µ¥ºñ¾È ¿î¿µÃ¼Á¦¸¦ ÀÌ¿ëÇØ ¼¹öÀÇ °³³ä°ú ÁÖ¿ä ¼ºñ½º ±¸ÃàÀº ¹°·Ð, ¸®´ª½º ±â¹Ý ¿î¿µÃ¼Á¦¿¡¼ ¼³Á¤ÇØ¾ß ÇÒ °¢Á¾ º¸¾È ¼³Á¤À» ´Ù·é´Ù. ¶ÇÇÑ ÀÌÈÄ µ¥ºñ¾È¿¡ ±â¹ÝÇØ ¼³°èÇÑ ¸ðÀÇ Ä§Åõ ¿î¿µÃ¼Á¦ÀÎ Ä®¸®¸¦ Ä£¼÷ÇÏ°Ô Á¢ÇÒ ¼ö ÀÖ´Â ´Ù¾çÇÑ ³»¿ëµµ ¼Ò°³ÇÑ´Ù.
¸ñÂ÷
1Àå. ½Ç½À ȯ°æ ±¸Ãà°ú ¼³Ä¡
2Àå. °¢Á¾ ¼³Á¤ ÀÛ¾÷
3Àå. ¸®´ª½º Ä¿³Î°ú µ¥ºñ¾È ¿î¿µÃ¼Á¦ ¼Ò°³
¼¹ö¿Í Ŭ¶óÀ̾ðÆ®ÀÇ Â÷ÀÌ
Ä¿³Î·Î¼ ¸®´ª½º
¿î¿µÃ¼Á¦·Î¼ ¸®´ª½º
µ¥ºñ¾È°ú ¿ìºÐÅõ, ±×¸®°í Ä®¸®
4Àå. ¼¹ö °ü¸®¸¦ À§ÇÑ Çʼö ¸í·É¾î
µð·ºÅ͸® À̵¿
´Ù¾çÇÑ ÆÄÀÏ ÆíÁý ±â¹ý
ÆÄÀÏ¿¡ ´ëÇÑ º¹»ç¿Í À̵¿
ÆÄÀÏ ¹× µð·ºÅ͸® »èÁ¦
ÇÏµå ¸µÅ©¿Í ¼ÒÇÁÆ® ¸µÅ©
ÅëÇÕ°ú ¾ÐÃà
¼û±ä ÆÄÀÏ°ú µð·ºÅ͸®
5Àå. F TP ¼ºñ½º ±¸Ãà
6Àå. DNS ¼ºñ½º ±¸Ãà
7Àå. DHCP ¼ºñ½º ±¸Ãà
8Àå. HTTP ¼ºñ½º ±¸Ãà
9Àå. Samba ¼ºñ½º ±¸Ãà
10Àå. ·Î±× ÆÄÀÏ
ÅëÇÕ ·Î±× ¹× ESM ½Ã½ºÅÛ
±¸±Û °Ë»öº¿ÀÇ ·Î±× À§Çù
Apache Error.log ÆÄÀÏ
·Î±× ºÐ¼®À¸·Î ºñÁî´Ï½º ±âȸ È®´ëÇϱâ
11Àå. ¼ÒÀ¯±Ç°ú Çã°¡±Ç
12Àå. IPTables ±â¹Ý ¼ºñ½º Á¦¾î
¿¬°á ÃßÀû
SYN flood °ø°Ý Â÷´ÜÇϱâ
XMAS ÆÐŶ Â÷´ÜÇϱâ
NULL ÆÐŶ Â÷´ÜÇϱâ
IPTables ·Î±× ·¹º§ Á¶Á¤Çϱâ
IPTables LOG ½ºÀ§Ä¡ ¿É¼Ç
UFW ¹æȺ® »ç¿ëÇϱâ
±×·¡ÇÈ ¹æȺ® gufw ¼³Á¤Çϱâ
ÇÏÀÌ·¹º§ fwbuilder ¹æȺ® ¼³Á¤
13Àå. µ¥ºñ¾È ¸®´ª½º¿¡¼ ¾ÈƼ¹ÙÀÌ·¯½º ¼³Ä¡
ClamAV ¾ÈƼ¹ÙÀÌ·¯½º
ClamAVÀÇ ¼³Ä¡
½Ã¸¸ÅØ ¿£µåÆ÷ÀÎÆ® 14 ¹é½Å
14Àå. µ¥ºñ¾È °¢Á¾ ¼ºñ½º¿¡¼ º¸¾È ¼³Á¤
Apache À¥ ¼¹ö ¼³Á¤
SSL ÀÎÁõ¼ ¼³Ä¡
¹é¾÷µÈ ÀÎÁõ¼ÀÇ ¼³Ä¡
Apache2 ¼¹ö ¼³Á¤Çϱâ
php5ÀÇ µ¿ÀÛ Ã¼Å©
MySQLÀÇ º¸¾È ¼³Á¤
¼ÒÇÁÆ®¿þ¾î °³¹ßÀÚÀÇ ÇÁ·Î±×·¡¹Ö ±â¹ý
Ư¼ö¹®ÀÚ¸¦ Á¦°ÅÇÏ´Â ÄÚµùÇϱâ
µå·Ó¹Ú½º »ç·Ê·Î º¸´Â MySQLÀÇ ³»Àå ¾ÏÈ£È
Ç×°ø±â SQL ÀÎÁ§¼Ç
vsFTPÀÇ º¸¾È ¼³Á¤
ProFTPD ¼ºñ½ºÀÇ º¸¾È
TLS.confÀÇ ÀÚ°¡¼¸í »ç¼³ÀÎÁõ¼ÀÇ ¼³Ä¡
15Àå. Snort ħÀÔ Å½Áö ½Ã½ºÅÛ
SnortÀÇ ¼³Ä¡
Snort µ¿ÀÛ ¸ðµå
½º´ÏÆÛ ¸ðµå
ÆÐŶ ·Î±ë ¸ðµå
³×Æ®¿öÅ© ħÀÔ Å½Áö ½Ã½ºÅÛ ¸ðµå
Snort ¸í·É¾î
Snort Åë°è°ª Ãâ·Â
ÆÐŶ Ãâ·Â IP ÁÖ¼Ò ¼û±â±â
Nmap Æ÷Æ® ½ºÄµ ŽÁöÇϱâ
snort.conf ¼³Á¤Çϱâ
³×Æ®¿öÅ© ȯ°æ º¯¼ö
Àü󸮱â(preprocessor) ¼³Á¤Çϱâ
Ãâ·Â ¸ðµâ
Â÷´Ü ·ê¼Â ÆÄÀÏ