HOME   ·Î±×ÀΠ  ȸ¿ø°¡ÀÔ
    
ȸ¿ø°¡ÀÔ
ºñ¹Ð¹øÈ£ ã±â ÀÚµ¿·Î±ä
ÀÌÀü°Ô½ÃÆÇ
   free_board
   °Ç°­°Ô½ÃÆÇ
   ¿À¶óŬDB
   Linux
   HTML/javascript
   Áú¹®°ú ´ä
È£¼­±â
   À̹ÌÁö°Ô½ÃÆÇ  
   °Ç°­°Ô½ÃÆÇ  
   À½¾ÇÀÚ·á  
   ¼ºÁØÀÌ °Ô½ÃÆÇ  
 Hit : 5353
 À̸§ : È£¼®  (211.¢½.74.31)
 ³¯Â¥ : 2006-03-29 08:51:07
 Á¦¸ñ : [¹æ¾î] prevent ÇÁ·Î±×·¥ ssh 5¹ø ÀÌ»ó½ÇÆнà ÀÚµ¿µî·Ï
prevent ÇÁ·Î±×·¥

prevent ÇÁ·Î±×·¥ ¿î¿µ½Ã /var/log/secureÀÇ ·Î±×°¡ log rotation µÇ¸é,
secure·Î±×¸¦ ºÐ¼®ÇÏÁö ¸øÇÏ´Â Çö»ó ¹ß°ß.
ÀÌ Çö»óÀ» ±Øº¹Çϱâ À§Çؼ­
[root@manpage root]# vi /etc/logrotate.d/syslog

{
/var/log/messages /var/log/secure /var/log/maillog /var/log/spooler /var/log/boot.log /var/log/cron {
    sharedscripts
    postrotate
        /bin/kill -HUP `cat /var/run/syslogd.pid 2> /dev/null` 2> /dev/null || true
        /bin/sleep 1 --> 1ÃÊ°£ ´ë±âÇÑ´Ù.
        /root/prevent stop  --> prevent°¡ ¼³Ä¡µÈ Àý´ë °æ·Î¸¦ ÀÔ·Â
        /root/prevent stop   --> Àý´ë °æ·Î ÀÔ·Â
        /root/prevent start &  --> Àý´ë °æ·Î ÀÔ·Â
    endscript
}



#hostway.kh
#2005-03-11

È£½ºÆ®¿þÀÌ ¿¡¼­´Â ssh bruteforce attack¿¡ ´ëÇÑ ¹æ¾î¸¦ ÇÒ¼ö ÀÖ´Â
ÇÁ·Î±×·¥À» °³¹ß ¹èÆ÷ ÇÕ´Ï´Ù.
ÇÊ¿äÇϽŠºÐÀº ¹Þ¾Æ¼­ »ç¿ëÇϽñ⠹ٶø´Ï´Ù.


< prevent-0.6 °£´Ü ¼³¸í >

prevent-0.6Àº /var/log/secure ·Î±×¸¦ ½Ç½Ã°£À¸·Î ºÐ¼®ÇÏ¿©,
sshÀÇ Á¢±Ù ½ÇÆи¦ °¨ÁöÇÏ¿©, ºÒ¹ýÀûÀÎ Á¢±Ù½ÃµµÀÎ
bruteforce attackÀ» ŽÁöÇÏ°í Â÷´ÜÇϱâ À§ÇÑ ÇÁ·Î±×·¥ ÀÔ´Ï´Ù.
(Á¢±Ù ¾ÆÀÌÇÇ¿¡ ´ëÇÑ clipping levelÀ» ÁöÁ¤ÇØ ÁÖ´Â ÇÁ·Î±×·¥ ÀÔ´Ï´Ù.)


< ½ÇÇà >

chmod 700 prevent ¶ó°í Æ۹̼ÇÀ» Áصڿ¡,
½ÇÇàÀº ./prevent start & ¶ó°í Çϸç, background¿¡¼­ µ¹¼ö ÀÖµµ·Ï µ¿ÀÛÀ» ½ÃÄÑÁֽøé ÁÁ½À´Ï´Ù.
Á¤Áö´Â ./prevent stop À̸ç, ./prevent¶ó°í Ä¡¸é ÇÁ·Î±×·¥ÀÇ ½ÇÇà ¹æ¹ýÀ» ¾Ë¼ö ÀÖ½À´Ï´Ù.

< ÇÁ·Î±×·¥ µ¿ÀÛ °³¿ä >

staticÀ¸·Î ÄÄÆÄÀÏ µÇ¾îÀֱ⠶§¹®¿¡, ¾î¶² VersionÀÇ Redhat ¹èÆ÷ÆÇ ¿¡¼­µµ
µ¹¾Æ°©´Ï´Ù. (Redhat °ú ºñ½ÁÇÑ ±¸Á¶¸¦ °¡Áø ¹èÆ÷Æǵµ °¡´ÉÇÒ°ÍÀ¸·Î
ÆǴܵ˴ϴÙ.)
´Ù¸¸ ±Ç°íÇÒ°ÍÀÌ ÀÖ´Ù¸é,

/var/log/secure ÆÄÀÏÀÌ ÀÖ¾î¾ß Çϸç,
Â÷´ÜÀ» À§Çؼ­ /etc/hosts.deny¸¦ »ç¿ëÇϸç, /etc/hosts.deny ¾È¿¡
´ÙÀ½°ú °°ÀÌ ¼³Á¤µÇ¾î¾ß ÇÕ´Ï´Ù.

vi /etc/hosts.deny
-------------
sshd: . /etc/denyip
-------------

/etc/denyip ÆÄÀÏÀº ÇÁ·Î±×·¥ÀÌ µ¿ÀÛÇÒ¶§ ÀÚµ¿ »ý¼ºµÇ¸ç, Æ۹̼ÇÀº 0600
À¸·Î root¸¸ ÀÐ°í ¾²±â°¡ µÇµµ·Ï ¼³Á¤ÇØ ÁÝ´Ï´Ù.


ssh Á¢¼Ó ½ÇÆп¡ ´ëÇؼ­´Â clipping level 5¸¦ Àû¿ëÇÏ¿´±â ¶§¹®¿¡,
´Ù¼¸¹øÀÇ ¿¬°á ½ÇÆа¡ ÀÖ´Ù¸é, ÀÚµ¿À¸·Î denyip ¿¡ µî·ÏÀÌ µÇ°í,
Â÷´ÜÀÌ µÇ°Ô µË´Ï´Ù.
(À̶§ ipÀÇ Á¢¼Ó ½ÇÆи¦ countÇϴ°÷Àº /var/log/prevent/(Á¢¼Ó ½ÇÆÐ °æÇèÀÌ ÀÖ´Â ip) ¿¡¼­ °¢ ipº°·Î counting µË´Ï´Ù.)
(prevent µð·ºÅ丮´Â ÀÚµ¿»ý¼º µË´Ï´Ù.)


* ´Ü 5¹øÁß ÇѹøÀÌ¶óµµ Á¤»óÀûÀÎ Á¢¼ÓÀÌ ÀÌ·ç¾îÁ³´Ù¸é, ½ÇÆÐ ±â·ÏÀº clear µË´Ï´Ù.
(Á¤»ó »ç¿ëÀÚÀÇ Â÷´Ü ¹æÁö)
/var/log/prevent/IPS¿¡ µî·Ï µÇ°í »èÁ¦µÇ´Â Á¶°Ç
- µî·Ï : ssh ¿¬°áÀÌ ÇѹøÀÌ¶óµµ ½ÇÆÐÇϰԵǸé, ÀÚµ¿ÀûÀ¸·Î µî·ÏµÇ°í countingµÊ.
- »èÁ¦ : 1) ssh ¿¬°áÀÌ 5¹ø ½ÇÆÐÇÏ¿©, denyip¿¡ µî·ÏµÇ´Â °æ¿ì »èÁ¦µÊ.
         2) ssh ¿¬°áÀÌ 5¹ø¾È¿¡ ÇѹøÀÌ¶óµµ ¼º°øÇÏ°Ô µÇ¸é, »èÁ¦µÊ.
È£¼® 1) #####################
# vi /etc/logrotate.d/syslog

/var/log/messages /var/log/secure /var/log/maillog /var/log/spooler /var/log/boot.log /var/log/cron {
    sharedscripts
    postrotate
        /bin/kill -HUP `cat /var/run/syslogd.pid 2> /dev/null` 2> /dev/null || true
        /bin/sleep 1
        /etc/init.d/prevent stop
        /etc/init.d/prevent stop
        /etc/init.d/prevent start &
    endscript
}
2) ##################
cp prevent /etc/init.d/prevent
chmod 700 prevent
./prevent start & --> ¹æ¾î½ÃÀÛ

3) ##################
vi /etc/hosts.deny
-------------
sshd: . /etc/denyip
06-03-29 09:00
211.¢½.74.31
°Ô½Ã¹° 121°Ç
¹øÈ£ ºÐ·ù Á¦¸ñ
À̸§
³¯Â¥ ÀÐÀ½
26 ÀÏ¹Ý   APM ¿¬µ¿ httpd-2.0.55 mysql-5.0.18 php-4.4.2 (2) È£¼® 06-03-24 5462
27 ÀÏ¹Ý   Server/Mail/qmail_install È£¼® 06-03-28 4373
¡æ ÀÏ¹Ý   [¹æ¾î] prevent ÇÁ·Î±×·¥ ssh 5¹ø ÀÌ»ó½ÇÆнà ÀÚµ¿µî·Ï (1) È£¼® 06-03-29 5354
29 ÀÏ¹Ý   À¥ÇØÅ· ¸ðÀ½. È£¼® 06-04-14 5399
30 ÀÏ¹Ý   À¥ÇØÅ· ¸ðÀ½2 È£¼® 06-04-14 4863
32 ÀÏ¹Ý   [apm¼³Ä¡]Apache, PHP, MySQL, LibXML Source Compile È£¼® 06-04-22 5370
33 ÀÏ¹Ý   iptraf ³×Æ®¿÷ Æ®·¹ÇÈ °¨½Ã È®ÀÎ ÇÁ·Î±×·¥ (good ) È£¼® 06-05-01 6378
34 ÀÏ¹Ý   ÀÌ¿ÂÅ¥ºê php encoder ÀÇ ¼³Ä¡ È£¼® 06-05-26 5485
35 ÀÏ¹Ý   ÇØ´çÆÄÀÏÀÇ size¸¦ ã¾Æ¼­ 1¸Þ°¡ ÃÊ°ú½Ã ÇØ´çÆÄÀÏÀ» º¹»çÈÄ ÃʱâÈ­ÇÑ´Ù. È£¼® 06-06-01 4728
36 ÀÏ¹Ý   [º¸¾È] rkhunter ·Î ·çƮŶÀ» È®ÀÎÇÑ´Ù. È£¼® 06-06-13 5016
37 ÀÏ¹Ý   rsync »ç¿ëÇϱâ È£¼® 06-08-02 5548
  ÀÏ¹Ý      rsync »ç¿ëÇϱâ 2 È£¼® 06-08-02 5481
38 ÀÏ¹Ý   ¸®´ª½º º¸¾È ÇÏ¿ìÅõ kldp http://kldp.org/HOWTO/Security-HOWTO È£¼® 06-08-25 8079
39 ÀÏ¹Ý   ½ºÆԾ½Å(SpamAssassin) ¼³Ä¡ ¹× »ç¿ë È£¼® 06-08-25 4071
40 ÀÏ¹Ý   iptables ·Î °£´ÜÇÑ ¹æÈ­º®À» ±¸ÃàÇÏÀÚ (1) È£¼® 06-09-16 5101
óÀ½ÀÌÀü  [1] [2] 3 [4] [5] [6] [7] [8] [9]  ´ÙÀ½¸Ç³¡
 
Copyright © zenos.pe.kr. All rights reserved.