시스템 튜토리얼 리눅스 Linux 서버를 보호하는 방법 알아보기

Linux 서버를 보호하는 방법 알아보기

Jan 01, 2024 pm 03:56 PM
linux 리눅스 서버 FTP 서버

浅谈为你的 Linux 服务器加把锁

어떤 Linux 배포판을 사용하든 iptables 기반 방화벽으로 보호해야 합니다.

아하! 첫 번째 Linux 서버를 설정했으며 사용할 준비가 되었습니다! 그렇습니까? 잠깐만요.

기본적으로 Linux 시스템은 공격자로부터 충분히 안전하지 않습니다. 물론 Windows XP보다 훨씬 안전하지만 그다지 의미가 있는 것은 아닙니다.

Linux 시스템을 진정으로 안전하게 만들려면 Linode 서버 보안 가이드를 따라야 합니다.

일반적으로 먼저 필요하지 않은 서비스를 꺼야 합니다. 물론 이렇게 하려면 먼저 어떤 네트워크 서비스를 사용하고 있는지 알아야 합니다.

쉘 명령을 사용하여 어떤 서비스가 있는지 확인할 수 있습니다:

으아아아

netstat에서는 실행 중인 서비스와 해당 서비스가 사용하는 포트를 알려줍니다. 서비스나 포트가 필요하지 않으면 꺼야 합니다. 예를 들어, 웹 사이트를 실행하지 않는 한 Apache 또는 Nginx 서버를 실행할 필요가 없으며 포트 80 또는 8080을 열어둘 필요도 없습니다.

간단히, 확실하지 않다면 먼저 전원을 끄세요.

추가 변경 없이 간단한 Linux 서버에서는 SSH, RPC 및 NTPdate가 공용 포트에서 실행되는 것을 볼 수 있습니다. 텔넷과 같은 오래되고 안전하지 않은 쉘 프로그램을 추가하지 마십시오. 그렇지 않으면 오래된 드라이버가 당신도 모르게 Linux 스포츠카를 몰아낼 것입니다. 아마도 1980년대에는 SunOS 시스템에 대한 백업 로그인으로 텔넷을 좋아했을 것입니다. 그러나 그것은 오래 전에 사라졌습니다.

SSH의 경우 강화를 위해 RSA 키와 Fail2Ban을 사용해야 합니다. RPC가 필요하지 않은 경우 제거하십시오. 필요하지 않은지 모르면 필요하지 않은 것입니다.

잠금에 대해서는 이제 iptables를 사용하여 들어오는 트래픽을 잠그는 것에 대해 이야기해 보겠습니다.

Linux 서버를 시작할 때 규칙은 없습니다. 이는 모든 트래픽이 허용됨을 의미합니다. 물론 이것은 나쁘다. 따라서 적시에 방화벽을 설정해야 합니다.

Iptables는 netfilter에 대한 네트워크 정책 규칙을 설정하는 데 사용되는 쉘 도구입니다. Netfilter는 Linux 시스템의 기본 방화벽으로 트래픽을 허용하거나 금지합니다. 누군가가 시스템에 연결을 시도할 때 - 어떤 사람들은 항상 이것을 시도하고 절대 좌절하지 않습니다. - iptables는 해당 요청이 규칙 목록과 일치하는지 확인합니다. 일치하는 규칙이 없으면 기본 작업을 수행합니다.

기본 작업은 연결을 "삭제"하는 것입니다. 즉, 의도한 침입자를 차단하는 것입니다. 그리고 이러한 네트워크 프로브에 무슨 일이 일어나고 있는지 알려주지 않습니다. (링크를 "거부"할 수도 있지만 그렇게 하면 Linux 방화벽이 실행 중이라는 사실도 알릴 수 있습니다. 현재로서는 낯선 사람이 우리 시스템에 들어갈 수 있는 정보가 적을수록 좋습니다. 적어도 제 생각에는 그렇습니다.)

이제 iptables를 사용하여 방화벽을 설정할 수 있습니다. 나는 이미 이것을 했습니다. 전과 마찬가지로 자전거를 타고 6마일 떨어진 곳으로 출근했는데 양쪽이 모두 오르막이었습니다. 그리고 지금은 그곳으로 운전해서 갑니다.

이것은 실제로 Fedora 배포판에서 FirewallD를 사용하고 Debian 배포판에서 UFW(Uncomplicate Firewall)를 사용하는 것에 대한 비유입니다. 이는 사용하기 쉬운 iptables용 쉘 프런트 엔드입니다. 다음 Linode 가이드(FirewallD 및 UFW)에서 적합한 사용법을 찾을 수 있습니다.

기본적으로 이러한 규칙을 설정하는 것은 서버에 "출입 금지" 표시를 두는 것과 같습니다. 그걸 써.

하지만 너무 흥분하지 마시고 링크를 모두 닫으세요. 예:

으아아아

좋은 생각인 것 같습니다. 귀하의 링크를 포함한 모든 링크가 차단된다는 점을 잊지 마세요!

좋아요, 그게 바로 그 일이죠. 즉, SSH 로그인도 비활성화됩니다. 이는 더 이상 새 서버에 로그인할 수 없음을 의미합니다. 우와!

그러나 실수를 하면 더 많은 링크가 실수로 차단됩니다. 보시다시피, 베테랑 운전자도 당신에 의해 차단되었습니다.

더 정확하게 말하면 이는 귀하나 귀하의 서버가 경험하는 고립된 현상이 아닙니다. 물론, 당신은 매일 3억 건이 넘는 공격 시도를 받는 NSA가 아닙니다. 그러나 공격 스크립트는 당신이 누구인지 상관하지 않습니다. 네트워크에 알려진 취약점이 있는 서버를 지속적으로 확인합니다. 보통 날에는 내 작은 서버가 수백 건의 공격을 받았습니다. 그렇습니다. 무엇을 기다리고 계시나요? 네트워크 서비스를 강화해 보세요. 서버를 강화하려면 FirewallD 또는 UFW를 설치하세요. 당신은 기꺼이 그렇게 할 것입니다.

위 내용은 Linux 서버를 보호하는 방법 알아보기의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

인기 기사

R.E.P.O. 에너지 결정과 그들이하는 일 (노란색 크리스탈)
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 최고의 그래픽 설정
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 아무도들을 수없는 경우 오디오를 수정하는 방법
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25 : Myrise에서 모든 것을 잠금 해제하는 방법
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

APSCHEDULER 타이밍 작업을 MACOS의 서비스로 구성하는 방법은 무엇입니까? APSCHEDULER 타이밍 작업을 MACOS의 서비스로 구성하는 방법은 무엇입니까? Apr 01, 2025 pm 06:09 PM

Apscheduler 타이밍 작업을 MacOS 플랫폼의 서비스로 구성하십시오. Ngin과 유사한 APSCHEDULER 타이밍 작업을 서비스로 구성하려면 ...

C 언어로 멀티 스레딩을 구현하는 4 가지 방법 C 언어로 멀티 스레딩을 구현하는 4 가지 방법 Apr 03, 2025 pm 03:00 PM

언어의 멀티 스레딩은 프로그램 효율성을 크게 향상시킬 수 있습니다. C 언어에서 멀티 스레딩을 구현하는 4 가지 주요 방법이 있습니다. 독립 프로세스 생성 : 여러 독립적으로 실행되는 프로세스 생성, 각 프로세스에는 자체 메모리 공간이 있습니다. 의사-다일리트 레딩 : 동일한 메모리 공간을 공유하고 교대로 실행하는 프로세스에서 여러 실행 스트림을 만듭니다. 멀티 스레드 라이브러리 : PTHREADS와 같은 멀티 스레드 라이브러리를 사용하여 스레드를 만들고 관리하여 풍부한 스레드 작동 기능을 제공합니다. COROUTINE : 작업을 작은 하위 작업으로 나누고 차례로 실행하는 가벼운 다중 스레드 구현.

Web.xml을 열는 방법 Web.xml을 열는 방법 Apr 03, 2025 am 06:51 AM

Web.xml 파일을 열려면 다음 방법을 사용할 수 있습니다. 텍스트 편집기 (예 : 메모장 또는 문자 메시지)를 사용하여 통합 개발 환경 (예 : Eclipse 또는 NetBeans)을 사용하여 명령을 편집하십시오 (Windows : Notepad Web.xml; Mac/Linux : Open -A Texted web.xml).

Linux 시스템에서 Python 통역사를 삭제할 수 있습니까? Linux 시스템에서 Python 통역사를 삭제할 수 있습니까? Apr 02, 2025 am 07:00 AM

Linux 시스템과 함께 제공되는 Python 통역사를 제거하는 문제와 관련하여 많은 Linux 배포판이 설치 될 때 Python 통역사를 사전 설치하고 패키지 관리자를 사용하지 않습니다 ...

가장 잘 사용되는 Linux는 무엇입니까? 가장 잘 사용되는 Linux는 무엇입니까? Apr 03, 2025 am 12:11 AM

Linux는 서버 관리, 임베디드 시스템 및 데스크탑 환경으로 사용되는 것이 가장 좋습니다. 1) 서버 관리에서 Linux는 웹 사이트, 데이터베이스 및 응용 프로그램을 호스팅하는 데 사용되어 안정성과 안정성을 제공합니다. 2) 임베디드 시스템에서 Linux는 유연성과 안정성으로 인해 스마트 홈 및 자동차 전자 시스템에서 널리 사용됩니다. 3) 데스크탑 환경에서 Linux는 풍부한 응용 프로그램과 효율적인 성능을 제공합니다.

데비안 하프 (Debian Hadoop)의 호환성은 어떻습니까? 데비안 하프 (Debian Hadoop)의 호환성은 어떻습니까? Apr 02, 2025 am 08:42 AM

Debianlinux는 안정성과 보안으로 유명하며 서버, 개발 및 데스크탑 환경에서 널리 사용됩니다. 현재 Debian 및 Hadoop과 직접 호환성에 대한 공식 지침이 부족하지만이 기사에서는 Debian 시스템에 Hadoop를 배포하는 방법을 안내합니다. 데비안 시스템 요구 사항 : Hadoop 구성을 시작하기 전에 Debian 시스템이 Hadoop의 최소 작동 요구 사항을 충족하는지 확인하십시오. 여기에는 필요한 JAVA 런타임 환경 (JRE) 및 Hadoop 패키지 설치가 포함됩니다. Hadoop 배포 단계 : 다운로드 및 unzip hadoop : 공식 Apachehadoop 웹 사이트에서 필요한 Hadoop 버전을 다운로드하여 해결하십시오.

데비안 문자열은 여러 브라우저와 호환됩니다 데비안 문자열은 여러 브라우저와 호환됩니다 Apr 02, 2025 am 08:30 AM

"Debiantrings"는 표준 용어가 아니며 구체적인 의미는 여전히 불분명합니다. 이 기사는 브라우저 호환성에 직접 언급 할 수 없습니다. 그러나 "Debiantrings"가 Debian 시스템에서 실행되는 웹 응용 프로그램을 지칭하는 경우 브라우저 호환성은 응용 프로그램 자체의 기술 아키텍처에 따라 다릅니다. 대부분의 최신 웹 응용 프로그램은 크로스 브라우저 호환성에 전념합니다. 이는 웹 표준에 따라 웹 표준과 잘 호환 가능한 프론트 엔드 기술 (예 : HTML, CSS, JavaScript) 및 백엔드 기술 (PHP, Python, Node.js 등)을 사용하는 데 의존합니다. 응용 프로그램이 여러 브라우저와 호환되도록 개발자는 종종 브라우저 크로스 테스트를 수행하고 응답 성을 사용해야합니다.

See all articles