logo
logo
x
바코드검색
BOOKPRICE.co.kr
책, 도서 가격비교 사이트
바코드검색

인기 검색어

실시간 검색어

검색가능 서점

도서목록 제공

리눅스 방화벽

리눅스 방화벽

마이클 래쉬 (지은이), 민병호 (옮긴이)
  |  
에이콘출판
2008-09-12
  |  
30,000원

일반도서

검색중
서점 할인가 할인률 배송비 혜택/추가 실질최저가 구매하기
알라딘 27,000원 -10% 0원 1,500원 25,500원 >
yes24 로딩중
교보문고 로딩중
영풍문고 로딩중
인터파크 로딩중
11st 로딩중
G마켓 로딩중
쿠팡 로딩중
쿠팡로켓 로딩중
notice_icon 검색 결과 내에 다른 책이 포함되어 있을 수 있습니다.

중고도서

검색중
로딩중

e-Book

검색중
서점 정가 할인가 마일리지 실질최저가 구매하기
로딩중

책 이미지

리눅스 방화벽

책 정보

· 제목 : 리눅스 방화벽 
· 분류 : 국내도서 > 컴퓨터/모바일 > OS/Networking > 네트워크 보안/해킹
· ISBN : 9788960770577
· 쪽수 : 400쪽

책 소개

리눅스 커널에 내장되는 iptables 방화벽과 넷필터 프레임워크의 기술적인 면을 상세히 다루며, 상용 도구에 필적하는 강력한 필터링, 네트워크 주소 변환(NAT, Network Address Translation), 상태 추적, 애플리케이션 계층 검사 기능을 어떻게 제공하는지 알려준다. psad와 fwsnort를 함께 사용해서 iptables를 IDS로 배치하는 방법과 fwknop를 통해 iptables 위에 강력한 수동적 인증 계층을 생성하는 방법도 알려준다.

목차

01장. iptables가 제공하는 보호
iptables 9
iptables를 이용한 패킷 필터링 10
iptables의 설치 12
커널 설정 14
보안과 최소 컴파일 17
커널 컴파일과 설치 18
iptables 사용자 바이너리의 설치 19
기본 iptables 정책 20
정리 33

02장. 네트워크 계층 공격과 방어
iptables를 이용한 네트워크 계층 헤더의 기록 35
네트워크 계층 공격 정의 38
네트워크 계층 악용 39
네트워크 계층 응답 45

03장. 전송 계층 공격과 방어
iptables를 이용한 전송 계층 헤더의 기록 50
전송 계층 공격 정의 52
전송 계층 악용 53
전송 계층 응답 62

04장. 애플리케이션 계층 공격과 방어
iptables를 이용한 애플리케이션 계층 문자열 매칭 70
애플리케이션 계층 공격 정의 72
애플리케이션 계층 오용 73
암호화와 애플리케이션 인코딩 79
애플리케이션 계층 응답 80

05장. PSAD 소개1
역사 81
방화벽 로그를 분석하는 이유 82
psad의 기능 83
psad 설치 83
psad 관리 85
psad 설정 90
정리 98

06장. PSAD 동작: 수상한 트래픽 탐지
psad를 이용한 포트 스캔 탐지 100
psad를 이용한 경고와 보고 108
정리 112

07장. PSAD 고급 주제: 서명 매칭에서 OS 핑거프린팅까지
스노트 규칙을 사용한 공격 탐지 113
psad 서명 갱신 119
OS 핑거프린팅 120
DShield 보고 123
psad 상태 출력 보기 124
포렌식 모드 128
상세/디버그 모드 128
정리 130

08장. psad를 이용한 능동적 응답
침입 방지 대 능동적 응답 131
능동적 응답의 트레이드오프 133
psad를 이용해 공격에 응답하기 134
능동적 응답의 예 137
제3자 도구와 psad의 능동적 응답 통합 143
정리 147

09장. 스노트 규칙을 iptables 규칙으로 변환
fwsnort를 사용해야 하는 이유 150
서명 변환 예제 153
fwsnort의 스노트 규칙 해석 155
정리 172

10장. fwsnort 배치
fwsnort 설치 173
fwsnort 실행 175
fwsnort의 실제 동작 184
허용 목록과 차단 목록 설정 191
정리 192

11장. psad와 fwsnort의 결합
fwsnort 탐지와 psad 동작의 결합 194
다시 보는 능동적 응답 198
메타스플로잇 갱신 무력화 204
정리 212

12장. 포트 노킹과 단일 패킷 권한 부여
공격 수단 축소 213
제로 데이 공격 문제 214
포트 노킹 217
단일 패킷 권한 부여 226
불분명함을 통한 보안 229
정리 230

13장. fwknop 소개
fwknop 설치 232
fwknop 설정 234
fwknop SPA 패킷 형식 241
fwknop 배치 243
정리 255

14장. iptables 로그 시각화
비일상적인 활동 탐지 258
Gnuplot 260
AfterGlow 262
iptables 공격 시각화 263
정리 277

부록 A. 공격 스푸핑 279
연결 추적 280

저자소개

마이클 래쉬 (지은이)    정보 더보기
2008년 현재 드래곤(Dragon) 침입 탐지와 방지 시스템을 개발한 엔테라시스 네트웍스(Enterasys Networks) 사의 보안 전문가다. 공개 소스 프로젝트에 자주 기여하고 있으며, psad, fwknop, fwsnort를 개발했다. 래쉬는 방화벽, 침입 탐지 시스템, 수동적 OS 핑거프린팅, 스노트 규칙 언어의 전문가다. 그는 『스노트 2.1 침입 탐지(Snort2.1 Intrusion Detection, Syngress, 2004)』의 공동 저자며, 『침입 방지와 능동적 응답(Intrusion Prevention and Active Response, Syngress, 2005)』의 저자다. 또 마이클 래쉬는 리눅스 저널, SysAdmin 매거진, ;login:에 보안 논문을 게재했다.
펼치기

추천도서

이 포스팅은 쿠팡 파트너스 활동의 일환으로,
이에 따른 일정액의 수수료를 제공받습니다.
도서 DB 제공 : 알라딘 서점(www.aladin.co.kr)
최근 본 책