Previous Next Top
Detailed TOC Last Update: 24 Nov 2000
¹æÈº®: ±â¼úÀû °³¿ä
in English
¸ñÂ÷:
¿ä¾à: ¹æÈº® ¼Ó¼º °¡À̵å
- À¥À» º¸°í ¸î¸î »ç¿ëÀÚµé°ú À̸ÞÀÏÀ» ±³È¯Çϱâ À§Çؼ¸¸ ÀÎÅͳݿ¡ ¿¬°áÇϰíÀÚ ÇÑ´Ù¸é, ¹æÈº®Àº Àؾî¹ö·Á¶ó. ±×³É ³×Æ®¿÷ ¿¬°á ¾ø´Â PC ¸î ´ë¿¡¼ ¼ºñ½º °ø±ÞÀÚ¿¡°Ô °£´ÜÇÑ ÀüÈ Á¢¼ÓÀ» ±¸¼ºÇÑ´Ù. BlackICE °°Àº °£´ÜÇÑ °³ÀÎ¿ë ¹æÈº®À» ¼³Ä¡ÇÑ´Ù. PC¸¦ »ç¿ëÇÏÁö ¾ÊÀ» ¶§´Â ¸ðµ©À» ²ö´Ù.
- Solaris/SunOS: sp/Solaris_hardening.html À̳ª sp/Solaris_hardening3.html ÀÇ Áö½Ã¿¡ µû¶ó ½Ã½ºÅÛ¿¡¼ ºÒÇÊ¿äÇÑ ¼ºñ½º¸¦ Á¦°ÅÇÑ´Ù.
- Linux/BSD/IPchains/IPfilter ¸¦ »ç¿ëÇÏ·Á¸é, [fire3]À» ±¸ÀÔÇÏ¿© Àд´Ù.
- ÇÁ¶ô½Ã¸¦ Áö´ÉÀû ÆÐŶ ÇÊÅ͸µ ¹× ·Î±ë°ú ÇÔ²² »ç¿ëÇÑ´Ù.
- ÇÊÅÍ:
- »ì¸¸ÇÑ ¿©À¯°¡ ÀÖÀ¸¸é, SunScreen (¶Ç´Â ´Ù¸¥ Åõ¸í Áö´ÉÀû ÇÊÅÍ) ¿¡´Ù ÁÁÀº ÇÁ¶ô½Ã (¿¹¸¦µé¾î Gauntlet ¶Ç´Â FWTK) ¸¦ »çµç°¡, ¾Æ´Ï¸é Firewall-1 À» Çϳª »ê´Ù. ´õ ÁÁÀº °ÍÀº µÑ ´Ù »ç¼, µÎ °¡Áö ´Ù¸¥ ÇÊÅ͸¦ °¡Áö´Â °ÍÀÌ´Ù - ¹æ¾îÀÇ ´Ù¾ç¼º. (´Ù¸¥ Á¦Ç°Àº ¾È ÁÁ´Ù´Â ¶æÀÌ ¾Æ´Ï¶ó, ÀúÀÚ°¡ ÀÌ Á¦Ç°µéÀ» ¿î¿µÇØ ºÃ´Âµ¥ Àß µ¿ÀÛÇß´Ù´Â °ÍÀÌ´Ù).
- Àû¾îµµ ´ÙÀ½ ÆÐŶµéÀº Â÷´ÜÇÑ´Ù : ¸ðµç 69(tftp), 87(link), 111 ¹× 2049(RPC & NFS), 512-514("r" commands), 5151 (lpd), 540 (uucpd), 2000 (OpenWindows) ¹× 6000 (X windows), snmp, exec, bootp, tftp, syslog ±×¸®°í ÇÁ¶ô½Ã ¼ºñ½º¿¡ ÇÊ¿äÇÑ °ÍÀ» Á¦¿ÜÇÑ ¸ðµç UDP Æ÷Æ® (e.g. DNS ¹× NTP) Â÷´Ü. ¸ðµç ¼Ò½º ¶ó¿ìÆÃ°ú IP Àü´Þ(forwarding) ÆÐŶ (Áï spoof µÈ IP ÆÐŶÀ» °É·¯³½´Ù).
- Àú·ÅÇÑ ¼Ö·ç¼ÇÀ¸·Î´Â, µÎ ´ëÀÇ ¶ó¿ìÅÍ + FWTK¸¦ ¿î¿µÇÏ´Â ¹è½ºÃµ È£½ºÆ®¸¦ »ç¿ëÇÑ´Ù (±×·¯³ª Á¦´ë·Î ±¸¼ºÇÏ·Á¸é ¼÷·ÃµÈ Àη¿¡ ´ëÇÑ ºñ¿ëÀÌ µç´Ù). ´Ü¼øÇÑ ÀåÄ¡¶óµµ Á¤±âÀûÀ¸·Î ·Î±×¸¦ °¨½ÃÇØ¾ß ÇÑ´Ù. ¶Ç ´Ù¸¥ ¹æ¹ýÀ¸·Î Á¶±×¸¸ À¯´Ð½º ¼¹ö¿¡ (¹«·á) ip_filter ¸¦ ¿Ã·Á »ç¿ëÇÏ¸é ¶ó¿ìÅͺ¸´Ù Áö´ÉÀûÀÎ ÇÊÅ͸¦ Á¦°øÇÒ ¼ö ÀÖ´Ù.
- ¼Ò½º¸¦ °¡Áö°í ÀÖ´Â °ÍÀÌ Áß¿äÇÏ´Ù¸é, FWTK/Gauntlet ÀÌ À¯ÀÏÇÑ ¼±ÅÃÀÏ °ÍÀÌ´Ù.
- ¹æÈº®À» ÅëÇØ¼´Â Àý´ëÀûÀ¸·Î ÃÖ¼ÒÇÑÀÇ ¼ºñ½º¸¸À» Çã¿ëÇÑ´Ù (e.g. WWW, Email, NNTP).
- µé¾î¿À´Â À¯´Ð½º ·Î±×ÀÎ ¿¬°áÀÌ Çã¿ëµÇ¾î¾ß ÇÑ´Ù¸é, challenge response (e.g. Watchword) ³ª À¯´ÏÅ© ÅäÅ«(e.g. SecurID.) µî°ú °°Àº ¾ÈÀüÇÑ ÀÎÁõ ¼ºñ½º¿Í SSH¸¦ ÇÔ²² »ç¿ëÇÑ´Ù.
- ÁÁÀº ½ºÄ³³Ê µµ±¸¸¦ »ç¿ëÇÏ¿© (e.g. ISS, Satan) ¿ÜºÎ¿¡¼ Á¤±âÀûÀ¸·Î ³»ºÎ ³×Æ®¿÷À» ½ºÄ³´× ÇØ¼, ¾î¶² ±¸¸ÛµéÀÌ º¸ÀÌ´ÂÁö È®ÀÎ ( ¹× ¼öÁ¤!) ÇØ º¸´Â °ÍÀÌ ÁÁ´Ù. ¶ÇÇÑ DMZ È£½ºÆ®µé »ó¿¡ ÀÖ´Â ¸ðµç ÆÄÀϵ鿡 ´ëÇØ Á¤±âÀûÀ¸·Î ¹«°á¼ºÀ» °Ë»çÇÑ´Ù ( e.g. tripwire °°Àº µµ±¸¸¦ ÀÌ¿ëÇÏ¿©).
- ¹æÈº® °¨½Ã, °¨»ç ¹× º¯°æ °ü¸®¿¡ ´ëÇØ Á¶Á÷ÀÇ ÇÁ·Î¼¼½º¸¦ ¼ö¸³ÇÑ´Ù.
- Ç×»ó ÃÖ½ÅÀÇ Á¤º¸¸¦ À¯Áö : ¹æÈº® °ü¸®ÀÚ´Â FIRST ³ª CERT ¹èÆ÷ ¸®½ºÆ®¿¡ ²À Æ÷ÇԵǾî ÀÖµµ·Ï Çϰí, BUGTRAQ °ú ¹æÈº® ¸®½ºÆ®¿¡µµ Æ÷ÇÔµÇ°Ô ÇÑ´Ù.
- À糿¡ ´ëºñÇ϶ó! Á¶¸¸°£ °ø°ÝÀ» ´çÇÏ°Ô µÉÅ×´Ï, ¾ß±âµÉ °øÈ²»óŸ¦ ÁÙÀÏ ¼ö ÀÖµµ·Ï °èȹÀ» ÁغñÇÑ´Ù (¼¸éÀ¸·Î). °¡´ÉÇÏ´Ù¸é FIRST ¼±»ó¿¡ µ¶ÀÚÀûÀÎ ´ëÀÀ ÆÀÀ» ±¸¼ºÇϵµ·Ï ÇÑ´Ù.
¹æÈº®Àº ±¤¹üÀ§ÇÏ°í º¹ÀâÇÑ ÁÖÁ¦À̸ç, ¿©±â¿¡¼´Â ÇÑÁ¤µÈ °³¿ä¸¸ ¼³¸íÇÑ´Ù. ´õ »ó¼¼ÇÑ ³»¿ë¿¡ ´ëÇØ¼´Â [fire2] ¿Í [fire1] À» ÂüÁ¶ÇÑ´Ù. ¸ðµç ³×Æ®¿÷Àº º¸¾È µµ¸ÞÀÎÀ¸·Î ºÐ·ùµÇ¾î¾ß Çϸç, ÀÌ µµ¸ÞÀεéÀº ¼·Î ¹æÈº®, Çãºê/¶ó¿ìÅÍ ¶Ç´Â ¼ÒÇÁÆ®¿þ¾î (VPNs)¿¡ ÀÇÇØ ºÐ¸®µÈ´Ù. °íÀüÀûÀÎ ¹æÈº®µéÀº °á±¹ °¡»ó LAN¿¡ ÀÇÇØ ¹«»öÇØ ÁúÁöµµ ¸ð¸£´Âµ¥, ÀÌ °æ¿ì ¹æÈº®µéÀº µÎ °³ÀÇ VPNÀ» ¿¬°áÇÏ´Â ½Ã½ºÅÛÀÌ µÈ´Ù. ¾î¶² °ÍÀÌµç ¼·Î ´Ù¸¥ º¸¾È Á¤Ã¥À» °¡Áö´Â µÎ µµ¸ÞÀÎµé °£ÀÇ Á¢±ÙÀ» ÅëÁ¦ÇÏ´Â °´Ã¼°¡ ÇÊ¿äÇÏ´Ù.
¹æÈº®Àº º¸¾È¼öÁØ/µµ¸ÞÀÎÀÌ ´Ù¸¥ ¾î¶² µÎ ³×Æ®¿÷ °£¿¡µµ »ç¿ëµÉ ¼ö ÀÖÁö¸¸, ÀÌ ÀýÀº ÀÎÅÍ³Ý ¹æÈº®¿¡ ¸¹ÀÌ ÁýÁßÇÑ´Ù.
¹æÈº®À̶õ?
Á¤ÀÇ:
µÎ ³×Æ®¿÷ °£À» È帣´Â ÆÐŶµéÀ» ¹Ì¸® Á¤ÇسõÀº ±ÔÄ¢¿¡ µû¶ó Â÷´ÜÇϰųª º¸³»ÁÖ´Â ÆÐŶ ÇÊÅÍ. °£´ÜÇÑ ÆÐŶ ÇÊÅÍ´Â ¶ó¿ìÅÍÀÌ´Ù. OSI ¸ðµ¨ÀÇ ³×Æ®¿÷ °èÃþ¿¡¼ µ¿ÀÛÇÑ´Ù.
ÇÁ¶ô½Ã ´Â ³×Æ®¿÷µé »çÀÌ¿¡¼ ƯÁ¤ ÇÁ·Î±×·¥¿¡ ´ëÇÑ Á¢¼ÓÀ» Çã¿ë/°ÅºÎÇÏ´Â ÀÛ°í ´Ü¼øÇÑ ÇÁ·Î±×·¥ÀÌ´Ù. OSI ¸ðµ¨ÀÇ ÀÀ¿ë °èÃþ¿¡¼ µ¿ÀÛÇÑ´Ù.
¹æÈº® Àº µÎ ³×Æ®¿÷ »çÀÌÀÇ Æ®·¡ÇÈÀ» Á¦¾îÇϱâ À§ÇØ Æ¯º°È÷ ±¸¼ºµÈ ½Ã½ºÅÛ (¶Ç´Â ½Ã½ºÅÛµéÀÇ ³×Æ®¿÷) ÀÌ´Ù. ¹æÈº®Àº ÆÐŶ ÇÊÅÍ¿¡¼ºÎÅÍ, ´ÙÁß ÇÊÅÍ, Àü¿ë ÇÁ¶ô½Ã ¼¹ö, ·Î±ë ÄÄÇ»ÅÍ, ½ºÀ§Ä¡, Çãºê, ¶ó¿ìÅÍ ¹× Àü¿ë ¼¹ö¿¡±îÁö À̸¦ ¼ö ÀÖ´Ù.
°ÔÀÌÆ®¿þÀÌ Áï ¹è½ºÃµ È£½ºÆ®´Â ¾î¶² ¾îÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ Á¢±ÙÀ» Á¦°øÇÏ´Â ¾ÈÀüÇÑ ÄÄÇ»ÅÍ ½Ã½ºÅÛÀÌ´Ù. ³ª°¡´Â Æ®·¡ÇÈÀ» ±ú²ýÇÏ°Ô Çϰí, µé¾î¿À´Â Æ®·¡ÇÈÀ» Á¦ÇÑÇÏ¸ç ¿ÜºÎ·ÎºÎÅÍ ³»ºÎ ±¸¼ºÀ» ¼û±æ ¼öµµ ÀÖ´Ù.
¿Ö ¹æÈº®À» »ç¿ëÇϴ°¡?
- ³»ºÎ »ç³» ³×Æ®¿÷¿¡ ´ëÇÑ °¢ ¿ÜºÎ ¿¬°áÀº ÀÌ·Î ÀÎÇØ ³»ºÎ ³×Æ®¿÷ÀÇ º¸¾ÈÀÌ ÀúÇϵÇÁö ¾Êµµ·Ï º¸È£µÇ¾î¾ß ÇÑ´Ù. ³×Æ®¿÷ º¸¾È¼öÁØÀº °¡Àå ¾àÇÑ ¸µÅ©ÀÇ º¸¾È¼öÁØÀ̶ó´Â °ÍÀ» ±â¾ïÇ϶ó.
- ¸ðµç ±â¾÷Àº º¸¾È Á¤Ã¥À» °¡Áö°í ÀÖ¾î¾ß ÇÏ°í ¿ÜºÎ ³×Æ®¿÷¿¡ ´ëÇÑ ¿¬°áÀ» ±× Á¤Ã¥¿¡ µû¶ó¾ß¸¸ ÇÑ´Ù. º¸Åë À̰ÍÀº ¾î¶² Á¾·ùµç ¹æÈº®À» ÅëÇØ¼¸¸ °¡´ÉÇÏ´Ù.
- ¹æÈº®Àº ±â¹ÐÁ¤º¸°¡ ³ª°¡´Â °Í°ú, °ø°ÝÀÚ°¡ µé¾î¿À´Â °ÍÀ» Â÷´ÜÇÏ´Â µ¥ µµ¿òÀ» ÁØ´Ù.
- ³×Æ®¿÷µé°£ÀÇ Åë½Å¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ Åë°è¸¦ Á¦°øÇÒ ¼ö ÀÖ´Ù (´©°¡ ¾î¶² ¼ºñ½º¸¦, ¾ó¸¶³ª ÀÚÁÖ ¾²´ÂÁö¿Í, ¼º´É»óÀÇ º´¸ñÁöÁ¡À» º¸¿©ÁÖ´Â µî)
- Åë½Å¿¡ ´ëÇÑ ·Î±ë°ú °¨»ç ÁõÀûÀ» Á¦°øÇÒ ¼ö ÀÖ¾î, ·Î±×¸¦ ºÐ¼®ÇÏ¸é °ø°ÝÀÚ¸¦ ŽÁöÇÏ°í ¾Ë¶÷À» ¿ï¸®´Â µ¥ »ç¿ëÇÒ ¼ö ÀÖ´Ù.
- ±×·¯³ª, °·ÂÇÑ ¹æÈº®ÀÌ °ð ´õÀÌ»ó ³»ºÎ È£½ºÆ® º¸¾ÈÀÌ ÇÊ¿ä¾øÀ½À» ÀǹÌÇÏ´Â °ÍÀº ¾Æ´Ï´Ù - ±×¿Í´Â ¹Ý´ë·Î, ´ëºÎºÐÀÇ ¼º°øÀûÀÎ °ø°ÝÀº ³»ºÎÀڷκÎÅÍ ¿Â´Ù!
- ³Î¸® ¾²ÀÌ´Â ¹æÈº® ¼Ö·ç¼ÇÀ» °¡Á®´Ù°¡ ¸ðµç ¿ÜºÎ ¿¬°á¿¡ »ç¿ëÇÒ °ÍÀ» ±Ç°íÇÑ´Ù.
- ¹æÈº®¿¡¼ ´Ù·ç´Â ±â¼úÀû À§ÇùÀÇ ¿¹·Î´Â IP spoofing, ICMP ÆøÅº, À§Àå(masquerading) ¹× Ãë¾àÇÏ°Ô ±¸¼ºµÈ ³»ºÎ ½Ã½ºÅÛ Á¢±Ù µîÀÌ ÀÖ´Ù.
- ¹æÈº®À¸·Î °¨¼ÒµÇ´Â À§ÇèÀÇ ¿¹·Î´Â È£±â½É ¸¹Àº ¶Ç´Â ¾ÇÀÇÀûÀÎ ÇØÄ¿µé·ÎºÎÅÍÀÇ °ø°Ý, »ê¾÷ ½ºÆÄÀÌ, ȸ»ç µ¥ÀÌŸ(Áï °í°´, ±Ù·ÎÀÚ ¹× ȸ»ç µ¥ÀÌŸ)ÀÇ ¿ì¹ßÀû ³ëÃ⠱׸®°í ¼ºñ½º °ÅºÎ °ø°Ý µîÀÌ ÀÖ´Ù.
¹æÈº®Àº ¾î¶»°Ô º¸È£¸¦ Çϳª?
¹æÈº®Àº º¸Åë ´ÙÀ½ ·¹º§¿¡¼ÀÇ º¸È£¸¦ À§ÇÑ ¸ÞÄ«´ÏÁòÀ» °¡Áö°í ÀÖ´Ù:
- ³×Æ®¿÷ °èÃþ: IP ÆÐŶÀÌ ±ú²ýÇØÁö°í (¼Ò½º ¶ó¿ìÆÃ ºÒ´É, À¯È¿ÇÑ ¿ÜºÎ ÁÖ¼Ò¸¦ °¡Áö´Â ÆÐŶ¸¸ Çã¿ë µî) ¹Ì¸® Á¤ÀÇµÈ ±ÔÄ¢¿¡ µû¶ó ¶ó¿ìÆÃµÈ´Ù. ¾î¶² ¹æÈº®µéÀº ³»ºÎ IP ÁÖ¼Ò¸¦ À¯È¿ÇÑ ÀÎÅÍ³Ý IP ÁÖ¼Ò·Î º¯È¯ÇÒ ¼ö ÀÖ°Ô ÇØÁÖ°í(NAT Áï Network Address Translation, ³×Æ®¿÷ ÁÖ¼Òº¯È¯) ¶Ç ¾î¶² °ÍµéÀº ¸ðµç ³»ºÎ ÁÖ¼Ò¸¦ ¹æÈº® ÁÖ¼Ò·Î ´ëüÇÑ´Ù (³»ºÎ È£½ºÆ®·Î´Â ÁÖ¼Ò¸¦ ã¾Æ°¥ ¼ö ¾øÀ½À» ÀǹÌ).
- Àü¼Û °èÃþ: ¼Û½ÅÀÚ¿Í ¼ö½ÅÀÚ ¾çÂÊ ¸ðµÎÀÇIP ÁÖ¼Ò¿¡ µû¶ó TCP ¹× UDP Æ÷Æ®¿¡ ´ëÇÑ Á¢±ÙÀ» Çã¿ë/Â÷´ÜÇÒ ¼ö ÀÖ´Ù. À̰ÍÀº ¸¹Àº TCP ¼ºñ½ºµé¿¡ ´ëÇÑ Á¢±Ù ÅëÁ¦¸¦ Á¦°øÇÏÁö¸¸, ¾î¶² °æ¿ì´Â ÀüÇô µ¿ÀÛÇÏÁö ¾Ê±âµµ ÇÑ´Ù. (e.g. X11, ftp, portmapper ¼ºñ½º).
- ÀÀ¿ë °èÃþ:
- ÇÁ¶ô½Ã ¼¹ö (ÀÀ¿ë °ÔÀÌÆ®¿þÀ̶ó°íµµ ºÒ¸²)´Â ¾î¶² ƯÁ¤ÇÑ ¾îÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ ¿äûÀ» ¹Þ¾Æµé¿©, ÃÖÁ¾ ¸ñÀûÁö±îÁö ÁøÇà½ÃŰ°Å³ª ¿äûÀ» Â÷´Ü Çϰųª ÇÑ´Ù. ÀÌ»óÀûÀ¸·Î´Â ÇÁ¶ô½Ã°¡ ÃÖÁ¾ »ç¿ëÀÚ¿¡°Ô Åõ¸íÇØ¾ß ÇÑ´Ù. ÇÁ¶ô½Ã´Â Á¢±ÙÅëÁ¦¿Í À̼Û(forwarding) ±â´ÉÀ» ³»ÀåÇϰí Àִ ǥÁØ ¾îÇø®ÄÉÀ̼ǵ鿡¼ ºÒÇÊ¿äÇÑ ±â´ÉÀ» ¹þ°Ü³½ ½Å·ÚÇÒ ¼ö ÀÖ´Â ¹öÀüÀÌ´Ù.
- ÀϹÝÀûÀÎ ÇÁ¶ô½ÃµéÀº HTTP(WWW ¿ë), telnet, ftp µîµîÀ» Æ÷ÇÔÇϰí ÀÖ´Ù. ÀÎÅÍ³Ý À̸ÞÀÏ(smtp)¸¦ ºñ·ÔÇÑ ¾î¶² ¾îÇø®ÄÉÀ̼ǵéÀº relay³ª forwarder·Î »ç¿ëµÇµµ·Ï ¼³°èµÇ±âµµ ÇÑ´Ù.
- DNS ¾îÇø®ÄÉÀ̼ÇÀº IP ÁÖ¼Ò¸¦ °¡Áö°í È£½ºÆ®À̸§À» ãµµ·Ï (¶Ç´Â ±× ¹Ý´ë·Î) ÇØÁØ´Ù. DNS´Â Á¤º¸°¡ ¾îµð·ÎºÎÅÍ ¿À´ÂÁö ½ÇÁ¦·Î °Ë»çÇÏÁö´Â ¾ÊÀ¸¹Ç·Î, °ø°ÝÀÚ°¡ DNS ¼ºñ½º¸¦ spoof ÇÏ¿© À߸øµÈ Á¤º¸¸¦ ÁÖµµ·Ï ÇÒ ¼ö ÀÖ´Ù (°¡·É °ø°ÝÀÚ ½Ã½ºÅÛÀÇ È£½ºÆ® À̸§ÀÌ ½Å·ÚµÇ´Â È£½ºÆ®ÀÇ °ÍÀÎ ¾ç).
- rlogin °ú NFS °°Àº ¾îÇø®ÄÉÀ̼ǵéÀº Á¢±Ù ÅëÁ¦¿¡ È£½ºÆ®À̸§À» »ç¿ëÇϹǷΠDNS spoofing ¿¡ Ãë¾àÇÏ´Ù.
- ÇÁ¶ô½Ã Á¢±Ù ÅëÁ¦ ¸ñ·Ï¿¡´Â DNS À̸§ ´ë½Å IP ÁÖ¼Ò¸¦ »ç¿ëÇØ¾ß ÇÑ´Ù (DNS spoofingÀÇ À§ÇèÀ» ÃÖ¼ÒÈ Çϱâ À§ÇØ). ±×·¯³ª ¶ó¿ìÅͰ¡ ¿Ã¹Ù¸£°Ô ±¸¼ºµÇ¾î ÀÖÁö ¾Ê°í ½ºÀ§Ä¡¸¦ »ç¿ëÇÏÁö ¾Ê´Â °æ¿ì IP ÁÖ¼Òµµ spoof µÉ ¼ö ÀÖ´Ù.
- ¾ÏÈ£È: ¹æÈº®Àº ±â¹Ð¼ºÀ» Á¦°øÇϰí, ¹«°á¼ºÀ» ÀÎÁõ ¶Ç´Â °³¼±Çϱâ À§ÇØ ¾Ïȣȸ¦ »ç¿ëÇÒ ¼öµµ ÀÖ´Ù. ±â¹Ð¼ºÀ» À§ÇØ ¾Ïȣȸ¦ »ç¿ëÇÏ´Â °æ¿ì (Á¾Á¾ VPN, Virtual Private networks, °¡»ó»ç¼³¸Á À̶ó°í ºÒ¸²), µÎ °¡Áö ÀϹÝÀûÀÎ °æ¿ì°¡ ÀÖ´Ù:
- ¾ÏȣȰ¡ ¹æÈº®¿¡¼ ¼öÇàµÈ´Ù, Áï ¹æÈº®ÀÌ VPNÀÇ Á¾Á¡ÀÌ´Ù. ¹æÈº®Àº VPN ¾È¿¡¼ »ç¿ëµÈ ÇÁ·ÎÅäÄݵéÀ» ÀÌÇØÇϰí ÇÊÅÍÇÒ ¼ö ÀÖÀ¸¸ç, Áö´ÉÀûÀÎ ·Î±ëÀ» Á¦°øÇÒ ¼ö ÀÖ´Ù.
- ¾ÏȣȰ¡ ¹æÈº® ¾ÈÂÊÀÇ È£½ºÆ®¿¡¼ ¼öÇàµÈ´Ù (End-to-End ¾ÏÈ£È). ¹æÈº®Àº ¾ÏÈ£ÈµÈ ½ºÆ®¸²À» º¸±â´Â ÇÏÁö¸¸ ÀÌÇØÇÏÁö´Â ¸øÇÑ´Ù. À̰ÍÀº ¿©·¯ºÐÀÌ ¹æÈº® °ü¸®ÀÚ¸¦ ½Å·ÚÇÏÁö ¾ÊÀ» ¶§´Â À¯¿ëÇÏÁö¸¸, VPN ¾ÈÀÇ ÇÁ·ÎÅäÄݵéÀ» ÇÊÅÍÇϰíÀÚ ÇÒ ¶§´Â º°·Î À¯¿ëÇÏÁö ¾Ê´Ù. VPNÀº °ø°ÝÀÚ¿¡°Ô, ¹æÈº® °ü¸®ÀÚ°¡ ¾Ë¾ÆÃ¤Áö ¸øÇÏ´Â ÁøÀÔ ÁöÁ¡ÀÌ µÈ´Ù. ±×·¯¹Ç·Î, ¹æÈº® ¾ÈÂÊÀÇ VPN Á¾Á¡Àº ¸Å¿ì ½ÅÁßÇÏ°Ô ±¸¼º/°¨½ÃµÇ¾î¾ß ÇÏ°í °·ÂÇÑ ÀÎÁõ°ú °°Àº ¹æÈº® ¸ÞÄ«´ÏÁòÀ» »ç¿ëÇϵµ·Ï ÇÑ´Ù.
- ¹æ¾îÀÇ ±íÀÌ (Dept of defence): ¹æÈº®Àº ¶Ç ¿©ºÐÀÇ º¸¾È À庮À» °¡Áö°í ÀÖ¾î¼, ´ÜÀÏ ÁöÁ¡ Àå¾Ö·Î ÀÎÇØ ³×Æ®¿÷ÀÌ ÇÔ¶ôµÇ´Â °æ¿ì°¡ ¾ø¾î¾ß ÇÑ´Ù. ¹æÈº®Àº °¡´ÉÇÑ ÇÑ »ç¿ëÀÚ(º¸¾ÈÀ» ¾àȽÃų ¼ö ÀÖ´Â) ¿Í ³×Æ®¿÷¿¡°Ô´Â º¸ÀÌÁö ¾Ê¾Æ¾ß ÇÑ´Ù (°ø°ÝÇϱⰡ ¾î·Æµµ·Ï).
- ½Å·Ú¼º: Áߺ¹ ¶ó¿ìÆÃ, Ŭ·¯½ºÅÍ, RAID, cold standby µîµîÀÌ ¸ðµÎ ´Ù¾çÇ× °¡¿ë¼º ¼öÁØÀ» Á¦°øÇϱâ À§ÇØ »ç¿ëµÉ ¼ö ÀÖ´Ù. ¹æÈº®À» ¼³°èÇϱâ Àü¿¡ ¿ä±¸µÇ´Â ¼ºñ½ºÀÇ ½Å·Úµµ¸¦ ¸ÕÀú ¸í½ÃÇØ¾ß ÇÑ´Ù.
¹®Á¦Á¡: ¸¹Àº ÀÎÅÍ³Ý ¾îÇø®ÄÉÀ̼ǵéÀÌ "ÇÁ¶ô½Ã ÀνÄ" À» ¸øÇϰí (e.g. Microsoft NetMeeting), °¢°¢ÀÇ ¿¬°á¸¶´Ù ´Þ¶óÁú ¼ö ÀÖ´Â º¹ÇÕÀûÀÎ Æ÷Æ®¸¦ »ç¿ëÇÑ´Ù. ÀÌ·¯ÇÑ ÇÁ·ÎÅäÄݵéÀÌ (¾ÈÀüÇϰÔ) ¹æÈº®À» °Ç³Ê°¡µµ·Ï Çã¿ëÇÏ´Â °ÍÀº ¸Å¿ì ¾î·Æ´Ù. ¸î °¡Áö ½Ç¿ëÀûÀÎ ÇØ¹ýÀÌ ÀÖ´Â °Í °°´Ù :
- ÇÁ·ÎÅäÄÝÀÇ º¹À⼺À» "ÀÌÇØÇϰí" ÇÊ¿äÇÑ °æ¿ì µ¿ÀûÀ¸·Î Æ÷Æ®¸¦ ¿¾îÁÖ´Â Áö´ÉÀûÀÎ ÆÐŶ ÇÊÅ͸¦ »ç¿ëÇÑ´Ù. ´ÜÁ¡: Áö´ÉÀûÀÎ (ºñ½Ñ?) ÇÊÅͰ¡ ÇÊ¿äÇÏ´Ù.
- ÀÎÆ®¶ó³Ý Ŭ¶óÀÌ¾ðÆ®¿¡¼ TCP/IP ½ºÅà ´ë½Å, ÀÎÆ®¶ó³Ý ¹Ù±ù¿¡ Àִ ȣ½ºÆ®¿¡ ´ëÇÑ È£ÃâÀ» ƯÁ¤ÇÑ "ÇÁ¶ô½Ã ¼¹ö" ·Î Àüȯ½ÃÄÑ, ÇÁ¶ô½Ã°¡ ÀÎÅͳÝÀ¸·Î ¿¬°áÇϵµ·Ï ÇØÁÖ´Â "ÇÁ¶ô½Ã" ÀÎ½Ä ½ºÅÃÀ¸·Î ¹Ù²Û´Ù. ÇÁ¶ô½Ã ¼¹ö´Â (Áö´ÉÀû ÇÊÅÍ¿¡ ÀÇÇØ Àß º¸È£µÇÁö ¾Ê´Â ÇÑ) ħÅõ´çÇÒ ¼ö ÀÖ´Ù°í °¡Á¤ÇÏ´Â "Èñ»ý¾ç" ÀÌ µÇÁö¸¸, ³»ºÎ ½Ã½ºÅÛ¿¡ Ưº°ÇÑ Á¢¼ÓÀÌ ¾ø¾î ³»ºÎ ½Ã½ºÅÛÀ» °ø°ÝÇÏ´Â µ¥ »ç¿ëµÇÁö ¸øÇÑ´Ù. Microsoft Proxy ´Â À§ÀÇ ¿ø¸®¸¦ »ç¿ëÇÏ¿© PC¸¦ ÇÁ¶ô½Ã ÇÑ´Ù (À¯´Ð½º´Â ¸øÇÔ).
´ÜÁ¡: ¸ðµç Ŭ¶óÀÌ¾ðÆ®¿¡ SW°¡ ¼³Ä¡µÇ¾î¾ß ÇÑ´Ù.
- SOCKS ÀνÄÇÏ´Â ¾îÇø®ÄÉÀ̼ÇÀ» ±¸ÀÔ (e.g. Navigator, Applet viewer, etc.), ¶Ç´Â
- ¾îÇø®ÄÉÀ̼ÇÀ» ÀçÄÄÆÄÀÏÇÏ¿© SOCKS ÇÁ¶ô½Ã ½Ã½ºÅÛÀ» »ç¿ëÇÏ°Ô ÇÑ´Ù.
´ÜÁ¡: ¼Ò½º¸¦ °Çµå·Á¾ß ÇÑ´Ù. ¶Ç´Â,
- ½Ã½ºÅÛ ¶óÀ̺귯¸®¸¦ SOCKSifies ¹öÀüÀ¸·Î ´ëüÇÑ´Ù (½±Áö ¾Ê°í ¿¡·¯³ª±â ½±´Ù).
| Ref. |
¹®¼ ¹øÈ£ / ÀúÀÚ |
Á¦¸ñ |
³¯Â¥ |
| [fire1] |
ISBN 0-201-63357-4
Cheswick / Bellovin |
" Firewalls and Internet Security" |
1994 |
| [fire2] |
ISBN 1-56592-124-0
Chapman / Zwicky |
"Building Internet Firewalls", O'Reilly &
Associates
°·Â Ãßõ. |
1995 |
| [dcom] |
Data Communications Magazine (www.data.com) |
"Can Firewalls Take the Heat"
A test of some Firewalls' performance.
ÀÌ º¸°í¼´Â ÀÎÅÍ³Ý »ó¿¡¼ ²Ï ºñÆÇÀ» ¹Þ¾Ò´Ù. ÀÌ°Í Çϳª¸¸À¸·Î °áÁ¤ÀÇ ±Ù°Å¸¦ »ïÁö ¸»µµ·Ï. |
Nov.
1995 |
| [sc1] |
SC magazine,
page 45 |
"firewalls" ÀÌ ±â»ç´Â Top 10 ¹æÈº®¿¡ ´ëÇÑ ºñ±³·Î, »ó¿ë ¹æÈº®¿¡ ´ëÇÑ ÁÁÀº Âü°íÀÚ·áÀÌ´Ù. |
May 1998 |
| [unix1] |
1-56592-148-8
Garfinkel & Spafford |
"Practical UNIX and Internet Security",
Edition 2, ISBN |
1996 |
| [corba1] |
OMG Document
orbos/98-07-03 |
"Joint Revised Submission CORBA/Firewall Security
+Errata" |
July 1998 |
| [nworld] |
Network World Magazine |
"A Flurry of Firewalls"
ÇöÀç Á¦°øµÇ´Â ¹æÈº®¿¡ ´ëÇÑ Èï¹Ì·Î¿î ¿ä¾à. Ãßõ. |
Jan.
1996 |
| [list] |
www.access.digex.net/
~bdboyle/firewall.vendor.html
by Catherine Fulmer |
Firewall Product Overview
1996³â ÀÌÈÄ ÃֽйæÈº® ¸ñ·Ï & °ü·Ã Á¦Ç° |
Jul.
1998 |
| |
www.spirit.com/cgi-bin/report.pl
|
Firewall Comparison Website |
Jan'00 |
| |
www.linuxfirewall.com
|
HOWTO °¡À̵åµé°ú ipchains, lids, libsafe, NetFilter µîµîÀÇ ¼Ò½º¿¡ ´ëÇÑ ¸µÅ©. |
Jul'00 |
| [fire3] |
ISBN 0-471-35366-3
Sonnenreich / Yates
www.wiley.com/compbooks/sonnenreich/Companion
website:
www.openlysecure.org |
Building Linux and OpenBSD Firewalls
ipchains °ú IPfilter ¿¡ ´ëÇØ »¡¸® ¹è¿ï ¼ö ÀÖ´Â °¡À̵å. ÃֽаÁÂ¿Í Á¤º¸¸¦ °¡Áö°í ÀÖ´Â »çÀÌÆ® (e.g. on OpenBSD 2.7). Ãßõ. |
1999 |
- ¸ñÇ¥¸¦ Á¤ÀÇÇÑ´Ù: ¾î¶² ¼ºñ½ºµéÀ» ¿øÇϴ°¡? ºñ¿ëÀº ¾ó¸¶±îÁö ±¦ÂúÀº°¡? ¼ºñ½ºµé¿¡ ´ëÇÑ ¾÷¹«Àû Á¤´ç¼ºÀ» ºÎ¿©ÇÑ´Ù.
- ´©±¸/¹«¾ùÀ» º¸È£ÇÏ·Á Çϸç, ´©±¸/¾î¶² °Í (À§Çù)À¸·ÎºÎÅÍ º¸È£ÇÏ·Á°í Çϴ°¡?
- ¾Ë·ÁÁø Ãë¾àÁ¡µé Áß ¾î¶² °ÍµéÀ» ´Ù·ç¾î¾ß Çϴ°¡?
- À§ÀÇ À§ÇùµéÀº ¾î¶² À§Çè (¹ß»ý °¡´É¼º ¹× °á°ú ¶Ç´Â ¿µÇâ)À» ÃÊ·¡Çϴ°¡?
- ¼ö¿ëÇÒ ¼ö ¾ø´Â À§Çùµé¿¡ ´ëÇØ ´ëÀÀÇÒ Àü·«À» °³¹ßÇÑ´Ù : Á¤Ã¥, Á¶Á÷, ÇÁ·Î¼¼½º ¹× ƯÁ¤ÇÑ ±â¼úÀû ¸ÞÄ«´ÏÁòµé
- ÀûÀýÇÑ ±â¼úÀû ¼Ö·ç¼ÇÀ» ¼±Á¤ÇÑ´Ù: Á¤ÇØÁø ¿¹»êÀ¸·Î ¼ö¿ë °¡´ÉÇÑ À§Çè ¼öÁØ¿¡¼ ÇÊ¿äÇÑ ¼ºñ½º¿¡ Á¢±ÙÇÏ°Ô ÇØÁÖ´Â µµ±¸µé·Î ¾î¶² °ÍÀÌ Àִ°¡? ¾ÈÁ¤ÀûÀ̰í Àß ¾Ë·ÁÁø ±â¼úÀû ±¸Á¶¸¦ ¼±ÅÃÇϰí, ¼Ö·ç¼ÇÀ» Å×½ºÆ®ÇÑ ÈÄ, ¾ÈÀüÇÏ°Ô ¼³Ä¡ÇÑ´Ù.
- Áö¿ø Á¶Á÷°ú ¿ªÇÒ, ÇÁ·Î¼¼½º¸¦ ±ÔÁ¤ÇÑ´Ù. ¹æÈº®À» °ü¸®ÇÏ·Á¸é Àß Á¤ºñµÈ ÆÀÀÌ ÇÊ¿äÇÏ´Ù. º¸¾È Ä§ÇØ¸¦ ½Å¼ÓÈ÷ ó¸®Çϱâ À§ÇÑ ÇÁ·Î¼¼½º°¡ ¹Ýµå½Ã Á¸ÀçÇϵµ·Ï ÇÑ´Ù. °ø°Ý¿¡ ´ëºñÇÑ °èȹÀ» ¼¼¿ö¶ó!
- ¹æÈº®¿¡ ´ëÇØ Á¤±âÀûÀÎ ¸ð´ÏÅÍ¿Í µ¶¸³µÈ °¨»ç¸¦ ½Ç½ÃÇÑ´Ù.
- ÀÎÅÍ³Ý ¹æÈº®À» ¿î¿µÇÑ´Ù´Â °ÍÀº ²÷ÀÓ¾ø´Â ÀÛ¾÷À̹ǷÎ, ÀÎÅͳÝÀÇ ±â¼úÀû »çȸÀû ¹ßÀüÀ» ÁöÄѺ¸´Â °ÍÀÌ Çö¸íÇÏ´Ù.
¹æÈº®À» ÅëÇØ ¾î¶² ¼ºñ½ºµéÀÌ ¾î¶² ¹æÇâÀ¸·Î Çã¿ëµÇ´ÂÁö¸¦ ¸í½ÃÇÏ´Â ¼¸é ¹®¼°¡ ÀÖ¾î¾ß ÇÑ´Ù. µðÆúÆ®´Â ¿¸° °ÍÀÎÁö ´ÝÈù °ÍÀÎÁöµµ ±ÔÁ¤ÇÑ´Ù, Áï ¾î¶² ¼ºñ½º°¡ Á¤Ã¥¿¡ ¸í½ÃµÇ¾î ÀÖÁö ¾Ê´Ù¸é, À̰ÍÀÌ Çã¿ëµÈ´Ù´Â °ÍÀ» ÀǹÌÇϴ°¡ ȤÀº ±×·¸Áö ¾Ê´Ù´Â °ÍÀ» ÀǹÌÇϴ°¡? À̰ÍÀº °ü¸®ÀÚÀÇ ¼¸íÀ» ¹Þ¾Æ¾ß Çϸç, ±×·¯Áö ¾ÊÀ¸¸é "¸ðµç »ç¶÷µéÀÌ ´Ù·ç¾îÁ³´Ù°í »ý°¢Çß´ø" ±¸¸ÛÀ» ÅëÇØ º¸¾ÈÀÌ Ä§ÇØµÉ °æ¿ì ¹æÈº® °ü¸®ÀÚ´Â ¸Å¿ì °ï¶õÇÑ ÀÔÀå¿¡ óÇÒ °ÍÀÌ´Ù. ´ÙÀ½Àº ÀÎÅÍ³Ý ¹æÈº®À» À§ÇÑ Á¤Ã¥ÀÇ ¿¹½ÃÀÌ´Ù:
ÀÎÅÍ³Ý ¹æÈº® Á¤Ã¥ (¿¹)
º¸¾È ¿ä±¸»çÇ×:
1. Á¢±Ù ÅëÁ¦
- »ç³» ³×Æ®¿÷À¸·ÎºÎÅÍÀÇ ¸ðµç ÀÎÅÍ³Ý Á¢¼ÓÀº ¹æÈº®¿¡ ÀÖ´Â ÇÁ¶ô½Ã¸¦ ÅëÇØ¼ ¹ß»ýÇØ¾ß¸¸ ÇÑ´Ù.
- µðÆúÆ® ±¸¼º: ¸í½ÃµÇÁö ¾ÊÀº ¸ðµç ¼ºñ½ºµéÀº ±ÝÁöµÈ´Ù.
- ¸ðµç »ç¿ëÀÚµéÀº ÀÎÅÍ³Ý »ç¿ëÀÚµé°ú À̸ÞÀÏÀ» ±³È¯ÇÒ ¼ö ÀÖ´Ù.
- R&D ºÎ¼ »ç¿ëÀÚµéÀº WWW, ftp ¹× real audio¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Ù. ´Ù¸¥ »ç¶÷µéÀº Àΰ¡°¡ ÇÊ¿äÇÏ´Ù.
2. º¸Áõ
- ¹æÈº®°ú ÇÁ¶ô½Ã ½Ã½ºÅÛµéÀº ¹Î°¨ÇÑ È£½ºÆ®·Î¼ ¼³Ä¡µÇ¾î¾ß ÇÑ´Ù. ºÒÇÊ¿äÇÑ ¸ðµç ¼ºñ½ºµéÀº ¿î¿µÃ¼Á¦¿¡¼ ÁßÁöÇÑ´Ù. »ç¿ëÀÚµéÀº ÀÌ ½Ã½ºÅ۵鿡 Á÷Á¢ ·Î±×¿Â ÇÒ ¼ö ¾ø¾î¾ß ÇÑ´Ù.
- ¹æÈº® Á¤Ã¥°ú ±¸¼ºÀº Á¤È®ÇÏ°Ô ¹®¼È µÇ¾î¾ß ÇÑ´Ù.
- ¹æÈº® ½Ã½ºÅ۵鿡 ´ëÇØ Á¤±âÀûÀÎ ¸ð´ÏÅ͸µ°ú ¿¬·Ê °¨»ç¸¦ ½Ç½ÃÇØ¾ß ÇÑ´Ù.
- »ç¿ëÀÞ¸£°ú ¹æÈº® °ü¸®ÀÚµéÀº °¢ÀÚÀÇ Ã¥ÀÓÀ» ÀÎÁöÇϰí ÀÖ¾î¾ß Çϰí ÀÌ·¯ÇÑ Ã¥ÀÓµéÀ» Áú ¼ö ÀÖµµ·Ï ±³À°À» ¹Þ¾Æ¾ß ÇÑ´Ù.
3. ·Î±ë
- »ó¼¼ ·Î±×¸¦ º¸Á¸ÇØ¾ß ÇÑ´Ù (°¡´ÉÇÏ´Ù¸é º°°³ÀÇ ¼¹ö¿¡).
- ÀÚµ¿ÀûÀ¸·Î ºÐ¼®µÇ¾î¾ß Çϰí, Ä¡¸íÀûÀÎ ¿¡·¯´Â ¾Ë¶÷À» ¹ß»ý½ÃÄÑ¾ß ÇÑ´Ù.
- ·Î±×´Â Àû¾îµµ 1³â°£ º¸°üÇØ¾ß ÇÑ´Ù.
- ÀÇ¹Ì ÀÖ´Â ·Î±× ¿£Æ®¸®µéÀº ¸ÅÀÏ °Ë»çÇØ¾ß ÇÑ´Ù.
- ¹æÈº® »ç¿ë·®¿¡ ´ëÇÑ Åë°è¸¦ ¾òÀ» ¼ö ÀÖ¾î¾ß ÇÑ´Ù.
4. °¡¿ë¼º
- ¹æÈº®Àº ³ôÀº °¡¿ë¼ºÀ» Á¦°øÇØ¾ß ÇÏ°í ±×¿¡ °üÇØ ÇÊ¿äÇÑ ÀϵéÀ» ¼öÇàÇØ¾ß ÇÑ´Ù (¹é¾÷/º¹¿ø µî)
- º¯°æ °ü¸®¿Í »ç°í ´ëÀÀÀ» À§ÇÑ ÇÁ·Î¼¼½º°¡ ÀÖ¾î¾ß ÇÑ´Ù.
5. ÇÊ¿äÇÑ ±â´É:
³ª°¡´Â (outgoing) ¼ºñ½º:
´ÙÀ½ ¼ºñ½ºµéÀº ƯÁ¤ÇÑ ³»ºÎ È£½ºÆ®·ÎºÎÅÍ (e.g. ÇÁ¶ô½Ã¸¦ ÅëÇØ) ÀÎÅͳÝÀ¸·Î ³ª°¡´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù:
1. Email, WWW (HTTP), ftp, telnet, SSH
2. DNS (resolve Internet names)
3. News (NNTP)
4. Real Audio
µé¾î¿À´Â (incoming) ¼ºñ½º:
´ÙÀ½ÀÇ ÀÎÅÍ³Ý ¼ºñ½ºµéÀº Ưº°È÷ º¸È£µÇ´Â ¼ºê³Ý »ó¿¡ ±¸¼ºµÈ ÇÁ¶ô½Ã È£½ºÆ®µéÀ» ÅëÇØ ¾ÈÀ¸·Î µé¾î¿À´Â °ÍÀÌ Çã¿ëµÇ¾î¾ß ÇÑ´Ù:
1. Email: ¸ðµç »ç¿ëÀÚµéÀº ¾ÈÀüÇÑ °ÔÀÌÆ®¿þÀ̸¦ ÅëÇØ ÀÎÅÍ³Ý À̸ÞÀÏÀ» ¹ÞÀ» ¼ö ÀÖ¾î¾ß ÇÑ´Ù.
2. News (NNTP)
3. Secure Logins (¼Ò¼öÀÇ ±ÔÁ¤µÈ »ç¶÷µé¿¡ ´ëÇØ): SecurID + SSH ¸¦ ÅëÇØ
´Ù¸¥ ÀÎÅÍ³Ý ¼ºñ½ºµéÀ» ÇÊ¿ä·Î ÇÏ´Â ½Ã½ºÅÛµéÀº ¸ðµÎ Ưº°ÇÑ ¿ÜºÎ (¾ÈÀüÇÏÁö ¾ÊÀº) ¼ºê³Ý¿¡ µÎ¾î¾ß ÇÑ´Ù. À̵éÀº ÀÎÅͳݿ¡ Á÷Á¢ ¿¬°áµÇµµ·Ï ÇÑ´Ù. ÀÌ È£½ºÆ®µé·ÎºÎÅÍ ³»ºÎ ³×Æ®¿÷À¸·ÎÀÇ Á¢±Ù¿¡ ´ëÇØ¼´Â ÀÎÅÍ³Ý È£½ºÆ®ÀÇ Á¢±Ù¿¡¼¿Í °°Àº ±ÔÄ¢ÀÌ Àû¿ëµÈ´Ù.
ÀÎÅͳݿ¡ Á¦°øµÇ´Â ¼ºñ½ºµé:
´ÙÀ½ ¼ºñ½ºµéÀº ÀÎÅͳݿ¡ Á¦°øµÇ¾î¾ß ÇÑ´Ù (º¸È£µÇ´Â ¿µ¿ª³»ÀÇ ¾ÈÀüÇÑ ¼¹öµé¿¡ ÀÇÇØ):
1. ¹æÈº®/ ÇÁ¶ô½Ã ½Ã½ºÅÛÀÇ DNS resolution.
2. WWW ¼¹ö.
3. Anonymous ftp ¼¹ö.
4. Ưº°ÇÑ ÇÁ·ÎÁ§Æ®/ ´Ù¸¥ ȸ»çµé°úÀÇ Çù·ÂÀ» À§ÇÑ »ç¿ëÀÚ FTP ¼¹ö .
1. ±¸ÀÔÇÒ °ÍÀΰ¡ Á÷Á¢ ¸¸µé °ÍÀΰ¡?
: Á÷Á¢ ¸¸µå´Â °ÍÀº ÃæºÐÇÑ ±â¼ú°ú ÀÚ¿øÀÌ ÀÖÀ» ¶§¸¸ °¡´ÉÇÑ ¼±ÅÃÀÌ´Ù.
Do-it-yourself:
- Å×½ºÆ®¿Í È®ÀÎÀÌ ´õ¿í Áß¿äÇÏ´Ù. ±×·¸Áö ¾ÊÀº°¡?
- ½Ã°£°ú Àü¹®Àû ±â¼úÀ» ÇÊ¿ä·Î ÇÑ´Ù. »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º´Â ÀϹÝÀûÀ¸·Î »ó¿ë ¹æÈº®ÀÌ ´õ ³´´Ù.
- °ø°³ Á¦Ç°À» »ç¿ëÇÏ¸é ¼Ò½º Äڵ带 ¸¸Áú ¼ö ÀÖ´Ù. (TIS °°ÀÌ ¾î¶² º¥´õµéÀº ¼Ò½ºµµ ÆÈÁö¸¸).
- °ø°³ Á¦Ç°¿¡ ´ëÇÑ Áö¿ø Àº ´õ ÁÁÀ» ¼öµµ ³ª»Ü ¼öµµ ÀÖ´Ù (¾î¶² Á¦Ç°À̳Ŀ¡ µû¶ó). ÀÚÁÖ »ç¿ëµÇ´Â °ø°³Á¦Ç° (Linux, FWTK, etc.) Àº ´º½º±×·ì¿¡¼ ºó¹øÇÏ°Ô ³íÀÇµÇ°í »ç¶÷µéÀÌ ¼·Î ¼·Î ¸¹ÀÌ µµ¿ò¸ª ÁØ´Ù. ´Ù¸¥ °ø°³ Á¦Ç°Àº Áö¿øÀÌ ÀüÇô ¾ø´Ù. ¾î¶² »ó¿ë Á¦Ç°µéÀº Áö¿øÀ» ¹Þ±â°¡ ³Ê¹«³ªµµ ¾î·Æ°í ½Ã½ÃÇØ¼ Áö¿øÀ» ¹Þ´Â °ÍÀÌ ºñ½Î°Å³ª (½Ã°£ÀûÀ¸·Î) º¹ÀâÇÑ ¹®Á¦µéÀº ÇØ°áÀ» ¸øÇÑ´Ù. (e.g. ¸î °¡Áö Á¦Ç°ÀÌ ¿¬°üµÆÀ» ¶§).
- Áö½ÄÀ» À¯ÁöÇϱâ À§ÇÑ ÅõÀÚ°¡ ÇÊ¿äÇÏ´Ù. ¹æÈº®ÀÌ °è¼ÓÇØ¼ (¾ÈÀüÇϰÔ) µ¹¾Æ°¥ °ÍÀΰ¡?
- ¼·Î ´Ù¸¥ ºÎ¼/»ç¾÷ ´ÜÀ§¿¡ µû¶ó ´Ù¸¥ Á¾·ùÀÇ ¹æÈº®µéÀÌ ¸¹ÀÌ ÇÊ¿äÇÑ Å« ȸ»çµé¿¡¼ À¯¿ëÇÒ ¼ö ÀÖ´Ù.
- ´õ À¯¿¬ÇÏ´Ù.
º¥´õ:
- ¾î¶² Å×½ºÆ®µéÀ» ¼öÇàÇÏ´ÂÁö, Á¦Ç°ÀÇ º¸¾È¼º°ú °ß°í¼º¿¡ ´ëÇØ ¾î¶»°Ô º¸ÀåÇÏ´ÂÁö ¹°¾îº»´Ù.
- ÇöÀçÀÇ ¹ö±×¸¦ ¼öÁ¤Çϱâ À§ÇÑ ´ÙÀ½ ¾÷±×·¹À̵带 ±â´Ù¸®´Â °ÍÀÌ ºÒ¸¸½º·¯¿ï ¼ö ÀÖ´Ù...
- ´õ ºñ½Ò ¼öµµ ÀÖÁö¸¸, ´õ ½Ò ¼öµµ ÀÖ´Ù (ÀϹÝÀûÀ¸·Î ¼³Ä¡/±¸¼ºÀÌ ´õ ½¬¿ò)
2. ºñ¿ë : À§ÇèÀ» °í·ÁÇÑ´Ù, º¸È£µÇ´Â ÀÚ»êÀº ¾ó¸¶³ª °¡Ä¡°¡ Àִ°¡? ¿ÜºÎ ¿¬°áÀº À§ÇèÀ» °¨¼öÇÒ ¸¸ÇÑ °¡Ä¡°¡ Àִ°¡? ¿¹»êÀ» ¼¼¿î´Ù. ¿ÜºÎ ¿¬°á¿¡ µå´Â ½ÇÁ¦ ºñ¿ëÀ» »êÁ¤ÇÑ´Ù (Çϵå¿þ¾î, ¼ÒÇÁÆ®¿þ¾î, ÄÁ¼³ÅÏÆ®, Áö¿ø ÀηÂ, Åë½Åºñ, etc.). ´©°¡ ºñ¿ëÀ» ÁöºÒÇÒ °ÍÀÎÁö °í·ÁÇÑ´Ù: ȸ»ç, ºÎ¼ ¶Ç´Â °³º° »ç¿ëÀÚµé. 5¸íÀÇ »ç¿ëÀÚ°¡ ÀÎÅͳÝÀ¸·Î À̸ÞÀÏÀ» º¸³¾ ¼ö ÀÖµµ·Ï Çϱâ À§ÇØ $100'000 Â¥¸® ¹æÈº®À» »çÁö ¾Êµµ·Ï Ç϶ó! 500¸íÀÇ »ç¿ëÀڵ鿡 ´ëÇØ $5000 ÀÇ ¿¹»ê¸¸À» Ã¥Á¤ÇÏÁö ¾Êµµ·Ï Ç϶ó!
3. º¸Áõ : Å×½ºÆ®°¡ Àß µÈ, ÀÌ»óÀûÀ¸·Î´Â ½Å·ÚµÇ´Â OS (°¡´ÉÇÏ´Ù¸é ITSEC Æò°¡¸¦ ¹ÞÀº) ¸¦ »ç¿ëÇÑ´Ù. ºÒÇÊ¿äÇÑ ¸ðµç ¼ºñ½º¸¦ Á¦°ÅÇÏ°í ¸ðµç º¸¾È ÆÐÄ¡¸¦ ¼³Ä¡ÇÑ´Ù.
=> ¹Ì¸® ¸¸µé¾îÁø ¹æÈº®À» ±¸¸ÅÇÑ´Ù¸é, ¹Ýµå½Ã ¾ÈÀüÇÏ°í ºÒÇÊ¿äÇÑ °ÍµéÀ» Á¦°ÅÇÑ ¹öÀüÀÇ ¿î¿µÃ¼Á¦¸¦ »ç¿ëÇϵµ·Ï È®ÀÎÇÑ´Ù. ÇÊ¿äÇÏ´Ù¸é º¥´õ°¡ ÆÐÄ¡¸¦ »¡¸® ¸¸µé¾î ¾µ ¼ö ÀÖ°Ô ÇÏ´ÂÁö È®ÀÎÇÑ´Ù.
- º¸ÁõÀº ¹æ¾îÀÇ ±íÀÌ (ÀÏ·ÃÀÇ ´Ù¾çÇÑ º¸È£ À庮) ¿Í ¹æ¾îÀÇ ´Ù¾ç¼º (Áߺ¹ÀûÀ¸·Î º¸È£ÇÏ´Â ´Ù¾çÇÑ ¸Þ¼Òµå/Á¦Ç°µé) À» ÅëÇØ ÃÖ´ë鵃 ¼ö ÀÖ´Ù.
- ÀÌ»óÀûÀ¸·Î´Â ¸ðµç ÁøÁ¤ÇÑ ¹æÈº® º¥´õµéÀº ÀÎÁ¤¹Þ´Â Ç¥ÁØ (ITSEC ¶Ç´Â TCSEC) ¿¡ ´ëÇØ ÀÚ±âµéÀÇ ½Ã½ºÅÛÀ» ÀÎÁõ ¹Þ¾Æ¾ß ÇÒ °ÍÀÌ´Ù. TCSEC C2 ·¹º§Àº Àؾî¹ö·Á¶ó.. °ÅÀÇ µµ¿òÀÌ ¾ÈµÈ´Ù.
- ÀÌÇØµµ Àß µÇ°í ÀÎÁõ¹ÞÀº ¹öÀüµé (B1,B2) µµ ±¸ÇÒ ¼ö ÀÖ´Â À¯´Ð½º º¯ÇüÀ» ±Ç°íÇÑ´Ù.
- NSCA ´Â "»ó¾÷Àû Çö½Ç"¿¡ Åä´ë¸¦ µÐ (TCSEC/ITSEC ¸¸Å ºñ½ÎÁö ¾Ê´Ù´Â ÀǹÌ) ¹æÈº®¿¡ ´ëÇÑ ÀÎÁõ ¸ÞÄ«´ÏÁòÀ» °¡Áö°í ÀÖ´Ù. Àڱ⠹æÈº®ÀÌ ?À¸À» ¹Þ¾Ò´ÂÁö È®ÀÎÇØ º¸µµ·Ï Ç϶ó.
- ¸¶Âù°¡Áö·Î SC magazine ( www.westcoast.com) µµ ÀÎÁõÁ¦µµ¸¦ µµÀÔÇß´Ù.
- Àß ¾Ë·ÁÁø ±º¼ö ¹× ¿ìÁÖ »ê¾÷üÀÎ Harris ÀÇ Cyberguard °¡ ITSEC ÀÎÁõÀ» ¹ÞÀº À¯ÀÏÇÑ ¹æÈº®Àε¥(May 1998), ÀúÀÚ´Â ÀÌ Á¦Ç°Àº »ç¿ëÇØº» °æÇèÀÌ ¾ø´Ù.
- NT ´Â Èï¹Ì·ÓÁö¸¸, ¸¹Àº ¼ºñ½ºµéÀÌ ¿î¿µµÇ¾î¾ß Çϱ⠶§¹®¿¡ º¹ÀâÇØÁö´Â °æÇâÀÌ ÀÖ´Ù. ¶Ç ¼³Ä¡³ª ±¸¼ºº¯°æ ½Ã ÀçºÎÆÃÇØ¾ß Çϰí ÀÚµ¿È ÇϱⰡ ¾î·Æ´Ù.
NT ´Â À¯´Ð½º °æÇèÀÌ ¾ø´Â ÀÛÀº »çÀÌÆ®¿¡¼ ¸¹ÀÌ ¾²ÀÌ´Â °æÇâÀÌ ÀÖ´Ù.
Cyberguard ´Â, ÀÌÁ¦ NT¿¡¼µµ »ç¿ëÇÒ ¼ö Àִµ¥, NT ¸¦ °ÈÇÏ´Â ¸ðµâÀ» Æ÷ÇÔÇϰí ÀÖ´Ù. À̰ÍÀº Èï¹Ì·Î¿î ÀÏÀε¥, ÀúÀÚ´Â ¾ÆÁ÷ Å×½ºÆ® ÇØº¸Áö ¸øÇß´Ù.
4. À§Çè: ¹æÈº®Àº ¾î¶² ¹®Á¦µéÀ» ¿°µÎ¿¡ µÎ¾î¾ß Çϴ°¡?
±â¼úÀû:
- Àå¾ÖÀÇ ´ÜÀÏ ÁöÁ¡.
- IP & DNS spoofing, ¼Ò½º ¶ó¿ìÆÃ.
- Sendmail, RPC ¼ºñ½º(e.g. NFS, NIS), ¿À·¡µÈ inetd ¼ºñ½º
- ¸í¹®(Clear text) ÆÐ½º¿öµå (telnet, r* commands), ³ª»Û ÆÐ½º¿öµå, µðÆúÆ® °èÁ¤
- ¿ÜºÎ ¹× ³»ºÎ·ÎºÎÅÍÀÇ ºñÀΰ¡ Á¢±Ù
- Win95/NT ÆÄÀÏ °øÀ¯
- WWW ¼¹ö Ãë¾àÁ¡
- Anonymous FTP Ãë¾àÁ¡
- UDP ±â¹Ý ¼ºñ½º
- È£½ºÆ®°£ ½Å·Ú
- ¼ºñ½º °ÅºÎ °ø°Ý (UDP, À̸ÞÀÏ ÆøÅº, SYN flooding, ping of death, ping flooding etc..)
- °¡¿ë¼º º¸ÀåÀ» À§ÇØ ¹é¾÷ÀÌ ÇÊ¿äÇÏ´Ù¸é,
- ¹é¾÷ Àü·«:
- ³»ºÎ ³×Æ®¿÷ »ó¿¡´Â ¹é¾÷ ¼¹ö¸¦ ÇÇÇÑ´Ù. ¹é¾÷ ¼ºñ½ºµéÀº Á¾Á¾ Ŭ¶óÀÌ¾ðÆ®¿¡ root Á¢±ÙÀ» ÇÊ¿ä·Î Çϴµ¥, ÀÌ·Î ÀÎÇØ ¹æÈº®¿¡ ÀáÀçÀûÀÎ Ãë¾àÁ¡À» ¿¾îÁÖ°Ô µÈ´Ù.
- ¶Ç´Â ´õ ÁÁÀº ¹æ¹ýÀº: °¡´ÉÇÑ ÇÑ ÀûÀº ¹é¾÷À» ÇÊ¿ä·Î ÇÏ´Â ¹æÈº® ¼Ö·ç¼ÇÀ» ¼±ÅÃÇÑ´Ù (e. g. ÀбâÀü¿ë È£½ºÆ®, Àü¿ë ½Ã½ºÅÛ¿¡ ·Î±ë - ÀÌ ½Ã½ºÅÛ¸¸ ¹é¾÷ÇÏ¸é µÊ).
ºñ ±â¼úÀû:
- À߸øµÈ ±¸Çö/°ü¸®: ¸íÈ®ÇÑ ¹æÈº® Á¤Ã¥, ¿Ã¹Ù¸¥ ±¸¼º, Àß Á¤ÀÇµÈ Á¶Á÷°ú ÇÁ·Î¼¼½º, ¿ªÇÒ, Ã¥ÀÓ.
- ¹Î°¨ÇÑ Á¤º¸ÀÇ ´©Ãâ : ¸íÈ®ÇÑ Á¤º¸ Á¤Ã¥°ú ºÐ·ù
5: °ü¸®ÀÇ ¿ëÀ̼º
- Á¢±ÙÅëÁ¦ ±ÔÄ¢Àº ±¸Çö°ú ÅëÁ¦°¡ ½¬¿ö¾ß ÇÑ´Ù. ±ÔÄ¢µéÀº ÀÌÇØÇϱ⠽¬¿ö¾ß ÇÑ´Ù, °¡·É "port xxx´Â IP ÁÖ¼Ò yyy¸¦ °¡Áö´Â È£½ºÆ®·ÎÀÇ ACK=zÀÎ µé¾î¿À´Â ¿¬°á¿¡ ´ëÇØ Disable µÇ³ª, ÁÖ¼Ò xxx·Î ³ª°¡´Â port xxx´Â enable" º¸´Ù´Â "È£½ºÆ® yyy·ÎºÎÅÍÀÇ ¸ðµç telnet Á¢¼ÓÀ» Disable" . Ä£±ÙÇÑ GUI µµ ¸¹Àº µµ¿òÀÌ µÈ´Ù.
- »ç¿ëÀÚ, È£½ºÆ® ¶Ç´Â ³×Æ®¿÷À» Ãß°¡ÇÏ´Â µ¥¿¡´Â ÃÖ¼ÒÇÑÀÇ ¼ö°í¸¸ µé¾î¾ß ÇÑ´Ù. »ç¿ëÀÚ¿Í È£½ºÆ® ±×·ìȰ¡ °¡´ÉÇØ¾ß ÇÑ´Ù.
- À¯Áöº¸¼ö: »ó¿ë ¹æÈº®À» »ê´Ù¸é ¼ÒÇÁÆ®¿þ¾î °»½Å°ú fix¸¦ ¾òÀ» »Ó¸¸ ¾Æ´Ï¶ó ½Ã½ºÅÛ °¡¿ë¼ºÀ» º¸ÀåÇÏ´Â À¯Áöº¸¼ö °è¾àÀ» °í·ÁÇϵµ·Ï ÇÑ´Ù. À¯·á À¯Áöº¸¼ö°¡ ³Ê¹« ºñ½Î´Ù¸é, ¹Ù»Û ¹æÈº®µé¿¡ ´ëÇØ ÃÖ¼ÒÇÑ µð½ºÅ© ¹Ì·¯¸µÀ̳ª cold ¶Ç´Â warm standby ¸¦ ±Ç°íÇÑ´Ù.
- ³»ºÎ·ÎºÎÅÍ ³»¿ë ¼¹öµé (WWW, ftp)À» ¾î¶»°Ô ÇÏ¸é ¾ÈÀüÇÏ°Ô °»½ÅÇÒ ¼ö ÀÖÀ» °ÍÀΰ¡? ¾î¶»°Ô Çϸé ÀÌ ¼¹öµéÀº ÃÖ¼ÒÇÑÀÇ À§ÇèÀ» °¡Áö°í ³»ºÎ·Î ÁúÀǸ¦ ´øÁú ¼ö ÀÖÀ» °ÍÀδÙ? ÇϳªÀÇ ÇØ¹ýÀº SSHÀÇ ÀϺÎÀÎ "scp" ÇÁ·Î±×·¥À» »ç¿ëÇÏ´Â °ÍÀÌ´Ù.
- ½Ã°£¿¡ µû¸¥ Á¢±Ù ÅëÁ¦: ¾î¶² ¹æÈº®µéÀº (e.g. Firewall-1 V3.0 ÀÌ»ó) ƯÁ¤ ¼ºñ½º¸¦ ¾ðÁ¦ »ç¿ëÇÒ ¼ö ÀÖ´ÂÁö ±ÔÁ¤ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.À̰ÍÀº ¾ÆÁÖ À¯¿ëÇÑ ±â´ÉÀÌ´Ù. °¡·É, ¾Æ¸¶ µé¾î¿À´Â, Àΰ¡µÈ ·Î±×ÀÎÀº ¾÷¹« ½Ã°£¿¡¸¸ Çã¿ëµÇ¾î¾ß ÇÑ´Ù? ¾ÆÁÖ À¯¿ëÇÒ °ÍÀÓ¿¡µµ ºÒ±¸Çϰí, ÀúÀÚ´Â ±ÔÄ¢¿¡ ¸¸·áÀÏ À» ¼³Á¤ÇÒ ¼ö ÀÖ´Â ¹æÈº®À» ¾ËÁö ¸øÇÑ´Ù.
6. ·Î±ë
- ·Î±ëÀ» µ¿ÀÛ½Ã۰í (°¡´ÉÇÏ´Ù¸é write-once ¸Åü¿¡) ¸ÅÀÏ ·Î±×¸¦ ¸ð´ÏÅÍÇÑ´Ù. ·Î±×¸¦ ³Ê¹« ¸¹ÀÌ Çϱâ´Â ½±Áö¸¸, µð½ºÅ© °ø°£Àº »ó´ëÀûÀ¸·Î ½Î°í ³Ê¹« ÀûÀº °Í º¸´Ù´Â ³Ê¹« ÀÚ¼¼ÇÑ °ÍÀÌ ³´´Ù.
- Syslog: ¹æÈº® ¾ÈÂÊ¿¡ ÀÖ´Â ½Ã½ºÅÛ¿¡ ·Î±×Çϰí, ÀÌ ½Ã½ºÅÛÀÇ syslog´Â ¿ÜºÎ¿¡¼ Á¢±ÙÀÌ ºÒ°¡´É Çϵµ·Ï ÇÑ´Ù. ÀÎÅÍ³Ý ¼¹öµé (¿ÜºÎ¿¡ ÀÖ´Â)Àº ÀÌ °æ¿ì ·ÎÄÿ¡ ·Î±×ÇØ¾ß ÇÒ °ÍÀÌ´Ù.
- ÀÚµ¿ ·Î±× ºÐ¼®°ú ¾Ë¶÷ ¸ÞÄ«´ÏÁòÀ» ¼³Ä¡ÇÑ´Ù (e.g., ³×Æ®¿÷ °ü¸® ¼ÒÇÁÆ®¿þ¾îÀÎ swatch ¶Ç´Â ¸ÂÃã ½ºÅ©¸³Æ®).
- °¢°¢ÀÇ ruleset ¿¡ ´ëÇØ ´Ù¾çÇÑ ¼öÁØÀÇ ·Î±ëÀ» ÇÒ ¼ö ÀÖ¾î¾ß ÇÏ°í »ç¿ëÀÚ Á¤ÀÇ °¡´ÉÇÑ À̺¥Æ® ÅëÁö (À̸ÞÀÏ, È£Ãâ±â, ¾Ë¶÷µîÀ» ÅëÇÑ) °¡ °¡´ÉÇØ¾ß ÇÑ´Ù. ¹ö·ÁÁö°Å³ª °ÅºÎµÈ ÆÐŶ°ú ¼ö¿ëµÈ ÆÐŶ ¸ðµÎ ·Î±×ÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.
- Áß¿äÇϰí Ä¡¸íÀûÀÎ À̺¥Æ®µéÀº ¿ä¾àµÇ¾î »¡¸® °Ë»çÇÒ ¼ö ÀÖµµ·Ï ÇØ¾ß ÇÑ´Ù.
- ¹æÈº® »ç¿ë·®°ú °ø°Ý ½Ãµµ¿¡ ´ëÇÑ »ó¼¼ Åë°è´Â »ó´çÈ÷ ¹Ù¶÷Á÷ÇÏ´Ù. ÀÌ·¯ÇÑ Åë°èµéÀº ´©°¡ ¹æÈº®À» »ç¿ëÇϰí ÀÖÀ¸¸ç ¾ó¸¶³ª ¸¹Àº ÀáÀçÀû ħÀÔÀÌ ¹æÈº®¿¡ ÀÇÇØ Â÷´ÜµÇ´Â Áö¸¦ º¸¿©ÁØ´Ù. ÀÌ µÎ¹øÂ° Ç׸ñÀº IP, TCP ¹× ÀÀ¿ë ·¹º§¿¡¼ÀÇ ºÐ¼®À» ÇÊ¿ä·Î Çϱ⠶§¹®¿¡ ¾î·Á¿ï ¼ö ÀÖÁö¸¸, °æ¿µÁø¿¡°Ô Á¤´ç¼ºÀ» ÀÔÁõÇÏ´Â µ¥ µµ¿òÀÌ µÈ´Ù.¹°·Ð ¼º°øÀûÀÎ °ø°Ý Àº ¶Ç ´Ù¸¥ ÀÏÀÌ´Ù.
- ·Î±ë°ú ¾Ë¶÷ ´É·ÂÀº ¼·Î ´Ù¸¥ Á¦Ç°µé °£¿¡ »ó´çÈ÷ ´Ù¸£´Ù. »ó¼¼ÇÑ ·Î±ë, ¿ä¾à Åë°è, ÀÚµ¿ ·Î±× »è°¨ ¹× À̼ÛÀº ¸ÂÃã °¡´ÉÇÑ ¾Ë¶÷ ¸ÞÄ«´ÏÁò°ú ÇÔ²² ´ëºÎºÐÀÇ »çÀÌÆ®¿¡¼ ÇÊ¿ä·Î ÇÑ´Ù. °¡´ÉÇÏ´Ù¸é, º¸°í¼´Â HTML °°Àº Ç¥ÁØ ¾ç½ÄÀ¸·Î Á¦°øµÇ¾î¾ß ÇÑ´Ù. (¾î¶² Ç÷§Æû¿¡¼µµ Àб⠽¬¿ò).
- Á¤È®ÇÑ ¾Ë¶÷ ¹ß»ýÀº ¸Å¿ì Áß¿äÇÏ´Ù. ÁÖ¿ä Ä§ÇØ¿¡ ´ëÇØ ¸î ºÐ ¾È¿¡ ¾Æ´Â °Íµµ Áß¿äÇÏÁö¸¸, ÁÖ¿ä º¸¾È À§ÇèÀÌ ¾Æ´Ñ »ç»ç·Î¿î ÀÛÀº ¹®Á¦·Î ÇѹãÁß¿¡ ´ã´çÀÚ¸¦ ±ú¿ì´Â Àϵµ ¾ø¾î¾ß ÇÒ °ÍÀÌ´Ù..
- °¡´ÉÇÏ´Ù¸é ·Î±× ºê¶ó¿ìÀú´Â GUI¿Í ¸í·ÉÁÙ ÇüÅ ¸ðµÎ·Î º¼ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.
7. Á¶Á÷: ¹æÈº® º¸¾ÈÀº ¿òÁ÷ÀÌ´Â ¸ñÇ¥¹°ÀÌ´Ù. ¹æÈº® °ü¸®ÀÚ°¡ ÃÖ±ÙÀÇ º¸¾È À̽´µé¿¡ ´ëÇØ ÃÖ½ÅÀÇ Á¤º¸¸¦ À¯ÁöÇϰí ÀÖµµ·Ï Çϱâ À§ÇÑ ÇÁ·Î¼¼½º°¡ Á¸ÀçÇØ¾ß ÇÑ´Ù.
8. °¡¿ë¼º:
¹æÈº®¿¡ ´ëÇØ ¼ºñ½º ½Å·Ú¼º ¿ä±¸»çÇ×ÀÌ ±ÔÁ¤µÇ¾î¾ß ÇÑ´Ù. ¹æÈº®¿¡ ÀÇÇØ º¸È£µÇ´Â ¿¬°áÀÌ Áß´ëÇÑ ÀÓ¹«¸¦ ¼öÇàÇϰí Àִ°¡? Áߴܽð£Àº ¾ó¸¶³ª, ¾ðÁ¦ °¡´ÉÇѰ¡? ¾î¶² ÇüÅÂÀÇ ½Ã½ºÅÛ ¹é¾÷ ¹×/¶Ç´Â ¿©ºÐ(redundancy) ÀÌ ¾Æ¸¶µµ ÇÊ¿äÇÒ °ÍÀÌ´Ù.
ÆÐŶ ÇÊÅ͸µ:
¶ó¿ìÅ͵éÀº ÀÏÂ÷ ÆÐŶ ÇÊÅÍ·Î ±¸¼ºµÉ ¼ö ÀÖ´Ù. ±×·¯³ª, ·Î±ë ´É·ÂÀÌ Á¦ÇѵǾî ÀÖÀ¸¸ç, »óÅ ±â¹Ý ÇÊÅ͸µÀ» Á¦°øÇÏÁö ¾Ê´Â °æ¿ì°¡ Àæ°í, Á¾Á¾ °íÀ§ Æ÷Æ®µé (e.g. µ¥ÀÌŸº£À̽º) Àº ¿ÏÀüÈ÷ ¿¾î ³õÀ¸¸ç ¸Å¿ì º¹ÀâÇÑ ruleset À» °¡Áø´Ù.
ÀÌ·¯ÇÑ ÀÌÀ¯·Î, Áö´ÉÀûÀÎ, »óÅ ±â¹Ý ÇÊÅͳª ÆÐŶ ÇÊÅÍ ¼ÒÇÁÆ®¿þ¾î¸¦ žÀçÇÑ Àü¿ë È£½ºÆ®¸¦ »ç¿ëÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù. ±×·¸Áö¸¸ ¸ðµç ¹æÈº®µéÀÌ »óűâ¹Ý ÇÊÅ͸µÀ» Á¦°øÇÏÁö´Â ¾Ê´Â´Ù´Â °Í¿¡ ÁÖÀÇÇÑ´Ù. ¶ó¿ìÅͰ¡ ÇÊÅ͸µ¿¡ »ç¿ëµÇ´Â °æ¿ì, ±¸¼ºÇϱ⠽¬¿î rule-setÀ» °¡Áö°í ÀÖ´Â °ÍÀ» °í¸¥´Ù. ÇÊ¿äÇÑ ÇÊÅ͸µÀÇ ÀüÇüÀûÀÎ ¿¹´Â ´ÙÀ½°ú °°´Ù (´õ »ó¼¼ÇÑ ³»¿ëÀº ¾Æ·¡ ¼ºñ½º ºÎºÐ¿¡¼ ãÀ» ¼ö ÀÖ´Ù).
- ÇÁ¶ô½Ã ¼ºñ½º¿¡ ÇÊ¿äÇÑ °ÍÀ» »©°í´Â ¸ðµç UDP Æ÷Æ®¸¦ Â÷´ÜÇÑ´Ù. (e.g. DNS ¹× NTP).
- ¸ðµç ¼Ò½º ¶ó¿ìÆÃ°ú IP Àü´Þ ÆÐŶÀ» Â÷´ÜÇÑ´Ù (spoofed IP ÆÐŶÀ» °É·¯³½´Ù).
- µé¾î¿À´Â ¸ðµç ÆÐŶµé¿¡ ´ëÇØ ÁÖ¼Ò spoofing ¿¡ ´ëÇÑ °Ë»ç¸¦ ÇÑ´Ù (Áï ³»ºÎ È£½ºÆ®ÀÇ ÁÖ¼Ò¸¦ °¡Áö´Â ÆÐŶÀÌ ¿ÜºÎ ÀÎÅÍÆäÀ̽º¿¡ À־ ¾ÈµÊ)
- Àû¾îµµ ´ÙÀ½ Æ÷Æ®µéÀº Â÷´ÜÇÑ´Ù: 69(tftp), 87(link), 111 ¿Í 2049(RPC & NFS), 512-514("r" commands), 5151 (lpd), 540 (uucpd), 2000 (OpenWindows) and 6000 (X windows).
- Cisco: Cisco firmware 9.21 ÀÌÈÄ ¹öÀüÀ» »ç¿ëÇÑ´Ù. Cisco ¶ó¿ìÅÍ ÇÊÅÍ¿¡ ´ëÇÑ ¿¹°¡ ftp.cisco.com:/pub/acl-examples.tar.Z ¿¡ ÀÖ¾ú´Âµ¥ ¾ø¾îÁø °Í °°´Ù. À¥À̳ª ftp.cisco.com À» ã¾Æº¸±â ¹Ù¶õ´Ù.
- ¾Æ·¡ °ßº»Á¦Ç° Àý¿¡ °ßº»Á¦Ç° ¸ñ·ÏÀÌ ÀÖ´Ù.
³»¿ë ÇÊÅ͸µ
¸¹Àº »õ·Î¿î ¹æÈº®µéÀº Á¤º¸ Á¤Ã¥¿¡ µû¶ó Á¤º¸ÀÇ È帧À» Á¦ÇÑÇϱâ À§ÇÑ ¸ñÀûÀ¸·Î Áö³ª°¡´Â Á¤º¸ÀÇ ³»¿ëÀ» ºÐ¼®ÇÑ´Ù. À̸ÞÀÏ, ´º½º ¸Þ½ÃÁö, ftp ¹× http ÆÄÀÏ ¾÷·Îµå ¹× ´Ù¿î·Îµå°¡ ºÐ¼®ÀÌ °¡´ÉÇÏ´Ù. ÀνÄÀÌ °¡´ÉÇϰí (Á¤Ã¥¿¡ µû¶ó) °ÅºÎµÉ ¼ö ÀÖ´Â ³»¿ëÀÇ ¿¹·Î:
- À̸ÞÀÏ
- ¹ÙÀÌ·¯½º
- ÀÚ¹Ù ¾ÖÇø´
- Æ®·ÎÀÌ ¸ñ¸¶
- ActiveX ÇÁ·Î±×·¥
- ÀÚ¹Ù½ºÅ©¸³Æ®
- ƯÁ¤ ÆÄÀÏ À̸§
- ÆÄÀÏÀÇ À¯Çü (e.g. ½ÇÇàÆÄÀÏ)
- Á¦Ç°µéÀº °ßº»Á¦Ç° Àý ¿¡ ³ª¿µÇ¾î ÀÖ´Ù.
½ÇÁ¦ ³»¿ë ÇÊÅͰ¡ ¾ó¸¶³ª À¯¿ëÇÑÁö¿¡ ´ëÇÑ ³íÀÇ´Â
securityportal.com/direct.cgi?/closet/closet20000412.html ¸¦ ÂüÁ¶ÇÑ´Ù.
ÇÁ¶ô½Ã: ÀÀ¿ë ÇÁ¶ô½Ã(¶Ç´Â ÀÀ¿ë °ÔÀÌÆ®¿þÀÌ) ´Â º¸Åë ÀÀ¿ë°èÃþ¿¡¼ ·Î±ë°ú Á¢±ÙÅëÁ¦¸¦ Á¦°øÇÏÁö¸¸, ´ë½Å ¼º´É ÀúÇÏ (¸ðµç Æ®·¡ÇÈÀÌ ÇÁ¶ô½Ã¸¦ Áö³ª°¡¾ß ÇÔ) ¹× º¹À⼺ (ÇÁ¶ô½Ã´Â Ưº°ÇÑ È£½ºÆ® »ó¿¡¼ ¿î¿µµÇ¾î¾ß ÇÔ) À» °¨¼öÇØ¾ß ÇÑ´Ù. Ŭ¶óÀÌ¾ðÆ® ÇÁ·Î±×·¥À» ¼öÁ¤ÇØ¾ß ÇÒ Çʿ䰡 ÀÖÀ» ¼öµµ ÀÖ´Ù. ÀÌ»óÀûÀ¸·Î´Â º¸¾ÈÀ» ÃÖ´ëÈ Çϱâ À§ÇØ ÇÁ¶ô½Ã¿Í ÇÊÅ͸µÀ» ÇÔ²² »ç¿ëÇØ¾ß ÇÑ´Ù. ¾Æ·¡ ¼ºñ½º Àýµµ ÂüÁ¶ÇÑ´Ù.
- ³×Æ®¿÷ÀÇ ³»ºÎ¿Í ¿ÜºÎ »çÀ̸¦ Áö³ª¾ß ÇÏ´Â ¸ðµç ¼ºñ½º¿¡ ´ëÇØ ÇÁ¶ô½Ã¸¦ »ç¿ëÇÑ´Ù.
- °·ÂÇÑ ÀÎÁõ ¸ÞÄ«´ÏÁòÀÌ Àְųª À̸ÞÀÏ ¹× ´º½º¿ëÀ» Á¦¿ÜÇϰí´Â ¿ÜºÎ·ÎºÎÅÍÀÇ ÇÁ¶ô½Ã Á¢±ÙÀÌ ±ÝÁöµÇµµ·Ï ¸ðµç ÇÁ¶ô½Ã¸¦ ±¸¼ºÇÑ´Ù.
- Á¢±Ù ÅëÁ¦ ¸ñ·Ï¿¡ ¼ºê³Ý/È£½ºÆ® À̸§ º¸´Ù´Â IP ÁÖ¼Ò¸¦ »ç¿ëÇÑ´Ù.
- Ưº°ÇÑ È£½ºÆ®¿¡ ´ëÇÑ ÇÁ¶ô½Ã°¡ Á¸ÀçÇÏÁö ¾Ê´Â´Ù¸é, ¾Æ¸¶ FWTK ¿¡ ÀÖ´Â plug-gw, SOCKS, ¶Ç´Â Microsoft Proxy ¶óµµ »ç¿ëÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù .
- ¾Æ·¡ °ßº»Á¦Ç° Àý¿¡ °ßº»Á¦Ç° ¸ñ·ÏÀÌ ÀÖ´Ù.
¹æÈº®À» ¼³Ä¡ÇÏ´Â ¹æ¹ýÀº ¿©·¯°¡Áö°¡ ÀÖ´Ù. ¿©±â ÁÖµÈ ¹æ¹ýµéÀ» ¼Ò°³ÇÑ´Ù. ¹æÈº®Àº ¼±ÅÃÀº ºñ¿ë, ¼º´É, °¡¿ë¼º ¿ä±¸¿Í ¹æÈº®¿¡ ÀÇÇØ º¸È£µÇ´Â Á¤º¸ÀÇ ¹Î°¨¼º¿¡ ´Þ·ÁÀÖ´Ù. °íµµ·Î ¾ÈÀüÇϰí, °í¼º´ÉÀÇ °í°¡¿ë¼ºÀ» °¡Áö´Â ½Ã½ºÅÛµéÀº Àú·ÅÇÏÁö°¡ ¾Ê´Ù. ³ôÀº °¡¿ë¼ºÀÌ Áß¿äÇÏ´Ù¸é, ºñ¿ëÀº µÎ¹è°¡ µÉ ¼ö ÀÖ´Ù.
º¸¾ÈÀº ¹æ¾îÀÇ ±íÀÌ (ÀÏ·ÃÀÇ ´Ù¾çÇÑ º¸È£ À庮) ¿Í ¹æ¾îÀÇ ´Ù¾ç¼º (Áߺ¹ÀûÀ¸·Î º¸È£ÇÏ´Â ´Ù¾çÇÑ ¸Þ¼Òµå/Á¦Ç°µé) À» ÅëÇØ ÃÖ´ë鵃 ¼ö ÀÖ´Ù.
°¡Àå Àú·ÅÇÑ (±×¸®°í °¡Àå ´ú ¾ÈÀüÇÑ) ¼³Ä¡´Â ¶ó¿ìÅÍ (°¢ ÀÎÅÍÆäÀ̽º¿¡¼ µé¾î¿À°í ³ª°¡´Â ÆÐŶÀ» ÇÊÅÍÇÒ ¼ö ÀÖ´Â) ¸¦ »ç¿ëÇÏ¿© Çϳª (¶Ç´Â ±×ÀÌ»ó)ÀÇ ³»ºÎ ¼¹ö·ÎÀÇ Á¢±ÙÀ» °¡·Á³»´Â °ÍÀÌ´Ù. ÀÎÅͳݿ¡ ¿¬°áÇÏ·Á¸é ¶ó¿ìÅÍ´Â º¸Åë ¾î·µç ÇÊ¿äÇϹǷÎ, ÇÊÅÍ´Â °øÂ¥ÀÎ ¼ÀÀÌ´Ù. ÀÌ ¼¹ö°¡ ¸ðµç ¿ÜºÎ ¿¬°áÀ» À§ÇÑ ½ÃÀÛÁ¡ÀÌ´Ù. ¿ÜºÎ¿¡ Á¢¼ÓÇÏ·Á´Â ³»ºÎ Ŭ¶óÀÌ¾ðÆ® ÀÌ ½ºÅ©¸° ¼¹ö¸¦ ÅëÇØ¼ Á¢¼ÓÇÑ´Ù.
- ´ÜÁ¡:
- ¶ó¿ìÅÍ¿¡ º¹ÀâÇÑ (µû¶ó¼ ½Ç¼öÇϱ⠽¬¿î) ÇÊÅ͸µ ±ÔÄ¢ÀÌ ÇÊ¿äÇÏ´Ù. ¼¼¹ÐÇÑ Á¢±ÙÅëÁ¦´Â °ÅÀÇ ºÒ°¡´ÉÇÏ´Ù.
- ´ëºÎºÐÀÇ ¶ó¿ìÅ͵éÀÌ ·Î±ëÀ» ÇÒ ¼ö ¾ø±â ¶§¹®¿¡, ÀÖÀ» ¼ö ÀÖ´Â °ø°Ýµé¿¡ ´ëÇØ °ÅÀÇ ¾Ë ¼ö°¡ ¾ø´Ù.
- ½ºÅ©¸° ¶ó¿ìÅÍ´Â ´Ù¸¥ ³»ºÎ È£½ºÆ®µéÀÇ ¿ÜºÎ Á¢¼ÓÀ» Çã¿ëÇϵµ·Ï ½±°Ô ¼öÁ¤µÉ ¼ö ÀÖ´Ù. À̰ÍÀº ±Ý¹æ °¨´çÇÏÁö ¸øÇÒ Á¤µµ·Î µÇ¾î ÁÁÁö ¾Ê´Ù (°ú´ÙÇÑ È£½ºÆ®, °ú´ÙÇÑ º¹ÀâÇÑ ±ÔÄ¢, È®ÀÎÀÌ ¾î·Á¿ò).
- ¾î¶² (¿À·¡µÈ) ¶ó¿ìÅ͵éÀº ¼Ò½º ¶ó¿ìÆ®µÈ ÆÐŶµéÀ» Á¦´ë·Î °¡·Á³»Áö ¸øÇÑ´Ù.
- ¶ó¿ìÅ͵éÀº ÀÎÁõÀ» ÷°¡ÇÒ ¼ö ¾ø´Ù.
- ³»ºÎ ±¸Á¶¸¦ ¼û±â±â ¾î·Æ´Ù.
- ÇϳªÀÇ Àå¾Ö¹° ¹Û¿¡ ¾ø´Ù.
- ÀåÁ¡:
- Åõ¸íÇÏ°í °£´ÜÇÏ´Ù.
- °¡Àå ½Ñ ¼Ö·ç¼ÇÀ̰í, º¸¾ÈÀº °¡Àå ³·´Ù.
- ¶ó¿ìÅ͸¦ Áö´ÉÀû ÇÊÅÍ·Î ±³Ã¼ÇÏ¿©, ¼¼¹ÐÇÑ Á¢±ÙÅëÁ¦, IP spoofing À¸·ÎºÎÅÍÀÇ º¸È£, ±×¸®°í ·Î±ëµµ (±×·¯ÇÑ ·Î±ëÀº ³·Àº ¼öÁØÀ¸·Î, ÇØ¼®ÇϱⰡ Èûµé±ä ÇÏÁö¸¸) Á¦°øÇÒ ¼ö ÀÖ´Ù.
ºÐ¼®: ÀÌ ±¸Á¶´Â, ÀÚ±ÝÀÌ ½É°¢ÇÑ ¹®Á¦ÀÎ °æ¿ì°¡ ¾Æ´Ï¶ó¸é (±×·¸´Ù°í ÇÏ´õ¶óµµ, °ú¿¬ À§ÇèÀ» °¨¼öÇÒ ¸¸ ÇѰ¡?) ±ÇÀåÇÒ ¸¸ ÇÏÁö ¾Ê´Ù. °³¼±¹æ¾ÈÀ¸·Î, ¶ó¿ìÅÍ ÇÊÅÍ ´ëü¿ëÀ¸·Î "Áö´ÉÀû ÇÊÅÍ" (¾Æ·¡ ÂüÁ¶) ¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Ù.
ÀÌ °íÀüÀûÀÎ ¹æÈº® ±¸Á¶¿¡¼´Â, µÎ °³ÀÇ ³×Æ®¿÷ ÀÎÅÍÆäÀ̽º¸¦ °¡Áö´Â È£½ºÆ®¸¦ ¼³Ä¡ Çϴµ¥, ÀÎÅÍÆäÀ̽º Áß Çϳª´Â ³»ºÎ¿¡, ´Ù¸¥ Çϳª´Â ¿ÜºÎ¿¡ °¢°¢ ¿¬°áµÈ´Ù. °ÔÀÌÆ®¿þÀÌ »ó¿¡¼´Â ÆÐŶ Àü´ÞÀ» ºñȰ¼ºÈ ½Ã۰í, Á¤º¸´Â ÀÀ¿ë °èÃþ¿¡¼ Áö³ª°£´Ù. °ÔÀÌÆ®¿þÀÌ´Â ¾çÂÊ¿¡¼ ¸ðµÎ Á¢±ÙÇÒ ¼ö ÀÖÁö¸¸, Æ®·¡ÇÈÀÌ Á÷Á¢ °¡·ÎÁú·¯ °¥ ¼ö´Â ¾ø´Ù. Åë»óÀûÀ¸·Î, ÀÎÅÍ³Ý ¿¬°áÀ» À§ÇØ ¶ó¿ìÅ͵µ ÇÑ ´ë ÇÊ¿äÇÏ´Ù.
- ¶ó¿ìÅ͸¦ »ç¿ëÇÒ ¼ö ÀÖ´Ù¸é, À̸¦ ÀÌ¿ëÇÏ¿© ÆÐŶ Ŭ¸®´×°ú ÇÊÅ͸µÀ» ¼³Á¤ÇÑ´Ù. ¾Æ´Ï¸é °ÔÀÌÆ®¿þÀÌ ÀÚü¿¡ ÆÐŶ ÇÊÅͰ¡ ÅëÇÕµÉ ¼öµµ ÀÖ´Ù.
- ´ÜÁ¡:
- µà¾ó Ȩ È£½ºÆ®°¡ ÆÐŶÀ» Àü´ÞÇÒ ¼ö ¾øÀ¸¹Ç·Î, °ÔÀÌÆ®¿þÀ̸¦ Áö³ª´Ù´Ï´Â ¸ðµç ¼ºñ½ºµé¿¡ ´ëÇØ ÇÁ¶ô½Ã°¡ Á¸ÀçÇØ¾ß ÇÑ´Ù (°ÔÀÌÆ®¿þÀ̰¡ ÆÐŶÇÊÅ͵µ ¶ÇÇÑ °¡Áö°í ÀÖ´Â °æ¿ì°¡ ¾Æ´Ï¶ó¸é). ¸ðµç ¼ºñ½º°¡ ÇÁ¶ô½Ã µÉ ¼ö ÀÖ´Â °ÍÀº ¾Æ´Ï¸ç ¶Ç »ç¿ëÀÚ ÀÔ·ÂÀ̳ª ±¸¼ºµµ ÇÊ¿äÇÏ´Ù.
- ¹æÈº®ÀÇ ¼º´ÉÀº ½Ã½ºÅÛ ÇϳªÀÇ ¼º´ÉÀ¸·Î Á¦ÇѵȴÙ.
ºÐ¼®:
- °£´ÜÇÑ ±¸Á¶·Î È®ÀÎÇϱ⵵ ½¬¿ì³ª, °ÔÀÌÆ®¿þÀÌÀÇ ½ÅÁßÇÑ ±¸¼ºÀ» ÇÊ¿ä·Î ÇÑ´Ù. ³»ºÎ ³×Æ®¿÷À» ¼û±æ ¼ö ÀÖ´Ù.
- Àú·ÅÇÏÁö¸¸, ¹æ¾îÀÇ ±íÀÌ (2 °³ÀÇ Àå¾Ö¹°) ¿Í ¹æ¾îÀÇ ´Ù¾ç¼ºÀº ¾àÇÏ´Ù. ±âº»ÀûÀÎ ³ª°¡´Â ¼ºñ½º (HTTP.telnet.ftp) ¸¦ »ç¿ëÇÏ´Â ÀÛÀº »çÀÌÆ®¿¡´Â ÃæºÐÇÒ ¼öµµ ÀÖ´Ù.
- ÀÌÀüÀÇ ¿¹¿Í ¸¶Âù°¡Áö·Î, ¶ó¿ìÅÍ ÇÊÅ͸µ ´ë½Å Áö´ÉÀû ÇÊÅ͸¦ »ç¿ëÇÏ¿© º¸¾ÈÀ» °³¼±ÇÒ ¼ö ÀÖ´Ù.
- ÀÎÅÍ³Ý ¼¹öµé (WWW, ftp) Àº º¸Åë ¼¼¹øÂ° ³×Æ®¿÷¿¡ À§Ä¡ÇÏ°Ô µÈ´Ù.
½ºÅ©¸° È£½ºÆ® ±¸Á¶ (Screened Host Architecture)
±âº»ÇÊÅÍÀÇ º¯ÇüÀ¸·Î µÎ °³ÀÇ ÇÊÅ͸¦ »ç¿ëÇϸç, Ãß°¡µÈ ÇÊÅÍ´Â ½ºÅ©¸° È£½ºÆ®¿Í Ŭ¶óÀÌ¾ðÆ®µé »çÀÌ¿¡ À§Ä¡ÇÑ´Ù. "º¸È£µÇ´Â" È£½ºÆ®´Â ¹è½ºÃŠȣ½ºÆ® (Bastion Host)¶ó°í ÇÑ´Ù.
- ±âº» ÇÊÅÍ ±¸Á¶º¸´Ù ÇÊÅ͸µ ±ÔÄ¢ÀÌ ´Ü¼øÇѵ¥, ¿ÜºÎ ¶ó¿ìÅÍ´Â ¹è½ºÃŠȣ½ºÆ®¿Í ¿ÜºÎ »çÀÌÀÇ Æ®·¡Çȸ¸À», ³»ºÎ ¶ó¿ìÅÍ´Â ¹è½ºÃµ È£½ºÆ®¿Í ³»ºÎ »çÀÌÀÇ Æ®·¡ÇÈ ¸¸À» Çã¿ëÇÑ´Ù.
- ºñ¿ëÀº ´õ µéÁö¸¸ º¸¾Èµµ °³¼±µÈ´Ù (´õ ¸¹Àº Àå¾Ö¹°, ´õ Å« ¹æ¾îÀÇ ±íÀÌ).
- µÎ °¡Áö ´Ù¸¥ ¶ó¿ìÅͰ¡ »ç¿ëµÇ´Â °æ¿ì, ¹æ¾îÀÇ ´Ù¾ç¼ºÀÌ °³¼±µÇ´Â ´ë½Å, ´õ º¹ÀâÇØÁú °ÍÀ» °¨¼öÇØ¾ß ÇÑ´Ù.
- ¶ó¿ìÅÍ´Â ·Î±ëÀ» ÇÒ ¼ö ¾øÀ¸¹Ç·Î, ÆÐŶ ·¹º§¿¡¼ ÀÖÀ» ¼ö ÀÖ´Â °ø°Ýµé¿¡ ´ëÇØ °ÅÀÇ ¾Ë ¼ö°¡ ¾ø´Ù.
- ¶ó¿ìÅ͵éÀº FTP °°Àº ÀÌÁß Æ÷Æ® ÇÁ·ÎÅäÄÝ¿¡ ´ëÇÑ "Áö´ÉÀû " ÇÊÅ͸µÀ» ÇÒ ¼ö°¡ ¾ø´Ù.
- ÀÎÅÍ³Ý ¼¹öµé(WWW, ftp)Àº º¸Åë ³»ºÎ ³×Æ®¿÷¿¡ ´ëÇÑ Á¢¼Ó ¾øÀÌ ¿ÜºÎ¿¡ À§Ä¡ÇÑ´Ù.
- »ó´ëÀûÀ¸·Î Àú·ÅÇÑ ¼Ö·ç¼Ç.
=> ÀÌ ±¸Á¶´Â ÀÚ±ÝÀÌ ºýºýÇϰųª ´Ü¼øÇÑ ³ª°¡´Â ¼ºñ½º¸¸ »ç¿ëÇÏ´Â ÀÛÀº »çÀÌÆ®¸¦ À§ÇÑ ¼Ö·ç¼ÇÀÌ µÉ ¼ö ÀÖÀ» °ÍÀÌ´Ù.
=> ÀÌ ±¸Á¶¿¡ ´ëÇÑ °£´ÜÇÑ °³¼±¹æ¹ýÀº "Áö´ÉÀû ÇÊÅÍ"ÀÇ »ç¿ëÀÏ °ÍÀÌ´Ù: ÄÄÇ»ÅÍ ÇÑ ´ë¸¦ ¿ÜºÎ ÇÊÅÍ·Î »ç¿ëÇϵÇ, Ưº°ÇÑ ¹æÈº® ¼ÒÇÁÆ®¿þ¾î¸¦ ÀÌ¿ëÇÏ¿© ÆÐŶ°ú ¼ºñ½º¸¦ °É·¯³½´Ù. ÀÌ ¼Ö·ç¼ÇÀº ±×¸® ºñ½ÎÁö ¾ÊÀºµ¥µµ ( ¾Æ¸¶ ´Ü¼øÇÑ ½Ã½ºÅÛ¿¡ $5000 Á¤µµ ´õ), ´õ ³ªÀº º¸È£¿Í ·Î±ë °¡´É¼ºÀ» º¸¿©ÁØ´Ù. ÀÌ ÄÄÇ»ÅÍÀÇ OS´Â ¸Å¿ì ½ÅÁßÇÏ°Ô ±¸¼ºµÇ¾î¾ß ÇÑ´Ù.
½ºÅ©¸° ¼ºê³Ý (¶Ç´Â DMZ) ±¸Á¶
ÀÌ ±¸Á¶´Â ½ºÅ©¸° È£½ºÆ® ±¸Á¶ÀÇ ¿¬ÀåÀÌ´Ù. °íÀüÀûÀÎ ¹æÈº® ¼³Á¤Àº, ¿ÜºÎ¿Í ÇÁ¶ô½Ã°¡ ÀÖ´Â "¹Ý(semi) º¸È£" ¶Ç´Â ºñ¹«ÀåÁö´ë (DMZ) ¼ºê³Ý »çÀÌ¿¡ ÆÐŶ ÇÊÅͰ¡ ÀÖ´Â °ÍÀÌ´Ù (À̰ÍÀº ¿ÜºÎ¿¡¼ DMZ ±¸¿ªÀÇ ¼ºñ½º·ÎÀÇ Á¦ÇÑµÈ Á¢±Ù¸¸À» Çã¿ëÇÑ´Ù). ÇÁ¶ô½Ã·Î/ºÎÅÍÀÇ Á¢±Ù¸¸À» Çã¿ëÇÏ´Â ¶Ç ´Ù¸¥ ÆÐŶ ÇÊÅÍ¿¡ ÀÇÇØ DMZ ´Â ³»ºÎ ³×Æ®¿÷À¸·ÎºÎÅÍ ´õ¿í ºÐ¸®µÈ´Ù.
- À§¿¡¼ ¸»ÇÑ ÇÊÅ͵éÀº ·Î±ëÀÌ °¡´ÉÇÑ "Áö´ÉÀû" ÇÊÅͶó´Â °Í¿¡ À¯ÀÇÇÑ´Ù.
- ³»ºÎ¿Í ¿ÜºÎ ³×Æ®¿÷µé »çÀÌ¿¡ µé¾î¿À°í ³ª°¡´Â ¸ðµç ¼ºñ½ºµéÀº DMZ¿¡ ÀÖ´Â ÇÁ¶ô½Ã ¼¹öµéÀ» ÅëÇØ Áö³ª°£´Ù.
- ÀÎÅͳݿ¡ Á¦°øµÇ´Â ¼ºñ½º (WWW ³ª anon ftp °°Àº) ´Â ³»ºÎ·ÎÀÇ Á¢¼ÓÀÌ ÀüÇô ¾ø´Â Àü¿ë ½Ã½ºÅÛ »ó¿¡¼ ¿î¿µµÈ´Ù (ÀÌ ½Ã½ºÅÛÀº ÀáÀçÀûÀ¸·Î ÇÔ¶ôµÈ- "Èñ»ý¾ç"À¸·Î °£ÁÖÇØ¾ß Çϱ⠶§¹®¿¡). WWW ³ª (¾²±â °¡´ÉÇÑ) ftp ¸¦ ÀÎÅͳݿ¡ Á¦°øÇÏ´Â ¼¹ö´Â ¿ÏÀüÇÏ°Ô ¾ÈÀüÇϱⰡ ¾î·Æ´Ù. ¾î¶² »çÀÌÆ®¿¡¼ À¥ »ó°Å·¡ °°Àº ¾ÈÀüÇÑ ¼ºñ½º¸¦ Á¦°øÇÑ´Ù¸é, °·ÂÇÑ SSLÀ» °¡Áö°í, B1 (TCSEC) ÀÎÁõÀ» ¹ÞÀº OS¸¦ »ç¿ëÇϸç, ¸Å¿ì Á¦ÇÑÀûÀÎ »ç¿ë·®/¸ð´ÏÅ͸µ/°¨»ç/º¯°æ °ü¸® µîµîÀ» °¡Áö´Â Àü¹®ÈµÈ 2Â÷ À¥¼¹ö¸¦ ¼³Ä¡ÇÒ °ÍÀ» ±Ç°íÇÑ´Ù.
- DMZ ´Â switched LAN À̳ª, »çÀÌ¿¡ µà¾ó Ȩ ¹è½ºÃµ È£½ºÆ®°¡ ÀÖ´Â µÎ °³ÀÇ switched LAN ÀÏ ¼ö ÀÖ´Ù. ÇÁ¶ô½ÃµÈ ¿¬°á¸¸ÀÌ µé¾î¿Ã ¼ö ÀÖ°í ÇÊÅÍ ³»ÀÇ ¼ÒÇÁÆ®¿þ¾î ¿¡·¯¿¡ ´ëÇÑ º¸È£¸¦ Çϱ⠶§¹®¿¡ ÈÄÀÚ°¡ ´õ ¾ÈÀüÇÏ´Ù. ¹è½ºÃµ ´ë½Å¿¡ ¿©ºÐÀÇ ÇÊÅͰ¡ µðÆúÆ® ¶ó¿ìÆ®¿¡ Ãß°¡µÇÁö ¾Ê´Â ÇÑ Á÷Á¢ÀûÀÎ ³»ºÎ <-> ¿ÜºÎ ¿¬°áÀº ´õÀÌ»ó ºÒ°¡´ÉÇÏ´Ù..
- ¸ðµâ·¯Çϰí À¯¿¬ÇÔ.
- ¾ÕÀÇ ¼Ö·ç¼Çº¸´Ù ¹æ¾îÀÇ ±íÀÌ¿Í ´Ù¾ç¼º(±×·¯³ª ºñ¿ë°ú º¹À⼺ ¶ÇÇÑ)ÀÌ ³ô¾ÆÁø´Ù.
- ¹æ¾îÀÇ ´Ù¾ç¼ºÀ» ÃÖ´ëÈÇϱâ À§Çؼ´Â, À§¿¡¼ º¸¿©Áø "ÆÐŶ ÇÊÅÍ"µé ´ë½Å µÎ °¡Áö ´Ù¸¥ ¹æÈº®À» »ç¿ëÇÑ´Ù.
- ¾ÆÁÖ ³ôÀº °¡¿ë¼ºÀ» À§Çؼ´Â ¾ÕµÚ ÇÊÅÍ¿Í ÇÔ²² DMZ¸¦ ÀÌÁßÈÇÏ¿©, Áߺ¹ ¶ó¿ìÆÃ(redundant routing)À» Áö¿øÇÏ´Â ¶ó¿ìÅÍ·Î ¼·Î ¹À» ¼ö ÀÖ´Ù (µÎ ´ë´Â ³»ºÎ¿¡ µÎ ´ë´Â ¿ÜºÎ¿¡).
=> Å« »çÀÌÆ®³ª, ±ÍÁßÇÑ ÀÚ»êÀ» º¸È£ÇÏ´Â »çÀÌÆ®¿¡ ±Ç°íµÈ´Ù...
º¸ÀÌÁö ¾Ê´Â ÇÊÅÍ(Invisible Filter) ±¸Á¶
¾î¶² Á¦Ç°µéÀº ºê¸®Áöó·³ µ¿ÀÛÇØ¼ TCP/IP Æ®·¡ÇÈ¿¡´Â º¸ÀÌÁú ¾Ê´Â´Ù. ÇÑ ¿¹·Î½á Sun Microsystems ÀÇ SunScreen ÀÌ ÀÖ´Ù. À̰ÍÀº ¾ÆÁÖ Å« ÀÌÀÍÀ» Áִµ¥, ƯÈ÷ ÇÊÅͰ¡ Áö´ÉÀûÀ̶ó¸é ´õ¿í ±×·¸´Ù - ÆÐŶ ÇÊÅ͸¦ °ø°ÝÇϱⰡ ¸Å¿ì ¾î·Æ´Ù.
- ÇÊÅͰ¡ IP ÁÖ¼Ò¸¦ °¡Áö°í ÀÖÁö ¾ÊÀ¸¹Ç·Î, °ø°ÝÇϱⰡ ÈξÀ ¾î·Æ´Ù. º¸ÀÌÁö ¾Ê´Â´Ù´Â °ÍÀº Áß¿äÇÑ º¸¾ÈÀû ÀÌÀÍÀÌ´Ù.
- ºê¸®Áö´Â ÇÒ ¼ö ÀÖÁö¸¸ ¶ó¿ìÆ®´Â ÇÒ ¼ö ¾ø±â ¶§¹®¿¡ ÇöÀçÀÇ ÁÖ¼Ò³ª ¼ºê³Ý ¸¶½ºÅ©¸¦ ¹Ù²ÙÁö ¾Ê°íµµ ÇöÀç ³×Æ®¿÷¿¡ »ðÀ﵃ ¼ö ÀÖ´Ù. ±×·¯³ª À̰ÍÀº ¶ÇÇÑ ¶ó¿ìÅͰ¡ ¿©ÀüÈ÷ ÇÊ¿äÇÏ´Ù´Â °Íµµ ÀǹÌÇÑ´Ù!
- °íµµÀÇ °¡¿ë¼ºÀ» À§ÇØ ÀÌÁß ÇÊÅ͸¦ »ç¿ëÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.
==> À§ÀÇ ÇÊÅÍ´Â Àå¾ÖÀÇ ´ÜÀÏÁöÁ¡ÀÌ µÈ´Ù. À̰ÍÀÌ Áװųª, ½Ç¼ö·Î À߸øµÈ ±ÔÄ¢ÀÌ Ãß°¡µÇ¸é ¾î¶»°Ô µÇ³ª?
==> ÇÏÁö¸¸ ¹æ¾îÀÇ ´Ù¾ç¼ºÀº ¾ÕÀÇ ¼Ö·ç¼Ç¸¸Å ÁÁÁö ¾Ê´Ù. ÃÖ´ëÀÇ º¸È£¸¦ À§ÇØ, À§ÀÇ ÇÊÅ͸¦ "DMZ ±¸Á¶" ¿¡¼ º¸¿©Áø ÆÐŶ ÇÊÅÍ/·Î°Å·Î½á »ç¿ëÇÒ ¼ö ÀÖ´Ù.
¹æÈº® ¾ÏÈ£È/ÅͳÎ
(ÀÎÅͳݰú °°Àº) °øÁ߸ÁÀ» °Ç³Ê´Â ¾ÈÀüÇÑ µ¥ÀÌŸ Åë½ÅÀÌ ÇÊ¿äÇÒ ¶§, °¡Àå Åõ¸íÇÑ ¼Ö·ç¼ÇÀº IP °èÃþ¿¡¼ÀÇ TCP/IP Æ®·¡ÇÈ ¾ÏÈ£ÈÀÌ´Ù.
- À§ÀÇ ½Ã³ª¸®¿À¿¡¼, »çÀÌÆ® B¿Í C´Â ¾ÈÀüÇÏ°Ô Á¤º¸¸¦ ±³È¯ÇÒ ¼ö ÀÖÁö¸¸ »çÀÌÆ® A¿Í´Â ±×·¸Áö ¾Ê´Ù.
- ¼·Î ȣȯµÇÁö ¾Ê´Â ÇÁ·ÎÅäÄݵéÀ» »ç¿ëÇÏ´Â ¾ÏÈ£È ¹æÈº®ÀÌ ´Ù¾çÇÏ°Ô ¸¹ÀÌ ÀÖ´Ù. ¸î¸î ȸ»çµéÀÌ ÀÚ±âµéÀÇ ¼Ö·ç¼ÇÀ» Á¦¾È Ç¥ÁØÀ¸·Î ¹Ð°í ÀÖ±ä ÇÏÁö¸¸ (e.g. CiscoÀÇ PIX, NetscapeÀÇ SSL, SunÀÇ SKIP, MicrosoftÀÇ PPTP, SSH), ¸íÈ®ÇÑ Ç¥ÁØÀÌ ¾ø´Ù. ¾î¶² Á¦Ç°µéÀº ¹æÈº®-¹æÈº® °£ ¾Ïȣȸ¦ Á¦°øÇϰí, ¶Ç ´Ù¸¥ °ÍµéÀº Á¾´Ü°£ (end-to-end), ¶Ç´Â µÎ °¡Áö ¸ðµÎ¸¦ Á¦°øÇÑ´Ù. IPsec Ç¥ÁØ(¿Ï¼ºÀÌ µÇ±ä µÇ¾ú´Ù¸é)Àº Á»´õ ³ªÀº VPNµéÀÇ »óÈ£¿î¿ë¼ºÀ» Çã¿ëÇØ¾ß ÇÑ´Ù.
- ¸ðµç ¹Ì±¹ Á¦Ç°µéÀº ¾àÇÑ ¾Ïȣȸ¦ °¡Áö°í ÀÖ´Ù.
- ÀúÀÚ´Â ´ÙÀ½ÀÇ "°·ÂÇÑ" VPN µéÀ» ¼º°øÀûÀ¸·Î »ç¿ëÇϰí ÀÖ´Ù. (¹Ì±¹ ¼öÃâ±ÔÁ¦¿¡ °É¸®Áö ¾Ê´Â):
´Ü¼øÇÑ TCP Æ÷Æ®ÀÇ ÅͳθµÀ» À§ÇØ SSH ( www.datafellows.com), ±×¸®°í ¸ðµç TCP/IP Æ®·¡ÇÈÀ» À§Çؼ´Â FORT E+ (www.elvis-plus.com ¶Ç´Â www.elvis.ru ) , À̰ÍÀº SunÀÇ SKIP °úµµ »óÈ£ ¿î¿ëµÈ´Ù.
- ÀÎÅͳÝÀ» °ÅÄ¡´Â °¡»ó ³×Æ®¿÷µéÀº ÀÎÅÍ³Ý ±× ÀÚü¿Í ¸¶Âù°¡ÁöÀÇ °¡¿ë¼º ¹× ¼º´É ¹®Á¦¸¦ ¾È°í ÀÖ´Ù. °¡»ó ³×Æ®¿÷À» ÀÌ¿ëÇÏ¿© ¿ø°Ý »ç¹«½Ç°ú ¿¬°áÇϱâ Àü¿¡ À̸¦ °í·ÁÇ϶ó.
±¸¼º À̽´
OS (¿î¿µ üÁ¦)
¼ºñ½º
¼ºñ½º¸¦ ±¸¼ºÇÏ´Â °Í¿¡ ´ëÇÑ ÈξÀ ´õ ÀÚ¼¼ÇÑ »çÇ×µéÀº [fire2] ¸¦ ÂüÁ¶ÇÑ´Ù. [unix1] µµ ÈǸ¢ÇÑ Âü°í ÀÚ·áÀÌ´Ù.
- NNTP: °¡´ÉÇÏ¸é ´º½º Àü¿ë ¼¹ö¸¦ »ç¿ëÇÑ´Ù. ³ôÀº °¡¿ë¼ºÀÌ Áß¿äÇÏ´Ù¸é, ÀÚµ¿ÀûÀÎ ±×·ì »ý¼ºÀ» Çã¿ëÇÏÁö ¾Ê´Â´Ù. ÀڱⰡ ´º½º¸¦ ±³È¯ÇÏ´Â »çÀÌÆ®·ÎºÎÅ͸¸ ¿ÜºÎ NNTP ¿¬°áÀ» Çã¿ëÇÑ´Ù (´º½º ±¸¼º ÆÄÀϰú ÆÐŶ ÇÊÅ͸¦ »ç¿ëÇÏ¿©). ½Å·ÚÇÏ´Â ¿ÜºÎ NNTP ¼¹ö¸¦ ³»ºÎ ´º½º ¼¹ö¿¡ ¿¬°áÇÏ°í ¶Ç ±× ¹Ý´ëÀÇ °æ¿ì¸¦ À§ÇØ ÆÐŶ ÇÊÅ͸µ°ú ÇÁ¶ô½Ã¸¦ »ç¿ëÇÑ´Ù. ¹Ýµå½Ã ÃֽŠÆÐÄ¡°¡ ¼³Ä¡µÇ¾î ÀÖµµ·Ï ÇÑ´Ù (e.g. INN Àº ¸î °¡Áö Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù).
- HTTP (WWW):
- WWW ¼¹ö¸¦ Á¦°øÇϱâ : °¡´ÉÇÏ´Ù¸é Àü¿ë ¹è½ºÃµ È£½ºÆ®¸¦ »ç¿ëÇÑ´Ù. ½ÅÁßÇÏ°Ô Á¢±Ù ÅëÁ¦¸¦ ±¸¼ºÇÑ´Ù: ¾î¶² »ç¶÷ÀÌ ÇÁ·Î±×·¥À» ¼¹ö¿¡ ¿Ã·Á¼ ½ÇÇà½Ãų ¼ö Àִ°¡? HTTP ¼¹ö°¡ Á¢¼ÓÇÒ ¼ö ÀÖ´Â ¿ÜºÎ ÇÁ·Î±×·¥À» ÅëÁ¦ÇÑ´Ù. cgi-bin µð·ºÅ丮¿¡ ¾î¶°ÇÑ interperter µµ ¾øµµ·Ï ÁÖÀÇÇÑ´Ù. .
- ¿ÜºÎ ¼¹ö¿¡ Á¢±ÙÇϱâ : ¿ÜºÎ Á¢±ÙÀ» À§Çؼ´Â ÇÁ¶ô½Ã HTTP ¼¹ö¸¦ »ç¿ëÇÑ´Ù - ³»ºÎ ³×Æ®¿÷À¸·ÎºÎÅÍÀÇ Á÷Á¢ Á¢¼ÓÀ» Çã¿ëÇÏÁö ¾Ê´Â´Ù. ¿ÜºÎ·ÎºÎÅÍÀÇ ÇÁ¶ô½Ã Á¢±ÙÀÌ ±ÝÁöµÇµµ·Ï ÇÁ¶ô½Ã¸¦ ±¸¼ºÇÑ´Ù. ¼º´ÉÀ» À§ÇØ (DNS°¡ ¾Æ´Ñ) IP Á¢±ÙÅëÁ¦¸¦ »ç¿ëÇÑ´Ù. ·Î±ëÀ» Ȱ¼ºÈÇÑ´Ù (»ó¼¼ÇÑ ·Î±ëÀº ¼º´É¿¡ ºÒ¸®ÇÑ ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Ù) . ÇÁ¶ô½Ã¿¡¼´Â ÆÐ½º¿öµå º¸È£¸¦ »ç¿ëÇÏÁö ¾Êµµ·Ï Çϰí (»ç¿ëÀÚ ºÒ¸¸, ½º´ÏÇÎ ½¬¿ò) proxy_xxx ȯ°æ º¯¼öµéÀÌ ¼³Á¤µÇ¾î ÀÖÁö ¾Êµµ·Ï ÇÑ´Ù.
ÆÐŶ ÇÊÅ͸µ: ºÒÇàÈ÷µµ, ¸ðµç HTTP ¼¹öµéÀÌ 80¹ø µðÆúÆ® Æ÷Æ®¸¦ »ç¿ëÇÏÁö´Â ¾Ê´Â´Ù. Æ÷Æ® 80, 81, 800, 8000, 8080, 8888, 7070 (SHTTP) ¹× ¾î¼¸é ´Ù¸¥ Æ÷Æ®·ÎÀÇ ³ª°¡´Â ÇÁ¶ô½Ã Á¢¼ÓÀ» Çã¿ëÇÑ´Ù.
- HTTP Ŭ¶óÀÌ¾ðÆ®¸¦ ½ÅÁßÇÏ°Ô ±¸¼ºÇϰí (e.g. ActiveX, JavaScript ¹× ¾Æ¸¶µµ Java ¸¦ »ç¿ëÇÏÁö ¾ÊÀ½À¸·Î) »ç¿ëÀڵ鿡°Ô ¿ÜºÎÀÇ Á¶¾ð¿¡ µû¶ó Ŭ¶óÀÌ¾ðÆ®¸¦ À籸¼ºÇÏÁö ¸»µµ·Ï °æ°íÇÑ´Ù. NCs, X-Terminals, Net-TerminalsConsider µî°ú °°Àº Áß¾Óȵǵµ·Ï ¸¸µé¾îÁø ÄÄÇ»ÅÍÀÇ »ç¿ëÀ» °í·ÁÇØ º»´Ù
- Gopher & WAIS: WWW Ŭ¶óÀÌ¾ðÆ®¸¦ gopher Ŭ¶óÀÌ¾ðÆ®·Î »ç¿ëÇÑ´Ù.
- Archie: Archie ¼¹ö¸¦ ¿î¿µÇÏÁö ¸»µµ·Ï Çϰí, »ç¿ëÀڵ鿡°Ô WWw °ÔÀÌÆ®¿þÀ̸¦ ÅëÇØ Archie¿¡ Á¢±ÙÇϵµ·Ï °¡¸£Ä£´Ù.
- Finger: µé¾î¿À´Â finger ¿äûÀ» ¹è½ºÃµ È£½ºÆ®·Î Á¦ÇÑÇÑ´Ù. ÀÌ È£½ºÆ® »ó¿¡ finger ´ëü µ¥¸óÀ» ¿î¿µÇÑ´Ù. ³ª°¡´Â finger´Â Çã¿ëÇÒ ¼öµµ ÀÖÁö¸¸, Ŭ¶óÀÌ¾ðÆ® ¹ÙÀ̳ʸ®¸¦ ´ëüÇÒ °ÍÀ» °í·ÁÇÑ´Ù.
- Whois: ¿ÜºÎ¿¡¼ º¸ÀÌ´Â Whois ¼¹ö¸¦ ¿î¿µÇÒ Çʿ䰡 ¾ø´Ù.
- Talk & IRC (Internet Relay Chat): ³»ºÎ ½Ã½ºÅÛµé°ú ÀÎÅÍ³Ý °£ÀÇ talk À» Çã¿ëÇÏÁö ¾Ê´Â´Ù. Àý´ëÀûÀ¸·Î ÇÊ¿äÇÑ °æ¿ì¶ó¸é, DMZ¿¡ Àü¿ë ¹è½ºÃµ È£½ºÆ®¸¦ ¸¸µé°í ³»ºÎ »ç¿ëÀÚµéÀº ÀÌ ½Ã½ºÅÛÀ¸·Î telnet ÇÏ¿© ÀÎÅͳݰú talk Çϵµ·Ï ÇÑ´Ù.
- DNS:
- ¿ÜºÎ ¼¼°è¿¡¼ Á¢¼ÓÇÒ ¼ö ÀÖµµ·Ï ¿ÜºÎ DNS ¼¹ö¸¦ ¹è½ºÃµ È£½ºÆ®¿¡ ±¸¼ºÇÑ´Ù. HINFO ·¹Äڵ尡 ¿ÜºÎ ¼¼°è¿¡¼ º¸ÀÌÁö ¾Êµµ·Ï ÇÑ´Ù.
- ÃֽŠBIND ¹öÀüÀ» »ç¿ëÇϰí (ftp://ftp.isc.org/isc/bind/src/) spoofingÀ» ÇÇÇϱâ À§ÇØ lookupÀ» ÀÌÁßÀ¸·Î ¿ªÀü (double-reverse) ½ÃŲ´Ù (±×·¯³ª ¼º´É ÀúÇÏ´Â °¨¼öÇϰí).
- ƯÈ÷ NAT°¡ »ç¿ëµÇ´Â °æ¿ì, ¸ðµç ³»ºÎ DNS µ¥ÀÌŸ¸¦ ¼û±â°í Àü´Þ(forwarding)°ú °ÅÁþ ·¹Äڵ带 »ç¿ëÇÏ´Â °ÍÀ» °í·ÁÇØ º»´Ù. À̰ÍÀº ¸ðµç »çÀÌÆ®¿¡ ¸Â´Â °ÍÀº ¾Æ´Ï¸ç ´Ù¸¥ ¼Ò½º·ÎºÎÅÍ È£½ºÆ® Á¤º¸¸¦ ¾ò±âµµ ½±´Ù (³×Æ®¿÷À¸·Î ping, ¸ÞÀÏ Çì´õ µîµî). DNS ºÐ¸®´Â ¶ÇÇÑ ºñ¿ëµµ ´õ µéÁö¸¸, NAT¸¦ »ç¿ëÇÏ´Â Å« »çÀÌÆ®¿¡¼´Â Ç¥ÁØÀûÀÎ °üÇàÀÌ´Ù.
- Syslog: ¿ÜºÎ·ÎºÎÅÍ syslog¸¦ Çã¿ëÇÏÁö ¾Ê´Â´Ù. ¸ðµç ¹æÈº® ½Ã½ºÅÛµé·ÎºÎÅÍÀÇ syslog¸¦ Àü¿ë È£½ºÆ®·Î Áß¾ÓÈ (loghost ¸¦ »ç¿ëÇϰųª scp·Î ·Î±×¸¦ ¼öµ¿À¸·Î ¸ð¾Æ¼) ÇÏ¿© ¿©±â¿¡¼ ·Î±×¸¦ Á¤±âÀûÀ¸·Î °¡ÁöÄ¡°í, º¸°üÇÏ°í ºÐ¼®Çϵµ·Ï ÇÒ °ÍÀ» °í·ÁÇØ º»´Ù.
- ³×Æ®¿÷ °ü¸®: ³×Æ®¿÷ °ü¸®ÀÚµéÀÌ ¾Æ¸¶µµ ¹æÈº® ¾çÂÊÀÇ ¸ðµç ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀüÀûÀÎ Á¢±ÙÀ» ¿øÇÒ °ÍÀÌ´Ù.
- ¿ÜºÎ·ÎºÎÅÍ SNMP°¡ ¹æÈº®À» °Ç³Ê°¡Áö ¸øÇϵµ·Ï ÇÑ´Ù (À̰ÍÀº Ưº°ÇÑ ¶ó¿ìÅÍ ±¸¼ºÀÌ ÇÊ¿äÇÒ Áö ¸ð¸¥´Ù).
- ICMP ¿äûÀÌ ¹ÛÀ¸·Î ³ª°¡´Â °ÍÀº Çã¿ëÇÏÁö¸¸, µé¾î¿À´Â ICMP ¿äûÀº "ÇÊ¿äÇÑ" ½Ã½ºÅÛµé·Î¸¸ Á¦ÇÑÇÑ´Ù (e.g. ³×Æ®¿÷ °ø±ÞÀÚÀÇ ½Ã½ºÅÛ).
ICMP echo ÀÀ´äÀº ¾çÂÊ ¸ðµÎ Çã¿ëÇÑ´Ù.
¹ÛÀ¸·Î ³ª°¡´Â traceroute Àº Çã¿ëÇϵÇ, µé¾î¿À´Â ¿äûÀº À§ÀÇ ICMP ¿¡¼¿Í ¸¶Âù°¡Áö·Î Á¦ÇÑÇÑ´Ù. ¾ÈÀüÇÑ ICMP ¸Þ½ÃÁö À¯Çü¸¸ Çã¿ëÇÑ´Ù.
- ¶ó¿ìÆÃ:
- ¸í½ÃµÈ, ½Å·ÚÇÏ´Â ÁÖ¼Òµé °£¿¡´Â ¾î¼¸é ÀÖÀ» ¼öµµ ÀÖÁö¸¸, À̸¦ Á¦¿ÜÇϰí´Â ¶ó¿ìÆÃ ÇÁ·ÎÅäÄÝ(RIP °°Àº)ÀÌ ¹æÈº®À» °Ç³Ê°¡µµ·Ï Çã¿ëÇÏÁö ¾Ê´Â´Ù.
- °¡´ÉÇÑ °æ¿ì static routes ¸¦ »ç¿ëÇÑ´Ù.
- Gated ´Â ´©°¡ ³ª¿¡°Ô RIP ÇÒ ¼ö ÀÖ´ÂÁö¸¦ ÅëÁ¦ÇÏ´Â µ¥ °ü½ÉÀÌ ÀÖ´Ù.
- NTP (Network Time Protocol): NTP ´Â ÀüÀûÀ¸·Î ³»ºÎ¿¡¼¸¸ »ç¿ëÇÒ °ÍÀ» °í·ÁÇØ º»´Ù (¿¹¸¦ µé¾î ¶óµð¿À ½Ã°è°¡ ÀÖ´Â ¼¹ö¸¦ Âü°í·Î »ç¿ëÇÏ¿©). NTP¸¦ ¿ÜºÎ¿¡¼ ¹Ýµå½Ã ¿î¿µÇØ¾ß ÇÑ´Ù¸é, NTP ¹è½ºÃµ È£½ºÆ®¸¦ ÇÁ¶ô½Ã ¼¹ö·Î »ç¿ëÇÏ°í ÆÐŶ ÇÊÅ͸¦ ½á¼ ´©°¡ ¿¬°áÇÒ ¼ö ÀÖ´Â Áö¸¦ Á¦ÇÑÇÑ´Ù.
- rexec, rex, FSP, TFTP, NFS, NIS/YP, lpr, lp: ¾î¶² ¹æÇâÀ¸·Îµç Çã¿ëÇÏÁö ¾Ê´Â´Ù .
- X11: ¿ÜºÎ¿¡¼ÀÇ ¿¬°áÀº ±Ç°íÇÏÁö ¾Ê´Â´Ù. ÇÊ¿äÇÑ °æ¿ì, ÇÁ¶ô½Ã ¼¹ö¸¦ »ç¿ëÇϰí (FWTK x-gw °°Àº) ´õ ÁÁÀº °ÍÀº, SSH ÀÇ ¾ÏÈ£ÈµÈ X11 Àü´ÞÀ» »ç¿ëÇÑ´Ù.
- À̸ÞÀÏ.
- SMTP: Sendmail Àº ¹æÈº® ±¸Ãà¿¡¼ °¡Àå Å« ¾Ç¸ùÀÌ´Ù!
- ÀϹÝÀûÀÎ º¸°ü ÈÄ Àü´Þ(store-and-forward) ±â´ÉÀ» »ç¿ëÇÏ¿© ¸ðµç ¸Þ½ÃÁö°¡ À̸ÞÀÏ °ÔÀÌÆ®¿þÀÌ ¸¦ ÅëÇØ Áö³ª°¡°Ô ÇÑ´Ù. ³»ºÎ¿Í ¿ÜºÎ »çÀÌ Á÷Á¢ÀûÀÎ ¿¬°áÀº Çã¿ëÇÏÁö ¾Ê´Â´Ù.
- °¡´ÉÇϸé sendmail Àü¿ë È£½ºÆ®¸¦ »ç¿ëÇÏ°í ¸ðµç ¼ºñ½º/»ç¿ëÀÚµéÀ» Á¦°ÅÇÏ¿© ¿¬°áÇÒ ¼ö ÀÖ´Â ´ë»óÀ» Á¦ÇÑÇÑ´Ù. ÀÌ È£½ºÆ®´Â ³»ºÎ DNS ¼¹öµéÀ» resolve ÇØ¾ß ÇÒ °ÍÀÌ´Ù.
- ¿ÜºÎ ¿¬°áÀº ¹è½ºÃµÀ¸·Î¸¸ Çã¿ëÇÑ´Ù. ³»ºÎ ¼¹öµéÀº À̸ÞÀÏ °ÔÀÌÆ®¿þÀÌ ·Î¸¸ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï ÇÏ°í ±× ¹Ý´ëµµ ¸¶Âù°¡Áö´Ù. sendmail ¾Õ¿¡, ¹è½ºÃµ »ó¿¡¼ smap/smapd (FWTKÀÇ ÀϺÎ) ¶Ç´Â ±×¿Í ´ëµîÇÑ °ÍÀ» »ç¿ëÇÑ´Ù. Sendmail Àº ¹ö±×µµ ³Ê¹« ¸¹°í, Å©°í º¹Àâ·¡¼ 25¹ø Æ÷Æ®·Î Á÷Á¢ Á¢¼ÓÀ» Çã¿ëÇÒ ¼ö°¡ ¾ø´Ù.
- ³ª°¡´Â ¸ÞÀÏÀÇ "from" ÁּҷκÎÅÍ È£½ºÆ®À̸§À» ¹þ°Ü³»±â À§ÇØ ruleset À» ÇØÅ·ÇØ¾ß ÇÒ Áöµµ ¸ð¸¥´Ù.??
- º¸´Ù ³ôÀº °¡¿ë¼º°ú ¼º´ÉÀ» À§ÇØ µÎ ´ëÀÇ ¸ÞÀÏ °ÔÀÌÆ®¿þÀ̸¦ ±¸¼ºÇϰí, ¸ðµÎ MX ·¹ÄÚµå ¸ñ·Ï¿¡ ³Ö´Â´Ù.
- À̸ÞÀÏÀ» ÅëÇØ ÆÐ½º¿öµå°¡ ÀÎÅÍ³Ý »óÀ¸·Î Àü¼ÛµÇ´Â °ÍÀ» Çã¿ëÇÏÁö ¾Ê´Â´Ù.
- POP: ÀÎÅͳÝÀ» °ÅÃÄ POPÀ» »ç¿ëÇÏÁö ¾Ê´Â´Ù (ÆÐ½º¿öµå¸¦ ½º´ÏÇÎÇϱⰡ ³Ê¹« ½±´Ù).
- FTP:
- Outgoing: ÇÁ¶ô½Ã¸¦ »ç¿ëÇϰųª, »óÅ ±â¹Ý ÇÊÅ͸µÀ» ÇÏ´Â ¹æÈº®¿¡ ÀÇÇØ º¸È£µÇ´Â ¸î¸î ³»ºÎ È£½ºÆ®µé·ÎºÎÅ͸¸ Çã¿ëµÇ¾î¾ß ÇÑ´Ù.
- Incoming: ¸¸¾à µé¾î¿À´À ¿¬°áÀÌ Çã¿ëµÇ¾î¾ß ÇÑ´Ù¸é, ¹è½ºÃµ È£½ºÆ®·Î¸¸ Çã¿ëÇÑ´Ù. Anonymous ÀÎ °æ¿ì, ftp ¾²±â°¡ Çã¿ëµÇ¾î¾ß ÇÑ´Ù¸é, ¾²±â °¡´ÉÇÑ ¿µ¿ªÀÌ Á¦»ïÀÚ¸¦ À§ÇÑ Àü¼Û ¿µ¿ªÀ¸·Î ÀÌ¿ëµÉ ¼ö ¾øµµ·Ï º¸È£ÇÑ´Ù.
- Anonymous ¼¹ö: anon ftp¿¡ ´ëÇØ ÆÄÀÏÀ» put ÇÒ ¼ö ÀÖ´Â »ç¶÷ÀÇ ¼ö¸¦ ³»ºÎÀûÀ¸·Î Á¦ÇÑÇÑ´Ù. °ü·ÃµÈ ¹®Á¦µé¿¡ ´ëÇØ À̵éÀ» ±³À°ÇÑ´Ù.
- Telnet:
- Incoming: µé¾î¿À´Â telnet ¼¼¼ÇÀº ¸ðµÎ ±ÝÁöÇϰųª ¾ö°ÝÇÏ°Ô Á¦ÇÑÇÑ´Ù. Ưº°ÇÑ ÀÎÁõ ÇÁ¶ô½Ã ¼¹ö¸¦ »ç¿ëÇÑ´Ù (ÀÏȸ¿ë ÆÐ½º¿öµå¸¦ ¾²´Â). ´õ¿í ÁÁÀº ¹æ¹ýÀ¸·Î´Â, SSH ¸¦ »ç¿ëÇÑ´Ù.
- Outgoing: ÆÐŶ ÇÊÅ͸µÀ̳ª ÇÁ¶ô½Ã¸¦ »ç¿ëÇÏ¿© ¿¬°áÀ» Çã¿ëÇÒ ¼ö ÀÖ´Ù. Telnet ¼¼¼ÇÀÇ µ¥ÀÌŸ ±â¹Ð¼ºÀ» º¸È£Çϱâ À§ÇØ, ¾ÏÈ£ÈµÈ ¹öÀüÀÇ »ç¿ëÀ» °í·ÁÇ϶ó (e.g. SSH ¶Ç´Â DES Telnet).
- UUCP: ÇÊ¿äÇÑ °æ¿ì (UUCP ´Â ¿äÁò¿£ °ÅÀÇ ¾²ÀÌÁö ¾Ê´Â´Ù), ÇÊÅ͸µÀ» ÇÏ´Â ¹è½ºÃµ È£½ºÆ®¸¦ °ÅÄ¡µµ·Ï UUCP¸¦ routeÇϰí, ¾Æ´Ï¸é ´Ý¾Æ³õ´Â´Ù.
- BSD "r" commands: µé¾î¿À´Â ¿¬°áÀº Çã¿ëÇÏÁö ¸»°í ³ª°¡´Â °ÍÀº ÇÁ¶ô½Ã¸¦ °ÅÃÄ ³ª°¡´Â rlogin ¸¸À» Çã¿ëÇÑ´Ù.
- Real audio: www.realaudio.com ¿¡¼ FWTK ¿Í ÇÔ²² µ¿ÀÛÇÏ´Â ÇÁ¶ô½Ã¸¦ ±¸ÇÒ ¼ö ÀÖÁö¸¸, ÀúÀÚÀÇ °æÇèÀ¸·Î´Â ¹®Á¦°¡ ÀÖ¾úÀ¸³ª Áö¿øÀ» ¹ÞÁö ¸øÇß´Ù. ¹®Á¦´Â TCP¿Í UDP°¡ ¸ðµÎ »ç¿ëµÈ´Ù´Â °ÍÀÌ´Ù. ¸î¸î º¥´õµéÀº ÇÁ¶ô½Ã¸¦ Á¦°øÇÑ´Ù. Mediator-1 real audio proxy ´Â Àß µ¿ÀÛÇϰí, shareware ÀÌ¸ç °¡°ÝÀÌ ½Î´Ù www.comnet.com.au/htmls/mediator1.html.
- MBONE: Àº ¸ÖƼij½ºÆÃ ¾îÇø®ÄÉÀ̼ÇÀÌ´Ù. ¾Ë·ÁÁø ÇÁ¶ô½Ã°¡ ¾ø´Ù.
CORBA/IIOP ´Â Ŭ¶óÀÌ¾ðÆ®¿Í ¼¹ö »çÀÌÀÇ Á¢±ÙÀ» ÅëÁ¦ÇÏ°í ¿¬°áÀ» °ü¸®ÇÏ´Â "man in the middle" (Áï ¹æÈº®) À» ¿¹»óÇÏ°í ¼³°èµÇÁö ¾Ê¾Ò´Ù. "IIOP °¡´ÉÇÑ ¹æÈº®" ÀÌ IIOP Ŭ¶óÀÌ¾ðÆ®·ÎºÎÅÍ ¼¹ö·Î ³ª°¡´Â Á¢±ÙÀ» ÅëÁ¦ÇÒ ¼ö ÀÖ¾î¾ß ÇÏ°í ¶Ç IIOP Ŭ¶óÀÌ¾ðÆ®·ÎºÎÅÍ ¹æÈº® µÚÀÇ ¼¹ö·Î µé¾î¿À´Â ¿¬°áµµ ÅëÁ¦ÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù. ¼¹öÂÊ¿¡¼, °¡Àå Å« ¾î·Á¿òÀº ¹æÈº®ÀÌ ¸ðµç Æ÷Æ®¿¡¼, ±×¸®°í ¸ðµç ³»ºÎ È£½ºÆ®·Î ÇâÇÏ´Â, IIOP¸¦ °¡Áö´Â ¿¬°áÀ» listenÇϵµ·Ï ±¸¼ºÇÏ´Â °ÍÀÌ´Ù (IIOPÀÇ Æ¯Â¡ Áß Çϳª°¡ Æ÷Æ®°¡ µ¿ÀûÀ¸·Î ÇÒ´ç µÇ´Â °ÍÀ¸·Î, ƯÁ¤ÇÑ Æ÷Æ® ¹øÈ£¿¡ ´Ü¼øÇÑ IIOP ÇÊÅ͸¦ ÇÒ´çÇÒ ¼ö°¡ ¾ø´Ù).
CORBA 2.2 ´Â CORBA ÇÁ¶ô½ÃÀÇ µµÀÔÀ» °í·ÁÇÏ¿© È®ÀåµÇ°í ÀÖÁö¸¸, ÀÌ »ç¾ç¿¡ ¸Â´Â Á¦Ç°(¾Æ·¡¿¡ ³íÀÇ)Àº ¾Æ¸¶ ¾Æ¹«¸® »¡¶óµµ 1999³â ÃʱîÁö´Â ³ª¿ÀÁö ¾ÊÀ» °ÍÀÌ´Ù. ¿À´Ã³¯, IIOP°¡ ¹æÈº®À» Áö³ª´Ù´Ïµµ·Ï ÇÏ´Â ¹æ¹ýÀÌ µÎ °¡Áö ÀÖ´Ù (IIOP ¼¹ö·Î µé¾î¿À´Â ¿¬°á ¶Ç´Â ORBs). ³ª°¡´Â ¹æ¹ýÀº CORBA 2.2 Àý¿¡¼ ´Ù·é´Ù.
- IONAÀÇ Wonderwall (www.iona.ie/products/internet/wonderwall/ °ú Sysadmin doc) ÀÌ À¯ÀÏÇÏ°Ô ¾Ë·ÁÁø »ç¿ëÇÒ ¼ö ÀÖ´Â ÇÁ¶ô½ÃÀÌ´Ù. Wonderwall Àº °´Ã¼ÀÇ Interoperable Object Reference (IOR) ¸¦ "ÇÁ¶ô½ÃÈ" Çϰí ÇÁ¶ô½Ã IOR »ó¿¡¼ ¿ø°Ý invocationÀ» ÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù. ¶Ç HTTP Åͳθµ ¸ðµå¿¡¼µµ µ¿ÀÛÇÒ ¼ö ÀÖ´Ù.
ÀåÁ¡: °´Ã¼ ·¹º§¿¡¼ ·Î±ë°ú Á¢±Ù ÅëÁ¦¸¦ Á¦°øÇÑ´Ù. ¾îÇø®ÄÉÀ̼ÇÀ» º¯°æÇÒ Çʿ䰡 ¾ø´Ù. Orbix & Orbixweb À¸·ÎÀÇ ¸Þ½ÃÁö°¡ ¾ÏÈ£ÈµÉ ¼ö ÀÖ´Ù. Iona´Â ½ÃÀå ¼±µµÀÚÀÌ´Ù.
´ÜÁ¡: callback ÀÇ ¹®Á¦°¡ ¾ÆÁ÷ ÇØ°áµÇÁö ¾Ê¾Ò´Ù. µ¶ÀÚÀûÀÎ Á¦Ç°ÀÌ´Ù (°ø°³ Ç¥ÁØÀÌ ¾Æ´Ô). È®ÀεÇÁö ¾ÊÀº °ÆÁ¤À¸·Î´Â Wonderwall ÀÌ Å¬¶óÀÌ¾ðÆ® ORB ¿Í ¼¹ö ORB °¡ IONA °ÍÀÏ ¶§¸¸ µ¿ÀÛÇÑ´Ù´Â ¼³ÀÌ ÀÖ´Ù (½Ç¼¼°è¿¡¼ÀÇ Å×½ºÆÃÀÌ ÇÊ¿äÇÏ´Ù)..
- Visigenic ¿¡´Â Gatekeeper ¶ó´Â °ÍÀÌ Àִµ¥, À̰ÍÀº ±×³É ÅÍ³ÎµÈ HTTP ¸¦ Ç®¾î¼ ¿Ã¹Ù¸¥ ¼¹ö·Î ±× ¿äûÀ» º¸³»ÁÙ ¼ö ÀÖ´Â °ÔÀÌÆ®¿þÀÌÀÏ »ÓÀÌ´Ù. À̵éÀº ¶Ç IOR ´ë½Å¿¡ URLÀ» »ç¿ëÇÏ´Â µ¶ÀÚÀû ¹æ¹ýµµ °¡Áö°í ÀÖ´Ù .
( www.sys-con.com/java/reviews/visibroker/index.html)
- HTTP Åͳθµ: Ŭ¶óÀÌ¾ðÆ®°¡ HTTP ¿¡ IIOP ¸Þ½ÃÁö¸¦ µ¡ºÙÀ̰í, IIOP¸¦ Ç®¾î¼ ó¸®ÇÏ´Â ¹æ¹ýÀ» ¾Ë°íÀÖ´Â ¹Ý´ëÂÊÀÇ À¯»ç HTTP ¼¹ö°¡ À̸¦ °¡·Îæ´Ù.
Wonderwall µµ HTTP ÅͳΠ¸ðµå¿¡¼ µ¿ÀÛÇÒ ¼ö ÀÖ´Ù.
ÀåÁ¡: ¹æÈº® ÇÊÅ͸¦ º¯°æÇÒ Çʿ䰡 ¾ø´Ù. UBS
Ȩ¹ðÅ· ( /www.ubs.com/e/telebanking.html) Àº AdNovumÀÇ ¼ÒÇÁÆ®¿þ¾î ISIWEB ( www.adnovum.ch/ISI/isi.html ) À» ÅëÇØ ÀÌ·¯ÇÑ ±¸Á¶·Î µ¿ÀÛÇÑ´Ù. ISIWEB Àº ¼öÁ¤µÈ Apache HTTP ÇÁ¶ô½Ã¸¦ »ç¿ëÇÑ´Ù.
´ÜÁ¡: ¸Þ½ÃÁöµéÀÌ IIOP/HTTP ÀÇ È¥ÇÕÀÌ°í ´õÀÌ»ó CORBA wire-level ȣȯÀÌ ¾Æ´Ï´Ù. HTTP ÇÁ¶ô½Ã´Â ¿ø·¡ Çϵµ·Ï ¼³°èµÇÁö ¾ÊÀº ÀÏÀ» ÇÏ°Ô "¼öÁ¤"µÇ¾î, "¹éµµ¾î" °¡ »ý¼ºµÇ¾ú´Ù. Ãß°¡ÀûÀÎ HTTP ó¸®/¹ø¿ªÀÌ ¼º´É¿¡ ¿µÇâÀ» ¹ÌÄ£´Ù.
IIOP Á¤Ã¥/±ÔÄ¢ÀÇ Á¤Àǰú Æ®·£Àè¼Ç ·Î±ëÀÌ ¹æÈº®¿¡¼ ÀϾÁö ¾Ê¾Æ, ¹æÈº®Àº ÅͳÎÀ» ÅëÇØ ¹«¾ùÀÌ Áö³ª°¡´ÂÁö¿¡ ´ëÇÑ "ÅëÁ¦¸¦ ÇÒ ¼ö ¾ø´Ù" - µû¶ó¼ ¼öÁ¤µÈ HTTP ÇÁ¶ô½Ã°¡ CORBA °´Ã¼ Á¢±Ù ·Î±ë°ú Á¢±Ù ÅëÁ¦ ¶ÇÇÑ ´ã´çÇØ¾ß ÇÑ´Ù ( ISIWEB Àº ¾ÆÁ÷ À̰ÍÀ» ÇÏÁö ¾Ê´Â´Ù. Wonderwall Àº?)
CORBA 2.2 ¹æÈº® »ç¾ç:
»õ·Î¿î ¹®¼¿¡¼´Â [corba1] ¹æÈº®ÀÌ CORBA ¸ðµ¨¿¡ ÅëÇÕµÇ°Ô ÇÒ ¼ö ÀÖµµ·Ï CORBA ÀÇ º¯°æÀ» °èȹÇϰí ÀÖ´Ù. ¹æÈº®À» °Ç³Ê´Â CORBA Åë½ÅÀ» °¡´ÉÇÏ°Ô Çϰí, call-back °ú SSL µµ Áö¿øÇÏ´Â »õ·Î¿î ±¸¼º¿ä¼Ò GIOP ÇÁ¶ô½Ã°¡ Á¦½ÃµÈ´Ù. ¹æÈº®À» °Ç³Ê´Â ¹æ¹ýÀ¸·Î ¼¼°¡Áö°¡ Á¦½ÃµÇ´Âµ¥, óÀ½ µÎ°³´Â ¼±ÅûçÇ×À̰í, ¼¼¹øÂ°´Â Çʼö»çÇ×ÀÌ´Ù.
- ÆÐŶ ÇÊÅ͸¦ °¡Áö°í Àß ¾Ë·ÁÁø TCP Æ÷Æ®¸¦ ÀÌ¿ëÇϱâ. ¹æÈº®Àº º¸Åë Æ÷Æ® ¹øÈ£¿Í IP ÁÖ¼Ò¸¦ °¡Áö°í TCP/IP ÆÐŶÀ» °É·¯³½´Ù. ³ª°¡´Â Á¢¼Ó¿¡ ´ëÇØ¼ ¹æÈº®Àº ´Ü¼øÈ÷ ¼±ÅÃµÈ ³»ºÎ È£½ºÆ®·ÎºÎÅÍ (¼±ÅõÈ) ¿ÜºÎ È£½ºÆ®·ÎÀÇ IIOP Æ÷Æ®¸¦ Çã¿ëÇÒ ¼ö ÀÖ´Ù. ±×·± "Àß ¾Ë·ÁÁø"Æ÷Æ®´Â ¾ÆÁ÷ ¾øÁö¸¸, SSL °¡´ÉÇÑ Æ÷Æ®¿¡ ´õÇÏ¿© Çϳª¸¦ Á¤ÀÇÇÑ´Ù. ¹æÈº®Àº IIOP ¿¡ ´ëÇØ ¾Æ¹«°Íµµ ¸ð¸£±â ¶§¹®¿¡ CORBA °´Ã¼¿¡ ´ëÇØ¼´Â Á¢±Ù ÅëÁ¦¸¦ Á¦°øÇÒ ¼ö°¡ ¾ø´Ù. ±×·¡¼ ÀÌ ¼Ö·ç¼ÇÀº ¾î¶² ƯÁ¤ÇÑ »óȲ¿¡¼ (e.g. ¹æÈº®ÀÌ ½ÇÁ¦·Î ÇÁ¶ô½Ã ¾ø´Â ¿¬°áÀ» Çã¿ëÇÒ ¶§), ³ª°¡´Â IIOP ¿¬°á¿¡ ´ëÇØ¼¸¸ ÀûÇÕÇÏ´Ù.
- ³ª°¡´Â ¿¬°á¿¡ ´ëÇØ SOCKS ÇÁ¶ô½Ã¸¦ »ç¿ë. CORBA Á¦Ç°µéÀÇ ¶óÀ̺귯¸®µéÀ» SOCKSÈ µÈ TCP ¶óÀ̺귯¸®¿Í À縵ũÇÔÀ¸·Î½á, ¿¬°áÀº ³×Æ®¿÷ °èÃþ¿¡¼ (¹æÈº®¿¡ ÀÖ´Â) SOCKS ÇÁ¶ô½Ã¸¦ ÅëÇØ route µÈ´Ù. SOCKS´Â IETF ½ÂÀΠǥÁØÀÌ´Ù.
- (»õ·Î¿î) GIOP ÇÁ¶ô½Ã¸¦ »ç¿ëÇϱâ. ´ÙÀ½Àº °èȹ¼·ÎºÎÅÍ ÃßÃâÇÑ °ÍÀÌ´Ù (ÀÌÅŸ¯Ã¼) [corba1]. ±âº»ÀûÀ¸·Î À̰ÍÀº IIOP ÀÀ¿ë°èÃþÀ» ÀÌÇØÇÏ°í ³»ºÎ ¶Ç´Â ¿ÜºÎÀÇ CORBA °´Ã¼·ÎÀÇ Á¢±ÙÀ» Çã¿ë ¶Ç´Â °ÅºÎÇÒ ¼ö ÀÖ´Â °íÀüÀûÀÎ ¹æÈº® ÇÁ¶ô½Ã¸¦ Á¤ÀÇÇϰí ÀÖ´Ù.
GIOP ÇÁ¶ô½Ã´Â GIOP ¸Þ½ÃÁö¸¦ ÀÌÇØÇÏ°í Æ¯Á¤ÇÑ Àü¼Û°èÃþÀÇ ORB °£ ÇÁ·ÎÅäÄÝÀÌ Áö¿øµÇ´Â ÀÀ¿ë·¹º§ ¹æÈº®ÀÌ´Ù. Áï TCP GIOP ÇÁ¶ô½Ã´Â IIOP ¸Þ½ÃÁö¸¦ ÀÌÇØÇÑ´Ù. ¼¹ö¿¡ ¿¬°áÀ» ¸ÎÀ¸·Á¸é, Ŭ¶óÀÌ¾ðÆ®´Â ¸ÕÀú GIOP ÇÁ¶ô½Ã¿¡ ¿¬°áÀ» ¼³Á¤ÇÑ´Ù. GIOP ÇÁ¶ô½Ã°¡ outbound ÇÁ¶ô½Ã¶ó¸é, ORB´Â ÇÁ¶ô½Ã °´Ã¼ÀÇ IOR¸¦ °¡Áö°í ±¸¼ºµÇ¾î¾ß ÇÑ´Ù. GIOP ÇÁ¶ô½Ã°¡ inbound ÇÁ¶ô½ÃÀ̸é, ¼¹öÀÇ IOR Àº ¹æÈº®»ó¿¡ ÀÖ´Â ÇÁ¶ô½Ã °´Ã¼ÀÇ IOR À» Æ÷ÇÔÇϰí ÀÖ¾î¾ß ÇÑ´Ù. GIOP ÇÁ¶ô½Ã¸¦ ÅëÇÏ´Â ¿¬°á¿¡´Â µÎ °¡Áö Çü½ÄÀÌ ÀÖ´Ù: normal °ú passthrough.
- normal ¿¬°áÀº, Ŭ¶óÀ̾ðÆ®ÀÇ °üÁ¡¿¡¼ º¼ ¶§ ¹æÈº®ÀÌ ¼¹öó·³ µ¿ÀÛÇϰí, ¼¹öÀÇ °üÁ¡¿¡¼´Â ¹æÈº®ÀÌ Å¬¶óÀ̾ðƮó·³ µ¿ÀÛÇÏ´Â °ÍÀÌ´Ù. ÇÁ¶ô½Ã´Â GIOP Æ®·¡ÇÈÀ» ¸ð´ÏÅÍÇÒ ¼ö ÀÖ´Ù. À̰ÍÀº µÎ °¡Áö º¸¾È ¹®Á¦¸¦ ÀÏÀ¸Å²´Ù. ù¹øÂ°´Â Ŭ¶óÀÌ¾ðÆ®°¡ GIOP ÇÁ¶ô½Ã¸¦ ½Å·ÚÇÏÁö ¾ÊÀ» ¼ö ÀÖ¾î, ÇÁ¶ô½Ã°¡ Æ®·¡ÇÈÀ» °Ë»çÇÏ´Â °ÍÀ» ¿øÄ¡ ¾ÊÀ» ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù. µÎ¹øÂ°·Î, Ŭ¶óÀÌ¾ðÆ®¿Í ¼¹ö°¡ ÇÁ¶ô½Ã´Â ¾ËÁö ¸øÇϴ Ưº°ÇÑ ÀÎÁõ ¹×/¶Ç´Â ¾ÏÈ£È ¸ÞÄ«´ÏÁòÀ» »ç¿ëÇϰí ÀÖÀ» ¼ö ÀÖ´Ù.
- Passthrough: ÇÁ¶ô½Ã´Â ÀڱⰡ ¹Þ´Â ¸ðµç GIOP ¸Þ½ÃÁö¸¦ ÀûÀýÇÑ ÂÊ¿¡ ´Ü¼øÈ÷ Àü´Þ¸¸ ÇÑ´Ù. À̰ÍÀº ÇÁ¶ô½Ã°¡ Æ®·¡ÇÈÀ» °Ë»çÇÒ ¼ö ÀÖ´Â ´É·ÂÀÌ ¾ø°Å³ª °Ë»ç°¡ Çã¿ëµÇÁö ¾Ê´Â °ÍÀ» ÀÎÁ¤ÇÑ´Ù. Pass-through ¿¬°á¿¡¼´Â, ¹æÈº®ÀÌ ±× ¿¬°á»óÀÇ GIOP ´ëȸ¦ À¯ÁöÇÒ Ã¥ÀÓÀÌ ¾øÀ¸¸ç, ÀÚ½ÅÀÇ GIOP ¸Þ½ÃÁö´Â Çϳªµµ ¹ßÇàÇÏÁö ¾ÊÀ» ¼öµµ ÀÖ´Ù. (ÀÀ´äÀ̶óµçÁö ¿¬°á Á¾·á °°Àº). Pass-through ¿¬°áÀº Àü¼Û ·¹º§ ¹æÈº®°ú ºñ½ÁÇÑ µ¿ÀÛÀ» º¸ÀÌÁö¸¸, °´Ã¼ ·¹º§»ó¿¡¼ µ¿ÀÛÇÑ´Ù. Áï ÀÏ´Ü ÇÁ¶ô½Ã°¡ ƯÁ¤ÇÑ °´Ã¼·ÎÀÇ Á¢±ÙÀ» Çã¿ëÇÑ ÈÄ¿¡´Â , ¾î¶² Æ®·¡ÇÈÀ̵çÁö (GIOP »óÈ£ÀÛ¿ëÀÇ ±ÔÄ¢¿¡ µû¶ó) ¹æÇعÞÁö ¾Ê°í ÇÁ¶ô½Ã¸¦ ÅëÇØ Áö³ª°¥ ¼ö ÀÖ´Ù.
°èȹ¼¿¡´Â SSL »óÀ¸·Î IIOP¸¦ »ç¿ëÇϱâ À§ÇÑ ¼Ö·ç¼Çµµ Æ÷ÇԵǾî Àִµ¥, µÎ °¡Áö °¢º»ÀÌ ÀÖ´Ù : trusted ¹× untrusted ÇÁ¶ô½Ã.
- Untrusted ÇÁ¶ô½ÃµéÀº Ŭ¶óÀÌ¾ðÆ®·ÎºÎÅÍÀÇ Á¤º¸¸¦ pass-through ¿¬°áÀÇ ÇüÅ·ΠÀü´ÞÇÒ ¼ö ÀÖ´Ù. Áï ÇÁ¶ô½Ã´Â ¾ÏÈ£ÈµÈ ¹ÙÀÌÆ® ½ºÆ®¸²À» º¼ ¼ö ¾ø´Ù. À̰ÍÀº Ŭ¶óÀÌ¾ðÆ®¿Í ¼¹ö Åë½ÅÀÇ ¹«°á¼ºÀ» º¸ÀåÇϱä ÇÏÁö¸¸ Á¢±ÙÅëÁ¦¸¦ À§ÇÑ Á¶°ÇÀ» °ÅÀÇ ³²°Ü³õÁö ¾Ê´Â´Ù. ÀÌ·¯ÇÑ À¯ÇüÀÇ ¿¬°áÀº ÇÁ¶ô½Ã°¡ Á¢±Ù ÅëÁ¦ ¸ñ·ÏÀ» ¿ÏÀüÈ÷ Àû¿ëÇÏ´Â ´É·ÂÀ» Á¦ÇÑÇÏÁö¸¸, ¼¹ö³ª Ŭ¶óÀÌ¾ðÆ® Áß ÇÑÂÊÀÌ¶óµµ ÇÁ¶ô½Ã¸¦ ¿ÏÀüÈ÷ ½Å·ÚÇÏÁö ¾Ê´Â °æ¿ì¿¡´Â ÇÊ¿äÇÏ´Ù.
- Trusted ÇÁ¶ô½Ã´Â pass-through ¿¬°áÀ» ÀÌ¿ëÇÏ¿© ¿¬°áÀ» Àü´ÞÇÒ ¼öµµ ÀÖÁö¸¸, ¼¹ö·Î º°µµÀÇ ¿¬°áÀ» È®¸³ÇÏ¿© ¿ÏÀüÇÑ Á¢±Ù ÅëÁ¦¸¦ Á¦°øÇÒ ¼öµµ ÀÖ´Ù. À̰ÍÀº Á¢±ÙÅëÁ¦ÀÇ ±¸ÇöÀ» untrusted ÀÇ °æ¿ìó·³ ¼¹öÂÊ¿¡¼µçÁö ¶Ç´Â ÇÁ¶ô½Ã¿¡¼ operationÀ» ±âÁØÀ¸·ÎµçÁö ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ¸ðµç trusted ÇÁ¶ô½ÃµéÀº ´ë»ó ¼¹ö¿¡ µû¶ó °áÁ¤µÇ´Â trust group ¿¡ ¼ÓÇÑ´Ù.
¸ðµç ÇÁ¶ô½ÃµéÀÌ ´ë»ó °´Ã¼ÀÇ IOR °ú Ŭ¶óÀ̾ðÆ®ÀÇ ÀÎÁõ¼¿¡ Á¢±Ù °¡´ÉÇϹǷÎ, À̵éÀº Ŭ¶óÀÌ¾ðÆ®°¡ pass-through ¿¬°áÀ» »ç¿ëÇØµµ µÇ´ÂÁö ¾Æ´ÑÁö¸¦ ÆÇ´ÜÇÒ ¼ö ÀÖ´Ù. ¾î¶² ÁÖ¾îÁø ȯ°æ¿¡¼µç ÇÁ¶ô½Ã°¡ Ŭ¶óÀ̾ðÆ®ÀÇ pass-through »ç¿ëÀ» Çã¿ëÇÒ Áö °ÅºÎÇÒ Áö´Â ÇÁ¶ô½Ã¸¦ ±¸ÇöÇÏ´Â »ç¶÷¿¡°Ô ´Þ·ÁÀÖ´Ù.
°èȹ¼ÀÇ ¸¶Áö¸· ºÎºÐÀº ½Ö¹æÇâ GIOPÀ» ÀÌ¿ëÇϰųª ÇÁ¶ô½Ã¸¦ È®ÀåÇÔÀ¸·Î½á call-back À» Áö¿øÇÏ´Â ¸ÞÄ«´ÏÁòÀ» Á¦½ÃÇÑ´Ù :
À§¿¡ µ¡ºÙ¿© º¸´Ù Æ÷°ýÀûÀÎ ¼Ö·ç¼ÇÀ» Á¦°øÇϱâ À§ÇØ, GIOP ÇÁ¶ô½Ã °´Ã¼´Â Ŭ¶óÀÌ¾ðÆ®°¡ È£ÃâÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» Á¦°øÇÑ´Ù. ÇÁ¶ô½Ã´Â ¾Ë¸ÂÀº ¹æÈº® Á¤º¸¸¦ °¡Áö°í ÀÖ´Â IORÀ» »ý¼ºÇÒ °ÍÀ̰í, ±× ´ÙÀ½¿¡ À̰ÍÀº ¼¹ö·Î ÀüÇØÁú ¼ö ÀÖ´Ù.T¼¹ö´Â GIOP ÇÁ¶ô½Ã¿¡ ¿¬°áÀ» ¼³Á¤ÇÒ ¼ö ÀÖ°í, ±×À§¿¡ Æ®·¡ÇÈÀ» º¸³¾ ¼ö ÀÖ´Ù. ÇÁ¶ô½Ã´Â Ŭ¶óÀÌ¾ðÆ®¿Í ÀÌ¹Ì ½Ö¹æÇâÀ¸·Î ¸Î¾îÁ® ÀÖ´Â ¿¬°áÀ» Àç»ç¿ëÇÏ¿© GIOP ¸Þ½ÃÁö¸¦ Ŭ¶óÀÌ¾ðÆ®¿¡°Ô º¸³½´Ù.
ÀÌ Àý¿¡¼´Â ¸î°¡Áö Á¦Ç°°ú ÇÔ²² ÀúÀÚ°¡ ´À³¢´Â Àå´ÜÁ¡À» ¼Ò°³ÇÑ´Ù. ±¤¹üÀ§ÇÏ°Ô Å×½ºÆ®µÈ Á¦Ç°µé¿¡ ´ëÇÑ º¸°í¼µéÀÌ °¡Àå ÀÚ¼¼È÷ µÇ¾î ÀÖ´Ù.
¾Æ·¡¿¡ ³íÀǵÇÁö´Â ¾Ê¾ÒÁö¸¸, ¾ÆÁ÷ ½Ã°£ÀÌ ¾ø¾î È®ÀÎÇÏÁö ¸øÇÑ, Èï¹Ì·Î¿î »õ ¹æÈº®À¸·Î ÇÁ¶û½º Á¦Ç°ÀÎ Netasq 100 ÀÌ ÀÖ´Ù. À̰ÍÀÌ Èï¹Ì·Î¿î °ÍÀº ½Ã°£¿¡ µû¸¥ ±ÔÄ¢ ¶§¹®ÀÌ´Ù:
½Ã°£ °ü¸®: ÇÊÅ͸µ, ³×Æ®¿÷ ÁÖ¼Ò º¯È¯ (NAT) ¹× URL ÇÊÅ͸µ ÀýÂ÷µéÀº ÇÁ·Î±×·¥ °¡´ÉÇÑ ½Ã°£¿¡ trigger µÇ´Â ±¸¼º ÆÄÀϷΠü°èȵȴÙ. µû¶ó¼ ¾÷¹«½Ã°£°ú ºñ¾÷¹«½Ã°£¿¡ µû¶ó ´Ù¸¥ ÀýÂ÷¸¦ Á¤ÀÇÇÒ ¼ö ÀÖ´Ù. À̰ÍÀº Á¶Á÷ÀÇ º¸¾ÈÀ» °ÈÇÑ´Ù. ±×·² Çʿ䰡 ¾ø´Âµ¥µµ ¹®À» ¿¾îµÎ´Â »ç¶÷Àº ¾ø´Ù!
www.netasq.com À» ÂüÁ¶ÇÑ´Ù.
ITSEC ([itsec] °ú [itsem] ÂüÁ¶) Àº ºÎ·Ï C ¿¡ »ó¼¼ÇÏ°Ô ±â¼úµÇ¾î ÀÖ´Ù. À̰ÍÀº À¯·´ÆÇ TCSEC (Orange Book) À¸·Î º¸´Ù ¿Ïº®ÇÏ´Ù. ITSECÀº ±â´É¼º°ú º¸ÁõÀ» ºÐ¸®ÇÑ´Ù. º¸Áõ ·¹º§Àº E1 ¿¡¼ E6 ±îÁö ÀÖ´Ù. ¿¹½Ã ±â´É µî±ÞÀ¸·Î F-C1, C2, B1, B2, B3 À» Á¤ÀÇÇϴµ¥ ÀÌ´Â TCSEC µî±Þ¿¡ »óÀÀÇϰí, »õ·Î¿î µî±ÞÀÎ IN, AV, DI, DC ¹× DX Àº ³×Æ®¿÷(TCSEC¿¡´Â °á¿©µÈ)À» Æ÷ÇÔÇϰí ÀÖ¾î¼ Èï¹Ì·Ó´Ù.
´ÙÀ½Àº ITSECÀÇ ÀÎÁõÀ» ¹Þ¾Ò°Å³ª Æò°¡°¡ ÁøÇàÁßÀÎ ¹æÈº® ¸ñ·ÏÀÌ´Ù. www.itsec.gov.uk/ µµ ÂüÁ¶ÇÑ´Ù.
| ¹æÈº®l |
·¹º§ |
ÀÎÁõ³¯Â¥ |
ºñ°í |
| Harris Cyberguard Firewall V2.2.1e |
E3 |
Mar.97 |
|
| Cyberguard V4.1 for Unixware |
E3 |
Jan.99 |
|
| Cyberguard V4.1 for NT |
E3 |
Jan.9 |
|
Black Hole
SecuIT 3.01E2 |
EAL3 |
Aug.97 |
À¯´Ð½º ¹æÈº®À¸·Î, SunSPARC Çϵå¿þ¾î Ç÷§Æû »óÀÇ SunOS ¿î¿µÃ¼Á¦(¼öÁ¤µÈ) V4.1¿¡¼ Æò°¡µÇ¾ú´Ù. |
| Borderware 6.1 |
EAL4 |
pending |
|
Checkpoint
Firewall-1 V4.0 |
E3 |
Mar.99 |
Firewall-1, Version 4.0 running on Microsoft NT Version 4.0 with
Service Pack 3, Solaris 2.6 and AIX version 4.2.1 and HP-UX Version 10.10 |
Checkpoint
Firewall-1 V4.1 |
E3 |
pending |
ÀÌ Æò°¡´Â Firewall-1ÀÇ ÇÙ½É ¿ä¼Ò¸¦ ´Ù·çÁö¸¸, GUI¿Í ¿ø°Ý°ü¸®, ÀÎÁõ, ¾ÏÈ£È ¹× LDAP ÀÎÅÍÆäÀ̽ºµµ Æ÷ÇÔÇÑ´Ù. For FireWall-1 Version 4.1 running on Microsoft NT Version 4.0 with Service Pack 4, Solaris 2.6, AIX Version 4.3 and HP-UX Version 10.20. |
| Guantlet Firewall V3.01 NT4 |
E3 |
Jun.99 |
|
| VCS Firewall V3.0 |
EAL1 |
Mar.99 |
|
Áö´ÉÀû ÇÊÅ͵éÀº ¹æÈº® ½ÃÀå¿¡¼ »ó´ëÀûÀ¸·Î »õ·Î¿î °ÍÀÌÁö¸¸, F1 °°Àº (¾Æ·¡ ÂüÁ¶) ¼±µµÀûÀÎ ¹æÈº® ¾È¿¡ º´ÇյǾî ÀÖ´Ù. À̹ø Àý¿¡¼´Â, ƯÁ¤ÇÑ, Àß ¾Ë·ÁÁø ÇÊÅ͵éÀ» ¼Ò°³ÇÑ´Ù.
IP Filter ´Â TCP/IP ÆÐŶ ÇÊÅÍ·Î, ¹æÈº® ȯ°æ¿¡¼ »ç¿ëÇϱ⿡ ÀûÇÕÇÏ´Ù. Loadable Ä¿³Î ¸ðµâ·Î »ç¿ëÇϰųª À¯´Ð½º Ä¿³Î¿¡ º´ÇÕÇÏ¿© »ç¿ëÇÒ ¼ö ÀÖ´Ù ; °¡´ÉÇÑ ÇÑ loadable Ä¿³Î ¸ðµâ·Î »ç¿ëÇÒ °ÍÀ» °·ÂÇÏ°Ô ±Ç°íÇÑ´Ù. ÇÊ¿äÇÑ ´ë·Î ½Ã½ºÅÛ ÆÄÀÏÀ» ¼³Ä¡ÇÏ°í ÆÐÄ¡ÇÒ ¼ö ÀÖµµ·Ï ½ºÅ©¸³Æ®°¡ Á¦°øµÈ´Ù.
À̰ÍÀÇ ÀúÀÚ´Â Darren Reed (darrenr@cyber.com.au) À̰í, ¹æÈº®¿¡ ÇÏÀ§ ·¹º§ ÆÐŶ Á¢±Ù ÅëÁ¦ °èÃþÀ» Ãß°¡ÇÏ´Â °ÍÀÌ °¡´ÉÇÒ °ÍÀ¸·Î º¸ÀδÙ.
Ư¡: IP filter ´Â ÇÁ·ÎÅäÄÝ(udp ¶Ç´Â tcp), IP fragment, Æ÷Æ® (¹× ¹üÀ§), IP ¿É¼Ç, TCP flags, ICMP À¯Çü/ÄÚµåÀÇ ÇÊÅ͸µÀ» Á¦°øÇϰí, NAT, ·Î±ë, Åõ¸íÇÑ ¶ó¿ìÆÃ, VLSM (Variable Length Subnet Masks : °¡º¯±æÀÌ ¼ºê³Ý ¸¶½ºÅ© ) À» Á¦°øÇÑ´Ù. »Ó¸¸ ¾Æ´Ï¶ó, ¼ºñ½ºÀÇ redirection "Åõ¸í ÇÁ¶ô½Ã" ±×¸®°í ÆÐŶ »óŸ¦ ºÐ¼®ÇÏ¿© TCP ack/ÀϷùøÈ£°¡ ¸Â´ÂÁö È®ÀÎÇÒ ¼öµµ ÀÖ´Ù.
ÀåÁ¡: ¹«·á, À¯¿¬¼º, ¼Ò½ºÄÚµå, ¸¹Àº À¯´Ð½º ±âÁ¾¿¡¼ µ¿ÀÛ
´ÜÁ¡: GUI °¡ ¾øÀ½, ½ÅÁßÇÑ ±¸¼º ÇÊ¿ä. ÁÖ¼Ò ±×·ìÀ» Á¤ÀÇÇÒ ¼ö ¾ø¾î ¸¹Àº ¼öÀÇ ³×Æ®¿÷À» º¸È£ÇÏ´Â ¹æÈº®ÀÇ °æ¿ì ±ÔÄ¢ÀÌ ¸Å¿ì º¹ÀâÇØÁú ¼ö ÀÖÀ½. ¸¶Âù°¡Áö·Î ÇÁ·ÎÅäÄÝ ±×·ì Á¤Àǵµ ºÒ°¡´É.
http://cheops.anu.edu.au/~avalon/ip-filter.html, ftp://coombs.anu.edu.au/pub/net/ip-filter/ µµ ÂüÁ¶ÇÑ´Ù. ±×¸®°í majordomo@coombs.anu.edu.au ·Î Á¦¸ñÀ» "subscribe ipfilter" ·Î ÇÏ¿© ¸ÞÀÏÀ» º¸³»¸é ¸ÞÀϸµ¸®½ºÆ®¿¡ °¡ÀÔÇÒ ¼ö ÀÖ´Ù.
ÀúÀÚ´Â ÀÌ ÀλóÀûÀÎ ÆÐŰÁö¸¦ ´ëÃæ º¸±â¸¸ Çߴµ¥ ²Ä²ÄÇÑ Å×½ºÆ®¸¦ ÇÒ ½Ã°£Àº ¾ø¾ú´Ù (¶Ç ±×·² Çʿ䵵 ¾ø¾ú´Ù, ÀÌ¹Ì Sunscreens¸¦ ¾µ ¼ö ÀÖ¾úÀ¸´Ï±î). Solaris¿¡¼ ÄÄÆÄÀϵǸé, ±ò²ûÇÑ SVR4 ÆÐŰÁö°¡ »ý¼ºµÇ¾î ±ú²ýÇÏ°Ô ¼³Ä¡/Á¦°ÅÇÒ ¼ö ÀÖ´Ù. ¿©±â 3.1.5¿¡ ´ëÇÑ README ÆÄÀϷκÎÅÍÀÇ Ãß°¡ Á¤º¸°¡ ÀÖ´Ù :
IP Filter - ¾î¶² °ÍÀΰ¡ ?
============================
ÀÌ ÆÐŰÁö À̸鿡 ÀÖ´Â »ç»óÀº À¯´Ð½º ¿öÅ©½ºÅ×À̼ÇÀ» ¶ó¿ìÅÍ·Î »ç¿ëÇÏ´Â »ç¶÷µé¿¡°Ô (´ëÇп¡¼´Â ÈçÇÑ ÀÏ·Î º¸ÀÓ), À̸¦ ³ª°¡°í µé¾î¿À´Â ÆÐŶµé¿¡ ´ëÇØ ÆÐŶ ÇÊÅ͸µÀ» Àû¿ëÇÒ ¼ö ÀÖ°Ô ÇÏÀÚ´Â °ÍÀÌ´Ù. ÀÌ ÆÐŰÁö´Â Sparcs ¿¡¼ ¿î¿µµÇ´Â SunOS 4.1ÀÇ ¸ðµç ¹öÀü°ú Solaris 2.4/2.5 ¿¡¼ Å×½ºÆ®µÇ¾ú´Ù. ±×³É º¸¾È Áõ´ë¸¦ À§ÇØ, IP¸¦ routeÇÏÁö ¾Ê´Â Sun ¿öÅ©½ºÅ×À̼ǿ¡ ÀÌ ÀÛÀº Ä¿³Î È®ÀåºÐÀ» ¼³Ä¡ÇÏ¿© È¿°úÀûÀ¸·Î »ç¿ëÇÏ´Â °Íµµ ¹°·Ð °¡´ÉÇÏ´Ù. À̰ÍÀº ¶Ç ¸ÖƼij½ºÆ® ÆÐÄ¡¿Í ÅëÇÕµÉ ¼öµµ ÀÖ´Ù. ¶ÇÇÑ BSDI »Ó¸¸ ¾Æ´Ï¶ó ÃÖ½ÅÀÇ ¸ðµç free BSD¿¡¼µµ ¼º°øÀûÀ¸·Î Å×½ºÆ®µÇ¾ú´Ù.
ÀÌ ÇÊÅÍ´Â IP ÆÐŶ Å¥ÀÇ inbound ¿Í outbound Ãø ¸ðµÎ¿¡ ´ëÇØ ±ÔÄ¢ ¸ñ·ÏÀ» º¸À¯Çϰí ÀÖÀ¸¸ç, ÆÐŶÀÌ ¼Ò½º ¶ó¿ìÆ® ¿É¼Ç¿¡ ´ëÇÑ °Ë»ç¸¦ ä ¹ÞÀ¸·¯ °¡±âµµ Àü¿¡ ÆÐŶÀ» Â÷´ÜÇϱâ À§ÇØ, °¡´ÉÇÑ ÇÑ »¡¸® °Ë»ç°¡ ÀÌ·ç¾îÁø´Ù. .........ÀúÀÚµµ À̰ÍÀ» TISÀÇ Firewall Toolkit °ú ÇÔ²² »ç¿ëÇÏ¿© ÀÚü ¹æÈº®À» ¼º°øÀûÀ¸·Î ¼³Ä¡ÇÏ°í ¿î¿µÇØ º¸¾Ò°í, mbone ¶ó¿ìÅͻ󿡼µµ »ç¿ëÇØ º¸¾Ò´Ù.
Linux/BSD/IPchains/IPfilter ¸¦ »ç¿ëÇÏ°í ½ÍÀ¸¸é, [fire3] ¸¦ »ç¼ Àо°í ºÎ¼Ó À¥»çÀÌÆ®µµ È®ÀÎÇØº»´Ù.
ÁÖ¼Ò ±×·ì Á¤Àǰ¡ ¾ø¾î, ¸¹Àº ¼öÀÇ ³×Æ®¿÷À» º¸È£ÇÏ´Â ¹æÈº®ÀÇ °æ¿ì ±ÔÄ¢ÀÌ ¸Å¿ì º¹ÀâÇØÁú ¼ö ÀÖÀ½. ¸¶Âù°¡Áö·Î ÇÁ·ÎÅäÄÝ ±×·ì Á¤Àǵµ ºÒ°¡´É.
Linux//ipchains¸¦ »ç¿ëÇÏ°í ½ÍÀ¸¸é, [fire3] ¸¦ »ç¼ Àо°í ºÎ¼Ó À¥»çÀÌÆ®µµ È®ÀÎÇØº»´Ù.
Firemasq ´Â ¹«·á ¹æÈº®À¸·Î, ¸®´ª½º»ó¿¡¼ IPchains ¿Í ÇÔ²² ¿î¿µµÇµµ·Ï ¼³°èµÇ¾ú´Ù.
Sinus ȨÆäÀÌÁö·ÎºÎÅÍÀÇ ÃßÃâ www.ifi.unizh.ch/ikm/SINUS/firewall/
SINUS ¹æÈº®Àº ÀÎÅͳÝÀÇ ÀÏ»óÀûÀÎ À§ÇùÀ¸·ÎºÎÅÍ ´ç½ÅÀÇ ³×Æ®¿÷À» º¸È£Çϱâ À§ÇÑ
µ· ¾Èµé°í ½¬¿î ¹æ¹ýÀÌ´Ù. .....
IP, TCP, UDP, ICMP, IGMP ÆÐŶµéÀÇ ¸ðµç Çì´õ Çʵ带 ÇÊÅ͸µ.
Áö´ÉÀûÀÎ RIP ¹× FTP Áö¿ø.
ÀÌÇØÇϱ⠽¬¿î, ÅØ½ºÆ® ±â¹ÝÀÇ ±¸¼º.
¿©·¯ ´ëÀÇ ¹æÈº® ±¸¼ºÀ» À§ÇÑ ±×·¡ÇÈ °ü¸® ÀÎÅÍÆäÀ̽º.
Ä«¿îÅÍ¿Í Å¸ÀÓ ¾Æ¿ôÀ» Æ÷ÇÔÇÏ´Â µ¿Àû ±ÔÄ¢.
»ó¼¼ÇÑ ·Î±ë, °æ°í ¹× Ä«¿îÅÍ Á¤º¸.
ÆÐŶ ¹× ÁÖ¼Ò spoofing ¹æÁö - GNU GPL ¶óÀ̼¾½º.
¼ÒÇÁÆ®¿þ¾î¸¦ ¼³Ä¡ÇÏ·Á¸é, ¸®´ª½º 2.0.x ±â¹ÝÀÇ ½Ã½ºÅÛÀÌ ÀÖ¾î¾ß ÇÔ....
¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ Ã¶ÀúÇÑ Å×½ºÆ®¸¦ ¼öÇàÇÏ¿´°í, 12°³¿ù ÀÌ»ó ´Ù¿î¾øÀÌ
°è¼ÓÇØ¼ ¿î¿µµÇ¾úÁö¸¸, ´©±º°¡ °á±º ¼ÒÇÁÆ®¿þ¾îÀÇ ¹ö±×¸¦ ¹ß°ßÇϸ®¶ó°í È®½ÅÇÑ´Ù......
Èï¹Ì·Ó°Ôµµ, À̰ÍÀº SKIP v2 VPN ¾ÏÈ£ÈÀÇ ¹«·á ±¸Çö°úµµ ÇÔ²² ¿Â´Ù.ftp.tik.ee.ethz.ch/pub/packages/skip/
SunScreen 100, 200, EFS ±×¸®°í EFS3
Note: ÀúÀÚ´Â ´õ »õ·Î³ª¿Â Sunscreen EFS 3 ¿¡ ´ëÇÑ ±â»ç¸¦ ½è´Ù. sp/SunscreenEFS.html ¶Ç´Â www.boran.com/security/sp/SunscreenEFS.html ¸¦ ÂüÁ¶ÇÑ´Ù.
¾Æ·¡¿¡´Â ¿À·¡µÈ ¹öÀüµé¸¸ ´Ù·ç°í ÀÖ´Ù.
SunScreen Àº Sun (www.sun.com ÂüÁ¶) ¿¡¼ ÃÖ±Ù Ãâ½ÃµÈ Á¦Ç°À¸·Î ÆÐŶ ÇÊÅ͸µ (»óűâ¹Ý), ÃÖ´ë 4°³ÀÇ ÀÌ´õ³Ýµé°£ÀÇ Åõ¸í ½ºÀ§Äª ±×¸®°í SKIP ÇÁ·ÎÅäÄÝÀ» ÀÌÇØÇϴ ȣ½ºÆ®µé¿¡°Ô´Â IP ·¹º§ ¾ÏȣȰ¡ Á¦°øµÈ´Ù.
À̰ÍÀº ÆÐŶÀ» route ÇÏÁö ¾Ê´Â´Ù (¿Ö³ÄÇϸé À̰ÍÀº RIP¸¦ ÀÌÇØÇÏÁö ¸øÇÏ°í ¶ó¿ìÆÃ Å×À̺íÀÌ ¾øÀ¸¸ç IP È£½ºÆ®µé¿¡°Ô º¸ÀÌÁö ¾ÊÀ¸¹Ç·Î). À̰ÍÀº ÀÌ´õ³Ý ½ºÀ§Ä¡Ã³·³ µ¿ÀÛÇϰí, ¾î¶² ÀÎÅÍÆäÀ̽º¿¡¼ ¾î¶² IP ÁÖ¼ÒµéÀÌ ¿¹»óµÇ´ÂÁö ¾Ë¾Æ¾ß ÇÑ´Ù.
(¿ø·¡ÀÇ) Sunscreen 100 Àº ±¸¼ºÀ» À§ÇÑ À©µµ¿ì ±â¹ÝÀÇ GUI¸¦ °¡Áö´Â "ºí·¢ ¹Ú½º"·Î ÆÇ¸ÅµÇ¾ú´Ù. À̰ÍÀÌ Sunscreen EFS ·Î ¹ßÀüµÇ¾ú°í Áö±ÝÀº ´ëºÎºÐÀÇ Sun/SPARCs¿¡ ¼³Ä¡µÉ ¼ö ÀÖ´Â ¼ÒÇÁÆ®¿þ¾î·Î¼ 200 ÀÌ ÆÇ¸ÅµÇ¸ç Motif & À¥ ±â¹Ý °ü¸® GUI ¸¦ °¡Áö°í ÀÖ´Ù.
°ü¸®¿ë PC³ª À¥ GUI´Â ¾ÏÈ£ÈµÈ TCP (SKIP) ¿¬°áÀ» ÅëÇØ "ºí·¢ ¹Ú½º"¿¡ ¿¬°áµÈ´Ù (ÀÌÈķδ Sunscreen À̶ó°í ºÎ¸¥´Ù). °¡°ÝÀº $20k Á¤µµÀÌ´Ù.
VPN: Sunscreen Àº SKIP ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÏ¿© VPN (virtual private networks : °¡»ó »ç¼³¸Á) µéÀ» ¼³Á¤ÇÏ´Â µ¥ »ç¿ëµÉ ¼ö ÀÖ´Ù. Á¾´ÜÁ¡¿¡¼ Á¾´ÜÁ¡ (Åͳθµ) ¶Ç´Â Á¾´ÜÁ¡¿¡¼ Sunscreen (°ÔÀÌÆ®¿þÀÌ=ÀϹÝ) ¾ÏȣȰ¡ ÀÖÀ» ¼ö ÀÖ´Ù. ÀÏ¹Ý ¸ðµå¿¡¼ sunscreenÀº °¢°¢ÀÇ Á¾´ÜÁ¡¿¡ ´ëÇØ ÀÎÁõ¼¸¦ ÇÊ¿ä·Î Çϰí, ƯÁ¤ÇÑ ¼ºñ½ºµé¸¸À» (¾ÏȣȵÈ) ƯÁ¤ÇÑ ´ë»ó IP Áּҷθ¸ Çã¿ëÇϱâ À§ÇÑ ±ÔÄ¢À» Ãß°¡ÇÒ ¼ö ÀÖ´Ù. Åͳθµ ¸ðµå¿¡¼, SunscreenÀº ´Ü¼øÈ÷ SKIP (SKIP V1À» À§ÇÑ IP ¼ÒÄÏ 79 ¿Í SKIP V2¸¦ À§ÇÑ IP ¼ÒÄÏ 57) ÀÌ Åë°úµÇ°Å³ª Åë°úµÇÁö ¸øÇÏ°Ô Çϰí, ÆÐŶÀÌ Sunscreen¿¡ ÀÇÇØ º¹È£È µÇ´Â °ÍÀÌ ¾Æ´Ï±â ¶§¹®¿¡ °³º° ¼ºñ½ºµéÀÌ Åë°úµÇ°Å³ª Â÷´ÜµÉ ¼ö ¾ø´Ù. Sunscreen 100 & EFS ´Â SKIP V1 ¸¸ Áö¿øÇÑ´Ù.
°³¿ä:
100 ¿¡¼´Â: OS (´ÜÀÏ »ç¿ëÀÚ ¸ðµå¿¡¼ µ¹¾Æ°¡´Â ¾ÏÈ£ÈµÈ TCP/IP ½ºÅÃÀ» °¡Áö°í ÀÖ´Â stripped Solaris 2.4)°¡ CD-ROM ¾È¿¡ Æ÷ÇԵǾî ÀÖ´Ù.i Çϵå¿þ¾î´Â ±×³É SPARCstation 5 ¿¡ 1GB µð½ºÅ©, 32MB RAM, Ç÷ÎÇÇ µå¶óÀ̺ê, CD-ROM ¹× quad Ethernet ÀÎÅÍÆäÀ̽º¸¦ °¡Áø´Ù. SunscreenÀº CD-ROM À¸·Î ºÎÆÃÇÏ°í ³»Àå ÇÏµå µð½ºÅ©´Â ½º¿ÍÇÎ, ·Î±ë ¹× ±¸¼º Á¤º¸¿¡¸¸ »ç¿ëÇÑ´Ù.
200 ¿¡¼´Â: Sunscreen ¼ÒÇÁÆ®¿þ¾î´Â °ü¸® ½ºÅ×À̼ǰú ScreenÀÇ µÎ ºÎºÐÀ¸·Î µÇ¾î ÀÖ´Ù. µÑ ´Ù Solaris 2.5 ÀÌ»óÀ» ¾²´Â ´ëºÎºÐÀÇ SPARC ¿¡ ¼³Ä¡µÈ´Ù. °ü¸® ½ºÅ×À̼ÇÀº ºÎÆ® Ç÷ÎÇǸ¦ »ý¼ºÇϴµ¥ À̰ÍÀº 200 CD-ROM °ú ÇÔ²² screen °ú Solaris 2.5.1 À» ¼³Ä¡Çϰí, ±¸¼ºÇϴµ¥ »ç¿ëµÈ´Ù. ¼³Ä¡ ·Î±×´Â µð½ºÄÏ¿¡ ¾²¿©Áø´Ù (µð¹ö±ë¿¡ ¸Å¿ì À¯¿ë). ¸î °³ÀÇ Screen µéÀ» ÇϳªÀÇ °ü¸® ½ºÅ×À̼ÇÀÌ °ü¸®ÇÒ ¼ö ÀÖ°í ¸î °³ÀÇ °ü¸® ½ºÅ×À̼ÇÀÌ °°Àº Screen ¿¡ Á¢±ÙÇÒ ¼öµµ ÀÖ´Ù.
ÀåÁ¡:
- ±¸¼º µð½ºÄÏÀ» ³Ö°í ²°´Ù ÄÒ ÈÄ, admin GUI ·Î ¿¬°áÇÏ¿© ¿Ã¹Ù¸¥ config¸¸ ¹ÞÀ¸¸é 15ºÐ ¾È¿¡ °£´ÜÇÏ°Ô À缳ġ°¡ µÈ´Ù.
- Åõ¸í¼º: ºê¸®Áöó·³ µ¿ÀÛÇϰí IP ÁÖ¼Ò°¡ ¾ø¾î, °ø°ÝÇϱâ Èûµé´Ù,
- °ß°íÇÏ°í ½Å·Ú¼º ÀÖ´Ù (Çѹø ¾ÈÁÁÀº °æÇèÀ» »©°í..).
- ÇÊÅÍ´Â »óűâ¹ÝÀ¸·Î ´ëºÎºÐÀÇ TCP/IP ÇÁ·ÎÅäÄÝ ¹× ¼ºñ½ºµéÀ» °É·¯³½´Ù. IP ÇÁ·ÎÅäÄÝÀÌ ¾Æ´Ñ °Íµµ (IPX °°Àº) ÀÌ´õ³Ý ÆÐŶ À¯Çü¿¡ ÀÇÇØ °É·¯³¾ ¼ö ÀÖ´Ù. Real audio ÇÊÅÍ´Â 100 ¿¡¼´Â ÆÐÄ¡·Î °¡´ÉÇϰí 200¿¡´Â µðÆúÆ®·Î Æ÷ÇԵȴÙ.
- »õ·Î¿î »ç¿ëÀÚ Á¤ÀÇ ¼ºñ½ºµµ °É·¯Áú ¼ö ÀÖ´Ù (±×·¯³ª µ¶ÀÚÀûÀ¸·Î »óÅ ¿£ÁøÀ» Á¤ÀÇÇÒ ¼ö´Â ¾ø´Ù).
´ÜÁ¡:
- ºñ½Î´Ù (IMHO).
- 100: ±¸¼º°ú ¸ð´ÏÅ͸µÀ» GUI·Î ÇϹǷΠ(Áï ¸í·ÉÁÙ ÀÎÅÍÆäÀ̽º°¡ ¾øÀ½), ÀÚµ¿È ÇÒ ¼ö ¾ø´Ù. 200 Àº ÈξÀ °³¼±µÇ¾î, ¿ø°Ý °ü¸®¿Í ½ºÅ©¸³Æ® ÀÚµ¿È¿¡ ÀûÇÕÇÑ ÁÁÀº ¸í·ÉÁÙ ÀÎÅÍÆäÀ̽º¸¦ °¡Áö°í ÀÖ´Ù.
- "net meeting" ÇÊÅͰ¡ ¾ø´Ù.
- ¸ÂÃã ÇÊÅÍ ¿£ÁøÀ» »ý¼ºÇÒ ¼ö ¾ø´Ù.
- 100: Æ÷Æ®ÀÇ ¹üÀ§ ¸¦ ±¸¼ºÇÒ ¼ö ¾ø´Ù (Çʿ信 µû¶ó¼´Â Å« ¹®Á¦Á¡). [200 ¿¡¼´Â ¼öÁ¤µÊ].
- ¼Ò½º Äڵ尡 Á¦°øµÇÁö ¾Ê´Â´Ù.
- ±ÔÄ¢¿¡ "¸¸·áÀÏ"ÀÌ ¾ø°í, ÇÏ·çÀÇ Æ¯Á¤ ½Ã°£´ë³ª ÀÏÁÖÀÏÀÇ Æ¯Á¤ÇÑ ³¯¿¡ Àû¿ëµÉ ¼ö ¾øÀ¸¸ç, ÄÚ¸àÆ® Çʵ嵵 ¾ø´Ù.
- 100: NAT (Network Address Translation) ±â´ÉÀÌ ¾ø´Ù. [200 ¿¡¼´Â ¼öÁ¤].
- "ÀϹÝl" ¼öÃâ ¹öÀüÀº ÀÛÀº (40bits = º°·Î ¾µ¸ð°¡ ¾øÀ½) ¾ÏÈ£È Å° ±æÀ̸¦ °¡Áø´Ù.
- ÇÁ¶ô½Ã°¡ Æ÷ÇԵǾî ÀÖÁö ¾ÊÀº ¼ø¼öÇÑ ÇÊÅÍÀÌ´Ù. µû¶ó¼ ¹æÈº®À» À§ÇÑ ÇÁ¶ô½Ã¸¦ ¶Ç »ç¾ß ÇÑ´Ù.
- ±ÔÄ¢ÀÇ Ãæµ¹ÀÌ Çã¿ëµÇÁö ¾Ê¾Æ, ¾î¶² ±¸¼ºµéÀº Â¥Áõ³ª°Ô ÇÑ´Ù.
- 100: GUI °¡ º°·Î Á÷°üÀûÀÌÁö ¾Ê°í ¶§·Î´Â Á¶ÀâÇÏ´Ù. ¿¡·¯ ¸Þ½ÃÁö´Â ¸ðÈ£Çϰí, ¹®Á¦ÀÇ ½ÇÁ¦ ±Ù¿øÀ» ã±â°¡ ¸Å¿ì ¾î·Á¿ï ¼ö ÀÖ´Ù.. ¹ö±× Åõ¼ºÀÌ´Ù (¾Æ·¡ ÂüÁ¶), ±×·¯³ª '96³â 4¿ù ÀÌÈÄ Sun ¿¡ ÀÇÇØ ¼öÁ¤µÈ °ÍÀº Çϳªµµ ¾ø´Ù. 200 Àº ´õ ³´±ä ÇÏÁö¸¸ (´õ ¾ÈÁ¤Àû), ¾ÆÁ÷µµ ¿ø½ÃÀûÀÎ GUI¸¦ °¡Áö°í ÀÖ´Ù.
- 100: ¼ÒÇÁÆ®¿þ¾î°¡ ¾øÀ¸¹Ç·Î °ü¸® PC¸¦ À缳ġÇÒ ¼ö°¡ ¾ø´Ù (»õ·Î¿î html front end·Î À̸¦ ÇØ°áÇÒ ¼ö ÀÖÀ» Áö ¸ð¸¥´Ù). ±×·¯³ª, »õ·Î ¼³Ä¡µÈ PC°¡ production SunscreenÀÇ ÇöÀç ±¸¼ºÀ» "°¡Á®¿Í" »ç¿ëÇÒ ¼ö ÀÖÀ¸¹Ç·Î, PC°¡ Á×´õ¶ó°í ±¸¼º ÆÄÀÏÀÌ ºÐ½ÇµÇÁö´Â ¾Ê´Â´Ù.
- ·Î±ëÀÌ ÆÐŶ ·¹º§¿¡¼ ÀϾ, »óÀ§ ·¹º§ ·Î±× ºÐ¼®À» ÇÒ ¼ö ¾ø´Ù. ·Î±× ºê¶ó¿ìÀú´Â ¿ø½ÃÀûÀÌ´Ù.
- RJ45 ¸¸ Áö¿øµÇ¹Ç·Î ¹è¼±ÀÌ ¹®Á¦°¡ µÉ ¼ö ÀÖ´Ù. (Áï AUI °¡ ¾Æ´Ô).
- ¹ö±× (100):
- 100: "Åë°ú" ¹× "½ÇÆÐ"ÇÑ ÆÐŶµéÀº ·Î±×µÇÁö¸¸ ÀÎÅÍÆäÀ̽º¿¡¼ ¹ö·ÁÁø(dropped) ÆÐŶµéÀº ·Î±×°¡ ¾ÈµÈ´Ù.
- Sunscreen°ú PC »çÀÌ¿¡ ²¿ÀÎ RJ45 ¸¦ »ç¿ëÇÒ ¼ö´Â ÀÖÁö¸¸, Àü¼Û ¹®Á¦°¡ ¹ß»ýÇÒ ¼ö ÀÖÀ¸¹Ç·Î ±Ç°íµÇÁö´Â ¾Ê´Â´Ù.
- SNMP udp »óÅ ±â¹Ý ÇÊÅÍ¿¡´Â ¹®Á¦°¡ ÀÖ¾ú´Ù.
- "¼ºê³Ý ÁÖ¼Ò"¸¦ Á¤ÀÇÇÒ ¶§, XX.XX.XX. ÀÇ ÇüŰ¡ ÀԷµǸé XX.XX.XX.0. À¸·Î ÇØ¼®µÇ´Â °ÍÀÌ ¾Æ´Ï¶ó, °ü¸® PC¿¡¼ ³¡¿¡ ¼ýÀÚ¸¦ µ¡ºÙ¿© XX.XX.XX.4 (¿¹¸¦ µéÀÚ¸é) ·Î ¸¸µç´Ù. Workarounds: ¼ºê³Ý ÁÖ¼ÒÀÇ ³¡¿¡ .0 À» ²À ºÙÀ̵µ·Ï ÇÑ´Ù.
- ¼öÁ¤µÈ PC-NFS ¿¡ ´ëÇÑ ¹®¼°¡ ¾ø´Ù. ¹®Á¦ ÇØ°áÀÌ ¾î·Á¿öÁú ¼ö ÀÖ´Ù.
- GUI ¿¡´Â Sunscreen ±¸¼ºÀÇ ´Ù¿î·Îµå¸¦ ¹æÇØÇÏ´Â ½É°¢ÇÑ ¹ö±×°¡ ÀÖ´Ù. À̰ÍÀº ¸î¸î »óȲ¿¡¼ ¹ß»ýÇÑ´Ù, e.g. °ü¸® ¾ÆÀÌÄܰú ·Î±× ºê¶ó¿ìÀú°¡ ÇÔ²² »ç¿ëµÆÀ» ¶§. SunÀº ÀÌ ¹®Á¦¸¦ ¸î°³¿ùµ¿¾È ¾Ë°í ÀÖ¾úÁö¸¸ °íÄ¡Áö ¾Ê¾Ò´Ù. Workarounds: a) PC¸¦ Àç½ÃÀÛÇÑ´Ù. b) admin À¯Æ¿¸®Æ¼¸¦ Áß´ÜÇϰí, config µð·ºÅ丮¿¡¼ *.pfm ÆÄÀÏÀ» »èÁ¦, ¶Ç´Â c) ´Ù¿î·Îµå Çϱâ Àü¿¡ configuration À» Çϳª ¾÷·ÎµåÇÑ´Ù. ¾÷·ÎµåÇÒ configurationÀÌ ¾ø´Â Ãʱ⠼³Ä¡¿¡¼´Â, ¾Æ¹« ±ÔÄ¢µµ ¾ø´Â cofig ¸¦ ´Ù¿î·Îµå ¹ÞÀº ÈÄ ±×´ÙÀ½¿¡ ½ÇÁ¦ config¸¦ ´Ù¿î·Îµå ÇØº»´Ù.
- SunscreenÀ» ÀçºÎÆÃÇÏÁö ¾Ê´Â ÇÑ Æ®·¡ÇÈ Åë°è°¡ 0 À¸·Î resetµÉ ¼ö ¾ø´Ù.
- 32MB º¸´Ù Å« ·Î±×ÆÄÀϵéÀº ¸Å¹ø PC·Î Àü¼ÛµÉ ¼ö°¡ ¾ø°í, Á¾Á¾ À߸°´Ù.
- ·Î±×´Â SunscreenÀ¸·Î ÀÚµ¿ÀûÀ¸·Î ´Ù¿î·Îµå Çϰųª ´Ù¸¥ ½Ã½ºÅÛÀ¸·Î Àü¼ÛµÉ ¼ö ¾ø´Ù.
- ·Î±× ºê¶ó¿ìÀú°¡ ·Î±×ÆÄÀÏ ¾È¿¡ ÀÖ´Â ÆÐŶ ¼ö¸¦ Á¤È®ÇÏ°Ô ¼¼Áö ¾Ê´Â´Ù.
- "¿ä¾à" ·Î±× ¿£Æ®¸®¿¡´Â °ü·ÃµÈ tcp/udp Æ÷Æ® ¹øÈ£°¡ ³ªÅ¸³ªÁö ¾Ê´Â´Ù.
- Ä¿´Ù¶õ ±¸¼ºÆÄÀÏÀ» SunscreenÀ¸·Î ´Ù¿î·ÎµåÇÒ ¶§ ºÒ°¡»çÀÇÇÑ Á¶°ÇÇÏ¿¡¼ Á¾Á¾ ±úÁø´Ù. (direct crossed RJ45 ¿Í hub connections ¿¡¼).
- ±ÔÄ¢Àº º¯°æµÇÁö ¾Ê¾Ò´õ¶óµµ ¸Å¹ø ´Ù¿î·Îµå Àü¿¡ ÀçÄÄÆÄÀϵȴÙ. À̰ÍÀº ÀλýÀ» ¸Å¿ì ´À¸®°Ô ¸¸µç´Ù.
- ±ÔÄ¢ ÄÄÆÄÀÏ·¯´Â ¾ÏÈ£¹®°°Àº ¿¡·¯ ¸Þ½ÃÁö¸¦ ³»º¸³»¾î, ´Ü¼øÇÑ ¿¡·¯Àε¥µµ ¸¹Àº ½Ã°£À» ÇãºñÇÒ ¼ö ÀÖ´Ù!
- Sunscreen ¼³Ä¡ µð½ºÄÏÀ» »ý¼ºÇÒ ¶§, "°ÔÀÌÆ®¿þÀÌ" Áï µðÆúÆ® ¶ó¿ìÅ͸¦ Á¤ÀÇÇØ¾ß¸¸ Çϴµ¥, ¿¹¸¦ µé¾î Sunscreen À» ·ÎÄà ³×Æ®¿÷¿¡¼¸¸ °ü¸®ÇÏ°í ½ÍÀº °æ¿ì ó·³ À̰ÍÀÌ ¹Ù¶÷Á÷ÇÏÁö ¾ÊÀ» ¼ö ÀÖ´Ù. ÀÌ ¹ö±×´Â º¸¾È ³ëÃâÀ» Áõ°¡½ÃŲ´Ù.
- ¹ö±× (200):
- 200 À» À§ÇÑ Á¡º¸ ÆÐÄ¡°¡ Àִµ¥, ¹Ýµå½Ã ¼³Ä¡Çϵµ·Ï ÇÑ´Ù. °ü¸® ½ºÅ×À̼ǰú Screen »çÀÌ¿¡ ²¿ÀÎ RJ45 ¸¦ ¾µ ¼ö ÀÖÁö¸¸, hme (100MB ÀÎÅÍÆäÀ̽º) ÀÎ °æ¿ì, µ¿ÀÛÀ» °ÅºÎÇϰųª ¹«ÁöÇÏ°Ô ´À·ÁÁø´Ù. ÀÌ ¹®Á¦´Â 200¿ë Á¡º¸ÆÐÄ¡¿¡¼ ¼öÁ¤µÉ °ÍÀÌ´Ù.
- ¼³Ä¡ Ç÷ÎÇÇ¿¡ ÀÖ´Â ÆÄÀϵéÀÇ "name mangling" ¿¡ ´ëÇÑ ¹®Á¦µéÀÌ ¹ß°ßµÇ¾ú´Ù. ¼³Ä¡°¡ ½ÇÆÐÇϸé, Sunscreen Äֿܼ¡ ·Î±×¿ÂÇÏ¿©, Ç÷ÎÇǸ¦ ³Ö°í ÆÄÀÏÀ̸§À» È®ÀÎÇÑ´Ù. ~ (tilde)°¡ µé¾î°£ ÆÄÀÏÀÌ Çϳª¶óµµ ÀÖÀ¸¸é, À̸§À» º¯°æÇØ¾ß ÇÑ´Ù. ÀÌ ¹®Á¦´Â Solaris 2.6 °ü¸® ½ºÅ×À̼ǿ¡¼ ÀϾ٠(2.6 Àº 2.5¿Í ´Ù¸¥ DOS name mangling À» °¡Áö°í ÀÖÀ¸¹Ç·Î)..
- ±Ç°í»çÇ×:
- ÄÜ¼Ö ÆÐ½º¿öµå¸¦ µðÆúÆ® °ª¿¡¼ ´Ù¸¥ °ÍÀ¸·Î ¹Ù²Û´Ù.
- °í°¡¿ë¼ºÀ» À§ÇØ "warm standby"ÀÇ ¼³Ä¡¸¦ °í·ÁÇØ º»´Ù. "warm standby" ´Â configurationÀÌ ´Ù¿î·ÎµåµÈ ÈÄ ¸¶½ºÅÍ¿Í µ¿ÀÏÇÑ ¼³Ä¡ µð½ºÄÏÀ» ½á¼ ¼³Ä¡µÈ´Ù. ¸¶½ºÅͰ¡ ´Ù¿îµÇ¸é, ±×³É ÄÉÀÌºí¸¸ ¹é¾÷À¸·Î ¿¬°áÇÏ¸é µÈ´Ù. FTP ¹× ´Ù¸¥ ¿¬°á±â¹ÝÀÇ ¼¼¼ÇµéÀº Â÷´ÜµÇÁö¸¸, HTTP ¼¼¼ÇµéÀº ½ÇÁ¦·Î ¾Ë¾ÆÃ¤Áö ¸øÇÒ °ÍÀÌ´Ù. ÀÌ·¯ÇÑ À¯ÇüÀÇ standby ½Ã½ºÅÛÀº Áß¿äÇÑ ±¸¼º»óÀÇ º¯°æÀÌ ÀÖÀ»¶§µµ À¯¿ëÇÏ´Ù (±¸¼ºÀÌ À߸øµÇ¸é ¾ðÁ¦µç standby ·Î µ¹¾Æ°¡¸é µÈ´Ù).
¿À´Ã³¯ ½ÃÀå¿¡´Â ¸¹Àº Á¦Ç°µéÀÌ ÀÖ´Ù. ´ÙÀ½Àº (ÀúÀÚ¿¡°Ô) °¡Àå Àß ¾Ë·ÁÁ® Àְųª Çõ½ÅÀûÀÎ °ßº»Á¦Ç°µéÀÌ´Ù. »ó¼¼ÇÑ ÃֽЏñ·ÏÀº ÀÎÅͳݿ¡¼ ãÀ» ¼ö ÀÖÀ» °ÍÀÌ´Ù. [list] ¸¦ ÂüÁ¶ÇÑ´Ù. À§ÀÇ Áö´ÉÀûÇÊÅÍ ºÎºÐµµ ÂüÁ¶ÇÑ´Ù.
TBD: screend ftp://ftp.vix.com/pub/vixie/ .
Drawbridge ´Â ÅØ»ç½º ´ëÇп¡¼ ¸¸µç (ftp://ftp.tamu.edu) ¿ø·¡ PC (DOS) ±â¹ÝÀÇ °ø°³ ÆÐŶ ÇÊÅÍ (»óűâ¹ÝÀº ¾Æ´Ô) ¿´´Ù.
Drawbridge ´Â ¾ÆÁ÷µµ ¾÷µ¥ÀÌÆ®µÇ°í ÀÖÀ¸¸ç, Áö±ÝÀº FreeBSD ±â¹ÝÀÌ´Ù. http://drawbridge.tamu.edu. Drawbridge ÀÇ ÁÖ¿ä °Á¡Àº ±ÔÄ¢(rule)À» 1°³ ó¸®Çϵç 1000°³ ó¸®ÇÏµç ¼º´ÉÀÌ ÀÏÁ¤ÇÏ°Ô À¯ÁöµÈ´Ù´Â °ÍÀ¸·Î, À̴ ó¸®µÇ´Â ±ÔÄ¢ÀÇ °³¼ö¿Í Á÷Á¢ÀûÀ¸·Î ¼º´ÉÀÌ ¿¬°üµÇ´Â ´ëºÎºÐÀÇ ¹æÈº®°ú´Â ¸Å¿ì ´Ù¸¥ Á¡ÀÌ´Ù.
FWTK (Firewall Toolkit) Àº ÇÁ¶ô½Ã¸¦ Á÷Á¢ ±¸ÃàÇϱâ À§ÇÑ ¹«·á À¯Æ¿¸®Æ¼µéÀÇ ÁýÇÕÀ̰í, Gauntlet Àº °°Àº °ÍÀε¥ »ó¿ëÀÇ ¿Ï¼ºµÈ Á¦Ç°ÀÌ´Ù. FWTK ´Â Á¾Á¾ ¾î¶² ƯÁ¤ ±â´ÉÀ̳ª ¼ºñ½º°¡ °á¿©µÈ º¥´õ ¹æÈº®À» º¸¿ÏÇϴµ¥ »ç¿ëµÇ±âµµ ÇÑ´Ù.
Àüü
- Àüü ¼Ò½ºÄڵ尡 Á¦°øµÈ´Ù. À¯Æ¿¸®Æ¼µéÀÌ ²Ï ÀÛ¾Æ, ¼Ò½ºÄÚµå È®ÀÎ ¹× º¯Á¶°¡ ±×·¸°Ô ¾î·ÆÁö ¾Ê´Ù.
- FWTK ´Â ÅëÀÏµÈ ÇÁ·Î±×·¥ÀÌ ¾Æ´Ï°í, ÇÔ²² µ¿ÀÛÇÏ´Â µ¶¸³µÈ ÀÛÀº À¯Æ¿¸®Æ¼µéÀÇ ÁýÇÕÀÌ´Ù. GUI´Â ¾ø´Ù. ÀÌ·Î ÀÎÇØ °³º° µµ±¸µéÀº ¸Å¿ì À¯¿¬Çϰí "È¥ÀÚ" ¾²±â ÆíÇÏÁö¸¸, ¼Åõ¸¥ »ç¶÷µé¿¡°Ô´Â °¨½Ã ¹× ±¸¼ºÇϱⰡ ´õ ¾î·Æ´Ù.
- Ftp, telnet, rlogin, http, ±×¸®°í (sort of) SMTP ¹× NNTP ÇÁ¶ô½Ã°¡ Á¦°øµÇ°í, Àß ¾Ë·ÁÁø ÀÎÁõ ½Ã½ºÅÛµé(S/Key, SecurID, Kerberos...)°ú ÀÎÅÍÆäÀ̽ºÇÏ´Â ÀÎÁõ ¼¹öµµ Á¦°øµÈ´Ù.
- Inetd ¼ºñ½º´Â netacl wrapper¸¦ ÀÌ¿ëÇÏ¿© IP ÁÖ¼Ò¸¦ ±â¹ÝÀ¸·Î ÇÏ´Â Á¢±ÙÅëÁ¦¸¦ Ãß°¡ÇÒ ¼ö ÀÖ´Ù.
- ¸ðµç ÇÁ¶ô½Ã´Â chroot Çϰí Ãß°¡ÀûÀÎ º¸È£¸¦ À§ÇØ ÁÖ¾îÁø UID ÇÏ¿¡¼ µ¹¾Æ°¥ ¼ö ÀÖ´Ù.
- HTTP ÇÁ¶ô½Ã´Â ij½ÌÀ» ÇÏÁö ¾Ê°í (ij½ÌÀº ¼º´ÉÀ» ÇöÀúÇÏ°Ô °³¼±ÇÒ ¼ö ÀÖ´Ù), SSL µµ Áö¿øÇÏÁö ¾Ê´Â´Ù.
¹«·á¹öÀü: FWTK (Firewall Toolkit)
- Ãà¼ÒµÈ ¹öÀü (ÆÐŶÇÊÅ͸µÀ̳ª Åë°èºÐ¼®ÀÌ ¾ø´Â) À» ¹«·á·Î ¾òÀ» ¼ö Àִµ¥ ( www.fwtk.org ¶Ç´Â ftp://ftp.tis.com/pub/firewalls/toolkit/fwtk.tar.Z ÂüÁ¶, ÇöÀç ¹öÀüÀº V2.1), ÀÌ·Î ÀÎÇØ ¿À´Ã³¯ °¡Àå ¸¹ÀÌ ¾²ÀÌ´Â ¹æÈº®ÀÌ µÇ¾ú´Ù. ¹«·á ¹öÀüÀ» ´Ù¿î¹Þ±â Àü¿¡, TIS¿¡ µî·ÏÀ» ÇØ¾ß ÇÑ´Ù.
- °ø°³ ¹öÀüÀº X11-over-telnet proxy (SSH´Â À̸¦ ´õ Àß ¼öÇàÇÔ) ¿Í °°ÀÌ ¸î¸î »ó¿ëÁ¦Ç°¿¡¼ º¼ ¼ö ¾ø´Â ±â´ÉµéÀ» Á¦°øÇÑ´Ù.
- Sendmail ·ÎÀÇ Á¢±ÙÀ» º¸È£ÇÏ´Â smap À¯Æ¿¸®Æ¼´Â Àß µ¿ÀÛÇϸç À̸¦ ÃßõÇÑ´Ù.
- ¿î¿µÃ¼Á¦¸¦ ±ú²ýÇÏ°Ô ÇØÁÖ´Â ½ºÅ©¸³Æ®´Â ¾ø´Ù. ¼öÀÛ¾÷À¸·Î OS¸¦ ÃÖ¼Ò·Î strip ÇØ¾ß ÇÑ´Ù.
- FWTK µµ ¸®Æ÷ÆÃ µµ±¸(ftp-summ.ch, http-summ.sh, tn-gw-summ.sh, weekly-report.sh), portscan ¹× netscan °°Àº À¯¿ëÇÑ À¯Æ¿¸®Æ¼µéÀ» Æ÷ÇÔÇϰí ÀÖ´Ù.
»ó¿ë ¹öÀü (June 99)
- ÆÐŶ ÇÊÅÍ´Â »óűâ¹ÝÀÌ ¾Æ´Ï¸ç È®½ÇÈ÷ udp ¿¡ ¹®Á¦°¡ Á» ÀÖ´Ù.
- GUI ´Â F-1 °°Àº ½ÃÀå ¼±µµÀÚµéÀÇ ±âÁØ¿¡ ¸ø¹ÌÄ£´Ù. Àͼ÷ÇØÁ®¾ß¸¸ ÇÏ°í ½Ç¼ö°¡ ÀϾ°Ô ÇÒ ¼öµµ ÀÖ´Ù.
+ GUI ¿Ü¿¡ ¸í·ÉÁÙ µµ±¸°¡ Á¦°øµÈ´Ù.
+ TIS ´Â trusted UNIX µµ ÆÇ¸ÅÇÏÁö¸¸, Gauntlet °ú ÇÔ²² Á¦°øµÇÁö´Â ¾Ê´Â´Ù.
+ »ó¼¼ÇÑ Åë°è ºÐ¼®À» À§ÇÑ µµ±¸°¡ Á¦°øµÈ´Ù.
SOCKS 5 (21 Oct.1996)
SOCKS´Â Ŭ¶óÀ̾ðÆ®ÂÊ ¾îÇø®ÄÉÀ̼ǿ¡ ÄÄÆÄÀÏµÇ¾î ¹æÈº®À» ÅëÇØ µ¿ÀÛÇÒ ¼ö ÀÖ°Ô ÇÏ´Â ¹ü¿ë ÇÁ¶ô½Ã ½Ã½ºÅÛÀÌ´Ù. »ç¿ëÇϱ⠽±Áö¸¸, ÀÎÁõÀ̳ª º°µµ ·Î±× °°Àº Ãß°¡ÀûÀÎ Áö¿øÀº ¾ø´Ù.ftp.nec.com/pub/security/socks.csts/socks5/ ¸¦ ÂüÁ¶ÇÑ´Ù.
. ³Ý½ºÄÉÀÌÇÁÀÇ HTTP ÇÁ¶ô½Ã¿Í ÀÚ¹Ù ¾ÖÇø´ºä¾î´Â SOCKS¸¦ Áö¿øÇÑ´Ù. À̰ÍÀº ÀÌÁ¦ IETF ½ÂÀÎÀ» ¹ÞÀº ÀÎÅÍ³Ý Ç¥ÁØÀÌ µÇ¾ú´Ù.
SOCKSÀÇ °¡Àå Å« ¹®Á¦´Â, Ŭ¶óÀÌ¾ðÆ®°¡ "SOCKS È" µÇ¾î¾ß ÇÑ´Ù´Â °ÍÀÌÁö¸¸, SOCKSÈµÈ Å¬¶óÀÌ¾ðÆ®µéÀÌ »ó´ç¼ö ÀÖ°í ¸î¸î Ç÷§Æûµé¿¡´Â ÀûÇÕÇÑ ¶óÀ̺귯¸®µéµµ ÀÖ´Ù.
´ÙÀ½Àº Socks ¹öÀü 5 ȨÆäÀÌÁö www.socks.nec.com ·ÎºÎÅÍ ÃßÃâÇÑ °ÍÀÌ´Ù :
Authenticated firewall traversal (AFT) À̶ó°íµµ ¾Ë·ÁÁø SOCKS5 ÇÁ·ÎÅäÄÝÀº Àü¼Û°èÃþ¿¡¼ÀÇ ³×Æ®¿÷ ÇÁ¶ô½Ã ¼öÇà¿¡ ´ëÇÑ °ø°³ ÀÎÅÍ³Ý Ç¥ÁØ(rfc1928)ÀÌ´Ù. SOCKS5´Â SOCKS4¿¡¼ ÃæºÐÈ÷ Á¢±ÙÇÏÁö ¾Ê¾Ò°Å³ª ¾Æ¿¹ »©¸ÔÀº ¸î°¡Áö À̽´µéÀ» ÇØ°áÇϰíÀÚ Çß´Ù :
°·ÂÇÑ ÀÎÁõ
ÀÎÁõ ¹æ¹ý Çù»ó
¸Þ½ÃÁö ¹«°á¼º ¹× ºñ¹Ð¼º
UDP ¾îÇø®ÄÉÀÌ¼Ç Áö¿ø
µÎ °¡Áö ÀÎÁõ ¹æ¹ýÀ» Áö¿øÇϱâ À§ÇÑ µÎ °¡ÁöÀÇ Ãß°¡ÀûÀÎ SOCKS5 °ü·Ã Ç¥ÁØÀÌ ÀÖ´Ù. Çϳª´Â "SOCKS V5¸¦ À§ÇÑ Username/Password ÀÎÁõ" (rfc1929) ÀÌ°í ´Ù¸¥ Çϳª´Â "SOCKS V5¸¦ À§ÇÑ GSS-API ÀÎÁõ" (rfc1961) ÀÌ´Ù. ÀÎÁõÀ» Á¦°øÇÏ´Â °Í À̿ܿ¡µµ, GSS-API (Generic Security Service Application
Programming Interface)´Â ¸Þ½ÃÁö ¹«°á¼º°ú ±â¹Ð¼ºµµ Áö¿øÇÑ´Ù.
NEC¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â °ø°³ ¹öÀüÀº ´ëºÎºÐÀÇ Ç÷§Æû¿¡¼ ½±°Ô ÄÄÆÄÀϵǰí, ping, ftp, traceroute, telnet ¿ë ÇÁ¶ô½Ã¸¦ ±âº»ÀûÀ¸·Î Á¦°øÇÑ´Ù. ¶ÇÇÑ ¾ÈÀüÇÑ ÅͳÎ(VPNs)À» ¼³Á¤ÇÏ´Â µ¥ »ç¿ëµÉ ¼öµµ Àִµ¥, ÀÌ ±â´ÉÀº ¾ÆÁ÷ ÀúÀÚ°¡ Å×½ºÆ® ÇØº¸Áö ¸øÇß´Ù. SOCKSÀÇ ÁÖµÈ ¹®Á¦´Â Ŭ¶óÀÌ¾ðÆ®°¡ SOCKSÈ µÇ¾î¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù. Áï SOCKS ÇÁ¶ô½Ã ¼¹ö¿Í ´ëÈÇÏ´Â ¹ýÀ» ¾Ë¾Æ¾ß ÇÑ´Ù. ÀÌ º¯°æÀº ´ëºÎºÐÀÇ °æ¿ì ÀÛÀº °ÍÀÌÁö¸¸ ÄÄÆÄÀÏÀÌ ÇÊ¿äÇÏ´Ù. ±×·¯³ª ¸¹Àº °æ¿ì (Winsock, Solaris), ½Ã½ºÅÛ °øÀ¯ ¶óÀ̺귯¸®µéÀ» SOCKS aware ¶óÀ̺귯¸®·Î ´ëüÇÏ¿©, Ŭ¶óÀÌ¾ðÆ®°¡ ÀçÄÄÆÄÀϵǰųª º¯°æµÇÁö ¾Ê°íµµ SOCKS¸¦ »ç¿ëÇϵµ·Ï ÇÒ ¼ö ÀÖ´Ù!
ÀúÀÚÀÇ °æÇè:
- Solaris¿¡¼´Â Àß µ¿ÀÛÇϰí À̸¦ ÃßõÇÏÁö¸¸, Win95/NT¿¡ ´ëÇØ¼´Â ¾î·Á¿òÀÌ ¹ß°ßµÇ¾ú´Ù (Áï TCP dlls ¸¦ SOCKSified DLLs ·Î ´ëüÇϴµ¥)..
- SSH (on Solaris) ´Â SOCKS¿Í ¿Ïº®ÇÏ°Ô µ¿ÀÛÇÑ´Ù (¿Ã¹Ù¸¥ ¿É¼ÇÀ¸·Î ÄÄÆÄÀϵǸé).
- ±Ç°í: SOCKS ¼¹ö°¡ ¹Ýµå½Ã ³×Æ®¿÷ ¿ÜºÎ¿¡¼ Ŭ¶óÀÌ¾ðÆ®·ÎÀÇ Á¢±ÙÀ» °ÅºÎÇϵµ·Ï ±¸¼ºÇÑ´Ù. À߸ø ±¸¼ºµÈ SOCKS ÇÁ¶ô½Ã°¡ ³»ºÎ·ÎÀÇ ÇÁ¶ô½Ã ¿¬°áÀ» Á¦°øÇß´ø ÀÏÀÌ ÀÖ¾ú´Ù!
Checkpoint Technologies °³¹ßÇϰí Sun¿¡¼µµ ÀçÆÇ¸ÅÇÏ´Â ÀÌ Á¦Ç°Àº »óűâ¹ÝÀÇ ÆÐŶÇÊÅ͸µ °ú ÇÁ¶ô½Ã ¼¹ö¸¦ ¸ðµÎ Á¦°øÇÑ´Ù. À̰ÍÀº °¡Àå ÀαâÀÖ´Â ¹æÈº® ÁßÀÇ Çϳª´Ù. ¼º´ÉÀº ¾ÆÁÖ ÁÁ°í [dcom] ¾î¶² À̵é[nworld]ÀÌ °¡Àå ÁÁ¾ÆÇϱ⵵ ÇÑ´Ù. ÇÊÅÍ ±¸¼ºÀ» À§ÇÑ ÁÁÀº GUI°¡ ÀÖ´Ù. ¼Ò½ºÄÚµå´Â Á¦°øµÇÁö ¾Ê´Â´Ù. Sun¿¡¼ ÆÇ¸ÅÇÏ´Â ¹öÀüÀº ´ë°³ Checkpoint ¿¡¼ Á÷Á¢ ÆÇ¸ÅÇÏ´Â °Íº¸´Ù 6°³¿ùÁ¤µµ ´À¸®Áö¸¸, Sun ȯ°æ¿¡´Â ´õ Àß ÅëÇյȴÙ. Ãßõ. www.checkpoint.com Âü°í.
- ÆÐŶ ÇÊÅÍ´Â OS TCP/IP µå¶óÀ̹ö¸¦ Á÷Á¢ °É¾î µ¿ÀÛÇÑ´Ù.
- °¡Àå ±â´ÉÀÌ ¸¹Àº ¹æÈº®ÁßÀÇ Çϳª·Î NAT, VPNs, stateful inspection, ¸ÂÃã °¡´ÉÇÑ ÇÊÅÍ ¿£Áø, ¸Å¿ì À¯¿¬ÇÑ rule ±¸¼º, ½Ã°£¿¡ µû¸¥ Á¢±ÙÅëÁ¦, º°µµÀÇ "½Ã½ºÅÛ Á¤Ã¥/Ư¼º", VDOlive, NetMeeting µî »õ·Î¿î ÇÁ·ÎÅäÄÝÀ» À§ÇÑ ÇÊÅÍ ¿£Áø, ³»¿ë ÇÊÅ͸µ(¹ÙÀÌ·¯½º, ¾ÖÇø´) µîµîÀÇ ±â´ÉÀ» °¡Áø´Ù. »ç½Ç ¾î¶²À̵鿡°Ô´Â ³Ê¹« º¹ÀâÇÒ ¼öµµ ÀÖ´Ù!
- °¡°ÝÀº ±×¸® ³ª»ÚÁö ¾Ê¾Æ, 25 È£½ºÆ®¿¡ ´ëÇØ $3000 Á¤µµ·Î ½ÃÀÛÇÑ´Ù.
- À¯´Ð½º¿Í NT¿¡¼ ¿î¿µµÈ´Ù.
- ±¸¼º°ú ¸ð´ÏÅ͸µÀ» °íµµ·Î ÀÚµ¿ÈÇÒ ¼ö ÀÖ´Ù.
- ¿î¿µÃ¼Á¦¸¦ ±ú²ýÇÏ°Ô ÇØ ÁÖ´Â ½ºÅ©¸³Æ®´Â ¾ø´Ù. ¼öÀÛ¾÷À¸·Î OS¸¦ ÃÖ¼ÒÇѵµ·Î strip ÇØ¾ß ÇÑ´Ù.
- ³ª»ÛÁ¡:
- ¸í·ÉÁÙÀ̳ª GUI¸¦ »ç¿ëÇÒ ¼ö ÀÖÀ¸³ª, µÑ´Ù »ç¿ëÇÒ ¼ö´Â ¾ø´Ù!
- GUI´Â ¾ÆÁÖ ¿¹»ÚÁö¸¸ ¸Å¿ì ºÒ¾ÈÁ¤ÇØÁú ¼ö ÀÖ´Ù (core dumps).
- Buggy....
ÀÌ ¹æÈº®Àº ÆÐŶÇÊÅÍ (stateful?) ¿Í ÇÁ¶ô½Ã ¼¹ö¸¦ ¸ðµÎ °¡Áö°í ÀÖ´Ù. ¶Ù¾î³ ¼º´É. [dcom]. Harris's Trusted UNIX¸¦ ±â¹ÝÀ¸·Î ÇÑ´Ù. Cyberguard´Â ±º¼ö ¹× Ç×°ø»ê¾÷¿¡¼ Àß ¾Ë·ÁÁ® ÀÖ´Ù. NT¿Í À¯´Ð½º(SCO)¿¡¼ ¿î¿µµÈ´Ù. ÀÌ ¹æÈº®Àº ¾ÆÁÖ ÁÁÀº °Íó·³ º¸À̰í ITSECÀÇ ÀÎÁõÀ» ¹ÞÀº À¯ÀÏÇÑ Á¦Ç°Àε¥ (July 1998) ÀúÀÚ´Â ÀÌ Á¦Ç°¿¡ ´ëÇÑ °æÇèÀÌ ¾ø´Ù.
Norman Data Systems ´Â ¶ÇÇϳªÀÇ ±º¼ö °ø±Þ¾÷ü·Î, HP-UX 10.09.01 CMW ¶Ç´Â Secureware SMP+ 2.4 (an SCO derivative)ÀÇ B1 ¿î¿µÃ¼Á¦(TCSEC approved) ¸¦ ±â¹ÝÀ¸·Î ÇÏ´Â ¹æÈº®À» Á¦°øÇÑ´Ù. ÀÌ ¹æÈº®Àº ¸î¸î µ¶Æ¯ÇÑ ±â´ÉÀ» °¡Áö°í ÀÖ´Ù:
- ÆÄÀÏ Àü¼Û¿¡ ´ëÇØ ÀÚµ¿ÀûÀ¸·Î ¹ÙÀÌ·¯½º signature ³ª "hot words"¸¦ °Ë»öÇÒ ¼ö ÀÖ´Ù. Àü¼ÛÀÌ Áß´ÜµÇ°í ÆÄÀÏÀº ¹æÈº®¿¡ ÀúÀåµÇ¾î °ü¸®ÀÚ°¡ °Ë»çÇÑ´Ù.
- B1 ·¹º§ ¶óº§¸µÁö¿ø.
- dual-homed, ÇÁ¶ô½Ã¸¸ µÇ´Â (http, ftp, telnet..) °ÔÀÌÆ®¿þÀÌ. ³»ºÎ¿Í ¿ÜºÎ°£ Á÷Á¢ÀûÀÎ ÆÐŶ ÇÊÅ͸µÀº Áö¿øµÇÁö ¾Ê´Â´Ù.
www.norman.com À» Âü°í..
- Sonic Systems Inc www.sonicsys.com ¿¡¼ ¸¸µç SonicWALL Àº Àç¹ÌÀÖ´Â Á¶±×¸¸ Çϵå¿þ¾î ÀåÄ¡ÀÌ´Ù. ÀÛ°í °ËÀº ¶ó¿ìÅÍó·³ »ý°å´Âµ¥, »ç½ÇÀº NAT ¿Í »óűâ¹Ý ÇÊÅ͸µÀ» ÇÏ´Â ÀÛÀº ¹æÈº®À¸·Î SYN flooding, Ping of death, IP spoofing µµ ¸·À» ¼ö ÀÖ°í ActiveX, Java ¹× cookies µµ °É·¯³¾ ¼ö ÀÖ´Ù. À¥ºê¶ó¿ìÀú¸¦ ÅëÇØ ±¸¼ºÇÑ´Ù. °¡°ÝÀº ~$3000.
- GNAT Box www.gnatbox.com ´Â PC ±â¹ÝÀÇ Çϵå¿þ¾î ¼Ö·ç¼ÇÀ¸·Î À¯´Ð½º³ª Win95/NT ¿¡¼ ¿ø°ÝÀ¸·Î Á¦¾îÇÒ ¼ö ÀÖ°í ½ÅÇü ¹æÈº®¿¡¼ ÇÊ¿ä·ÎÇÏ´Â ±â´Éµé Áß ¸¹Àº °ÍÀ» Á¦°øÇÏ´Â °Í °°´Ù. ÇÊÅ͸µÀº »óűâ¹ÝÀÎ °Í °°Áö´Â ¾Ê´Ù.
Ãà¼ÒµÈ ¹«·á ¹öÀüÀÎ GNAT Box light µµ Àִµ¥, ¼Ò¼ö »ç¿ëÀÚ¿ëÀ¸·Î¸¸ ¾µ ¼ö ÀÖ´Ù.
¿©±â ªÀº ¸ñ·ÏÀÌ Àִµ¥, ¾ÆÁ÷ ¿Ï¼ºÀ» ÇØ¾ß ÇÑ´Ù...
- AnalogX proxy (¹«·á).
AnalogX Proxy ´Â ·ÎÄà ³×Æ®¿÷¿¡ ÀÖ´Â ¾î¶² ´Ù¸¥ ½Ã½ºÅÛÀÌ¶óµµ Áß¾ÓÀÇ ½Ã½ºÅÛÀ» ÅëÇØ ¿äûÀ» ¹ß¼ÛÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ÀÛ°í °£´ÜÇÑ ¼¹öÀÌ´Ù. ÀÌ°Ô ¹«½¼ ¾ê±âÀΰ¡? °£´ÜÇÏ´Ù, ÀÎÅͳݿ¡ ¿¬°áµÈ ½Ã½ºÅÛ¿¡ Proxy¸¦ ¿î¿µÇÑ´Ù; ´Ù¸¥ ½Ã½ºÅÛµéÀº ÇÁ¶ô½Ã¸¦ »ç¿ëÇϵµ·Ï ±¸¼ºÇÑ´Ù (¾ÆÁÖ ½±´Ù, readme ¿¡ ÀÚ¼¼ÇÑ ¼³¸íÀÌ ÀÖ´Ù), ±×·¯¸é µÆ´Ù! ÀÌÁ¦ ´ç½ÅÀÇ ³×Æ®¿÷ »ó¿¡ ÀÖ´Â ¾î¶² ´Ù¸¥ ½Ã½ºÅÛ¿¡¼¶óµµ À¥À» ¼ÇÎÇÒ ¼ö ÀÖ´Ù! HTTP (web), HTTPS (secure web), POP3 (¸ÞÀϼö½Å), SMTP (¸ÞÀϹ߽Å), NNTP (newsgroups), FTP (ÆÄÀÏÀü¼Û), ±×¸®°í Socks4/4a ¹× ÀϺÎl Socks5 (no UDP) ÇÁ·ÎÅäÄÝÀ» Áö¿øÇÑ´Ù! It works great with Internet Explorer, Netscape, AOL, AOL Instant Messenger, Microsoft Messenger, ±×¸®°í ¶Ç ¸¹Àº °Íµé°ú ÈǸ¢ÇÏ°Ô µ¿ÀÛÇÑ´Ù!
- Microsoft Proxy
- Mail Essentials
-
HTTP ¿¡¼´Â, ij½Ì±â´ÉÀÌ ÀÖ´Â ÇÁ¶ô½Ã°¡ ¼º´ÉÀ» ÇöÀúÈ÷ ¿Ã·ÁÁØ´Ù.
- °¡Àå ÀαâÀÖ´Â À¥¼¹öÀÎ Apache ( www.apache.org) ´Â ¾ðÁ¦³ª º¼¸¸ÇÑ °¡Ä¡°¡ ÀÖ´Ù.
- W3C HTTP ij½Ì ÇÁ¶ô½Ã´Â ¼º´ÉÀÌ ÁÁÀº °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖÁö¸¸, ftp ÇÁ¶ô½Ã¿¡´Â Á» ¹®Á¦°¡ ÀÖ´Â °Íó·³ º¸ÀδÙ.www.w3c.org Âü°í. ¸í·ÉÁÙ ÀÎÅÍÆäÀ̽º·Î ÀÎÇØ ¾î¶² À̵éÀº ±¸¼ºÇϱ⠾î·Á¿öÇÑ´Ù.
- (»ó¿ë) Netscape proxy ´Â Àß ¾Ë·ÁÁ®ÀÖ°í, Á¶±Ý ºñ½ÎÁö¸¸, Àß µ¿ÀÛÇÏ´Â °Í °°°í ±¸¼ºÀ» À§ÇÑ HTML GUI ÀÎÅÍÆäÀ̽º¸¦ °¡Áö°í ÀÖÀ¸¸ç, SSL°ú HTTPS µµ Áö¿øÇÑ´Ù. GUI ±¸¼º ÀÎÅÍÆäÀ̽º´Â URL°ú °ü¸®ÀÚ ÆÐ½º¿öµå·Î Á¢±ÙÇÑ´Ù - µû¶ó¼ ÁÁÀº ÆÐ½º¿öµå¸¦ ¼±ÅÃÇϵµ·Ï ÁÖÀÇÇØ¾ß ÇÑ´Ù! Admin URL¿¡´Â Á¢±ÙÀ» Á¦ÇÑÇÒ °ÍÀ» ±Ç°íÇÑ´Ù ( obj.conf ÂüÁ¶). °ü¸®ÀÚ À̸§ & (¾ÏȣȵÈ) ÆÐ½º¿öµå°¡ ÆÄÀÏ·Î ÀúÀåµÇ¹Ç·Î(admpw), ÀÌ ÆÄÀÏÀº Netscape°¡ µ¹¾Æ°¡´Â »ç¿ëÀÚ(e.g. http)³ª root ¸¸ Àбâ/¾²±â °¡´ÉÇϵµ·Ï ÁÖÀÇÇØ¾ß ÇÑ´Ù. Netscape°¡ µ¹¾Æ°¡´Â »ç¿ëÀÚ´Â ¾ÈÀüÇÑ °èÁ¤À» °¡Áöµµ·Ï (read °¡ ¾ÈÀüÇÏ°Ô ±¸¼ºµÇ°í µÉ ¼ö ÀÖÀ¸¸é Â÷´ÜµÇµµ·Ï) À¯ÀÇÇÑ´Ù. ¾ÏÈ£ÈµÈ ÆÐ½º¿öµå°¡ ÆÄÀÏ¿¡¼ »èÁ¦µÇ¸é, ´õÀÌ»ó ÆÐ½º¿öµå´Â ¾ø´Â °ÍÀÌ´Ù.
- FWTK http ÇÁ¶ô½Ã´Â ij½ÌÀÌ ¾ø°í ¾ÈÁ¤¼º¿¡ Á» ¹®Á¦°¡ ÀÖ´Ù. ¾ÈÁ¤¼º ¹®Á¦´Â (ºÐ¸íÈ÷) »ó¿ë¹öÀü¿¡¼ ´Ù·ç¾îÁ³´Ù.
- Microsoft ÇÁ¶ô½Ã (NT¿¡¼¸¸ ¿î¿µµÊ) ´Â Èï¹Ì·ÓÁö¸¸ Netscape ó·³ ±â´ÉÀÌ Ç³ºÎÇÏÁö ¾Ê°í ´ë±Ô¸ð »çÀÌÆ®¿¡¼´Â »ç¿ëÇϱâ Èûµé´Ù. ±×·¯³ª NetMeeting °°Àº ¾î·Á¿î ÇÁ·ÎÅäÄÝÀ» ÇÁ¶ô½ÃÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
¹æÈº®À» ÅëÇØ È帣´Â Á¤º¸ÀÇ ºÐ¼®°ú ³»¿ë¿¡ µû¸¥ Á¦ÇÑÀº Á¤º¸ º¸È£ Á¤Ã¥À» ±¸ÇöÇϴµ¥ µµ¿òÀÌ µÉ ¼ö ÀÖ´Ù. ³»¿ëÇÊÅÍ Á¦Ç°¿¡ ´ëÇØ ³íÀÇÇÑ ±â»ç°¡ SC magazine (www.westcoast.com) 1998³â 8¿ùÈ£ 50ÆäÀÌÁö¿¡ ÀÖ´Ù.
´ëºÎºÐÀÇ »ó¿ë ¹æÈº®µéÀº ³»¿ëÇÊÅ͸µÀ» Á¦°øÇϰųª, ³»¿ë ÇÊÅ͸µÀ» À̵éÀÇ ÇÁ¶ô½Ã¿¡ ºÙÀÏ ¼ö ÀÖ´Â ¿¬°á°í¸®¸¦ Á¦°øÇÑ´Ù. »Ó¸¸¾Æ´Ï¶ó ħÀÔŽÁö¸¦ À§ÇÑ ¸î¸î Æ®·¡ÇÈ ¸ð´ÏÅ͸µ µµ±¸µéµµ ÀÏÁ¾ÀÇ ³»¿ë ÇÊÅ͸µÀ» ÇÑ´Ù.
- Content Technologies (www.mimesweeper.com ¶Ç´Â www.contentsecurity.com) ÀÇ MIMEsweeper ¿Í WEBsweeper´Â ¾Æ¸¶ °¡Àå À߾˷ÁÁø ÇÊÅ͵é ÁßÀÇ ÇϳªÀÏ °ÍÀÌ´Ù. À̵éÀº Àü¿ë NT ¹Ú½ºÀ§¿¡¼ ¿î¿µµÇ°í, °¢°¢ ¸ÞÀÏ °ÔÀÌÆ®¿þÀÌ¿Í http ÇÁ¶ô½Ã·Î ¹æÈº® ¾È ¶Ç´Â ¾Õ¿¡ ¼³Ä¡µÈ´Ù. °¡°ÝÀº 100 »ç¿ëÀÚ¿¡ ~$3000 Á¤µµ. 1998³â ¸», Secretsweeper °¡ ¹ßÇ¥µÇ¾ú´Âµ¥ À̰ÍÀº Secrets for Windows ·Î ¾ÏÈ£ÈµÈ Ã·ºÎÆÄÀÏÀÇ °Ë»ç¸¦ °¡´ÉÇÏ°Ô ÇØÁØ´Ù. S/MIME À¸·Î ¾ÏÈ£ÈµÈ Ã·ºÎÆÄÀÏÀ» °Ë»çÇÏ´Â ºñ½ÁÇÑ Á¦Ç°µµ È®½ÇÈ÷ ÀÖ´Ù.
- AbirNet Inc. www.abirnet.com ÀÇ SessionWall-3 Àº, °¡°ÝÀÌ ~$1600 Á¤µµ·Î, ¾î¶² ½Ã°£´ë¿¡ ´Ù¿î·ÎµåÇÒ ¼ö ÀÖ´Â ÆÄÀÏÅ©±â±îÁö Æ÷ÇÔÇÏ´Â - ÇÇÅ©½Ã°£´ëÀÇ ³×Æ®¿÷ ºÎÇÏ °¨¼Ò¿¡ µµ¿òÀÌ µÊ - »ó¼¼ Á¤º¸ Á¤Ã¥À» ¼³Á¤ÇÏ´Â µ¥ »ç¿ëµÉ ¼ö ÀÖ´Ù.
- Tenfour www.tenfour.comÀÇ TFS Gateway ´Â NT ¿ë ¸ÞÀÏ °ÔÀÌÆ®¿þÀ̸¦ Á¦°øÇϴµ¥ ½ºÆÔ ÇÊÅ͸µ, ¹ÙÀÌ·¯½º ½ºÄ³´× (3rd party), ¾ÏÈ£È (with PGP) ¹× ¸Þ½ÃÁö ÃßÀû µî ´Ù¾çÇÑ ±â´ÉÀ» °¡Áø´Ù. Áß¼Ò±Ô¸ðÀÇ Á¶Á÷À» À§ÇØ ¼³°èµÇ¾ú´Ù. °¡°ÝÀº ~$600 Á¤µµ.
- Finjan www.finjan.com ÇÊÅÍ´Â ÀÚ¹Ù ÇÁ·Î±×·¥/¾ÖÇø´¿¡ ´ëÇÑ ¹Ì¼¼ ÇÊÅ͸µ¿¡ ÀÖ¾î¼ µ¶ÀÚÀûÀÌ´Ù.
- Checkpoint ´Â º¸¾È Á¦Ç°µéÀÌ ¼·Î ÅëÇÕµÉ ¼ö ÀÖµµ·Ï ÇÏ´Â °ø°³ OPSEC Ç¥ÁØ(www.opsec.com Âü°í) À» Á¤ÀÇÇß´Ù. ÇöÀç´Â ³»¿ë ºÐ¼®, ÀÎÁõ, ħÀÔŽÁö, À̺¥Æ® ºÐ¼® ¹× °¡¿ë¼º ºÐ¾ß¿¡¼ Firewall-1¿¡ ±ò²ûÇÏ°Ô ÅëÇյǴ ¸î °¡Áö third party Á¦Ç°µéÀÌ ÀÖ´Ù.
F-1À» »ç¿ëÇϰí ÀÖ´Ù¸é È®½ÇÈ÷ Èï¹Ì·Î¿î ÀÏÀÌ´Ù....
- PGP Policy Management Agent for SMTP ´Â À̸ÞÀÏ °ÔÀÌÆ®¿þÀÌ¿Í ÇÔ²² µ¿ÀÛÇÏ¿©, °ÔÀÌÆ®¿þÀ̸¦ Åë°úÇÏ´Â PGP Æ÷ÇÔ À̸ÞÀÏ ¸Þ½ÃÁö°¡ Á¤Ã¥À» ÁؼöÇϵµ·Ï È®ÀÎÇÑ´Ù. See also
±â´É: ¾ÏÈ£ÈµÈ ¸Þ½ÃÁöµé Áß, ȸ»çÀÇ ¸Þ½ÃÁö º¹±¸ ŰÁß ÇÑ °¡Áö ÀÌ»óÀ¸·Î ¶ÇÇÑ ¾ÏȣȵÇÁö ¾ÊÀº °ÍÀº ¸ðµÎ °ÅºÎÇÑ´Ù. ¸Þ½ÃÁö¿¡ ´ëÇÑ ÀüÀÚ¼¸íÀÇ »ç¿ëÀ» Çã¿ë, °ÅºÎ, ¶Ç´Â ¿ä±¸ÇÑ´Ù. ¸ðµç À̸ÞÀϰú ÷ºÎÆÄÀϵéÀÌ Á¤Ã¥ ¿ä±¸»çÇ×À» Åë°úÇϱâ Àü¿¡ ¾ÏȣȵǾî¾ß ÇÒ °ÍÀÎÁö ¾Æ´ÑÁö¸¦ °áÁ¤ÇÑ´Ù. Àç·¡½Ä ¾Ïȣȷθ¸ ¾ÏÈ£ÈµÈ ¸ðµç ¸Þ½ÃÁö¸¦ °ÅºÎÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. Àç·¡½Ä (´ëĪÇüÀ¸·Îµµ ¾Ë·ÁÁø) ¾Ïȣȴ ¼ö½ÅÀÚ°¡ ¹ß½ÅÀÚ¿Í µ¿ÀÏÇÑ passphrase¸¦ »ç¿ëÇØ¾ß ÇÑ´Ù. ƯÁ¤ Ű·ÎÀÇ ¾ÏÈ£È »ç¿ëÀ» Çã¿ëÇÏÁö ¾Ê´Â´Ù, ƯÁ¤ IP ÁÖ¼Ò³ª µµ¸ÞÀο¡ Àû¿ëµÇ´Â Á¤Ã¥ÀÇ °Ë»ç¸¦ Á¦ÇÑÇÑ´Ù.
www.pgpinternational.com/product/pol-man.html
Á¤Ã¥Àº Àüü µµ¸ÞÀÎ, ³×Æ®¿÷, ³×Æ®¿÷, ¼ºê³Ý, ¶Ç´Â IP ÁÖ¼Ò¸¦ ´ë»óÀ¸·Î ÇÒ ¼ö ÀÖ´Ù.
- ÀϹÝÀûÀÎ ³»¿ë °Ë»ç API (www.news.com/News/Item/0,4,26737,00.html?owv ÂüÁ¶):
- API´Â ÀÏÂ÷ÀûÀ¸·Î ¾ÈƼ¹ÙÀÌ·¯½º, ¶Ç´Â ¾Ç¼º ÀÚ¹Ù ¾ÖÇø´/ActiveX control À» Â÷´ÜÇϱâ À§ÇÑ "³»¿ë °Ë¿" ¼ÒÇÁÆ®¿þ¾îµéÀÌ ¹æÈº®, ¶ó¿ìÅÍ, ÇÁ¶ô½Ã ¼¹ö, ij½Ì Àåºñ --ȸ»ç ³×Æ®¿÷ÀÇ °¡ÀåÀÚ¸®¿¡ À§Ä¡ÇÏ´Â ¼ÒÀ§ "perimeter" Á¦Ç°--µé°ú µ¿ÀÛÇÒ ¼ö ÀÖ°Ô Çϱâ À§ÇØ ¼³°èµÇ¾ú´Ù.
- ÀÌ·¯ÇÑ ³ë·ÂÀº Stardust ¿Í Finjan¿¡¼ Ãâ¹ßÇߴµ¥, À̵éÀÇ ¼ÒÇÁÆ®¿þ¾î´Â ¾Ç¼º ¾ÖÇø´À» Â÷´ÜÇÏ´Â °ÍÀÌ´Ù. ÀÌÀÇ ¹üÀ§¿Í ¸ñÇ¥¿¡ ´ëÇÑ ÃʾÈÀº, 1998³â 10¿ù 15ÀÏ¿¡ ³ª¿À±â·Î µÇ¾î Àִµ¥, Finjan, ¹æÈº® ¼±µÎÁÖÀÚ Check Point, ¾ÈƼ¹ÙÀÌ·¯½º º¥´õÀÎ Symantec, ±×¸®°í VPN ȸ»çÀÎ AventailÀÇ ´ëÇ¥µé¿¡ ÀÇÇØ ¾²¿©Áö°í ÀÖ´Ù.
- Check PointÀÇ ¿µ¾÷°³¹ß ÀÌ»çÀÎ Bradley BrownÀº, ÀÌ »õ·Î¿î ³ë·ÂÀÌ ÀÌ¹Ì ³»¿ë°Ë¿ ¼ÒÇÁÆ®¿þ¾î º¥´õµé »çÀÌ¿¡¼´Â ³Î¸® äÅÃµÈ CVP "content vector protocol" ÀÇ ÈİèÀÚ°¡ µÉ ¼ö ÀÖÀ» °ÍÀ̶ó°í ¸»Çß´Ù.
¹æÈº®°ú syslog ·Î±×¸¦ ºÐ¼®ÇÏ¿© °ø°Ý, ¿¹¿ÜÀûÀÎ ÇàÀ§ ¶Ç´Â Åë°è¸¦ ¾Ë¾Æ³»´Â ¹æ¹ýÀ» ã±â¶õ ½±Áö ¾Ê´Ù. ´ëºÎºÐÀÇ »ó¿ë ¹æÈº®Àº ¾î¶² Á¾·ùÀÇ ·Î±× ºê¶ó¿ìÀú¸¦ Á¦°øÇϰí ÀÖÁö¸¸, ´ë°³ ¸Å¿ì ¿ø½ÃÀûÀÌ´Ù.
- °¡´ÉÇÏ´Ù¸é GUI¿Í ¸í·ÉÁß ·Î±× ºê¶ó¿ìÀú¸¦ ¸ðµÎ °¡Áö°í ÀÖ´Â ¹æÈº®À» µµÀÔÇÑ´Ù. ÀüÀÚ´Â ½Ã½ºÅÛÀ» »¡¸® ¹è¿ì´Âµ¥ µµ¿òÀÌ µÉ °ÍÀ̰í, ÈÄÀÚ´Â ÀÚµ¿ÈµÈ ·Î±× ºÐ¼®À» À§ÇÑ (ÆÞ) ½ºÅ©¸³Æ®¸¦ ¸¸µé ¼ö ÀÖ°Ô ÇØÁØ´Ù.
- ·Î±×´Â Á¤±âÀûÀ¸·Î ¿¹¿ÜÀûÀÎ ¿£Æ®¸®µéÀÌ ÀÖ´ÂÁö °Ë»çÇØ¾ß ÇÑ´Ù. °¡´ÉÇÏ´Ù¸é ·Î±×¸¦ Áß¾ÓÈÇÏ¿© write-once ¸Åü¿¡ ±â·ÏÇÑ´Ù. ¹æÈº® ÇÊÅÍ: fail rules »ç¿ë, À߸øµÈ/spoofed IP ÆÐŶ, Æ®·¡ÇÈ/¼ºñ½º/»ç¿ëÀÚ/¾ÆÀÌÅÛ ±â¹ÝÀÇ »ç¿ë.
ÀϹÝÀûÀÎ ·Î±× ºÐ¼® µµ±¸ : ´ÙÀ½°ú °°Àº ¹æ¹ýÀ¸·Î ÀÚµ¿ÈµÈ ·Î±× ºÐ¼®°ú ¾Ë¶÷À» ¼öÇàÇÒ ¼ö ÀÖ´Ù:
- DIY (Do It Yourself):
- ¿¹¿ÜÀûÀÎ °Íµé¿¡ ´ëÇØ¼¸¸ °£°áÇÑ º¸°í¼¸¦ ¿øÇÑ´Ù¸é, µ¶ÀÚÀûÀÎ ½ºÅ©¸³Æ®¸¦ ÀÛ¼ºÇÏ¿©, ÀÌ»óÀÌ ¾ø´Ù°í ¾Ë°í ÀÖ´Â °ÍÀº ¹ö¸®°í, Á¤»óÀûÀÎ »ç¿ë¿¡ ´ëÇÑ Åë°è¸¦ °è»êÇÏ¿© ³ª¸ÓÁö (¿¹¿Ü¶ó°í °¡Á¤µÇ´Â) ¿£Æ®¸®¸¦ º¸°íÇϵµ·Ï ÇØ¾ß ÇÑ´Ù. ÀÌ ¹æ¹ýÀº ¶ÇÇÑ ½Ã½ºÅÛ ¹®Á¦°¡ »¡¸® ŽÁöµÇµµ·Ï ÇØÁØ´Ù.
- ¿©·¯ ´ëÀÇ ½Ã½ºÅÛ¿¡ ´ëÇØ ¼öÇàÇØ¾ß ÇÑ´Ù¸é, SSH¸¦ »ç¿ëÇϰųª ·Î±× ºÐ¼®À» µ¹·Á °á°ú¸¦ Áß¾Ó ÄַܼΠÀü´ÞÇϴ Ŭ¶óÀ̾ðÆ®/¼¹ö ¼ÒÄÏ ÇÁ·Î±×·¥À» ÀÛ¼ºÇÑ´Ù.
- ÆÞÀº ¸Å¿ì °·ÂÇϰí, ´ëºÎºÐÀÇ ½Ã½ºÅÛ¿¡¼ µ¿ÀÛÇϹǷΠ°¡Àå ¼±È£µÇ´Â µµ±¸À̸ç, NT À̺¥Æ®·Î±×, WWW ·Î±×, À¯´Ð½º (syslog) ·Î±×¸¦ ºÐ¼®Çϱâ À§ÇÑ, ±×¸®°í Ŭ¶óÀ̾ðÆ®.¼¹ö ¼ÒÄÏÀ» ½±°Ô ÀÛ¼ºÇϱâ À§ÇÑ ÆÞ ¸ðµâÀÌ ÀÖ´Ù....
- ÆÞÀÌ ¾î·Æ´Ù°í »ý°¢µÇ¸é grep, sort & cut µîÀ» ½áº»´Ù.
- ¹æÈº® ÇÊÅÍ¿¡ ´ëÇØ Ã¼Å©ÇØ¾ß ÇÒ °Íµé: fail rules »ç¿ë, À߸øµÈ/spoofed IP ÆÐŶ, Æ®·¡ÇÈ/¼ºñ½º/»ç¿ëÀÚ/¾ÆÀÌÅÛ ±â¹ÝÀÇ »ç¿ë.
- ¸¹Àº ½Ã½ºÅ۵鿡¼ "µðÆúÆ®" µµ±¸µéÀÌ Á¦°øµÈ´Ù. ½Å±Ô ½Ã½ºÅÛÀ» ±¸ÀÔÇÒ ¶§, GUI ¿Í ¸í·ÉÁÙ ·Î±× ºê¶ó¿ìÀú°¡ Æ÷ÇԵǾî ÀÖ´ÂÁö È®ÀÎÇÑ´Ù.
¿¹: F-1 (fw log ¿Í fw logexport ¹× GUI broswer), Sunscreen log browser/command line, NT event viewer & resource kit tools, etc.
- IP ÇÊÅÍÀÇ ÀúÀÚÀÎ Darren Reed´Â 1999³â 6¿ù¿¡ Nsyslog¸¦ ¹ßÇ¥Çߴµ¥, TCP ¿¬°áÀ» Áö¿øÇϰí SSL°ú ÇÔ²² »ç¿ëÇϸé syslog ¸Þ½ÃÁöÀÇ Àü´ÞÀ» ¾ÏÈ£ÈÇÒ ¼ö ÀÖ´Â syslog Á¦°ø µµ±¸ÀÌ´Ù. Èï¹Ì·Î¿ö º¸ÀÌÁö¸¸, ¾ÆÁ÷ Å×½ºÆ®ÇÏÁö´Â ¸øÇß´Ù.
coombs.anu.edu.au/~avalon/nsyslog.html
- Webtrends for Firewalls V1.1 www.webtrends.com
ÆÇÁ¤: µ¿ÀÛ½Ãų¼ö°¡ ¾ø¾úÀ½!
- F-1 (OPSEC ¶Ç´Â exported logs¸¦ ÅëÇØ), Raptor, Gauntlet UNIX/NT, Cisco PIX, Lucent, Secure Computing, AltaVista ·Î±×¸¦ ºÐ¼®ÇÒ ¼ö ÀÖ´Ù. ±×·¯³ª ÀÌµé ÆÄÀÏ¿¡ Á÷Á¢ÀûÀÎ Á¢¼ÓÀÌ ÇÊ¿äÇÏ´Ù.
- µé¾î¿À°í ³ª°¡´Â À¥ ¿äûÀ» ºÐ¼®ÇÒ ¼ö ÀÖ´Ù.
- ºÒ¾î,µ¶¾î ¶Ç´Â ¿µ¾î·Î º¸°íÇÒ ¼ö ÀÖ°í À̸ÞÀÏ,ftp ¶Ç´Â ½Ç½Ã°£ HTML ÆÄÀÏ·Î º¸°í¼¸¦ ³¾ ¼ö ÀÖ´Ù.
- º¸°í¼ ¾ç½ÄÀº ¿öµå, ¿¢¼¿ CSV, ASCII ¶Ç´Â HTML ÀÌ´Ù. º¸°í¼ ·¹À̾ƿô°ú ³»¿ëÀ» customise ÇÒ ¼ö ÀÖ´Ù.
- NT ¿¡¼ ¿î¿µµÇ°í (¼±ÅÃÀûÀ¸·Î ¼ºñ½º·Î) Ä£±ÙÇÑ GUI¸¦ °¡Áö°í ÀÖ´Ù.
- *Áö³ªÄ¡°Ô* ºñ½ÎÁö´Â ¾Ê´Ù. $999 .
´ÜÁ¡:
- µ¿ÀÛ½Ãų¼ö°¡ ¾ø¾ú´Ù (F-1 exported logs·Î).
- À¯´Ð½º¿¡´Â GUI°¡ ¾ø´Ù?
- Axent Omniguard ITA (Intruder
Alert) ´Â ÀÏ·ÃÀÇ ¹Î°¨ÇÑ È£½ºÆ®µé¿¡ ´ëÇØ ·Î±×¸¦ ¼öÁýÇÏ°í º¯°æ»çÇ×À» °¨½ÃÇÏ¿©, À̺¥Æ®¿¡ ´ëÀÀÇÏ°í ´ëÀÀÀ» Áß¾ÓÈÇÏ´Â ½Ã½ºÅÛÀÌ´Ù.
°¡°Ý: 1-25 À¯´Ö: Manager CHF 7500.-, Server Agent: 3700.-, Workstation Agent:1500.-.
ÆÇÁ¤: ITA ´Â ¹Î°¨ÇÑ È¯°æ¿¡¼´Â ÀáÀç·ÂÀÌ ÀÖÀ¸³ª. ¼³Á¤ÇϱⰡ ¾î·Æ°í ºñ½Î´Ù. Solaris ¸¦ À§ÇÑ µðÆúÆ® ±¸¼ºÀº ±×¸® ÁÁÁö ¸øÇÏ´Ù.
ITA °¡ Áß¿äÇÑ ¹®Á¦µé¸¸ º¸°íÇϰí ÀÌ ¹®Á¦µéÀ» »ó¼¼È÷ º¸°íÇϵµ·Ï ÇÏ´Â °Ô ½±Áö ¾Ê´Ù.
Å×½ºÆ® ½Ã½ºÅÛ: NT4 & Solaris 2.6 ¿¡ÀÌÀüÆ®, ÄÜ¼Ö NT4. Oct'98 ¿¡ V3.0 Å×½ºÆ®.
CD ¿¡ µû¸£¸é V3.0 SR2 / 16.6.98 À̾úÁö¸¸, about ¹Ú½º¿¡´Â V3.0,/12.12.97 ¶ó°í ³ª¿ÍÀÖ¾úÀ½.
°³¿ä:
- ITA ´Â µÎ°¡Áö ÁÖ¿ä ±â´ÉÀ» °¡Áö°í ÀÖ´Ù:
- ¿©·¯ ´ëÀÇ ½Ã½ºÅ۵鿡 ÀÖ´Â ·Î±×¸¦ ³×Æ®¿÷À» ÅëÇØ ¼öÁýÇÏ¿© Áß¾Ó¿¡¼ ºÐ¼®Çϰí, ÇÊ¿äÇÏ¸é °æ°í¸¦ ¹ß»ýÇϰí ÇൿÀ» ÃëÇÒ ¼ö ÀÖ´Ù.
À¯´Ð½º¿¡¼´Â, syslog, utmp ±×¸®°í ¼±ÅÃÀûÀ¸·Î C2 ¹× btmp ·Î±×µéÀÌ °Ë»çµÈ´Ù. Ãß°¡ÀûÀÎ ASCII ·Î±×µµ ±¸¼ºÇÒ ¼ö ÀÖ´Ù.
NT¿¡¼´Â, ½Ã½ºÅÛ, ¾îÇø®ÄÉÀÌ¼Ç ¹× º¸¾È À̺¥Æ® ·Î±×°¡ °Ë»çµÈ´Ù.
- Byte Rotary, Word Rotary üũ¼¶ ¹× MD5 ÇØ½¬¸¦ »ç¿ëÇÏ¿© ƯÁ¤ ÆÄÀÏ ¸ñ·Ï¿¡ ´ëÇÑ ¹«°á¼ºÀ» Á¤±âÀûÀÎ °£°ÝÀ¸·Î üũÇÒ ¼ö ÀÖ´Ù. Solaris ¿¡¼ÀÇ µðÆúÆ® ¼³Ä¡¿¡´Â °£´ÜÇÑ ÀϹÝÀûÀÎ ¸ñ·ÏÀÌ Æ÷ÇԵǾî ÀÖ´Ù (¿Ö ¸ñ·Ï¿¡ /etc/shadow ³ª /etc/default °¡ ¾øÀ»±î? /etc/passwd ´Â µÎ°³°¡ ÀÖ°í /etc/inetd.conf ´Â öÀÚ°¡ Ʋ·È´Ù).
/omniguard/ita/system/THIS_HOSTNAME/ita.ini µµ Âü°íÇÑ´Ù.
Note: üũ¼¶Àº Àý´ë »ç¿ëÇÏÁö ¾Êµµ·Ï ÇÑ´Ù, ¼ÓÀ̱Ⱑ ³Ê¹« ½±´Ù. ÇØ½¬ (MD5, SHA-1) °°Àº °·ÂÇÑ ´Ü¹æÇâ ÇÔ¼ö¸¸ »ç¿ëÇØ¾ß ÇÑ´Ù.
- ITA "¿¡ÀÌÀüÆ®" ´Â °¨½ÃµÇ´Â °¢ È£½ºÆ®¿¡ ¼³Ä¡µÈ´Ù. ¿¡ÀÌÀüÆ®´Â À̺¥Æ®¸¦ Á¡°ËÇÏ´Â "¸Å´ÏÀú" ¿Í Åë½ÅÇÑ´Ù. ¸ÞÀÎ GUI ´Â "Admin" È£½ºÆ® »ó¿¡¼ µ¹¾Æ°¡°í, Çϳª ÀÌ»óÀÇ "¸Å´ÏÀú" ¿¡ ¿¬°áÇÏ¿© ¸Å´ÏÀú¿Í ±× ¿¡ÀÌÀüÆ®µéÀ» µð½ºÇ÷¹ÀÌ/±¸¼ºÇÒ ¼ö ÀÖ´Ù.
- ·Î±×¿¡¼ ¾î¶² expression µéÀ» °¨½Ã/¹«½ÃÇϰí (Rule Select/Ignore Clauses ¶ó°í ÇÔ) ÇØ´çµÇ´Â Á¶Ä¡¸¦ ÃëÇÒ °ÍÀÎÁö (Rule Action Clause ¶ó°í ÇÔ)¸¦ ¾àÁ¤ÇÏ´Â Á¤Ã¥µéÀÌ Á¤ÀǵȴÙ. ITA ¿¡¼ µðÆúÆ® Á¤Ã¥À» Á¦°øÇϴµ¥, À̰ÍÀ» º¹»çÇØ¼ ÀûÇÕÇÏ°Ô °íÄ¡µçÁö »õ·Î¿î Á¤Ã¥À» Ãß°¡ÇÒ ¼ö ÀÖ´Ù.
- Rules ´Â °æ°í ·¹º§À» °¡Áö°í ÀÖ´Ù: Green, Yellow ¶Ç´Â Red (rule value ¶ó°í ÇÔ).
- Select/Ignore clauses´Â ·Î±× ¿£Æ®¸®¿Í ¸ÅÄ¡½Ã۱â À§ÇÑ expression ¿¡¼ * (ÀÓÀÇ °¹¼öÀÇ ¹®ÀÚ) ¿Í ? (ÇÑ ¹®ÀÚ) ÀÇ »ç¿ëÀ» Çã¿ëÇÑ´Ù.
- ´Ù¸¥ select ¿É¼Çµé: ƯÁ¤ »ç¿ëÀÚ³ª ½Ã½ºÅÛ¿¡¼ ¹ß»ýµÈ À̺¥Æ®, ITA Ŭ¶óÀÌ¾ðÆ® ¸í·É¾î/¸Þ½ÃÁö/¿¡·¯, ´Ù¸¥ À̺¥Æ®°¡ ÀÏÀ¸Å² Ç÷¡±×, ƯÁ¤ ³¯Â¥/½Ã°£ °£°Ý & ÁÖ±â [ÀÌ°Ç ÀÎÅÍÆäÀ̽º°¡ ¾à°£ Á¶ÀâÇÔ] ¿Í ŸÀÌ¸Ó (ÀÌ°Ç ÀÌÇØ°¡ ¾ÈµÊ).
- Actions ´Â ´Ù¾çÇÒ ¼ö ÀÖ´Ù: ·ÎÄÃÀ̳ª ¿ø°Ý ·Î±×¿¡ ¸Þ½ÃÁö ¾²±â, SMTP À̸ÞÀÏ º¸³»±â, »ç¿ëÀÚ¿¡°Ô "À©µµ¿ì ¾Ë¸²" º¸³»±â, È£ÃâÇϱâ (¸ðµ©À» ÅëÇØ), ÇÁ·Î¼¼½º Á¾·áÇϱâ (À¯´Ð½º¿¡¼ PID ¸¦ ¾Ë ¼ö Àְųª NT¿¡¼ »ç¿ëÀÚÀ̸§À» ¾Ë ¼ö ÀÖÀ» ¶§ - ±× »ç¿ëÀÚÀÇ ¸ðµç ÇÁ·Î¼¼½ºµéÀÌ Á¾·áµÊ), ¼¼¼ÇÀ» ²÷±â ( À¯´Ð½º ·Î±×¿¡¼ ¼¼¼Ç ID³ª NT¿¡¼ »ç¿ëÀÚÀ̸§À» ¾Ë ¼ö ÀÖ´Ù¸é), ƯÁ¤ ½Ã°£µ¿¾È Ç÷¡±× ¿Ã¸®±â/Ãë¼ÒÇϱâ, ŸÀÌ¸Ó ½ÃÀÛ/Ãë¼ÒÇϱâ, (»ç¿ëÀÚ Á¤ÀÇ) ½ºÅ©¸³Æ®/¸í·É¾î ½ÇÇà, ITA µ¥ÀÌŸº£À̽º¿¡ À̺¥Æ® ±â·ÏÇϱâ, (admin ÀÌ ¾Æ´Ñ) »ç¿ëÀÚ °èÁ¤(·Î±×¿¡¼ »ç¿ëÀÚÀ̸§À» ¾Ë ¼ö ÀÖÀ» ¶§)À» »ç¿ë±ÝÁö ½Ã۱â.
- ¿©·¯ °³ÀÇ ±ÔÄ¢µé °£¿¡ actionÀ» °øÀ¯ÇÒ ¼ö ÀÖµµ·Ï Shared Actions ¸¦ Á¤ÀÇÇÒ ¼ö ÀÖ´Ù.
- Solaris ¿¡¼´Â ƯÁ¤ÇÑ syslog ¿£Æ®¸®µé¸¸ÀÌ µðÆúÆ®·Î °¨½ÃµÈ´Ù. ´ÙÀ½ ¿£Æ®¸®µéÀÌ ¼³Ä¡½Ã /etc/syslog.conf ¿¡ Ãß°¡µÈ´Ù:
*.info;mail.err;mark.none /omniguard/ita/system/THIS_HOSTNAME/syslog
mail.debug /omniguard/ita/system/THIS_HOSTNAME/syslog.mdbg
/omniguard/ita/bin/itarc ½ºÅ©¸³Æ®¸¦ ¼öÁ¤ÇÏ¿© ITA_EXTRA_FILES ¿¡ °¨½ÃÇÒ ·Î±× ¸ñ·ÏÀÌ Æ÷ÇԵǵµ·Ï ÇØ¾ß ÇÑ´Ù. e.g.
solaris-sparc)
ITA_EXTRA_FILES='/var/adm/sulog,/var/adm/loginlog'
;;
- ESM ·Î±×´Â ÀÚµ¿ÀûÀ¸·Î °¨½ÃµÈ´Ù.
- ITA¿¡´Â Ã¥ÀÓÀÇ ºÐ´ãÀ» Çã¿ëÇϱâ À§ÇØ ¼·Î ´Ù¸¥ ±ÇÇÑÀ» °¡Áö´Â ´Ù¾çÇÑ »ç¿ëÀÚµéÀÌ ±¸¼ºµÉ ¼ö ÀÖ´Ù. ±ÇÇÑ: ITA ±¸¼º º¸±â, Á¤Ã¥ & µµ¸ÞÀÎ º¯°æ, À̺¥Æ® º¸±â, ¸Å´ÏÀú ±¸¼º º¯°æ, ¿¡ÀÌÀüÆ® ±¸¼º º¯°æ, »õ·Î¿î ¿¡ÀÌÀüÆ® µî·Ï, »ç¿ëÀÚ °èÁ¤ Á¤º¸.
- ITA View ´Â °ú°Å ¹× ½Ç½Ã°£ À̺¥Æ®¿¡ ´ëÇÑ ÁúÀǸ¦ ÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â µµ±¸ÀÌ´Ù. µ¥ÀÌŸ´Â ±×·¡ÇÈ ¶Ç´Â Ç¥ Çü½ÄÀ¸·Î ³ªÅ¸³¯ ¼ö ÀÖ´Ù.
- ¹Ì¸® Á¤ÀÇµÈ ÀÏ¹Ý views : FYI/Text, Moderate Concern/graph, Moderate Concern/text, Emergency/graph, Emergency/text.
- À̺¥Æ®´Â º¯¼ö(»ç¿ëÀÚ, ½Ã½ºÅÛ, ±ÔÄ¢, Á¤Ã¥, °ª, ÅØ½ºÆ® ¹× »ç¿ëÀÚ Á¤ÀÇ º¯¼ö)¿¡ ´ëÇÑ ¼öÀÛ¾÷ ÁúÀÇ »Ó ¾Æ´Ï¶ó Á¤Ã¥ ¹× ¿¡ÀÌÀüÆ®¿¡ ÀÇÇØ ¼±ÅÃµÉ ¼öµµ ÀÖ´Ù. »ç¿ëÀÚ º¯¼öµéÀº »õ·Î¿î ·Î±×µé°ú À̵éÀÇ Çü½ÄÀ» ±ÔÁ¤ÇÒ ¶§ Á¤ÀǵǴ º¯¼öµéÀÌ´Ù (¿¡ÀÌÀüÆ®¿¡¼ ¿À¸¥ÂÊ Å¬¸¯Çϰí properties ¸¦ ¼±ÅÃÇØ¼ ÀÌ ·Î±×µéÀÌ ¾î¶»°Ô Ãß°¡µÇ´Â Áö º»´Ù).
- ITA »ç¿ëÀÚµéÀÌ ÃÖ±ÙÀÇ °ø°Ýµé°ú À̵éÀÇ Å½Áö ¹æ¹ý¿¡ ´ëÇØ ÃÖ½ÅÀÇ Á¤º¸¸¦ À¯Áö Çϵµ·Ï µµ¿ÍÁÙ ¼ö ÀÖ´Â, Axent º¸¾È Àü¹®°¡µéÀÌ ¿î¿µÇÏ´Â À¥»çÀÌÆ®°¡ ÀÖ´Ù (www.axent.com/swat/swat.htm). À̰ÍÀº ¾î¼¸é ´ë´ÜÇÑ ¼ºñ½ºÀÌ´Ù.
- po ºÎºÐ: SR2 release (1998³â 6¿ù) ÀÌÈÄ·Î NT³ª À¯´Ð½º Á¤Ã¥ ¸ðµÎ ¹Ù²îÁö ¾Ê¾Ò´Ù.
- °ø°Ý ½Ã±×³ÊÃÄ ºÎºÐ: ÃÖ±ÙÀÇ °ø°Ýµé°ú À̵éÀ» ÀÎÁöÇÏ´Â ¹æ¹ýÀ» ¼³¸íÇÑ´Ù. °¢ °ø°Ý¿¡ ´ëÇØ signature ID °¡ Á¦°øµÇÁö¸¸, ÆÐ½º¿öµå·Î º¸È£µÇ¾îÀÖ´Ù. ¾Æ¸¶ Axent À¯Áöº¸¼ö °è¾àÀÌ µÇ¾î ÀÖÀ¸¸é ÀÌµé °ø°ÝÀ» ŽÁöÇÒ ¼ö ÀÖ´Â Á¤Ã¥µéÀ» ´Ù¿î·Îµå ÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.
- º¸¾È ÀÛ¾÷ ºÎºÐ: »ç¿ëÀÚ ·Î±×¿Â °°Àº Á¤º¸¸¦ ¼öÁýÇϱâ À§ÇÑ FYI Á¤Ã¥À» Á¦°øÇÑ´Ù.
- À§Çù ºÎºÐ: °ü¸®ÀÚ ·Î±×¿Â °°Àº À§Çù¿¡ ´ëÀÀÇÏ´Â Á¤Ã¥µéÀ» Á¦°øÇÑ´Ù. Á¤Ã¥ÀÌ º°·Î ¾ø°í À¯´Ð½º »óÀÇ FTP root ·Î±×Àο¡ ÇÑÁ¤µÈ´Ù.
- ÅëÇÕ ºÎºÐ: ´Ù¸¥ ¾îÇø®ÄÉÀ̼Ç/Á¦Ç°µé¿¡¼ ¹ß»ýÇÑ À̺¥Æ®µéÀ» °¨½ÃÇÏ´Â Á¤Ã¥À» Á¦°ø. ¸ñ·ÏÀÌ ¸Å¿ì ª´Ù.
- µ¥¸ð ºÎºÐÀº ITA¿Í ÇÔ²² µ¿ÀÛÇÏ´Â ¸î¸î °ø°Ý µ¥¸ðµéÀ» Æ÷ÇÔÇϰí ÀÖ´Ù.
- "hack stories"¿¡´Â Çϳª¸¸ ÀÖ´Ù.
- ÇØÄ¿ ¹× º¸¾È »çÀÌÆ®µé·ÎÀÇ ¸µÅ©´Â À¯¿ëÇÏ´Ù.
ÀåÁ¡:
- ´Ù¾çÇÑ ½Ã½ºÅÛµéÀÇ ·Î±×¸¦ ÇϳªÀÇ Áß¾Ó view·Î ÅëÇÕÇϱâ À§ÇÑ ÇÁ·¹ÀÓ¿÷À¸·Î¼ ±¦Âú¾Æ º¸ÀδÙ.
- Ŭ¶óÀ̾ðÆ®/¼¹ö ±¸Á¶, ¸¹Àº ¿î¿µÃ¼Á¦ Áö¿ø. À¯¿ëÇÑ GUI.
- Á¤Ã¥ÀÌ ASCII ÆÄÀÏ·Î/ºÎÅÍ export/import µÉ ¼ö ÀÖ´Ù.
´ÜÁ¡:
- º¹ÀâÇÑ ½Ã½ºÅÛ. ¼³Á¤ÀÌ Àå³ ¾Æ´Ô. ¿Â¶óÀÎ µµ¿ò¸»ÀÌ º°·Î ÀÚ¼¼ÇÏÁö ¾Ê°í ¹®¸ÆÀÌ Àß ¾ÈÅëÇÑ´Ù.
- NT: Áß¿äÇÑ ·¹Áö½ºÆ®¸® Űµé¿¡ ´ëÇÑ º¯°æÀ» °¨½ÃÇϱâ À§ÇÑ Á¤Ã¥ÀÌ ¾ø´Ù.
- UNIX: SSH ¿¬°áÀ» °¨½ÃÇϱâ À§ÇÑ Á¤Ã¥ÀÌ Æ÷ÇÔµÇÁö ¾ÊÀ½.
- À¯´Ð½º¿¡¼ ÀÌÁø(binary) ·Î±×¸¦ °¨½ÃÇÒ ¼ö ¾ø´Ù.
- Select/Ignore clauses ¿¡¼ »ç¿ëµÇ´Â expressionµéÀº ¸Å¿ì ÇÑÁ¤µÇ¾î ÀÖ°í Perl, Awk ¶Ç´Â egrep °°Àº ÀüÇüÀûÀÎ Á¤±Ô expression ¿£ÁøÀÇ Èû¿¡ ¹ÌÄ¡Áö ¸øÇÑ´Ù. ÀÌ·Î ÀÎÇØ clause ÀÛ¼ºÀÌ ´õ Á¶ÀâÇØÁö°í ½Ã°£ÀÌ °É¸°´Ù.
- ¸í·ÉÁß ÀÎÅÍÆäÀ̽º°¡ ¾ø´Ù.
- NT »ó¿¡¼ Ç¥ÁØ À§Ä¡¿¡ ¼³Ä¡µÇÁö ¾Ê´Â´Ù (Program Files ´ë½Å /omniguard ¿¡ ¼³Ä¡).
- Post-install ½ºÅ©¸³Æ®´Â ¸Å´ÏÀúÀÇ ÁßÁö & ½ÃÀÛÀ» Çã¿ëÇÑ´Ù. ¶Ç NT »óÀÇ ¸Å´ÏÀú¿¡ ¿¡ÀÌÀüÆ® µî·Ï/Ãë¼Ò¸¦ Çã¿ëÇÏÁö¸¸ Solaris ¿¡¼´Â ¾Æ´Ï´Ù (¿Ö?).
- ITA AdminÀº ¸ðµç ¿¡ÀÌÀüÆ® ¿¬°áÀ» Å×½ºÆ®ÇÏ°í »óŸ¦ º¸°íÇÏ´Â ¿É¼ÇÀÌ ¾ø´Ù.
- Á¤Ã¥ ¶óÀ̺귯¸®¿¡ ÀÖ´Â Ç׸ñµé¿¡ ´ëÇÑ º¯°æÀº "Àû¿ëµÈ" Á¤Ã¥¿¡ ¹Ý¿µµÇÁö ¾Ê´Â´Ù. ¶óÀ̺귯¸®¿¡¼ »èÁ¦ ÈÄ ´Ù½Ã Ãß°¡ÇØ¾ß ÇÑ´Ù.
- ½É°¢: RuleÀ» ½ÃÀÛÇÏ´Â ·Î±× ¿£Æ®¸®°¡ action¿¡ º¹»çµÇÁö ¾Ê´Â´Ù. Áï action ÀÌ ¸¸¾à »ç¿ëÀÚ¿¡°Ô ¾Ë¸®°í, ·Î±×¿¡ ¾²°Å³ª ITA view¿¡ ¾²´Â °ÍÀ̶ó¸é, À̺¥Æ® À̸§/½Ã°£/½É°¢µµ´Â º¸°íµÇÁö¸¸ ½ÇÁ¦ ·Î±× ¿£Æ®¸®´Â º¸°íµÇÁö ¾Ê´Â´Ù. ÀÌ»óÇÑ ÀÏÀÌ´Ù. ¹º°¡ Á¶Ä¡°¡ ÀÌ·ç¾îÁ®¾ß ÇÒ °Í °°´Ù ?
- ¹®Á¦Á¡:
- NT ½Ã½ºÅÛ dll ½Ã°£ÀÌ º¯°æµÈ °ÍÀ¸·Î º¸°íµÇ¾ú´Âµ¥, Á¤È®ÇÏ°Ô Çѽð£ Ʋ·È´Ù. ¾Æ¸¶ ITA °¡ ½Ã°£ ¹®Á¦¸¦ °¡Áö°í ÀÖ´Â °Ô ¾Æ´Ò±î? Å×½ºÆ®´Â GMT ¿¡¼ ¼öÇàµÇ¾ú´Ù.
- ·Î±×°¡ °è¼Ó À̸§ÀÌ º¯ÇÏ´Â °æ¿ì ¾î¶»°Ô °¨½ÃÇÒ ¼ö Àִ°¡? ¾î¶² ·Î±× À̸§µéÀº ÇöÀç ³¯Â¥¸¦ Æ÷ÇÔÇÏ°í ¸ÅÀÏ ¾ÆÄ§ »õ·Ó°Ô »ý¼ºµÈ´Ù (e.g. MS HTTP proxy).
- »õ·Î¿î Á¤Ã¥ÀÌ »ý¼ºµÇ°í ¾Æ¹« º¯°æ ¾øÀÌ »èÁ¦µÇ¾úÀ» ¶§ ITA Admin ÀÌ ´Ù¿îµÆ´Ù.
- ITA view ´Â ·ÎÄÃÈ£½ºÆ®·¹¼ FYIT generic view ¸¦ ·ÎµåÇÒ ¶§ ´Ù¿îµÆ´Ù.
- SYN flooding Á¤Ã¥Àº ¾ó¸¶¸¸ÅÀÇ ½Ã°£¹üÀ§µ¿¾È ¾ó¸¶³ª ¸¹Àº TCP ¿¬°áÀ» Çã¿ëÇÒ Áö ¼³Á¤ÇÒ ¼ö ¾ø°Ô µÇ¾î ÀÖ´Ù. µû¶ó¼ ¸¹ÀÌ »ç¿ëµÇ´Â ¼¹ö¿¡¼´Â Áß´ÜµÉ ¼öµµ ÀÖ´Ù.
±Ç°í»çÇ×:
- ITA ·ÎºÎÅÍ ÃÖ»óÀÇ È¿°ú¸¦ ¾òÀ¸·Á¸é: Å×½ºÆ®Çϰí ÀÌÇØÇÑ´Ù. ITA°¡ ¹«¾ùÀ» ¾î¶»°Ô ÇÏ±æ ¹Ù¶ó´ÂÁö ½ÅÁßÈ÷ °áÁ¤ÇÑ´Ù. ¾î¶² ½Ã½ºÅÛ °ü¸®ÀÚµéÀÌ ¾î¶² Ã¥ÀÓÀ» °¡Áú °ÍÀΰ¡? ÆÄÀÏ·µ Å×½ºÆ®¸¦ ÇÑ´Ù. Axent ITA °úÁ¤À» µè´Â´Ù. ÃÖÁ¾ ¼³Ä¡¸¦ °èȹÇÑ´Ù.
- Admin ¿ëÀ¸·Î´Â ºü¸¥ ½Ã½ºÅÛÀÌ ÇÊ¿äÇÏ´Ù.
- /omniguard/ita/system/THIS_HOSTNAME/agent.log ±×¸®°í manager.log ¸¦ °Ë»çÇÏ¿© ¿¡ÀÌÀüÆ®°¡ ¿©·¯°¡Áö ·Î±×¿¡ ¿¬°áÇÒ ¼ö ÀÖ¾ú´ÂÁö È®ÀÎÇÏ°í ¸Å´ÏÀú°¡ Á¦´ë·Î ½ÃÀ۵Ǿú´ÂÁö È®ÀÎÇÑ´Ù.
- ¹æÈº®¿¡ »ç¿ëµÉ ¶§´Â, ¿¡ÀÌÀüÆ® & ¸Å´ÏÀú »çÀÌ¿¡ ƯÁ¤ ¼ÒÄÏÀÌ ¿·Á¾ß ÇÒ °ÍÀÌ´Ù (µðÆúÆ®·Î ¿¡ÀÌÀüÆ®->¸Å´ÏÀú´Â 5051 ±×¸®°í ¸Å´ÏÀú->¿¡ÀÌÀüÆ®´Â 5052). ITA view ¸¦ À§ÇÑ Æ÷Æ® ¹øÈ£´Â º¯°æµÉ ¼ö ÀÖ´Ù. Ŭ¶óÀÌ¾ðÆ® Åë½ÅÀ» À§ÇÑ µ¿Àû Æ÷Æ®°¡ ¸Å´ÏÀú¿¡ ÇÒ´çµµ¸® ¼öµµ ÀÖ´Ù. »ç¿ëµÇ´Â µ¿Àû Æ÷Æ®ÀÇ ¹üÀ§´Â ITA.INI ÀÇ [Manager] ºÎºÐ¿¡¼ ±¸¼ºÇÒ ¼ö ÀÖ´Ù. µû¶ó¼ ¸Å´ÏÀú°¡ ¹æÈº®ÀÇ ÇÑÂÊ¿¡ ÀÖ°í ¿¡ÀÌÀüÆ®°¡ ´Ù¸¥ ÂÊ¿¡ ÀÖ´Ù°í °¡Á¤ÇÒ ¶§:
- ¿¡ÀÌÀüÆ®¿¡¼ ¸Å´ÏÀú·Î 5051 Æ÷Æ® Çã¿ë.
- Ŭ¶óÀÌ¾ðÆ® ¿¬°áÀ» À§ÇÑ ¹üÀ§¸¦ ¼±ÅÃÇÏ¿© ITA.INI ¿¡ ³Ö°í ¹æÈº®ÀÌ ÀÌ Æ÷Æ®µéÀ» ¸Å´ÏÀú¿¡¼ Ŭ¶óÀÌ¾ðÆ®·Î Åë°ú½ÃŰ°Ô ÇÑ´Ù.
- ¸Å´ÏÀú´Â ¸Å¿ì ¾ÈÀüÇÑ ½Ã½ºÅÛÀ̾î¾ß ÇÑ´Ù, Àû¾îµµ °¡Àå °·ÂÇÑ ¿¡ÀÌÀüÆ®¸¸ÅÀº º¸È£µÇ¾î¾ß ÇÑ´Ù (°ø°Ý´çÇßÀ» °æ¿ì trust ¿À¿ëÀ» ¹æÁöÇϱâ À§ÇØ).
- ¿¡ÀÌÀüÆ®ÀÇ CPU ¿Í ³×Æ®¿÷¿¡ °úµµÇÏ°Ô ºÎÇϸ¦ ÁÖÁö ¾Êµµ·Ï Á¶½ÉÇÑ´Ù. ITAÀÇ (À¯¿ëÇÑ) "throtteling" ±â´ÉÀ» »ç¿ëÇÏ¿© ³×Æ®¿÷ ´ë¿ªÆøÀ» Á¦ÇÑÇÑ´Ù.
- CyberCop Server ´Â Network Associates( www.nai.com )ÀÇ Á¦Ç°À¸·Î Axent ITA ¿¡ »ó´çÇÏ´Â Á¦Ç°ÀÌ´Ù (À§).
www.nai.com/products/security/cybercopsvr/index.asp ¸¦ Âü°í.
Solaris ¹öÀüÀ» ´Ù¿î·ÎµåÇÒ ¼ö ¾ø´Ù (ÇÏÁö¸¸ ºÐ¸íÈ÷ Solari ¿¡¼ »ç¿ë °¡´ÉÇÏ´Ù).
Tivoli ³ª Cisco PIX ·Î ÅëÁöÇÒ ¼ö ÀÖ´Ù.
Å×½ºÆ® ȯ°æ: NT SP3, 1.01 demo ¼³Ä¡(dated 16.3.98). Uninstall ÀÌ ¾øÀ½! 30ºÐ ÈÄ NT°¡ ´Ù¿î. ½Ã½ºÅÛÀ¸·ÎºÎÅÍ Á¦°Å.
ÆÇÁ¤: Å×½ºÆ® Áß´Ü? (³Ê¹« º£Å¸¿þ¾îÀûÀÎ °Í °°´Ù).
ÀÌ ÀýÀº »õ·Î¿î, ´Ù¸¥ ±â»ç·Î ´Ù½Ã ½è´Ù. °³ÀÎ ¹æÈº® ±â»ç¸¦ ÇÑ ¹ø º¸±â ¹Ù¶õ´Ù.
¹æÈº® ħÅõ Å×½ºÆÃÀº ½ÇÁ¦ º¸¾È ¼öÁØÀ» ±â´ë ¼öÁØ¿¡ ºñ±³ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ¿©±â ħÅõ¹æ¹ý/À̽´¿¡ ´ëÇÑ °£´ÜÇÑ °³¿ä¸¦ ¼³¸íÇÑ´Ù. ÀÌ ÀÚ·á°¡ ½ÇÁ¦ ´Ù¸¥ ¹æÈº®À» °ø°ÝÇÏ´Â µ¥ ½ÇÁ¦·Î »ç¿ëµÉ ¼ö ÀÖÀ¸¹Ç·Î, ºñ±³Àû Àß ¾Ë·ÁÁø Ãë¾àÁ¡µé¸¸ ¼³¸íÇÏ¿©, ÇØÄ¿µé¿¡°Ô µ¿±â¸¦ ºÎ¿©ÇÏÁö ¾Êµµ·Ï Çß´Ù (±×·¯±æ ¹Ù¶õ´Ù!). ¾Æ·¡¿¡¼ ¾ð±ÞµÇ´Â Áغñ ´Ü°è´Â ½ÅÁßÇÏ°Ô ½ÇÇàÇϰí, °á°ú¸¦ ¾î´ÀÁ¤µµ ¿Ö°îÇÒ °¡´É¼ºÀÌ ÀÖ´õ¶óµµ, ¹æÈº® °ü¸®ÀÚµéÀÌ °ð ÀÖÀ» ħÅõ Å×½ºÆÃ¿¡ ´ëÇØ ¾Ë°í ÀÖµµ·Ï ÇÒ °ÍÀ» °·ÂÈ÷ ±Ç°íÇÑ´Ù.
Áغñ
°æ¿µÁøÀÇ ½ÂÀÎÀ» ¹Þ¾Æ, ´ÙÀ½À» Æ÷ÇÔÇÏ´Â Å×½ºÆ® °èȹÀ» ÁغñÇÑ´Ù:
- ¸ñÇ¥, e.g.:
- Á¤Ã¥ÀÇ ÀÌÇàÀ» Å×½ºÆ®ÇÑ´Ù (Ãë¾àÁ¡, ¿¡·¯ º¸°í)
- ¹æÈº® Á¤Ã¥ÀÇ È¿°ú¸¦ Å×½ºÆ®ÇÑ´Ù (Á¤Ã¥ÀÌ Å¸´çÇѰ¡?)
- Á¶Á÷Àû À¯È¿¼º/¹ÝÀÀÀ» Å×½ºÆ®
- ¹üÀ§: ¹«¾ùÀ» Å×½ºÆ®ÇÏ°í Æ¯È÷ ¹«¾ùÀ» Å×½ºÆ®ÇÏÁö ¾ÊÀ» °ÍÀΰ¡: e.g.,
- ´Ù¸¥ ³×Æ®¿÷ ÁøÀÔ ÁöÁ¡/¿ø°Ý Á¢¼Ó(¸ðµ©) ½Ã½ºÅÛ(wardialers)°ú °°Àº ¿ìȸ °¡´É¼º
- ¹æÈº® ¼ºñ½º/¿î¿µÃ¼Á¦/±¸¼ºÀÇ Ãë¾àÁ¡
- ·Î±ë ·¹º§ & ºÐ¼®.
- °ü¸®Àڴ ħÀÔÀ» ¾Ë¾ÆÃ¤´Â°¡, ±×¸®°í ¾î¶»°Ô ´ëÀÀÇϴ°¡? ħÀÔ Å½Áö Á¤Ã¥ÀÌ ÀÖÀ¸¸ç ÁöÄÑÁö°í Àִ°¡?
- Å×½ºÆÃÀº ¾î´ÀÁ¤µµ±îÁö °¥ ¼ö Àִ°¡?
- ¹æÈº® ÀÛ¿ëÀÌ ºØ±«µÇ¾îµµ µÇ´ÂÁö ¾ÈµÇ´ÂÁö(Áï °ø°ÝÀÇ °µµ) ±×¸®°í °ø°ÝÀÌ ³»ºÎ¿Í ¿ÜºÎ ¸ðµÎ·ÎºÎÅÍ Çã¿ëµÇ´ÂÁö.
- ¼ºñ½º °ÅºÎ °ø°ÝÀÌ Çã¿ëµÇ´ÂÁö (ÀÖÀ»¹ýÇÏÁö ¾ÊÀº).
- »çȸ °øÇÐÀû °ø°ÝÀÌ Çã¿ëµÇ´ÂÁö.
- ¹æÈº® °ü¸®ÀÚ°¡ »çÀü¿¡ Å뺸¹Þ¾Æ¾ß ÇÏ´ÂÁö (±Ç°í IMHO, ´Ü ¸î½Ã°£ Àü¿¡¶óµµ). À̰ÍÀº °æ¿µÁøÀÇ ½ÂÀÎÀÌ ÇÊ¿äÇÑ Áß¿äÇÑ °áÁ¤ÀÌ´Ù.
- ¼Ò½ºÄڵ带 °Ë»çÇÒ °ÍÀÎÁö.
- ¶ó¿ìÅÍ, ºê¸®Áö, ¹è¼±À» °Ë»çÇÒ °ÍÀÎÁö.
- ¸¶°¨ ±âÇÑ, ºñ¿ë, »êÃâ¹°(º¸°í¼)°ú Ã¥ÀÓ¿¡ ´ëÇÑ ±â¼ú.
- °èȹ¿¡ ¼¸íÀ» ¹Þ°í, ƯÁ¤ÇÑ ³¯¿¡ Å×½ºÆ®¸¦ ½ÃÀÛÇÒ °ÍÀ» Çã¶ô¹Þ´Â´Ù.
Å×½ºÆ® ´Ü°è 1: °£Á¢ÀûÀÎ Á¤º¸¼öÁý
ÀÌ ´Ü°è¿¡¼´Â, ¹æÈº®Àº Á¢±ÙÇÏÁö ¾ÊÀ¸¸ç, µû¶ó¼ °ø°Ý ½Ãµµ´Â ŽÁöµÇÁö ¾Ê´Â´Ù.
- DNS ¸¦ ÀÌ¿ëÇÏ¿© (e.g. nslookup/dig, whois, ARIN) ±× ³×Æ®¿÷¿¡ ´ëÇØ ¾î¶² Á¤º¸µéÀÌ ¾Ë·ÁÁö´ÂÁö ¾Ë¾Æº¸°í, ±×·Áº»´Ù.
- °ø°³ ¾ÆÄ«À̺ê (ÀÎÅͳÝ)À» °Ë»öÇÏ¿© ÀÌ µµ¸ÞÀÎÀÇ Á¾¾÷¿øµé·ÎºÎÅÍ °Ô½ÃµÈ °ÍµéÀ» ã¾Æº»´Ù. (security, UNIX ¹× NT ´º½º±×·ì, À̸ÞÀÏ-¸®½ºÆ® ¾ÆÄ«ÀÌºê µîµî).
- ´ë»óÀÇ ÀÎÅÍ³Ý WWW, ftp ¼¹ö¿¡ ´ëÇÑ Á¤º¸¸¦ Á¶»çÇÑ´Ù. ȸ»ç¿¡ ´ëÇÑ Á¤º¸¸¦ Á¦°øÇÒ ¼ö ÀÖ´Â »çÀÌÆ®µéÀ» Á¶»çÇÑ´Ù (e.g. SEC).
- ¹æÈº®¿¡¼ ¾î¶² Á¾·ùÀÇ Á¦Ç°À» ¾²´ÂÁö ÀÌ¹Ì ¸í¹éÇÏ´Ù¸é, º¥´õ Á¤º¸¸¦ ¾Ë¾Æ³»¾î ÀÎÅÍ³Ý (¶Ç´Â ´Ù¸¥ ¼Ò½º)¿¡¼ ÀÌ Á¦Ç°µéÀÇ Ãë¾àÁ¡°ú °ü·ÃµÈ Á¤º¸µéÀ» ã´Â´Ù.
Å×½ºÆ® ´Ü°è 2: Á÷Á¢ÀûÀÎ Á¤º¸¼öÁý
ÀÌÁ¦´Â ¹æÈº® °ü¸®ÀÚ°¡ ¿ì¸®¸¦ ŽÁöÇÒ ¼ö ÀÖÁö¸¸, ¹æÈº®ÀÇ ÆÄ±«´Â ÀϾÁö ¾Ê´Â´Ù.
- À̸ÞÀÏ °ÔÀÌÆ®¿þÀÌÀÇ Á¦Ç° À̸§°ú ¹öÀüÀ» È®ÀÎÇÑ´Ù.
- µÇµ¹¾Æ¿À´Â À̸ÞÀÏ Çì´õ¸¦ È®ÀÎÇÏ¿© (Á¸ÀçÇÏÁö ¾Ê´Â »ç¿ëÀÚ¿¡°Ô À̸ÞÀÏÀ» º¸³»º»´Ù), ³»ºÎ ½Ã½ºÅÛÀÇ À̸§/±¸Á¶°¡ ³ªÅ¸³ª´ÂÁö º»´Ù.
- ÁÖ¼Ò °ø°£À» ½ºÄµÇÏ¿© (ºÎµå·´°Ô, Áï pingÀ¸·Î) »ç¿ë°¡´ÉÇÑ È£½ºÆ®¸¦ ã°Å³ª, ¶Ç´Â stealth scan À» ÇÑ´Ù, Áï TCP FIN ÆÐŶÀ» º¸³» RST°¡ µ¹¾Æ¿À´ÂÁö ±â´Ù¸²À¸·Î½á (±×·¯¸é ¼ºñ½º°¡ ¾ø´Â °ÍÀÓ) »ç¿ëµÇ´Â Æ÷Æ®¸¦ È®Àθ¸ ÇÏ´Â µµ±¸¸¦ »ç¿ëÇÑ´Ù. °¡·É nmap À» »ç¿ëÇÑ´Ù.
- ÀüÈȸ¼±À» ½ºÄµÇÏ¿© ¸ðµ©À» ã´Â´Ù (e.g. ToneLoc, PhoneSweep ¶Ç´Â THC À¸·Î)
Å×½ºÆ® ´Ü°è 3a: ¿ÜºÎ·ÎºÎÅÍÀÇ ÀϹÝÀûÀÎ °ø°Ý
¿©±â¼ºÎÅÍÀÇ °ø°ÝÀ¸·Î ¹æÈº® °ü¸®ÀÚ¿Í ¾ÆÁÖ Ä£ÇØÁú °ÍÀÌ´Ù...
- ¸í¹éÇÑ (°ø°ÝÇϱ⠽¬¿î) ȦÀ» ã´Â´Ù, e.g. showmount -e, rpcinfo,
NT/Win95 °øÀ¯, nmap µîµîÀ» »ç¿ë. ISS; Satan/Sara/saint °°Àº µµ±¸µéÀº ¾Æ¸¶µµ ¹æÈº®¿¡ ¾Ë¶÷À» ¿ï¸®°Ô ÇÏ¿© °ü¸®ÀÚ¿¡°Ô °æ°í¸¦ º¸³¾ °ÍÀÌ´Ù.
- ÀÌ ´Ü°è¿¡¼ ¸í¹éÇÑ È¦ÀÌ ¹ß°ßµÇ°í ÀÌ È¦À» ÀÌ¿ëÇØ ¹æÈº® ¾ÈÀ¸·Î µé¾î°¥ ¼ö ÀÖ´Ù¸é (Áï ¿ÜºÎÀÇ Èñ»ý¾ç ¾øÀÌ), ´õÀÌ»óÀÇ Áøº¸µÈ ±â¼úÀº ¾Ö½á ½áº¼ Çʿ䵵 ¾ø´Ù.
Å×½ºÆ® ´Ü°è 3b: ¿ÜºÎ·ÎºÎÅÍÀÇ Áøº¸µÈ ±â¼ú
- WWW °ø°Ý: ÀϹÝÀûÀÎ WWW ¼¹ö Ãë¾àÁ¡ ÀÌ¿ëÀ» ½ÃµµÇÑ´Ù.
- Blind IP spoofing: ¹æÈº®ÀÌ °ø°ÝÀÚ¸¦ (¹æÈº®ÀÌ ½Å·ÚÇÏ´Â) ³»ºÎ È£½ºÆ®·Î ¹Ïµµ·Ï spoof ÇØº»´Ù, ¾Æ¸¶µµ ³»ºÎ È£½ºÆ®´Â SYN flood °ø°ÝÀ¸·Î Â÷´ÜÇϸé¼. ¹æÈº®ÀÌ ¸¸¾à ³»ºÎ È£½ºÆ®·ÎºÎÅÍÀÇ "from" ÁÖ¼Ò¸¦ °¡Áö´Â ¿ÜºÎ·ÎºÎÅÍÀÇ ÆÐŶÀ» °ÅºÎÇÏ´Â ÇÊÅ͸¦ °¡Áö°í ÀÖ´Ù¸é À̰ÍÀ» ¼º°øÇÏÁö ¸øÇÒ °ÍÀÌ´Ù.
- ¹æÈº®°ú °°Àº ³×Æ®¿÷¿¡ ÀÖ´Â ¼¹ö¿¡ ħÅõÇÒ ¼ö ÀÖÀ¸¸é, outputÀ» º¼ ¼ö ÀÖ´Â ´õ¿í Áøº¸µÈ spoof°¡ ½ÃµµµÉ ¼ö ÀÖ´Ù.
- ¹æÈº®ÀÌ È£½ºÆ® B¸¦ ½Å·ÚÇÑ´Ù¸é, °ø°ÝÀڴ ȣ½ºÆ® B¿Í °°Àº ¼ºê³Ý »ó¿¡ Àִ ȣ½ºÆ® C¿¡ Á¢¼ÓÇÑ´Ù.
- DoS °ø°ÝÀ¸·Î È£½ºÆ® B ¸¦ ¸î Ãʰ£ ¸ø¾²°Ô ÇÏ°í ±×µ¿¾È È£½ºÆ® CÀÇ TCP ±¸¼ºÀ» º¯°æÇÏ¿© È£½ºÆ® BÀÎô ÇÏ°Ô ÇÑ´Ù.
- ±×¸®°í´Â ½Å·Ú°ü°è¸¦ ÀÌ¿ëÇÏ¿© ¹æÈº®¿¡ ¹éµµ¾î¸¦ ½É°í, spoofingÀ» ÁßÁöÇÏ°í °£´ÜÇÏ°Ô ¹éµµ¾î¸¦ ÀÌ¿ëÇÏ¿© µé¾î°£´Ù.
- È£½ºÆ® BÀÇ »ç¿ëÀÚ/¼ºñ½ºµéÀº, ¿¹¸¦ µé¸é ³×Æ®¿÷¿¡ ¸î Ãʰ£ °úºÎȰ¡ °É·È´Ù°í »ý°¢ÇÏ¸ç °ø°ÝÀ» ´«Ä¡Ã¤Áö ¸øÇÒ ¼öµµ ÀÖ´Ù.
- ÆÐŶÇÊÅͰ¡ Æ÷Æ® ¹øÈ£¿¡ µû¶ó µé¾î¿À´Â ¿¬°á¸¸ Çã¿ëÇÏ´Â µ¥ »ç¿ëµÈ´Ù¸é, telnet (¿¹¸¦µé¾î) ÀÇ ¼Ò½º°¡ ´Ù¸¥ Æ÷Æ®·ÎºÎÅÍ ¿À´Â °Íó·³ º¯°æµÇ¾î, Çã¿ëµÈ Æ÷Æ®·ÎºÎÅÍ ¿À´Â °ÍÀ̹ǷÎ, ¿¬°áÀÌ Çã¿ëµÉ ¼öµµ ÀÖ´Ù.
- ¼Ò½º ¶ó¿ìÆÃ: ´ëºÎºÐÀÇ ¹æÈº®µéÀº ¼Ò½º ¶ó¿ìÆ®µÈ ÆÐŶµéÀ» ¹ö¸± °ÍÀÌÁö¸¸, ¾î·µç ½Ãµµ´Â ÇØº¼ ¼ö ÀÖ´Ù.
- Cisco ¶ó¿ìÅÍ¿¡¼ »óÀ§ Æ÷Æ® ¹øÈ£¸¦ ½ÃµµÇغ¼ ¼ö ÀÖ´Ù.
- ÀÌ ´Ü°è¿¡¼´Â »ç¿ë °¡´ÉÇÑ Æ¯Á¤ ¼ºñ½º¿¡ ´ëÇØ °ø°ÝÀ» ½ÃÀÛÇϱâ À§ÇØ ¹æÈº® ±¸¼ºÀ» ÀÌÇØÇØ¾ß ÇÑ´Ù. ÀÌ ¸ñ·ÏÀÌ ¿À¿ëµÇ´Â °ÍÀ» ¹Ù¶óÁö ¾ÊÀ¸¹Ç·Î, °³º° ¼ºñ½º °ø°Ý¿¡ °³ÇÑ ´õÀÌ»óÀÇ Á¤º¸´Â ¿©±â¼ Á¦°øÇÏÁö ¾Ê´Â´Ù.
Å×½ºÆ® ´Ü°è 4: ³»ºÎ·ÎºÎÅÍÀÇ °ø°Ý
±âº»ÀûÀ¸·Î ´Ü°è 3¿¡¼ÀÇ ¸ðµç ¹æ¹ýÀÌ °¡´ÉÇѵ¥, ³»ºÎ ³×Æ®¿÷¿¡ ´ëÇÑ ½Å·Úµµ°¡ ÀϹÝÀûÀ¸·Î ÈξÀ ³ô±â ¶§¹®¿¡ ÈξÀ ½±´Ù.
Å×½ºÆ® ´Ü°è 5: ¹æÈº® ±¸¼º Àç°ËÅä
ÀÌÁ¦ °¨»çÀÚ°¡ »çÀÌÆ®¿¡ ¿Í¼ ¹æÈº®°ú ³×Æ®¿÷ ¿¬°á¿¡ ´ëÇÑ on-site °¨»ç¸¦ ¼öÇàÇÑ´Ù.
- Á¶Á÷:
- º¯°æÀº ¾î¶»°Ô ÀÌ·ç¾îÁö°í, °æ°í´Â ¾î¶»°Ô ¹ß»ýµÇ°í 󸮵Ǵ°¡? »ç°í ´ëÀÀ ÀýÂ÷/Á¤Ã¥ÀÌ Àִ°¡?
- ¾ó¸¶³ª ¸¹Àº »ç¶÷µé¿¡°Ô Ã¥ÀÓÀÌ Àִ°¡? Ã¥ÀÓÀº ¸íÈ®È÷ Á¤ÀǵǾî Àִ°¡?
- Á¤Ã¥Àº ¸íÈ®ÇÏ¸ç ¿Ã¹Ù¸£°Ô ±¸ÇöµÇ¾î Àִ°¡? ´©°¡ Á¤Ã¥À» Á¤ÀÇÇϴ°¡?
- ³×Æ®¿÷°£ ¿¬°áÀº °¨»çµÇ°í Àִ°¡? ¾ó¸¶³ª ÀÚÁÖ? ³×Æ®¿÷°£ ¿¬°á¿¡ ´ëÇÑ ÀϹÝÀûÀÎ Á¤Ã¥ÀÌ Àִ°¡? ¾î¶»°Ô ½ÃÇàµÇ´Â°¡?
- »õ·Î¿î ³×Æ®¿÷ÀÌ ¿¬°áµÈ´Ù¸é, ¹Ý´ëÂÊ¿¡ ´ëÇÑ º¸¾ÈÀÌ °ËÅäµÇ´Â°¡? ¿¬°áÀº ¾÷¹«ÀûÀ¸·Î Á¤´çȵǾú´Â°¡? ´©°¡ ¿¬°áÀ» ½ÂÀÎÇϴ°¡> ´©°¡ ¶ó¿ìÅ͸¦ ÅëÁ¦Çϴ°¡?
- ÀÎÅÍÆäÀ̽º ¶ó¿ìÅÍ¿Í ¹æÈº®À» ±¸¼º(configure)ÇÒ ¼ö ÀÖ´Â (ÆÐ½º¿öµå¸¦ °¡Áö°í ÀÖ´Â) »ç¶÷Àº ¸î ¸íÀ̳ª µÇ´Â°¡?
- ±â¼úÀû:
- ¹æÈº®ÀÌ Á¤È®ÇÏ°Ô ¾î¶² °ÍÀ¸·Î ±¸¼ºµÇ¾î ÀÖ´ÂÁö ¾Ë°í³ª¸é, ÀÌÀü ´Ü°è¿¡¼ ¹ß°ßµÈ °Í¿¡ Ãß°¡ÀûÀ¸·Î ¾î¶² Ãë¾àÁ¡µéÀÌ Á¸ÀçÇÏ´ÂÁö °æÇèÀ» ÀÌ¿ëÇØ¼ ÆÇ´ÜÇÒ ¼ö ÀÖ´Ù.
- ¸ðµç ³×Æ®¿÷ Á¢¼Ó ÁöÁ¡, ÇÁ·ÎÅäÄÝÀ» °Ë»ç
- ³×Æ®¿÷ ÀåÄ¡ °Ë»ç: Çϵå¿þ¾î & ¼ÒÇÁÆ®¿þ¾î (OS ³×Æ®¿÷ ¼ºñ½º, ³×Æ®¿÷ ¾îÇø®ÄÉÀ̼Ç)
- È£½ºÆ® °Ë»ç: OS, ¾îÇø®ÄÉÀ̼Ç, ¼û°ÜÁø ÆÄÀÏ, ¿¸°/º¯°æµÈ ÆÄÀÏ, ÀÌ»óÇÑ SUID/SGID ÆÄÀÏ, world/group ¾²±â °¡´ÉÇÑ ÆÄÀÏ/µð·ºÅ丮, ¼û°ÜÁø/¾Ë·ÁÁöÁö ¾ÊÀº ÇÁ·Î¼¼½º, ¼³Ä¡µÈ ÄÄ