Linux ETC

리눅스 서버 보안 관련 설정

2015.09.23 20:33

호스트웨이 조회 수:8782

리눅스 서버 보안 관련된 설정들입니다.

 

- root 계정이 작업중 300 (5분간) 아무런 입력이 없으면 자동으로 logout

 

* /root/.bashrc

---------------------------------------------------

TMOUT=300 (TMOUT 값은 조정이 가능합니다. 초 단위)

---------------------------------------------------

 

- history 내역에 각 명령 실행한 날짜-시간 정보 추가 되도록 설정

 

* /etc/profile

---------------------------------------------------

HISTTIMEFORMAT="%Y-%m-%d_%H:%M:%S [CMD]: \

---------------------------------------------------

 

- 필수 데몬만 작동되도록 설정

---------------------------------------------------------------------------

named crond dovecot xinetd iptables messagebus network sshd syslog vsftpd

ipop3 pop3 imap saslauthd sendmail irqbalance

+ httpd mysqld(APM설치시)

---------------------------------------------------------------------------

 

- FTP 패시브 모드를 위한 모듈 로딩 명령

 

* /etc/rc.d/rc.local

---------------------------

modprobe ip_conntrack_ftp

---------------------------

 

- vsftpd (FTP서비스)를 보안 설정

 

* /etc/vsftpd/vsftpd.conf

---------------------------------------------------------------------

anonymous_enable=NO (익명계정 접속금지)

chroot_local_user=YES (접속계정 상위 디렉토리로 올라가지 못하도록)

use_localtime=YES (FTP접속시 서버시간이 현재시간으로 보일 수 있도록)

---------------------------------------------------------------------

 

- sendmail (메일서비스)를 보안 설정

 

* /etc/mail/sendmail.cf

-----------------------------------------------------------------

TRUST_AUTH_MECH(\`EXTERNAL DIGEST-MD5 CRAM-MD5 LOGIN PLAIN\')dnl

define(\`confAUTH_MECHANISMS\', \`EXTERNAL GSSAPI DIGEST-MD5

CRAM-MD5 LOGIN PLAIN\')dnl

smtp,Addr=0.0.0.0, Name=MTA

-----------------------------------------------------------------

 

- 파일시스템을 보안 설정

 

* /etc/fstab

----------------------------------------------------

dev/shm tmpfs defaults,noexec,nosuid 0 0

tmp ext3 defaults,noatime,nodev,noexec,nosuid 1 2

----------------------------------------------------

 

- 서버에서 서비스할 포트만 오픈되도록 보안 설정

 

* /etc/sysconfig/iptables


 

- 원격에서 서버에 접근할 수 있도록 SSH 계정을 생성 후

root 계정으로 바로 서버 접근을 할 수 없도록 보안 설정

 

* /etc/ssh/sshd_config

-------------------------

AllowUsers 고객접속계정

PermitRootLogin no

-------------------------

번호 제목 글쓴이 날짜 조회 수
206 하드 디스크의 베드블럭 처리 방법 호스트웨이 2012.05.11 16075
205 리눅스 more 명령어 file 호스트웨이 2012.07.13 16104
204 IBM Integrated Management Module 로그인 정보 호스트웨이 2012.07.06 16182
203 Proftpd – ‘unable to determine IP address’ 에러 발생시 호스트웨이 2012.07.20 16193
202 리눅스 부팅 과정 file 호스트웨이 2012.06.01 16207
201 커널패닉시 자동리부팅 방법 호스트웨이 2012.08.24 16322
200 안전한 패스워드 생성하기 호스트웨이 2012.06.08 16385
199 시스템내에서 하드 용량이 다르게 보이는 이유 호스트웨이 2012.06.29 16433
198 ssh port 번호 변경하기 호스트웨이 2012.10.05 16491
197 도메인 Status Code 호스트웨이 2012.04.27 16501
196 리눅스 tar로 압축 할 때 Archive에 파일 업데이트 하기 호스트웨이 2012.05.18 16530
195 리눅스 bc명령어 file 호스트웨이 2012.08.31 16784
194 ngrep 사용법 호스트웨이 2012.04.13 16811
193 vsftpd.conf 옵션 설명 호스트웨이 2012.04.06 16819
192 SED 명령어 사용법 호스트웨이 2012.07.20 16956
191 CentOS 5/6 에 VMware Tools 설치 방법 호스트웨이 2012.08.31 17053
190 리눅스 로그인 메시지 출력 file 호스트웨이 2012.07.06 17108
189 리눅스 uptime 명령어 file 호스트웨이 2012.08.24 17136
188 Debian upgrade, lenny apt source list 호스트웨이 2012.05.25 17165
187 CentOS 4.x – yum mirror 사이트 변경 호스트웨이 2012.05.25 17179