본문 바로가기
기타/DMZ

2011.09.15 KISA 리눅스 보안 심화과정 메모

by ITPro 2011. 9. 15.

grub-md5-crypt
GRUB 패스워드 설정 명령

중요 디렉토리 읽기권한 제거


find / \( -type d -o -type f \) -a -perm -2 -ls
일반 사용자의 쓰기 권한 검사


ssh의 chroot를 사용하면 일반 사용자의 과도한 권한을 제어할 수 있다.


iptables
설정시 INVALID 패킷에 대하여 DROP 옵션을 적용해두면 DOS 공격 등 비정상적인 패킷 차단이 어느정도 가능하다
설정시 ESTABLISHED 패킷에 대하여 ACCEPT 옵션을 적용해두면 하단의 정책에 의해 연결된 패킷이라도 정책 비교 횟수를 줄일 수 있어 패킷 비교에 의한 부하를 줄일 수 있다.

enyelkm
리눅스용 백도어

linux-sendpage2
리눅스 익스플로잇

반응형

바로가기