Admin

Home > Linux > Security and Administration >

¹«¹æºñ »óÅÂÀÇ ÀÎÅÍ³Ý À¯ÀúµéÀ» ÀÌ¿ëÇÏ´Â ÇØÅ· Åø, °æ°í! - cosmocafe.net

¹«¹æºñ »óÅÂÀÇ ÀÎÅÍ³Ý À¯ÀúµéÀ» ÀÌ¿ëÇÏ´Â ÇØÅ· Åø, °æ°í! [Link] view:529

¹«¹æºñ »óÅÂÀÇ ÀÎÅÍ³Ý À¯ÀúµéÀ» ÀÌ¿ëÇÏ´Â ÇØÅ· Åø, °æ°í!
[ZDNet Korea 2007-03-22 11:02]

   

 

 

ÇÑ º¸¾È ¿¬±¸°¡°¡ À¥ ¼­ÆÛµéÀÇ PC¿¡ ¿µÇâÀ» ¹ÌÄ¡Áö ¾Ê°í À¯ÀúµéÀÌ ÀνÄÇÏÁöµµ ¸øÇÏ´Â »çÀÌ¿¡ PC¸¦ À¥ ÇØÅ·¿¡ ÀÌ¿ëÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» ¾Ë¾Æ³Â´Ù.

À̰ÍÀ» °¡´ÉÇÏ°Ô ÇÑ °ÍÀº ¡¸Á÷Åä(Jikto)¡¹¶ó´Â À̸§ÀÇ Åø ´öºÐÀÌ´Ù. Á÷ÅäÀÇ Á¦ÀÛÀÚÀÎ À¥ º¸¾È ¿¬±¸ ±â¾÷ SPI ´ÙÀ̳»¹Í(SPI Dynamic)ÀÇ ºô¸® È£ÇÁ¸¸(Billy Hoffman)¿¡ ÀÇÇϸé, ÀÚ¹Ù½ºÅ©¸³Æ®·Î ÀÛ¼ºµÈ ÀÌ ÅøÀº ÀÎÅÍ³Ý ÀÌ¿ëÀÚµéÀÌ ÀνÄÇÏÁö ¸øÇÏ´Â »çÀÌ¿¡ ±×µéÀÇ PC¸¦ ÀÌ¿ëÇØ À¥»çÀÌÆ®ÀÇ ÇãÁ¡À» ã¾Æ³¾ ¼ö ÀÖ´Ù°í ÇÑ´Ù.

À¥ º¸¾ÈÀÇ °³¼±À» À§ÇØ ÀÌ ÅøÀ» °³¹ßÇÑ È£ÇÁ¸¸Àº ÁÖ¸»¿¡ ¿ö½ÌÅÏ DC¿¡¼­ ¿­¸®´Â ÇØÄ¿ À̺¥Æ®ÀÎ ¡¸ShmooCon¡¹¿¡¼­ Á÷Å並 Á¤½ÄÀ¸·Î °ø°³ÇÒ ¿¹Á¤ÀÌ´Ù.

È£ÇÁ¸¸Àº, "Á÷Åä´Â ÀÚ¹Ù½ºÅ©¸³Æ®¸¦ ÀÌ¿ëÇÏ¿© ÀúÁö¸¦ ¼ö ÀÖ´Â ÇØÅ·ÀÇ ¹üÀ§¸¦ ȹ±âÀûÀ¸·Î º¯È­½ÃÄÑ ÁÙ °ÍÀÌ´Ù. Á÷Å並 ÀÌ¿ëÇÏ¸é ¾î´À ´©±¸ÀÇ PC¶óµµ ¸» ±×´ë·Î ³» ÀÛÀº ÀϲÛÀ¸·Î ¸¸µé¾î ³» ´ë½Å À¥»çÀÌÆ®¸¦ °ø°ÝÇÏ°í ±× °á°ú¸¦ ³»°Ô º¸°íÇÏ°Ô ¸¸µé ¼ö ÀÖ´Ù."¶ó°í ¹àÇû´Ù.

¿Â¶óÀÎ ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ µµ·¡ ÀÌÈÄ ÇØÄ¿µéÀº À¥ º¸¾ÈÀÇ ¹«·ÂÈ­¿¡ Áö´ëÇÑ °ü½ÉÀ» º¸¿© ¿Ô´Ù. Å©·Î½º»çÀÌÆ® ½ºÅ©¸³ÆÃ ¹ö±×³ª SQL »ðÀÔ Çã¿ë µîÀÇ Ãë¾à¼ºµéÀÌ ÀÌ¹Ì ¼ö ³â ÀüºÎÅÍ ¾Ë·ÁÁ³À½¿¡µµ ºÒ±¸Çϰí À¥ º¸¾ÈÀÇ ¹®Á¦´Â Á¡Á¡ Áõ°¡Çϰí ÀÖÀ¸¸ç, À̸¦ ¾Ç¿ëÇÑ »ç·Êµµ ´Ã°í ÀÖ´Ù.

È£ÇÁ¸¸¿¡ µû¸£¸é, Á÷Åä´Â Ãë¾àÇÑ À¥ ÀÀ¿ë ÇÁ·Î±×·¥À» ½ºÄµÇÏ´Â ÇÁ·Î±×·¥ÀÌ´Ù. °ø¿ë À¥»çÀÌÆ®¿¡ ¼Ò¸® ¾øÀÌ Ä§ÅõÇØ º¸¾È »óŸ¦ °Ë¿­ ÇÏ°í ±× °á°ú¸¦ Á¦ 3ÀÚ¿¡ Àü¼ÛÇÑ´Ù. Á÷Åä´Â ÇØÄ¿°¡ ¸¸µé¾î ³õÀº À¥»çÀÌÆ®¿¡ ¼³Ä¡µÉ ¼öµµ ÀÖ°í Å©·Î½º½ºÅ©¸³ÆÃ ¹ö±×¶ó°í ¾Ë·ÁÁø À¥ º¸¾ÈÀÇ °øÅëµÈ ÇãÁ¡À» ÀÌ¿ëÇÔÀ¸·Î½á ´Ù¸¥ °ø½Å·Â ÀÖ´Â À¥»çÀÌÆ®¿¡ ħÅõÇÒ ¼öµµ ÀÖ´Ù.

Ãë¾à¼º ŽÁö ±â´É ÀÚü´Â »ç½Ç º° »õ·Î¿î °Ô ¾Æ´Ï´Ù. ÇØÄ¿µéÀº Á¾Á¾ ÀÌ·¯ÇÑ ÅøÀ» ÀÌ¿ëÇØ ÇãÁ¡À» ã¾Æ³»¾î ½Ã½ºÅÛÀ¸·Î ħÅõÇÏ°Ô ¸¸µé¾î ¿Ô´Ù.

Áï, Á÷Åä´Â ÇØÄ¿µé »çÀÌ¿¡ À¯¸íÇÑ À¥ ÀÀ¿ë ÇÁ·Î±×·¥ ¹ö±× ½ºÄ³´× ÅøÀÎ ¡¸´ÐÅä(Nikto)¡¹¿Í ¸¶Âù°¡Áö¶ó°í º¼ ¼ö ÀÖ´Ù. Â÷À̰¡ ÀÖ´Ù¸é, ´ÐÅä´Â °íÀüÀûÀÎ PC ÀÀ¿ë ÇÁ·Î±×·¥ÀÎ ¹Ý¸é, Á÷Åä´Â À¥ ºê¶ó¿ìÀú»ó¿¡¼­ ½ÇÇàÇÏ°í º¹¼öÀÇ PC¿¡ ¹ö±× ŽÁö ÀÛ¾÷À» ¹èÆ÷, ½ÇÇàÇÒ ¼ö ÀÖ´Ù´Â Á¡ÀÌ´Ù.

È£ÇÁ¸¸Àº Á÷Åä°¡ À¥»ó¿¡ °øÅëµÈ ¿©·¯ º¸¾È»óÀÇ ÇãÁ¡µéÀ» ã¾Æ³»°í À̸¦ °ø°ÝÀÚ¿¡°Ô º¸°íÇÏ¿© ¾î¶² »çÀÌÆ®¸¦ °ø°ÝÇÏ°í ¾î¶² Ãë¾àÁ¡µéÀ» ã¾Æ³»¾ß ÇÒÁö¿¡ ´ëÇÑ Áö·ÉÀ» ¹ÞÀ» ¼ö ÀÖ´Ù.

¿¹¸¦ µé¸é À¯¼öÀÇ ÀºÇàµéÀÌ ¿î¿µÇÏ´Â ÀÎÅÍ³Ý ¹ðÅ· À¥ »çÀÌÆ®µéÀÌ SQL »ðÀÔ°ú °ü·ÃÇÏ¿© ¾î¶² Ãë¾à¼ºÀ» °¡Áö°í ÀÖ´ÂÁö ã¾Æ³»µµ·Ï ÇÁ·Î±×·¡¹Ö ÇÒ ¼öµµ ÀÖ´Â °ÍÀÌ´Ù. ÀÌ·¯ÇÑ Ãë¾à¼ºµéÀº ½É°¢ÇÑ À§Çè¿¡ ³ëÃâµÉ ¼ö ÀÖÀ¸¸ç, µ¥ÀÌÅͺ£À̽º¸¦ ÇØÄ¿µéÀÇ °ø°ÝÀ¸·ÎºÎÅÍ ¹«¹æºñ»óÅ·Π¸¸µé ¼ö ÀÖ´Ù.


  ÀÌ ÅøÀº ÀÚ¹Ù½ºÅ©¸³Æ®¸¦ ÀÌ¿ëÇÑ ÇØÅ·ÀÇ ¹üÀ§¸¦ ȹ±âÀûÀ¸·Î º¯È­½ÃÄÑÁØ´Ù. -  Á÷Åä Á¦ÀÛÀÚ ºô¸® È£ÇÁ¸¸   

È£ÇÁ¸¸Àº "ÇØÅ·ÇÏ´Â µ¥ µå´Â ½Ã°£ÀÇ Àý¹ÝÀº »ç½Ç Á¤º¸ÀÇ ¼öÁý ¹× ºÐ·ù¿¡ ¼Ò¿äµÈ´Ù. ÇØÄ¿µéÀº ÀÌÁ¦ ÀÌ ÀÛ¾÷À» ´Ù¸¥ ¿©·¯ »ç¶÷µé¿¡°Ô ´ë½Å ½Ãų ¼ö ÀÖ´Â °ÍÀÌ´Ù."¶ó°í ¼³¸íÇß´Ù. µ¡ºÙ¿© È£ÇÁ¸¸Àº Á÷Åä°¡ ħÅõÇØÀÖ´Â À¥»çÀÌÆ®¿¡ ¿ì¿¬È÷ µé¸¥ À¥ ¼­ÆÛµéÀ» ÀÌ¿ëÇØ »çÀÌÆ®¸¦ ½ºÄµÇϱ⠶§¹®¿¡ Ÿ±êÀÌ µÈ À¥»çÀÌÆ®¿¡¼­´Â ÇØÄ¿ÀÇ ½Å¿øÀ» ¾Ë¾Æ³¾ ¼ö°¡ ¾ø°Ô µÈ´Ù°í ¸»Çß´Ù.

ÇÑÆí, º¸¾È ¾÷°è¿¡¼­ Ãë¾à¼º ŽÁö¿¡ ³Î¸® ÀÌ¿ëÇÏ´Â ¡¸Nmap ½ÃÅ¥¸®Æ¼ ½ºÄ³³Ê(Nmap Security Scanner)¡¹ ÀÇ Á¦ÀÛÀÚ Ç¥µµ¸£ ¹Ù½ºÄÚºñÄ¡(Fyodor Vaskovich)´Â Á÷Åä´Â ¾î¶»°Ô ÀÚ¹Ù ½ºÅ©¸³Æ®°¡ ¾Ç¿ëµÉ ¼ö ÀÖ´ÂÁö¸¦ º¸¿©ÁÖ´Â Èï¹Ì·Î¿î ¿¹¶ó°í ÇÒ ¼ö ÀÖÁö¸¸, ±âÁ¸ÀÇ Ãë¾à¼º ½ºÄ³´× ÅøµéÀº ÈξÀ ´õ È¿À²ÀûÀ̶ó°í ¸»ÇÑ´Ù.

¹Ù½ºÄÚºñÄ¡´Â "ÀÌ¹Ì ¼Õ»óµÈ PC¸¦ ½ºÄµÇÏ´Â ÇØÅ· ÇÁ·Î±×·¥¿¡ ºñÇØ º¸Åë ÀÚ¹Ù½ºÅ©¸³Æ® °ø°ÝÀº ¸Å¿ì ¼Óµµ°¡ ´À¸®´Ù. °ø°ÝÀÚ¸¦ °¨Ãß°í ½ºÄ³´× ÀÛ¾÷À» Á¦3ÀÚ¿¡°Ô ¹èºÐÇÑ´Ù´Â °ÍÀº À¯¿ëÇÒ ¼öµµ ÀÖÁö¸¸, ÀϹÝÀûÀ¸·Î ÇØÄ¿µéÀº ¹ýÀÌ Çã¿ëÇÏ´Â Çѵµ ³»¿¡¼­ ²Ï Æø³ÐÀº ¹üÀ§±îÁö Ãë¾à¼º ½ºÄµÀÌ °¡´ÉÇÒ »Ó ¾Æ´Ï¶ó ÇÁ·Ï½Ã üÀÎÀ» ÀÌ¿ëÇØ ½±°Ô À̸¦ ¼öÇàÇÒ ¼ö ÀÖ´Ù." °í ÁÖÀåÇÑ´Ù.

À¥»ó¿¡ ³Î¸® ÀÌ¿ëµÇ´Â ½ºÅ©¸³ÆÃ ¾ð¾îÀÎ ÀÚ¹Ù½ºÅ©¸³Æ®·Î Á¦À۵Ǿú±â ¶§¹®¿¡ Á÷Åä´Â ´ëºÎºÐÀÇ À¥ ºê¶ó¿ìÀú¿¡¼­ °æ°í ¾øÀÌ ½ÇÇàÀÌ °¡´ÉÇÏ´Ù.

Á÷Åä°¡ ±ò¸° À¥»çÀÌÆ®¸¦ ¹æ¹®ÇÏ´Â ÀÎÅÍ³Ý À¯ÀúµéÀº À̸¦ ÀüÇô ¾Ë¾ÆÃ§ ¼ö ¾øÀ» °ÍÀÌ´Ù. ÀÌ ÅøÀº ºê¶ó¿ìÀú°¡ ´ÝÈú ¶§±îÁö ½ÇÇàµÇ¸ç, ºê¶ó¿ìÀú°¡ ´ÝÈ÷¸é ¾î¶°ÇÑ ÈçÀûÀ̳ª ÇÇÇØ¸¦ ³²±âÁö ¾Ê°í »ç¶óÁ®¹ö¸°´Ù.

Á÷Åä´Â ÈçÇÑ ¾Ç¼º µµ±¸ÀÎ º¿ÀÌ Å¸ÀÎÀÇ PC¸¦ Á¶Á¾ÇÏ´Â °Í°ú´Â ¹æ½ÄÀÌ ´Ù¸£´Ù. º¸Åë º¿Àº Æ®·ÎÀÌ ¸ñ¸¶°¡ ħÅõÇÑ À¥ ºê¶ó¿ìÀú³ª À̸ÞÀÏ ¸Þ½ÃÁöÀÇ Ãë¾à¼ºÀ» ÀÌ¿ëÇØ PC¸¦ ¼Õ»ó½ÃŲ´Ù. ÆÐÄ¡°¡ ±ò¸° ºê¶ó¿ìÀú¸¦ »ç¿ëÇϰųª À̸ÞÀÏ °ü¸®¸¦ ¶È¶ÈÇÏ°Ô Çϰí, ¾÷µ¥ÀÌÆ®µÈ º¸¾È ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ´Â À¯ÀúµéÀº º¿ ¼ÒÇÁÆ®¿þ¾îÀÇ ÇÇÇØ·ÎºÎÅÍ ¾ÈÀüÇÒ ¼ö ÀÖ´Ù.

È£ÇÁ¸¸Àº, "ÇÏÁö¸¸, Á÷Å䳪 ´Ù¸¥ ÀÚ¹Ù½ºÅ©¸³Æ® ±â¹ÝÀÇ ÇØÅ· ÇÁ·Î±×·¥ÀÇ °æ¿ì, ÀÌ¿ëÀÚ´Â ¿¹¹æÀ» À§ÇØ º°·Î ÇÒ ¼ö ÀÖ´Â °Ô ¾ø´Ù. Æ®·ÎÀÌ ¸ñ¸¶ µîÀ» ¸ô·¡ ħÅõ½ÃŰÁöµµ ¾Ê°í, ÀÌ¿ëÀÚÀÇ ÄÄÇ»ÅÍ ÀÚü¿¡´Â ¾î¶°ÇÑ ¼Õ»óµµ ÀÔÈ÷Áö ¾Ê´Â´Ù. ±×°Ô Á¤¸» ¹«¼­¿î °ÍÀÌ´Ù. ¾ÈƼ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥µµ º° µµ¿òÀÌ ¾È µÈ´Ù." ¶ó°í ¸»Çß´Ù.

À¥ º¸¾È Àü¹®°¡µéÀº, ÀÚ¹Ù½ºÅ©¸³Æ®´Â À¥»çÀÌÆ®°¡ ¼öÇàÇÒ ¼ö ÀÖ´Â ÀÛ¾÷ÀÇ ¹üÀ§¸¦ È®´ëÇÔÀ¸·Î½á ¹®Á¦¸¦ ¾ß±âÇϰí ÀÖ´Â ¡¸À¥ 2.0(Web 2.0)¡¹ÀÇ ºÕÀÇ ÀÏµî°ø½ÅÀ̶ó°í ÇÒ ¼ö Àִµ¥, ¾Ç¼º ÀÚ¹Ù½ºÅ©¸³Æ®, ƯÈ÷ °ø¿ë À¥»çÀÌÆ®ÀÇ ÇãÁ¡°ú °áÇÕµÈ ÀÚ¹Ù ½ºÅ©¸³Æ®´Â Àẹ¼º À¥ ÇØÅ·À» °¡´ÉÄÉ ÇÒ ¼ö ÀÖ´Ù°í °æ°íÇÑ´Ù.

µ¶ÀÚµéÀÌ ÀÌ ±ÛÀ» Àаí ÀÖ´Â ¹Ù·Î Áö±Ýµµ Á÷Åä°¡ ½½±×¸Ó´Ï ±â¾îµé¾î¿Í ÇãÁ¡À» ã°í ÀÖÀ»Áöµµ ¸ð¸¥´Ù. È£ÇÁ¸¸Àº Ãë¾àÁ¡À» ã¾Æ µ¥ÀÌÅ͸¦ »©µ¹¸± ¼ö ÀÖ´Â Á÷ÅäÀÇ ´ÙÀ½ ¹öÀüÀ» ¿¬±¸ ÁßÀÌ´Ù. È£ÇÁ¸¸¿¡ µû¸£¸é ¾Æ¸¶µµ ¿Ã ¿©¸§ ¶ó½ºº£°Å½º¿¡¼­ ÀÖÀ» ºí·¢ ÇÞ(Black Hat) º¸¾È ÄÁÆÛ·±½º¿¡¼­ ÀÌ Â÷±â ¹öÀüÀÌ ¼±º¸ÀÌ°Ô µÉ °ÍÀ̶ó°í ÇÑ´Ù. @


Joris Evers ( CNET News.com )

 

[ ÀúÀÛ±ÇÀÚ ¨Ï ZDNet Korea, CNET Korea,Inc. ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö, ZDNet Korea´Â ±Û·Î¹ú IT ¹Ìµð¾î ¸®´õ CNET NetworksÀÇ ºê·£µåÀÔ´Ï´Ù. ]


ZDNet Korea



ÈÄÁöÂê°¡ ¼±º¸ÀÎ ¹Ì·¡¸¦ ÇâÇÑ ±â¼úµé | Á¦³×¹Ù¿¡¼­ ¿Â µå¸²Ä« ¼¿½Ã¾Æ, ¼öÁõ±â¸¦ ÀÌ¿ëÇÑ Ä𸵠ÀåÄ¡ ¼±º¸¿© 2011³â, ³ëÆ®ºÏÀÇ ¼ö°¡ µ¥½ºÅ©Å麸´Ù ¸¹¾ÆÁø´Ù À§ ¾ð·Ð»ç ÁÖ¿ä´º½º°¡ ³×À̹ö ù È­¸é¿¡¼­ º¸À̵µ·Ï ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.  ¼³Á¤Çϱâ

[Source View]


Lm_sensors
Geolizer
RRDtool
Cert
Webalizer (log analyzer)
Awstats
MRTG
ubuntu server guide
fstab
Linux ¼­¹öÀÇ ¿î¿µ
¼Õ½¬¿î FirewallÀ» ÀÌ¿ëÇÑ ½Ã½ºÅÛ º¸¾È (shorewall)

Back | Reload | Home | Forward

Created by Jae-Yeol Hwang

Last modified : 12:03 pm, 23 Mar 2007