안전한 호스팅 사용을 위해 [보안 설정]을 적용 후 사용할 것을 권장합니다.
고객님의 편의상 보안이 강화되지 않은 일반적인 상태의 설정 상태를 원하시는 경우 [보안 설정] - [미사용]을 선택 하시면 됩니다.
- 주요 명령어 root만 사용 가능하도록 변경
- 바이너리 퍼미션 변경 : chmod 700, netstat, ifconfig, wget, curl, make, gcc, perl, python, java, dmesg, whereis, whoami, test, finger, pstree, who, last, w, lsmod
- Ubuntu 22.04 : gcc-*, python*, w.procps (해당바이너리 대체)
- allow_url_fopen 비활성화하여 보안 강화(Rocky 8.x)
- APM 설치 옵션 선택 한 고객만 해당함
- /etc/php.ini 에서 allow_url_fopen = Off 로 설정 변경
- fail2ban을 설치하여 SSH 무작위 입력 대입 방어
- 지난 10분 내에 20회 패스워드 실패 시 30분간 접속 IP 차단