본문 바로가기

분류 전체보기3059

호스트간의 데이터 동기화(rsync) 및 미러링(mirroring) ∼∼∼∼∼∼∼∼∼ 목 차 ∼∼∼∼∼∼∼∼∼∼ 0. 미러링(mirroring) 이란? ■사용환경 1. rsync는 무엇인가? 2. rsync 특징 2.1 rsync 는 전체 디렉토리 트리와 파일 시스템을 업데이트 할 수 있다. 2.2 선택적으로 심볼릭 링크, 하드 링크, 파일 소유권, 권한, 장치와 시간을 유지할 수 있다. 2.3 설치하기 위해서 특별한 권한을 요구하지 않는다. 2.4 국제적인 정보루트로 다양한 파일들의 대기 시간을 단축한다. 2.5 rsh, ssh 또는 전송(transport)과 같은 직접 소켓(direct sockets)을 사용할 수 있다. 2.6 이상적인 미러링(mirroring)을 위한 익명의(anonymous) rsync를 지원한다. 3. rsync 컴파일(Compilation) .. 2008. 12. 24.
ModSecurity® Reference Manual Version 2.5.7 (September 24, 2008)Copyright © 2004-2008 Breach Security, Inc. (http://www.breach.com)IntroductionModSecurity is a web application firewall (WAF). With over 70% of attacks now carried out over the web application level, organisations need all the help they can get in making their systems secure. WAFs are deployed to establish an increased external security layer to detect and/or p.. 2008. 12. 24.
Eventtriggers.exe 를 이용한 실시간 이벤트 모니터링 Eventtriggers 명령줄 도구를 사용하여 이벤트 로그를 생성하고 쿼리하거나 프로그램을 특정 기록된 이벤트와 연결할 수도 있습니다. Eventtriggers.exe 를 사용하면 특정 이벤트 발생 시 프로그램이 실행되는 이벤트 트리거를 만들 수 있습니다. - Windows XP Professional 및 Windows Server 2003 에서만 지원 - C:\>eventtriggers.exe /? EVENTTRIGGERS /parameter [인수] 설명: 이 도구는 관리자가 로컬 또는 원격 컴퓨터에서 "이벤트 트리거"를 구성할 수 있도록 합니다. 매개 변수 목록: /Create 새 이벤트 트리거를 만듭니다. /Delete 트리거 ID로 이벤트 트리거를 삭제합니다. /Query 이벤트 트리거의 속성.. 2008. 12. 22.
웹서버 헤더에서 PHP 버전 정보 숨기기 웹 서버 응답 메시지 헤더 정보 숨기기 - 웹서버 해더 정보란 다음과 같이 클라이언트가 Apache 웹서버에 접속했을 때 웹서버에서는 응답 메시지의 헤더를 말한다. [root@hcjung conf]# telnet xxx.xxx.xxx.xxx 80 Trying xxx.xxx.xxx.xxx... Connected to xxx.xxx.xxx.xxx. Escape character is‘ ^]’. GET / HTTP/1.1 HTTP/1.1 400 Bad Request Date: Tue, 15 Oct 2002 11:25:10 GMT Server: Apache/1.3.19 (Unix) PHP/4.0.4pl1 - 이 정보는 공격자에 의해 Apache 웹서버 버전별 또는 구동되고 있는 응용프로그램에 잘 알려진 취약점을.. 2008. 12. 18.
아파치 웹서버 보안 웹방화벽 적용 가. 웹 서버 프로세스를 위한 계정Apache와 관련된 사용자 계정은 크게 두 가지가 있다.● Apache 서버가 설치 및 구동을 위한 계정 - 운영체제에 로그인하여 Apache를 설치하고, 웹서버를 시작/종료 시키는 계정※ 웹 서비스를 위한 포트로 1024번 미만 포트번호(80 번 포함)를 사용하기 위해서는 이 계정이 root이어야 한다.● 웹 서버 프로세스를 위한 계정 - 웹 서버 데몬이 시작된 후 일반사용자의 웹 접속을 처리하기 하기 위하여 생성되는 프로세스가 사용하는 계정“웹서버 프로세스 계정”의 경우 반드시 로그인할 수 없는 계정 즉, 쉘(shell)이 없는 계정으로 설정하여야 한다. 일반적으로는 사용자 ID와 그룹으로 쉘이 없는“nobody”계정을 사용한다. 아래 그림처럼 /etc/passwd.. 2008. 12. 18.
728x90