본문 바로가기

StoreHouse

RedHat apache 에 공사중 페이지 띄우기 서버 점검이나 사이트 개편 등의 이유로 웹서버를 죽여놓는 경우가 있습니다. 이런 상태에서 다른 사람들이 웹으로 접근하면 곤란한데.. 뭐.. 사이트를 찾을 수 없다는 등 이런 말이 뜨겠군요. 이럴 때 아파치의 redirection rule 을 사용하면 도움이 됩니다. 어떤 url 을 요청하더라도 '공사중' 페이지만 뿌려주면 되니까요. /etc/httpd.conf 에 아래의 두 줄을 추가하는 것으로 충분한데, RewriteCond %{REQUEST_URI} !^/uc/ RewriteRule ^.+ /uc/index.html [L] 다른 redirection rule 보다는 상위에 있는 것이 좋겠으며.. 공사중을 안내하는 페이지는 ~apache/html/uc/index.html 로 존재해야 합니.. 더보기
RedHat 시스템보안관련 시스템보안관련 2003/11/20 10. 시스템 보안 더 강력한 패스워드 : Shadowpassword PAM(Pluggable AuthenticationModules) - 장착식 인증모듈 Log 파일 찾아보기 SUID,SGID/파일속성 보안관련 정책 ------------------------------------------------------------- 10. 시스템 보안 KLDP 링크 -> Security HOWTO - 장범수/박민석/유성태 KLDP 링크 -> Shadow Password HOWTO - 조용일 더 강력한 패스워드 : Shadow password Shadow password system은 현재 거의 모든 UNIX/Linux에서 기본으로 장착하고 있는 패스워드 시스템이다. 레드헷 리.. 더보기
RedHat 커맨드라인상 이메일 확인 커맨드라인상 이메일 확인 2003/10/13 베크 일반적으로 메일이 도착하는 스풀메일 디렉토리는 /var/spool/mail/아이디 로생성된다 cd /var/spool/mail elm -f webmaster 를 하면 webmaster 로 온 메일을 확인 할수있다. 더보기
RedHat sendmail 의 필터링방법 10. CF 문법을 이용한 SPAM Mail 차단 이 문서는 이미 문제화가 되어 왔던 spam mail을 차단하기 위한 방법을 기술해 보고자 한다. spam은 메일의 헤더를 판단하여 spam여부를 가릴수 있는 룰을 생 성하여 거부를 할수 있으며 header의 모든 항목을 사용할수가 있다. 또한 이를 이용하면 virus mail 역시 체크를 할수가 있다. 일단 간단하게 메일 제목을 filtering하여 포르노 스팸메일을 막아 보자. 작업 은 sendamil.cf 의 가장 마지막 부분에 다음의 내용을 attach하는 것으로 한다 Hanterm - cat /etc/mail/sendmail.cf [root@oops /etc/mail]# cat sendamil.cf .. 생략 .. #################.. 더보기
RedHat apache 에러발생시 (98)Address already in use: make_sock: could not bind to address 127.0.0.1:80 2003/08/25 You have to kill the process which is still running. You will find out which process is running with: ps -ax| grep apache The all apach processes will appear. then type: kill -9 [PID] [PID] is the very left colums of the process table. Good Luck! Matti 더보기
RedHat netstat 옵션 netstat 옵션 2003/08/25 netstat -anpt 해당 포트를 사용하는 프로세스가 가장 오른쪽에 나오게됩니다 netstat -al 더보기
RedHat 소빅F 샌드메일 필터링 etc/procmailrc 에 다음을 추가해서 메일이 오는 것을 막을 수 있습니다. 외국의 메일링리스트 중에 다음과 같이 쓰는 곳이 있더군요. (빈줄 포함 9줄) --------------------------------------------------------- SPAM_LOG = "/var/log/spam.log" :0HBw * > 70000 * < 120000 * ^Subject:.(Re:.)*(Thank you!|Your details|Details|My details|Approved|Your application|Wicked screensaver|That movie) * [.pif|.scr] * the attached file for details $SPAM_LOG ---------------.. 더보기
RedHat 프락메일(Procmail)를 이용한 E-mail 보안 프락메일(Procmail)를 이용한 E-mail 보안 현재 Navidad.exe라는 첨부파일을 가진 웜바이러스가 급속히 확산되고 있다. E-mail를 이용한 공격으로부터, 프락메일을 이용한 대응방법에 대해서 알아본다. □ E-mail를 이용한 공격유형 ▶ 액티브 컨텐츠 공격 ▶ 버퍼오버플로우 공격 ▶ 트로이쟌 공격 ; 나비다드(navidad.exe) 바이러스의 경우 여기에 해당 ▶ 셀 스크립트 공격 □ 필터링을 통한 E-mail 보안 ▶ Procmail 은 메시지의 헤더와 본문에서 정의한 정보(필터)를 이용해서 적절한 조치(예를들면 삭제)를 취할 수 있는 기능을 제공한다. 앞에서 언급한 E-mail를 이 용한 공격유형에 대응할 수 있는 룰셋(sanitizer)은 아래 사이트에서 이용할 수 있다. ftp:.. 더보기
RedHat 센드메일 스팸필터링(procmail + byspam 이용) byspam은 김정균님이 procmail을 이용하여 hcode를 이용하는것과 비슷하나 좀 더 잘 된거같다. 필터링할 수 있는 범위도 다양하고. 필터룰만 따로 업데이트도 할 수 있어 좋은듯 하다. 세부적인 설정이나 설치 법은 정균님의 byspam 페이지에 아주 잘나와있다. 물론 byspam을 큐메일과도 연동이 된다고 하나 큐메일과 연동은 안한다. 왠지 어려움이 많이 따를거 같아서... 큐메일을 사용시는 그냥 qmail-scanner를 사용하라. 의문점은 http://devel.oops.org의 설치 법을 읽어 보고 나서 안 풀리는건 정균님홈에서 하시기 바랍니다. 나는 단지 빠른 설치법이랄까. 내가 나중에 활용해서 보기 위해 설치하는 순서만 정리한것 뿐이다. 나도 잘 모르고 그러니 byspam에 대한 질문은.. 더보기
RedHat 메일로 들어오는 바이러스 차단 AntiVir Milter 메일로 들어오는 바이러스 차단 AntiVir Milter 설치 및 운영 2003/08/21 베크 작성자 : 좋은진호(truefeel) 작성일 : 2003.02.10 수정일 : 2003.07.21 정리일 : 2003.08.19 H+BEDV AntiVir는 파일시스템, 메일(AntiVir Milter), 웹(AntiVir WebGate)을 통한 바이러스를 검사해주는 스캐너이다. 패턴이 업데이트되므로 최신 바이러스까지 검사할수 있다. Linux, OpenBSD, FreeBSD 등의 OS를 지원한다. 국내에서도 여러 곳에서 쓰고 있는 것으로 아는데, 설치 및 운영에 대한 글이 한글로 된 것을 찾기 힘들어(?) 기존에 써뒀던 글을 좀 다듬어 올린다. AntiVir는 개인에 한하여 무료로 쓸 수 있는 key를 제공.. 더보기