security

Total 112
Today 0
profile_image
운영자
01-03-20 12:45 0개 2,298회
기본적인 크래킹 방지
보안관련및 기본명령>



1.chmod 700변경하기

: 본 권한변경 목적은 계정을 통하지 않은 불법적인 접근을 막기 위한 방법으



가능한 필요하지 않은 파일들의 권한을 변경해주시기 바랍니다.

특히 suid가 걸린 파일의 경우 절대적으로 권한변경을 해주시기 바랍니다.



/usr/bin/finger(chmod 700 적용) <-- 서버 이용자 파악을 하지 못하게 함

/usr/bin/nslookup(chmod 700 적용)

/usr/bin/gcc(chmod 700 적용) <-- 당연히 막아줘야져.

/usr/bin/suidperl(chmod 700 적용) <--suid 걸린 파일

/usr/bin/whereis(chmod 700 적용)

/usr/bin/cc(chmod 700 적용) <--- 소스 컴파일은 루트이외에 못하도록 조치

/usr/bin/sperl5.00503(chmod 700 적용) <--- perl중에 suid걸린 파일임

/usr/bin/c++(chmod 700 적용)

/usr/bin/make(chmod 700 적용)

/usr/bin/pstree(chmod 700 적용)

/usr/bin/rlog(chmod 700 적용)

/usr/bin/rlogin(chmod 700 적용) <-- 필요없는 경우에는 삭제 하시길

/usr/bin/which(chmod 700 적용)

/usr/bin/who(chmod 700 적용)

/usr/bin/w(chmod 700 적용)

/bin/mail(chmod 700 적용) <-- 아웃룩익스프레스가 아닌 계정상에서

텔넷으로 메일을 확인하지 못하게 하십시요.

/bin/ps(chmod 700 적용)

/etc/hosts(chmod 700 적용)

/etc/hosts.deny(chmod 700 적용)

/etc/hosts.allow(chmod 700 적용)



2.anonymous ftp 막기

#vi proftpd.conf (/etc 에 위치)

중략

에서

UserAlias anonymous ftp //이부분을 주석처리 해준다.

wq (저장후 종료)



3.telnet 사용막기 <--가장 추천하는 방법입니다. 현재 텔넷이 막힌 경우에는

해킹의 위험이 극히 줄어듭니다. 특별히 죽어도 텔넷을 써야 하는 경우나

파이어월 등을 설치하기 힘든 경우에는 koreaphp.co.kr에 문의 바랍니다.





ip 거부

#vi hosts.deny (/etc 에 위치)

in.telnet:ALL

wq (저장후 종료)



#hosts.allow (/etc에 위치)

ALL:(IP 추가)

wq (저장후 종료)



저장후 다음과 같이

#/etc/rc.d/init.d/inet restart



telnet 서비스 제공업체측 ip를 추가해야 telnet 사용가능



4.ping 막는법 <---당연히 핑도 막아야 겟죠. #echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all //ping 막기

#echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all //ping 열기



또다른 방법은

----------------------------------------------

"/etc/sysctl.conf"를 열어 편집합니다.



#Enable ignoring ping request

net.ipv4.icmp_echo_ignore_all = 1



을 포함합니다.



다음 다시 실행...

~# /etc/rc.d/init.d/network restart

------------------------------------------------

5.chkconfig 사용법(부팅시 수행되는 서비스) <--중요합니다.



#chkconfig --list (/sbin 밑에 위치)

#chkconfig --help (참고)



#chkconfig --level 3 sendmail off (사용방법예)

보통 부팅의 경우 레벨3으로 부팅이 됩니다.

그러므로 레벨3에서 필요하지 않은 데몬은 위와 같은 방법으로

모두 꺼두시기 바랍니다.



#chkconfig --list (하면 나오는것들)

xfs 0:끔 1:끔 2:끔 3:끔 4:끔 5:끔 6:끔

anacron 0:끔 1:끔 2:끔 3:끔 4:끔 5:끔 6:끔

apmd 0:끔 1:끔 2:끔 3:끔 4:끔 5:끔 6:끔

arpwatch 0:끔 1:끔 2:끔 3:끔 4:끔 5:끔 6:끔

atd 0:끔 1:끔 2:끔 3:끔 4:끔 5:끔 6:끔

keytable 0:끔 1:끔 2:켬 3:켬 4:켬 5:켬 6:끔

gpm 0:끔 1:끔 2:끔 3:끔 4:끔 5:끔 6:끔

inet 0:끔 1:끔 2:끔 3:켬 4:켬 5:켬 6:끔

netfs 0:끔 1:끔 2:끔 3:끔 4:끔 5:끔 6:끔

network 0:끔 1:끔 2:켬 3:켬 4:켬 5:켬 6:끔

random 0:끔 1:켬 2:켬 3:켬 4:켬 5:켬 6:끔

ipchains 0:끔 1:끔 2:끔 3:끔 4:끔 5:끔 6:끔

pcmcia 0:끔 1:끔 2:끔 3:끔 4:끔 5:끔 6:끔

kdcrotate 0:끔 1:끔 2:끔 3:끔 4:끔 5:끔 6:끔

kudzu 0:끔 1:끔 2:끔 3:켬 4:켬 5:켬 6:끔

linuxconf 0:끔 1:끔 2:끔 3:끔 4:끔 5:끔 6:끔

lpd 0:끔 1:끔 2:끔 3:끔 4:끔 5:끔 6:끔

nfs 0:끔 1:끔 2:끔 3:끔 4:끔 5:끔 6:끔

nfslock 0:끔 1:끔 2:끔 3:끔 4:끔 5:끔 6:끔

identd 0:끔 1:끔 2:끔 3:켬 4:켬 5:켬 6:끔

portmap 0:끔 1:끔 2:끔 3:끔 4:끔 5:끔 6:끔

rstatd 0:끔 1:끔 2:끔 3:끔 4:끔 5:끔 6:끔

rusersd 0:끔 1:끔 2:끔 3:끔 4:끔 5:끔 6:끔

rwalld 0:끔 1:끔 2:끔 3:끔 4:끔 5:끔 6:끔

rwhod 0:끔 1:끔 2:끔 3:끔 4:끔 5:끔 6:끔

sendmail 0:끔 1:끔 2:켬 3:켬 4:켬 5:켬 6:끔

syslog 0:끔 1:끔 2:켬 3:켬 4:켬 5:켬 6:끔

snmpd 0:끔 1:끔 2:끔 3:끔 4:끔 5:끔 6:끔

crond 0:끔 1:끔 2:켬 3:켬 4:켬 5:켬 6:끔

ypbind 0:끔 1:끔 2:끔 3:끔 4:끔 5:끔 6:끔

yppasswdd 0:끔 1:끔 2:끔 3:끔 4:끔 5:끔 6:끔

ypserv 0:끔 1:끔 2:끔 3:끔 4:끔 5:끔 6:끔

proftpd 0:끔 1:끔 2:끔 3:켬 4:켬 5:켬 6:끔

named 0:끔 1:끔 2:끔 3:끔 4:끔 5:끔 6:끔



이중 켜야할것은 보통 9개정도밖에 안됩니다.

3번레벨을 기준으로, keytable,inet, network,random,kudzu,sendmail,syslog,

crond,proftpd

나머지는 off 시켜주는것이 바람직합니다. (자기의 환경에 맞춰서)



참조문서는 http://www.osfs.net/redhat/security-guide-01.doc



6.find 관련 명령

#find /dev -TYPE f // /dev/MAKEDEV만떠야함 (백도어 찾기)

#find / -ctime -1 //하루동안 만들어진 화일 (해킹당한듯 싶으면 확인 )

#find / -perm -4000 // setuid 걸린 파일을 찾는 명령어



7./etc/inetd.conf 화일 수정

네트워크의 서비스를 정의하고 있는 화일로서 , 정의되어 있는 서비스가 많이

있다.

보안사고를 피하기 위해서는 최대한 필요하지 않은 서비스는 차단하는게 바람

직하다.

기본적으로 , telnet,ftp,pop3외의것은 주석처리 하는것이 좋다.

닫아놨는데, 이외의 것이 열려있다면 해킹의 가능성이 있다. 이때는 다시 주석

처리를 하고

#ps -ef | grep inetd //프로세스 확인

#kill -HUP PID //리셋

#vi inetd.conf (/etc 에 위치)

telnet

ftp

pop3

나머지는 주석처리

wq (저장후 종료)

tip> #kill -9 PID //프로세스 죽이기



8.해킹이 확실한경우 대처법

해킹이 확실한상태에서 그냥 컴퓨터를 종료시키면, 재부팅이 안될수가 있다.

이것을 막기 위해,

#/etc/rc.d/rc.SYSinit 권한을 755를 준다.

최소한 부팅은 된다.





kidc내 서버 & 보안 관련 문의

http://www.besthan.net 또는 http://www.koreaphp.co.kr



해킹시 연락처

http://www.certcc.or.kr/ 해킹시 신고처

cyber 테러대응센터 02-3939-112

cyber 수사대 02-365-7128





해킹 없는 세상에 살고싶은 오렌지블루였슴돠.



--

Poly, Alex

Mail : help@popsmail.com

댓글목록

등록된 댓글이 없습니다.