Linux ETC

1. 서버의 날짜 정보 유출 막기

"tcp_timestamps" 값이 1로 설정 되어있는 경우, 외부에서 서버의 날짜 절보를 확인할 수 있게 됩니다. 서버의 날짜 저보는 서버의 해킹을 위한 정보로 이용되는 경우가 있습니다.


[root@jhp_test ~]# cat /proc/sys/net/ipv4/tcp_timestamps

1


따라서 이 파일의 설정 값을 0으로 두는 것으로 날짜정보 유출을 막을 수 있습니다. 기본 값이 1로 설정되어있으므로 확인해보고 필요할 경우 0으로 설정하는 것이 좀 더 안전할 수 있습니다.



2. SYN_FLOODING 공격 막기
SYN Flooding 공격은 TCP 세션의 연결시에 존재하는 취약성을 이용하는 공격입니다. 원리만 안다면 누구나 간단히 할 수 있는 일종의 DoS 공격이 되겠습니다. TCP 세션을 맺 위해서는 패킷을 보낼 서버와 받을 서버 간에 3-way hand shaking 등의 몇 단계 확인 작업을 거치게 되는데 여기에서 서버들은 ACK패킷이라고 하는 정보를 이용하여 송수신 준비 확인을 하게 됩니다. SYN 패킷을 받은 목적지 서버는 SYN와 ACK 패킷을 보낸 후에 소스서버에서 ACK 패킷을 보내기를 기다리게 됩니다. 이 때 계속적으로 기다리는 것이 아니라 백로그큐(backlog queue)가 허용하는 공간에 연결 정보를 보관하게 됩니다. 이러한 상태가 수도 없이 많이 쌓이게 되면 목적지 서버의 서비스가 정상적으로 이루어지지 않는 서비스 다운 상태가 될 수 있으며 이것이 SYN_Flooding 공격입니다. 이 공격을 차단하기 위해서 아래 예시와 같이 두 가지 설정이 필요합니다. 하나는 tcp_syscookies 값을 1로 설정하는 것, 다른 하나는 backlog queue의 사이즈를 늘려주는 것 입니다.

[root@jhp_test ~]# cat /proc/sys/net/ipv4/tcp_syncookies
1
[root@jhp_test ~]# cat /proc/sys/net/ipv4/tcp_max_syn_backlog
1024

위의 설정과 같이 tcp_syncookies 값을 1로 설정하게 되면 TCP 세션 연결시에 소스서버에서 정상적인 ACK패킷이 도달하지 않을 경우 TCP 세션 연결을 위한 자원낭비를 하지 않게 됩니다.
번호 제목 글쓴이 날짜 조회 수
106 rsync / 파티션 전체 동기화 방법 호스트웨이 2012.12.14 2429
105 특정 파일이 소속된 rpm 패키지 찾기 호스트웨이 2012.12.14 1781
104 df 와 du의 출력 크기가 다르게 보이는 이유 호스트웨이 2012.12.14 4430
103 nl명령어를 사용해 파일내용 출력시 행번호 붙이기 file 호스트웨이 2012.12.20 3763
102 df 쉽게 보기 호스트웨이 2012.12.20 2835
101 쉘 프롬프트에서 바로 이전 디렉토리로 이동하기 호스트웨이 2012.12.20 2751
100 free -m 에서 free (남는 메모리 양) 최소량 제한하기 호스트웨이 2012.12.21 2147
99 [ERROR] ftp error 500 OOPS: cannot change directory:/home/ 호스트웨이 2012.12.21 4303
98 리눅스 캐시 메모리 비우기 file 호스트웨이 2012.12.26 5269
97 리눅스 free 명령어 호스트웨이 2012.12.26 1819
96 ls -l 출력 시 날짜형태 변경 호스트웨이 2012.12.27 6151
95 리눅스 uniq 명령어 file 호스트웨이 2012.12.27 7878
94 sftp 서비스 막기 호스트웨이 2012.12.27 1320
93 오늘 생성한 파일만 조회하기 호스트웨이 2012.12.27 6249
92 partprobe - 리부팅 없이 사용 중인 파티션 재인식 호스트웨이 2012.12.28 8349
91 samba 설치 file 호스트웨이 2014.04.14 3378
90 리눅스 커널 업데이트 및 커널 변경 부팅 방법 file 호스트웨이 2014.10.30 23426
89 SVN(subversion) 설치 및 셋팅 file 호스트웨이 2014.12.02 6425
88 epel-release 설치하기 file 호스트웨이 2014.12.22 14294
87 ngrinder를 이용한 부하 테스트 - 1) Controller 설치 file 호스트웨이 2015.04.08 4285