|
|
|
|
|
|
|
|
|
|
|
|
|
2017³â 12¿ù12ÀÏ Áß±¹´×»þ Nwcdcloud¿î¿µÇÏ´Â AWS ChinaÀÇ µÎ¹ø° ¸®Àü(´×»þ¸®Àü) Á¤½ÄÀûÀ¸·Î ¿ÀÇÂÇß½À´Ï´Ù!
AWS China À̹ø¿¡µµ ±âÁØ º£ÀÌ¡ ¸®ÀüÇÏ°í °°ÀÌ Áß±¹¹ýÀÎÀ» ÅëÇØ Áß±¹¹ý·ü ÁؼöÇÏ´Â ¹æ½ÄÀ¸·Î ¶ÇÇϳªÀÇ ¸®ÀüÀ» Á¦°øÇÏ°Ô µË´Ï´Ù.´×»þ ¸®Àü ¿î¿µÇϴ ȸ»ç(Nwcdcloud.cn)´Â 2015³â¿¡ ¼³¸³ÇÏ¿© IDC¼ºñ½º ¹× Ŭ¶ó¿ìµå ¼ºñ½º Çã°¡ÁõÀ» °¡Áö°í Àִ ȸ»çÀÔ´Ï´Ù. SINNET ÀÌ¾î¼ ´×»þ ¸®Àü ¿ÀÇÂÇÏ´Â µ¿½Ã Nwcdcloud´Â AWS ChinaÀÇ µÎ¹ø° ¿î¿µÆÄÆ®³Ê°¡ µË´Ï´Ù. ´×»þ ¸®ÀüÀ» »ç¿ëÇÏ·Á¸é ¿ª½Ã º£ÀÌ¡ ¸®ÀüÇÏ°í °°ÀÌ ´Üµ¶ÀûÀ¸·Î Áß±¹ AWS °ø½Ä»çÀÌÆ® (https://www.amazonaws.cn) ¿¡¼ °èÁ¤À» ½ÅûÇÏ¿©¾ß ÇÕ´Ï´Ù. |
|
|
|
|
|
|
|
|
|
|
¿£Å¬¶ó¿ìµå24(´ëÇ¥ ¸Í»ó¿µ)°ú ¢ß¿£Áöµð¾¾(´ëÇ¥ ½ÅÇö¼®)Àº 2017³â 12¿ù 21ÀÏ ±¹³»ÃÖÃÊ DDoS ¹æ¾î¸¦ À§ÇÑ ‘Ŭ¶ó¿ìµå µðµµ½º Ŭ¸°Á¸’ ¼ºñ½º¿¡ ´ëÇÑ Àü·«ÀûÁ¦ÈÞ’ ¸¦ ü°áÇß´Ù.
¿£Å¬¶ó¿ìµå24´Â ¾Æ¸¶Á¸ AWS ÄÁ¼³Æà ÆÄÆ®³Ê, KT ucloud biz ÃÑÆÇÀ¸·Î °¢°¢ÀÇ ÆÛºí¸¯ Ŭ¶ó¿ìµå¼ºñ½º¿¡ ¢ß¿£Áöµð¾¾ÀÇ µðµµ½º¹æ¾î¼ºñ½ºÀÎ NoDDoS ¼ºñ½º¸¦ Àü·«ÀûÀ¸·Î °áÇÕÇÑ ‘Ŭ¶ó¿ìµå DDoS ¹æ¾î Ŭ¸°Á¸ ¼ºñ½º’ ¸¦ ½Å±Ô ·ÐĪÇÑ´Ù. ¢ß¿£Áöµð¾¾´Â ÀÚ»ç µðµµ½º¹æ¾î ¼ºñ½ºÀÎ NoDDoS ¼ºñ½º¸¦ 17³â°£ ÀÚ»ç ¹æ¾îÀåºñ·Î Á÷Á¢ ¿î¿ëÇÏ¿© ¼ºñ½º ÇØ ¿À´ø ³ëÇϿ츦 ±â¹ÝÀ¸·Î ÇÑ µðµµ½º ¹æ¾î Àü¹® ȸ»çÀÌ´Ù. À̷νá, ¿£Å¬¶ó¿ìµå24´Â ±âÁ¸ DDoS °ø°Ý¿¡ ¹æ¾î°¡ µÇ´õ¶óµµ Á¤»óÀûÀÎ ¼ºñ½º°¡ ¾î·Æ´Ù´Â ÃÖ¾ÇÁ¡À» °¡Áö°í ÀÖ´ø ÆÛºí¸¯ Ŭ¶ó¿ìµå ¼¹ö½Ã½ºÅÛ¿¡¼, Ŭ¶ó¿ìµå½Ã½ºÅÛ ¹éº»¿µ¿ª¿¡¼ DDoS °ø°ÝÀ» ¹æ¾î Â÷´Ü ÇÑ ½Å·ÚÇÒ ¼ö Àִ Ŭ¶ó¿ìµå ¼¹ö½Ã½ºÅÛÀ» È®º¸ÇÔÀ¸·Î, °ø°Ý Áß¿¡µµ ¼ºñ½º°¡ ¿øÈ°ÇÑ ±âÁ¸º¸´Ù ´õ ½Å·Ú ÇÒ ¼ö ÀÖ´Â ¾ÈÁ¤ÀûÀÎ ¼ºñ½º¸¦ Á¦°øÇÒ ¼ö ÀÖ´Ù.
¢ß¿£Áöµð¾¾´Â ±¹³» ‘¿£Å¬¶ó¿ìµå24 Ŭ¶ó¿ìµå DDoS ¹æ¾î Ŭ¸°Á¸ ¼ºñ½º’¸¦ ½ÃÀÛÀ¸·Î ¹Ì±¹, Áß±¹, ÀϺ» µî ÇØ¿Ü Å¬¶ó¿ìµå ¾÷ü¿Í ¾÷¹«Çù¾àÀ» ÅëÇØ µðµµ½º ¹æ¾î¼ºñ½º·Î ÇؿܽÃÀåÀ» °³Ã´ ÇØ ³ª°¥ °èȹÀÌ´Ù. ÇâÈÄ, ÀÌ·Î ÀÎÇØ ¿£Å¬¶ó¿ìµå24´Â °æÀï·Â ÀÖ´Â ±â¼ú·ÂÀ» ¹ÙÅÁÀ¸·Î ±¹³»¿Ü Ŭ¶ó¿ìµå ¼¹ö ½ÃÀåÀÇ ¼±µÎ ÁÖÀڷμ À§»óÀ» °ß°íÈ÷ ÇÒ ¿¹Á¤ÀÌ´Ù. ¸Í»ó¿µ ´ëÇ¥´Â “ÇöÁ¸ Ŭ¶ó¿ìµå ¼ºñ½º ÀÌ¿ë½Ã µðµµ½º °ø°Ý¿¡ ´ëÇØ »ó´Ü ¹éº»¸Á¿¡¼ ¿øõÀûÀ¸·Î Â÷´Ü µÇ¾î Á¤»óÀûÀÎ ¼ºñ½ºµµ ºÒ°¡´É ÇßÁö¸¸ À̹ø Ŭ¶ó¿ìµå µðµµ½º ¹æ¾î Ŭ¸°Á¸ ¼ºñ½º¸¦ ÅëÇØ 160GbpsÀÇ UDP °ø°ÝÀ» ¹æ¾îÇÏ¸é¼ Á¤»óÀûÀÎ ¼ºñ½º¸¦ À¯ÁöÇÏ°Ô µÇ¾î °í°´µéÀÌ Â÷´Ü Àå¾Ö¾øÀÌ Á¤»óÀûÀÎ ¼ºñ½º¸¦ À¯ÁöÇÒ ¼ö ÀÖ¾î ±â»Ú´Ù”°í ¹àÇû´Ù. ¶ÇÇÑ, ¿£Å¬¶ó¿ìµå24¿Í ¢ß¿£Áöµð¾¾´Â DDoS ¹æ¾î Ŭ¶ó¿ìµå ¼ºñ½º¶ó´Â ÇÑ Ãþ ´õ ¹ßÀü µÈ Ŭ¶ó¿ìµå ¼ºñ½º¸¦ ½ÃÀÛÇÔÀ¸·Î Ŭ¶ó¿ìµå ½ÃÀå°ú µðµµ½º¹æ¾î ¼ºñ½ºÀÇ »õ·Î¿î ÀåÀ» ¿°Ô µÈ´Ù. |
|
|
|
|
|
|
|
|
Áö³ 11¿ù 29ÀÏ ¿£Å¬¶ó¿ìµå24´Â Áß±¹°ú È«ÄáÀ» ±â¹ÝÀ¸·Î ÇØ¿Ü ³×Æ®¿öÅ© ¼ºñ½º¸¦ Á¦°øÇÏ´Â TOPNETS(topnets Group Limited)»ç¿Í Ŭ¶ó¿ìµå & IDC ÀÎÇÁ¶ó ¼ºñ½º Á¦°øÀ» À§ÇÑ ¾çÇØ°¢¼¸¦ ü°áÇß´Ù.
Áß±¹À» ±â¹ÝÀ¸·Î ÇØ¿Ü °í¼º´É ³×Æ®¿öÅ© ±¸Ãà, º¸¾È ½Ã½ºÅÛ ¼³Ä¡ µî ±Û·Î¹ú ³×Æ®¿öÅ©ÀÇ ¼Ö·ç¼ÇÀ» Á¦°øÇÏ°í ÀÖ´Â TOPNETS´Â ¿£Å¬¶ó¿ìµå24¿ÍÀÇ Çù·ÂÀ» ÅëÇØ Áß±¹ ¹× È«Äá¿¡¼ Æø¹ßÀûÀ¸·Î Áõ°¡ÇÏ°í Àִ Ŭ¶ó¿ìµå ¹× IDC¼ºñ½º ¿ä±¸¸¦ »ó´çºÎºÐ ÇؼÒÇÒ °ÍÀ¸·Î Àü¸ÁÇÏ°í ÀÖÀ¸¸ç, Çù¾àü°á ´çÀÏ Àåºñ°ø±Þ¹æ¹ý, À¯Áöº¸¼ö µî ±¸Ã¼ÀûÀÎ Çù·Â ¹æ¹ý¿¡ ´ëÇÑ ³íÀÇ¿Í IDC¹æ¹®µµ ÁøÇàÇß´Ù.
À̹ø Çù¾àÀº ¿£Å¬¶ó¿ìµå24ÀÇ Áß±¹¹ýÀÎÀÎ ÇѾÆÅ×Å©À¯ÇÑ°ø»çÀÇ Àû±ØÀûÀÎ ³ë·Â¿¡ ÀÇÇØ ÀÌ·ç¾îÁø °ÍÀ¸·Î, ¸ÅÃâÁõ´ë´Â ¹°·Ð Global »ç¾÷ÀÚ·Î½á ¿£Å¬¶ó¿ìµå24ÀÇ À§»óÀ» Å©°Ô ³ôÀÏ °ÍÀ¸·Î ±â´ëÇÏ°í ÀÖ´Ù. |
|
|
|
|
|
|
|
|
ÆÛºí¸¯ Ŭ¶ó¿ìµå¿Í ¿ÂÇÁ·¹¹Ì½ºÀÇ ¸¸³² 'ÇÏÀ̺긮µå Ŭ¶ó¿ìµå' |
|
|
|
ÇÏÀ̺긮µå Ŭ¶ó¿ìµå ¼ºñ½º´Â ±â¾÷µéÀÌ ÀÚü ±¸ÃàÇÑ ¿ÂÇÁ·¹¹Ì½º IT ÀÎÇÁ¶ó ȯ°æ°ú ÆÛºí¸¯ Ŭ¶ó¿ìµå, ÇÁ¶óÀ̺ø Ŭ¶ó¿ìµå¸¦ °áÇÕÇØ ÇϳªÀÇ ´ÜÀÏ Å¬¶ó¿ìµå ȯ°æó·³ ÀÌ¿ë °¡´ÉÇÏ´Ù. ƯÈ÷ ÀÌ¹Ì ¿ÂÇÁ·¹¹Ì½º IT ÀÎÇÁ¶ó ȯ°æÀ» ±¸ÃàÇÑ ±â¾÷µéÀÌ ±âÁ¸ ÀÚ¿øÀ» È°¿ëÇÏ¸é¼ Å¬¶ó¿ìµå ¼ºñ½º¸¦ ÀÌ¿ëÇϱâ À§ÇØ °ü½ÉÀÌ ³ô¾ÆÁö°í ÀÖ´Ù. |
|
|
. . . |
|
|
|
´õ¿í ÀÚ¼¼ÇÑ ³»¿ë °ü·Ã±â»ç (¨Ï Å°´º½º.) |
|
|
|
|
³»³â SWÁ¤Ã¥ ...'Ŭ¶ó¿ìµå+±Û·Î¹ú'ÀÌ ÇÙ½É |
|
|
|
°úÇбâ¼úÁ¤º¸Åë½ÅºÎ°¡ ³»³â ¼ÒÇÁÆ®¿þ¾î(SW) ºÐ¾ß ÁÖ¿ä Á¤Ã¥ °úÁ¦·Î 'Ŭ¶ó¿ìµå È°¼ºÈ'¿Í '¼¼°è ½ÃÀå ÁøÃâ'À» ²Å¾Ò´Ù. ³»³â 1¿ùºÎÅÍ '(°¡Äª)SW ±¸¸§Å¸°í ¼¼°è·Î ŽºÅ©Æ÷½º(TF)'¸¦ °¡µ¿ÇÏ°í ±¹³» SW ±â¾÷ÀÌ Å¬¶ó¿ìµå¸¦ ÅëÇØ ¼¼°è ½ÃÀåÀ¸·Î ÁøÃâÇÏ´Â µ¥ ½ÇÁúÀûÀÎ Áö¿ø¾ÈÀ» ¸¶·ÃÇÒ °èȹÀÌ´Ù. |
|
|
. . . |
|
|
|
´õ¿í ÀÚ¼¼ÇÑ ³»¿ë °ü·Ã±â»ç (¨Ï ZDNet Korea.) |
|
|
|
|
Ŭ¶ó¿ìµåÀÇ ¹Ì·¡´Â? AWS ¸®Àκ¥Æ® 2017 Âü°ü±â |
|
|
|
¾ÖÇÃÀÇ Àü¼¼°è°³¹ßÀÚȸÀÇ(WWDC), ±¸±ÛÀÇ ±¸±ÛI/O µîÀº ÀϹÝÀε鿡°Ôµµ Á¦¹ý ³ôÀº ÀÎÁöµµ¸¦ È®º¸ÇÏ°í ÀÖ´Ù. ÀÌ Çà»ç¿¡¼´Â ¾ÖÇÃ, ±¸±ÛÀÇ ÃֽŠ½º¸¶Æ®ÆùÀ̳ª ´Ù¸¥ ½º¸¶Æ® ±â±âµéÀÌ ¹ßÇ¥µÇ±â ¶§¹®¿¡ Á¤º¸±â¼ú(IT) Á¾»çÀÚ »Ó ¾Æ´Ï¶ó ÀϹÝÀε鵵 °ü½ÉÀ» º¸ÀÌ´Â °æ¿ì°¡ ¸¹´Ù. ¹Ý¸é, ¾Æ¸¶Á¸À¥¼ºñ½º(AWS)ÀÇ ¸®Àκ¥Æ®(re:Invent)°¡ ¹«¾ùÀÎÁö ¾Æ´Â ÀϹÝÀÎÀº ¸Å¿ì µå¹°´Ù. ½ÉÁö¾î AWS°¡ »ç¸í°ú´Â ´Ù¸£°Ô ¾Æ¸¶Á¸°ú º°°³ÀÎ ¹ýÀΠȸ»ç¶ó´Â Á¡À» ¾Æ´Â »ç¶÷µéµµ ±×¸® ¸¹Áö ¾Ê´Ù. ÇÏÁö¸¸ IT ºÐ¾ß¿¡¼ AWSÀÇ ÀÔÁö´Â ¾ÖÇÃ, ±¸±Û µî¿¡ °áÄÚ ¹Ð¸®Áö ¾Ê´Â´Ù. AWS´Â Àü¼¼°è¿¡¼ °¡Àå ¸¹Àº ±â¾÷µéÀÌ ÀÌ¿ëÇϴ Ŭ¶ó¿ìµå ¼ºñ½º¸¦ Á¦°øÇϴ ȸ»ç·Î ÀÌ È¸»çÀÇ ±â¼ú °ü·Ã ÃÖ´ë Çà»ç°¡ ¹Ù·Î ¸®Àκ¥Æ®´Ù. ¸®Àκ¥Æ®¿¡¼´Â ¸Å³â AWSÀÇ ÃֽŠ¼ºñ½ºµéÀÌ °ø°³µÇ¸ç ´Ù¾çÇÑ ±³À° ¼¼¼Ç°ú °³¹ßÀÚ À̺¥Æ®µµ ÇÔ²² ¿·Á Ŭ¶ó¿ìµå¿¡¼´Â ²À °¡ºÁ¾ß ÇÒ Çà»ç Áß Çϳª·Î ²ÅÈù´Ù.
¿ÃÇØ´Â Áö³ 11¿ù 27ÀϺÎÅÍ 12¿ù 1ÀÏ ¿ÀÀü±îÁö 4.5ÀÏ°£ ¹Ì±¹ ¶ó½º º£À̰Žº ¼ÒÀç 6°³ È£ÅÚ¿¡¼ 1300°³ ÀÌ»óÀÇ ¼¼¼Ç ±Ô¸ð·Î °³ÃÖµÆÀ¸¸ç Àü¼¼°è¿¡¼ ¹«·Á 4¸¸3000¸í ÀÌ»óÀÌ Âü¼®Çß´Ù. |
|
|
. . . |
|
|
|
´õ¿í ÀÚ¼¼ÇÑ ³»¿ë °ü·Ã±â»ç (¨Ï ¸ÅÀÏ°æÁ¦ & mk.co.kr.) |
|
|
|
|
|
|
|
|
[Fail2ban - ¸®´ª½º¿¡ ¼³Ä¡, ºñ¹Ð¹øÈ£ ¹«ÇÑ ÀԷ¹æÁöÇÏ¿© º¸¾È °ÈÇϱâ] |
|
|
|
½Ç»ýÈ°¿¡¼ ¿©·¯ °¡Áö ÀÌÀ¯·Î ´Ù¾çÇÑ Àå¼Ò¿¡¼ ¼¹ö¿¡ ¿ø°ÝÁ¢¼ÓÇÏ¿© ÀÛ¾÷À» ÇÒ ÀÏÀÌ »ý±ä´Ù¸é ssh ¼ºñ½º¸¦ °ø¿ëÀ¸·Î ¿©´Â °ÍÀº ¾î¿ ¼ö ¾ø´Â ÀÏÀÌ µÉ °ÍÀÔ´Ï´Ù. ÇÏÁö¸¸, ÀÌ·² °æ¿ì ÇØ´ç ¼¹ö¿¡ ¿ÜºÎ »ç¿ëÀÚ°¡ ¹«ÀÛÀ§·Î ·Î±×ÀÎÀ» ½ÃµµÇÒ ¼ö ÀÖ½À´Ï´Ù. °ø°Ý ¹æ¹ýÀº brute forcing, Dictionary attack µî ºñ¹Ð¹øÈ£ À¯Ã߸¦ À§ÇÑ °ø°Ý ¹æ¹ýÀ» Á¤¸» ´Ù¾çÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ´Ù¾çÇÑ ´ëÀÔ °ø°Ýµé·ÎºÎÅÍ °ø¿ëÀ¸·Î ¿¸° ssh Æ÷Æ®¸¦ º¸È£ÇÏ°í ½Í´Ù¸é fail2banÀ» Ãßõµå¸³´Ï´Ù. fail2banÀº ƯÁ¤ Ƚ¼ö ÀÌ»óÀÇ ·Î±×ÀÎÀ» ½ÃµµÇÒ °æ¿ì ÇØ´ç ip¸¦ Ä¿³Î ¹æȺ®¿¡ µî·ÏÇÏ¿© ¿øõÀûÀ¸·Î Â÷´ÜÇØ ÁÖ´Â Á¦Ç°À¸·Î ssh¸¦ °ø¿ëÀ¸·Î ¿¾î¾ß ÇÏ´Â °æ¿ì º¸¾È °È¸¦ À§ÇØ ²À ¼³Ä¡ÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù.
À̹ø¿¡´Â fail2banÀÇ ¼³Ä¡¿Í ¼³Á¤ ¹ý¿¡ ´ëÇØ ¾È³»ÇØ µå¸®°Ú½À´Ï´Ù. |
|
|
|
|
Fail2ban ÀÚ¼¼È÷ º¸·¯°¡±â → |
|
|
|
[Hosts.allow deny - ¸®´ª½º ¼¹öÀÇ Á¢±Ù±ÇÇÑ ¼³Á¤] |
|
|
|
- hosts.allow deny ¶õ? ƯÁ¤ÇÑ Å¬¶óÀ̾ðÆ®¿¡°Ô¸¸ ¼ºñ½º¸¦ Çã¿ë(allow) ¶Ç´Â Â÷´Ü(deny)ÇÏ´Â ¿ªÇÒÀ» ÇÑ´Ù.
/etc/hosts.allow ¼ºñ½º Çã¿ë ¼³Á¤ ÆÄÀÏ /etc/hosts.deny ¼ºñ½º Â÷´Ü ¼³Á¤ ÆÄÀÏ |
|
|
|
|
Hosts.allow deny ÀÚ¼¼È÷ º¸·¯°¡±â → |
|
|
|
[LVM - µð½ºÅ©ÀÇ ³í¸®ÀûÀÎ ÆÄÀϽýºÅÛ °ü¸®] |
|
|
|
LVM (Logical Volume Manage) À̶õ? ÇÑ °³ ȤÀº ¿©·¯ °³ÀÇ ¹°¸®ÀûÀÎ µð½ºÅ©¸¦ ÇϳªÀÇ ³í¸®ÀûÀÎ ÆÄÀϽýºÅÛÀ¸·Î ±¸¼ºÀ» Çؼ ¿©·¯ °³ÀÇ ¹°¸®ÀûÀÎ µð½ºÅ©¸¦ ÇϳªÀÇ ÆÄÀϽýºÅÛÀ¸·Î »ç¿ëÇÏ´Â °Í»Ó¸¸ ¾Æ´Ï¶ó ÇÕÃÄÁø °ÍÀº ´Ù½Ã ¿øÇÏ´Â ´ë·Î ¿©·¯ °³ÀÇ ÆÄÀϽýºÅÛÀ¸·Î ³ª´ ¼öµµ ÀÖ´Ù. ±âÁ¸¿¡´Â ÆÄÀϽýºÅÛÀÌ ºí·Ï ÀåÄ¡¿¡ Á÷Á¢ Á¢±ÙÇؼ Àаí/¾²±â¸¦ Çß´Ù¸é LVMÀ» »ç¿ëÇϸé ÆÄÀÏ ½Ã½ºÅÛÀÌ LVMÀÌ ¸¸µç °¡»óÀÇ ºí·Ï ÀåÄ¡¿¡ Àаí/¾²±â¸¦ ÇÏ°Ô µÈ´Ù.
LVM ¿ë¾îÁ¤¸® 1. PV(Physical Volume) 2. VG(Volume Group) 3. LV(Logical Volume) |
|
|
|
|
LVM ÀÚ¼¼È÷ º¸·¯°¡±â → |
|
|
|
º» ¸ÞÀÏÀº ȸ¿ø´ÔÀÇ ¼ö½Åµ¿ÀÇ ¿©ºÎ¸¦ È®ÀÎÇÑ °á°ú ȸ¿ø´Ô²²¼ ¼ö½Åµ¿ÀÇ Çϼ̱⿡ ¹ß¼ÛµÇ¾ú½À´Ï´Ù. À̸ÞÀÏÀÇ ¼ö½ÅÀ» ´õ ÀÌ»ó ¿øÇÏÁö ¾ÊÀ¸½Ã¸é [¼ö½Å°ÅºÎ]¸¦ Ŭ¸¯ÇØ Áֽñ⠹ٶø´Ï´Ù. To unsubscribe click here. °í°´¼¾ÅÍ(1544-9302) |
|
|