나에게 필요한 지식과 기술을 검색해 보세요.

리눅스 보안과 최적화 : 완벽 솔루션

지은이

제러드 무라니

옮긴이

홍석범, 반장호

출간일

2002.07.04

레벨

중고급

평점

3(2명)

정가

48,000

판매가

43,200

총 결제 금액

10%

43,200

적립 예정

2,160P

철벽 방어 리눅스, 관리자의 손을 떠나지 않는 책!!
리눅스 보안! 그 대안을 제시한다.

리눅스가 확산되고 있지만 "안전한 리눅스"에 대한 확신은 아직도 부족한 듯하다. 실제로 리눅스는 소스까지 공개되어 있어 해커들이 가장 잘 아는 OS이기 때문에 안전에 대한 위협이 가장 크다. 해킹 사건 수사를 하다보면 가장 큰 비중을 차지하는 것도 리눅스 시스템이라는 점이 이를 입증하고 있다. 그래서 리눅스 보안 관련 정보는 실제로 리눅스 시스템을 운영하는 모든 이들에게 반드시 필요하다.

리눅스 보안 문제를 해결하기 위해 많은 사람들이 메일링 리스트나 뉴스 그룹, 리눅스 커뮤니티를 헤매거나 며칠 밤을 새우기도 한다. 그 동안 여러 책이 나와 도움을 주기도 했다. 하지만 리눅스 운영자나 관리자들은 리눅스가 사용되는 포괄적인 영역에서 종합적으로 보안 문제를 해결할 수 있는 지침서에 목말라 했던 것 같다. 리눅스 시스템이 각종 용도의 서버, 전자상거래 운영 시스템, 게이트웨이 등으로 이용되는 것이 일반화된 현상이고 이에 따라 데이터베이스처리와 주요 데이터 통신에 암호화 프로토콜을 사용해야 하며 어떤 때는 네트워크의 최선단에 서야 하는 경우도 있어 더욱 그러하다. 이 책은 이런 다양한 용도로 사용되는 리눅스 시스템의 보안 대책에 관해 알파부터 오메가까지 방대한 영역에 걸쳐 상세한 방법을 제시해 주고 있다.

- 경찰대학 교수 양근원(경찰청 사이버테러대응센터 수사대장)

저자

목차

1부 설치

1장 서론
     리눅스란?
     리눅스를 사용하는 이유
     리눅스에 대한 불안과 의심을 떨쳐버리자.
     소스를 선택하는 이유
     소프트웨어 컴파일
     소프트웨어 설치
     vi 에디터를 이용한 파일 편집
     각 서버에 접합한 소프트웨어
     당부의 말

2장 리눅스 서버 설치하기
     하드웨어를 파악하자!
     리눅스 부트 디스크 만들기
     리눅스 설치
     설치 유형 설정
     리눅스 파티션 설정
     수동 파티션 설정
     패키지 그룹 선택
     RPM 명령 사용법
     데몬 서비스 구동과 중단
     서버 설치 후 삭제해야 할 소프트웨어
     불필요한 문서파일 삭제
     불필요하거나 비어있는 파일 또는 디렉토리 삭제
     서버 설치 후 추가로 설치해야 하는 소프트웨어
     서버에 설치된 프로그램 확인
     최신 소프트웨어로 갱신하기

2부 보안과 최적화

3장 일반적인 시스템 보안
     바이오스(BIOS)
     서버의 네트워크 차단하기
     보안정책의 설정
     적정한 암호의 설정
     root 계정
     root 계정의 접속시간 제한
     /etc/exports 파일
     리눅스 단일 사용자 로그인 모드
     LILO와 /etc/lilo.conf 파일
     Ctrl-Alt-Del 키를 이용한 부팅 막기
     /etc/services 파일
     /etc/securetty 파일
     특수 계정
     파일 시스템 마운트의 제어
     /boot/를 읽기 전용으로 설정
     RPM 실행 파일 제한
     셸 설정
     중요한 로그의 인쇄
     /etc/rc.d/init.d/ 스크립트 관리
     /etc/rc.d/rc.local 파일
     root 소유 프로그램의 비트 설정
     SUID/SGID 비트가 설정된 파일 찾기
     내부 컴퓨터의 MAC 주소 감추기
     비정상적이거나 소유자가 없는 파일
     외부에서 쓰기 권한이 설정된 디렉토리와 파일 찾기
     소유자가 없는 파일
     .rhosts 파일 찾기
     시스템이 침입 당했다면

4장 PAM을 이용한 서버 보안
     암호의 길이
     콘솔 프로그램에 접근 막기
     모든 콘솔에 대한 접근 막기
     로그인 접근 제어 테이블
     특권 사용자의 콘솔 실행 제한
     서버 자원 제한
     서비스 접근 시간 제어
     su를 사용한 사용자의 root 전환 막기

5장 일반적인 시스템 최적화
     정적 라이브러리와 공우 라이브러리
     Glibc2.2 라이브러리
     리눅스 프로그램을 소스 형태로 배포하는 이유
     컴파일러 옵션에 대한 잘못 알고 있는 몇 가지
     gcc 2.96 스펙 파일
     IDE 하드디스크의 성능 튜닝

6장 커널 보안과 최적화
     긴급 복구 디스켓 만들기
     /boot 파티션 점검
     커널 튜닝
     Openwall 커널 패치 적용
     커널 청소하기
     커널 설정
     커널 컴파일
     커널 설치
     /etc/modules.conf 파일 재설정
     모듈에 관련된 파일의 편집과 프로그램 삭제
     /boot 파티션을 읽기 전용으로 다시 마운트
     새로운 커널로 재부팅
     모듈화 커널용 응급 디스켓 만들기
     집적 커널용 응급 디스켓 만들기
     커널 최적화

3부 네트워크

7장 TCP/IP 네트워크 관리
     TCP/IP 보안 문제 개관
     하나의 서버에 둘 이상의 이더넷 카드 설치
     네트워크 관련 파일
     TCP/IP 네트워크 보안
     TCP/IP 네트워크 최적화
     TCP/IP 네트워크 테스트
     최종 점검 항목

8장 방화벽 IPTABLES 패킷 필터
     네트워크 방화벽 보안 정책이란?
     비무장지대(DMZ)
     패킷 필터링이란?
     구성도
     커널에 IPTABLES 방화벽 지원하기
     방화벽 스크립트 파일에서 사용되는 규칙
     /etc/rc.d/init.d/iptables : 웹 서버 파일
     /etc/rc.d/init.d/iptables : 메일 서버 파일
     /etc/rc.d/init.d/iptables : 1차 도메인 네임 서버 파일
     /etc/rc.d/init.d/iptables : 2차 도메인 네임 서버 파일

9장 방화벽 마스커레이팅과 포워딩
     게이트웨이 서버에 설치를 권장하는 RPM 피키지
     마스커레이딩과 포워딩을 지원하도록 커널 설정
     /etc/rc.d/init.d/iptables : 게이트웨이 서버 파일
     몇몇 주소에 대한 접근 제한
     IPTABLES 관리 툴

4부 암호화와 인증

10장 GnuPG
     GnuPG 컴파일, 최적화 및 설치
     GnuPG 관리 툴

11장 OpenSSL
     OpenSSL 컴파일, 최적화 및 설치
     OpenSSL 설정
     OpenSSL 관리 툴
     OpenSSL 보안

12장 OpenSSH
     OpenSSH 컴파일, 최적화 및 설치
     OpenSSH 설정
     각 사용자에 대한 OpenSSH 설정
     OpenSSH 사용자 툴

5부 모니터링과 시스템 무결성

13장 sXid
     sXid 컴파일, 최적화 및 설치
     sXid 설정
     sXid 관리 툴

14장 Logcheck
     Logcheck 컴파일, 최적화 및 설치
     Logcheck 설정

15장 PortSentry
     PortSentry 컴파일, 최적화 및 설치
     PortSentry 설정

16장 Tripwire
     Tripwire 컴파일, 최적화 및 설치
     Tripwire 설정
     Tripwire 보안
     Tripwire 관리 툴

17장 Xinetd
     Xinetd 컴파일, 최적화 및 설치
     Xinetd 설정
     Xinetd 보안

6부 관리와 제한

18장 Quota
     커널에 Quota 기능 포함하기
     /etc/fstab 파일 수정
     quota.user와 quota.group 파일 생성
     사용자와 그룹에 쿼터 설정
     쿼터 관리 툴

7부 도메인 네임 시스템

19장 ISC BIND/DNS
     DNS 서버 설치에 권장하는 RPM 패키지
     ISC BIND와 DNS 컴파일, 최적화 및 설치
     ISC BIND와 DNS 설정
     캐싱 전용 네임 서버
     1차 마스터 네임 서버
     2차 슬레이브 네임 서버
     chroot로 고립된 환경에서 ISC BIND와 DNS 실행
     ISC BIND와 DNS 보안
     ISC BIND와 DNS 최적화
     ISC BIND와 DNS 관리 툴
     ISC BIND와 DNS 사용자 툴

8부 메일 전송 에이전트

20장 Sendmail
     메일 서버 설치를 위한 권장 RPM 패키지
     Sendmail 컴파일, 최적화 및 설치
     Sendmail 설정
     SSL이 지원되는 Sendmail 실행
     Sendmail 보안
     Sendmail 관리 툴
     Sendmail 사용자 툴

21장 qmail
     qmail 서버에 설치를 권장하는 RPM 패키지
     qmail을 실행하기 위한 모든 선행 조건 확인 및 설치
     ucspi-tcp 컴파일, 최적화 및 설치
     checkpassword 컴파일, 최적화 및 설치
     qmail 설정
     독릭 실행형 null 클라이언트로 qmail 실행
     SSL이 지원되는 qmail 실행
     qmail 보안
     qmail 관리 툴
     qmail 사용자 툴

9부 인터넷 메시지 접속 프로토콜

22장 UW IMAP
     UW IMAP 컴파일, 최적화 및 설치
     UW IMAP 설정
     Xinetd를 통한 IMAP 또는 POP 서비스 제공
     UW IMAP 보안
     SSL이 지원되는 UW IMAP 실행

10부 데이터베이스 서버

23장 MySQL
     SQL 서버에 설치를 권장하는 RPM 패키지
     MySQL 컴파일, 최적화 및 설치
     MySQL 설정
     MySQL 보안
     MySQL 최적화
     MySQL 관리 툴

24장 PostgreSQL
     SQL 서버에 설치를 권장하는 RPM 패키지
     PostgreSQL 컴파일, 최적화 및 설치
     PostgreSQL 설정
     SSL이 지원되는 PostgreSQL 실행
     PostgreSQL 보안
     PostgreSQL 최적화
     PostgreSQL 관리 툴

25장 OpenLDAP
     LDAP 서버에 설치를 권장하는 RPM 패키지
     OpenLDAP 컴파일, 최적화 및 설치
     OpenLDAP 설정
     chroot로 고립된 환경에서 OpenLDAP 실행
     TLS/SSL이 지원되는 OpenLDAP 실행
     OpenLDAP 보안
     OpenLDAP 최적화
     OpenLDAP 관리 툴
     OpenLDAP 사용자 툴

11부 게이트웨이 서버

26장 Squid 프록시 서버
     프록시 서버에 설치를 권장하는 RPM 패키지
     Squid 컴파일, 최적화 및 설치
     Squid 캐시의 성능을 향상시키기 위한 GNU malloc 라이브러리 사용
     Squid 설정
     Squid 보안
     Squid 최적화
     Squid의 chchemgr.cgi 유틸리티

27장 FreeS/WAN VPN 서버
     VPN 서버를 설치하기 위한 권장 RPM 패키지
     FreeS/WAN 컴파일, 최적화 및 설치
     FreeS/WAN 설정
     RSA 개인 비밀 키 설정
     FreeS/WAN 설치 테스트

12부 기타 서버

28장 Wu-ftpd 서버
     FTP 서버 설치를 위한 권장 RPM 패키지
     Wu-ftpd 컴파일, 최적화 및 설치
     chroot로 고립된 환경에서 Wu-ftpd 실행
     Wu-ftpd 설정
     Wu-ftpd 보안
     익명 FTP 서버 설정
     Wu-ftpd 관리 툴

29장 아파치 웹 서버
     웹 서버 설치를 위한 권장 RPM 패키지
     아파치 컴파일, 최적화 및 설치
     아파치 설정
     웹 서버에서 PHP4 서버측 스크립트 언어 지원하기
     아파치 보안
     아파치 최적화
     chroot로 고립된 환경에서 아파치 실행

30장 Samba 파일 공유 서버
     삼바 서버 설치를 위한 권장 RPM 패키지
     삼바 컴파일, 최적화 및 설치
     삼바 설정
     SSL이 지원되는 삼바 실행
     삼바 보안
     삼바 최적화
     삼바 관리 툴
     삼바 사용자 툴

13부 백업

31장 Tar 와 Dump를 이용한 백업
     백업 서버 설치를 위한 권장 RPM 패키지
     tar 백업 프로그램
     tar를 이용한 백업
     tar를 이용한 백업 자동화
     tar를 이용한 파일 복구
     dump 백업 프로그램
     dump를 이용한 백업
     dump를 이용한 파일복구
     네트워크를 통한 백업과 복구

14부 부록

부록 A 관리자의 임무와 묘수 및 관리 기술

부록 B 이 책에 공헌한 사용자들

부록 C RFC 문서

부록 D 포트 목록

리뷰

48,000

10%

43,200