|
À̹ø ÁÖ¿¡ ¹ßÇ¥µÈ Çã´Ï³Ý(Honeynet) ÇÁ·ÎÁ§Æ®ÀÇ º¸°í¼¿¡ µû¸£¸é ÆÐÄ¡ÇÏÁö ¾ÊÀº ¸®´ª½º ½Ã½ºÅÛÀÌ ÀÎÅͳݿ¡
³ëÃâµÈ ÈÄ ÀÎÅÍ³Ý °ø°ÝÀ» ¹Þ¾Æ ¹®Á¦°¡ ¹ß»ýÇϱâ Àü±îÁöÀÇ ¼ö¸íÀÌ ÀÌÀüº¸´Ù ´õ ±æ¾îÁ³´Ù°í ¹àÇû´Ù.
³×Æ®¿öÅ©¿¡¼ ¼öÁýµÈ µ¥ÀÌÅÍ¿¡ µû¸£¸é Æò±ÕÀûÀ¸·Î ¸®´ª½º ½Ã½ºÅÛÀÌ °ø°ÝÀ» ¹Þ¾Æ ¹®Á¦¸¦ ¹ß»ýÇϱâ Àü±îÁö ¼® ´ÞÀ» ¹öƾ´Ù´Â
¼öÄ¡¸¦ º¸¿©ÁÖ°í Àִµ¥ 2001³â ¸®´ª½º ½Ã½ºÅÛÀÇ ¼ö¸íÀÌ 72½Ã°£À̾ú´ø °Í¿¡ ºñÇÏ¸é »ó´çÈ÷ ¸¹ÀÌ ´Ã¾î³ ¼öÄ¡ÀÌ´Ù.
¶ÇÇÑ ÆÐÄ¡ÇÏÁö ¾ÊÀº À©µµ¿ì ½Ã½ºÅÛÀº À̺¸´Ù´Â »¡¶ó¼ °ø°ÝÀ» ¹Þ°í ¹®Á¦°¡ ¹ß»ýÇÏ´Â µ¥ º¸Åë ¼ö ºÐ À̳»¶ó°í Çã´Ï³Ý
ÇÁ·ÎÁ§Æ® º¸°í¼¿¡ ¾ð±ÞµÇ¾ú´Ù.
¾Æ¸¶µµ µÎ °¡Áö Ãß¼¼ ¶§¹®ÀÎ °ÍÀ¸·Î º¸ÀÎ´Ù¸ç ½ºÇÇÃ÷³Ê´Â À̾߱âÇÑ´Ù. ù°, »õ·Î¿î ¸®´ª½º ½Ã½ºÅÛÀÌ Á¦°øÇÏ´Â ±âº»
¼³Ä¡°¡ ÀÌÀü ¹öÀüÀÇ ¿ÀÇ ¼Ò½º ¿î¿µÃ¼Á¦º¸´Ù´Â ÈξÀ ´õ ¾ÈÀüÇØÁ³À¸¸ç µÑ°, °ø°ÝÀÚ´Â ¸®´ª½º ½Ã½ºÅÛº¸´Ù´Â À©µµ¿ì
½Ã½ºÅÛ¿¡ ÈξÀ ´õ ÁýÁßÇÏ¿© µ¥½ºÅ©Åé »ç¿ëÀÚ¸¦ °ñÅÁ¸ÔÀ̰í Àִµ¥ ÀÌ´Â ¾Æ¸¶µµ ±¤¹üÀ§ÇÏ°Ô »ç¿ëµÇ´Â ¿î¿µÃ¼Á¦°¡ À©µµ¿ìÀ̱â
¶§¹®ÀÎ °ÍÀ¸·Î º¸ÀδÙ.
¿Â¶óÀÎ °ø°ÝÀÚ¿¡°Ô ÄÄÇ»ÅÍ ½Ã½ºÅÛÀ» µ£À¸·Î ³õ´Â ¼ÒÇÁÆ®¿þ¾î¸¦ ¸¸µå´Â Çã´Ï³Ý ÇÁ·ÎÁ§Æ®ÀÇ ·£½º ½ºÇÇÃ÷³Ê´Â "¸ðµç »ç¶÷ÀÌ
À©µµ¿ì¿¡ ÃÊÁ¡À» ¸ÂÃß°í ÀÖ¾î¼ À©µµ¿ì ½Ã½ºÅÛ¿¡ µ·¹úÀ̰¡ ÇÒ °Ô ¸¹´Ù"°í À̾߱âÇÑ´Ù.
À̹ø ¿¬±¸´Â ¸®´ª½º ½Ã½ºÅÛ°ú MS À©µµ¿ìÀÇ »ó´ëÀûÀÎ º¸¾È¿¡ °üÇÑ ÃÖ±Ù ÀÚ·áÀÌ´Ù. Áö³ ÁÖ, ¸®´ª½º¿¡¼ µ¹¾Æ°¡´Â
¼ÒÇÁÆ®¿þ¾î¿¡¼ ¼ö½Ê °³ÀÇ ±¸¸ÛÀ» ¹ß°ßÇØ³ÂÀ¸¸ç Á¶»ç ¸®Æ÷Æ®¿¡¼´Â ¸®´ª½º Ä¿³ÎÀÇ Ã¶ÀúÇÏ°Ô ºÐ¼®ÇÑ °á°ú ¼ö¹é °³ÀÇ ±¸¸ÛÀÌ
¹ß°ßµÇ¾ú´Ù°í ÁÖÀåÇß´Ù. ÇÏÁö¸¸ »ó´ëÀûÀ¸·Î º¼ ¶§ »ó¿ë ¾ÖÇø®ÄÉÀ̼ǰú ºñ±³ÇÏ¸é ³·Àº ¼öÄ¡ÀÌ´Ù.
ÃÖ±Ù ¿¬±¸¿¡ »ç¿ëµÈ Çã´Ï³ÝÀÇ À©µµ¿ì XP ½Ã½ºÅÛÀº ÀÎÅͳݿ¡ ¿¬°áµÈ ÈÄ ¼ö ºÐ ³»¿¡ ¹®Á¦°¡ ¹ß»ýÇßÁö¸¸ ·¹µåÇÞÀÇ ¸®´ª½º
¿î¿µÃ¼Á¦ »õ ¹öÀüÀº 2´Þ ÀÌ»óÀÇ ¹«ÀÛÀ§ °ø°Ý¿¡¼µµ »ì¾Æ³²¾Ò´Ù.
MS ÃøÀº ´º½º´åÄÄ¿¡°Ô º¸°í¼¿¡¼ ÀڽŵéÀÇ ÃֽŠ¿î¿µÃ¼Á¦´Â º¸°í¼°¡ °Å·ÐµÈ °Íº¸´Ù´Â ´õ ¾ÈÀüÇÏ´Ù°í ¹Ý¹ÚÇß´Ù.
"À©µµ¿ì ¾î¶² ¹öÀüÀÌ ¿¬±¸¿¡ »ç¿ëµÇ¾ú´ÂÁö´Â ¸ð¸£°ÚÁö¸¸ À©µµ¿ì ¹æÈº®ÀÌ »ç¿ëµÈ À©µµ¿ì XP SP2´Â ½ÃÀå¿¡ ³ª¿Â
¿î¿µÃ¼Á¦ Áß °¡Àå ź·ÂÀûÀÎ ¿î¿µÃ¼Á¦À̸ç ÈξÀ ´õ ¿À·¡ °ø°Ý¿¡ ¹öÆ¿ ¼ö ÀÖ´Ù"°í À͸íÀ» ¿ä±¸ÇÑ MSÀÇ ÇÑ °ü°èÀÚ°¡
¹àÇû´Ù. "ºê¶óÁú¿¡ À§Ä¡ÇÑ µÎ °³ÀÇ À©µµ¿ì ±â¹Ý Çã´Ï³Ý¿¡¼´Â ¸î ´Þ µ¿¾È °ø°ÝÀ» ¹öÅá´Ù´Â °É º¸°í¼¿¡ ¸í½ÃÇØÁà¼
°í¸¿°Ô »ý°¢ÇÏÁö¸¸ µÎ ¿î¿µÃ¼Á¦¸¦ ºñ±³ÇÑ ¿¬±¸°¡ ´Ù¸¥ ¿ä¼ÒÀÇ ¿µÇâÀÌ ÅëÁ¦µÈ »óȲ¿¡¼ °úÇÐÀûÀ¸·Î ÁøÇàµÈ °áÁ¤ÀûÀÎ ÀڷḦ
´ã°í ÀÖ´Ù°í È®½ÅÇÏÁö´Â ¾Ê´Â´Ù"°í À̾߱âÇß´Ù.
¿¬±¸ ±â°£ µ¿¾È ¹®Á¦¸¦ ¹ß»ý½ÃŲ ¸ðµç À©µµ¿ì ½Ã½ºÅÛÀº ¿úÀÇ Ä§ÀÔ¿¡´Â ¾ÈÀüÇÑ »óÅ¿´´Ù.
ÇÏÁö¸¸ ½ºÇÍÃ÷³Ê´Â Çã´Ï³Ý ÇÁ·ÎÁ§Æ®°¡ ¿î¿µÃ¼Á¦ÀÇ ¾ÈÁ¤¼º Æò°¡¿¡¼ ÀǹÌÀÖ´Â µ¥ÀÌÅ͸¦ Á¦°øÇϱâ À§ÇØ »ç¿ëÇÑ À©µµ¿ì
½Ã½ºÅÛÀÌ ÃæºÐÇÏÁö ¸øÇß´Ù´Â Á¡À» °Á¶Çß´Ù. ¶ÇÇÑ º¸°í¼´Â °ø°ÝÀ» ¹Þ¾Æ ¹®Á¦¸¦ ÀÏÀ¸Å² ½Ã½ºÅÛ¿¡ ¾î¶² ¹öÀüÀÇ
À©µµ¿ìXP°¡ µ¿ÀÛÇϰí ÀÖ¾ú´ÂÁö, ¾î¶² ¼ºñ½º ÆÑÀÌ ¼³Ä¡µÇ¾ú´ÂÁö¿¡ ´ëÇØ¼´Â ¸í½ÃÇÏÁö ¾Ê¾Ò´Ù.
ÀÌ ¿¬±¸¿¡¼´Â ÆÐÄ¡¸¦ ÇÏÁö ¾ÊÀº »óÅ¿¡¼¶ó¸é ¸®´ª½º ¿î¿µÃ¼Á¦ÀÇ ÃֽйöÀüÀ» ¼³Ä¡ÇÏ´Â °ÍÀÌ ÀÎÅͳݿ¡¼ ´õ ¿À·¡
¹öƾ´Ù´Â »ç½ÇÀÌ ÀÔÁõµÈ ¼ÀÀÌ´Ù. ¡¡ |
|
¹Ì SANS Çùȸ°¡ ¸Å³â ³»³õ´Â ¡®°¡Àå ÈçÇÑ
º¸¾È Ãë¾àÁ¡ ¸ñ·Ï 2004³âÆÇ¡¯À» ³»³õ¾Ò´Ù. Ç×»ó ±×·¯Çß´ø
°Íó·³ À̹ø¿¡µµ ÀÌ ¸ñ·ÏÀº À©µµ¿ì¿Í ¸®´ª½º/À¯´Ð½º µî 2°³ ±×·ìÀ¸·Î ³ª´²Á® ÀÖ´Ù. ¿©±â¼´Â ¸ÕÀú À©µµ¿ì
¿î¿µÃ¼Á¦¿¡¼ÀÇ À§Çù ¿ä¼Ò¿¡ ´ëÇØ »ìÆìº¸ÀÚ.
FBIÀÇ ±¹°¡ ÀÎÇÁ¶ó½ºÆ®·°Ã³ º¸È£¼¾ÅÍ(NIPC)¿ÍÀÇ °øµ¿ Á¶»ç·Î ÀÛ¼ºµÇ´Â SANS(The SysAdmin Audit
Network Security)ÀÇ 20´ë º¸¾È ¾àÁ¡ ¸ñ·ÏÀº °¡Àå À§ÇèÇÔ¿¡µµ ºÒ±¸ÇÏ°í »ó´çÈ÷ º¸ÆíÀûÀÎ Ãë¾àÁ¡µéÀ»
Á¤È®ÇÏ°Ô ÁöÀûÇØ³»´Â ÁöÇ¥ ¿ªÇÒÀ» ¼öÇàÇϰí ÀÖ´Ù.
SANS¿Í FBI´Â ÀÌ ¸ñ·Ï À̿ܿ¡ º¸¾È°ú °ü·ÃÇØ Áö±Ý±îÁö °¡Àå Ãë¾àÇÑ ºÎºÐÀ¸·Î ¾ð±ÞµÇ°í ÀÖ´Â TCP/UDP Æ÷Æ®¿¡
°üÇÑ ³»¿ëºÎÅÍ ½ÃÀÛÇØ ¼ö¸¹Àº Èï¹Ì·Î¿î ¹®¼µéÀ» ³»³õ°í ÀÖ´Ù.
20´ë º¸¾È ¾àÁ¡ ¸ñ·Ï¿¡ Æ÷ÇÔµÈ Ãë¾àÁ¡µéÀº º¸ÆíÀûÀÎ °üÁ¡¿¡¼ ½ÇÁ¦·Î À§ÇùÀÌ °¡ÇØÁö°í ÀÖ´Â °ÍÀ¸·Î ÆÇ´ÜµÈ ºÎºÐµé·Î
¼±Á¤µÆ´Ù. ÀÌ ¸»Àº ¸Å¿ì ½±°Ô ÆÐÄ¡ÇÒ ¼ö ÀÖÀ½¿¡µµ ºÒ±¸Çϰí Àß ÀÌ·ïÁöÁö ¾Ê°í ÀÖ´Â ºÎºÐÀ̶ó´Â Àǹ̸¦ ³»Æ÷ÇÑ´Ù.
À§¿¡ ¾ð±ÞÇÑ °Íó·³ ¿©±â¿¡¼´Â À©µµ¿ìÀÇ 10´ë À§Çù »çÇ׿¡ ´ëÇØ ¾Ë¾Æº¸µµ·Ï ÇÏÀÚ. ±×¸®°í SANSÀÇ ¸ñ·ÏÀÌ ´ÜÁö
À§Çù ¿ä¼ÒµéÀ» ³ª¿ÇÏ´Â µ¥ ±×Ä¡Áö ¾Ê°í ¼¼ºÎÀûÀÎ ÇØ°á¹æ¾È±îÁö Á¦½ÃÇϰí ÀÖ´Ù´Â Á¡À» À¯³äÇØ »ìÆìº¸±æ ±ÇÇÑ´Ù.
1. À¥¼¹ö °ü¸® ¼ÒȦ
À§Çù ¿ä¼Ò Áß Ã¹ ¹øÂ° ÀÚ¸®´Â ÆÐÄ¡ ÀÛ¾÷ÀÌ ÁøÇàµÇÁö ¾Ê°Å³ª ¼³Ä¡µµ°¡ ³·Àº À¥¼¹ö°¡ Â÷ÁöÇß´Ù. ¾ÆÆÄÄ¡, IIS,
±×¸®°í ½ã¿ø(¾ÆÀÌÇ÷¡´Ö) µîÀÌ ¿©±â¿¡ ÇØ´çµÈ´Ù.
»õ·Ó°Ô ¹ß°ßµÇ´Â º¸¾È»óÀÇ ÇãÁ¡À» ¾ø¾Ö±â À§ÇÑ ÁÖ±âÀûÀÎ ¾÷µ¥ÀÌÆ®¸¦ Á¦ÇÏ°í º¸´õ¶óµµ ´ë´Ù¼ö À¥¼¹öµéÀº ±âº»ÀûÀÎ ¼³Ä¡
°úÁ¤¿¡¼ºÎÅÍ º¸¾È»óÀÇ Ãë¾àÁ¡À» ´Ù¼ö ³ëÃâÇϰí ÀÖ´Ù. ¼¹ö¿¡ ¼³Ä¡µÇ´Â ¼ÒÇÁÆ®¿þ¾îµéÀº º¸¾È»óÀ¸·Î ¾ÈÀüÇÏÁö ¾ÊÀ¸¸ç Àü»ê
½Ã½ºÅÛ¿¡ ½ÇÁ¦ ÅõÀԵǴ ¼¹ö¿¡ °áÄÚ ³²°ÜÁ®¼´Â ¾ÈµÇ´Â µ¥¸ð ¾ÖÇø®ÄÉÀ̼ÇÀ̳ª »ùÇÿë À¥»çÀÌÆ®¸¦ º¸Åë ÁÙÁÙÀÌ ¸Å´Þ°í
´Ù´Ñ´Ù´Â Á¡À» Àý´ë·Î ÀØÀ¸¸é ¾ÈµÈ´Ù.
À̰ÍÀº À¥¼¹ö°¡ ±× ±âº» ¼³Á¤ÀÌ ¡®ÀÛµ¿¡¯ÀÏ ¼öµµ Àֱ⠶§¹®¿¡ À¥¼¹ö¸¦ ¿î¿µÇÏÁö ¾Ê´Â °æ¿ì¶óµµ ¸Å¿ì Áß¿äÇÑ ºÎºÐÀÌ´Ù.
¿¹¸¦ µé¾î À©µµ¿ì 2000Àº ±âº» ¼³Á¤»ó º¸¾È»óÀ¸·Î ¸Å¿ì Ãë¾àÇÑ IIS 5.0 ¹öÀüÀ» ¼³Ä¡ÇÏ°Ô µÅ ÀÖ´Ù.
À§Çè¿¡ óÇßÀ» ¶§ °¡Àå ÃÖ¼±ÀÇ ´ëÀÀÃ¥Àº °áÁ¤ ¹æÇâ¿¡ ´ëÇØ SANSÀÇ ¸®Æ÷Æ®¸¦ Âü°íÇÏ´Â °ÍÀÌ´Ù.
2. ¿öÅ©½ºÅ×ÀÌ¼Ç ¼ºñ½º
ÇØÄ¿µéÀÌ °¡Àå Áñ°Ü »ç¿ëÇÏ´Â º¸¾È À§Çù ¿ä¼Ò Áß 2¹øÂ°´Â ¹Ù·Î ¿öÅ©½ºÅ×ÀÌ¼Ç ¼ºñ½º´Ù. ÆÄÀÏ, ÇÁ·Î¼¼½º¿¡ ´ëÇÑ Á¢±Ù
¿äû ÀÛ¾÷À» ´ã´çÇÏ´Â ÀÌ ¼ºñ½º´Â À©µµ¿ì 2000°ú À©µµ¿ì XP SP1 ÀÌÇÏ ¹öÀü, ±×¸®°í À©µµ¿ì XP 64ºñÆ®
¹öÀüÀÇ °æ¿ì ´ë·® ÁýÁß °ø°Ý¿¡ Ãë¾àÇÑ ¸ð½ÀÀ» º¸ÀδÙ.
MS03-049ÀÇ À©µµ¿ì 2000 ÆÐÄ¡³ª MS03-043ÀÇ À©µµ¿ì XP ÆÐÄ¡ µîÀÌ ÀÌ º¸¾È»óÀÇ ÇãÁ¡À» ¸Þ¿ö ÁÖ´Â
´ë󹿾ÈÀÌ µÉ °ÍÀÌ´Ù. À©µµ¿ì XP SP2´Â ÀÌ Ãë¾àÁ¡¿¡ ´ëÇØ ¿ÏÀüÇÑ ¹æ¾îÁ¶Ä¡¸¦ ÃëÇÑ °ÍÀ¸·Î ÆÇ´ÜµÈ´Ù.
3. À©µµ¿ì ¿ø°Ý Á¢¼Ó ¼ºñ½º(RPC)
Ŭ·¹Áî(Klez), ¼Ä·(Sircam), ±×¸®°í ´Ô´Ù µî°ú °°Àº ¿ú ¹ÙÀÌ·¯½ºµéÀº ¸ðµÎ À©µµ¿ì ¿ø°Ý Á¢¼Ó ¼ºñ½ºÀÇ
ÀåÁ¡À» ¾Ç¿ëÇØ ±Þ¼Óµµ·Î È®»êµÈ °ÍµéÀÌ´Ù. À©µµ¿ì 95 ÀÌ»óÀÇ ¸ðµç ¿î¿µÃ¼Á¦µéÀº ¿ø°Ý ÇÁ·Î½ÃÀú ÄÝ(RPC) °ø°Ý¿¡
Ãë¾àÇÏÁö¸¸ À©µµ¿ì XP SP2 ¹öÀüÀº RPCÀÇ È°µ¿ ¹æ½ÄÀ» ±¸Ã¼ÈÇÏ´Â ¹æ½ÄÀ¸·Î ¾ÈÀüµµ¸¦ ³ô¿´´Ù.
SANS´Â RPC °ø°Ý°ú ³Ý¹ÙÀÌ¿À½º(NETBIOS)¿Í ÀÍ¸í ·Î±×¿Â Ãë¾àÁ¡À» µ¿ÀÏÇÑ À©µµ¿ì À§Çù¿ä¼Ò·Î ºÐ·ùÇϰí ÀÖ´Ù.
4. MS SQL ¼¹ö
ÇÇÇØ ¹ß»ý »ç·Ê ¼øÀ¸·Î ÆÄ¾ÇÇÑ ³×¹øÂ° À§Çù ¿ä¼Ò´Â MS SQL ¼¹öÀÇ Ãë¾àÁ¡µéÀÌ´Ù. À̸¦ ÀÌ¿ëÇÑ °ø°ÝÀ¸·Î´Â ½½·¡¸Ó(Slammer)
µî ¿©·¯ ¿ú ¹ÙÀÌ·¯½ºµéÀÌ ÀÖ´Ù.
SQL ¼¹ö´Â ¿©·¯ ¾ÖÇø®ÄÉÀ̼ǰú ÇÁ·Î±×·¡¹Ö Åø¿¡ ÇÊ¿äÇϱ⠶§¹®¿¡ »ç¿ëÀÚµéÀº ½ÉÁö¾î ÀÌ ÇÁ·Î±×·¥ÀÇ ¼³Ä¡ ¿©ºÎÁ¶Â÷
±ú´ÝÁö ¸øÇÒ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¾î ºñÁÖ¾ó½ºÆ©µð¿À´å³Ý, ¾×¼¼½º 2002, ¿ÀÇǽº XP µîÀº ¸ðµÎ º¸¾È»óÀÇ Ãë¾àÁ¡ÀÌ
ÀÖ´Â MSDE µ¥½ºÅ©Åé ¿£ÁøÀ» ¼³Ä¡ÇÑ´Ù. ÀÌ ¿£ÁøÀº »ç½Ç»ó SQL ¼¹öÀÇ °æ·®È(lite) ¹öÀüÀÌ´Ù.
ÅÂºí¸´ PC¿¡¼µµ µô·Ò(Delorme)ÀÇ GPS ³×ºñ°ÔÀÌ¼Ç ½Ã½ºÅÛ°ú °°Àº ¾ÖÇø®ÄÉÀ̼ÇÀ» ÀÌ¿ëÇÏ·Á¸é SQL ¼¹ö¸¦
¼³Ä¡Çؾ߸¸ ÇÑ´Ù.
5. ¾û¼ºÇÑ ÆÐ½º¿öµå¡¤ÀÎÁõ ¼Ö·ç¼Ç
´Ù¼¸Â°·Î °¡Àå ÈçÇÑ À§Çù ¿ä¼Ò´Â ¿ì¸®ÀÇ ¿À·¡µÈ ¡®Ä£±¸¡¯ÀÎ ¾û¼ºÇÑ ÆÐ½º¿öµå³ª ³·Àº ¼öÁØÀÇ ÀÎÁõ ¼Ö·ç¼ÇÀÌ´Ù. ƯÈ÷
¿ÀǼҽº ¾ÖÇø®ÄÉÀ̼ÇÀº Ãë¾àÇϰųª ¶Ç´Â Àß ¾Ë·ÁÁø À⵿»ç´Ï ¼öÁØÀÇ ¾Ë°í¸®ÁòÀ¸·Î ÆÐ½º¿öµå¸¦ ÀúÀåÇÏ´Â °æ¿ì°¡ ºó¹øÇÏ´Ù.
À©µµ¿ì NT/2000/XP µîÀº ¸ðµÎ º¸¾È»ó Ãë¾àÇÑ LAN °ü¸®ÀÚ(LM) ¹öÀüÀÎ LANMANÀ» ÀÌ¿ëÇØ ƯÁ¤
ÆÐ½º¿öµå¸¦ ÀúÀåÇÑ´Ù. ±×·¯³ª ÀÌ ¹æ¹ýÀº »ó´ëÀûÀ¸·Î ªÀº ÆÐ½º¿öµå¸¸À» ÀúÀåÇÒ ¼ö ÀÖÀ¸¸ç ´Ù¾çÇÑ °æ¿ìµéÀ» ÀνÄÇÏÁö
¸øÇÏ´Â µî ¿©·¯ Ãë¾àÁ¡À» °®°í Àֱ⠶§¹®¿¡ ÇØÄ¿µéÀÌ Ä§ÀÔÇϱ⠽±´Ù.
À©µµ¿ì ¼¹ö 2003´Â LMÀ» ±âº» ¼³Á¤À¸·Î ¼³Ä¡ÇÏÁö ¾Ê´Â´Ù. ±×·¯³ª ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ƯÁ¤ ÄÄÇ»ÅÍÀÇ ¿î¿µÃ¼Á¦°¡
LM »ç¿ëÀ» ¿äûÇÒ ¼öµµ ÀÖ´Ù.
ÀÌ·± À§Çù »çÇ×µéÀ» ÇØ°áÇϰí LM ÀÎÁõÀÇ ºñȰ¼ºÈ, ȣȯ¼º ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ ´Ù¾çÇÑ MS Áö½Ä ±â¹Ý °ü¸®ÀÚ(KBA)
¼Ö·ç¼ÇµéÀÌ ÀÖ´Ù. ±×·¯³ª ¸¸¾à LMÀÌ ±¸µ¿µÇ´Â »óȲÀ̶ó¸é ½ÉÁö¾î °¡Àå °·ÂÇÑ ÆÐ½º¿öµåÁ¶Â÷µµ ¹«·ÂÇØÁú ¼ö ÀÖÀ¸¸ç
±×·¸Áö ¾ÊÀ¸¸é ¾ÏÈ£È Åø ±× ÀÚü¿¡ ÀÇÇØ ¾àÇØÁú ¼ö ÀÖ´Ù´Â Á¡À» ±â¾ïÇ϶ó.
6. ÀÎÅÍ³Ý ÀͽºÇ÷η¯
°¡Àå º¸ÆíÀûÀÎ À©µµ¿ì º¸¾È À§Çù¿ä¼Ò 6À§´Â MS ÀÎÅÍ³Ý ÀͽºÇ÷η¯°¡ Â÷ÁöÇß´Ù. ±×·¯³ª À¯³äÇØ¾ß ÇÒ Á¡ÀÌ Çϳª ÀÖ´Ù.
SANS ¸ñ·Ï¿¡ Æ÷ÇÔµÈ Ãë¾à ¿ä¼Ò Áß ¸¹Àº ºÎºÐÀº ¿ÀÆä¶ó, ¸ðÁú¶ó, ÆÄÀÌ¾îÆø½º, ±×¸®°í ³Ý½ºÄÉÀÌÇÁ µî¿¡µµ ¶È°°ÀÌ
Àû¿ëµÈ´Ù. µû¶ó¼ ´ë¾È ºê¶ó¿ìÀú¸¦ »ç¿ëÇÑ´Ù ÇØ¼ À§Çù¿ä¼Ò°¡ ¸ðµÎ Á¦°ÅµÇ´Â °ÍÀº ¾Æ´Ï¸ç ´ÜÁö À̰ÍÀ» °¨¼Ò½Ãų »ÓÀÌ´Ù.
¹°·Ð ½ÃÅ¥¸®Æ¼ Æ÷Ä¿½º ¾ÆÄ«À̺ê(SFA)¿¡ µû¸£¸é ÀÎÅÍ³Ý ÀͽºÇ÷η¯´Â 2001³â 4¿ù ÀÌ·¡ 153°ÇÀÇ Ãë¾àÁ¡ÀÌ º¸°íµÈ
¹Ù ÀÖÀ¸¸ç µû¶ó¼ ¾ÆÁ÷µµ °¡Àå º¸¾ÈÀÌ Ãë¾àÇÑ À¥ ºê¶ó¿ìÀú·Î °£Áֵǰí ÀÖ´Ù.
¿ÃÇØ¸¸ ÇØµµ ÀÎÅÍ³Ý ÀͽºÇ÷η¯¿¡¼´Â 15°³ÀÇ »õ·Î¿î º¸¾È Ãë¾à¿ä¼Ò°¡ ¹ß°ßµÆ´Ù. ÀÌ¿¡ ºñÇØ ¸ðÁú¶ó¿Í ³Ý½ºÄÉÀÌÇÁ,
¿ÀÆä¶ó´Â °¢°¢ Áö³ 1¿ù ÀÌÈÄ ½ÃÅ¥´Ï¾Æ(Secunia) ±Ç°í »çÇ× 7°³, 2°³, 8°³¸¦ ±â·ÏÇß´Ù.
°¡Àå ÃÖ¼±ÀÇ ´ëÀÀ ¹æ¾ÈÀº ±ÇÇÑÀÌ Å«, ƯÈ÷ °ü¸®ÀÚ °èÁ¤À¸·Î ·Î±×¿Â ÇßÀ» ¶§¿¡´Â Àý´ë·Î ³×Æ®¿öÅ©¸¦ Ž»öÇÏÁö ¾Ê´Â
°ÍÀÌ´Ù. ¶ÇÇÑ °¡´ÉÇÒ ¶§¸¶´Ù ¾×ƼºêX¸¦ ´Ý¾ÆÁÖ´Â °ÍÀÌ ÁÁ´Ù.
À©µµ¿ì XP SP2´Â ¾×ƼºêX º¸¾È Á¦¾î»çÇ×À» °³¼±½ÃŲ ¹Ù ÀÖ´Ù.
7. P2P ÇÁ·Î±×·¥
ÆÄÀÏ °øÀ¯¿¡ »ç¿ëµÇ´Â P2P ³×Æ®¿öÅ© ½Ã½ºÅÛÀº ´ëÁßÀûÀÎ Àα⠼ӿ¡ ¼ºÀåÇßÁö¸¸ ´Ù¾çÇÏ°í ½É°¢ÇÑ º¸¾È À§Çù ¿ä¼Ò¿¡
½Ã½ºÅÛÀ» ³ëÃâ½ÃŰ´Â °á°ú¸¦ À¯¹ß½Ã۰í ÀÖ´Ù. P2P´Â SANSÀÇ À§Çù ¿ä¼Ò ¸ñ·Ï¿¡¼ 7À§¿¡ ¿Ã¶ú´Ù.
°¡Àå ÃÖ¼±ÀÌ¸é¼ ¾Æ¸¶ À¯ÀÏÇÑ °ÍÀ¸·Î º¸ÀÌ´Â ´ëÀÀ¹æ¾ÈÀº ȸ»ç ³×Æ®¿öÅ©¿¡¼ Ä«ÀÚ(KaZaa), ±×´©ÅÚ¶ó(Gnutella)
µî°ú °°Àº P2P ¼ÒÇÁÆ®¿þ¾î¸¦ Àý´ë·Î »ç¿ëÇÏÁö ¾Ê´Â °ÍÀÌ´Ù.
±×·¯³ª »ç¿ë ±ÔÄ¢ °È°¡ ¾î·Á¿ï ¼öµµ ÀÖ´Ù. µû¶ó¼ ÀÌ·² °æ¿ì¿¡´Â ¹æÈº®À» »ç¿ëÇØ °¢ ÇÁ·Î±×·¥¿¡¼ °¡Àå ÈçÈ÷
»ç¿ëµÇ´Â Æ÷Æ®¸¦ Â÷´ÜÇÏ´Â °ÍÀÌ ³´´Ù. ³À½ºÅÍÀÇ °æ¿ì¿¡´Â TCP 8888, 8875, 6699À̸ç eµ¿Å°´Â UDP
4665¿Í TCP 4661, 4662, ±×´©ÅÚ¶ó´Â TCP/UDP 6345, 6347, 6348 µîÀÌ ÇØ´çµÈ´Ù.
ÇÏÁö¸¸ Ä«ÀÚ´Â TCP 80 Æ÷Æ®¸¦ »ç¿ëÇϱ⠶§¹®¿¡ ½±°Ô Â÷´ÜÇÒ ¼ö ¾ø´Ù. ÀÌ¿¡ ´ëÇØ¼´Â P2P¿¡ ´ëÇÑ ´Ù¸¥ À¯¿ëÇÑ
Á¤º¸¸¦ ÂüÁ¶Çϵµ·Ï ÇÏÀÚ.
8. LSASSÀÇ ¹öÆÛ ¿À¹ö·±
¿ÃÇØ ¸ñ·Ï¿¡¼ 8À§¸¦ Â÷ÁöÇÑ °ÍÀº ÀÎÁõ°ú ¾×Ƽºê µð·ºÅ͸® µî¿¡ Ȱ¿ëµÇ´Â ·ÎÄà º¸¾È ±ÇÇÑ ¼ºê½Ã½ºÅÛ ¼ºñ½º(LSASS)ÀÇ
¹öÆÛ ¿À¹ö·± °ü·Ã Ãë¾àÁ¡ÀÌ´Ù. »õ¼(Sasser)¿Í ÄÚ¸£°í(Korgo) ¿úÀº ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇϰí ÀÖÀ¸¸ç À©µµ¿ì
2000/XP/XP 64ºñÆ®, ±×¸®°í À©µµ¿ì ¼¹ö 2003 µî¿¡ ¿µÇâÀ» ¹ÌÄ£´Ù.
¾Æ¸¶ Æ÷Æ® Â÷´ÜÀÌ ÃÖ¼±ÀÇ ¹æ¾îÃ¥ÀÏ °ÍÀÌ´Ù. ¼¼ºÎ »çÇ×Àº SANSÀÇ ¸®Æ÷Æ®¸¦ ÂüÁ¶Ç϶ó.
9. ¾Æ¿ô·è, ¾Æ¿ô·è ÀͽºÇÁ·¹½º
¾Æ¿ô·è°ú ¾Æ¿ô·è ÀͽºÇÁ·¹½º°¡ °¡Àå º¸ÆíÀûÀÎ À§Çù ¿ä¼Ò¿¡¼ ´ÜÁö 9À§¿¡ ±×Ä£ °ÍÀ» º¸°í ¸¹Àº À̵éÀÌ ³î¶öÁöµµ ¸ð¸¥´Ù.
ÀÌ °á°ú´Â SANSÀÇ Á¶»ç°¡ ¾÷¹«¿ë ½Ã½ºÅÛ¸¸À» ´ë»óÀ¸·Î Çϱ⠶§¹®ÀÌ´Ù.
¾Æ¿ô·è/¾Æ¿ô·è ÀͽºÇÁ·¹½º´Â ¾Æ¸¶ »ç¿ëÀڵ鿡°Ô À־ ¿©ÀüÈ÷ Ãë¾à ¿ä¼ÒÀÇ ¿ÕÀ¸·Î ²ÅÈú °ÍÀÌ´Ù.
º»ÀÎÀº ¾î¶² ¿ëµµ·Îµµ ¾Æ¿ô·èÀ» »ç¿ëÇÏÁö ¾Ê´Â´Ù. ±×·¯³ª Áö±Ý »ç¿ëÇϰí ÀÖ´Ù¸é ÆÐÄ¡ ÀÛ¾÷ÀÌ Áö¼ÓÀûÀ¸·Î ÁøÇàµÆ´ÂÁö
ºÐ¸íÇÏ°Ô È®ÀÎÇØº¸¶ó.
¾Æ¿ô·èÀ» »ç¿ëÇÏÁö ¾Ê´Â´Ù¸é À©µµ¿ì¿¡¼ ¶³¾î¶ß·Á ³õ¾Æ¶ó. ±×¸®°í »õ·Î¿î ¼ºñ½ºÆÑÀ» ¼³Ä¡ÇÒ ¶§¸¶´Ù À©µµ¿ì¿¡¼ ÀÚµ¿À¸·Î
¹è°ÝÇϵµ·Ï ¹èÄ¡ ÆÄÀÏÀ» ¸¸µé¾î³õ°Å³ª ½Ã½ºÅÛ ÀÚü¸¦ ¾÷±×·¹À̵åÇ϶ó. »çÀü °æ°í¾øÀÌ À缳ġµÉ ¼ö Àֱ⠶§¹®ÀÌ´Ù.
ÀÌó·³ À§ÇèÇÑ ÆÄÀÏ À¯ÇüÀ» Â÷´ÜÇÏ´Â °ÍÀº ÁÁÀº ÇØ°áÃ¥ÀÌÁö¸¸ ·¹Áö½ºÆ®¸®¸¦ Á÷Á¢ ÆíÁýÇØ¾ß ÇÑ´Ù´Â °ÍÀÌ ºÎ´ãÀ¸·Î
ÀÛ¿ëÇÑ´Ù. ÀÌ¿¡ ´ëÇØ¼´Â ¼¼ºÎ »çÇ× º¸°í¼¸¦ ÂüÁ¶Çϵµ·Ï ÇÏÀÚ.
10. ÀνºÅÏÆ® ¸Þ½ÅÀú »ç¿ë Áõ°¡
Áö³ 6°³¿ù µ¿¾È À©µµ¿ì ºÐ¾ßÀÇ °¡Àå Å« À§Çù¿ä¼Ò Áß ¸¶Áö¸·À¸·Î ²ÅÈù °ÍÀº ±â¾÷ ȯ°æ¿¡¼ÀÇ ¸Þ½ÅÀú »ç¿ë Áõ°¡´Ù.
À©µµ¿ì ¸Þ½ÅÀúÀÇ °æ¿ì ¾ßÈijª AOL°ú °°Àº ÀνºÅÏÆ® ¸Þ½ÅÀú°¡ À©µµ¿ì ½Ã½ºÅÛ¿¡¼ ¼¼¸¦ ³ÐÈ÷´Â °Í°ú´Â Â÷¿øÀÌ ´Ù¸£´Ù.
ÀÌ ¸Þ½ÅÀú´Â ¿ÏÀüÈ÷ À©µµ¿ì¿¡ ÅëÇյŠMSN ¸Þ½ÅÀú ³×Æ®¿öÅ©¸¦ Áö¿øÇÑ´Ù.
ÀνºÅÏÆ® ¸Þ½ÅÀúÀÇ º¸¾È À§Çù ¿ä¼Ò¿¡ ´ëÇÑ ¿ÏÀüÇÑ ¹æ¾îÃ¥Àº ¾ø´Ù. ±×·¯³ª Á¢±Ù ¸ñ·ÏÀ» Áö¼ÓÀûÀ¸·Î ²Ä²ÄÇÏ°Ô °ü¸®Çϰí
¼ÒÇÁÆ®¿þ¾î¸¦ ÁÖ±âÀûÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÑ´Ù¸é º¸¾È °È¿¡ µµ¿òÀÌ µÉ °ÍÀÌ´Ù.
°á·Ð
SANSÀÇ 20´ë ¸ñ·Ï ¾÷µ¥ÀÌÆ®´Â º¸¾È¡¤IT Àü¹®°¡¿Í IT °ü¸®Àڵ鿡°Ô Ç×»ó Å« °ü½ÉÀ» ºÒ·¯ÀÏÀ¸Ä×À¸¸ç ±×¸¸ÅÀÇ
Á߿伺À» Áö³à¿Ô´Ù. À̹ø ¹öÀüµµ ¸¶Âù°¡Áö´Ù.
ÀÌ ±â»ç°¡ º¸¾È Ãë¾à ¿ä¼Ò¸¦ Áý´ë¼ºÇÑ SANSÀÇ º¸°í¼¿¡¼ ÇÙ½É Á¤º¸¸¦ ¸ðµÎ ¹ßÃéÇÑ °ÍÀº ¾Æ´Ï´Ù. ƯÈ÷ SANS
¸ñ·ÏÀº ´ç½ÅÀÌ º¸¾È»óÀ¸·Î Ãë¾àÇÑ »óÅÂÀÎÁö ¿©ºÎ¸¦ ÆÇ´ÜÇϰí - SQL ¼¹ö ȯ°æ¿¡¼´Â ¸¹Àº °æ¿ì °áÁ¤À» ³»¸®´Â µ¥
ÀÖ¾î ºÒºÐ¸íÇÏ´Ù - º¸¾È»óÀÇ ÇãÁ¡À» ¸Þ¿ì±â À§ÇÑ ¼¼ºÎ Áö¿øÃ¥ µîÀ» °áÁ¤ÇÏ´Â µ¥ Á¤º¸ÀÇ ¡®±Ý±¤¡¯ ¿ªÇÒÀ» Á¦°øÇÑ´Ù.
À¯¿ëÇÑ ³ëÇϿ츦 Çϳª ¼Ò°³Çغ¸ÀÚ. ¸ðµç À̵éÀÌ ÈçÈ÷ ½Ç¼ö¸¦ ÀúÁö¸£°Å³ª »õ·Î¿î Ãë¾à ¿ä¼Ò¿¡ ´çÇϱ⵵ ÇÑ´Ù. ±×·¯³ª
¸¸¾à ÀÌ·± ½Ç¼ö·Î ÀÎÇØ ȸ»ç°¡ ÀÏÁ¤ ºñ¿ëÀ» ÁöºÒÇÏ°Ô µÈ´Ù¸é »ó»ç¿¡°Ô °ü¸®µÇ°í ÀÖ´Â ½Ã½ºÅÛÀÌ ¿Ö ÀÌó·³ Àß ¾Ë·ÁÁö°í
³Î¸® ÆÛÁø À§Çù ¿ä¼Ò¿¡ Ãë¾àÇÑÁö ¼³¸íÇÏ´Â °ÍÀº »ó´çÈ÷ ±î´Ù·Î¿ï °ÍÀÌ´Ù.
SANSÀÇ º¸°í¼¸¦ º¸¾È¿¡ ´ëÇÑ ±âº» ÁöħÀ¸·Î »ï¾Æ ½Ã½ºÅÛÀÌ Á¦´ë·Î º¸È£µÇ°í ÀÖ´ÂÁö Ç×»ó È®ÀÎÇϵµ·Ï ÇÏÀÚ.
¡¡
2004³âÆÇ °¡Àå ³õÄ¡±â ½¬¿î
¸®´ª½º/À¯´Ð½º Ãë¾àÁ¡¡¸TOP 10¡¹
Áö³ ±â»ç¿¡ À̾î À̹ø ±Û¿¡¼´Â SANS°¡ ¹ßÇ¥ÇÑ ¸®´ª½º/À¯´Ð½º
½Ã½ºÅÛÀÇ 10´ë º¸¾È À§Çù »çÇ׿¡ ´ëÇØ ¾Ë¾Æº¸ÀÚ.
ÀÌ¹Ì Áö³¹ø¿¡ ¾ð±ÞµÆµíÀÌ SANS Çùȸ´Â FBIÀÇ ±¹°¡ ÀÎÇÁ¶ó½ºÆ®·°Ã³ º¸È£¼¾ÅÍ(NIPC)¿Í °øµ¿À¸·Î º¸¾È ¾àÁ¡
¸ñ·ÏÀ» ³»³õ°í ÀÖ´Ù. Á¤±âÀûÀ¸·Î ¾÷µ¥ÀÌÆ®µÇ´Â ÀÌ ¸ñ·ÏÀº °¡Àå À§ÇèÇÔ¿¡µµ ºÒ±¸ÇÏ°í »ó´çÈ÷ ½±°Ô ¹ß°ßµÇ´Â Ãë¾àÁ¡µéÀ»
Á¤È®ÇÏ°Ô ÁöÀûÇØ³»´Â ÁöÇ¥ ¿ªÇÒÀ» ¼öÇàÇϰí ÀÖ´Ù.
Áß¿äÇÑ °ÍÀº ¿î¿µ üÁ¦¿Í ¾ÖÇø®ÄÉÀÌ¼Ç µî¿¡¼ »õ·Ó°Ô ¹ß°ßµÇ´Â À§Çù ¿ä¼ÒµéÀÇ ¸ñ·ÏÀÌ Áõ°¡ÇÏ´Â °Í°ú ´Þ¸® SANSÀÇ
¸ñ·ÏÀº À§Çù ¿ä¼Ò°¡ ½ÇÁ¦·Î ¾ó¸¶³ª ¸¹Àº °ø°ÝÀ» Á¶»ç ´ë»ó¿¡°Ô °¡Çß´ÂÁö ¼øÀ§¸¦ ¸Å±ä °ÍÀ̶ó´Â Á¡ÀÌ´Ù. ÀÌ¿¡ À¯³äÇϸé¼
¸ñ·ÏÀ» »ìÆìº¸ÀÚ.
1. DNS ¼¹ö BIND
ÃÖ°íÀÇ ¸®´ª½º/À¯´Ð½º À§Çù ¿ä¼Ò´Â ¿©ÀüÈ÷ °¡Àå ´ëÁßÀûÀÎ ÀÎÅÍ³Ý DNS ¼¹ö ¼ÒÇÁÆ®¿þ¾îÀÎ
BIND´Ù.
¹öÆÛ ¿À¹ö·±, ij½Ã ¿À¿° Çö»ó µîÀÌ °¡Àå ÀϹÝÀûÀÎ °ø°Ý À§Çù ¿ä¼ÒÀÌ¸ç °ü¸®ÀÚ°¡ BINDÀÇ ¾÷±×·¹À̵带 ¼ÒȦÀÌ Çϰųª
ÇÊ¿äÇÏÁö ¾ÊÀº °æ¿ì¿¡µµ ¸íĪÀÌ ºÎ¿©µÈ BIND µ¥¸óÀ» ¿î¿µÇÒ ¶§ ´Ù¾çÇÑ ÇÇÇØ »óȲÀÌ ¹ß»ýÇÑ´Ù. ƯÈ÷ ¸íĪÀÌ ºÎ¿©µÈ
BIND µ¥¸óÀº ƯÁ¤ÇÑ DNS ¼¹ö¸¦ Á¦Çϰí´Â ½ÇÇàµÇ¸é ¾ÈµÈ´Ù.
BIND ±×·ìÀº ¸Å¿ì ½Å¼ÓÈ÷ º¸¾È Ãë¾à ¿ä¼ÒÀÇ ÆÐÄ¡ ¹öÀüÀ» ¸¸µé¾î ³»°í ÀÖ´Ù. µû¶ó¼ ¸¸¾à BIND¸¦ ¿î¿µÇϱâ·Î
¼±ÅÃÇß´Ù¸é °ü¸®ÀÚ´Â ÀÌ·± º¸¾È ÆÐÄ¡ ¹öÀüÀ» Á¦¶§ ²À ¾÷µ¥ÀÌÆ®ÇØ¾ß ÇÑ´Ù.
2. ¸®´Á½º/À¯´Ð½º À¥¼¹ö
¼øÀ§ÀÇ µÎ ¹øÂ°´Â ÀϹÝÀûÀÎ ¸®´ª½º/À¯´Ð½º À¥¼¹ö·Î ¾ÆÆÄÄ¡¿Í ±âŸ ¼¹öµéÀÌ ÇØ´çµÈ´Ù.
À̵鿡 ´ëÇÑ º¸¾È °ü¸® ¾÷¹«´Â ´ëºÎºÐ »õ·Î ¹ß°ßµÈ Ãë¾à ¿ä¼ÒµéÀ» ¾÷µ¥ÀÌÆ®ÇÏ´Â °ÍÀÌ´Ù. SANS¿¡¼´Â º¸¾È °ü¸®ÀÇ
º¸Á¶ Åø·Î ³×¼½º(Nessus)³ª »ç¶ó(SARA) µî°ú °°Àº ¿ÀǼҽº º¸¾È Ãë¾à ¿ä¼Ò ½ºÄ³´× ¼Ö·ç¼ÇÀ» Ȱ¿ëÇÒ °ÍÀ»
±ÇÀåÇϰí ÀÖ´Ù.
¶ÇÇÑ »ç¿ëÇÏÁö ¾Ê´Â ¼Ö·ç¼ÇÀ̳ª ¼ÒÇÁÆ®¿þ¾î µîÀ» Á¦°ÅÇÏ´Â °Íµµ À¥ ¼¹ö º¸¾È »çÇ×À» °ÈÇÏ´Â ÁÁÀº ¹æ¹ýÀÌ´Ù. ÀÌ
ÀÛ¾÷Àº ÀáÀçÀûÀÎ º¸¾È Ãë¾àÁ¡À» Á¦°ÅÇØÁֱ⠶§¹®ÀÌ´Ù.
3. Ãë¾àÇÑ »ç¿ëÀÚ ÀÎÁõ
¼¼¹øÂ° º¸¾È Ãë¾à ¿ä¼Ò´Â ¹Ù·Î ÆÐ½º¿öµå µî »ç¿ëÀÚ ÀÎÁõ ¹æ½ÄÀÌ´Ù. Ãë¾àÇÑ »ç¿ëÀÚ ÆÐ½º¿öµå, ƯÈ÷ °ü¸®ÀÚ ¼öÁØÀÇ
ÆÐ½º¿öµå°¡ ÀÌ¿¡ ÇØ´çÇÏ¸é ¸®´ª½º/À¯´Ð½º ½Ã½ºÅÛÀÇ º¸¾È¿¡ ½É´ëÇÑ ¿µÇâÀ» ³¢Ä£´Ù.
ƯÈ÷ ±âº» ¼³Á¤µÈ »ç¿ëÀÚ °èÁ¤°ú ÆÐ½º¿öµå µîÀ» ÀνÄÇϰí Á¦°ÅÇÏ´Â µ¥ ÁÖÀÇÇ϶ó.
4. ¹öÀü Á¦¾î ½Ã½ºÅÛ
³Ý° ¿ä¼Ò´Â ¹öÀü Á¦¾î ½Ã½ºÅÛÀ¸·Î ƯÈ÷ °¡Àå ´ëÁßÀûÀÎ ¼Ö·ç¼ÇÀÎ µ¿½Ã ¹öÀü ½Ã½ºÅÛ(CVS)°ú
¼ºê¹öÀü(Subversion) µîÀÌ ÇØ´çµÈ´Ù. À̵éÀº ÀÌ¹Ì Ãë¾à ¿ä¼Ò°¡ ¾Ë·ÁÁ® ÀÖÀ¸¸ç À͸íÀÇ »ç¿ëÀÚµéÀÌ ¿Â¶óÀÎ
µ¥ÀÌÅͺ£À̽º¿¡ Á¢¼ÓÇϰí ÀÖ´Ù.
°¡Àå ÃÖ¼±ÀÇ ¹æ¾îÃ¥Àº ¼³Á¤À» ÀûÀýÇÏ°Ô ÇØÁÖ°í ÆÐÄ¡/¾÷µ¥ÀÌÆ® ÀÛ¾÷À» ¼ö½Ã·Î ÇØÁÖ´Â °ÍÀÌ´Ù.
5. À̸ÞÀÏ ¼ºñ½º
À̸ÞÀÏ ¼ºñ½º°¡ °¡Àå ÀϹÝÀûÀÎ Á¦5ÀÇ º¸¾È °ø°Ý ¿ä¼ÒÀÎ °ÍÀ¸·Î Á¶»çµÆ´Ù.
¼¾µå¸ÞÀÏ(Sendmail)Àº ¸®´ª½º/À¯´Ð½º ½Ã½ºÅÛ¿¡¼
¿©ÀüÈ÷ °¡Àå ´ëÁßÀûÀ¸·Î »ç¿ëµÇ´Â À̸ÞÀÏ Àü¼Û ¿¡ÀÌÀüÆ®(MTA)·Î ´Ù¼öÀÇ º¸¾È Ãë¾à ¿ä¼ÒµéÀÌ ´ã°ÜÁ® ÀÖ´Ù.
Q¸ÞÀÏ, Äí¸®¾î(Courier), ¿¢½É(Exim), Æ÷½ºÆ®ÇȽº(Postfix) µîÀÌ ÃÖ±Ù µîÀåÇÑ ¼¾µå¸ÞÀÏÀÇ ´ë¾ÈÀ̶ó
ÇϰڴÙ. ¹°·Ð ¼ö½Ã·Î ÆÐÄ¡ ÀÛ¾÷À» ÇØÁÖ°í ÀûÀýÇÑ ¼³Á¤À» ÇØÁÖ´Â °ÍÀÌ °¡Àå ÃÖ¼±ÀÇ ¹æ¾îÃ¥ÀÌ´Ù.
¹®Á¦ Áß Çϳª´Â ¼¾µå¸ÞÀÏÀÌ ¸Å¿ì º¹ÀâÇÑ ¼Ö·ç¼ÇÀ̶ó´Â Á¡ÀÌ´Ù. µû¶ó¼ Á»´õ °£´ÜÇÑ À̸ÞÀÏ ¿¡ÀÌÀüÆ®°¡ °³¹ßµÆÀ¸¸ç ±â´ÉÀ»
È®À塤Ãß°¡ÇÏ´Â µ¥¿¡´Â ¾Öµå-¿Â ÇÁ·Î±×·¥ÀÌ »ç¿ëµÅ ¿Ô´Ù.
¿©±â¿¡ ¹®Á¦°¡ ÀÖ´Ù. ÁÖ·Î ½áµå ÆÄƼ ¾÷ü¿¡¼ °³¹ßÇÏ´Â ¾Öµå-¿Â ÇÁ·Î±×·¥µéÀº ±× °³¼ö°¡ »ó´çÈ÷ ¸¹±â ¶§¹®¿¡ ÀÌ ¸ðµç
¾Öµå-¿Â¿¡¼ »õ·Î¿î Ãë¾à ¿ä¼ÒµéÀ» ¹ß°ßÇÑ´Ù´Â °ÍÀº ¸Å¿ì ¾î·Æ´Ù.
6. SNMP
¿ø°Ý ³×Æ®¿öÅ© °ü¸® µµ±¸´Â ³×Æ®¿öÅ©¿¡ ½É°¢ÇÑ À§ÇèÀ» °¡Á®´ÙÁØ´Ù. µû¶ó¼ ±âº» ¼³Á¤»ó¿¡¼ »ç¿ëÇÒ ¼ö ÀÖ´Â
SNMP°¡ °¡Àå ÈçÇÑ º¸¾È À§Çù ¿ä¼ÒÀÇ 6¹øÂ°¿¡ ¿À¸¥
°ÍÀº ±×´ÙÁö ³î¶ó¿î ÀÏÀÌ ¾Æ´Ï´Ù.
°¡´ÉÇÏ´Ù¸é SNMP¸¦ »ç¿ëÇÏÁö ¸»°í ¸¸¾à ²À »ç¿ëÇØ¾ß ÇÒ ¶§´Â SNMP 1°ú 2¿¡ ´ëÇÑ ÆÐÄ¡ ÀÛ¾÷À» °è¼ÓÇϸé¼
SNMPv3¸¦ ±¸µ¿ÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù.
7. OpenSSL ¾ÏÈ£È Åø ¶óÀ̺귯¸®
7¹øÀç »çÇ×Àº OpenSSL ¾ÏÈ£È Åø ¶óÀ̺귯¸®¿¡¼ ¹ß°ßµÇ´Â ´ÙÁß º¸¾È Ãë¾à ¿ä¼Ò´Ù. °¡Àå ÃÖ¼±ÀÇ ¹æ¾îÃ¥Àº
¹æÈº®À» ÀûÀýÇÏ°Ô ¼³Á¤Çϰí SSL ÆÐÄ¡ ¹öÀüÀ» ÁÖ±âÀûÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ ÁÖ´Â °ÍÀÌ´Ù.
8. À߸ø ¼³Á¤µÈ NIS¡¤NSF ¼¹ö
ÀûÀýÇÑ ¼³Á¤ÀÛ¾÷À» °ÅÄ¡Áö ¾ÊÀº ¿£ÅÍÇÁ¶óÀÌÁî NIS ¹× NSF ¼¹ö°¡ ±× ´ÙÀ½ ÁÖ¿ä À§Çù¿ä¼Ò´Ù. ÆÐÄ¡ ÀÛ¾÷À» ÇØÁÖ°í
ºÒÇÊ¿äÇÑ µ¥¸óÀº ¾î´À °ÍÀ̵çÁö ºñȰ¼ºÈ½ÃŰ¸ç µå·¯³ Ãë¾à ¿ä¼Ò¿¡ ´ëÇØ ¹æÈº®À» °ÈÇØ ÁÖ´Â °ÍÀÌ ÀÌ 8¹øÂ° À§Çù
¿ä¼Ò¿¡ ´ëÇÑ ´ëó¹ýÀÌ´Ù.
9. µ¥ÀÌÅͺ£À̽º
µ¥ÀÌÅͺ£À̽º´Â º»µð Á¢¼Ó¿ë ¼Ö·ç¼ÇÀÌÁö¸¸ ÀÌ·± ¼Ö·ç¼ÇÀÇ º¸¾È Ãë¾à ¿ä¼ÒµéÀº ¿ø°Ý ÇØÄ¿µéÀÌ ¾Ç¿ëÇÔÀ¸·Î½á ³×Æ®¿öÅ©¿¡
ħÀÔÇϵµ·Ï ÇÏ´Â ¿øÀÎÀ¸·Î ÀÛ¿ëÇϰí ÀÖ´Ù.
ÆÐÄ¡ ¹× ÀûÀýÇÑ ¼³Á¤ ÀÛ¾÷ÀÌ °¡Àå ÃÖ¼±ÀÇ ´ëÀÀÃ¥À̸ç ÀÌ¿Í °°Àº ¿ø°Ý À§ÇùÀÌ 9¹øÂ° º¸¾È Ãë¾à ¿ä¼Ò´Ù.
10. Ä¿³Î
Ä¿³ÎÀÇ º¸¾È Ãë¾à ¿ä¼Ò°¡ 10¹øÂ° »çÇ׿¡ ²ÅÇû´Ù. ÀÌ¿¡ ´ëÇÑ ´ëºñÃ¥Àº ¸Å¿ì º¹ÇÕÀûÀÌ¸ç °¢ ÇØ´ç ¾÷ü¿Í ¹öÀü¿¡ ¸Â°Ô
±¸Ã¼ÈµÅ¾ß ÇÑ´Ù.
°á·Ð
À©µµ¿ì, ¸®´ª½º/À¯´Ð½º º¸¾È ¸ñ·ÏÀÌ ¼ø¼öÇÏ°Ô º¸¾È»óÀÇ À§ÇùÀ» °¨¼Ò½ÃŲ´Ù´Â ¸ñÀû¿¡¼ ÀÛ¼ºµÆÀ½¿¡µµ ºÒ±¸Çϰí ÀÌ µÎ ¸ñ·Ï
»çÀÌ¿¡´Â ¾î¶² »óÈ£°ü·Ã¼ºµµ ¾ø´Ù. ´Ù½Ã ¸»ÇØ ¾î¶² ¿î¿µÃ¼Á¦°¡ º¸¾È»óÀ¸·Î ´õ ¾ÈÀüÇÑÁö, ¶Ç´Â À©µµ¿ì 10´ë ¸ñ·Ï Áß
6¹øÂ° »çÇ×°ú ¸®´ª½º/À¯´Ð½º ¸ñ·ÏÀÇ 6¹øÂ° »çÇ×ÀÌ °¢°¢ À¯¹ß½ÃŰ´Â ÇØÄ¿ °ø°ÝÀÇ ¼ö°¡ µ¿ÀÏÇÑÁö µî¿¡ ´ëÇÑ ºÐ¼®Àº ¾î¶²
°Íµµ Á¦±âµÇÁö ¾Ê¾Ò´Ù´Â Àǹ̴Ù.
ÀÌ º¸¾È À§Çù ¿ä¼Ò ¸ñ·ÏÀº ¿î¿µÃ¼Á¦ ¼±Åÿ¡ ´ëÇÑ ±âÁØÀ» Á¦°øÇÏ´Â °ÍÀÌ ¾Æ´Ï´Ù. ±×º¸´Ù´Â °¢ ¹üÁÖ ³»¿¡¼ ¾î¶² À§Çù
¿ä¼ÒµéÀÌ °¡Àå ÁÖ¸ñ¹Þ¾Æ¾ß ÇÏ´Â Áö¿¡ ´ëÇÑ °¡À̵å¶ó ÇÒ ¼ö ÀÖ´Ù. µû¶ó¼ ¸®½ºÆ®¿¡ ³Ê¹« ¸¹Àº Àǹ̸¦ ºÎ¿©ÇÒ ÇÊ¿ä´Â
¾ø´Ù.
¸¸¾à ´ç½ÅÀÌ À̵éÀ» ¾ÖÃÊÀÇ °í¾È ¸ñÀû ±×´ë·Î Ȱ¿ëÇÑ´Ù¸é ¸Å¿ì Å« µµ¿òÀÌ µÉ °ÍÀÌ´Ù.
¡¡ |