[보안] Dos 공격 방지를 위한 서버 설정

외부에서 또는 내부에서의 DoS 공격을 완천적으로 막을수는 없지만

일정정도 피해를 최소화하기 위해 다음의 설정을 각 서버에 하여야 합니

다.

설정화일 : /etc/security/limits.conf

## System Limit Configuration

* hard memlock 4096

* hard nproc 60

* hard maxlogins 4

위의 3줄 추가!!

간단히 설명을 드리면

각 uid 로 생성된 프로세스가 생성할수 있는 메모리의 양을 4메가로 제한

하고

각 uid 가 생성할수 있는 프로세스를 60개로 제한하며

각 uid 가 동시에 로긴할 수 있는 수를 4회로 제한하는 것입니다…

참고로 위 설정이 없을 경우 간단한 코드 몇줄로 리눅스가 간단히 다운됩

니다..

혹 이상이 확인되면 저에게 comment 를 주시기 바랍니다..

확인되는대로 각 서버에 설치합시다..

그럼…

서진우

슈퍼컴퓨팅 전문 기업 클루닉스/ 상무(기술이사)/ 정보시스템감리사/ 시스존 블로그 운영자

You may also like...

페이스북/트위트/구글 계정으로 댓글 가능합니다.