색인

Symbols

802.11x, 무선 네트워크
보안, 무선 네트워크
가상 사설 통신망 (Virtual Private Networks), 가상 사설 통신망 (Virtual Private Networks)
CIPE, CIPE (Crypto IP Encapsulation)
IPsec, IPsec
설정, IPsec 네트워크 간 설정
설치, IPsec 설치
호스트 간, IPsec 호스트 간 설정
개요, 보안 개요
공격자와 위험, 공격자와 취약점
공용 포트
표, 공용 포트
기본 입력 출력 시스템
살펴볼내용 BIOS
네트워크, 하드웨어와 네트워크 보안
무선, 무선 네트워크
보안, 보안 네트워크 구성 방식
분리, 네트워크 분리와 DMZ
비무장 지대 (DMZs), 네트워크 분리와 DMZ
스위치(switches), 전송 고려 사항
허브(hubs), 전송 고려 사항
네트워크 구성 방식, 보안 네트워크 구성 방식
별형(star), 물리적 구성 방식
선형(linear bus), 물리적 구성 방식
원형(Ring), 물리적 구성 방식
네트워크 서비스, 사용 가능한 네트워크 서비스
식별과 설정, 서비스 식별과 설정
위험, 서비스로 인한 보안 위험
버퍼 초과, 서비스로 인한 보안 위험
서비스 거부, 서비스로 인한 보안 위험
스크립트 취약점, 서비스로 인한 보안 위험
넷필터 6, IP6Tables
루트, 루트 액세스 허용하기
루트 로그인을 허가하지 않는 방법, 루트 액세스를 허가하지 않기
PAM 사용, PAM을 사용한 루트 계정 로그인 금지하기
SSH 로그인 금지하기, 루트 SSH 로그인 금지하기
루트 쉘 변경, 루트 로그인 금지하기
액세스 제한, 루트 액세스 제한하기
su, su 명령
sudo, sudo 명령
사용자 관리 도구 사용, su 명령
액세스 허가, 루트 액세스 허용하기
액세스 허가하지 않기, 루트 액세스를 허가하지 않기
루트 사용자
살펴볼내용 루트
머리글, 머리글
기타 Red Hat Enterprise Linux 메뉴얼들, 머리글
범주, 이 메뉴얼 사용법, 머리글
보안 관련 사항, 머리글
무선 보안, 무선 네트워크
802.11x, 무선 네트워크
바이러스
트로이 목마 (trojans), 현대 보안사
방화벽, 방화벽
개인, 개인 방화벽
유형, 방화벽
추가 자료, 추가 자료
방화벽 유형, 방화벽
네트워크 주소 변환 (NAT), 방화벽
패킷 필터, 방화벽
프록, 방화벽
법적 고려 사항, 법적 고려 사항
보안 개요, 보안 개요
결론, 결론
바이러스, 현대 보안사
서비스 거부 (DoS), 현대 보안사
제어
살펴볼내용 제어
컴퓨터 보안 역사, 컴퓨터 보안의 역사
컴퓨터 보안 정의, 컴퓨터 보안이란 무엇인가?
보안 고려 사항
네트워크 전송, 전송 고려 사항
무선, 무선 네트워크
물리적 네트워크, 하드웨어와 네트워크 보안
하드웨어, 하드웨어와 네트워크 보안
보안 에라타, 보안 업데이트
Red Hat Network 사용, Red Hat Network 사용하기
Red Hat 에라타 웹사이트 사용, Red Hat 에라타 웹사이트 이용 방법
변경 사항 적용하기, 변경 사항 적용하기
재부팅, 변경 사항 적용하기
부트로더
GRUB
암호 보호, GRUB 암호 보호
LILO
암호 보호, LILO를 보호하는 암호
보안, 부트로더 암호
비보안 서비스, 비보안 서비스
rsh, 비보안 서비스
Telnet, 비보안 서비스
vsftpd, 비보안 서비스
사고 대응
계획 세우기, 사고 대응 계획 세우기
법적 고려 사항, 법적 고려 사항
보안 사고 발생 후 정보 수집하기, 보안 사고 발생 후 정보 수집하기
사고 발생 후 분석, 사고 조사
사고 보고하기, 사고 보고하기
소개, 사고 대응
실행, 사고 대응 계획을 실행하기
자원 복구하기, 자원 복구하기
정의, 사고 대응이란 무엇인가
조사, 사고 조사
증거 수집
dd 사용, 증거가 되는 이미지 수집하기
컴퓨터 비상 대응팀 (CERT), 컴퓨터 비상 대응팀 (CERT)
사고 대응 계획, 사고 대응 계획 세우기
사고 발생 후 분석, 사고 조사
사고 보고하기, 사고 보고하기
서버 보안
Apache HTTP 서버, Apache HTTP 서버 보안 강화
cgi 보안, 실행 가능 디렉토리의 허가 제한하기
지시자, Apache HTTP 서버 보안 강화
FTP, FTP 보안 강화
TCP 래퍼, 접근 제어를 위해 TCP 래퍼 사용하기
vsftpd, FTP 보안 강화
사용자 계정, 사용자 계정
익명 계정(anonymous) 접속, 익명 계정(anonymous) 접속
익명 사용자 계정으로 업로드, 익명 사용자 계정으로 업로드
환영 배너, FTP 환영 배너
NFS, NFS 보안 강화
구문 오류, 구문 오류에 주의하십시오.
네트워크 설계, 네트워크를 신중하게 설정하기
NIS, NIS 보안 강화
IPTables, 정적 포트를 할당하고 IPTables 규칙 사용하기
NIS 도메인 이름, 암호와 같이 추측하기 힘든 NIS 도메인 이름과 호스트명 사용하기
securenets, /var/yp/securenets 파일을 수정하기
네트워크 설정, 네트워크를 신중하게 설정하기
정적 포트, 정적 포트를 할당하고 IPTables 규칙 사용하기
커베로스, 커베로스 인증 사용하기
portmap, Portmap 보안 강화
Sendmail, Sendmail 보안 강화
DoS 제한하기, 서비스 거부 공격 제한하기
NFS, NFS와 Sendmail
TCP 래퍼, TCP 래퍼를 사용하여 보안 강화하기
기록, TCP 래퍼와 향상된 기록 기능
배너, TCP 래퍼와 연결 배너
침입 경고, TCP 래퍼와 침입 경고
xinetd, xinetd를 사용하여 보안 강화하기
DoS(서비스 거부 공격) 방지, 서버 자원을 제어하기
SENSOR 트랩, 트랩(Trap) 설정하기
자원 관리, 서버 자원을 제어하기
개요, 서버 보안
포트
감시하기, 청취 중인 포트 확인하기
서비스, 청취 중인 포트 확인하기
서비스 거부 (DoS)
분산, 현대 보안사
서비스 설정 도구, 서비스 식별과 설정
암호
기업체, 기업체에서 사용자 암호 생성하기
암호 보안, 암호 보안
PAM, 좋은 암호 사용을 엄격히 시행하기
감사 도구, 좋은 암호 사용을 엄격히 시행하기
Crack, 좋은 암호 사용을 엄격히 시행하기
John the Ripper, 좋은 암호 사용을 엄격히 시행하기
Slurpie, 좋은 암호 사용을 엄격히 시행하기
기업체, 기업체에서 사용자 암호 생성하기
방법, 보안 암호 생성 방법
엄격한 시행, 좋은 암호 사용을 엄격히 시행하기
유효 기간 설정, 암호 유효 기간 설정
추측하기 힘든 암호, 추측하기 힘든 암호 생성하기
암호 유효 기간 설정, 암호 유효 기간 설정
약정
문서, 문서 약정
업데이트
살펴볼내용 보안 에라타
워크스테이션 보안, 워크스테이션 보안
BIOS, BIOS와 부트로더 보안
부트로더
암호, 부트로더 암호
평가
BIOS, 워크스테이션 보안 평가하기
개인 방화벽, 워크스테이션 보안 평가하기
관리 제어, 워크스테이션 보안 평가하기
부트로더, 워크스테이션 보안 평가하기
암호, 워크스테이션 보안 평가하기
통신, 워크스테이션 보안 평가하기
위험
공개 포트, 사용되지 않은 서비스와 공개 포트
네트워크, 네트워크 보안 위협
구조, 불안정한 구조
서버, 서버 보안 위협
부주의한 관리, 부주의한 관리
안전하지 못한 서비스, 본질적으로 안전하지 못한 서비스
워크스테이션과 PC, 워크스테이션과 가정용 PC 보안 위협, 너무 단순한 암호
응용 프로그램, 공격 당하기 쉬운 클라이언트 응용 프로그램들
패치와 에라타, 패치가 설치되지 않은 서비스
일반 보안 취약점과 공격, 일반 보안 취약점과 공격
표, 일반 보안 취약점과 공격
자원 복구하기, 자원 복구하기
시스템 재설치하기, 시스템 재설치하기
시스템 패치하기, 시스템 패치하기
제어, 보안 제어
관리, 관리 제어
기술적, 기술적 제어
물리적, 물리적 제어
증거 수집
살펴볼내용 사고 대응
파일 감사 도구, 보안 사고 발생 후 정보 수집하기
dd, 보안 사고 발생 후 정보 수집하기
file, 보안 사고 발생 후 정보 수집하기
find, 보안 사고 발생 후 정보 수집하기
grep, 보안 사고 발생 후 정보 수집하기
md5sum, 보안 사고 발생 후 정보 수집하기
script, 사고 조사
stat, 보안 사고 발생 후 정보 수집하기
strings, 보안 사고 발생 후 정보 수집하기
취약성
Nessus을 사용하여 액세스하기, Nessus
Nikto를 사용하여 액세스하기, Nikto
Nmap을 사용하여 액세스하기, Nmap을 사용하여 호스트 스캐닝하기
VLAD 스캐너를 사용하여 액세스하기, VLAD 스캐너
평가, 취약성 평가
방법론 수립, 방법론 수립
정의, 평가와 테스팅 정의하기
테스팅, 평가와 테스팅 정의하기
침입 탐지 시스템, 침입 탐지
RPM 패키지 관리자 (RPM), IDS로 사용되는 RPM
Tripwire, Tripwire
네트워크 기반, 네트워크 기반 IDS
Snort, Snort
로그 파일, 호스트 기반 IDS
유형, IDS 유형
정의, 침입 탐지 시스템이란
호스트 기반, 호스트 기반 IDS
커베로스
NIS, 커베로스 인증 사용하기
컴퓨터 비상 대응팀, 컴퓨터 비상 대응팀 (CERT)
크래커
black hat 해커, 다양한 종류의 해커
크래커 (crackers)
의미, 간략한 해커 역사
통신 도구
보안, 보안 강화된 통신 도구
GPG, 보안 강화된 통신 도구
OpenSSH, 보안 강화된 통신 도구
통신 포트, 공용 포트
파일 감사
도구, 보안 사고 발생 후 정보 수집하기
포트
감시하기, 청취 중인 포트 확인하기
공용, 공용 포트
하드웨어, 하드웨어와 네트워크 보안
랩탑, 하드웨어 보안
보안, 하드웨어 보안
서버, 하드웨어 보안
워크스테이션, 하드웨어 보안
해커 (hackers)
black hat
살펴볼내용 크래커
grey hat, 다양한 종류의 해커
white hat, 다양한 종류의 해커
의미, 간략한 해커 역사
해커 윤리, 간략한 해커 역사

A

Apache HTTP 서버
cgi 보안, 실행 가능 디렉토리의 허가 제한하기
소개, Apache HTTP 서버 보안 강화
지시자, Apache HTTP 서버 보안 강화

B

BIOS
x86가 아닌 플랫폼
암호, x86가 아닌 플랫폼에서의 보안
보안, BIOS와 부트로더 보안
암호, BIOS 암호
black hat 해커
살펴볼내용 크래커 (crackers)

C

CIPE, CIPE (Crypto IP Encapsulation)
사용자 설정하기, CIPE 사용자 설정하기
설치, CIPE 설치
co-location 서비스, 하드웨어 보안
cupsd, 서비스 식별과 설정

D

dd
증거 수집, 증거가 되는 이미지 수집하기
파일 감사, 보안 사고 발생 후 정보 수집하기
De-Militarized Zone, DMZ과 iptables
DMZ
살펴볼내용 De-Militarized Zone
살펴볼내용 networks

E

EFI 쉘
보안
암호, x86가 아닌 플랫폼에서의 보안

F

file
파일 감사, 보안 사고 발생 후 정보 수집하기
find
파일 감사, 보안 사고 발생 후 정보 수집하기
FTP
TCP 래퍼, 접근 제어를 위해 TCP 래퍼 사용하기
vsftpd, FTP 보안 강화
사용자 계정, 사용자 계정
소개, FTP 보안 강화
익명 계정(anonymous) 접속, 익명 계정(anonymous) 접속
익명 사용자 계정으로 업로드, 익명 사용자 계정으로 업로드
환영 배너, FTP 환영 배너

G

grep
파일 감사, 보안 사고 발생 후 정보 수집하기
grey hat 해커
살펴볼내용 해커 (hackers)

I

IDS
살펴볼내용 침입 탐지 시스템
ip6tables, IP6Tables
IPsec, IPsec
네트워크 간, IPsec 네트워크 간 설정
설정, IPsec 네트워크 간 설정
호스트 간, IPsec 호스트 간 설정
설치, IPsec 설치
호스트 간, IPsec 호스트 간 설정
iptables, Netfilter와 IPTables
DMZ, DMZ과 iptables
사용, IPTables 사용법
추가 자료, 추가 자료

L

lpd, 서비스 식별과 설정
lsof, 청취 중인 포트 확인하기

M

md5sum
파일 감사, 보안 사고 발생 후 정보 수집하기

N

Nessus, Nessus
Netfilter, Netfilter와 IPTables
추가 자료, 추가 자료
netstat, 청취 중인 포트 확인하기
NFS, NFS 보안 강화
Sendmail, NFS와 Sendmail
구문 오류, 구문 오류에 주의하십시오.
네트워크 설계, 네트워크를 신중하게 설정하기
Nikto, Nikto
NIS
IPTables, 정적 포트를 할당하고 IPTables 규칙 사용하기
NIS 도메인 이름, 암호와 같이 추측하기 힘든 NIS 도메인 이름과 호스트명 사용하기
securenets, /var/yp/securenets 파일을 수정하기
네트워크 설정, 네트워크를 신중하게 설정하기
소개, NIS 보안 강화
정적 포트, 정적 포트를 할당하고 IPTables 규칙 사용하기
커베로스, 커베로스 인증 사용하기
nmap, 청취 중인 포트 확인하기, Nmap을 사용하여 호스트 스캐닝하기
명령행 버전, Nmap 사용법

O

OpenSSH, 보안 강화된 통신 도구
scp, 보안 강화된 통신 도구
sftp, 보안 강화된 통신 도구
ssh, 보안 강화된 통신 도구

P

PAM (pluggable authentication modules)
좋은 암호 사용을 엄격히 시행하기, 좋은 암호 사용을 엄격히 시행하기
portmap, 서비스 식별과 설정
IPTables, IPTables를 사용하여 portmap 보호하기
TCP 래퍼, TCP 래퍼를 사용하여 portmap 보호하기

R

RPM
GPG 서명 확인, Red Hat 에라타 웹사이트 이용 방법
GPG 키 가져오기, Red Hat 에라타 웹사이트 이용 방법
침입 탐지, IDS로 사용되는 RPM

S

sendmail, 서비스 식별과 설정
DoS 제한하기, 서비스 거부 공격 제한하기
NFS, NFS와 Sendmail
소개, Sendmail 보안 강화
Snort, Snort
sshd, 서비스 식별과 설정
stat
파일 감사, 보안 사고 발생 후 정보 수집하기
strings
파일 감사, 보안 사고 발생 후 정보 수집하기
su
루트, su 명령
sudo
루트, sudo 명령

T

TCP 래퍼
FTP, 접근 제어를 위해 TCP 래퍼 사용하기
portmap, TCP 래퍼를 사용하여 portmap 보호하기
기록, TCP 래퍼와 향상된 기록 기능
배너, TCP 래퍼와 연결 배너
침입 경고, TCP 래퍼와 침입 경고
Tripwire, Tripwire

V

VLAD 스캐너, VLAD 스캐너
VPN, 가상 사설 통신망 (Virtual Private Networks)

W

white hat 해커
살펴볼내용 해커 (hackers)
Wi-Fi 네트워크
살펴볼내용 802.11x

X

xinetd, 서비스 식별과 설정
DoS(서비스 거부 공격) 방지, 서버 자원을 제어하기
SENSOR 트랩, 트랩(Trap) 설정하기
자원 관리, 서버 자원을 제어하기