질문&답변
클라우드/리눅스에 관한 질문과 답변을 주고 받는 곳입니다.
리눅스 분류

80번 포트 wget 관련 해킹 보안책 질문입니다.

작성자 정보

  • 김양현 작성
  • 작성일

컨텐츠 정보

본문

얼마전 해커가 80번 포트로 침입하여 wget http://www.xxxx.xx ~~~~~~~~~ 식으로 해커싸이트에 자동으로

연결하여 압축해킹파일을 가져오게 한후 압축을 풀고 그 해킹파일이 각 파일을 변조한후 해당 압축 파일을

삭제 하여 흔적을  없애려고 하는 일을 당한바 있습니다.

지금 다행히 그때그때 백업한 파일이 있어 시간은 걸렸지만 거의 복구가 다 돼가고 있는 상황입니다. 

이번에 해킹을 당하고 보니 보안에 대해 조금은 무관심 했던게 많이 후회가 되는군요.

몇가지만 질문드리고자 합니다.

아시는 선배님 계시면 답좀 주시면 감사하겠습니다.

먼저 wget 과 tar 같은 압축 해제 명령어의 보안을 어떻게 해야 하는지요?

퍼미션을 바꾸어 root 에게만 사용하게 할수 있는 방법은 없는지 알고 싶군요.

그리고 80번 포트로 침입한 과정을 알고 싶고 어떻게 해야 막을수 있는지요.

80번 포트는 web포트라서 다른 포트로 바꾸는데 문제는 없는지요.

지금 임시로 /etc/hosts.allow에 ssh,   ftp에 한개의 아이피만 가능 하도록 하고 /etc/hosts.deny에는

ALL:ALL로 모두 막아둔 상태 이나 80번 포트에 대한 에방은 지금도 무방비 상태 입니다.

보안에 무지 하다보니 여간 걱정이 되는게 아닙니다.

위 질문사항 외에 보안에 도움이 될만한 내용 주셔도 좋고요.

도움좀 주시면 감사하겟습니다.

 

 

 

관련자료

댓글 2

김명성님의 댓글

  • 김명성
  • 작성일
wget 권한을 700 정도로 주시면 됩니다.
그러면 일반계정은 사용이 불가하구요.
tar의 경우는 일반계정도 사용해야하므로 유지하시고,
웹방화벽 modsecurity 와 내부방화벽 iptables 를 같이 운영하세요.
설치 및 방법은 구글에서 검색하시면 많이 나옵니다.

김양현님의 댓글

  • 김양현
  • 작성일
답변 감사합니다.
많은 도움이 되겠군요.

공지사항


뉴스광장


  • 현재 회원수 :  60,133 명
  • 현재 강좌수 :  36,171 개
  • 현재 접속자 :  212 명