안녕하세요 유똥입니다. 오늘은 PHP ssh2에 대하여 포스팅 진행하겠습니다. PHP ssh2 모듈 뭘까? PHP를 이용하여 원격(또는 로컬) 서버에 SSH 접속 또는 SFTP 를 이용하여 파일 전송이 필요할 때 SSH2 확장 모듈을 설치하여 사용할 수 있다. 일반적으로 SSH2 확장 모듈 설치시 아래의 이점이 있다. – 워드프레스(WordPress) 사용 중 관리자 자동업데이트 사용시 SFTP 를 이용할 수 있다. – XE 사용시 쉬운설치를 이용할 수 있다. PHP ssh2 설치 https://pecl.php.net/package/ssh2 wget https://pecl.php.net/get/ssh2-1.3.1.tgz tar xvfz ssh2-1.3.1.tgz cd ssh2-1.3.1 /opt/php/..
안녕하세요 유똥입니다. 오늘은 Apache mod_evasive에 대하여 포스팅 진행하겠습니다. mod_evasive 모듈 뭘까? mod_evasive - apache DoS, DDoS 공격 방어 모듈로, 초당 일정 횟수 이상 같은 페이지를 요청하는 경우 초당 같은 자식 노드를 동시에 일정 회수 생성하는 경우 공격 IP에 대한 접근을 일정시간 차단하는 기능을 합니다. 그럼 mod_evasive 설치를 진행해보겠습니다. mod_evasive 설치 cd /root/src mod_evasive1_1.10.1.tar 모듈 다운로드 wget http://pkgs.fedoraproject.org/repo/pkgs/mod_evasive/mod_evasive_1.10.1.tar.gz/784fca4a124f25ccff5..
안녕하세요 유똥입니다. 오늘은 Cloudflare에 대하여 포스팅 진행하겠습니다. 클라우드 플레어(Cloudflare) 뭘까? 미국 소재의 CDN 서비스와 DNS 서비스를 제공하는 기업. 본사는 미국 샌프란시스코에 있습니다. 현재 나무위키가 사용하고 있는 CDN 서비스가 바로 클라우드플레어이며, 나무위키는 클라우드플레어의 엔터프라이즈 플랜을 사용하고 있습니다. 약 25백만 개의 인터넷 자산이 Cloudflare에서 가동되며 Cloudflare의 네트워크는 매일 수만 개씩 증가하고 있습니다. Cloudflare는 Fortune 1,000대 기업 중 ~19%의 인터넷 요청을 포함해 초당 평균 28백만 건의 HTTP 요청을 처리하고 있습니다. 작동방식 인터넷 초기에는 웹 사이트를 로드할 때 컴퓨터에서 서버로 ..
안녕하세요 유똥입니다. 오늘은 mod_cband에 대하여 포스팅 진행 하겠습니다. mod_cband 란? apache 2.x에서 다수의 홈페이지에 대한 트래픽 제한 및 모니터링 관련 툴입니다. 도메인별 트래픽제한이 가능하며 트래픽 사용량을 확인 할 수 있습니다. 기본 호스팅 상품을 이용하는 경우 기본 트래픽 회신은 10M이며, 10M가 넘어가게되면, 초과 트래픽이 발생되어 비용적으로 부담이 될 수있습니다. mod_cband을 설정하여 트래픽 제한 및 모니터링을 하여 비용 및 효율적으로 트래픽을 관리해보시기 바랍니다. mod_cband를 설치하여 트래픽 제한설정을 하는법을 알려드리도록하겠습니다. mod_cband 설치 wget을 통해 mod-cband에 대한 소스 파일을 받아옵니다. cd /root/src..
안녕하세요 유똥입니다. 오늘은 웹 공격에 대한 침입탐지 및 침입방지를 해주는 모드시큐리티 ( ModSecurity )에 대하여 포스팅 진행하겠습니다. ModSecurity 란? ModSecurity 는 웹 공격에 대한 침임 탐지 및 침입 방지 기능을 추가해주는 하나의 모듈로 동작하며, 웹 클라이언트와 웹 서버 사이에 ModSecurity 가 존재하여 클라이언트로부터 악의적인 접속 요청이 발견되면 공격차단, 로깅 등 사전에 정의된 행위를 수행합니다. 리눅스 Apache 2.2 modsecurity 설치 진행하겠습니다. 관련 라이브러리 설치 및 설정 yum -y install pcre*.x86_64 libxml2*.x86_64 apr*.x86_64 ln -s /usr/lib64/libxml2.so /usr/..
안녕하세요 유똥입니다. 오늘은 웹 공격에 대한 침입탐지 및 침입방지를 해주는 모드시큐리티 ( ModSecurity )에 대하여 포스팅 진행하겠습니다. ModSecurity 란? ModSecurity 는 웹 공격에 대한 침임 탐지 및 침입 방지 기능을 추가해주는 하나의 모듈로 동작하며, 웹 클라이언트와 웹 서버 사이에 ModSecurity 가 존재하여 클라이언트로부터 악의적인 접속 요청이 발견되면 공격차단, 로깅 등 사전에 정의된 행위를 수행합니다. 리눅스 Apache 2.4 modsecurity 설치 진행하겠습니다. unique_id 모듈 생성 cd /root/src/httpd-2.4.39/modules/metadata /opt/apache/bin/apxs -cia mod_unique_id.c ModSe..
최근댓글