[작은또치]님이
남기신 글:
>안녕 하십니까? 서버는 잘 돌아 가고 있습니다.. 너무
허술해서리..
>
>첫번째 문제)
>
>산이님이 남기신 글 입니다.
>
>제가 유동 IP 및 2차 도메인을 사용 할 경우 어떻게 처리 해야
되는지요.
>
>예) 111.zdns.net:8080
>
DHCP 등에서 유동적인 IP 주소를 부여받는 경우라고 하더라도
크게 상관없습니다.
만약 DHCP에서 유동적으로 호스트이름까지
바뀌게 된다면
추가적으로 다음과 같이 설정합니다.
즉,
/etc/rc.d/rc.local 파일 제일 마지막에 다음과 같이 한줄 적어주어
강제로 호스트이름을 설정하도록 설정하세요
/etc/rc.d/rc.local 제일 마지막 줄에 --------------
...
hostname mail.domain.com
--------------------------------------------------
mail.domain.com 을 사용하고자 하는 호스트이름으로
바꾸세요
>
>메일서버에서
>
># hostname -f
>localhost.localdomain
>
>이와 같이 나오면 메일서버의 FQDN(호스트 이름)를 바꾸어 줘야
합니다.
>
>간단하게
>
># hostname mail.domain.com
># hostname -f
>mail.domain.com
>
>이렇게 설정하면 바뀝니다.
>
>그러나 이 방법은 재부팅전까지만
유효하므로
>
>/etc/sysconfig/network 파일에
>...
>HOSTNAME=mail.domain.com
>...
>
>이렇게 설정하고 재부팅하면 됩니다.
>
>물론 mail.domain.com
>은 DNS 나 /etc/hosts 파일에 등록해 주면 됩니다.
>
>
>두번째 문제) MRTG Index Page
>
>설치는 끝났습니다. 그런데, 그래프가 하나도
없습니다.
>
>root 메일만 오고 있습니다. cron에서 mrtg/cpuinfo 이상한
Error
>
이것은 답변하기가 난감하군요...
MRTG 관련 홈페이지를 참고해 보세요..
or
http://www.tunelinux.pe.kr/bbs/read.php?table=linuxinfo&no=18
>
>세번째 문제) 해킹 문제 입니다.
>
>혹시 리눅스에 해킹을 당했는지,,아님
잘 돌아 가는지,, 어떻게 확인을
>
>현재 ssh, telnet 막았습니다.
>
>오늘도 행복 하세요.
이것도 상당히 방대한 분량의 답변내용이군요.
자세한 언급이 너무 방대하기 때문에 관련 문서나 보안책을
보아야
합니다.
- 계정관리
- 시스템로그 관리
- 시스템 모니터링
- 보안정책
- 침입 탐지
- 기타 등등
크래킹 유무 확인은 최우선적으로 시스템 로그를 살펴보는
것입니다.
그러나 이것만으로도 100% 확신할 수 없습니다.
(크래커가 로그를 지우는 경우가 있으므로)
그외에 침입탐지 툴을 사용하여 간단하게 체크해 볼 수
있습니다.
(그러나 이것도 역시...100% 확신할 수 없음)
기타 rootkit 체크 툴
http://ftp.linuxchannel.net/apps/rootkit-check/
http://ftp.linuxchannel.net/apps/rootkit-detector/
========================================
|