IT·프로그래밍

정보 보안

침입 방지를 위한 웹 서버 보안 구축을 해드립니다

조교 프로필 이미지
조교
연락 가능 시간 : 10시 ~ 21시
평균 응답 시간 : 10분 이내세금 계산서 발행 가능
메인 이미지

이 전문가의 다른 서비스 리뷰

엣*****_썸네일
5.0

엣*****

메일설정, 다국어 등 복잡한 작업이었는데 두시간동안이나 힘써주셨습니다. 다음번에도 믿고 맡기고싶습니다. 감사합니다!

예*****_썸네일
5.0

예*****

제가 모르는게 많아 어려움이 있으셨을텐데 친절하고 빠르게 대응해주셔서 감사했습니다! 문제없이 잘 사용되는 것 같아 만족합니다.

서비스 설명

1. 서비스 개요

웹 서버 보안이라고 하면은 방화벽(Firewall), 침입 탐지 시스템(IDS), 침입 방지 시스템(IPS) 도구를 통해서 외부로부터의 공격 방어를 목적으로 하고 있습니다. 이러한 도구에는 잘 알려져 있는 오픈소스를 활용하여 구축 하는 서비스 입니다.


구축하는 도구는 다음과 같습니다.

1) 방화벽으로 iptables, Mod_Security

2) IDS로 Snort, Fail2ban

3) IPS로 Mod_evasive

4) 접근 제어 Mod_geoip


※ 보안 구축 범위 및 보안 도구 활용 범위에 따라 서비스 가격의 달라질 수 있습니다.

상담을 통해서 나에게 맞는 보안을 도구를 맞추시면 좋습니다.


2. 보안 도구 소개

1) iptables

- 네트워크 패킷 필터링 방화벽 도구로, 서버로 들어오거나 나가는 트래픽을 제어합니다.

- IP 주소, 포트 번호, 프로토콜에 따라 접근을 허용하거나 차단하여 네트워크 보안을 강화합니다.


2) Snort

- 네트워크 침입 탐지 시스템(IDS) 및 침입 방지 시스템(IPS)으로, 네트워크 트래픽을 실시간으로 분석하여 악의적인 활동을 탐지합니다.

- 공격 시도를 식별하고 경고를 생성하며, 특정 트래픽을 차단할 수도 있습니다.


3) Fail2ban

- 주로 SSH 및 웹 서버와 같은 서비스에 대한 무차별 대입 공격(브루트 포스)을 방어합니다.

- 로그 파일을 모니터링하여 의심스러운 로그인 시도를 감지하고, 일정 횟수 이상 실패한 IP 주소를 차단합니다.


4) Mod_Security

- 웹 애플리케이션 방화벽(WAF)으로, HTTP 요청을 실시간으로 분석하여 SQL 인젝션, 크로스 사이트 스크립팅(XSS) 등 웹 애플리케이션 취약점을 악용한 공격을 방어합니다.

- 웹 서버 앞단에서 동작하며, 다양한 보안 규칙을 적용하여 공격을 차단합니다.


5) Mod_geoip

- GeoIP 데이터를 기반으로 방문자의 위치에 따라 트래픽을 제어합니다.

- 특정 국가나 지역에서 오는 요청을 차단하거나 허용함으로써 지리적 기반 보안을 강화할 수 있습니다.


6) Mod_evasive

- DDoS(분산 서비스 거부) 공격 방어 도구로, 특정 클라이언트가 다수의 요청을 짧은 시간 내에 보낼 경우 해당 IP를 차단합니다.

- 웹 서버에 과도한 요청을 보내는 공격을 방지하여 서버의 가용성을 보장합니다.


3. 구축 과정

1) 웹 서버 환경 분석

2) 웹 서버에 과도한 트래픽이 있는지 점검

3) 오픈되어 있는 방화벽 포트 점검

4) 웹 서버 환경에 맞는 보안 도구 구축

5) 웹 서버에 구축된 서비스 기능 테스트

6) 트래픽 및 로그 모니터링

7) 완료보고서 및 작업 종료


4. 작업 일정

1) 첫째날 분석 및 보안도구 구축

2) 둘째날 테스트 및 모니터링

3) 셋째날 모니터링 및 완료보고 작성

서비스 제공 절차

1. 채팅 상담

보안을 구축하고자 하는 OS 및 웹 서버 환경 확인


2. 가능 여부

서버 환경에 따라 설치가 불가능할 수 있습니다.


3. 크몽 결제

가능 여부 확인 후 크몽 결제 진행


4. 작업 진행

결제 확인 후 보안 구축


5. 작업 완료

작업 결과물로 사용자 보고서 전달

의뢰인 준비사항

- 도메인 이름

- 보안을 구축해야 되는 서버 정보

- 서버 호스팅 계정 또는AWS 계정

- SSH 연결 정보 (아이피, 아이디, 키 파일 또는 암호)

기술 수준

중급:설계 / 코딩

팀 규모

1인

상주 여부

상주 불가능

플랫폼

작업 분야

웹 방화벽
IPS
상세이미지-0상세이미지-1상세이미지-2

가격 정보

방화벽, 침입탐지, 침입방지 구축

보안 도구를 설치하여 침입탐지 및 침입 방지

보고서 제공

점검 항목 수

1개

작업일

3일

수정 횟수

1회

전문가 정보

avatar

조교

연락 가능 시간 : 10시 ~ 21시
평균 응답 시간 : 10분 이내

총 작업개수

343건

만족도

100%

회원구분

기업회원

세금계산서

발행가능

안녕하세요. 개발된 프로그램을 AWS 서버에 구축 및 교육 활동을 하고 있습니다. 다음과 같은 문제해결을 도움을 드릴수 있고, 작업결과물로 문서를 잘 전달하는 장점이 있습니다. - AWS 오작동 문제 - AWS 비용 절감 - 프로젝트 개발 소스 AWS 배포 - 아키텍처 그림, 작업견적서, 완료보고서, 서버매뉴얼 등 문서화

수정 및 재진행

취소 및 환불 규정

상품정보고시

리뷰

아직 작성된 리뷰가 없어요.