[보안] Dos 공격 방지를 위한 서버 설정
외부에서 또는 내부에서의 DoS 공격을 완천적으로 막을수는 없지만
일정정도 피해를 최소화하기 위해 다음의 설정을 각 서버에 하여야 합니
다.
설정화일 : /etc/security/limits.conf
## System Limit Configuration
* hard memlock 4096
* hard nproc 60
* hard maxlogins 4
위의 3줄 추가!!
간단히 설명을 드리면
각 uid 로 생성된 프로세스가 생성할수 있는 메모리의 양을 4메가로 제한
하고
각 uid 가 생성할수 있는 프로세스를 60개로 제한하며
각 uid 가 동시에 로긴할 수 있는 수를 4회로 제한하는 것입니다…
참고로 위 설정이 없을 경우 간단한 코드 몇줄로 리눅스가 간단히 다운됩
니다..
혹 이상이 확인되면 저에게 comment 를 주시기 바랍니다..
확인되는대로 각 서버에 설치합시다..
그럼…