1부 설치
1장 서론
리눅스란?
리눅스를 사용하는 이유
리눅스에 대한 불안과 의심을 떨쳐버리자.
소스를 선택하는 이유
소프트웨어 컴파일
소프트웨어 설치
vi 에디터를 이용한 파일 편집
각 서버에 접합한 소프트웨어
당부의 말
2장 리눅스 서버 설치하기
하드웨어를 파악하자!
리눅스 부트 디스크 만들기
리눅스 설치
설치 유형 설정
리눅스 파티션 설정
수동 파티션 설정
패키지 그룹 선택
RPM 명령 사용법
데몬 서비스 구동과 중단
서버 설치 후 삭제해야 할 소프트웨어
불필요한 문서파일 삭제
불필요하거나 비어있는 파일 또는 디렉토리 삭제
서버 설치 후 추가로 설치해야 하는 소프트웨어
서버에 설치된 프로그램 확인
최신 소프트웨어로 갱신하기
2부 보안과 최적화
3장 일반적인 시스템 보안
바이오스(BIOS)
서버의 네트워크 차단하기
보안정책의 설정
적정한 암호의 설정
root 계정
root 계정의 접속시간 제한
/etc/exports 파일
리눅스 단일 사용자 로그인 모드
LILO와 /etc/lilo.conf 파일
Ctrl-Alt-Del 키를 이용한 부팅 막기
/etc/services 파일
/etc/securetty 파일
특수 계정
파일 시스템 마운트의 제어
/boot/를 읽기 전용으로 설정
RPM 실행 파일 제한
셸 설정
중요한 로그의 인쇄
/etc/rc.d/init.d/ 스크립트 관리
/etc/rc.d/rc.local 파일
root 소유 프로그램의 비트 설정
SUID/SGID 비트가 설정된 파일 찾기
내부 컴퓨터의 MAC 주소 감추기
비정상적이거나 소유자가 없는 파일
외부에서 쓰기 권한이 설정된 디렉토리와 파일 찾기
소유자가 없는 파일
.rhosts 파일 찾기
시스템이 침입 당했다면
4장 PAM을 이용한 서버 보안
암호의 길이
콘솔 프로그램에 접근 막기
모든 콘솔에 대한 접근 막기
로그인 접근 제어 테이블
특권 사용자의 콘솔 실행 제한
서버 자원 제한
서비스 접근 시간 제어
su를 사용한 사용자의 root 전환 막기
5장 일반적인 시스템 최적화
정적 라이브러리와 공우 라이브러리
Glibc2.2 라이브러리
리눅스 프로그램을 소스 형태로 배포하는 이유
컴파일러 옵션에 대한 잘못 알고 있는 몇 가지
gcc 2.96 스펙 파일
IDE 하드디스크의 성능 튜닝
6장 커널 보안과 최적화
긴급 복구 디스켓 만들기
/boot 파티션 점검
커널 튜닝
Openwall 커널 패치 적용
커널 청소하기
커널 설정
커널 컴파일
커널 설치
/etc/modules.conf 파일 재설정
모듈에 관련된 파일의 편집과 프로그램 삭제
/boot 파티션을 읽기 전용으로 다시 마운트
새로운 커널로 재부팅
모듈화 커널용 응급 디스켓 만들기
집적 커널용 응급 디스켓 만들기
커널 최적화
3부 네트워크
7장 TCP/IP 네트워크 관리
TCP/IP 보안 문제 개관
하나의 서버에 둘 이상의 이더넷 카드 설치
네트워크 관련 파일
TCP/IP 네트워크 보안
TCP/IP 네트워크 최적화
TCP/IP 네트워크 테스트
최종 점검 항목
8장 방화벽 IPTABLES 패킷 필터
네트워크 방화벽 보안 정책이란?
비무장지대(DMZ)
패킷 필터링이란?
구성도
커널에 IPTABLES 방화벽 지원하기
방화벽 스크립트 파일에서 사용되는 규칙
/etc/rc.d/init.d/iptables : 웹 서버 파일
/etc/rc.d/init.d/iptables : 메일 서버 파일
/etc/rc.d/init.d/iptables : 1차 도메인 네임 서버 파일
/etc/rc.d/init.d/iptables : 2차 도메인 네임 서버 파일
9장 방화벽 마스커레이팅과 포워딩
게이트웨이 서버에 설치를 권장하는 RPM 피키지
마스커레이딩과 포워딩을 지원하도록 커널 설정
/etc/rc.d/init.d/iptables : 게이트웨이 서버 파일
몇몇 주소에 대한 접근 제한
IPTABLES 관리 툴
4부 암호화와 인증
10장 GnuPG
GnuPG 컴파일, 최적화 및 설치
GnuPG 관리 툴
11장 OpenSSL
OpenSSL 컴파일, 최적화 및 설치
OpenSSL 설정
OpenSSL 관리 툴
OpenSSL 보안
12장 OpenSSH
OpenSSH 컴파일, 최적화 및 설치
OpenSSH 설정
각 사용자에 대한 OpenSSH 설정
OpenSSH 사용자 툴
5부 모니터링과 시스템 무결성
13장 sXid
sXid 컴파일, 최적화 및 설치
sXid 설정
sXid 관리 툴
14장 Logcheck
Logcheck 컴파일, 최적화 및 설치
Logcheck 설정
15장 PortSentry
PortSentry 컴파일, 최적화 및 설치
PortSentry 설정
16장 Tripwire
Tripwire 컴파일, 최적화 및 설치
Tripwire 설정
Tripwire 보안
Tripwire 관리 툴
17장 Xinetd
Xinetd 컴파일, 최적화 및 설치
Xinetd 설정
Xinetd 보안
6부 관리와 제한
18장 Quota
커널에 Quota 기능 포함하기
/etc/fstab 파일 수정
quota.user와 quota.group 파일 생성
사용자와 그룹에 쿼터 설정
쿼터 관리 툴
7부 도메인 네임 시스템
19장 ISC BIND/DNS
DNS 서버 설치에 권장하는 RPM 패키지
ISC BIND와 DNS 컴파일, 최적화 및 설치
ISC BIND와 DNS 설정
캐싱 전용 네임 서버
1차 마스터 네임 서버
2차 슬레이브 네임 서버
chroot로 고립된 환경에서 ISC BIND와 DNS 실행
ISC BIND와 DNS 보안
ISC BIND와 DNS 최적화
ISC BIND와 DNS 관리 툴
ISC BIND와 DNS 사용자 툴
8부 메일 전송 에이전트
20장 Sendmail
메일 서버 설치를 위한 권장 RPM 패키지
Sendmail 컴파일, 최적화 및 설치
Sendmail 설정
SSL이 지원되는 Sendmail 실행
Sendmail 보안
Sendmail 관리 툴
Sendmail 사용자 툴
21장 qmail
qmail 서버에 설치를 권장하는 RPM 패키지
qmail을 실행하기 위한 모든 선행 조건 확인 및 설치
ucspi-tcp 컴파일, 최적화 및 설치
checkpassword 컴파일, 최적화 및 설치
qmail 설정
독릭 실행형 null 클라이언트로 qmail 실행
SSL이 지원되는 qmail 실행
qmail 보안
qmail 관리 툴
qmail 사용자 툴
9부 인터넷 메시지 접속 프로토콜
22장 UW IMAP
UW IMAP 컴파일, 최적화 및 설치
UW IMAP 설정
Xinetd를 통한 IMAP 또는 POP 서비스 제공
UW IMAP 보안
SSL이 지원되는 UW IMAP 실행
10부 데이터베이스 서버
23장 MySQL
SQL 서버에 설치를 권장하는 RPM 패키지
MySQL 컴파일, 최적화 및 설치
MySQL 설정
MySQL 보안
MySQL 최적화
MySQL 관리 툴
24장 PostgreSQL
SQL 서버에 설치를 권장하는 RPM 패키지
PostgreSQL 컴파일, 최적화 및 설치
PostgreSQL 설정
SSL이 지원되는 PostgreSQL 실행
PostgreSQL 보안
PostgreSQL 최적화
PostgreSQL 관리 툴
25장 OpenLDAP
LDAP 서버에 설치를 권장하는 RPM 패키지
OpenLDAP 컴파일, 최적화 및 설치
OpenLDAP 설정
chroot로 고립된 환경에서 OpenLDAP 실행
TLS/SSL이 지원되는 OpenLDAP 실행
OpenLDAP 보안
OpenLDAP 최적화
OpenLDAP 관리 툴
OpenLDAP 사용자 툴
11부 게이트웨이 서버
26장 Squid 프록시 서버
프록시 서버에 설치를 권장하는 RPM 패키지
Squid 컴파일, 최적화 및 설치
Squid 캐시의 성능을 향상시키기 위한 GNU malloc 라이브러리 사용
Squid 설정
Squid 보안
Squid 최적화
Squid의 chchemgr.cgi 유틸리티
27장 FreeS/WAN VPN 서버
VPN 서버를 설치하기 위한 권장 RPM 패키지
FreeS/WAN 컴파일, 최적화 및 설치
FreeS/WAN 설정
RSA 개인 비밀 키 설정
FreeS/WAN 설치 테스트
12부 기타 서버
28장 Wu-ftpd 서버
FTP 서버 설치를 위한 권장 RPM 패키지
Wu-ftpd 컴파일, 최적화 및 설치
chroot로 고립된 환경에서 Wu-ftpd 실행
Wu-ftpd 설정
Wu-ftpd 보안
익명 FTP 서버 설정
Wu-ftpd 관리 툴
29장 아파치 웹 서버
웹 서버 설치를 위한 권장 RPM 패키지
아파치 컴파일, 최적화 및 설치
아파치 설정
웹 서버에서 PHP4 서버측 스크립트 언어 지원하기
아파치 보안
아파치 최적화
chroot로 고립된 환경에서 아파치 실행
30장 Samba 파일 공유 서버
삼바 서버 설치를 위한 권장 RPM 패키지
삼바 컴파일, 최적화 및 설치
삼바 설정
SSL이 지원되는 삼바 실행
삼바 보안
삼바 최적화
삼바 관리 툴
삼바 사용자 툴
13부 백업
31장 Tar 와 Dump를 이용한 백업
백업 서버 설치를 위한 권장 RPM 패키지
tar 백업 프로그램
tar를 이용한 백업
tar를 이용한 백업 자동화
tar를 이용한 파일 복구
dump 백업 프로그램
dump를 이용한 백업
dump를 이용한 파일복구
네트워크를 통한 백업과 복구
14부 부록
부록 A 관리자의 임무와 묘수 및 관리 기술
부록 B 이 책에 공헌한 사용자들
부록 C RFC 문서
부록 D 포트 목록