ÀÌÀüÆäÀÌÁö ´ÙÀ½ÆäÀÌÁö Â÷·Ê

5. ³×Æ®¿÷ º¸¾È

»ç¶÷µéÀÌ ´õ ¸¹Àº ½Ã°£À» ³×Æ®¿÷¿¡ ¿¬°áµÈ »óÅ·ΠÁö³¿¿¡ µû¶ó ³×Æ®¿÷ º¸¾ÈÀº Á¡Á¡ Áß¿äÇØÁö°í ÀÖ´Ù. ³×Æ®¿÷ º¸¾ÈÀ» ¶Õ´Â °ÍÀº ¹°¸®Àû º¸¾ÈÀ̳ª Áö¿ª º¸¾ÈÀ» ¶Õ´Â °Í º¸´Ù ´ë°³ ÈξÀ ½±°í ¶Ç ÈξÀ ÀÚÁÖ ÀϾ´Ù.

³×Æ®¿÷ º¸¾ÈÀ» µ½´Â ÁÁÀº µµ±¸µéÀÌ ¸¹ÀÌ ÀÖÀ¸¸ç, ¸®´ª½º ¹èÆ÷º»¿¡ Á¡Á¡ ´õ ¸¹ÀÌ Æ÷ÇԵǰí ÀÖ´Ù.

5.1 ÆÐŶ ½º´ÏÆÛ(Packet Sniffers)

ÀÏ´Ü ÇÑ È£½ºÆ®¿¡ ħÅõÇÑ Ä§ÀÔÀÚ°¡ ³×Æ®¿÷¿¡ ¿¬°áµÈ ´õ ¸¹Àº ½Ã½ºÅ۵鿡 Á¢±ÙÇÒ ±ÇÇÑÀ» ¾ò±â À§ÇØ °¡Àå ÈçÇÏ°Ô »ç¿ëÇÏ´Â ¹æ¹ý °¡¿îµ¥ Çϳª°¡ ÀÌ¹Ì Ä§ÀÔÇÑ È£½ºÆ®¿¡¼­ ÆÐŶ ½º´ÏÆÛ¸¦ »ç¿ëÇÏ´Â °ÍÀÌ´Ù. ÀÌ "½º´ÏÆÛ"´Â ÀÌ´õ³Ý Æ÷Æ®¸¦ ÅëÇØ ÆÐŶ È帧 °¡¿îµ¥ "Password", "Login", "su" °°Àº °Í¿¡¸¸ ±Í¸¦ ±â¿ïÀ̰í´Â, ±× ´ÙÀ½¿¡ ¿À´Â ³»¿ëÀ» ±â·ÏÇØµÐ´Ù. ÀÌ·¸°Ô ÇØ¼­ °ø°ÝÀڴ ħÅõÇÏ·Á°í ½ÃµµÁ¶Â÷ ¾Ê¾Ò´ø ½Ã½ºÅÛÀ¸·Î µé¾î°¡´Â ÆÐ½º¿öµå¸¦ ¾ò°Ô µÈ´Ù. ¸í·áÇÑ ÅØ½ºÆ® ÆÐ½º¿öµå´Â ÀÌ·± °ø°Ý¿¡ ¸Å¿ì Ãë¾àÇÏ´Ù.

¿¹: È£½ºÆ® A°¡ ÀÌ¹Ì Ä§ÀÔ ´çÇß´Ù. °ø°ÝÀÚ´Â ½º´ÏÆÛ¸¦ ¼³Ä¡ÇÑ´Ù. ½º´ÏÆÛ´Â È£½ºÆ® C¿¡¼­ È£½ºÆ® B·Î µé¾î°¡´Â °ü¸®ÀÚÀÇ Á¢¼ÓÀ» Áý¾î³»¼­, °ü¸®ÀÚ°¡ B·Î ·Î±×ÀÎÇÒ ¶§ °ü¸®ÀÚÀÇ °³ÀÎ ÆÐ½º¿öµå¸¦ ¾ò´Â´Ù. ±× ´ÙÀ½ °ü¸®ÀÚ°¡ ¾î¶² ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ 'su'¸¦ »ç¿ëÇϸé, ½º´ÏÆÛ´Â È£½ºÆ® BÀÇ ·çÆ® ÆÐ½º¿öµå¸¦ ¾ò°Ô µÈ´Ù. ³ªÁß¿¡ °ü¸®ÀÚ°¡ Àڱ⠰èÁ¤À¸·ÎºÎÅÍ ´Ù¸¥ »çÀÌÆ®¿¡ Àִ ȣ½ºÆ® Z·Î ÅÚ³Ý Á¢¼ÓÇϸé, °ø°ÝÀڴ ȣ½ºÆ® Z·Î ·Î±×ÀÎÇÒ ÆÐ½º¿öµå±îÁö °®°Ô µÈ´Ù.

¿À´Ã³¯¿¡´Â °ø°ÝÀÚ°¡ ÆÐŶ ½º´ÏÆÛ¸¦ ¾²±â À§ÇØ ¾î¶² ½Ã½ºÅÛ¿¡ ħÀÔÇÒ ÇÊ¿äÁ¶Â÷ ¾ø´Ù. °ø°ÝÀÚµéÀº ·¦Å¾À̳ª PC¸¦ °Ç¹° ¾ÈÀ¸·Î °®°í µé¾î¿Í¼­ ³×Æ®¿÷¿¡ ¿¬°áÇÏ¸é µÇ´Â °ÍÀÌ´Ù.

ssh³ª ´Ù¸¥ ¾ÏȣȭµÈ ÆÐ½º¿öµå ¹æ¹ýÀ» »ç¿ëÇϸé ÀÌ·± °ø°ÝÀ» ¹æÇØÇÒ ¼ö ÀÖ´Ù. pop °èÁ¤À» À§ÇÑ ATOP °°Àº °Íµµ ½º´ÏÆÛ °ø°ÝÀ» ¹æ¾îÇÒ ¼ö ÀÖ´Ù. (À¯¼±À» ÅëÇØ ¸í·áÇÑ ÅØ½ºÆ® ÆÐ½º¿öµå¸¦ Àü¼ÛÇÏ´Â °ÍÀÌ ´Ù ±×·¸µíÀÌ, º¸ÅëÀÇ pop ·Î±×ÀÎÀº ½º´ÏÆÛ¿¡ ´ë´ÜÈ÷ Ãë¾àÇÏ´Ù.)

5.2 ½Ã½ºÅÛ ¼­ºñ½º¿Í tcp_wrapper

¾î¶² ³×Æ®¿÷¿¡°Ç ´ç½ÅÀÇ ¸®´ª½º ½Ã½ºÅÛÀ» ¿¬°áÇßÀ» ¶§, °¡Àå ¸ÕÀú °í·ÁÇÒ °ÍÀº ¾î¶² ¼­ºñ½º¸¦ Á¦°øÇÏ¿©¾ß Çϴ°¡ ÀÌ´Ù. Á¦°øÇÒ Çʿ䰡 ¾ø´Â ¼­ºñ½º´Â ¸·¾Æ¼­ °ÆÁ¤°Å¸®¸¦ Çϳª ´ú°í, °ø°ÝÀÚ°¡ ±¸¸ÛÀ» ãÀ» ¸¸ÇÑ °÷À» Çϳª ÁÙ¿©¾ß ÇÑ´Ù.

¸®´ª½º ½Ã½ºÅÛ¿¡¼­ ¼­ºñ½º¸¦ ºÒ°¡´ÉÇÏ°Ô ÇÏ´Â ¹æ¹ýÀº ¸¹ÀÌ ÀÖ´Ù. ´ç½ÅÀº /etc/inetd.conf ÆÄÀÏÀ» º¸°í ´ç½ÅÀÇ inetd°¡ ¾î¶² ¼­ºñ½º¸¦ Á¦°øÇϰí ÀÖ´ÂÁö ¾Ë¾Æº¼ ¼ö ÀÖ´Ù. ÇÊ¿ä ¾ø´Â ¼­ºñ½º´Â ¸ðµÎ ÁÖ¼®¹® 󸮸¦ ÇØ¼­ ¸·¾Æ¹ö¸®°í (# ÁÙÀÇ °¡Àå ¾Õ¿¡), inetd¿¡°Ô SIGHUP ½ÅÈ£¸¦ º¸³»µµ·Ï Ç϶ó. ¾Æ¿ï·¯ ÇØ´çÇÏ´Â ¼­ºñ½º¸¦ /etc/services ÆÄÀÏ¿¡¼­µµ ÁÖ¼®¹® 󸮸¦ Çϰųª »èÁ¦ÇÒ ¼öµµ ÀÖ´Ù.

¾ÕÀ¸·Î ¾î¶² ÆÐŰÁö¸¦ ¾µ ÀÏÀÌ ¾øÀ¸¸®¶ó´Â °ÍÀ» ¾È´Ù¸é, ±× ÆÐŰÁö¸¦ ¿ÏÀüÈ÷ »èÁ¦ÇÒ ¼öµµ ÀÖ´Ù. ·¹µåÇÞ ¹èÆ÷º»¿¡¼­´Â rpm -e ¸í·ÉÀ¸·Î ÇÑ ÆÐŰÁö Àüü¸¦ Áö¿ï ¼ö ÀÖ´Ù. µ¥ºñ¾È¿¡¼­´Â dpkg·Î °°Àº ÀÛ¾÷À» ÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.

´ç½ÅÀº /etc/rc.d/rcN.d¸¦ È®ÀÎÇØ¾ß ÇÑ´Ù. ¿©±â¼­ NÀº ´ç½Å ½Ã½ºÅÛÀÇ ·± ·¹º§ÀÌ´Ù. ±× µð·ºÅ͸® ¾È¿¡¼­ ºÎÆÃ ¶§¸¶´Ù ½ÇÇàµÇ´Â ¼­¹öµé °¡¿îµ¥ Ȥ½Ã ÇÊ¿ä ¾ø´Â °ÍÀÌ ÀÖ´ÂÁö º¸¶ó. ÇÊ¿ä ¾ø´Â ½ºÅ©¸³Æ®´Â ±×³É Áö¿ö¹ö¸®¸é, ´ÙÀ½¿¡ ºÎÆÃÇÒ ¶§¿¡´Â ±× ¼­¹ö´Â ½ÇÇàµÇÁö ¾Ê´Â´Ù. BSD Çü½ÄÀÇ rc ÆÄÀϵéÀ» °®°í ÀÖ´Ù¸é ÇÊ¿ä ¾ø´Â ÇÁ·Î±×·¥µéÀº /etc/rc*¿¡¼­ È®ÀÎÇØ¾ß ÇÑ´Ù.

´ëºÎºÐÀÇ ¸®´ª½º ¹èÆ÷º»¿¡´Â ´ç½ÅÀÇ ¸ðµç tcp ¼­ºñ½ºµéÀ» "°¨½ÎÁÖ´Â(wrapping)" tcp_wrapper°¡ µé¾îÀÖ´Ù. inetd°¡ ¿ä±¸¸¦ º¸³»¸é ÁøÂ¥ ¼­¹ö ´ë½Å tcp_wrapper (tcpd) Çϳª°¡ ¶á´Ù. tcpd´Â ¼­ºñ½º¸¦ ¿äûÇÑ È£½ºÆ®¸¦ È®ÀÎÇϰí, ¿äû¹ÞÀº ¼­ºñ½º¿¡ ÇØ´çÇÏ´Â ¼­¹ö¸¦ ½ÇÇà½ÃŰ°Å³ª ±× È£½ºÆ®·ÎºÎÅÍÀÇ Á¢±ÙÀ» °ÅºÎÇÑ´Ù. ´ç½ÅÀº tcpd¸¦ ÀÌ¿ëÇØ¼­ ´ç½ÅÀÇ tcp ¼­ºñ½º·ÎÀÇ Á¢±ÙÀ» Á¦ÇÑÇÒ ¼ö ÀÖ´Ù. /etc/hosts.allow ÆÄÀÏÀ» ¸¸µé°í, ´ç½Å ÄÄÇ»ÅÍÀÇ ¼­ºñ½º¿¡ Á¢±ÙÇÒ Çʿ䰡 Àִ ȣ½ºÆ®µé¸¸À» Ãß°¡Çϵµ·Ï ÇÑ´Ù. ´ç½ÅÀÌ Áý¿¡¼­ ¸ðµ©À» ¾²´Â »ç¿ëÀÚ¶ó¸é, ÇÊÀÚ´Â ¸ðµç ¼­ºñ½º¿¡ ´ëÇÑ Á¢±ÙÀ» °ÅºÎÇϵµ·Ï ±ÇÇÑ´Ù. tcpd´Â ¼­ºñ½º¿¡ Á¢±ÙÇÏ·Á´Ù°¡ ½ÇÆÐÇÑ ½ÃµµµéÀ» ±â·ÏÇϹǷÎ, °ø°ÝÀ» ¹Þ°í ÀÖ´Ù´Â °ÍÀ» ¾Ë·ÁÁÙ ¼öµµ ÀÖ´Ù. tcp¿¡ ±â¹ÝÇÑ »õ·Î¿î ¼­ºñ½º¸¦ Ãß°¡·Î Á¦°øÇÏ°Ô µÇ¸é, ¹Ýµå½Ã tcp wrapperÀÇ ¼³Á¤¿¡ ±× ¼­ºñ½º¸¦ Ãß°¡ÇÏ¿©¾ß ÇÑ´Ù.

5.3 SATAN°ú ISS, ±× ¹ÛÀÇ ³×Æ®¿÷ °Ë»ç ÇÁ·Î±×·¥µé

¼¼»ó¿¡´Â Æ÷Æ®¿Í ¼­ºñ½º¸¦ ¹ÙÅÁÀ¸·Î ÄÄÇ»Å͵é°ú ³×Æ®¿÷¿¡ ´ëÇÑ °Ë»ç¸¦ ¼öÇàÇÏ´Â ¸¹Àº ¼ÒÇÁÆ®¿þ¾î ÆÐŰÁöµéÀÌ ÀÖ´Ù. SATAN°ú ISS´Â ±× °¡¿îµ¥ ºñ±³Àû Àß ¾Ë·ÁÁø ÇÁ·Î±×·¥ÀÌ´Ù. ÀÌ ¼ÒÇÁÆ®¿þ¾îµéÀº Ç¥Àû ÄÄÇ»ÅÍÀÇ (ȤÀº ÇÑ ³×Æ®¿÷ »óÀÇ ¸ðµç Ç¥Àû ÄÄÇ»Å͵éÀÇ) °¡´ÉÇÑ ¸ðµç Æ÷Æ®¿¡ ¿¬°áÇÏ·Á°í ½ÃµµÇϸç, ¾î¶² ¼­ºñ½º°¡ ¼öÇàµÇ°í ÀÖ´ÂÁö ã¾Æ³»°íÀÚ ÇÑ´Ù. ÀÌ Á¤º¸¸¦ ¹ÙÅÁÀ¸·Î Ç¥Àû ÄÄÇ»ÅͰ¡ ¾î¶² °ø°Ý¿¡ Ãë¾àÇÑÁö ãÀ» ¼ö ÀÖ´Ù.

SATAN(Security Administrators Tool for Analyzing Networks)´Â À¥ ÀÎÅÍÆäÀ̽º¸¦ °¡Áø Æ÷Æ® °Ë»ç ÇÁ·Î±×·¥ÀÌ´Ù. ÄÄÇ»ÅÍ ÇÑ ´ë³ª ÇϳªÀÇ ³×Æ®¿÷¿¡ ´ëÇÑ °Ë»ç °­µµ´Â °­, Áß, ¾àÀ¸·Î ¼³Á¤ÇÒ ¼ö ÀÖ´Ù. SATANÀ» ±¸Çؼ­ ´ç½ÅÀÇ ÄÄÇ»Åͳª ³×Æ®¿÷À» Á¶»çÇØº¸°í ¹ß°ßµÈ ¹®Á¦¸¦ °íÄ¡´Â °ÍÀÌ ÁÁ´Ù. SATANÀ» ¼±»çÀÌÆ®³ª À¯¸íÇÑ FTP, À¥ »çÀÌÆ®¿¡¼­ ±¸Çϵµ·Ï ÁÖÀÇÇØ¾ß ÇÑ´Ù. ÀÎÅͳݿ¡ SATANÀ» °¡ÀåÇÑ Æ®·ÎÀÌ ¸ñ¸¶°¡ ÀÖ¾ú±â ¶§¹®ÀÌ´Ù. http://www.trouble.org/~zen/satan/satan.html

ISS (Internet Security Scanner)´Â Æ÷Æ®¸¦ ¹ÙÅÁÀ¸·Î °Ë»çÇÏ´Â ¶Ç ´Ù¸¥ ÇÁ·Î±×·¥ÀÌ´Ù. SATAN º¸´Ù ºü¸£¸ç, µû¶ó¼­ ´ë±Ô¸ðÀÇ ³×Æ®¿÷À» °Ë»çÇϱ⿡ ´õ ÀûÇÕÇÒ ¼ö ÀÖ´Ù. ÇÏÁö¸¸ SATANÀÌ ´õ ¸¹Àº Á¤º¸¸¦ Á¦°øÇÏ´Â °æÇâÀÌ ÀÖ´Ù.

Æ÷Æ® °Ë»öÀ» °¨ÁöÇϱâ.

SATANÀ̳ª ISS µîÀÇ ¼ÒÇÁÆ®¿þ¾î°¡ ´ç½ÅÀÇ ÄÄÇ»Å͸¦ ŽÁöÇϰí ÀÖ´Ù´Â °ÍÀ» °æº¸ÇØÁÖµµ·Ï ¸¸µé¾îÁø µµ±¸µéÀÌ ¸î °¡Áö ÀÖ´Ù. ÇÏÁö¸¸ tcp_wrapper¸¦ Àß È°¿ëÇÏ°í ±â·Ï ÆÄÀϵéÀ» Á¤±âÀûÀ¸·Î »ìÆìº¸±â¸¸ ÇØµµ, ±×·± Ž»öÀ» ¾Ë¾ÆÂ÷¸± ¼ö ÀÖ´Ù. tcp_wrapper¸¦ °¡Àå ³·Àº ¼öÁØÀ¸·Î ¼³Á¤ÇØ µÎ´õ¶óµµ SATANÀº º¸ÅëÀÇ ·¹µåÇÞ ½Ã½ºÅÛ ±â·ÏÆÄÀÏ¿¡ ÀÚ±¹À» ³²±ä´Ù.

5.4 pgp¿Í public key ¾ÏÈ£ÀÛ¼º/ÇØµ¶¹ý

¸®´ª½º´Â pgp (pretty good privacy)¸¦ Àß Áö¿øÇÑ´Ù. 2.62¿Í 5.0 ¹öÀüÀº Àß ÀÛµ¿ÇÑ´Ù°í ¾Ë·ÁÁ® ÀÖ´Ù. pgp¿¡ ´ëÇÑ ÈǸ¢ÇÑ ÀÔ¹®¼­¿Í »ç¿ë¹ýÀÌ ÇÊ¿äÇÏ´Ù¸é pgp FAQ¸¦ º¸±â ¹Ù¶õ´Ù. http://www.pgp.com/service/export/faq/55faq.cgi

5.5 ssh¿Í stelnet

ssh (secure shell)¿Í stelnetÀº ¿ø°Ý ½Ã½ºÅÛÀ¸·ÎÀÇ ·Î±×Àΰú ¿¬°áÀ» ¾ÏÈ£È­ÇØ ÁÖ´Â ÇÁ·Î±×·¥µéÀÌ´Ù.

ssh´Â È£½ºÆ® spoofing °ø°ÝÀ» ¸·¾Æ³»¸ç (ssh´Â Àü¿¡ ¿¬°áµÇ¾ú´ø È£½ºÆ®·ÎºÎÅÍ Æ¯Á¤ÇÑ Å°°¡ µ¹¾Æ¿À±â¸¦ ±â´ëÇÑ´Ù), ¿ø°Ý ÄÄÇ»ÅÍ¿ÍÀÇ ¸ðµç Åë½ÅÀ» ¾ÏȣȭÇÒ »Ó ¾Æ´Ï¶ó ¾ÐÃà°ú X11 forwarding±îÁö ¼öÇàÇÑ´Ù. ssh´Â packet sniffer °ø°ÝÀ» ÅðÄ¡Çϱ⿡ ¸Å¿ì ÁÁ´Ù. (packet sniffer´Â ¾ÏȣȭµÈ ÆÐŶ¸¸ ÇÑ ´Ù¹ß °¡Áú °ÍÀÌ´Ù) ssh´Â °³ÀÎ »ç¿ëÀÚ¿¡°Ô´Â ¹«·áÀ̹ǷΠ°³ÀÎ »çÀÌÆ®¶ó¸é ¼³Ä¡Çؼ­ »ç¿ëÇϵµ·Ï ±ÇÇÑ´Ù. http://www.cs.hut.fi/ssh/

stelnetÀº ÅÚ³Ý ¿¬°áÀ» ¾ÏÈ£È­ÇØÁÖ´Â ÅÚ³ÝÀÇ º¸¾È ´ëü¹°ÀÌ´Ù.

5.6 sendmail, qmail°ú MTAµé.

´ç½ÅÀÌ Á¦°øÇÒ ¼ö ÀÖ´Â °¡Àå Áß¿äÇÑ ¼­ºñ½ºµé °¡¿îµ¥ Çϳª°¡ ¸ÞÀÏ ¼­¹öÀÌ´Ù. ºÒÇàÇϰԵµ ¸ÞÀÏ ¼­¹ö´Â °ø°Ý¿¡ °¡Àå Ãë¾àÇÑ ¼­ºñ½º ÁßÀÇ ÇϳªÀε¥, ±× ±î´ßÀº ´ÜÁö ±×°ÍÀÌ ¼öÇàÇØ¾ß ÇÏ´Â ÀÛ¾÷ÀÇ ¼ýÀÚ¿Í ÇÊ¿ä·Î ÇÏ´Â ±ÇÇÑÀÌ ¸¹±â ¶§¹®ÀÌ´Ù.

sendmailÀ» ¾²°í ÀÖ´Ù¸é, ÃֽйöÀüÀ» »ç¿ëÇÏ´Â °ÍÀÌ ¸Å¿ì Áß¿äÇÏ´Ù. sendmailÀº ¸Å¿ì ¸Å¿ì ¿À·¡ ÀüºÎÅÍ º¸¾È»óÀÇ ÇãÁ¡À» °ø°Ý´çÇØ ¿Ô´Ù. Ç×»ó °¡Àå ÃÖ±ÙÀÇ ¹öÀüÀ» »ç¿ëÇϵµ·Ï À¯ÀÇÇ϶ó. http://www.sendmail.org

¸ÅÁÖ sendmail ¹öÀüÀ» ¾÷±×·¹À̵åÇϱ⿡ ÁöÃÆ´Ù¸é, qmail·Î ¹Ù²ãº¸´Â °Íµµ °í·ÁÇØº¼ ¸¸ ÇÏ´Ù. qmailÀº óÀ½ºÎÅÍ º¸¾ÈÀ» ¿°µÎ¿¡ µÎ°í ¼³°èµÇ¾ú´Ù. ÀÌ ÇÁ·Î±×·¥Àº ºü¸£°í ¾ÈÁ¤ÀûÀÌ°í ¾ÈÀüÇÏ´Ù. http://www.qmail.org

5.7 ¼­ºñ½º °ÅºÎ¸¦ ÀÌ¿ëÇÑ °ø°Ý.

¼­ºñ½º °ÅºÎ¸¦ ÀÌ¿ëÇÑ °ø°ÝÀº ½Ã½ºÅÛ ÀÚ¿øÀÇ ÀϺθ¦ ¸Å¿ì ¹Ù»Ú°Ô ¸¸µé¾î¼­, Á¤´çÇÑ ¿äû¿¡ ´äÇÏÁö ¸øÇÏ°Ô ¸¸µé°Å³ª, Á¤´çÇÑ »ç¿ëÀÚÀÇ ½Ã½ºÅÛ Á¢±ÙÀ» °ÅºÎÇÏ°Ô ¸¸µå´Â °ÍÀÌ´Ù.

ÀÌ·± °ø°ÝÀº ±Ù³â¿¡ µé¾î Å©°Ô Áõ°¡ÇؿԴÙ. ºñ±³Àû ÃÖ±ÙÀÇ °ø°Ý¹æ¹ý °¡¿îµ¥ Àß ¾Ë·ÁÁø °ÍµéÀ» ¾Æ·¡¿¡ ¼Ò°³Çß´Ù. »õ·Î¿î °ø°Ý¹æ¹ýµéÀÌ Ç×»ó ³ªÅ¸³ª°í ÀÖÀ¸¹Ç·Î ¿©±â ¼Ò°³µÈ °ÍµéÀº ±×Àú ¸î °¡Áö »ç·Ê¿¡ ºÒ°úÇÏ´Ù´Â °ÍÀ» ¸í½ÉÇØ¾ß ÇÑ´Ù. ´õ »õ·Î¿î Á¤º¸¸¦ ¾òÀ¸·Á¸é ¸®´ª½º º¸¾È ¸®½ºÆ®¸¦ Àеµ·Ï Ç϶ó.

SYN ¹ü¶÷(flooding). SYN ¹ü¶÷À̶õ ³×Æ®¿÷À» ÅëÇÑ ¼­ºñ½º °ÅºÎ °ø°ÝÀÌ´Ù. ÀÌ ¹æ¹ýÀº TCP ¿¬°áÀÌ ¸¸µé¾îÁö´Â ¹æ¹ý¿¡ ÀÖ´Â "ÇãÁ¡"À» ÀÌ¿ëÇÑ´Ù. (2.0.30 ÀÌÈÄÀÇ) »õ·Î¿î ¸®´ª½º Ä¿³ÎµéÀº SYN ¹ü¶÷ °ø°Ý¿¡ ÀÇÇØ »ç¶÷µéÀÌ ´ç½ÅÀÇ ÄÄÇ»Åͳª ¼­ºñ½º¿¡ Á¢±ÙÇÏÁö ¸øÇÏ´Â °ÍÀ» ¸·±â À§ÇØ CONFIG_SYN_COOKIES¿Í CONFIG_RST_COOKIES °°Àº ¼³Á¤ °¡´ÉÇÑ ¿É¼ÇµéÀ» °¡Áö°í ÀÖ´Ù. SYN ¹ü¶÷ °ø°ÝÀÇ À§ÇèÀ» ÁÙÀ̱â À§Çؼ­´Â ÀÌ ¿É¼ÇµéÀ» ¼±ÅÃÇØ¼­ Ä¿³ÎÀ» ´Ù½Ã ÄÄÆÄÀÏ Çϵµ·Ï Ç϶ó.

ÆæÆ¼¾ö "FOOF" ¹ö±×. ÀÎÅÚÀÇ Á¤Ç° ÆæÆ¼¾ö ÇÁ·Î¼¼¼­¿¡ ÀÏ·ÃÀÇ ¾î¼Àºí¸® Äڵ带 º¸³¾ °æ¿ì ÄÄÇ»ÅͰ¡ µ¿ÀÛÀ» ¸ØÃá´Ù´Â °ÍÀÌ ÃÖ±Ù¿¡ ¹ß°ßµÇ¾ú´Ù. À̰ÍÀº ¾î¶² ¿î¿µÃ¼Á¦Àΰ¡¿¡ °ü°è¾øÀÌ (¸ðÁ¶Ç°°ú ÆæÆ¼¾ö ÇÁ·Î, ÆæÆ¼¾ö2¸¦ Á¦¿ÜÇÑ) ÆæÆ¼¾ö ÇÁ·Î¼¼¼­¸¦ »ç¿ëÇÏ´Â ¸ðµç ÄÄÇ»ÅÍ¿¡ ¿µÇâÀ» ¹ÌÄ£´Ù. 2.0.32 ÀÌ»óÀÇ ¸®´ª½º Ä¿³Î¿¡´Â ÀÌ ¹ö±×·Î ÀÎÇØ ÄÄÇ»ÅͰ¡ ´Ù¿îµÇ´Â °ÍÀ» ¸·±â À§ÇÑ ÀÛ¾÷ ¼º°úµéÀÌ Æ÷ÇԵǾî ÀÖ´Ù. ÆæÆ¼¾öÀ» »ç¿ëÇϰí ÀÖ´Ù¸é, Áö±Ý ¾÷±×·¹À̵带 ÇØ¾ß ÇÑ´Ù.

Ping ¹ü¶÷. Ping ¹ü¶÷Àº °£´ÜÇÏ°í ³­ÆøÇÑ ¼­ºñ½º °ÅºÎ °ø°ÝÀÇ ÀÏÁ¾ÀÌ´Ù. °ø°ÝÀÚ´Â ICMP ÆÐŶ Çϳª¸¦ "¸ÔÀÌ"·Î ´ç½ÅÀÇ ÄÄÇ»ÅÍ¿¡ º¸³½´Ù. °ø°ÝÀÚ°¡ ÀÌ ÁþÀ» ´ç½ÅÀÇ ÄÄÇ»ÅÍ º¸´Ù ÁÁÀº Á֯ļö ´ë¿ªÀ» °®´Â ÄÄÇ»ÅÍ¿¡¼­ ÇÑ´Ù¸é, ´ç½ÅÀÇ ÄÄÇ»ÅÍ´Â ³×Æ®¿÷À¸·Î ¾Æ¹« °Íµµ Àü¼ÛÇÒ ¼ö ¾ø°Ô µÉ °ÍÀÌ´Ù. ÀÌ °ø°Ý¹ýÀÇ º¯Á¾ Áß ÇϳªÀÎ "ÆÄµµÅ¸±â"´Â ´ç½Å ÄÄÇ»ÅÍÀÇ IP·Î ¹ÝÀÀÀÌ µ¹¾Æ°¡µµ·Ï ÇØ¼­ ICMP ÆÐŶÀ» ´Ù¸¥ È£½ºÆ®¿¡ º¸³½´Ù. ÀÌ·¸°Ô Çϸé ã¾Æ³»±â°¡ ´õ ¾î·Á¿öÁø´Ù. Ping ¹ü¶÷ °ø°ÝÀ» ¹Þ°í ÀÖ´Ù¸é, ¾îµð¿¡¼­ ÆÐŶÀÌ ¿À´ÂÁö (ȤÀº ¿À´Â °Íó·³ º¸ÀÌ´ÂÁö) ¾Ë¾Æ³»±â À§Çؼ­ tcpdump °°Àº µµ±¸¸¦ ¾²µµ·Ï Ç϶ó. ±×¸®°í ´ç½ÅÀÇ ³×Æ®¿÷ Á¦°øÀÚ¿¡°Ô ÀÌ »ç½ÇÀ» ¿¬¶ôÇϵµ·Ï Ç϶ó. Ping ¹ü¶÷Àº ¶ó¿ìÅÍ ¼öÁØ¿¡¼­ Â÷´ÜÇÏ´Â °ÍÀÌ °¡Àå ½±´Ù.

5.8 NFS (Network File System) º¸¾È.

NFS´Â ¸Å¿ì ³Î¸® ¾²ÀÌ´Â ÆÄÀÏ °øÀ¯ ÇÁ·ÎÅäÄÝÀÌ´Ù. NFS¸¦ ÀÌ¿ëÇϸé nfsd¸¦ ½ÇÇà½ÃŰ´Â ¼­¹öÀÇ Àüü ÆÄÀÏ ½Ã½ºÅÛÀ» mountd¸¦ ½ÇÇàÇÏ´Â ´Ù¸¥ ÄÄÇ»Å͵é°ú °øÀ¯ÇÒ ¼ö ÀÖ´Ù. ¸¹Àº »çÀÌÆ®¿¡¼­ »ç¿ëÀڵ鿡°Ô Ȩµð·ºÅ͸®¸¦ Á¦°øÇϱâ À§ÇØ NFS¸¦ »ç¿ëÇϰí ÀÖÀ¸¸ç, ÀÌ·¸°Ô ÇÔÀ¸·Î½á »ç¿ëÀÚµéÀÌ ·Î±×ÀÎÇÑ °ÍÀÌ ¾î´À ÄÄÇ»ÅÍÀÌ°Ç »ç¿ëÀÚµéÀº ±×µéÀÇ ¸ðµç Ȩ ÆÄÀϵéÀ» °®°Ô µÈ´Ù.

ÆÄÀϽýºÅÛÀ» °øÀ¯ÇÒ ¶§ »ç¿ëÇÒ ¼ö ÀÖ´Â "º¸¾È" ¼³Á¤ÀÌ ¸î °¡Áö ÀÖ´Ù. ´ç½ÅÀº ¿ø°Ý ÄÄÇ»ÅÍÀÇ ·çÆ® »ç¿ëÀÚ(uid=0)¸¦ nobody »ç¿ëÀÚ·Î ´ëÀÀ½ÃÄѼ­, °øÀ¯µÈ ÆÄÀϽýºÅÛ¿¡ ¿ÏÀüÇÑ Á¢±Ù±ÇÇÑÀ» °®´Â °ÍÀ» °ÅºÎÇϵµ·Ï nsfd¸¦ ¼³Á¤ÇØ¾ß ÇÑ´Ù. ±×·¯³ª °³ÀÎ »ç¿ëÀÚ´Â °¢ÀÚÀÇ (ȤÀº ÃÖ¼ÒÇÑ °°Àº uidÀÇ) ÆÄÀÏ¿¡ ´ëÇÑ Á¢±Ù±ÇÀÌ Àֱ⠶§¹®¿¡, ¿ø°ÝÁöÀÇ ¼öÆÛÀ¯Àú´Â Àڱ⠰èÁ¤À¸·ÎÀÇ ·Î±×ÀÎÀ̳ª su »ç¿ëÀÌ °¡´ÉÇϸç, ÀÚ±â ÆÄÀϵ鿡 ´ëÇØ¼­ ¿ÏÀüÇÑ Á¢±Ù±ÇÀ» °¡Áú ¼ö ÀÖ´Ù. ÀÌ·¸°Ô ÇÏ´Â °ÍÀº ¿ø°Ý ÆÄÀϽýºÅÛÀ» ¸¶¿îÆ®ÇÒ ±ÇÇÑÀ» °¡Áø °ø°ÝÀÚ¿¡°Ô´Â »ç¼ÒÇÑ Àå¾Ö¹°¹Û¿¡ µÇÁö ¸øÇÑ´Ù.

NFS¸¦ ²À ½á¾ßÇÑ´Ù¸é, ²À °øÀ¯Çؾ߸¸ ÇÏ´Â ÄÄÇ»Å͵é·Î¸¸ °øÀ¯½Ã۵µ·Ï À¯ÀÇÇ϶ó. ·çÆ® µð·ºÅ͸® ÀüºÎ¸¦ °øÀ¯Çؼ­´Â Àý´ë·Î ¾ÈµÇ¸ç, ÇÊ¿äÇÑ µð·ºÅ͸®µé¸¸ °øÀ¯ÇØ¾ß ÇÑ´Ù.

NFS¿¡ ´ëÇÑ ´õ ÀÚ¼¼ÇÑ Á¤º¸°¡ ÇÊ¿äÇϸé NFS ÇÏ¿ìÅõ¸¦ º¸µµ·Ï Ç϶ó. NFS HOWTO

5.9 NIS (Network Information service) (¿¹ÀüÀÇ YP).

³×Æ®¿÷ Á¤º¸ ¼­ºñ½º(Network Information service, ¿¹ÀüÀÇ YP)´Â ÇÑ ¹«¸®ÀÇ ÄÄÇ»Å͵鿡 Á¤º¸¸¦ ³ª´©¾îÁÖ´Â ÇÑ °¡Áö ¹æ½ÄÀÌ´Ù. NIS ¼­¹ö´Â Á¤º¸ÀÇ Ç¥¸¦ °¡Áö°í ÀÖÀ¸¸é¼­ ±×°ÍµéÀ» NIS ´ëÀÀ ÆÄÀϵé·Î º¯È¯ÇÑ´Ù. ÀÌ ´ëÀÀ ÆÄÀϵéÀÌ ³×Æ®¿÷À» ÅëÇØ Á¦°øµÊÀ¸·Î½á NIS Ŭ¶óÀÌ¾ðÆ® ÄÄÇ»Å͵éÀº ·Î±×Àΰú ÆÐ½º¿öµå, Ȩ µð·ºÅ͸®¿Í ¼Ð¿¡ ´ëÇÑ Á¤º¸(Áï º¸ÅëÀÇ /etc/passwd ÆÄÀÏ¿¡ µé¾îÀÖ´Â ¸ðµç Á¤º¸)¸¦ ¾òÀ» ¼ö ÀÖ°Ô µÈ´Ù. NIS¸¦ ÀÌ¿ëÇÏ¸é »ç¿ëÀÚµéÀº ÆÐ½º¿öµå¸¦ ÇÑ ¹ø ¹Ù²ÞÀ¸·Î½á ±× NIS ¿µ¿ª¿¡ µé¾îÀÖ´Â ¸ðµç ÄÄÇ»Å͵鿡 ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Ù.

NIS´Â °áÄÚ ¾ÈÀüÇÏÁö ¸øÇÏ´Ù. ¾ÈÀüÇϵµ·Ï ÇϰíÀÚ Çß´ø ÀûÁ¶Â÷ ¾ø´Ù. NIS´Â °£ÆíÇÏ°í ¾µ¸ð ÀÖµµ·Ï °í¾ÈµÇ¾ú´Ù. (³×Æ®¿÷ »óÀÇ ¾îµð¿¡ ÀÖ°Ç) ´ç½ÅÀÇ NIS ¿µ¿ªÀÇ À̸§À» ÁüÀÛÇÒ ¼ö ÀÖ´Â »ç¶÷Àº ´ç½ÅÀÇ passwd ÆÄÀÏ º¹»çº»À» ¾òÀ» ¼ö ÀÖ°í, ´ç½ÅÀÇ »ç¿ëÀÚ ÆÐ½º¿öµå¸¦ ±ú±â À§ÇØ crack°ú john the ripper¸¦ ¾µ ¼ö ÀÖ°Ô µÈ´Ù. NIS¸¦ ¼Ó¿©¼­ ¿Â°® ÃßÀâÇÑ ¼ÓÀÓ¼ö¸¦ ¾µ ¼öµµ ÀÖ´Ù. ²À NIS¸¦ ½á¾ß °º´Ù¸é, ÀÌ·± À§ÇèµéÀ» Àß ¾Ë°í ÀÖ¾î¾ß ÇÑ´Ù.

5.10 ¹æÈ­º®

¹æÈ­º®(firewall)Àº ´ç½ÅÀÇ Áö¿ª ³×Æ®¿÷ ¾ÈÆÆÀ¸·Î ¿À°¥ ¼ö ÀÖ´Â Á¤º¸¸¦ ÅëÁ¦ÇÏ´Â ÇÑ °¡Áö ¹æ¹ýÀÌ´Ù. ÀüÇüÀûÀÎ ¹æ½ÄÀº ¹æÈ­º® È£½ºÆ®¸¦ ÀÎÅͳݰú Áö¿ª lan¿¡ ¿¬°á½Ã۰í, lan°ú ÀÎÅÍ³Ý »çÀÌÀÇ Á¢±ÙÀº ¹æÈ­º®À» ÅëÇØ¼­¸¸ °¡´ÉÇϵµ·Ï ÇÏ´Â °ÍÀÌ´Ù. ÀÌ·¸°Ô ÇÏ¸é ¹æÈ­º®¿¡¼­ ÀÎÅͳݰú ´ç½ÅÀÇ lan »çÀ̸¦ ¿À°¡´Â Á¤º¸¸¦ Á¦¾îÇÒ ¼ö ÀÖ´Ù.

¹æÈ­º®À» ¼³Á¤ÇÏ´Â ¼ö¸¹Àº À¯Çü°ú ¹æ¹ýµéÀÌ ÀÖ´Ù. ¸®´ª½º ÄÄÇ»ÅÍ´Â »ó´çÈ÷ Àú·ÅÇϸ鼭µµ ÈǸ¢ÇÑ ¹æÈ­º®ÀÌ µÉ ¼ö ÀÖ´Ù. ¹æÈ­º® ÄÚµå´Â ÄÄÆÄÀÏÀ» ÅëÇØ 2.0 ÀÌ»óÀÇ Ä¿³Î¿¡ ¹Ù·Î »ðÀ﵃ ¼ö ÀÖ´Ù. »ç¿ëÀÚ °ø°£ µµ±¸ÀÎ ipfwadmÀ» ¾²¸é, »ç¿ë Áß¿¡µµ Çã¿ëµÇ´Â ³×Æ®¿÷ ¼ÒÅëÀÇ À¯ÇüÀ» ¹Ù²Ü ¼ö ÀÖ´Ù.

¹æÈ­º®Àº ³×Æ®¿÷À» ¾ÈÀüÇÏ°Ô ÇÏ´Â ¸Å¿ì Áß¿äÇÏ°íµµ À¯¿ëÇÑ ±â¼úÀÌ´Ù. ÇÏÁö¸¸ ¹æÈ­º®ÀÌ ÀÖÀ¸´Ï±î ±× µÚÀÇ ³×Æ®¿÷¿¡ ÀÖ´Â ÄÄÇ»Å͵éÀÇ º¸¾ÈÀº ÇÊ¿ä ¾ø´Ù°í »ý°¢Çؼ­´Â Àý´ë·Î ¾È µÈ´Ù. ÀÌ·¸°Ô »ý°¢ÇÏ´Â °ÍÀº Ä¡¸íÀûÀÎ ½Ç¼ö´Ù. ¹æÈ­º®°ú ¸®´ª½º¿¡ ´ëÇÑ Á¤º¸¸¦ ´õ ¾ò°í ½ÍÀ¸¸é °¡±î¿î ¼± »çÀÌÆ®¿¡ °¡¼­ ¸Å¿ì ÈǸ¢ÇÑ ¹æÈ­º® ÇÏ¿ìÅõ¸¦ Àоµµ·Ï Ç϶ó. http://sunsite.unc.edu/mdw/HOWTO/Firewall-HOWTO.html


ÀÌÀüÆäÀÌÁö ´ÙÀ½ÆäÀÌÁö Â÷·Ê