Home > Linux > Security and Administration >
¹«¹æºñ »óÅÂÀÇ ÀÎÅÍ³Ý À¯ÀúµéÀ» ÀÌ¿ëÇÏ´Â ÇØÅ· Åø, °æ°í! ÇÑ º¸¾È ¿¬±¸°¡°¡ À¥ ¼ÆÛµéÀÇ PC¿¡ ¿µÇâÀ» ¹ÌÄ¡Áö ¾Ê°í À¯ÀúµéÀÌ ÀνÄÇÏÁöµµ ¸øÇÏ´Â »çÀÌ¿¡ PC¸¦ À¥ ÇØÅ·¿¡ ÀÌ¿ëÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» ¾Ë¾Æ³Â´Ù. À̰ÍÀ» °¡´ÉÇÏ°Ô ÇÑ °ÍÀº ¡¸Á÷Åä(Jikto)¡¹¶ó´Â À̸§ÀÇ Åø ´öºÐÀÌ´Ù. Á÷ÅäÀÇ Á¦ÀÛÀÚÀÎ À¥ º¸¾È ¿¬±¸ ±â¾÷ SPI ´ÙÀ̳»¹Í(SPI Dynamic)ÀÇ ºô¸® È£ÇÁ¸¸(Billy Hoffman)¿¡ ÀÇÇϸé, ÀÚ¹Ù½ºÅ©¸³Æ®·Î ÀÛ¼ºµÈ ÀÌ ÅøÀº ÀÎÅÍ³Ý ÀÌ¿ëÀÚµéÀÌ ÀνÄÇÏÁö ¸øÇÏ´Â »çÀÌ¿¡ ±×µéÀÇ PC¸¦ ÀÌ¿ëÇØ À¥»çÀÌÆ®ÀÇ ÇãÁ¡À» ã¾Æ³¾ ¼ö ÀÖ´Ù°í ÇÑ´Ù. À¥ º¸¾ÈÀÇ °³¼±À» À§ÇØ ÀÌ ÅøÀ» °³¹ßÇÑ È£ÇÁ¸¸Àº ÁÖ¸»¿¡ ¿ö½ÌÅÏ DC¿¡¼ ¿¸®´Â ÇØÄ¿ À̺¥Æ®ÀÎ ¡¸ShmooCon¡¹¿¡¼ Á÷Å並 Á¤½ÄÀ¸·Î °ø°³ÇÒ ¿¹Á¤ÀÌ´Ù. È£ÇÁ¸¸Àº, "Á÷Åä´Â ÀÚ¹Ù½ºÅ©¸³Æ®¸¦ ÀÌ¿ëÇÏ¿© ÀúÁö¸¦ ¼ö ÀÖ´Â ÇØÅ·ÀÇ ¹üÀ§¸¦ ȹ±âÀûÀ¸·Î º¯È½ÃÄÑ ÁÙ °ÍÀÌ´Ù. Á÷Å並 ÀÌ¿ëÇÏ¸é ¾î´À ´©±¸ÀÇ PC¶óµµ ¸» ±×´ë·Î ³» ÀÛÀº ÀϲÛÀ¸·Î ¸¸µé¾î ³» ´ë½Å À¥»çÀÌÆ®¸¦ °ø°ÝÇÏ°í ±× °á°ú¸¦ ³»°Ô º¸°íÇÏ°Ô ¸¸µé ¼ö ÀÖ´Ù."¶ó°í ¹àÇû´Ù. ¿Â¶óÀÎ ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ µµ·¡ ÀÌÈÄ ÇØÄ¿µéÀº À¥ º¸¾ÈÀÇ ¹«·ÂÈ¿¡ Áö´ëÇÑ °ü½ÉÀ» º¸¿© ¿Ô´Ù. Å©·Î½º»çÀÌÆ® ½ºÅ©¸³ÆÃ ¹ö±×³ª SQL »ðÀÔ Çã¿ë µîÀÇ Ãë¾à¼ºµéÀÌ ÀÌ¹Ì ¼ö ³â ÀüºÎÅÍ ¾Ë·ÁÁ³À½¿¡µµ ºÒ±¸Çϰí À¥ º¸¾ÈÀÇ ¹®Á¦´Â Á¡Á¡ Áõ°¡Çϰí ÀÖÀ¸¸ç, À̸¦ ¾Ç¿ëÇÑ »ç·Êµµ ´Ã°í ÀÖ´Ù. È£ÇÁ¸¸¿¡ µû¸£¸é, Á÷Åä´Â Ãë¾àÇÑ À¥ ÀÀ¿ë ÇÁ·Î±×·¥À» ½ºÄµÇÏ´Â ÇÁ·Î±×·¥ÀÌ´Ù. °ø¿ë À¥»çÀÌÆ®¿¡ ¼Ò¸® ¾øÀÌ Ä§ÅõÇØ º¸¾È »óŸ¦ °Ë¿ ÇÏ°í ±× °á°ú¸¦ Á¦ 3ÀÚ¿¡ Àü¼ÛÇÑ´Ù. Á÷Åä´Â ÇØÄ¿°¡ ¸¸µé¾î ³õÀº À¥»çÀÌÆ®¿¡ ¼³Ä¡µÉ ¼öµµ ÀÖ°í Å©·Î½º½ºÅ©¸³ÆÃ ¹ö±×¶ó°í ¾Ë·ÁÁø À¥ º¸¾ÈÀÇ °øÅëµÈ ÇãÁ¡À» ÀÌ¿ëÇÔÀ¸·Î½á ´Ù¸¥ °ø½Å·Â ÀÖ´Â À¥»çÀÌÆ®¿¡ ħÅõÇÒ ¼öµµ ÀÖ´Ù. Ãë¾à¼º ŽÁö ±â´É ÀÚü´Â »ç½Ç º° »õ·Î¿î °Ô ¾Æ´Ï´Ù. ÇØÄ¿µéÀº Á¾Á¾ ÀÌ·¯ÇÑ ÅøÀ» ÀÌ¿ëÇØ ÇãÁ¡À» ã¾Æ³»¾î ½Ã½ºÅÛÀ¸·Î ħÅõÇÏ°Ô ¸¸µé¾î ¿Ô´Ù. Áï, Á÷Åä´Â ÇØÄ¿µé »çÀÌ¿¡ À¯¸íÇÑ À¥ ÀÀ¿ë ÇÁ·Î±×·¥ ¹ö±× ½ºÄ³´× ÅøÀÎ ¡¸´ÐÅä(Nikto)¡¹¿Í ¸¶Âù°¡Áö¶ó°í º¼ ¼ö ÀÖ´Ù. Â÷À̰¡ ÀÖ´Ù¸é, ´ÐÅä´Â °íÀüÀûÀÎ PC ÀÀ¿ë ÇÁ·Î±×·¥ÀÎ ¹Ý¸é, Á÷Åä´Â À¥ ºê¶ó¿ìÀú»ó¿¡¼ ½ÇÇàÇÏ°í º¹¼öÀÇ PC¿¡ ¹ö±× ŽÁö ÀÛ¾÷À» ¹èÆ÷, ½ÇÇàÇÒ ¼ö ÀÖ´Ù´Â Á¡ÀÌ´Ù. È£ÇÁ¸¸Àº Á÷Åä°¡ À¥»ó¿¡ °øÅëµÈ ¿©·¯ º¸¾È»óÀÇ ÇãÁ¡µéÀ» ã¾Æ³»°í À̸¦ °ø°ÝÀÚ¿¡°Ô º¸°íÇÏ¿© ¾î¶² »çÀÌÆ®¸¦ °ø°ÝÇÏ°í ¾î¶² Ãë¾àÁ¡µéÀ» ã¾Æ³»¾ß ÇÒÁö¿¡ ´ëÇÑ Áö·ÉÀ» ¹ÞÀ» ¼ö ÀÖ´Ù. ¿¹¸¦ µé¸é À¯¼öÀÇ ÀºÇàµéÀÌ ¿î¿µÇÏ´Â ÀÎÅÍ³Ý ¹ðÅ· À¥ »çÀÌÆ®µéÀÌ SQL »ðÀÔ°ú °ü·ÃÇÏ¿© ¾î¶² Ãë¾à¼ºÀ» °¡Áö°í ÀÖ´ÂÁö ã¾Æ³»µµ·Ï ÇÁ·Î±×·¡¹Ö ÇÒ ¼öµµ ÀÖ´Â °ÍÀÌ´Ù. ÀÌ·¯ÇÑ Ãë¾à¼ºµéÀº ½É°¢ÇÑ À§Çè¿¡ ³ëÃâµÉ ¼ö ÀÖÀ¸¸ç, µ¥ÀÌÅͺ£À̽º¸¦ ÇØÄ¿µéÀÇ °ø°ÝÀ¸·ÎºÎÅÍ ¹«¹æºñ»óÅ·Π¸¸µé ¼ö ÀÖ´Ù. ÀÌ ÅøÀº ÀÚ¹Ù½ºÅ©¸³Æ®¸¦ ÀÌ¿ëÇÑ ÇØÅ·ÀÇ ¹üÀ§¸¦ ȹ±âÀûÀ¸·Î º¯È½ÃÄÑÁØ´Ù. - Á÷Åä Á¦ÀÛÀÚ ºô¸® È£ÇÁ¸¸ È£ÇÁ¸¸Àº "ÇØÅ·ÇÏ´Â µ¥ µå´Â ½Ã°£ÀÇ Àý¹ÝÀº »ç½Ç Á¤º¸ÀÇ ¼öÁý ¹× ºÐ·ù¿¡ ¼Ò¿äµÈ´Ù. ÇØÄ¿µéÀº ÀÌÁ¦ ÀÌ ÀÛ¾÷À» ´Ù¸¥ ¿©·¯ »ç¶÷µé¿¡°Ô ´ë½Å ½Ãų ¼ö ÀÖ´Â °ÍÀÌ´Ù."¶ó°í ¼³¸íÇß´Ù. µ¡ºÙ¿© È£ÇÁ¸¸Àº Á÷Åä°¡ ħÅõÇØÀÖ´Â À¥»çÀÌÆ®¿¡ ¿ì¿¬È÷ µé¸¥ À¥ ¼ÆÛµéÀ» ÀÌ¿ëÇØ »çÀÌÆ®¸¦ ½ºÄµÇϱ⠶§¹®¿¡ Ÿ±êÀÌ µÈ À¥»çÀÌÆ®¿¡¼´Â ÇØÄ¿ÀÇ ½Å¿øÀ» ¾Ë¾Æ³¾ ¼ö°¡ ¾ø°Ô µÈ´Ù°í ¸»Çß´Ù. ÇÑÆí, º¸¾È ¾÷°è¿¡¼ Ãë¾à¼º ŽÁö¿¡ ³Î¸® ÀÌ¿ëÇÏ´Â ¡¸Nmap ½ÃÅ¥¸®Æ¼ ½ºÄ³³Ê(Nmap Security Scanner)¡¹ ÀÇ Á¦ÀÛÀÚ Ç¥µµ¸£ ¹Ù½ºÄÚºñÄ¡(Fyodor Vaskovich)´Â Á÷Åä´Â ¾î¶»°Ô ÀÚ¹Ù ½ºÅ©¸³Æ®°¡ ¾Ç¿ëµÉ ¼ö ÀÖ´ÂÁö¸¦ º¸¿©ÁÖ´Â Èï¹Ì·Î¿î ¿¹¶ó°í ÇÒ ¼ö ÀÖÁö¸¸, ±âÁ¸ÀÇ Ãë¾à¼º ½ºÄ³´× ÅøµéÀº ÈξÀ ´õ È¿À²ÀûÀ̶ó°í ¸»ÇÑ´Ù. ¹Ù½ºÄÚºñÄ¡´Â "ÀÌ¹Ì ¼Õ»óµÈ PC¸¦ ½ºÄµÇÏ´Â ÇØÅ· ÇÁ·Î±×·¥¿¡ ºñÇØ º¸Åë ÀÚ¹Ù½ºÅ©¸³Æ® °ø°ÝÀº ¸Å¿ì ¼Óµµ°¡ ´À¸®´Ù. °ø°ÝÀÚ¸¦ °¨Ãß°í ½ºÄ³´× ÀÛ¾÷À» Á¦3ÀÚ¿¡°Ô ¹èºÐÇÑ´Ù´Â °ÍÀº À¯¿ëÇÒ ¼öµµ ÀÖÁö¸¸, ÀϹÝÀûÀ¸·Î ÇØÄ¿µéÀº ¹ýÀÌ Çã¿ëÇÏ´Â Çѵµ ³»¿¡¼ ²Ï Æø³ÐÀº ¹üÀ§±îÁö Ãë¾à¼º ½ºÄµÀÌ °¡´ÉÇÒ »Ó ¾Æ´Ï¶ó ÇÁ·Ï½Ã üÀÎÀ» ÀÌ¿ëÇØ ½±°Ô À̸¦ ¼öÇàÇÒ ¼ö ÀÖ´Ù." °í ÁÖÀåÇÑ´Ù. À¥»ó¿¡ ³Î¸® ÀÌ¿ëµÇ´Â ½ºÅ©¸³ÆÃ ¾ð¾îÀÎ ÀÚ¹Ù½ºÅ©¸³Æ®·Î Á¦À۵Ǿú±â ¶§¹®¿¡ Á÷Åä´Â ´ëºÎºÐÀÇ À¥ ºê¶ó¿ìÀú¿¡¼ °æ°í ¾øÀÌ ½ÇÇàÀÌ °¡´ÉÇÏ´Ù. Á÷Åä°¡ ±ò¸° À¥»çÀÌÆ®¸¦ ¹æ¹®ÇÏ´Â ÀÎÅÍ³Ý À¯ÀúµéÀº À̸¦ ÀüÇô ¾Ë¾ÆÃ§ ¼ö ¾øÀ» °ÍÀÌ´Ù. ÀÌ ÅøÀº ºê¶ó¿ìÀú°¡ ´ÝÈú ¶§±îÁö ½ÇÇàµÇ¸ç, ºê¶ó¿ìÀú°¡ ´ÝÈ÷¸é ¾î¶°ÇÑ ÈçÀûÀ̳ª ÇÇÇØ¸¦ ³²±âÁö ¾Ê°í »ç¶óÁ®¹ö¸°´Ù. Á÷Åä´Â ÈçÇÑ ¾Ç¼º µµ±¸ÀÎ º¿ÀÌ Å¸ÀÎÀÇ PC¸¦ Á¶Á¾ÇÏ´Â °Í°ú´Â ¹æ½ÄÀÌ ´Ù¸£´Ù. º¸Åë º¿Àº Æ®·ÎÀÌ ¸ñ¸¶°¡ ħÅõÇÑ À¥ ºê¶ó¿ìÀú³ª À̸ÞÀÏ ¸Þ½ÃÁöÀÇ Ãë¾à¼ºÀ» ÀÌ¿ëÇØ PC¸¦ ¼Õ»ó½ÃŲ´Ù. ÆÐÄ¡°¡ ±ò¸° ºê¶ó¿ìÀú¸¦ »ç¿ëÇϰųª À̸ÞÀÏ °ü¸®¸¦ ¶È¶ÈÇÏ°Ô Çϰí, ¾÷µ¥ÀÌÆ®µÈ º¸¾È ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ´Â À¯ÀúµéÀº º¿ ¼ÒÇÁÆ®¿þ¾îÀÇ ÇÇÇØ·ÎºÎÅÍ ¾ÈÀüÇÒ ¼ö ÀÖ´Ù. È£ÇÁ¸¸Àº, "ÇÏÁö¸¸, Á÷Å䳪 ´Ù¸¥ ÀÚ¹Ù½ºÅ©¸³Æ® ±â¹ÝÀÇ ÇØÅ· ÇÁ·Î±×·¥ÀÇ °æ¿ì, ÀÌ¿ëÀÚ´Â ¿¹¹æÀ» À§ÇØ º°·Î ÇÒ ¼ö ÀÖ´Â °Ô ¾ø´Ù. Æ®·ÎÀÌ ¸ñ¸¶ µîÀ» ¸ô·¡ ħÅõ½ÃŰÁöµµ ¾Ê°í, ÀÌ¿ëÀÚÀÇ ÄÄÇ»ÅÍ ÀÚü¿¡´Â ¾î¶°ÇÑ ¼Õ»óµµ ÀÔÈ÷Áö ¾Ê´Â´Ù. ±×°Ô Á¤¸» ¹«¼¿î °ÍÀÌ´Ù. ¾ÈƼ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥µµ º° µµ¿òÀÌ ¾È µÈ´Ù." ¶ó°í ¸»Çß´Ù. À¥ º¸¾È Àü¹®°¡µéÀº, ÀÚ¹Ù½ºÅ©¸³Æ®´Â À¥»çÀÌÆ®°¡ ¼öÇàÇÒ ¼ö ÀÖ´Â ÀÛ¾÷ÀÇ ¹üÀ§¸¦ È®´ëÇÔÀ¸·Î½á ¹®Á¦¸¦ ¾ß±âÇϰí ÀÖ´Â ¡¸À¥ 2.0(Web 2.0)¡¹ÀÇ ºÕÀÇ ÀÏµî°ø½ÅÀ̶ó°í ÇÒ ¼ö Àִµ¥, ¾Ç¼º ÀÚ¹Ù½ºÅ©¸³Æ®, ƯÈ÷ °ø¿ë À¥»çÀÌÆ®ÀÇ ÇãÁ¡°ú °áÇÕµÈ ÀÚ¹Ù ½ºÅ©¸³Æ®´Â Àẹ¼º À¥ ÇØÅ·À» °¡´ÉÄÉ ÇÒ ¼ö ÀÖ´Ù°í °æ°íÇÑ´Ù. µ¶ÀÚµéÀÌ ÀÌ ±ÛÀ» Àаí ÀÖ´Â ¹Ù·Î Áö±Ýµµ Á÷Åä°¡ ½½±×¸Ó´Ï ±â¾îµé¾î¿Í ÇãÁ¡À» ã°í ÀÖÀ»Áöµµ ¸ð¸¥´Ù. È£ÇÁ¸¸Àº Ãë¾àÁ¡À» ã¾Æ µ¥ÀÌÅ͸¦ »©µ¹¸± ¼ö ÀÖ´Â Á÷ÅäÀÇ ´ÙÀ½ ¹öÀüÀ» ¿¬±¸ ÁßÀÌ´Ù. È£ÇÁ¸¸¿¡ µû¸£¸é ¾Æ¸¶µµ ¿Ã ¿©¸§ ¶ó½ºº£°Å½º¿¡¼ ÀÖÀ» ºí·¢ ÇÞ(Black Hat) º¸¾È ÄÁÆÛ·±½º¿¡¼ ÀÌ Â÷±â ¹öÀüÀÌ ¼±º¸ÀÌ°Ô µÉ °ÍÀ̶ó°í ÇÑ´Ù. @ Joris Evers ( CNET News.com ) [ ÀúÀÛ±ÇÀÚ ¨Ï ZDNet Korea, CNET Korea,Inc. ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö, ZDNet Korea´Â ±Û·Î¹ú IT ¹Ìµð¾î ¸®´õ CNET NetworksÀÇ ºê·£µåÀÔ´Ï´Ù. ]
¹«¹æºñ »óÅÂÀÇ ÀÎÅÍ³Ý À¯ÀúµéÀ» ÀÌ¿ëÇÏ´Â ÇØÅ· Åø, °æ°í! [Link] view:529
[ZDNet Korea 2007-03-22 11:02]
![]()
![]()

ÈÄÁöÂê°¡ ¼±º¸ÀÎ ¹Ì·¡¸¦ ÇâÇÑ ±â¼úµé | Á¦³×¹Ù¿¡¼ ¿Â µå¸²Ä« ¼¿½Ã¾Æ, ¼öÁõ±â¸¦ ÀÌ¿ëÇÑ Ä𸵠ÀåÄ¡ ¼±º¸¿© 2011³â, ³ëÆ®ºÏÀÇ ¼ö°¡ µ¥½ºÅ©Å麸´Ù ¸¹¾ÆÁø´Ù À§ ¾ð·Ð»ç ÁÖ¿ä´º½º°¡ ³×À̹ö ù ȸ鿡¼ º¸À̵µ·Ï ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¼³Á¤Çϱâ
Lm_sensors
Geolizer
RRDtool
Cert
Webalizer (log analyzer)
Awstats
MRTG
ubuntu server guide
fstab
Linux ¼¹öÀÇ ¿î¿µ
¼Õ½¬¿î FirewallÀ» ÀÌ¿ëÇÑ ½Ã½ºÅÛ º¸¾È (shorewall)
Created by Jae-Yeol Hwang
Last modified : 12:03 pm, 23 Mar 2007