차이
문서의 선택한 두 판 사이의 차이를 보여줍니다.
| 양쪽 이전 판 이전 판 다음 판 | 이전 판 | ||
| 보안_점검 [2020/04/13 07:58] – koov | 보안_점검 [2025/05/26 04:24] (현재) – koov | ||
|---|---|---|---|
| 줄 1: | 줄 1: | ||
| ====== 보안점검 ====== | ====== 보안점검 ====== | ||
| + | * https:// | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| + | * '' | ||
| ===== 국내 보안 점검 가이드 ===== | ===== 국내 보안 점검 가이드 ===== | ||
| 줄 6: | 줄 16: | ||
| * [[보안취약점 점검]] | * [[보안취약점 점검]] | ||
| * [[Apache HTTPD 보안취약점 점검]] | * [[Apache HTTPD 보안취약점 점검]] | ||
| + | * [[WAS 보안 취약점 점검]] | ||
| ===== 웹 보안성 점검 ===== | ===== 웹 보안성 점검 ===== | ||
| * https:// | * https:// | ||
| + | * https:// | ||
| ==== 국가별 IP 대역 및 차단 ==== | ==== 국가별 IP 대역 및 차단 ==== | ||
| + | |||
| 국가별 IP대역 데이터를 다운로드 받을수 있는곳 | 국가별 IP대역 데이터를 다운로드 받을수 있는곳 | ||
| * [[https:// | * [[https:// | ||
| 줄 17: | 줄 30: | ||
| * [[https:// | * [[https:// | ||
| * [[http:// | * [[http:// | ||
| + | |||
| + | |||
| + | ==== firewalld 를 이용하여 중국IP 차단 스크립트 ==== | ||
| + | |||
| + | <WRAP prewrap> | ||
| + | <code bash> | ||
| + | #!/bin/bash | ||
| + | IP=$(curl https:// | ||
| + | |||
| + | |||
| + | for target in ${IP[*]} | ||
| + | do | ||
| + | firewall-cmd --permanent --add-rich-rule=" | ||
| + | done | ||
| + | |||
| + | firewall-cmd --reload | ||
| + | |||
| + | </ | ||
| + | </ | ||
| + | |||
| + | 굉장이 많은 아이피 대역이 존재하기 때문에 시간이 매우 오래걸린다는것을 감안해야 한다. | ||
| + | |||
| + | |||
| + | ===== fail2ban ===== | ||
| + | * [[fail2ban ssh 설정]] | ||
| + | |||
| 줄 23: | 줄 62: | ||
| * [[OpenSCAP]] | * [[OpenSCAP]] | ||
| + | * https:// | ||
| + | |||
| + | |||
| ===== OpenVAS ===== | ===== OpenVAS ===== | ||