RHEL AS 4.0에서 보안관련 설정은 어떤 것으로 하시는지요?
글쓴이: hydrol88 / 작성시간: 금, 2006/05/26 - 5:31오전
이 사이트를 통해 참 도움을 많이 받았습니다. 보통 리룩스에서는 어떤 보안설정 등을 하시는지요?
지금은 DNS와 SSH만을 돌리고 있습니다. 조만간 간단한 웹서버를 좀 공부해 볼생각입니다. 책에서는 여러가지 방법 등이 잡다하게 있어서요.
그리고 제가 다른 사람에게 어카운트도 줄 예정이라서 제 개인 파일(아주 중요한 파일입니다.)을 좀 보호도 해야 합니다.
단지 /home 에서 chmod -R 700으로 usr access로만 설정해 놓았는데.. 서버를 가동한지 얼마되지 않았는데 크랙킹이나 해킹 당하는 사례가 많다고 들었습니다.
RHEL AS 4.0에서 보안관련 설정은 어떤 것으로 하시는지요? 여러 보안관련 소프트웨어 등도 있는데 일반적으로 뭘 설치하시나요? 바이러스 프로그램도 리룩스 상에서 필요하나요? 리룩스는 비교적 원도우 환경에 비해 바이러스에 대해서는 안전하다고 들었습니다. 제가 redfox를 쓰기때문에 이제는 그리 안전하진 않다고 들었습니다.
정전을 대비해서 UPS (무정전 전압장치) 중 저렴하고 괜찮은 것도 함께 알려주세요. 여기는 미국이라서 국산은 구입이 어려워서 외국산 중에서 고르고 싶습니다. 파워는 600와트짜리 인텔 샤쉬를 씁니다. 인텔 제품도 있나요?
감사합니다.
Forums:
저는 gentoo
저는 gentoo 사용자인데, 다음 주소를 참고하고 있습니다.
http://www.gentoo.org/doc/en/security/index.xml
일단 selinux나 usermode linux를 해보려고 하고 있습니다..
홈을 700을 주려고 했는데 웹서버가 users 그룹에 속하지 않게 해놔서, 할 수 없이 711 주고 있습니다 -o-; 사실 권한 설정이 좀 어렵네요..
다른 분들은 어떻게 하시나요?
디폴트값의 포트설정이 아닌 임의 포트설정 관해 알고 싶습니다.
아직 리룩스 입문한지 얼마되질 않아서 기초적인 질문이라서 죄송합니다.
어떤분의 말씀으로는 포트설정을 다르게 하는 방법이 있다고 하는데 만약에 포트번호를 바꾸면 모든 설정을 일일히 바꿔어야겠죠. -------> 저의 경우는 모뎀에서 라우터를 타고 DHCP값으로 들어오는데 예를 들어 SSH 포트를 22에서 222로 바꾼다면 라우터 포트설정과 리룩스박스에서의 포트설정, SSH client에서의 포트설정만을 바꾸면 되나요? httpd 서버포트 (80)도 다 바꿔야 겠죠.
그런데 궁금한 점이 있습니다. 지금은 PPPoE로 DNS접속과 SSH, DNS서버를 사용하고 있습니다. 궁금한 점이 그럼 제가 포트가 몇개 열려 있어야 하나요? 지금의 포트열려있는 상태는 다음과 같습니다. 결선은 다음과 같습니다.(전화선 아울렛)---(모뎀)---(라우터)---(리룩스박스 & PC들)
PORT STATE SERVICE
22/tcp open ssh
23/tcp open telnet -----> 이것과
53/tcp open domain -----> 이것이 뭐죠? DNS서버는 포트 열는 곳이 없이 그냥 아이피로 바꿔주는 역할만 합니까? 라우터 설정시 없어서 제가 열어줬던 기억이 있어서요?
만약에 저렴한 UPS를 쓴다면 아래에서 어떤 것이 좋을까요? 제 인텔 서버케이스의 600W 파워서블라이를 받쳐 줄수 있는 것이 아래 링크사이트 중 어떤 것이 적당한가요? 전혀 뭘 사야 할지 감이 오질 않습니다. 최소한 어느정도 이상은 필요하다라는 기준을 알고 싶습니다. http://www.pricegrabber.com/search_attrib.php/page_id=20/form_keyword=APC%20UPS%20/sortby=
감사합니다.
댓글 달기