정리가 잘 된 블로그들이 있어서 , 주제별 제목만 나열하고 적용내용은 참조된 주소로 이동하시면 내용을 보실 수 있습니다.
: DDOS 공격 방어 (웹 URL 공격 시 ) - 웹서버 자원소모
1) 한 IP당 접속량 제한 및 자동차단
2) 국가제한은 서비스에따라 고려해봐야할듯
3) 도메인이 아닌 IP로 접속 시 차단
4) 공격자가 다수일경우 1초당 히트카운트 10개 이상이면 차단설정
: DDOS 공격 방어 ( Syn flooding 공격 시 ) - 다수의 SYN_RECV 가 발생되어 시스템이 마비
1) 백로그큐 설정 변경
2) syncookies 활성화 - syn flooding 공격을 받게되면 messages로그 파일에서 확인이 가능해진다
: FTP 보안
1) 익명 FTP 서비스 금지 (비밀번호 없이도 접속가능)
2) FTP 접속시 데몬 종류와 버전이 표시되지 않도록 설정 (취약점이 존재하는 버전을 사용할 경우 공격목표가 될수있다.)
3) 계정 홈 디렉토리보다 상위디렉토리 탐색 방지 (우리 솔루션은.. 어찌될지..테스트를 해 봐야 할듯)
: 기타 보안
>> https://www.linux.co.kr/home/lecture/?leccode=116
1) ssh의 root 원격로그인 방지
2) su 명령어 사용제한 (특정 사용자그룹만 사용가능 하도록)
3) 한국인터넷진흥원에서 배포하는 보안프로그램 설치를통해 아파치 보안 강화
>> 제2010-16호-ModSecurity를_활용한_아파치_웹서버_보안_강화_안내서.pdf
댓글
댓글 쓰기