이미지 검색을 사용해 보세요
검색창 이전화면 이전화면
최근 검색어
인기 검색어

소득공제
리눅스 서버 보안관리 실무
홍석범 저
수퍼유저코리아 2005.04.01.
가격
28,000원
28,000
YES포인트?
840원 (3%)
5만원 이상 구매 시 2천원 추가 적립
결제혜택
카드/간편결제 혜택을 확인하세요

이미 소장하고 있다면 판매해 보세요.

  •  국내배송만 가능
  •  문화비소득공제 가능

목차

1장. 리눅스 보안 일반

1.1 리눅스 설치 후 점검사항
1.1.1 사용하지 않는 서비스 중지
1.1.2 PAM 및 ulimit를 활용한 리소스(resource) 제한
1.1.3 suid/sgid 파일 점검
1.1.4 파일 속성(attribute) 변경 방법
1.1.5 커널 파라미터 조정으로 시스템 최적화 방법
1.1.6 yum을 활용한 업데이트 자동화 방법
1.1.7"John the Ripper"를 활용한 암호 관리

1.2 시스템 보안의 기본
1.2.1 포트의 개념과 포트 제어
포트의 개념과 포트 분류의 원칙
포트의 원리를 이용한 문제 해결
포트 점검 및 제어
1.2.2 커널 업데이트 및 패치
커널 컴파일 및 패치방법

2장. 아파치 웹서버 보안

2.1 아파치에 대한 개요

2.2 아파치 보안 설정
2.2.1 아파치 설치
2.2.2 아파치 보안 설정 방법

2.3 아파치 보안 모듈
2.3.1 mod_security 설정
2.3.2 mod_dosevasive 설정

3장. 메일 서버 보안

3.1 SMTP 인증을 통한 Relay 문제 해결
3.1.1 SMTP AUTH 설정방법
3.1.2 메일 서버의 릴레이 체크
3.1.3 sendmail.cf 보안 설정

3.2 큐잉서버를 이용한 메일 서비스 가용성 강화

3.3 Stunnel을 이용한 암호화
3.3.1 stunnel 개요
3.3.2 stunnel 설치 및 설정
3.3.3 stunnel 확장

3.4 Antivir-Milter를 이용한 바이러스 메일 필터링
3.4.1 AntiVir Milter 기능 및 장점
3.4.2 AntiVir Milter 설치 및 설정 방법
3.4.3 AntiVir Milter의 통지(Notification)기능 설정
3.4.4 AntiVir Milter 실행방법
3.4.5 AntiVir Milter 의 부가 기능 이용 방법

3.5 antivir-mailgate를 이용한 Viruswall 설치 방법
3.5.1 antivir-mailgate의 용도
3.5.2 antivir-mailgate 설치 방법
3.5.3 antivir-mailgate 설정 방법
3.5.4 작동 확인방법

3.6 Spamassassin 으로 스팸메일 차단
3.6.1 스팸어세신이란?
3.6.2 스팸어세신 설치 방법
3.6.3 스팸어세신 설정 방법
3.6.4 스팸어세신 운영 방법
3.6.5 스팸어세신 룰 설정 방법

3.7 메일 헤더 분석 및 역추적 방법
3.7.1 메일의 전송과정
3.7.2 메일헤더 분석
3.7.3 IP주소 질의 및 추적 방법

4장. DNS 서버 보안

4.1 Bind DNS 개요
4.1.1 Bind DNS에 대한 소개
4.1.2 DNS 자체의 취약성

4.2 DNS 보안 정책
4.2.1 DNS 서버의 물리적 분리
4.2.2 DNS 서버의 용도에 따른 분리
4.2.3 Recursion(순환)질의 제한
4.2.4 Zone-transfer 제한
4.2.5 Dynamic update 제한
4.2.6 TSIG를 이용한 보안 강화
4.2.7 view를 이용한 DNS 분리
4.2.8 Bind 버전정보유출 제한
4.2.9 기타 보안 설정
4.2.10 DNS 방화벽 정책
4.2.11 DNS 질의 모니터링

5장. proFTPd 서버 보안

5.1 proftpd 에 대한 소개
5.1.1 proftpd 설치
5.1.2 proftpd 버전 및 모듈 정보 확인
5.1.3 문법(syntax) 설정 확인

5.2 proftpd 지시자(Directive) 설정

5.3 FTP 기타 설정
5.3.1 ftp를 통한 와레즈(warez) 차단
5.3.2 ftp 장애 발생시 문제 해결
5.3.3 SSL이 지원되는 proftpd 설정
5.3.4 접속 속도가 느릴 때 살펴보아야 할 것
5.3.5 기타 ftp 메시지 및 장애

6장. 기타 서버 보안

6.1 MySQL 보안

6.2 SSH 보안
6.2.1 openssh의 보안 설정
6.2.2 ssh.com ssh의 보안 설정

7장. 리눅스 방화벽(Firewall) 구축 및 운영

7.1 방화벽 개요

7.2 netfilter와 iptables
7.2.1 iptables의 기능
7.2.2 iptables 설치 및 커널 설정
7.2.3 patch-o-matic으로 확장된 기능 이용방법
7.2.4 패킷 이동 경로 및 table 종류
7.2.5 iptables 명령어 사용 방법
7.2.6 iptables 의 상태추적

7.3 iptables를 활용한 룰 설정
7.3.1 커널 파라미터 수정
7.3.2 이미 존재하는 룰 초기화(flushing
7.3.3 Loopback 트래픽 허용
7.3.4 기본정책(Default Policy) 설정
7.3.5 비정상적인 tcp-flags 차단
7.3.6 상태 추적 설정
7.3.7 소스 주소로 필터링
7.3.8 각 서비스별 필터링 규칙 설정
7.3.9 standalone 방화벽 룰 예제

7.4 NAT 방화벽 설정
7.4.1 NAT의 구성
7.4.2 NAT 룰 설정
7.4.3 방화벽룰 점검
7.4.4 NAT 방화벽 룰 예제

7.5 브리지(Bridge) 방화벽 설정
7.5.1 브리지 방화벽 설치
7.5.2 brctl 설정
7.5.3 브리지 방화벽 룰 예제

7.6 방화벽 고급 기능 활용
7.6.1 효과적인 p2p 프로그램 차단
7.6.2 방화벽 제어 스크립트 이용
7.6.3 CBQ를 이용한 QoS 구현

8장. 리눅스 침입탐지시스템(IDS) 구축 및 운영

8.1 IDS의 기초
8.1.1 IDS란 무엇인가?
8.1.2 IDS 분류 및 각각의 장단점
8.1.3 IDS의 한계

8.2 Snort를 이용한 IDS 구축
8.2.1 Snort란 무엇인가?
8.2.2 snort의 구조
8.2.3 snort 설치
8.2.4 snort 설정 파일
8.2.5 snort 실행

8.3 snort의 고급 기능 사용
8.3.1 snort의 룰 확장 설정
8.3.2 룰(rule) 업데이트 자동화
8.3.3 snort 룰 테스트 방법
8.3.4 IDS 설치 위치
8.3.5 분산 환경의 DIDS 구축
8.3.6 IDS 추가 모듈

8.4 IPS 활용
8.4.1 IPS의 종류
8.4.2 공개 IPS, hogwash

8.5 각종 공격 기법 분석과 대응 방안

9장. 보안 프로그램

9.1 chkrootkit으로 루트킷(rootkit) 탐지
9.1.1 다운로드 및 설치
9.1.2 사용 방법
9.1.3 실행 결과의 의미

9.2 rootkit hunter로 루트킷 탐지
9.2.1 다운로드 및 설치
9.2.2 사용 방법

9.3 rootcheck로 시스템 보안 설정 점검
9.3.1 다운로드 및 설치
9.3.2 사용 방법

9.4 파일 무결성 모니터링 프로그램 Fcheck
9.4.1 다운로드 및 설치
9.4.2 설정 파일 수정 및 실행
9.4.3 무결성 체크를 자동화하는 방법

9.5 취약성 점검 프로그램 nessus
9.5.1 다운로드 및 설치
9.5.2 nessus 클라이언트 실행
9.5.3 nessus와 nessusd 옵션 설정
9.5.4 또 다른 nessus, NEWT

9.6 기본 스캐너 NMAP
9.6.1 다운로드 및 설치
9.6.2 nmap 사용 방법

9.7 리눅스 바이러스 RST.b 스캐너
9.7.1 바이러스 감염시 증상
9.7.2 바이러스 치료 방법

9.8 bandwidthd 로 시스템 트래픽 모니터링
9.8.1 bandwidthd의 특징
9.8.2 다운로드 및 설치
9.8.3 실행 및 결과

9.9 Openvpn 으로 VPN 구성 및 활용
9.9.1 OpenVPN 개요
9.9.2 OpenVPN 설치 및 설정
9.9.3 OpenVPN 활용
9.9.4 OpenVPN의 확장 기능 활용

10장. 네트워크 취약성과 대책

10.1 스니핑(sniffing) 공격
10.1.1 스니핑 개요
10.1.2 스니핑에 대한 대책
10.1.3 스위치 환경에서도 가능한 스니핑 기법
10.1.4 스니핑 차단 방법
10.1.5 원격지 서버의 스니핑 모니터링 프로그램

10.2 스머프(smurf) 공격의 원리와 대책
10.2.1 스머프 공격의 인지
10.2.2 스머프 공격의 원리
10.2.3 스머프 공격의 대처 방법

10.3 tcp syn flooding 공격의 원인과 대책
10.3.1 syn flooding 공격의 원리
10.3.2 syn flooding 공격의 파악 방법
10.3.3 syn flooding 공격에 대한 대비 및 해결 방법

10.4 TCP 자원 고갈(RS-Resources Starvation) 공격의 원리와 대응법
10.4.1 TCP의 연결 상태와 공격 유형
10.4.2 Naptha 공격에 대한 대응 방법

11장. Cisco 네트워크

11.1 라우터 보안 일반
11.1.1 라우터 암호 설정
11.1.2 원격 접근 제한((remote access control)
11.1.3 snmp 접근 제한
11.1.4 CatOS 기반 스위치에서의 접근 제어
11.1.5 불필요한 서비스 중단
11.1.6 암호화(encryption) 설정
11.1.7 exec-timeout 설정
11.1.8 배너(banner) 설정
11.1.9 사용자별 권한 설정
11.1.10 라우터 로깅(logging) 설정
11.1.11 현재 라우터 접속자 확인 방법
11.1.12 설정 파일 백업

11.2 라우터를 활용한 네트워크 보안
11.2.1 Access-list 활용
11.2.2 ingress filtering
11.2.3 egress filtering
11.2.4 BlackHole filtering
11.2.5 Unicast RPF를 이용한 필터링
11.2.6 rate-limit를 이용한 트래픽의 제어(QoS)

12장. 네트워크 모니터링 체계 구축

12.1 네트워크 모니터링 개요
12.1.1 SNMP를 이용한 모니터링
12.1.2 ip accounting과 netflow 개요

12.2 Netflow 활용
12.2.1 보안 툴로서 Netflow의 특징
12.2.2 netflow data collection
12.2.3 cflowd를 이용한 Flowscan
12.2.4 sampled netflow 설정
12.2.5 Flowscan이 제공하는 서비스
12.2.6 flowdumper를 활용한 네트워크 트래픽 분석
12.2.7 flowdumper 확장 기능
12.2.8 flow-tools를 이용한 Flowscan
12.2.9 기타 flowscan 확장 모듈 프로그램

부록 : 효과적인 보안 공부법

저자 소개

저자 : 홍석범
(주)오늘과내일, Network 사업본부, 과장
고려대학교 재학시절 학과서버를 구축, 운영한 것이 계기가 되어 리눅스에 관심을 갖게 되었고 졸업이후 (주)오늘과내일에 입사하여 서버, 네트워크 관리 및 보안을 담당하고 있다. 여러 세미나와 기관에서, 실무 경험을 바탕으로 시스템 및 네트워크 보안에 대해 쉽게 강의하는 것으로 인기가 있으며 보안 메일링리스트인 sec-info@certcc.or.kr의 답변 전문가로 알려져 있다.
2004년에는 정보보호에 기여한 공로가 인정되어 정보통신부장관 표창을 받기도 하였다


품목정보

발행일
2005년 04월 01일
쪽수, 무게, 크기
769쪽 | 크기확인중
ISBN13
9788995319277
리뷰 총점 8.6

첫번째 한줄평을 남겨주세요.

사락 별점0

혜택 및 유의사항

첫번째 별점을 남겨주세요.

첫번째 밑줄을 남겨주세요.