'전체 글'에 해당되는 글 1440건

  1. 2009.06.04 리눅스 이젠 네트워크로 설치 하세요. 7
  2. 2009.06.03 시스템 관리자라면 udp flood 툴 검색하세요 10

반응형

운영체제중에서 우린 윈도우도 있지만 리눅스를 사용하는 경우도 있습니다. 리눅스를 사용하는 경우는 보통 데스크탑용 보다는 서버용도로 많이들 사용하게 되는 것이지요... 리눅스를 사용하는 경우에는 다음과 같은 장점이 있습니다.

  • 라이센스 비용이 들지 않는다.
  • 오픈소스를 이용하여 능력껏 활용할수 있다.
  • 최근 리눅스는 윈도우 못지 않게 어플리케이션이 많이 발전을 하였다.
  • 다양한 배포판이 있어서 자신의 성향에 맞는 배포판을 선택하여 사용할수 있다.
  • 불법 소프트웨어등 저작권등에 있어서 다 운영체제보다 자유롭다.
  • 한가지 운영체제에 지친 유저중에서 새로운 것을 접해 볼수 있다.

 

등등 다양한 장점들이 있습니다. 하지만 장점만 있는게 아니라 단점도 많이 있겠지요. 대표적인 예가 인터넷뱅킹 같은 문제점들이 있을 것입니다.

그런 리눅스 운영체제를 사용하기 위해서는 우선 설치를 하여야 하는데 일반적으로 CD를 이용하여 설치를 합니다.

하지만 CD를 이용시에는 요즘에는 DVD 버전이 있긴 하지만 최소 일반 CD로는 6장 정도가 소요가되고 버전업이 될때마다 사용하기 부담스러운 측면도 있습니다.

또한 CD를 잘못 보관하여 스크래치가 나거나 CD롬이 없는 요즘 노트북등에는 설치가 쉽지가 않겠지요. 이런 점을 보완하여 리눅스 설치시에 이제 네트워크로 설치 하셔도 됩니다.

이미 아시는분들도 계시지만 조금 시간이 오래 걸린다는 이유로 잘 사용하지 않는데 오늘 제가 CENTOS 5.3 최신 버전을 네트워크로 설치 해 보았는데 CD 설치시보다는 조금 네트워크 대역에 따라 차이가 나겠지만 오히려 설치를 걸어 놓고 다른 일 보면서 시간이 지난후에 가보니까 이미 설치가 다 되어 있더군요..

                                                                     <사진출처: 주홍쩜넷>


설치는 일반적으로 설치 하는 과정과 비슷합니다.  다만 위 그림 앞단계에서 FTP로 설치하는 옵션을 선택을 하고 엔터를 치면 위 그림과 같이 나옵니다.

위 그림에 기입이 되어 있는 것과 같이

FTP사이트: ftp.sayclub.co.kr
센트OS디렉토리 : /pub/centos/5.3/os/i386



등록을 하면 네트워크를 이용하여 설치를 할수 있습니다. 설치용 CD를 따로 준비 한다든지 또는 CD롬 인식 불량등에서 자유로울수 있습니다.

요즘 워낙 네트워크 속도가  잘 나오니까 이런 네트워크 설치도 가능하게 되는군요. 앞으로 리눅스 설치시에는 네트워크 설치 한번 해 보시기 바랍니다.  일반 FTP 사이트중에  속도가 빠르게 잘 나오는 FTP사이트가 있으면 그곳을 이용하시면 되겠습니다.  도움 되셨기를 바라겠습니다. @엔시스.



반응형
,

반응형

펄 스크립트로 짜여진 udp flood 공격을 감행을 하는 경우가 있습니다., 보통 이런한 패킷 생성 스크립트들은 패킷이 생성이 되면 해당 네트워크 대역을 전부 소모해 버리거나 사용을 할수 없게 만들어 버립니다.

그래서 보통 한 네트워크에서 다른 서버와 같이 사용을 한다면 조심을 해야 겠습니다. 보통 이러한 유틸리티는 인터넷 보안 전문 웹싸이트에서 소스가 공개가 되어 있으며 특히 다음과 같이 보여집니다.




우선 udp flooding 공격을 받으면 다음과 같은 증상이 일어납니다.

  • 우선 해당 네트워크 대역에 웹싸이트가 접속이 안됩니다.
  • 실제 서버가 다운된 것처럼 느껴 집니다.
  • 터미널 서비스, ssh 접속이 불가합니다.
  • 네트워크 대역폭을 모두 사용합니다.
  • 네트워크에 다른 서버가 있다면 다 같이 웹접속이 안됩니다.

이러한 udp flood는 결국 트래픽을 발생시켜 DDoS 공격이 되어 버립니다. 특히 이럴경우에는 서버 내부에 설치가 되어 인바운드 공격보다는 아웃바운드 공격으로 내부에서 외부로 다량의 트래픽이 발생이 됩니다.

인터넷에 검색을 해 보니까 이럴 경우에는  다음과 같이 관리를 하시면 되겠습니다.

# netstat -an
# find /usr/local/apache/domlogs -print | xargs grep xxx.pl
# find / -name xxx.pl
# ps -aux|grep perl



로 점검을 해 보시구요...보통 /var/tmp 디렉토리나 /tmp 디렉토리에 해당 펄 스크립트가 있는 경우가 많습니다. 쨉싸게 지워 주어야겠지요..

이럴 경우 보통 웹해킹으로 인하여 방화벽 밑단에 위치 한다하더라도 소용이 없습니다. 그것은 방화벽에서 80포트를 사용하는 웹포트를 오픈하기 때문에 그렇습니다. 방화벽이 있다하더라도 아무런 소용이 없게 되는 것이지요..따라서 공개 게시판을 사용을 한다면 특히 업로드 값을 체크를 하여 실행파일이나 기타 위험한 확장자 같은 경우는 필터링이 될수 있도록 소스를 수정하셔야 합니다.

또한 시스템 관리자의 경우에는 리눅스의 경우에는 iptable 방화벽을 이용하여 outbound 트래픽을 제어할수 있는 정책을 수립하여 외부로 트래픽이 나갈수 없도록 제어를 해야 겠습니다. @ 엔시스.


|

반응형
,