묻고답하기
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
리눅스 서버 해킹방어법에 대해서...
2003.05.15 00:32
저희 과 홈페이지는 리눅스를 사용하고 있습니다. 아파치와 php , DB로는 mysql을 사용하고 있는데요,,, 언젠가부터 자꾸 해킹공격에 넘어가고 있습니다.
DB백업을 해서 다시 홈페이지를 살려놓으면 어느새 다시 문제가 생기고 있습니다.
구체적인 내용은 잘 모르겠습니다만, 리눅스에서의 네트웤 쪽에 문제가 생기고 있습니다.
방어하는 방법이 없을까요? 제가 리눅스쪽은 그리 알고 있는 지식이 거의 없기 때문에,,,, 하지만 친절히 알려주시면 감사하겠습니다.
DB백업을 해서 다시 홈페이지를 살려놓으면 어느새 다시 문제가 생기고 있습니다.
구체적인 내용은 잘 모르겠습니다만, 리눅스에서의 네트웤 쪽에 문제가 생기고 있습니다.
방어하는 방법이 없을까요? 제가 리눅스쪽은 그리 알고 있는 지식이 거의 없기 때문에,,,, 하지만 친절히 알려주시면 감사하겠습니다.
둘째. 방화벽을 통해 포트 제어를 확실히 하실것 (레드햇이면 lokkit으로 편하게 할 수 있어요)
셋째. 아파치의 경우 메모리/CPU 한도를 설정하실것
넷째. 커널 컴파일을 다시하시고, 컴파일 옵션중
IP: TCP Syncookes Support ( not enabled per deault ) 이걸 꼭 넣으시길..
가장 기초적인것은 위와 같구요..
이외에 프로세스 감시, iptraf 등을 이용한 네트웍 감시등 대처법은 수없이 많습니다..
우선은 로그를 잘 분석하시고, 로그가 남지 않을 경우 날잡아서 유심히 모니터링 해야죠..
해킹의 유형을 자세히 조사하셔서 관련 대응책을 찾으시거나 문의하시는게
가장 시급할 것 같습니다~