스크랩

구간

데비안 리눅스 활용과 보안 칼리 리눅스의 원조

시리즈 : 에이콘 해킹 보안시리즈 [109]

오동진, 이태희 저 | 에이콘출판 | 2017년 06월

북트리

정가
$70.00
판매가
$51.03 (27%↓) 최저가 보상
적립금
$1.02 (2%P)
출고예상일
2026년 10월 07일 수령예상일 안내
북카트 담기 바로구매하기 위시리스트담기

평점 -  ·  리뷰 0

리뷰 쓰기

ISBN : 9791161750125 / 444쪽 190 x 236 (㎜)

이 상품에 궁금하신점이 있으세요? 1:1상담문의

추천inside
Adobe Flash Player 가져오기

이 분야의 베스트셀러

아래의 도서와 구매하시면 이 도서들의 적립금을 즉시적용해 드립니다.

책 소개

출판사 리뷰

★ 이 책의 특징 ★ ■ 실습 환경 구축과 데비안 운영체제와 각종 서비스 설치에 필요한 필수 명령어 소개 ■ 데비안 7.11 버전에 기반해 DNS/HTTP 서비스 구축을 중심으로 FTP/Samba 서비스 등을 구축 ■ 2부에서 구축한 각종 서비스에 대한 보안 설정과 IPTable 중심의 방화벽 설정 ★ 이 책의 대상 독자 ★ ■ 리눅스 입문자 ■ 현업에서 리눅스 기반의 서버를 운영하는 사람 ■ 모의 침투 운영체제인 칼리 리눅스 사용을 시작하는 사람 ■ 리눅스 기반에서 보안을 구현하는 사람 ■ 기타 정보 보안 기사... ★ 이 책의 특징 ★ ■ 실습 환경 구축과 데비안 운영체제와 각종 서비스 설치에 필요한 필수 명령어 소개 ■ 데비안 7.11 버전에 기반해 DNS/HTTP 서비스 구축을 중심으로 FTP/Samba 서비스 등을 구축 ■ 2부에서 구축한 각종 서비스에 대한 보안 설정과 IPTable 중심의 방화벽 설정 ★ 이 책의 대상 독자 ★ ■ 리눅스 입문자 ■ 현업에서 리눅스 기반의 서버를 운영하는 사람 ■ 모의 침투 운영체제인 칼리 리눅스 사용을 시작하는 사람 ■ 리눅스 기반에서 보안을 구현하는 사람 ■ 기타 정보 보안 기사 자격증을 준비하는 사람 또는 대학교 전산학과 전공자 등 ★ 이 책의 구성 ★ 1장, ‘실습 환경 구축과 설치’에서는 가상 환경에서의 데비안 설치 과정을 설명했다. 가급적 전체적인 내용을 파악한 뒤 설치하기 바란다. 2장, ‘각종 설정 작업’에서는 데비안을 설치한 다음에 필요한 각종 설정 과정을 설명했다. 1장과 마찬가지로 가급적 전체적인 내용을 파악한 뒤 설정해주기 바란다. 3장, ‘리눅스 커널과 데비안 운영체제 소개’에서는 리눅스 전반에 대한 개념과 데비안에서 파생된 우분투와 칼리에 대한 개념을 설명했다. 4장, ‘서버 관리를 위한 필수 명령어’에서는 주요 인터넷 서비스 설치와 설정에 필수적인 명령어를 설명했다. 해당 장에서 설명한 명령어는 우분투와 칼리 입문자라면 반드시 숙지해야 할 내용이기도 하다. 5장, ‘FTP 서비스 구축’에서는 FTP 서비스를 구축하기 위한 일련의 설치와 설정을 설명했다. 6장, ‘DNS 서비스 구축’에서는 DNS 서비스를 구축하기 위한 일련의 설치와 설정을 설명했다. 7장, ‘DHCP 서비스 구축’에서는 DHCP 서비스를 구축하기 위한 일련의 설치와 설정을 설명했다. 8장, ‘HTTP 서비스 구축’에서는 HTTP 서비스를 구축하기 위한 일련의 설치와 설정을 설명했다. 9장, ‘Samba 서비스 구축’에서는 Samba 서비스를 구축하기 위한 일련의 설치와 설정을 설명했다. 10장, ‘로그 파일’에서는 로그 전반에 대한 설정과 일례를 설명했다. 11장, ‘소유권과 허가권’에서는 파일과 디렉터리의 소유권과 허가권에 대해 설명했다. 12장, ‘IPTables 기반 서비스 제어’에서는 데비안에 기본으로 내장된 IPTables에 대한 기초 명령어부터 그래픽 기반 방화벽까지 설명했다. 13장, ‘데비안 리눅스에서 안티바이러스 설치’에서는 무료 ClamAV 백신과 상용 시만텍 백신을 설치하고 운영하는 방법을 설명했다. 14장, ‘데비안 각종 서비스에서 보안 설정’에서는 전반부에서 구축했던 주요 서비스에 대한 보안 설정을 설명했다. 15장, ‘데비안에서 Snort 침입 탐지 시스템 설정’에서는 Snort라는 룰셋 기반의 침입 탐지 시스템의 설정과 운영에 대한 내용을 설명했다.

저자 소개

서울에서 출생해 인천 대학교(구 인천 전문 대학) 일어과와 경희 사이버 대학교 정보 통신학과를 졸업하고 한국 외국어 대학교 교육 대학원에서 전산 교육학 석사를 취득했다.
약 9년 동안 한국 통신(KT)과 하이텔(HiTEL) 등에서 근무하며 다양한 정보 기술 환경을 경험했다. 정보 처리 산업 기사와 CCNA/CCNP 등과 같은 자격증을 취득했다.
국가 공무원 인재 개발원과 한국 지역 정보 개발원 등에서 정보 보안 기사와 모의 침투 분야 등을 강의 중이다. 2016년 경찰 교육원에서 우수 외래 강사로 감사장을 받기도 했다.
사이버 보안 중에서도 다양한 모의 침투 운영체제와 사회 공학에 특히 관심이 많다. 또한 페이스북에 모의 침투 연구회(www.facebook.com/groups/metasploits)와 사이버 안보연구회(www.facebook.com/groups/koreancyberwar)를 개설해 활동 중이다.
강의가 없을 때에는 문학과 사학과 철학 등에 대한 책을 읽거나 국가 정보학 등과 같은 책을 읽는다.
저서로는 『메타스플로잇 중심의 모의 침투 2/e』(에이콘, 2017), 『TCP/IP 이론과 보안』(에이콘, 2016), 『백박스 기반의 파이썬 2.7』(에이콘, 2016), 『백박스 리눅스를 활용한 모의 침투』 (에이콘, 2017), 『해커의 언어 파이썬 3 입문』(에이콘, 2018) 등이 있고, 공저로는 『데비안 리눅스 활용과 보안』(에이콘, 2017)이 있다
울산방송(www.ubc.co.kr)에서 정보 보안을 담당하며 20년 동안 방송 사용 선거 개표 방송 소프트웨어와 날씨 송출 소프트웨어, 그리고 보도 정보 등을 개발했다. 대학 생활 당시 「마이크로소프트웨어」에서 부록으로 받은 ActiveX 평가판 해킹을 시작으로 컴포넌트 소스를 비롯해 약 2000여 개의 VBX, OCX, ActiveX 등을 무력화시켜 악명을 떨쳤다. 이후 소프트웨어 개발에 매진해 전국 공학 분야 소프트웨어 공모전을 시작으로 삼성전기, 삼성전자, 삼성 SDS, 한글과컴퓨터, 진주시청 멀티미디어 공모전 등에서 수상했다. 
개발자를 대상으로 개발 정보를 공유하는 데 관심이 많아 개발자 커뮤니티에서 많은 활동을 하고 있다. DBGuide.NETㆍ비베뱅크ㆍ데브피아ㆍ안철수연구소 커뮤니티 등을 두루 거친 후 현재는 모의침투운영체제연구회 운영진으로 활동 중이다. 
마이크로소프트 사 개발 부문 MVP와 한국데이터베이스진흥원 산하 DBGuide.NET의 제1호 MVP로 선정됐으며, 2005년부터 2010년까지 약 5년간 안철수연구소 위촉 사이버 보안 명예 연구원으로서 보안 커뮤니티 분야에서 활동했다. 
평소에는 경제학, 경영학, 재테크 서적과 실리콘 밸리 관련 인문 서적 등을 읽으면서 시간을 보낸다. 저서로는 『VBX와 API로 만드는 멀티미디어』(정보시대, 1995)가 있다. 

머리말

데비안 운영체제를 이용해 서버의 개념과 주요 서비스 구축은 물론 리눅스 기반 운영체제에서 설정해야 할 각종 보안 설정 등을 소개했다. 다시 말해 전반부에서 리눅스 개념과 기본 명령어, 그리고 주요 인터넷 서비스 설치와 설정을 설명했고, 후반부에서는 데비안 기반의 각종 보안 설정을 설명했다.
아무쪼록 이 책이 국내 사용자들에게 데비안에 대한 기본뿐만 아니라 우분투와 칼리 등에 대한 기본을 확립하는 데 일익을 담당한다면 더할 나위 없는 보람일 듯싶다.

 

목차

1장. 실습 환경 구축과 설치
2장. 각종 설정 작업
3장. 리눅스 커널과 데비안 운영체제 소개
__서버와 클라이언트의 차이
__커널로서 리눅스
__운영체제로서 리눅스
__데비안과 우분투, 그리고 칼리
4장. 서버 관리를 위한 필수 명령어
__디렉터리 이동
__다양한 파일 편집 기법
__파일에 대한 복사와 이동
__파일 및 디렉터리 삭제
__하드 링크와 소프트 링크
__통합과 압축
__숨긴 파일과 디렉터리
5장. F TP 서비스 구축
6장. DNS 서비스 구축
7장. DHCP 서비스 구축
8장. HTTP 서비스 구축
9장. Samba 서비스 구축
10장. 로그 파일
__통합 로그 및 ESM 시스템
__구글 검색봇의 로그 위협
__Apache Error.log 파일
__로그 분석으로 비즈니스 기회 확대하기
11장. 소유권과 허가권
12장. IPTables 기반 서비스 제어
__연결 추적
__SYN flood 공격 차단하기
__XMAS 패킷 차단하기
__NULL 패킷 차단하기
__IPTables 로그 레벨 조정하기
__IPTables LOG 스위치 옵션
__UFW 방화벽 사용하기
__그래픽 방화벽 gufw 설정하기
__하이레벨 fwbuilder 방화벽 설정
13장. 데비안 리눅스에서 안티바이러스 설치
__ClamAV 안티바이러스
____ClamAV의 설치
__시만텍 엔드포인트 14 백신
14장. 데비안 각종 서비스에서 보안 설정
__Apache 웹 서버 설정
__SSL 인증서 설치
__백업된 인증서의 설치
__Apache2 서버 설정하기
__php5의 동작 체크
__MySQL의 보안 설정
__소프트웨어 개발자의 프로그래밍 기법
__특수문자를 제거하는 코딩하기
__드롭박스 사례로 보는 MySQL의 내장 암호화
__항공기 SQL 인젝션
__vsFTP의 보안 설정
__ProFTPD 서비스의 보안
__TLS.conf의 자가서명 사설인증서의 설치
15장. Snort 침입 탐지 시스템
__Snort의 설치
__Snort 동작 모드
____스니퍼 모드
____패킷 로깅 모드
____네트워크 침입 탐지 시스템 모드
__Snort 명령어
__Snort 통계값 출력
__패킷 출력 IP 주소 숨기기
__Nmap 포트 스캔 탐지하기
__snort.conf 설정하기
____네트워크 환경 변수
____전처리기(preprocessor) 설정하기
____출력 모듈
__차단 룰셋 파일
__차단 룰셋 파일 업데이트하기

top