previous  next  Title  Contents  Index          Previous     Next      Top   Detailed TOC   Last Update: 24 Nov 2000


¹æÈ­º®: ±â¼úÀû °³¿ä

in English

¸ñÂ÷:


¿ä¾à: ¹æÈ­º® ¼Ó¼º °¡À̵å

µµÀÔ

¹æÈ­º®Àº ±¤¹üÀ§ÇÏ°í º¹ÀâÇÑ ÁÖÁ¦À̸ç, ¿©±â¿¡¼­´Â ÇÑÁ¤µÈ °³¿ä¸¸ ¼³¸íÇÑ´Ù. ´õ »ó¼¼ÇÑ ³»¿ë¿¡ ´ëÇØ¼­´Â [fire2] ¿Í [fire1] À» ÂüÁ¶ÇÑ´Ù. ¸ðµç ³×Æ®¿÷Àº º¸¾È µµ¸ÞÀÎÀ¸·Î ºÐ·ùµÇ¾î¾ß Çϸç, ÀÌ µµ¸ÞÀεéÀº ¼­·Î ¹æÈ­º®, Çãºê/¶ó¿ìÅÍ ¶Ç´Â ¼ÒÇÁÆ®¿þ¾î (VPNs)¿¡ ÀÇÇØ ºÐ¸®µÈ´Ù. °íÀüÀûÀÎ ¹æÈ­º®µéÀº °á±¹ °¡»ó LAN¿¡ ÀÇÇØ ¹«»öÇØ ÁúÁöµµ ¸ð¸£´Âµ¥, ÀÌ °æ¿ì ¹æÈ­º®µéÀº µÎ °³ÀÇ VPNÀ» ¿¬°áÇÏ´Â ½Ã½ºÅÛÀÌ µÈ´Ù. ¾î¶² °ÍÀÌµç ¼­·Î ´Ù¸¥ º¸¾È Á¤Ã¥À» °¡Áö´Â µÎ µµ¸ÞÀÎµé °£ÀÇ Á¢±ÙÀ» ÅëÁ¦ÇÏ´Â °´Ã¼°¡ ÇÊ¿äÇÏ´Ù.

¹æÈ­º®Àº º¸¾È¼öÁØ/µµ¸ÞÀÎÀÌ ´Ù¸¥ ¾î¶² µÎ ³×Æ®¿÷ °£¿¡µµ »ç¿ëµÉ ¼ö ÀÖÁö¸¸, ÀÌ ÀýÀº ÀÎÅÍ³Ý ¹æÈ­º®¿¡ ¸¹ÀÌ ÁýÁßÇÑ´Ù. 

¹æÈ­º®À̶õ?
Á¤ÀÇ:

µÎ ³×Æ®¿÷ °£À» È帣´Â ÆÐŶµéÀ» ¹Ì¸® Á¤ÇسõÀº ±ÔÄ¢¿¡ µû¶ó Â÷´ÜÇϰųª º¸³»ÁÖ´Â ÆÐŶ ÇÊÅÍ. °£´ÜÇÑ ÆÐŶ ÇÊÅÍ´Â ¶ó¿ìÅÍÀÌ´Ù. OSI ¸ðµ¨ÀÇ ³×Æ®¿÷ °èÃþ¿¡¼­ µ¿ÀÛÇÑ´Ù.
ÇÁ¶ô½Ã ´Â ³×Æ®¿÷µé »çÀÌ¿¡¼­ ƯÁ¤ ÇÁ·Î±×·¥¿¡ ´ëÇÑ Á¢¼ÓÀ» Çã¿ë/°ÅºÎÇÏ´Â ÀÛ°í ´Ü¼øÇÑ ÇÁ·Î±×·¥ÀÌ´Ù. OSI ¸ðµ¨ÀÇ ÀÀ¿ë °èÃþ¿¡¼­ µ¿ÀÛÇÑ´Ù.
¹æÈ­º® Àº µÎ ³×Æ®¿÷ »çÀÌÀÇ Æ®·¡ÇÈÀ» Á¦¾îÇϱâ À§ÇØ Æ¯º°È÷ ±¸¼ºµÈ ½Ã½ºÅÛ (¶Ç´Â ½Ã½ºÅÛµéÀÇ ³×Æ®¿÷) ÀÌ´Ù. ¹æÈ­º®Àº ÆÐŶ ÇÊÅÍ¿¡¼­ºÎÅÍ, ´ÙÁß ÇÊÅÍ, Àü¿ë ÇÁ¶ô½Ã ¼­¹ö, ·Î±ë ÄÄÇ»ÅÍ, ½ºÀ§Ä¡, Çãºê, ¶ó¿ìÅÍ ¹× Àü¿ë ¼­¹ö¿¡±îÁö À̸¦ ¼ö ÀÖ´Ù.
°ÔÀÌÆ®¿þÀÌ Áï ¹è½ºÃµ È£½ºÆ®´Â ¾î¶² ¾îÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ Á¢±ÙÀ» Á¦°øÇÏ´Â ¾ÈÀüÇÑ ÄÄÇ»ÅÍ ½Ã½ºÅÛÀÌ´Ù. ³ª°¡´Â Æ®·¡ÇÈÀ» ±ú²ýÇÏ°Ô Çϰí, µé¾î¿À´Â Æ®·¡ÇÈÀ» Á¦ÇÑÇÏ¸ç ¿ÜºÎ·ÎºÎÅÍ ³»ºÎ ±¸¼ºÀ» ¼û±æ ¼öµµ ÀÖ´Ù. 

¿Ö ¹æÈ­º®À» »ç¿ëÇϴ°¡?

¹æÈ­º®Àº ¾î¶»°Ô º¸È£¸¦ Çϳª?
¹æÈ­º®Àº º¸Åë ´ÙÀ½ ·¹º§¿¡¼­ÀÇ º¸È£¸¦ À§ÇÑ ¸ÞÄ«´ÏÁòÀ» °¡Áö°í ÀÖ´Ù:

¹®Á¦Á¡: ¸¹Àº ÀÎÅÍ³Ý ¾îÇø®ÄÉÀ̼ǵéÀÌ "ÇÁ¶ô½Ã ÀνÄ" À» ¸øÇϰí (e.g. Microsoft NetMeeting), °¢°¢ÀÇ ¿¬°á¸¶´Ù ´Þ¶óÁú ¼ö ÀÖ´Â º¹ÇÕÀûÀÎ Æ÷Æ®¸¦ »ç¿ëÇÑ´Ù. ÀÌ·¯ÇÑ ÇÁ·ÎÅäÄݵéÀÌ (¾ÈÀüÇϰÔ) ¹æÈ­º®À» °Ç³Ê°¡µµ·Ï Çã¿ëÇÏ´Â °ÍÀº ¸Å¿ì ¾î·Æ´Ù. ¸î °¡Áö ½Ç¿ëÀûÀÎ ÇØ¹ýÀÌ ÀÖ´Â °Í °°´Ù :

Âü°í ¹®¼­

Ref. ¹®¼­ ¹øÈ£ / ÀúÀÚ  Á¦¸ñ ³¯Â¥
[fire1] ISBN 0-201-63357-4 
Cheswick / Bellovin 
" Firewalls and Internet Security"  1994
[fire2] ISBN 1-56592-124-0 
Chapman / Zwicky 
"Building Internet Firewalls", O'Reilly & Associates
°­·Â Ãßõ. 
1995
[dcom] Data Communications Magazine (www.data.com) "Can Firewalls Take the Heat" 
A test of some Firewalls' performance.
ÀÌ º¸°í¼­´Â ÀÎÅÍ³Ý »ó¿¡¼­ ²Ï ºñÆÇÀ» ¹Þ¾Ò´Ù. ÀÌ°Í Çϳª¸¸À¸·Î °áÁ¤ÀÇ ±Ù°Å¸¦ »ïÁö ¸»µµ·Ï. 
Nov.
1995 
[sc1] SC magazine, page 45 "firewalls" ÀÌ ±â»ç´Â Top 10 ¹æÈ­º®¿¡ ´ëÇÑ ºñ±³·Î, »ó¿ë ¹æÈ­º®¿¡ ´ëÇÑ ÁÁÀº Âü°íÀÚ·áÀÌ´Ù. May 1998
[unix1] 1-56592-148-8
Garfinkel & Spafford
"Practical UNIX and Internet Security", Edition 2, ISBN 1996
[corba1] OMG Document orbos/98-07-03 "Joint Revised Submission CORBA/Firewall Security +Errata" July 1998
[nworld] Network World Magazine  "A Flurry of Firewalls"
ÇöÀç Á¦°øµÇ´Â ¹æÈ­º®¿¡ ´ëÇÑ Èï¹Ì·Î¿î ¿ä¾à. Ãßõ. 
Jan.
1996 
[list] www.access.digex.net/
~bdboyle/firewall.vendor.html
by Catherine Fulmer 
Firewall Product Overview
1996³â ÀÌÈÄ ÃֽйæÈ­º® ¸ñ·Ï & °ü·Ã Á¦Ç°
Jul.
1998 
  www.spirit.com/cgi-bin/report.pl Firewall Comparison Website Jan'00
  www.linuxfirewall.com HOWTO °¡À̵åµé°ú ipchains, lids, libsafe, NetFilter µîµîÀÇ ¼Ò½º¿¡ ´ëÇÑ ¸µÅ©. Jul'00
[fire3] ISBN 0-471-35366-3
Sonnenreich / Yates
www.wiley.com/compbooks/sonnenreich/

Companion website:
www.openlysecure.org

Building Linux and OpenBSD Firewalls
ipchains °ú IPfilter ¿¡ ´ëÇØ »¡¸® ¹è¿ï ¼ö ÀÖ´Â °¡À̵å. Ãֽа­ÁÂ¿Í Á¤º¸¸¦ °¡Áö°í ÀÖ´Â »çÀÌÆ® (e.g. on OpenBSD 2.7). Ãßõ.
1999

¾îµð¼­ ºÎÅÍ ½ÃÀÛÇϳª?

  1. ¸ñÇ¥¸¦ Á¤ÀÇÇÑ´Ù: ¾î¶² ¼­ºñ½ºµéÀ» ¿øÇϴ°¡? ºñ¿ëÀº ¾ó¸¶±îÁö ±¦ÂúÀº°¡? ¼­ºñ½ºµé¿¡ ´ëÇÑ ¾÷¹«Àû Á¤´ç¼ºÀ» ºÎ¿©ÇÑ´Ù.
  2. ´©±¸/¹«¾ùÀ» º¸È£ÇÏ·Á Çϸç, ´©±¸/¾î¶² °Í (À§Çù)À¸·ÎºÎÅÍ º¸È£ÇÏ·Á°í Çϴ°¡?
  3. ¾Ë·ÁÁø Ãë¾àÁ¡µé Áß ¾î¶² °ÍµéÀ» ´Ù·ç¾î¾ß Çϴ°¡?
  4. À§ÀÇ À§ÇùµéÀº ¾î¶² À§Çè (¹ß»ý °¡´É¼º ¹× °á°ú ¶Ç´Â ¿µÇâ)À» ÃÊ·¡Çϴ°¡?
  5. ¼ö¿ëÇÒ ¼ö ¾ø´Â À§Çùµé¿¡ ´ëÇØ ´ëÀÀÇÒ Àü·«À» °³¹ßÇÑ´Ù : Á¤Ã¥, Á¶Á÷, ÇÁ·Î¼¼½º ¹× ƯÁ¤ÇÑ ±â¼úÀû ¸ÞÄ«´ÏÁòµé
  6. ÀûÀýÇÑ ±â¼úÀû ¼Ö·ç¼ÇÀ» ¼±Á¤ÇÑ´Ù: Á¤ÇØÁø ¿¹»êÀ¸·Î ¼ö¿ë °¡´ÉÇÑ À§Çè ¼öÁØ¿¡¼­ ÇÊ¿äÇÑ ¼­ºñ½º¿¡ Á¢±ÙÇÏ°Ô ÇØÁÖ´Â µµ±¸µé·Î ¾î¶² °ÍÀÌ Àִ°¡? ¾ÈÁ¤ÀûÀ̰í Àß ¾Ë·ÁÁø ±â¼úÀû ±¸Á¶¸¦ ¼±ÅÃÇϰí, ¼Ö·ç¼ÇÀ» Å×½ºÆ®ÇÑ ÈÄ, ¾ÈÀüÇÏ°Ô ¼³Ä¡ÇÑ´Ù.
  7. Áö¿ø Á¶Á÷°ú ¿ªÇÒ, ÇÁ·Î¼¼½º¸¦ ±ÔÁ¤ÇÑ´Ù. ¹æÈ­º®À» °ü¸®ÇÏ·Á¸é Àß Á¤ºñµÈ ÆÀÀÌ ÇÊ¿äÇÏ´Ù. º¸¾È Ä§ÇØ¸¦ ½Å¼ÓÈ÷ ó¸®Çϱâ À§ÇÑ ÇÁ·Î¼¼½º°¡ ¹Ýµå½Ã Á¸ÀçÇϵµ·Ï ÇÑ´Ù. °ø°Ý¿¡ ´ëºñÇÑ °èȹÀ» ¼¼¿ö¶ó!
  8. ¹æÈ­º®¿¡ ´ëÇØ Á¤±âÀûÀÎ ¸ð´ÏÅÍ¿Í µ¶¸³µÈ °¨»ç¸¦ ½Ç½ÃÇÑ´Ù.
  9. ÀÎÅÍ³Ý ¹æÈ­º®À» ¿î¿µÇÑ´Ù´Â °ÍÀº ²÷ÀÓ¾ø´Â ÀÛ¾÷À̹ǷÎ, ÀÎÅͳÝÀÇ ±â¼úÀû »çȸÀû ¹ßÀüÀ» ÁöÄѺ¸´Â °ÍÀÌ Çö¸íÇÏ´Ù.

Á¤Ã¥

¹æÈ­º®À» ÅëÇØ ¾î¶² ¼­ºñ½ºµéÀÌ ¾î¶² ¹æÇâÀ¸·Î Çã¿ëµÇ´ÂÁö¸¦ ¸í½ÃÇÏ´Â ¼­¸é ¹®¼­°¡ ÀÖ¾î¾ß ÇÑ´Ù. µðÆúÆ®´Â ¿­¸° °ÍÀÎÁö ´ÝÈù °ÍÀÎÁöµµ ±ÔÁ¤ÇÑ´Ù, Áï ¾î¶² ¼­ºñ½º°¡ Á¤Ã¥¿¡ ¸í½ÃµÇ¾î ÀÖÁö ¾Ê´Ù¸é, À̰ÍÀÌ Çã¿ëµÈ´Ù´Â °ÍÀ» ÀǹÌÇϴ°¡ ȤÀº ±×·¸Áö ¾Ê´Ù´Â °ÍÀ» ÀǹÌÇϴ°¡? À̰ÍÀº °ü¸®ÀÚÀÇ ¼­¸íÀ» ¹Þ¾Æ¾ß Çϸç, ±×·¯Áö ¾ÊÀ¸¸é "¸ðµç »ç¶÷µéÀÌ ´Ù·ç¾îÁ³´Ù°í »ý°¢Çß´ø" ±¸¸ÛÀ» ÅëÇØ º¸¾ÈÀÌ Ä§ÇØµÉ °æ¿ì ¹æÈ­º® °ü¸®ÀÚ´Â ¸Å¿ì °ï¶õÇÑ ÀÔÀå¿¡ óÇÒ °ÍÀÌ´Ù. ´ÙÀ½Àº ÀÎÅÍ³Ý ¹æÈ­º®À» À§ÇÑ Á¤Ã¥ÀÇ ¿¹½ÃÀÌ´Ù:

ÀÎÅÍ³Ý ¹æÈ­º® Á¤Ã¥ (¿¹)

º¸¾È ¿ä±¸»çÇ×:

1. Á¢±Ù ÅëÁ¦

  • »ç³» ³×Æ®¿÷À¸·ÎºÎÅÍÀÇ ¸ðµç ÀÎÅÍ³Ý Á¢¼ÓÀº ¹æÈ­º®¿¡ ÀÖ´Â ÇÁ¶ô½Ã¸¦ ÅëÇØ¼­ ¹ß»ýÇØ¾ß¸¸ ÇÑ´Ù.
  • µðÆúÆ® ±¸¼º: ¸í½ÃµÇÁö ¾ÊÀº ¸ðµç ¼­ºñ½ºµéÀº ±ÝÁöµÈ´Ù.
  • ¸ðµç »ç¿ëÀÚµéÀº ÀÎÅÍ³Ý »ç¿ëÀÚµé°ú À̸ÞÀÏÀ» ±³È¯ÇÒ ¼ö ÀÖ´Ù.
  • R&D ºÎ¼­ »ç¿ëÀÚµéÀº WWW, ftp ¹× real audio¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Ù. ´Ù¸¥ »ç¶÷µéÀº Àΰ¡°¡ ÇÊ¿äÇÏ´Ù.

2. º¸Áõ

  • ¹æÈ­º®°ú ÇÁ¶ô½Ã ½Ã½ºÅÛµéÀº ¹Î°¨ÇÑ È£½ºÆ®·Î¼­ ¼³Ä¡µÇ¾î¾ß ÇÑ´Ù. ºÒÇÊ¿äÇÑ ¸ðµç ¼­ºñ½ºµéÀº ¿î¿µÃ¼Á¦¿¡¼­ ÁßÁöÇÑ´Ù. »ç¿ëÀÚµéÀº ÀÌ ½Ã½ºÅ۵鿡 Á÷Á¢ ·Î±×¿Â ÇÒ ¼ö ¾ø¾î¾ß ÇÑ´Ù.
  • ¹æÈ­º® Á¤Ã¥°ú ±¸¼ºÀº Á¤È®ÇÏ°Ô ¹®¼­È­ µÇ¾î¾ß ÇÑ´Ù.
  • ¹æÈ­º® ½Ã½ºÅ۵鿡 ´ëÇØ Á¤±âÀûÀÎ ¸ð´ÏÅ͸µ°ú ¿¬·Ê °¨»ç¸¦ ½Ç½ÃÇØ¾ß ÇÑ´Ù.
  • »ç¿ëÀÞ¸£°ú ¹æÈ­º® °ü¸®ÀÚµéÀº °¢ÀÚÀÇ Ã¥ÀÓÀ» ÀÎÁöÇϰí ÀÖ¾î¾ß Çϰí ÀÌ·¯ÇÑ Ã¥ÀÓµéÀ» Áú ¼ö ÀÖµµ·Ï ±³À°À» ¹Þ¾Æ¾ß ÇÑ´Ù.

3. ·Î±ë

  • »ó¼¼ ·Î±×¸¦ º¸Á¸ÇØ¾ß ÇÑ´Ù (°¡´ÉÇÏ´Ù¸é º°°³ÀÇ ¼­¹ö¿¡).
  • ÀÚµ¿ÀûÀ¸·Î ºÐ¼®µÇ¾î¾ß Çϰí, Ä¡¸íÀûÀÎ ¿¡·¯´Â ¾Ë¶÷À» ¹ß»ý½ÃÄÑ¾ß ÇÑ´Ù.
  • ·Î±×´Â Àû¾îµµ 1³â°£ º¸°üÇØ¾ß ÇÑ´Ù.
  • ÀÇ¹Ì ÀÖ´Â ·Î±× ¿£Æ®¸®µéÀº ¸ÅÀÏ °Ë»çÇØ¾ß ÇÑ´Ù.
  • ¹æÈ­º® »ç¿ë·®¿¡ ´ëÇÑ Åë°è¸¦ ¾òÀ» ¼ö ÀÖ¾î¾ß ÇÑ´Ù.

4. °¡¿ë¼º

  • ¹æÈ­º®Àº ³ôÀº °¡¿ë¼ºÀ» Á¦°øÇØ¾ß ÇÏ°í ±×¿¡ °üÇØ ÇÊ¿äÇÑ ÀϵéÀ» ¼öÇàÇØ¾ß ÇÑ´Ù (¹é¾÷/º¹¿ø µî)
  • º¯°æ °ü¸®¿Í »ç°í ´ëÀÀÀ» À§ÇÑ ÇÁ·Î¼¼½º°¡ ÀÖ¾î¾ß ÇÑ´Ù.

5. ÇÊ¿äÇÑ ±â´É:
³ª°¡´Â (outgoing) ¼­ºñ½º:

´ÙÀ½ ¼­ºñ½ºµéÀº ƯÁ¤ÇÑ ³»ºÎ È£½ºÆ®·ÎºÎÅÍ (e.g. ÇÁ¶ô½Ã¸¦ ÅëÇØ) ÀÎÅͳÝÀ¸·Î ³ª°¡´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù:
1. Email, WWW (HTTP), ftp, telnet, SSH
2. DNS (resolve Internet names)
3. News (NNTP)
4. Real Audio

µé¾î¿À´Â (incoming) ¼­ºñ½º:

´ÙÀ½ÀÇ ÀÎÅÍ³Ý ¼­ºñ½ºµéÀº Ưº°È÷ º¸È£µÇ´Â ¼­ºê³Ý »ó¿¡ ±¸¼ºµÈ ÇÁ¶ô½Ã È£½ºÆ®µéÀ» ÅëÇØ ¾ÈÀ¸·Î µé¾î¿À´Â °ÍÀÌ Çã¿ëµÇ¾î¾ß ÇÑ´Ù:
1. Email: ¸ðµç »ç¿ëÀÚµéÀº ¾ÈÀüÇÑ °ÔÀÌÆ®¿þÀ̸¦ ÅëÇØ ÀÎÅÍ³Ý À̸ÞÀÏÀ» ¹ÞÀ» ¼ö ÀÖ¾î¾ß ÇÑ´Ù.
2. News (NNTP)
3. Secure Logins (¼Ò¼öÀÇ ±ÔÁ¤µÈ »ç¶÷µé¿¡ ´ëÇØ): SecurID + SSH ¸¦ ÅëÇØ

´Ù¸¥ ÀÎÅÍ³Ý ¼­ºñ½ºµéÀ» ÇÊ¿ä·Î ÇÏ´Â ½Ã½ºÅÛµéÀº ¸ðµÎ Ưº°ÇÑ ¿ÜºÎ (¾ÈÀüÇÏÁö ¾ÊÀº) ¼­ºê³Ý¿¡ µÎ¾î¾ß ÇÑ´Ù. À̵éÀº ÀÎÅͳݿ¡ Á÷Á¢ ¿¬°áµÇµµ·Ï ÇÑ´Ù. ÀÌ È£½ºÆ®µé·ÎºÎÅÍ ³»ºÎ ³×Æ®¿÷À¸·ÎÀÇ Á¢±Ù¿¡ ´ëÇØ¼­´Â ÀÎÅÍ³Ý È£½ºÆ®ÀÇ Á¢±Ù¿¡¼­¿Í °°Àº ±ÔÄ¢ÀÌ Àû¿ëµÈ´Ù.
ÀÎÅͳݿ¡ Á¦°øµÇ´Â ¼­ºñ½ºµé:

´ÙÀ½ ¼­ºñ½ºµéÀº ÀÎÅͳݿ¡ Á¦°øµÇ¾î¾ß ÇÑ´Ù (º¸È£µÇ´Â ¿µ¿ª³»ÀÇ ¾ÈÀüÇÑ ¼­¹öµé¿¡ ÀÇÇØ):

1. ¹æÈ­º®/ ÇÁ¶ô½Ã ½Ã½ºÅÛÀÇ DNS resolution.
2. WWW ¼­¹ö.
3. Anonymous ftp ¼­¹ö.
4. Ưº°ÇÑ ÇÁ·ÎÁ§Æ®/ ´Ù¸¥ ȸ»çµé°úÀÇ Çù·ÂÀ» À§ÇÑ »ç¿ëÀÚ FTP ¼­¹ö .  

¹æÈ­º®ÀÇ À¯Çü ¼±ÅÃ

1. ±¸ÀÔÇÒ °ÍÀΰ¡ Á÷Á¢ ¸¸µé °ÍÀΰ¡? : Á÷Á¢ ¸¸µå´Â °ÍÀº ÃæºÐÇÑ ±â¼ú°ú ÀÚ¿øÀÌ ÀÖÀ» ¶§¸¸ °¡´ÉÇÑ ¼±ÅÃÀÌ´Ù.
Do-it-yourself:

º¥´õ:

2. ºñ¿ë : À§ÇèÀ» °í·ÁÇÑ´Ù, º¸È£µÇ´Â ÀÚ»êÀº ¾ó¸¶³ª °¡Ä¡°¡ Àִ°¡? ¿ÜºÎ ¿¬°áÀº À§ÇèÀ» °¨¼öÇÒ ¸¸ÇÑ °¡Ä¡°¡ Àִ°¡? ¿¹»êÀ» ¼¼¿î´Ù. ¿ÜºÎ ¿¬°á¿¡ µå´Â ½ÇÁ¦ ºñ¿ëÀ» »êÁ¤ÇÑ´Ù (Çϵå¿þ¾î, ¼ÒÇÁÆ®¿þ¾î, ÄÁ¼³ÅÏÆ®, Áö¿ø ÀηÂ, Åë½Åºñ, etc.). ´©°¡ ºñ¿ëÀ» ÁöºÒÇÒ °ÍÀÎÁö °í·ÁÇÑ´Ù: ȸ»ç, ºÎ¼­ ¶Ç´Â °³º° »ç¿ëÀÚµé. 5¸íÀÇ »ç¿ëÀÚ°¡ ÀÎÅͳÝÀ¸·Î À̸ÞÀÏÀ» º¸³¾ ¼ö ÀÖµµ·Ï Çϱâ À§ÇØ $100'000 Â¥¸® ¹æÈ­º®À» »çÁö ¾Êµµ·Ï Ç϶ó! 500¸íÀÇ »ç¿ëÀڵ鿡 ´ëÇØ $5000 ÀÇ ¿¹»ê¸¸À» Ã¥Á¤ÇÏÁö ¾Êµµ·Ï Ç϶ó! 

3. º¸Áõ : Å×½ºÆ®°¡ Àß µÈ, ÀÌ»óÀûÀ¸·Î´Â ½Å·ÚµÇ´Â OS (°¡´ÉÇÏ´Ù¸é ITSEC Æò°¡¸¦ ¹ÞÀº) ¸¦ »ç¿ëÇÑ´Ù. ºÒÇÊ¿äÇÑ ¸ðµç ¼­ºñ½º¸¦ Á¦°ÅÇÏ°í ¸ðµç º¸¾È ÆÐÄ¡¸¦ ¼³Ä¡ÇÑ´Ù.
=> ¹Ì¸® ¸¸µé¾îÁø ¹æÈ­º®À» ±¸¸ÅÇÑ´Ù¸é, ¹Ýµå½Ã ¾ÈÀüÇÏ°í ºÒÇÊ¿äÇÑ °ÍµéÀ» Á¦°ÅÇÑ ¹öÀüÀÇ ¿î¿µÃ¼Á¦¸¦ »ç¿ëÇϵµ·Ï È®ÀÎÇÑ´Ù. ÇÊ¿äÇÏ´Ù¸é º¥´õ°¡ ÆÐÄ¡¸¦ »¡¸® ¸¸µé¾î ¾µ ¼ö ÀÖ°Ô ÇÏ´ÂÁö È®ÀÎÇÑ´Ù.

4. À§Çè:  ¹æÈ­º®Àº ¾î¶² ¹®Á¦µéÀ» ¿°µÎ¿¡ µÎ¾î¾ß Çϴ°¡?

±â¼úÀû:

  • Àå¾ÖÀÇ ´ÜÀÏ ÁöÁ¡.
  • IP & DNS spoofing, ¼Ò½º ¶ó¿ìÆÃ.
  • Sendmail, RPC ¼­ºñ½º(e.g. NFS, NIS), ¿À·¡µÈ inetd ¼­ºñ½º
  • ¸í¹®(Clear text) ÆÐ½º¿öµå (telnet, r* commands), ³ª»Û ÆÐ½º¿öµå, µðÆúÆ® °èÁ¤
  • ¿ÜºÎ ¹× ³»ºÎ·ÎºÎÅÍÀÇ ºñÀΰ¡ Á¢±Ù
  • Win95/NT ÆÄÀÏ °øÀ¯
  • WWW ¼­¹ö Ãë¾àÁ¡
  • Anonymous FTP Ãë¾àÁ¡
  • UDP ±â¹Ý ¼­ºñ½º
  • È£½ºÆ®°£ ½Å·Ú
  • ¼­ºñ½º °ÅºÎ °ø°Ý (UDP, À̸ÞÀÏ ÆøÅº, SYN flooding, ping of death, ping flooding etc..)
  • °¡¿ë¼º º¸ÀåÀ» À§ÇØ ¹é¾÷ÀÌ ÇÊ¿äÇÏ´Ù¸é,
  • ¹é¾÷ Àü·«:
    • ³»ºÎ ³×Æ®¿÷ »ó¿¡´Â ¹é¾÷ ¼­¹ö¸¦ ÇÇÇÑ´Ù. ¹é¾÷ ¼­ºñ½ºµéÀº Á¾Á¾ Ŭ¶óÀÌ¾ðÆ®¿¡ root Á¢±ÙÀ» ÇÊ¿ä·Î Çϴµ¥, ÀÌ·Î ÀÎÇØ ¹æÈ­º®¿¡ ÀáÀçÀûÀÎ Ãë¾àÁ¡À» ¿­¾îÁÖ°Ô µÈ´Ù.
    • ¶Ç´Â ´õ ÁÁÀº ¹æ¹ýÀº: °¡´ÉÇÑ ÇÑ ÀûÀº ¹é¾÷À» ÇÊ¿ä·Î ÇÏ´Â ¹æÈ­º® ¼Ö·ç¼ÇÀ» ¼±ÅÃÇÑ´Ù (e. g. ÀбâÀü¿ë È£½ºÆ®, Àü¿ë ½Ã½ºÅÛ¿¡ ·Î±ë - ÀÌ ½Ã½ºÅÛ¸¸ ¹é¾÷ÇÏ¸é µÊ).

ºñ ±â¼úÀû:

  • À߸øµÈ ±¸Çö/°ü¸®: ¸íÈ®ÇÑ ¹æÈ­º® Á¤Ã¥, ¿Ã¹Ù¸¥ ±¸¼º, Àß Á¤ÀÇµÈ Á¶Á÷°ú ÇÁ·Î¼¼½º, ¿ªÇÒ, Ã¥ÀÓ.
  • ¹Î°¨ÇÑ Á¤º¸ÀÇ ´©Ãâ : ¸íÈ®ÇÑ Á¤º¸ Á¤Ã¥°ú ºÐ·ù

5: °ü¸®ÀÇ ¿ëÀ̼º

6. ·Î±ë

7. Á¶Á÷: ¹æÈ­º® º¸¾ÈÀº ¿òÁ÷ÀÌ´Â ¸ñÇ¥¹°ÀÌ´Ù. ¹æÈ­º® °ü¸®ÀÚ°¡ ÃÖ±ÙÀÇ º¸¾È À̽´µé¿¡ ´ëÇØ ÃÖ½ÅÀÇ Á¤º¸¸¦ À¯ÁöÇϰí ÀÖµµ·Ï Çϱâ À§ÇÑ ÇÁ·Î¼¼½º°¡ Á¸ÀçÇØ¾ß ÇÑ´Ù.

8. °¡¿ë¼º: ¹æÈ­º®¿¡ ´ëÇØ ¼­ºñ½º ½Å·Ú¼º ¿ä±¸»çÇ×ÀÌ ±ÔÁ¤µÇ¾î¾ß ÇÑ´Ù. ¹æÈ­º®¿¡ ÀÇÇØ º¸È£µÇ´Â ¿¬°áÀÌ Áß´ëÇÑ ÀÓ¹«¸¦ ¼öÇàÇϰí Àִ°¡? Áߴܽð£Àº ¾ó¸¶³ª, ¾ðÁ¦ °¡´ÉÇѰ¡? ¾î¶² ÇüÅÂÀÇ ½Ã½ºÅÛ ¹é¾÷ ¹×/¶Ç´Â ¿©ºÐ(redundancy) ÀÌ ¾Æ¸¶µµ ÇÊ¿äÇÒ °ÍÀÌ´Ù.

Building blocks

ÆÐŶ ÇÊÅ͸µ: ¶ó¿ìÅ͵éÀº ÀÏÂ÷ ÆÐŶ ÇÊÅÍ·Î ±¸¼ºµÉ ¼ö ÀÖ´Ù. ±×·¯³ª, ·Î±ë ´É·ÂÀÌ Á¦ÇѵǾî ÀÖÀ¸¸ç, »óÅ ±â¹Ý ÇÊÅ͸µÀ» Á¦°øÇÏÁö ¾Ê´Â °æ¿ì°¡ Àæ°í, Á¾Á¾ °íÀ§ Æ÷Æ®µé (e.g. µ¥ÀÌŸº£À̽º) Àº ¿ÏÀüÈ÷ ¿­¾î ³õÀ¸¸ç ¸Å¿ì º¹ÀâÇÑ ruleset À» °¡Áø´Ù.
ÀÌ·¯ÇÑ ÀÌÀ¯·Î, Áö´ÉÀûÀÎ, »óÅ ±â¹Ý ÇÊÅͳª ÆÐŶ ÇÊÅÍ ¼ÒÇÁÆ®¿þ¾î¸¦ žÀçÇÑ Àü¿ë È£½ºÆ®¸¦ »ç¿ëÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù. ±×·¸Áö¸¸ ¸ðµç ¹æÈ­º®µéÀÌ »óűâ¹Ý ÇÊÅ͸µÀ» Á¦°øÇÏÁö´Â ¾Ê´Â´Ù´Â °Í¿¡ ÁÖÀÇÇÑ´Ù. ¶ó¿ìÅͰ¡ ÇÊÅ͸µ¿¡ »ç¿ëµÇ´Â °æ¿ì, ±¸¼ºÇϱ⠽¬¿î rule-setÀ» °¡Áö°í ÀÖ´Â °ÍÀ» °í¸¥´Ù. ÇÊ¿äÇÑ ÇÊÅ͸µÀÇ ÀüÇüÀûÀÎ ¿¹´Â ´ÙÀ½°ú °°´Ù (´õ »ó¼¼ÇÑ ³»¿ëÀº ¾Æ·¡ ¼­ºñ½º ºÎºÐ¿¡¼­ ãÀ» ¼ö ÀÖ´Ù).

  • ÇÁ¶ô½Ã ¼­ºñ½º¿¡ ÇÊ¿äÇÑ °ÍÀ» »©°í´Â ¸ðµç UDP Æ÷Æ®¸¦ Â÷´ÜÇÑ´Ù. (e.g. DNS ¹× NTP).
  • ¸ðµç ¼Ò½º ¶ó¿ìÆÃ°ú IP Àü´Þ ÆÐŶÀ» Â÷´ÜÇÑ´Ù (spoofed IP ÆÐŶÀ» °É·¯³½´Ù).
  • µé¾î¿À´Â ¸ðµç ÆÐŶµé¿¡ ´ëÇØ ÁÖ¼Ò spoofing ¿¡ ´ëÇÑ °Ë»ç¸¦ ÇÑ´Ù (Áï ³»ºÎ È£½ºÆ®ÀÇ ÁÖ¼Ò¸¦ °¡Áö´Â ÆÐŶÀÌ ¿ÜºÎ ÀÎÅÍÆäÀ̽º¿¡ À־´Â ¾ÈµÊ)
  • Àû¾îµµ ´ÙÀ½ Æ÷Æ®µéÀº Â÷´ÜÇÑ´Ù: 69(tftp), 87(link), 111 ¿Í 2049(RPC & NFS), 512-514("r" commands), 5151 (lpd), 540 (uucpd), 2000 (OpenWindows) and 6000 (X windows).
  • Cisco: Cisco firmware 9.21 ÀÌÈÄ ¹öÀüÀ» »ç¿ëÇÑ´Ù. Cisco ¶ó¿ìÅÍ ÇÊÅÍ¿¡ ´ëÇÑ ¿¹°¡ ftp.cisco.com:/pub/acl-examples.tar.Z ¿¡ ÀÖ¾ú´Âµ¥ ¾ø¾îÁø °Í °°´Ù. À¥À̳ª ftp.cisco.com À» ã¾Æº¸±â ¹Ù¶õ´Ù.  
  • ¾Æ·¡ °ßº»Á¦Ç° Àý¿¡ °ßº»Á¦Ç° ¸ñ·ÏÀÌ ÀÖ´Ù.

³»¿ë ÇÊÅ͸µ ¸¹Àº »õ·Î¿î ¹æÈ­º®µéÀº Á¤º¸ Á¤Ã¥¿¡ µû¶ó Á¤º¸ÀÇ È帧À» Á¦ÇÑÇϱâ À§ÇÑ ¸ñÀûÀ¸·Î Áö³ª°¡´Â Á¤º¸ÀÇ ³»¿ëÀ» ºÐ¼®ÇÑ´Ù. À̸ÞÀÏ, ´º½º ¸Þ½ÃÁö, ftp ¹× http ÆÄÀÏ ¾÷·Îµå ¹× ´Ù¿î·Îµå°¡ ºÐ¼®ÀÌ °¡´ÉÇÏ´Ù. ÀνÄÀÌ °¡´ÉÇϰí (Á¤Ã¥¿¡ µû¶ó) °ÅºÎµÉ ¼ö ÀÖ´Â ³»¿ëÀÇ ¿¹·Î:

  • À̸ÞÀÏ
  • ¹ÙÀÌ·¯½º
  • ÀÚ¹Ù ¾ÖÇø´
  • Æ®·ÎÀÌ ¸ñ¸¶
  • ActiveX ÇÁ·Î±×·¥
  • ÀÚ¹Ù½ºÅ©¸³Æ®
  • ƯÁ¤ ÆÄÀÏ À̸§
  • ÆÄÀÏÀÇ À¯Çü (e.g. ½ÇÇàÆÄÀÏ)
  • Á¦Ç°µéÀº °ßº»Á¦Ç° Àý ¿¡ ³ª¿­µÇ¾î ÀÖ´Ù.

½ÇÁ¦ ³»¿ë ÇÊÅͰ¡ ¾ó¸¶³ª À¯¿ëÇÑÁö¿¡ ´ëÇÑ ³íÀÇ´Â securityportal.com/direct.cgi?/closet/closet20000412.html ¸¦ ÂüÁ¶ÇÑ´Ù.

ÇÁ¶ô½Ã: ÀÀ¿ë ÇÁ¶ô½Ã(¶Ç´Â ÀÀ¿ë °ÔÀÌÆ®¿þÀÌ) ´Â º¸Åë ÀÀ¿ë°èÃþ¿¡¼­ ·Î±ë°ú Á¢±ÙÅëÁ¦¸¦ Á¦°øÇÏÁö¸¸, ´ë½Å ¼º´É ÀúÇÏ (¸ðµç Æ®·¡ÇÈÀÌ ÇÁ¶ô½Ã¸¦ Áö³ª°¡¾ß ÇÔ) ¹× º¹À⼺ (ÇÁ¶ô½Ã´Â Ưº°ÇÑ È£½ºÆ® »ó¿¡¼­ ¿î¿µµÇ¾î¾ß ÇÔ) À» °¨¼öÇØ¾ß ÇÑ´Ù. Ŭ¶óÀÌ¾ðÆ® ÇÁ·Î±×·¥À» ¼öÁ¤ÇØ¾ß ÇÒ Çʿ䰡 ÀÖÀ» ¼öµµ ÀÖ´Ù. ÀÌ»óÀûÀ¸·Î´Â º¸¾ÈÀ» ÃÖ´ëÈ­ Çϱâ À§ÇØ ÇÁ¶ô½Ã¿Í ÇÊÅ͸µÀ» ÇÔ²² »ç¿ëÇØ¾ß ÇÑ´Ù. ¾Æ·¡ ¼­ºñ½º Àýµµ ÂüÁ¶ÇÑ´Ù.

  • ³×Æ®¿÷ÀÇ ³»ºÎ¿Í ¿ÜºÎ »çÀ̸¦ Áö³ª¾ß ÇÏ´Â ¸ðµç ¼­ºñ½º¿¡ ´ëÇØ ÇÁ¶ô½Ã¸¦ »ç¿ëÇÑ´Ù.
  • °­·ÂÇÑ ÀÎÁõ ¸ÞÄ«´ÏÁòÀÌ Àְųª À̸ÞÀÏ ¹× ´º½º¿ëÀ» Á¦¿ÜÇϰí´Â ¿ÜºÎ·ÎºÎÅÍÀÇ ÇÁ¶ô½Ã Á¢±ÙÀÌ ±ÝÁöµÇµµ·Ï ¸ðµç ÇÁ¶ô½Ã¸¦ ±¸¼ºÇÑ´Ù.
  • Á¢±Ù ÅëÁ¦ ¸ñ·Ï¿¡ ¼­ºê³Ý/È£½ºÆ® À̸§ º¸´Ù´Â IP ÁÖ¼Ò¸¦ »ç¿ëÇÑ´Ù.
  • Ưº°ÇÑ È£½ºÆ®¿¡ ´ëÇÑ ÇÁ¶ô½Ã°¡ Á¸ÀçÇÏÁö ¾Ê´Â´Ù¸é, ¾Æ¸¶ FWTK ¿¡ ÀÖ´Â plug-gw, SOCKS, ¶Ç´Â Microsoft Proxy ¶óµµ »ç¿ëÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù . 
  • ¾Æ·¡ °ßº»Á¦Ç° Àý¿¡ °ßº»Á¦Ç° ¸ñ·ÏÀÌ ÀÖ´Ù.

°ßº» ±¸Á¶

¹æÈ­º®À» ¼³Ä¡ÇÏ´Â ¹æ¹ýÀº ¿©·¯°¡Áö°¡ ÀÖ´Ù. ¿©±â ÁÖµÈ ¹æ¹ýµéÀ» ¼Ò°³ÇÑ´Ù. ¹æÈ­º®Àº ¼±ÅÃÀº ºñ¿ë, ¼º´É, °¡¿ë¼º ¿ä±¸¿Í ¹æÈ­º®¿¡ ÀÇÇØ º¸È£µÇ´Â Á¤º¸ÀÇ ¹Î°¨¼º¿¡ ´Þ·ÁÀÖ´Ù. °íµµ·Î ¾ÈÀüÇϰí, °í¼º´ÉÀÇ °í°¡¿ë¼ºÀ» °¡Áö´Â ½Ã½ºÅÛµéÀº Àú·ÅÇÏÁö°¡ ¾Ê´Ù. ³ôÀº °¡¿ë¼ºÀÌ Áß¿äÇÏ´Ù¸é, ºñ¿ëÀº µÎ¹è°¡ µÉ ¼ö ÀÖ´Ù.

º¸¾ÈÀº ¹æ¾îÀÇ ±íÀÌ (ÀÏ·ÃÀÇ ´Ù¾çÇÑ º¸È£ À庮) ¿Í ¹æ¾îÀÇ ´Ù¾ç¼º (Áߺ¹ÀûÀ¸·Î º¸È£ÇÏ´Â ´Ù¾çÇÑ ¸Þ¼Òµå/Á¦Ç°µé) À» ÅëÇØ ÃÖ´ëÈ­µÉ ¼ö ÀÖ´Ù. 

±âº» ÇÊÅÍ ±¸Á¶ (screening router)

°¡Àå Àú·ÅÇÑ (±×¸®°í °¡Àå ´ú ¾ÈÀüÇÑ) ¼³Ä¡´Â ¶ó¿ìÅÍ (°¢ ÀÎÅÍÆäÀ̽º¿¡¼­ µé¾î¿À°í ³ª°¡´Â ÆÐŶÀ» ÇÊÅÍÇÒ ¼ö ÀÖ´Â) ¸¦ »ç¿ëÇÏ¿© Çϳª (¶Ç´Â ±×ÀÌ»ó)ÀÇ ³»ºÎ ¼­¹ö·ÎÀÇ Á¢±ÙÀ» °¡·Á³»´Â °ÍÀÌ´Ù. ÀÎÅͳݿ¡ ¿¬°áÇÏ·Á¸é ¶ó¿ìÅÍ´Â º¸Åë ¾î·µç ÇÊ¿äÇϹǷÎ, ÇÊÅÍ´Â °øÂ¥ÀÎ ¼ÀÀÌ´Ù. ÀÌ ¼­¹ö°¡ ¸ðµç ¿ÜºÎ ¿¬°áÀ» À§ÇÑ ½ÃÀÛÁ¡ÀÌ´Ù. ¿ÜºÎ¿¡ Á¢¼ÓÇÏ·Á´Â ³»ºÎ Ŭ¶óÀÌ¾ðÆ® ÀÌ ½ºÅ©¸° ¼­¹ö¸¦ ÅëÇØ¼­ Á¢¼ÓÇÑ´Ù.

ºÐ¼®: ÀÌ ±¸Á¶´Â, ÀÚ±ÝÀÌ ½É°¢ÇÑ ¹®Á¦ÀÎ °æ¿ì°¡ ¾Æ´Ï¶ó¸é (±×·¸´Ù°í ÇÏ´õ¶óµµ, °ú¿¬ À§ÇèÀ» °¨¼öÇÒ ¸¸ ÇѰ¡?) ±ÇÀåÇÒ ¸¸ ÇÏÁö ¾Ê´Ù. °³¼±¹æ¾ÈÀ¸·Î, ¶ó¿ìÅÍ ÇÊÅÍ ´ëü¿ëÀ¸·Î "Áö´ÉÀû ÇÊÅÍ" (¾Æ·¡ ÂüÁ¶) ¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Ù. 

µà¾ó Ȩ ¹æÈ­º® ±¸Á¶ (Dual Homed Firewall Architecture)

ÀÌ °íÀüÀûÀÎ ¹æÈ­º® ±¸Á¶¿¡¼­´Â, µÎ °³ÀÇ ³×Æ®¿÷ ÀÎÅÍÆäÀ̽º¸¦ °¡Áö´Â È£½ºÆ®¸¦ ¼³Ä¡ Çϴµ¥, ÀÎÅÍÆäÀ̽º Áß Çϳª´Â ³»ºÎ¿¡, ´Ù¸¥ Çϳª´Â ¿ÜºÎ¿¡ °¢°¢ ¿¬°áµÈ´Ù. °ÔÀÌÆ®¿þÀÌ »ó¿¡¼­´Â ÆÐŶ Àü´ÞÀ» ºñȰ¼ºÈ­ ½Ã۰í, Á¤º¸´Â ÀÀ¿ë °èÃþ¿¡¼­ Áö³ª°£´Ù. °ÔÀÌÆ®¿þÀÌ´Â ¾çÂÊ¿¡¼­ ¸ðµÎ Á¢±ÙÇÒ ¼ö ÀÖÁö¸¸, Æ®·¡ÇÈÀÌ Á÷Á¢ °¡·ÎÁú·¯ °¥ ¼ö´Â ¾ø´Ù. Åë»óÀûÀ¸·Î, ÀÎÅÍ³Ý ¿¬°áÀ» À§ÇØ ¶ó¿ìÅ͵µ ÇÑ ´ë ÇÊ¿äÇÏ´Ù.

ºÐ¼®:

½ºÅ©¸° È£½ºÆ® ±¸Á¶ (Screened Host Architecture)

±âº»ÇÊÅÍÀÇ º¯ÇüÀ¸·Î µÎ °³ÀÇ ÇÊÅ͸¦ »ç¿ëÇϸç, Ãß°¡µÈ ÇÊÅÍ´Â ½ºÅ©¸° È£½ºÆ®¿Í Ŭ¶óÀÌ¾ðÆ®µé »çÀÌ¿¡ À§Ä¡ÇÑ´Ù. "º¸È£µÇ´Â" È£½ºÆ®´Â ¹è½ºÃŠȣ½ºÆ® (Bastion Host)¶ó°í ÇÑ´Ù.

=> ÀÌ ±¸Á¶´Â ÀÚ±ÝÀÌ ºýºýÇϰųª ´Ü¼øÇÑ ³ª°¡´Â ¼­ºñ½º¸¸ »ç¿ëÇÏ´Â ÀÛÀº »çÀÌÆ®¸¦ À§ÇÑ ¼Ö·ç¼ÇÀÌ µÉ ¼ö ÀÖÀ» °ÍÀÌ´Ù.
=> ÀÌ ±¸Á¶¿¡ ´ëÇÑ °£´ÜÇÑ °³¼±¹æ¹ýÀº "Áö´ÉÀû ÇÊÅÍ"ÀÇ »ç¿ëÀÏ °ÍÀÌ´Ù: ÄÄÇ»ÅÍ ÇÑ ´ë¸¦ ¿ÜºÎ ÇÊÅÍ·Î »ç¿ëÇϵÇ, Ưº°ÇÑ ¹æÈ­º® ¼ÒÇÁÆ®¿þ¾î¸¦ ÀÌ¿ëÇÏ¿© ÆÐŶ°ú ¼­ºñ½º¸¦ °É·¯³½´Ù. ÀÌ ¼Ö·ç¼ÇÀº ±×¸® ºñ½ÎÁö ¾ÊÀºµ¥µµ ( ¾Æ¸¶ ´Ü¼øÇÑ ½Ã½ºÅÛ¿¡ $5000 Á¤µµ ´õ), ´õ ³ªÀº º¸È£¿Í ·Î±ë °¡´É¼ºÀ» º¸¿©ÁØ´Ù. ÀÌ ÄÄÇ»ÅÍÀÇ OS´Â ¸Å¿ì ½ÅÁßÇÏ°Ô ±¸¼ºµÇ¾î¾ß ÇÑ´Ù.

½ºÅ©¸° ¼­ºê³Ý (¶Ç´Â DMZ) ±¸Á¶

ÀÌ ±¸Á¶´Â ½ºÅ©¸° È£½ºÆ® ±¸Á¶ÀÇ ¿¬ÀåÀÌ´Ù. °íÀüÀûÀÎ ¹æÈ­º® ¼³Á¤Àº, ¿ÜºÎ¿Í ÇÁ¶ô½Ã°¡ ÀÖ´Â "¹Ý(semi) º¸È£" ¶Ç´Â ºñ¹«ÀåÁö´ë (DMZ) ¼­ºê³Ý »çÀÌ¿¡ ÆÐŶ ÇÊÅͰ¡ ÀÖ´Â °ÍÀÌ´Ù (À̰ÍÀº ¿ÜºÎ¿¡¼­ DMZ ±¸¿ªÀÇ ¼­ºñ½º·ÎÀÇ Á¦ÇÑµÈ Á¢±Ù¸¸À» Çã¿ëÇÑ´Ù). ÇÁ¶ô½Ã·Î/ºÎÅÍÀÇ Á¢±Ù¸¸À» Çã¿ëÇÏ´Â ¶Ç ´Ù¸¥ ÆÐŶ ÇÊÅÍ¿¡ ÀÇÇØ DMZ ´Â ³»ºÎ ³×Æ®¿÷À¸·ÎºÎÅÍ ´õ¿í ºÐ¸®µÈ´Ù.

=> Å« »çÀÌÆ®³ª, ±ÍÁßÇÑ ÀÚ»êÀ» º¸È£ÇÏ´Â »çÀÌÆ®¿¡ ±Ç°íµÈ´Ù... 

º¸ÀÌÁö ¾Ê´Â ÇÊÅÍ(Invisible Filter) ±¸Á¶

¾î¶² Á¦Ç°µéÀº ºê¸®Áöó·³ µ¿ÀÛÇØ¼­ TCP/IP Æ®·¡ÇÈ¿¡´Â º¸ÀÌÁú ¾Ê´Â´Ù. ÇÑ ¿¹·Î½á Sun Microsystems ÀÇ SunScreen ÀÌ ÀÖ´Ù. À̰ÍÀº ¾ÆÁÖ Å« ÀÌÀÍÀ» Áִµ¥, ƯÈ÷ ÇÊÅͰ¡ Áö´ÉÀûÀ̶ó¸é ´õ¿í ±×·¸´Ù - ÆÐŶ ÇÊÅ͸¦ °ø°ÝÇϱⰡ ¸Å¿ì ¾î·Æ´Ù.

==> À§ÀÇ ÇÊÅÍ´Â Àå¾ÖÀÇ ´ÜÀÏÁöÁ¡ÀÌ µÈ´Ù. À̰ÍÀÌ Áװųª, ½Ç¼ö·Î À߸øµÈ ±ÔÄ¢ÀÌ Ãß°¡µÇ¸é ¾î¶»°Ô µÇ³ª?
==> ÇÏÁö¸¸ ¹æ¾îÀÇ ´Ù¾ç¼ºÀº ¾ÕÀÇ ¼Ö·ç¼Ç¸¸Å­ ÁÁÁö ¾Ê´Ù. ÃÖ´ëÀÇ º¸È£¸¦ À§ÇØ, À§ÀÇ ÇÊÅ͸¦ "DMZ ±¸Á¶" ¿¡¼­ º¸¿©Áø ÆÐŶ ÇÊÅÍ/·Î°Å·Î½á »ç¿ëÇÒ ¼ö ÀÖ´Ù.

¹æÈ­º® ¾Ïȣȭ/ÅͳÎ

(ÀÎÅͳݰú °°Àº) °øÁ߸ÁÀ» °Ç³Ê´Â ¾ÈÀüÇÑ µ¥ÀÌŸ Åë½ÅÀÌ ÇÊ¿äÇÒ ¶§, °¡Àå Åõ¸íÇÑ ¼Ö·ç¼ÇÀº IP °èÃþ¿¡¼­ÀÇ TCP/IP Æ®·¡ÇÈ ¾ÏȣȭÀÌ´Ù.

±¸¼º À̽´

OS (¿î¿µ üÁ¦)

¼­ºñ½º

¼­ºñ½º¸¦ ±¸¼ºÇÏ´Â °Í¿¡ ´ëÇÑ ÈξÀ ´õ ÀÚ¼¼ÇÑ »çÇ×µéÀº [fire2] ¸¦ ÂüÁ¶ÇÑ´Ù. [unix1] µµ ÈǸ¢ÇÑ Âü°í ÀÚ·áÀÌ´Ù.

CORBA & ¹æÈ­º® (July 1998)

CORBA/IIOP ´Â Ŭ¶óÀÌ¾ðÆ®¿Í ¼­¹ö »çÀÌÀÇ Á¢±ÙÀ» ÅëÁ¦ÇÏ°í ¿¬°áÀ» °ü¸®ÇÏ´Â "man in the middle" (Áï ¹æÈ­º®) À» ¿¹»óÇÏ°í ¼³°èµÇÁö ¾Ê¾Ò´Ù. "IIOP °¡´ÉÇÑ ¹æÈ­º®" ÀÌ IIOP Ŭ¶óÀÌ¾ðÆ®·ÎºÎÅÍ ¼­¹ö·Î ³ª°¡´Â Á¢±ÙÀ» ÅëÁ¦ÇÒ ¼ö ÀÖ¾î¾ß ÇÏ°í ¶Ç IIOP Ŭ¶óÀÌ¾ðÆ®·ÎºÎÅÍ ¹æÈ­º® µÚÀÇ ¼­¹ö·Î µé¾î¿À´Â ¿¬°áµµ ÅëÁ¦ÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù. ¼­¹öÂÊ¿¡¼­, °¡Àå Å« ¾î·Á¿òÀº ¹æÈ­º®ÀÌ ¸ðµç Æ÷Æ®¿¡¼­, ±×¸®°í ¸ðµç ³»ºÎ È£½ºÆ®·Î ÇâÇÏ´Â, IIOP¸¦ °¡Áö´Â ¿¬°áÀ» listenÇϵµ·Ï ±¸¼ºÇÏ´Â °ÍÀÌ´Ù (IIOPÀÇ Æ¯Â¡ Áß Çϳª°¡ Æ÷Æ®°¡ µ¿ÀûÀ¸·Î ÇÒ´ç µÇ´Â °ÍÀ¸·Î, ƯÁ¤ÇÑ Æ÷Æ® ¹øÈ£¿¡ ´Ü¼øÇÑ IIOP ÇÊÅ͸¦ ÇÒ´çÇÒ ¼ö°¡ ¾ø´Ù).

CORBA 2.2 ´Â CORBA ÇÁ¶ô½ÃÀÇ µµÀÔÀ» °í·ÁÇÏ¿© È®ÀåµÇ°í ÀÖÁö¸¸, ÀÌ »ç¾ç¿¡ ¸Â´Â Á¦Ç°(¾Æ·¡¿¡ ³íÀÇ)Àº ¾Æ¸¶ ¾Æ¹«¸® »¡¶óµµ 1999³â ÃʱîÁö´Â ³ª¿ÀÁö ¾ÊÀ» °ÍÀÌ´Ù. ¿À´Ã³¯, IIOP°¡ ¹æÈ­º®À» Áö³ª´Ù´Ïµµ·Ï ÇÏ´Â ¹æ¹ýÀÌ µÎ °¡Áö ÀÖ´Ù (IIOP ¼­¹ö·Î µé¾î¿À´Â ¿¬°á ¶Ç´Â ORBs). ³ª°¡´Â ¹æ¹ýÀº CORBA 2.2 Àý¿¡¼­ ´Ù·é´Ù.

  1. IONAÀÇ Wonderwall (www.iona.ie/products/internet/wonderwall/ °ú Sysadmin doc) ÀÌ À¯ÀÏÇÏ°Ô ¾Ë·ÁÁø »ç¿ëÇÒ ¼ö ÀÖ´Â ÇÁ¶ô½ÃÀÌ´Ù. Wonderwall Àº °´Ã¼ÀÇ Interoperable Object Reference (IOR) ¸¦ "ÇÁ¶ô½ÃÈ­" Çϰí ÇÁ¶ô½Ã IOR »ó¿¡¼­ ¿ø°Ý invocationÀ» ÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù. ¶Ç HTTP Åͳθµ ¸ðµå¿¡¼­µµ µ¿ÀÛÇÒ ¼ö ÀÖ´Ù.
    ÀåÁ¡: °´Ã¼ ·¹º§¿¡¼­ ·Î±ë°ú Á¢±Ù ÅëÁ¦¸¦ Á¦°øÇÑ´Ù. ¾îÇø®ÄÉÀ̼ÇÀ» º¯°æÇÒ Çʿ䰡 ¾ø´Ù. Orbix & Orbixweb À¸·ÎÀÇ ¸Þ½ÃÁö°¡ ¾ÏȣȭµÉ ¼ö ÀÖ´Ù. Iona´Â ½ÃÀå ¼±µµÀÚÀÌ´Ù.
    ´ÜÁ¡: callback ÀÇ ¹®Á¦°¡ ¾ÆÁ÷ ÇØ°áµÇÁö ¾Ê¾Ò´Ù. µ¶ÀÚÀûÀÎ Á¦Ç°ÀÌ´Ù (°ø°³ Ç¥ÁØÀÌ ¾Æ´Ô). È®ÀεÇÁö ¾ÊÀº °ÆÁ¤À¸·Î´Â Wonderwall ÀÌ Å¬¶óÀÌ¾ðÆ® ORB ¿Í ¼­¹ö ORB °¡ IONA °ÍÀÏ ¶§¸¸ µ¿ÀÛÇÑ´Ù´Â ¼³ÀÌ ÀÖ´Ù (½Ç¼¼°è¿¡¼­ÀÇ Å×½ºÆÃÀÌ ÇÊ¿äÇÏ´Ù)..
  2. Visigenic ¿¡´Â Gatekeeper ¶ó´Â °ÍÀÌ Àִµ¥, À̰ÍÀº ±×³É ÅÍ³ÎµÈ HTTP ¸¦ Ç®¾î¼­ ¿Ã¹Ù¸¥ ¼­¹ö·Î ±× ¿äûÀ» º¸³»ÁÙ ¼ö ÀÖ´Â °ÔÀÌÆ®¿þÀÌÀÏ »ÓÀÌ´Ù. À̵éÀº ¶Ç IOR ´ë½Å¿¡ URLÀ» »ç¿ëÇÏ´Â µ¶ÀÚÀû ¹æ¹ýµµ °¡Áö°í ÀÖ´Ù . ( www.sys-con.com/java/reviews/visibroker/index.html)
  3. HTTP Åͳθµ: Ŭ¶óÀÌ¾ðÆ®°¡ HTTP ¿¡ IIOP ¸Þ½ÃÁö¸¦ µ¡ºÙÀ̰í, IIOP¸¦ Ç®¾î¼­ ó¸®ÇÏ´Â ¹æ¹ýÀ» ¾Ë°íÀÖ´Â ¹Ý´ëÂÊÀÇ À¯»ç HTTP ¼­¹ö°¡ À̸¦ °¡·Îæ´Ù.
    Wonderwall µµ HTTP ÅͳΠ¸ðµå¿¡¼­ µ¿ÀÛÇÒ ¼ö ÀÖ´Ù.
    ÀåÁ¡: ¹æÈ­º® ÇÊÅ͸¦ º¯°æÇÒ Çʿ䰡 ¾ø´Ù. UBS Ȩ¹ðÅ· (  /www.ubs.com/e/telebanking.html) Àº AdNovumÀÇ ¼ÒÇÁÆ®¿þ¾î ISIWEB ( www.adnovum.ch/ISI/isi.html ) À» ÅëÇØ ÀÌ·¯ÇÑ ±¸Á¶·Î µ¿ÀÛÇÑ´Ù. ISIWEB Àº ¼öÁ¤µÈ Apache HTTP ÇÁ¶ô½Ã¸¦ »ç¿ëÇÑ´Ù.
    ´ÜÁ¡: ¸Þ½ÃÁöµéÀÌ IIOP/HTTP ÀÇ È¥ÇÕÀÌ°í ´õÀÌ»ó CORBA wire-level ȣȯÀÌ ¾Æ´Ï´Ù. HTTP ÇÁ¶ô½Ã´Â ¿ø·¡ Çϵµ·Ï ¼³°èµÇÁö ¾ÊÀº ÀÏÀ» ÇÏ°Ô "¼öÁ¤"µÇ¾î, "¹éµµ¾î" °¡ »ý¼ºµÇ¾ú´Ù. Ãß°¡ÀûÀÎ HTTP ó¸®/¹ø¿ªÀÌ ¼º´É¿¡ ¿µÇâÀ» ¹ÌÄ£´Ù.

    IIOP Á¤Ã¥/±ÔÄ¢ÀÇ Á¤Àǰú Æ®·£Àè¼Ç ·Î±ëÀÌ ¹æÈ­º®¿¡¼­ ÀϾÁö ¾Ê¾Æ, ¹æÈ­º®Àº ÅͳÎÀ» ÅëÇØ ¹«¾ùÀÌ Áö³ª°¡´ÂÁö¿¡ ´ëÇÑ "ÅëÁ¦¸¦ ÇÒ ¼ö ¾ø´Ù" - µû¶ó¼­ ¼öÁ¤µÈ HTTP ÇÁ¶ô½Ã°¡ CORBA °´Ã¼ Á¢±Ù ·Î±ë°ú Á¢±Ù ÅëÁ¦ ¶ÇÇÑ ´ã´çÇØ¾ß ÇÑ´Ù ( ISIWEB Àº ¾ÆÁ÷ À̰ÍÀ» ÇÏÁö ¾Ê´Â´Ù. Wonderwall Àº?)

CORBA 2.2 ¹æÈ­º® »ç¾ç:
»õ·Î¿î ¹®¼­¿¡¼­´Â [corba1] ¹æÈ­º®ÀÌ CORBA ¸ðµ¨¿¡ ÅëÇÕµÇ°Ô ÇÒ ¼ö ÀÖµµ·Ï CORBA ÀÇ º¯°æÀ» °èȹÇϰí ÀÖ´Ù. ¹æÈ­º®À» °Ç³Ê´Â CORBA Åë½ÅÀ» °¡´ÉÇÏ°Ô Çϰí, call-back °ú SSL µµ Áö¿øÇÏ´Â »õ·Î¿î ±¸¼º¿ä¼Ò GIOP ÇÁ¶ô½Ã°¡ Á¦½ÃµÈ´Ù. ¹æÈ­º®À» °Ç³Ê´Â ¹æ¹ýÀ¸·Î ¼¼°¡Áö°¡ Á¦½ÃµÇ´Âµ¥, óÀ½ µÎ°³´Â ¼±ÅûçÇ×À̰í, ¼¼¹øÂ°´Â Çʼö»çÇ×ÀÌ´Ù.

  1. ÆÐŶ ÇÊÅ͸¦ °¡Áö°í Àß ¾Ë·ÁÁø TCP Æ÷Æ®¸¦ ÀÌ¿ëÇϱâ. ¹æÈ­º®Àº º¸Åë Æ÷Æ® ¹øÈ£¿Í IP ÁÖ¼Ò¸¦ °¡Áö°í TCP/IP ÆÐŶÀ» °É·¯³½´Ù. ³ª°¡´Â Á¢¼Ó¿¡ ´ëÇØ¼­ ¹æÈ­º®Àº ´Ü¼øÈ÷ ¼±ÅÃµÈ ³»ºÎ È£½ºÆ®·ÎºÎÅÍ (¼±ÅõÈ) ¿ÜºÎ È£½ºÆ®·ÎÀÇ IIOP Æ÷Æ®¸¦ Çã¿ëÇÒ ¼ö ÀÖ´Ù. ±×·± "Àß ¾Ë·ÁÁø"Æ÷Æ®´Â ¾ÆÁ÷ ¾øÁö¸¸, SSL °¡´ÉÇÑ Æ÷Æ®¿¡ ´õÇÏ¿© Çϳª¸¦ Á¤ÀÇÇÑ´Ù. ¹æÈ­º®Àº IIOP ¿¡ ´ëÇØ ¾Æ¹«°Íµµ ¸ð¸£±â ¶§¹®¿¡ CORBA °´Ã¼¿¡ ´ëÇØ¼­´Â Á¢±Ù ÅëÁ¦¸¦ Á¦°øÇÒ ¼ö°¡ ¾ø´Ù. ±×·¡¼­ ÀÌ ¼Ö·ç¼ÇÀº ¾î¶² ƯÁ¤ÇÑ »óȲ¿¡¼­ (e.g. ¹æÈ­º®ÀÌ ½ÇÁ¦·Î ÇÁ¶ô½Ã ¾ø´Â ¿¬°áÀ» Çã¿ëÇÒ ¶§), ³ª°¡´Â IIOP ¿¬°á¿¡ ´ëÇØ¼­¸¸ ÀûÇÕÇÏ´Ù.
  2. ³ª°¡´Â ¿¬°á¿¡ ´ëÇØ SOCKS ÇÁ¶ô½Ã¸¦ »ç¿ë. CORBA Á¦Ç°µéÀÇ ¶óÀ̺귯¸®µéÀ» SOCKSÈ­ µÈ TCP ¶óÀ̺귯¸®¿Í À縵ũÇÔÀ¸·Î½á, ¿¬°áÀº ³×Æ®¿÷ °èÃþ¿¡¼­ (¹æÈ­º®¿¡ ÀÖ´Â) SOCKS ÇÁ¶ô½Ã¸¦ ÅëÇØ route µÈ´Ù. SOCKS´Â IETF ½ÂÀΠǥÁØÀÌ´Ù.
  3. (»õ·Î¿î) GIOP ÇÁ¶ô½Ã¸¦ »ç¿ëÇϱâ. ´ÙÀ½Àº °èȹ¼­·ÎºÎÅÍ ÃßÃâÇÑ °ÍÀÌ´Ù (ÀÌÅŸ¯Ã¼) [corba1]. ±âº»ÀûÀ¸·Î À̰ÍÀº IIOP ÀÀ¿ë°èÃþÀ» ÀÌÇØÇÏ°í ³»ºÎ ¶Ç´Â ¿ÜºÎÀÇ CORBA °´Ã¼·ÎÀÇ Á¢±ÙÀ» Çã¿ë ¶Ç´Â °ÅºÎÇÒ ¼ö ÀÖ´Â °íÀüÀûÀÎ ¹æÈ­º® ÇÁ¶ô½Ã¸¦ Á¤ÀÇÇϰí ÀÖ´Ù.
    GIOP ÇÁ¶ô½Ã´Â GIOP ¸Þ½ÃÁö¸¦ ÀÌÇØÇÏ°í Æ¯Á¤ÇÑ Àü¼Û°èÃþÀÇ ORB °£ ÇÁ·ÎÅäÄÝÀÌ Áö¿øµÇ´Â ÀÀ¿ë·¹º§ ¹æÈ­º®ÀÌ´Ù. Áï TCP GIOP ÇÁ¶ô½Ã´Â IIOP ¸Þ½ÃÁö¸¦ ÀÌÇØÇÑ´Ù. ¼­¹ö¿¡ ¿¬°áÀ» ¸ÎÀ¸·Á¸é, Ŭ¶óÀÌ¾ðÆ®´Â ¸ÕÀú GIOP ÇÁ¶ô½Ã¿¡ ¿¬°áÀ» ¼³Á¤ÇÑ´Ù. GIOP ÇÁ¶ô½Ã°¡ outbound ÇÁ¶ô½Ã¶ó¸é, ORB´Â ÇÁ¶ô½Ã °´Ã¼ÀÇ IOR¸¦ °¡Áö°í ±¸¼ºµÇ¾î¾ß ÇÑ´Ù. GIOP ÇÁ¶ô½Ã°¡ inbound ÇÁ¶ô½ÃÀ̸é, ¼­¹öÀÇ IOR Àº ¹æÈ­º®»ó¿¡ ÀÖ´Â ÇÁ¶ô½Ã °´Ã¼ÀÇ IOR À» Æ÷ÇÔÇϰí ÀÖ¾î¾ß ÇÑ´Ù. GIOP ÇÁ¶ô½Ã¸¦ ÅëÇÏ´Â ¿¬°á¿¡´Â µÎ °¡Áö Çü½ÄÀÌ ÀÖ´Ù: normal °ú passthrough.
    • normal ¿¬°áÀº, Ŭ¶óÀ̾ðÆ®ÀÇ °üÁ¡¿¡¼­ º¼ ¶§ ¹æÈ­º®ÀÌ ¼­¹öó·³ µ¿ÀÛÇϰí, ¼­¹öÀÇ °üÁ¡¿¡¼­´Â ¹æÈ­º®ÀÌ Å¬¶óÀ̾ðƮó·³ µ¿ÀÛÇÏ´Â °ÍÀÌ´Ù. ÇÁ¶ô½Ã´Â GIOP Æ®·¡ÇÈÀ» ¸ð´ÏÅÍÇÒ ¼ö ÀÖ´Ù. À̰ÍÀº µÎ °¡Áö º¸¾È ¹®Á¦¸¦ ÀÏÀ¸Å²´Ù. ù¹øÂ°´Â Ŭ¶óÀÌ¾ðÆ®°¡ GIOP ÇÁ¶ô½Ã¸¦ ½Å·ÚÇÏÁö ¾ÊÀ» ¼ö ÀÖ¾î, ÇÁ¶ô½Ã°¡ Æ®·¡ÇÈÀ» °Ë»çÇÏ´Â °ÍÀ» ¿øÄ¡ ¾ÊÀ» ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù. µÎ¹øÂ°·Î, Ŭ¶óÀÌ¾ðÆ®¿Í ¼­¹ö°¡ ÇÁ¶ô½Ã´Â ¾ËÁö ¸øÇϴ Ưº°ÇÑ ÀÎÁõ ¹×/¶Ç´Â ¾Ïȣȭ ¸ÞÄ«´ÏÁòÀ» »ç¿ëÇϰí ÀÖÀ» ¼ö ÀÖ´Ù.
    • Passthrough: ÇÁ¶ô½Ã´Â ÀڱⰡ ¹Þ´Â ¸ðµç GIOP ¸Þ½ÃÁö¸¦ ÀûÀýÇÑ ÂÊ¿¡ ´Ü¼øÈ÷ Àü´Þ¸¸ ÇÑ´Ù. À̰ÍÀº ÇÁ¶ô½Ã°¡ Æ®·¡ÇÈÀ» °Ë»çÇÒ ¼ö ÀÖ´Â ´É·ÂÀÌ ¾ø°Å³ª °Ë»ç°¡ Çã¿ëµÇÁö ¾Ê´Â °ÍÀ» ÀÎÁ¤ÇÑ´Ù. Pass-through ¿¬°á¿¡¼­´Â, ¹æÈ­º®ÀÌ ±× ¿¬°á»óÀÇ GIOP ´ëÈ­¸¦ À¯ÁöÇÒ Ã¥ÀÓÀÌ ¾øÀ¸¸ç, ÀÚ½ÅÀÇ GIOP ¸Þ½ÃÁö´Â Çϳªµµ ¹ßÇàÇÏÁö ¾ÊÀ» ¼öµµ ÀÖ´Ù. (ÀÀ´äÀ̶óµçÁö ¿¬°á Á¾·á °°Àº). Pass-through ¿¬°áÀº Àü¼Û ·¹º§ ¹æÈ­º®°ú ºñ½ÁÇÑ µ¿ÀÛÀ» º¸ÀÌÁö¸¸, °´Ã¼ ·¹º§»ó¿¡¼­ µ¿ÀÛÇÑ´Ù. Áï ÀÏ´Ü ÇÁ¶ô½Ã°¡ ƯÁ¤ÇÑ °´Ã¼·ÎÀÇ Á¢±ÙÀ» Çã¿ëÇÑ ÈÄ¿¡´Â , ¾î¶² Æ®·¡ÇÈÀ̵çÁö (GIOP »óÈ£ÀÛ¿ëÀÇ ±ÔÄ¢¿¡ µû¶ó) ¹æÇعÞÁö ¾Ê°í ÇÁ¶ô½Ã¸¦ ÅëÇØ Áö³ª°¥ ¼ö ÀÖ´Ù.

°èȹ¼­¿¡´Â SSL »óÀ¸·Î IIOP¸¦ »ç¿ëÇϱâ À§ÇÑ ¼Ö·ç¼Çµµ Æ÷ÇԵǾî Àִµ¥, µÎ °¡Áö °¢º»ÀÌ ÀÖ´Ù : trusted ¹× untrusted ÇÁ¶ô½Ã.

  1. Untrusted ÇÁ¶ô½ÃµéÀº Ŭ¶óÀÌ¾ðÆ®·ÎºÎÅÍÀÇ Á¤º¸¸¦ pass-through ¿¬°áÀÇ ÇüÅ·ΠÀü´ÞÇÒ ¼ö ÀÖ´Ù. Áï ÇÁ¶ô½Ã´Â ¾ÏȣȭµÈ ¹ÙÀÌÆ® ½ºÆ®¸²À» º¼ ¼ö ¾ø´Ù. À̰ÍÀº Ŭ¶óÀÌ¾ðÆ®¿Í ¼­¹ö Åë½ÅÀÇ ¹«°á¼ºÀ» º¸ÀåÇϱä ÇÏÁö¸¸ Á¢±ÙÅëÁ¦¸¦ À§ÇÑ Á¶°ÇÀ» °ÅÀÇ ³²°Ü³õÁö ¾Ê´Â´Ù. ÀÌ·¯ÇÑ À¯ÇüÀÇ ¿¬°áÀº ÇÁ¶ô½Ã°¡ Á¢±Ù ÅëÁ¦ ¸ñ·ÏÀ» ¿ÏÀüÈ÷ Àû¿ëÇÏ´Â ´É·ÂÀ» Á¦ÇÑÇÏÁö¸¸, ¼­¹ö³ª Ŭ¶óÀÌ¾ðÆ® Áß ÇÑÂÊÀÌ¶óµµ ÇÁ¶ô½Ã¸¦ ¿ÏÀüÈ÷ ½Å·ÚÇÏÁö ¾Ê´Â °æ¿ì¿¡´Â ÇÊ¿äÇÏ´Ù.
  2. Trusted ÇÁ¶ô½Ã´Â pass-through ¿¬°áÀ» ÀÌ¿ëÇÏ¿© ¿¬°áÀ» Àü´ÞÇÒ ¼öµµ ÀÖÁö¸¸, ¼­¹ö·Î º°µµÀÇ ¿¬°áÀ» È®¸³ÇÏ¿© ¿ÏÀüÇÑ Á¢±Ù ÅëÁ¦¸¦ Á¦°øÇÒ ¼öµµ ÀÖ´Ù. À̰ÍÀº Á¢±ÙÅëÁ¦ÀÇ ±¸ÇöÀ» untrusted ÀÇ °æ¿ìó·³ ¼­¹öÂÊ¿¡¼­µçÁö ¶Ç´Â ÇÁ¶ô½Ã¿¡¼­ operationÀ» ±âÁØÀ¸·ÎµçÁö ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ¸ðµç trusted ÇÁ¶ô½ÃµéÀº ´ë»ó ¼­¹ö¿¡ µû¶ó °áÁ¤µÇ´Â trust group ¿¡ ¼ÓÇÑ´Ù.

    ¸ðµç ÇÁ¶ô½ÃµéÀÌ ´ë»ó °´Ã¼ÀÇ IOR °ú Ŭ¶óÀ̾ðÆ®ÀÇ ÀÎÁõ¼­¿¡ Á¢±Ù °¡´ÉÇϹǷÎ, À̵éÀº Ŭ¶óÀÌ¾ðÆ®°¡ pass-through ¿¬°áÀ» »ç¿ëÇØµµ µÇ´ÂÁö ¾Æ´ÑÁö¸¦ ÆÇ´ÜÇÒ ¼ö ÀÖ´Ù. ¾î¶² ÁÖ¾îÁø ȯ°æ¿¡¼­µç ÇÁ¶ô½Ã°¡ Ŭ¶óÀ̾ðÆ®ÀÇ pass-through »ç¿ëÀ» Çã¿ëÇÒ Áö °ÅºÎÇÒ Áö´Â ÇÁ¶ô½Ã¸¦ ±¸ÇöÇÏ´Â »ç¶÷¿¡°Ô ´Þ·ÁÀÖ´Ù.

°èȹ¼­ÀÇ ¸¶Áö¸· ºÎºÐÀº ½Ö¹æÇâ GIOPÀ» ÀÌ¿ëÇϰųª ÇÁ¶ô½Ã¸¦ È®ÀåÇÔÀ¸·Î½á call-back À» Áö¿øÇÏ´Â ¸ÞÄ«´ÏÁòÀ» Á¦½ÃÇÑ´Ù :

À§¿¡ µ¡ºÙ¿© º¸´Ù Æ÷°ýÀûÀÎ ¼Ö·ç¼ÇÀ» Á¦°øÇϱâ À§ÇØ, GIOP ÇÁ¶ô½Ã °´Ã¼´Â Ŭ¶óÀÌ¾ðÆ®°¡ È£ÃâÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» Á¦°øÇÑ´Ù. ÇÁ¶ô½Ã´Â ¾Ë¸ÂÀº ¹æÈ­º® Á¤º¸¸¦ °¡Áö°í ÀÖ´Â IORÀ» »ý¼ºÇÒ °ÍÀ̰í, ±× ´ÙÀ½¿¡ À̰ÍÀº ¼­¹ö·Î ÀüÇØÁú ¼ö ÀÖ´Ù.T¼­¹ö´Â GIOP ÇÁ¶ô½Ã¿¡ ¿¬°áÀ» ¼³Á¤ÇÒ ¼ö ÀÖ°í, ±×À§¿¡ Æ®·¡ÇÈÀ» º¸³¾ ¼ö ÀÖ´Ù. ÇÁ¶ô½Ã´Â Ŭ¶óÀÌ¾ðÆ®¿Í ÀÌ¹Ì ½Ö¹æÇâÀ¸·Î ¸Î¾îÁ® ÀÖ´Â ¿¬°áÀ» Àç»ç¿ëÇÏ¿© GIOP ¸Þ½ÃÁö¸¦ Ŭ¶óÀÌ¾ðÆ®¿¡°Ô º¸³½´Ù.

°ßº» Á¦Ç°

ÀÌ Àý¿¡¼­´Â ¸î°¡Áö Á¦Ç°°ú ÇÔ²² ÀúÀÚ°¡ ´À³¢´Â Àå´ÜÁ¡À» ¼Ò°³ÇÑ´Ù. ±¤¹üÀ§ÇÏ°Ô Å×½ºÆ®µÈ Á¦Ç°µé¿¡ ´ëÇÑ º¸°í¼­µéÀÌ °¡Àå ÀÚ¼¼È÷ µÇ¾î ÀÖ´Ù.

¾Æ·¡¿¡ ³íÀǵÇÁö´Â ¾Ê¾ÒÁö¸¸, ¾ÆÁ÷ ½Ã°£ÀÌ ¾ø¾î È®ÀÎÇÏÁö ¸øÇÑ, Èï¹Ì·Î¿î »õ ¹æÈ­º®À¸·Î ÇÁ¶û½º Á¦Ç°ÀÎ Netasq 100 ÀÌ ÀÖ´Ù. À̰ÍÀÌ Èï¹Ì·Î¿î °ÍÀº ½Ã°£¿¡ µû¸¥ ±ÔÄ¢ ¶§¹®ÀÌ´Ù:

½Ã°£ °ü¸®: ÇÊÅ͸µ, ³×Æ®¿÷ ÁÖ¼Ò º¯È¯ (NAT) ¹× URL ÇÊÅ͸µ ÀýÂ÷µéÀº ÇÁ·Î±×·¥ °¡´ÉÇÑ ½Ã°£¿¡ trigger µÇ´Â ±¸¼º ÆÄÀϷΠü°èÈ­µÈ´Ù. µû¶ó¼­ ¾÷¹«½Ã°£°ú ºñ¾÷¹«½Ã°£¿¡ µû¶ó ´Ù¸¥ ÀýÂ÷¸¦ Á¤ÀÇÇÒ ¼ö ÀÖ´Ù. À̰ÍÀº Á¶Á÷ÀÇ º¸¾ÈÀ» °­È­ÇÑ´Ù. ±×·² Çʿ䰡 ¾ø´Âµ¥µµ ¹®À» ¿­¾îµÎ´Â »ç¶÷Àº ¾ø´Ù!

www.netasq.com À» ÂüÁ¶ÇÑ´Ù.

ITSEC ÀÎÁõ Á¦Ç°

ITSEC ([itsec] °ú [itsem] ÂüÁ¶) Àº ºÎ·Ï C ¿¡ »ó¼¼ÇÏ°Ô ±â¼úµÇ¾î ÀÖ´Ù. À̰ÍÀº À¯·´ÆÇ TCSEC (Orange Book) À¸·Î º¸´Ù ¿Ïº®ÇÏ´Ù. ITSECÀº ±â´É¼º°ú º¸ÁõÀ» ºÐ¸®ÇÑ´Ù. º¸Áõ ·¹º§Àº E1 ¿¡¼­ E6 ±îÁö ÀÖ´Ù. ¿¹½Ã ±â´É µî±ÞÀ¸·Î F-C1, C2, B1, B2, B3 À» Á¤ÀÇÇϴµ¥ ÀÌ´Â TCSEC µî±Þ¿¡ »óÀÀÇϰí, »õ·Î¿î µî±ÞÀÎ IN, AV, DI, DC ¹× DX Àº ³×Æ®¿÷(TCSEC¿¡´Â °á¿©µÈ)À» Æ÷ÇÔÇϰí À־ Èï¹Ì·Ó´Ù.

´ÙÀ½Àº ITSECÀÇ ÀÎÁõÀ» ¹Þ¾Ò°Å³ª Æò°¡°¡ ÁøÇàÁßÀÎ ¹æÈ­º® ¸ñ·ÏÀÌ´Ù. www.itsec.gov.uk/ µµ ÂüÁ¶ÇÑ´Ù.

¹æÈ­º®l ·¹º§ ÀÎÁõ³¯Â¥ ºñ°í
Harris Cyberguard Firewall V2.2.1e E3 Mar.97  
Cyberguard V4.1 for Unixware E3 Jan.99  
Cyberguard V4.1 for NT E3 Jan.9  
Black Hole
SecuIT 3.01E2
EAL3 Aug.97 À¯´Ð½º ¹æÈ­º®À¸·Î, SunSPARC Çϵå¿þ¾î Ç÷§Æû »óÀÇ SunOS ¿î¿µÃ¼Á¦(¼öÁ¤µÈ) V4.1¿¡¼­ Æò°¡µÇ¾ú´Ù.
Borderware 6.1 EAL4 pending  
Checkpoint
Firewall-1 V4.0
E3 Mar.99 Firewall-1, Version 4.0 running on Microsoft NT Version 4.0 with Service Pack 3, Solaris 2.6 and AIX version 4.2.1 and HP-UX Version 10.10
Checkpoint
Firewall-1 V4.1
E3 pending ÀÌ Æò°¡´Â Firewall-1ÀÇ ÇÙ½É ¿ä¼Ò¸¦ ´Ù·çÁö¸¸, GUI¿Í ¿ø°Ý°ü¸®, ÀÎÁõ, ¾Ïȣȭ ¹× LDAP ÀÎÅÍÆäÀ̽ºµµ Æ÷ÇÔÇÑ´Ù. For FireWall-1 Version 4.1 running on Microsoft NT Version 4.0 with Service Pack 4, Solaris 2.6, AIX Version 4.3 and HP-UX Version 10.20.
Guantlet Firewall V3.01 NT4 E3 Jun.99  
VCS Firewall V3.0 EAL1 Mar.99  

Áö´ÉÀû ÇÊÅÍ(½ºÅ©¸°)

Áö´ÉÀû ÇÊÅ͵éÀº ¹æÈ­º® ½ÃÀå¿¡¼­ »ó´ëÀûÀ¸·Î »õ·Î¿î °ÍÀÌÁö¸¸, F1 °°Àº (¾Æ·¡ ÂüÁ¶) ¼±µµÀûÀÎ ¹æÈ­º® ¾È¿¡ º´ÇյǾî ÀÖ´Ù. À̹ø Àý¿¡¼­´Â, ƯÁ¤ÇÑ, Àß ¾Ë·ÁÁø ÇÊÅ͵éÀ» ¼Ò°³ÇÑ´Ù.

IP Filter

IP Filter ´Â TCP/IP ÆÐŶ ÇÊÅÍ·Î, ¹æÈ­º® ȯ°æ¿¡¼­ »ç¿ëÇϱ⿡ ÀûÇÕÇÏ´Ù. Loadable Ä¿³Î ¸ðµâ·Î »ç¿ëÇϰųª À¯´Ð½º Ä¿³Î¿¡ º´ÇÕÇÏ¿© »ç¿ëÇÒ ¼ö ÀÖ´Ù ; °¡´ÉÇÑ ÇÑ loadable Ä¿³Î ¸ðµâ·Î »ç¿ëÇÒ °ÍÀ» °­·ÂÇÏ°Ô ±Ç°íÇÑ´Ù. ÇÊ¿äÇÑ ´ë·Î ½Ã½ºÅÛ ÆÄÀÏÀ» ¼³Ä¡ÇÏ°í ÆÐÄ¡ÇÒ ¼ö ÀÖµµ·Ï ½ºÅ©¸³Æ®°¡ Á¦°øµÈ´Ù.

À̰ÍÀÇ ÀúÀÚ´Â Darren Reed (darrenr@cyber.com.au) À̰í, ¹æÈ­º®¿¡ ÇÏÀ§ ·¹º§ ÆÐŶ Á¢±Ù ÅëÁ¦ °èÃþÀ» Ãß°¡ÇÏ´Â °ÍÀÌ °¡´ÉÇÒ °ÍÀ¸·Î º¸ÀδÙ.
Ư¡: IP filter ´Â ÇÁ·ÎÅäÄÝ(udp ¶Ç´Â tcp), IP fragment, Æ÷Æ® (¹× ¹üÀ§), IP ¿É¼Ç, TCP flags, ICMP À¯Çü/ÄÚµåÀÇ ÇÊÅ͸µÀ» Á¦°øÇϰí, NAT, ·Î±ë, Åõ¸íÇÑ ¶ó¿ìÆÃ, VLSM (Variable Length Subnet Masks : °¡º¯±æÀÌ ¼­ºê³Ý ¸¶½ºÅ© ) À» Á¦°øÇÑ´Ù. »Ó¸¸ ¾Æ´Ï¶ó, ¼­ºñ½ºÀÇ redirection "Åõ¸í ÇÁ¶ô½Ã" ±×¸®°í ÆÐŶ »óŸ¦ ºÐ¼®ÇÏ¿© TCP ack/ÀϷùøÈ£°¡ ¸Â´ÂÁö È®ÀÎÇÒ ¼öµµ ÀÖ´Ù.
ÀåÁ¡: ¹«·á, À¯¿¬¼º, ¼Ò½ºÄÚµå, ¸¹Àº À¯´Ð½º ±âÁ¾¿¡¼­ µ¿ÀÛ
´ÜÁ¡: GUI °¡ ¾øÀ½, ½ÅÁßÇÑ ±¸¼º ÇÊ¿ä. ÁÖ¼Ò ±×·ìÀ» Á¤ÀÇÇÒ ¼ö ¾ø¾î ¸¹Àº ¼öÀÇ ³×Æ®¿÷À» º¸È£ÇÏ´Â ¹æÈ­º®ÀÇ °æ¿ì ±ÔÄ¢ÀÌ ¸Å¿ì º¹ÀâÇØÁú ¼ö ÀÖÀ½. ¸¶Âù°¡Áö·Î ÇÁ·ÎÅäÄÝ ±×·ì Á¤Àǵµ ºÒ°¡´É.
http://cheops.anu.edu.au/~avalon/ip-filter.html, ftp://coombs.anu.edu.au/pub/net/ip-filter/ µµ ÂüÁ¶ÇÑ´Ù. ±×¸®°í majordomo@coombs.anu.edu.au ·Î Á¦¸ñÀ» "subscribe ipfilter" ·Î ÇÏ¿© ¸ÞÀÏÀ» º¸³»¸é ¸ÞÀϸµ¸®½ºÆ®¿¡ °¡ÀÔÇÒ ¼ö ÀÖ´Ù.

ÀúÀÚ´Â ÀÌ ÀλóÀûÀÎ ÆÐŰÁö¸¦ ´ëÃæ º¸±â¸¸ Çߴµ¥ ²Ä²ÄÇÑ Å×½ºÆ®¸¦ ÇÒ ½Ã°£Àº ¾ø¾ú´Ù (¶Ç ±×·² Çʿ䵵 ¾ø¾ú´Ù, ÀÌ¹Ì Sunscreens¸¦ ¾µ ¼ö ÀÖ¾úÀ¸´Ï±î). Solaris¿¡¼­ ÄÄÆÄÀϵǸé, ±ò²ûÇÑ SVR4 ÆÐŰÁö°¡ »ý¼ºµÇ¾î ±ú²ýÇÏ°Ô ¼³Ä¡/Á¦°ÅÇÒ ¼ö ÀÖ´Ù. ¿©±â 3.1.5¿¡ ´ëÇÑ README ÆÄÀϷκÎÅÍÀÇ Ãß°¡ Á¤º¸°¡ ÀÖ´Ù :

IP Filter - ¾î¶² °ÍÀΰ¡ ?
============================
ÀÌ ÆÐŰÁö À̸鿡 ÀÖ´Â »ç»óÀº À¯´Ð½º ¿öÅ©½ºÅ×À̼ÇÀ» ¶ó¿ìÅÍ·Î »ç¿ëÇÏ´Â »ç¶÷µé¿¡°Ô (´ëÇп¡¼­´Â ÈçÇÑ ÀÏ·Î º¸ÀÓ), À̸¦ ³ª°¡°í µé¾î¿À´Â ÆÐŶµé¿¡ ´ëÇØ ÆÐŶ ÇÊÅ͸µÀ» Àû¿ëÇÒ ¼ö ÀÖ°Ô ÇÏÀÚ´Â °ÍÀÌ´Ù. ÀÌ ÆÐŰÁö´Â Sparcs ¿¡¼­ ¿î¿µµÇ´Â SunOS 4.1ÀÇ ¸ðµç ¹öÀü°ú Solaris 2.4/2.5 ¿¡¼­ Å×½ºÆ®µÇ¾ú´Ù. ±×³É º¸¾È Áõ´ë¸¦ À§ÇØ, IP¸¦ routeÇÏÁö ¾Ê´Â Sun ¿öÅ©½ºÅ×À̼ǿ¡ ÀÌ ÀÛÀº Ä¿³Î È®ÀåºÐÀ» ¼³Ä¡ÇÏ¿© È¿°úÀûÀ¸·Î »ç¿ëÇÏ´Â °Íµµ ¹°·Ð °¡´ÉÇÏ´Ù. À̰ÍÀº ¶Ç ¸ÖƼij½ºÆ® ÆÐÄ¡¿Í ÅëÇÕµÉ ¼öµµ ÀÖ´Ù. ¶ÇÇÑ BSDI »Ó¸¸ ¾Æ´Ï¶ó ÃÖ½ÅÀÇ ¸ðµç free BSD¿¡¼­µµ ¼º°øÀûÀ¸·Î Å×½ºÆ®µÇ¾ú´Ù.

ÀÌ ÇÊÅÍ´Â IP ÆÐŶ Å¥ÀÇ inbound ¿Í outbound Ãø ¸ðµÎ¿¡ ´ëÇØ ±ÔÄ¢ ¸ñ·ÏÀ» º¸À¯Çϰí ÀÖÀ¸¸ç, ÆÐŶÀÌ ¼Ò½º ¶ó¿ìÆ® ¿É¼Ç¿¡ ´ëÇÑ °Ë»ç¸¦ ä ¹ÞÀ¸·¯ °¡±âµµ Àü¿¡ ÆÐŶÀ» Â÷´ÜÇϱâ À§ÇØ, °¡´ÉÇÑ ÇÑ »¡¸® °Ë»ç°¡ ÀÌ·ç¾îÁø´Ù. .........ÀúÀÚµµ À̰ÍÀ» TISÀÇ Firewall Toolkit °ú ÇÔ²² »ç¿ëÇÏ¿© ÀÚü ¹æÈ­º®À» ¼º°øÀûÀ¸·Î ¼³Ä¡ÇÏ°í ¿î¿µÇØ º¸¾Ò°í, mbone ¶ó¿ìÅͻ󿡼­µµ »ç¿ëÇØ º¸¾Ò´Ù.

Linux/BSD/IPchains/IPfilter ¸¦ »ç¿ëÇÏ°í ½ÍÀ¸¸é, [fire3] ¸¦ »ç¼­ Àо°í ºÎ¼Ó À¥»çÀÌÆ®µµ È®ÀÎÇØº»´Ù.

ipchains

ÁÖ¼Ò ±×·ì Á¤Àǰ¡ ¾ø¾î, ¸¹Àº ¼öÀÇ ³×Æ®¿÷À» º¸È£ÇÏ´Â ¹æÈ­º®ÀÇ °æ¿ì ±ÔÄ¢ÀÌ ¸Å¿ì º¹ÀâÇØÁú ¼ö ÀÖÀ½. ¸¶Âù°¡Áö·Î ÇÁ·ÎÅäÄÝ ±×·ì Á¤Àǵµ ºÒ°¡´É.

Linux//ipchains¸¦ »ç¿ëÇÏ°í ½ÍÀ¸¸é, [fire3] ¸¦ »ç¼­ Àо°í ºÎ¼Ó À¥»çÀÌÆ®µµ È®ÀÎÇØº»´Ù.

Firedog/Firemasq

Firemasq ´Â ¹«·á ¹æÈ­º®À¸·Î, ¸®´ª½º»ó¿¡¼­ IPchains ¿Í ÇÔ²² ¿î¿µµÇµµ·Ï ¼³°èµÇ¾ú´Ù.

Sinus

Sinus ȨÆäÀÌÁö·ÎºÎÅÍÀÇ ÃßÃâ www.ifi.unizh.ch/ikm/SINUS/firewall/

SINUS ¹æÈ­º®Àº ÀÎÅͳÝÀÇ ÀÏ»óÀûÀÎ À§ÇùÀ¸·ÎºÎÅÍ ´ç½ÅÀÇ ³×Æ®¿÷À» º¸È£Çϱâ À§ÇÑ
µ· ¾Èµé°í ½¬¿î ¹æ¹ýÀÌ´Ù. .....

IP, TCP, UDP, ICMP, IGMP ÆÐŶµéÀÇ ¸ðµç Çì´õ Çʵ带 ÇÊÅ͸µ.
Áö´ÉÀûÀÎ RIP ¹× FTP Áö¿ø.
ÀÌÇØÇϱ⠽¬¿î, ÅØ½ºÆ® ±â¹ÝÀÇ ±¸¼º.
¿©·¯ ´ëÀÇ ¹æÈ­º® ±¸¼ºÀ» À§ÇÑ ±×·¡ÇÈ °ü¸® ÀÎÅÍÆäÀ̽º.
Ä«¿îÅÍ¿Í Å¸ÀÓ ¾Æ¿ôÀ» Æ÷ÇÔÇÏ´Â µ¿Àû ±ÔÄ¢.
»ó¼¼ÇÑ ·Î±ë, °æ°í ¹× Ä«¿îÅÍ Á¤º¸.
ÆÐŶ ¹× ÁÖ¼Ò spoofing ¹æÁö - GNU GPL ¶óÀ̼¾½º.


¼ÒÇÁÆ®¿þ¾î¸¦ ¼³Ä¡ÇÏ·Á¸é, ¸®´ª½º 2.0.x ±â¹ÝÀÇ ½Ã½ºÅÛÀÌ ÀÖ¾î¾ß ÇÔ....

¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ Ã¶ÀúÇÑ Å×½ºÆ®¸¦ ¼öÇàÇÏ¿´°í, 12°³¿ù ÀÌ»ó ´Ù¿î¾øÀÌ
°è¼ÓÇØ¼­ ¿î¿µµÇ¾úÁö¸¸, ´©±º°¡ °á±º ¼ÒÇÁÆ®¿þ¾îÀÇ ¹ö±×¸¦ ¹ß°ßÇϸ®¶ó°í È®½ÅÇÑ´Ù......

Èï¹Ì·Ó°Ôµµ, À̰ÍÀº SKIP v2 VPN ¾ÏȣȭÀÇ ¹«·á ±¸Çö°úµµ ÇÔ²² ¿Â´Ù.ftp.tik.ee.ethz.ch/pub/packages/skip/

SunScreen 100, 200, EFS ±×¸®°í EFS3

Note: ÀúÀÚ´Â ´õ »õ·Î³ª¿Â Sunscreen EFS 3 ¿¡ ´ëÇÑ ±â»ç¸¦ ½è´Ù. sp/SunscreenEFS.html ¶Ç´Â www.boran.com/security/sp/SunscreenEFS.html ¸¦ ÂüÁ¶ÇÑ´Ù. ¾Æ·¡¿¡´Â ¿À·¡µÈ ¹öÀüµé¸¸ ´Ù·ç°í ÀÖ´Ù.

SunScreen Àº Sun (www.sun.com ÂüÁ¶) ¿¡¼­ ÃÖ±Ù Ãâ½ÃµÈ Á¦Ç°À¸·Î ÆÐŶ ÇÊÅ͸µ (»óűâ¹Ý), ÃÖ´ë 4°³ÀÇ ÀÌ´õ³Ýµé°£ÀÇ Åõ¸í ½ºÀ§Äª ±×¸®°í SKIP ÇÁ·ÎÅäÄÝÀ» ÀÌÇØÇϴ ȣ½ºÆ®µé¿¡°Ô´Â IP ·¹º§ ¾Ïȣȭ°¡ Á¦°øµÈ´Ù.
À̰ÍÀº ÆÐŶÀ» route ÇÏÁö ¾Ê´Â´Ù (¿Ö³ÄÇϸé À̰ÍÀº RIP¸¦ ÀÌÇØÇÏÁö ¸øÇÏ°í ¶ó¿ìÆÃ Å×À̺íÀÌ ¾øÀ¸¸ç IP È£½ºÆ®µé¿¡°Ô º¸ÀÌÁö ¾ÊÀ¸¹Ç·Î). À̰ÍÀº ÀÌ´õ³Ý ½ºÀ§Ä¡Ã³·³ µ¿ÀÛÇϰí, ¾î¶² ÀÎÅÍÆäÀ̽º¿¡¼­ ¾î¶² IP ÁÖ¼ÒµéÀÌ ¿¹»óµÇ´ÂÁö ¾Ë¾Æ¾ß ÇÑ´Ù.
(¿ø·¡ÀÇ) Sunscreen 100 Àº ±¸¼ºÀ» À§ÇÑ À©µµ¿ì ±â¹ÝÀÇ GUI¸¦ °¡Áö´Â "ºí·¢ ¹Ú½º"·Î ÆÇ¸ÅµÇ¾ú´Ù. À̰ÍÀÌ Sunscreen EFS ·Î ¹ßÀüµÇ¾ú°í Áö±ÝÀº ´ëºÎºÐÀÇ Sun/SPARCs¿¡ ¼³Ä¡µÉ ¼ö ÀÖ´Â ¼ÒÇÁÆ®¿þ¾î·Î¼­ 200 ÀÌ ÆÇ¸ÅµÇ¸ç Motif & À¥ ±â¹Ý °ü¸® GUI ¸¦ °¡Áö°í ÀÖ´Ù.
°ü¸®¿ë PC³ª À¥ GUI´Â ¾ÏȣȭµÈ TCP (SKIP) ¿¬°áÀ» ÅëÇØ "ºí·¢ ¹Ú½º"¿¡ ¿¬°áµÈ´Ù (ÀÌÈķδ Sunscreen À̶ó°í ºÎ¸¥´Ù). °¡°ÝÀº $20k Á¤µµÀÌ´Ù.

VPN: Sunscreen Àº SKIP ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÏ¿© VPN (virtual private networks : °¡»ó »ç¼³¸Á) µéÀ» ¼³Á¤ÇÏ´Â µ¥ »ç¿ëµÉ ¼ö ÀÖ´Ù. Á¾´ÜÁ¡¿¡¼­ Á¾´ÜÁ¡ (Åͳθµ) ¶Ç´Â Á¾´ÜÁ¡¿¡¼­ Sunscreen (°ÔÀÌÆ®¿þÀÌ=ÀϹÝ) ¾Ïȣȭ°¡ ÀÖÀ» ¼ö ÀÖ´Ù. ÀÏ¹Ý ¸ðµå¿¡¼­ sunscreenÀº °¢°¢ÀÇ Á¾´ÜÁ¡¿¡ ´ëÇØ ÀÎÁõ¼­¸¦ ÇÊ¿ä·Î Çϰí, ƯÁ¤ÇÑ ¼­ºñ½ºµé¸¸À» (¾ÏȣȭµÈ) ƯÁ¤ÇÑ ´ë»ó IP Áּҷθ¸ Çã¿ëÇϱâ À§ÇÑ ±ÔÄ¢À» Ãß°¡ÇÒ ¼ö ÀÖ´Ù. Åͳθµ ¸ðµå¿¡¼­, SunscreenÀº ´Ü¼øÈ÷ SKIP (SKIP V1À» À§ÇÑ IP ¼ÒÄÏ 79 ¿Í SKIP V2¸¦ À§ÇÑ IP ¼ÒÄÏ 57) ÀÌ Åë°úµÇ°Å³ª Åë°úµÇÁö ¸øÇÏ°Ô Çϰí, ÆÐŶÀÌ Sunscreen¿¡ ÀÇÇØ º¹È£È­ µÇ´Â °ÍÀÌ ¾Æ´Ï±â ¶§¹®¿¡ °³º° ¼­ºñ½ºµéÀÌ Åë°úµÇ°Å³ª Â÷´ÜµÉ ¼ö ¾ø´Ù. Sunscreen 100 & EFS ´Â SKIP V1 ¸¸ Áö¿øÇÑ´Ù.

°³¿ä:
100 ¿¡¼­´Â: OS (´ÜÀÏ »ç¿ëÀÚ ¸ðµå¿¡¼­ µ¹¾Æ°¡´Â ¾ÏȣȭµÈ TCP/IP ½ºÅÃÀ» °¡Áö°í ÀÖ´Â stripped Solaris 2.4)°¡ CD-ROM ¾È¿¡ Æ÷ÇԵǾî ÀÖ´Ù.i Çϵå¿þ¾î´Â ±×³É SPARCstation 5 ¿¡ 1GB µð½ºÅ©, 32MB RAM, Ç÷ÎÇÇ µå¶óÀ̺ê, CD-ROM ¹× quad Ethernet ÀÎÅÍÆäÀ̽º¸¦ °¡Áø´Ù. SunscreenÀº CD-ROM À¸·Î ºÎÆÃÇÏ°í ³»Àå ÇÏµå µð½ºÅ©´Â ½º¿ÍÇÎ, ·Î±ë ¹× ±¸¼º Á¤º¸¿¡¸¸ »ç¿ëÇÑ´Ù.

200 ¿¡¼­´Â: Sunscreen ¼ÒÇÁÆ®¿þ¾î´Â °ü¸® ½ºÅ×À̼ǰú ScreenÀÇ µÎ ºÎºÐÀ¸·Î µÇ¾î ÀÖ´Ù. µÑ ´Ù Solaris 2.5 ÀÌ»óÀ» ¾²´Â ´ëºÎºÐÀÇ SPARC ¿¡ ¼³Ä¡µÈ´Ù. °ü¸® ½ºÅ×À̼ÇÀº ºÎÆ® Ç÷ÎÇǸ¦ »ý¼ºÇϴµ¥ À̰ÍÀº 200 CD-ROM °ú ÇÔ²² screen °ú Solaris 2.5.1 À» ¼³Ä¡Çϰí, ±¸¼ºÇϴµ¥ »ç¿ëµÈ´Ù. ¼³Ä¡ ·Î±×´Â µð½ºÄÏ¿¡ ¾²¿©Áø´Ù (µð¹ö±ë¿¡ ¸Å¿ì À¯¿ë). ¸î °³ÀÇ Screen µéÀ» ÇϳªÀÇ °ü¸® ½ºÅ×À̼ÇÀÌ °ü¸®ÇÒ ¼ö ÀÖ°í ¸î °³ÀÇ °ü¸® ½ºÅ×À̼ÇÀÌ °°Àº Screen ¿¡ Á¢±ÙÇÒ ¼öµµ ÀÖ´Ù.

ÀåÁ¡:

´ÜÁ¡:

  1. ºñ½Î´Ù (IMHO).
  2. 100: ±¸¼º°ú ¸ð´ÏÅ͸µÀ» GUI·Î ÇϹǷΠ(Áï ¸í·ÉÁÙ ÀÎÅÍÆäÀ̽º°¡ ¾øÀ½), ÀÚµ¿È­ ÇÒ ¼ö ¾ø´Ù. 200 Àº ÈξÀ °³¼±µÇ¾î, ¿ø°Ý °ü¸®¿Í ½ºÅ©¸³Æ® ÀÚµ¿È­¿¡ ÀûÇÕÇÑ ÁÁÀº ¸í·ÉÁÙ ÀÎÅÍÆäÀ̽º¸¦ °¡Áö°í ÀÖ´Ù.
  3. "net meeting" ÇÊÅͰ¡ ¾ø´Ù.
  4. ¸ÂÃã ÇÊÅÍ ¿£ÁøÀ» »ý¼ºÇÒ ¼ö ¾ø´Ù.
  5. 100: Æ÷Æ®ÀÇ ¹üÀ§ ¸¦ ±¸¼ºÇÒ ¼ö ¾ø´Ù (Çʿ信 µû¶ó¼­´Â Å« ¹®Á¦Á¡). [200 ¿¡¼­´Â ¼öÁ¤µÊ].
  6. ¼Ò½º Äڵ尡 Á¦°øµÇÁö ¾Ê´Â´Ù.
  7. ±ÔÄ¢¿¡ "¸¸·áÀÏ"ÀÌ ¾ø°í, ÇÏ·çÀÇ Æ¯Á¤ ½Ã°£´ë³ª ÀÏÁÖÀÏÀÇ Æ¯Á¤ÇÑ ³¯¿¡ Àû¿ëµÉ ¼ö ¾øÀ¸¸ç, ÄÚ¸àÆ® Çʵ嵵 ¾ø´Ù.
  8. 100: NAT (Network Address Translation) ±â´ÉÀÌ ¾ø´Ù. [200 ¿¡¼­´Â ¼öÁ¤].
  9. "ÀϹÝl" ¼öÃâ ¹öÀüÀº ÀÛÀº (40bits = º°·Î ¾µ¸ð°¡ ¾øÀ½) ¾Ïȣȭ Ű ±æÀ̸¦ °¡Áø´Ù.
  10. ÇÁ¶ô½Ã°¡ Æ÷ÇԵǾî ÀÖÁö ¾ÊÀº ¼ø¼öÇÑ ÇÊÅÍÀÌ´Ù. µû¶ó¼­ ¹æÈ­º®À» À§ÇÑ ÇÁ¶ô½Ã¸¦ ¶Ç »ç¾ß ÇÑ´Ù.
  11. ±ÔÄ¢ÀÇ Ãæµ¹ÀÌ Çã¿ëµÇÁö ¾Ê¾Æ, ¾î¶² ±¸¼ºµéÀº Â¥Áõ³ª°Ô ÇÑ´Ù.
  12. 100: GUI °¡ º°·Î Á÷°üÀûÀÌÁö ¾Ê°í ¶§·Î´Â Á¶ÀâÇÏ´Ù. ¿¡·¯ ¸Þ½ÃÁö´Â ¸ðÈ£Çϰí, ¹®Á¦ÀÇ ½ÇÁ¦ ±Ù¿øÀ» ã±â°¡ ¸Å¿ì ¾î·Á¿ï ¼ö ÀÖ´Ù.. ¹ö±× Åõ¼ºÀÌ´Ù (¾Æ·¡ ÂüÁ¶), ±×·¯³ª '96³â 4¿ù ÀÌÈÄ Sun ¿¡ ÀÇÇØ ¼öÁ¤µÈ °ÍÀº Çϳªµµ ¾ø´Ù. 200 Àº ´õ ³´±ä ÇÏÁö¸¸ (´õ ¾ÈÁ¤Àû), ¾ÆÁ÷µµ ¿ø½ÃÀûÀÎ GUI¸¦ °¡Áö°í ÀÖ´Ù.
  13. 100: ¼ÒÇÁÆ®¿þ¾î°¡ ¾øÀ¸¹Ç·Î °ü¸® PC¸¦ À缳ġÇÒ ¼ö°¡ ¾ø´Ù (»õ·Î¿î html front end·Î À̸¦ ÇØ°áÇÒ ¼ö ÀÖÀ» Áö ¸ð¸¥´Ù). ±×·¯³ª, »õ·Î ¼³Ä¡µÈ PC°¡ production SunscreenÀÇ ÇöÀç ±¸¼ºÀ» "°¡Á®¿Í" »ç¿ëÇÒ ¼ö ÀÖÀ¸¹Ç·Î, PC°¡ Á×´õ¶ó°í ±¸¼º ÆÄÀÏÀÌ ºÐ½ÇµÇÁö´Â ¾Ê´Â´Ù.
  14. ·Î±ëÀÌ ÆÐŶ ·¹º§¿¡¼­ ÀϾ, »óÀ§ ·¹º§ ·Î±× ºÐ¼®À» ÇÒ ¼ö ¾ø´Ù. ·Î±× ºê¶ó¿ìÀú´Â ¿ø½ÃÀûÀÌ´Ù.
  15. RJ45 ¸¸ Áö¿øµÇ¹Ç·Î ¹è¼±ÀÌ ¹®Á¦°¡ µÉ ¼ö ÀÖ´Ù. (Áï AUI °¡ ¾Æ´Ô).
  16. ¹ö±× (100):
    • 100: "Åë°ú" ¹× "½ÇÆÐ"ÇÑ ÆÐŶµéÀº ·Î±×µÇÁö¸¸ ÀÎÅÍÆäÀ̽º¿¡¼­ ¹ö·ÁÁø(dropped) ÆÐŶµéÀº ·Î±×°¡ ¾ÈµÈ´Ù.
    • Sunscreen°ú PC »çÀÌ¿¡ ²¿ÀÎ RJ45 ¸¦ »ç¿ëÇÒ ¼ö´Â ÀÖÁö¸¸, Àü¼Û ¹®Á¦°¡ ¹ß»ýÇÒ ¼ö ÀÖÀ¸¹Ç·Î ±Ç°íµÇÁö´Â ¾Ê´Â´Ù.
    • SNMP udp »óÅ ±â¹Ý ÇÊÅÍ¿¡´Â ¹®Á¦°¡ ÀÖ¾ú´Ù.
    • "¼­ºê³Ý ÁÖ¼Ò"¸¦ Á¤ÀÇÇÒ ¶§, XX.XX.XX. ÀÇ ÇüŰ¡ ÀԷµǸé XX.XX.XX.0. À¸·Î ÇØ¼®µÇ´Â °ÍÀÌ ¾Æ´Ï¶ó, °ü¸® PC¿¡¼­ ³¡¿¡ ¼ýÀÚ¸¦ µ¡ºÙ¿© XX.XX.XX.4 (¿¹¸¦ µéÀÚ¸é) ·Î ¸¸µç´Ù. Workarounds: ¼­ºê³Ý ÁÖ¼ÒÀÇ ³¡¿¡ .0 À» ²À ºÙÀ̵µ·Ï ÇÑ´Ù.
    • ¼öÁ¤µÈ PC-NFS ¿¡ ´ëÇÑ ¹®¼­°¡ ¾ø´Ù. ¹®Á¦ ÇØ°áÀÌ ¾î·Á¿öÁú ¼ö ÀÖ´Ù.
    • GUI ¿¡´Â Sunscreen ±¸¼ºÀÇ ´Ù¿î·Îµå¸¦ ¹æÇØÇÏ´Â ½É°¢ÇÑ ¹ö±×°¡ ÀÖ´Ù. À̰ÍÀº ¸î¸î »óȲ¿¡¼­ ¹ß»ýÇÑ´Ù, e.g. °ü¸® ¾ÆÀÌÄܰú ·Î±× ºê¶ó¿ìÀú°¡ ÇÔ²² »ç¿ëµÆÀ» ¶§. SunÀº ÀÌ ¹®Á¦¸¦ ¸î°³¿ùµ¿¾È ¾Ë°í ÀÖ¾úÁö¸¸ °íÄ¡Áö ¾Ê¾Ò´Ù. Workarounds: a) PC¸¦ Àç½ÃÀÛÇÑ´Ù. b) admin À¯Æ¿¸®Æ¼¸¦ Áß´ÜÇϰí, config µð·ºÅ丮¿¡¼­ *.pfm ÆÄÀÏÀ» »èÁ¦, ¶Ç´Â c) ´Ù¿î·Îµå Çϱâ Àü¿¡ configuration À» Çϳª ¾÷·ÎµåÇÑ´Ù. ¾÷·ÎµåÇÒ configurationÀÌ ¾ø´Â Ãʱ⠼³Ä¡¿¡¼­´Â, ¾Æ¹« ±ÔÄ¢µµ ¾ø´Â cofig ¸¦ ´Ù¿î·Îµå ¹ÞÀº ÈÄ ±×´ÙÀ½¿¡ ½ÇÁ¦ config¸¦ ´Ù¿î·Îµå ÇØº»´Ù.
    • SunscreenÀ» ÀçºÎÆÃÇÏÁö ¾Ê´Â ÇÑ Æ®·¡ÇÈ Åë°è°¡ 0 À¸·Î resetµÉ ¼ö ¾ø´Ù.
    • 32MB º¸´Ù Å« ·Î±×ÆÄÀϵéÀº ¸Å¹ø PC·Î Àü¼ÛµÉ ¼ö°¡ ¾ø°í, Á¾Á¾ À߸°´Ù.
    • ·Î±×´Â SunscreenÀ¸·Î ÀÚµ¿ÀûÀ¸·Î ´Ù¿î·Îµå Çϰųª ´Ù¸¥ ½Ã½ºÅÛÀ¸·Î Àü¼ÛµÉ ¼ö ¾ø´Ù.
    • ·Î±× ºê¶ó¿ìÀú°¡ ·Î±×ÆÄÀÏ ¾È¿¡ ÀÖ´Â ÆÐŶ ¼ö¸¦ Á¤È®ÇÏ°Ô ¼¼Áö ¾Ê´Â´Ù.
    • "¿ä¾à" ·Î±× ¿£Æ®¸®¿¡´Â °ü·ÃµÈ tcp/udp Æ÷Æ® ¹øÈ£°¡ ³ªÅ¸³ªÁö ¾Ê´Â´Ù.
    • Ä¿´Ù¶õ ±¸¼ºÆÄÀÏÀ» SunscreenÀ¸·Î ´Ù¿î·ÎµåÇÒ ¶§ ºÒ°¡»çÀÇÇÑ Á¶°ÇÇÏ¿¡¼­ Á¾Á¾ ±úÁø´Ù. (direct crossed RJ45 ¿Í hub connections ¿¡¼­).
    • ±ÔÄ¢Àº º¯°æµÇÁö ¾Ê¾Ò´õ¶óµµ ¸Å¹ø ´Ù¿î·Îµå Àü¿¡ ÀçÄÄÆÄÀϵȴÙ. À̰ÍÀº ÀλýÀ» ¸Å¿ì ´À¸®°Ô ¸¸µç´Ù.
    • ±ÔÄ¢ ÄÄÆÄÀÏ·¯´Â ¾ÏÈ£¹®°°Àº ¿¡·¯ ¸Þ½ÃÁö¸¦ ³»º¸³»¾î, ´Ü¼øÇÑ ¿¡·¯Àε¥µµ ¸¹Àº ½Ã°£À» ÇãºñÇÒ ¼ö ÀÖ´Ù!
    • Sunscreen ¼³Ä¡ µð½ºÄÏÀ» »ý¼ºÇÒ ¶§, "°ÔÀÌÆ®¿þÀÌ" Áï µðÆúÆ® ¶ó¿ìÅ͸¦ Á¤ÀÇÇØ¾ß¸¸ Çϴµ¥, ¿¹¸¦ µé¾î Sunscreen À» ·ÎÄà ³×Æ®¿÷¿¡¼­¸¸ °ü¸®ÇÏ°í ½ÍÀº °æ¿ì ó·³ À̰ÍÀÌ ¹Ù¶÷Á÷ÇÏÁö ¾ÊÀ» ¼ö ÀÖ´Ù. ÀÌ ¹ö±×´Â º¸¾È ³ëÃâÀ» Áõ°¡½ÃŲ´Ù.
  17. ¹ö±× (200):
    • 200 À» À§ÇÑ Á¡º¸ ÆÐÄ¡°¡ Àִµ¥, ¹Ýµå½Ã ¼³Ä¡Çϵµ·Ï ÇÑ´Ù. °ü¸® ½ºÅ×À̼ǰú Screen »çÀÌ¿¡ ²¿ÀÎ RJ45 ¸¦ ¾µ ¼ö ÀÖÁö¸¸, hme (100MB ÀÎÅÍÆäÀ̽º) ÀÎ °æ¿ì, µ¿ÀÛÀ» °ÅºÎÇϰųª ¹«ÁöÇÏ°Ô ´À·ÁÁø´Ù. ÀÌ ¹®Á¦´Â 200¿ë Á¡º¸ÆÐÄ¡¿¡¼­ ¼öÁ¤µÉ °ÍÀÌ´Ù.
    • ¼³Ä¡ Ç÷ÎÇÇ¿¡ ÀÖ´Â ÆÄÀϵéÀÇ "name mangling" ¿¡ ´ëÇÑ ¹®Á¦µéÀÌ ¹ß°ßµÇ¾ú´Ù. ¼³Ä¡°¡ ½ÇÆÐÇϸé, Sunscreen Äֿܼ¡ ·Î±×¿ÂÇÏ¿©, Ç÷ÎÇǸ¦ ³Ö°í ÆÄÀÏÀ̸§À» È®ÀÎÇÑ´Ù. ~ (tilde)°¡ µé¾î°£ ÆÄÀÏÀÌ Çϳª¶óµµ ÀÖÀ¸¸é, À̸§À» º¯°æÇØ¾ß ÇÑ´Ù. ÀÌ ¹®Á¦´Â Solaris 2.6 °ü¸® ½ºÅ×À̼ǿ¡¼­ ÀϾ´Ù (2.6 Àº 2.5¿Í ´Ù¸¥ DOS name mangling À» °¡Áö°í ÀÖÀ¸¹Ç·Î)..
  18. ±Ç°í»çÇ×:
    • ÄÜ¼Ö ÆÐ½º¿öµå¸¦ µðÆúÆ® °ª¿¡¼­ ´Ù¸¥ °ÍÀ¸·Î ¹Ù²Û´Ù.
    • °í°¡¿ë¼ºÀ» À§ÇØ "warm standby"ÀÇ ¼³Ä¡¸¦ °í·ÁÇØ º»´Ù. "warm standby" ´Â configurationÀÌ ´Ù¿î·ÎµåµÈ ÈÄ ¸¶½ºÅÍ¿Í µ¿ÀÏÇÑ ¼³Ä¡ µð½ºÄÏÀ» ½á¼­ ¼³Ä¡µÈ´Ù. ¸¶½ºÅͰ¡ ´Ù¿îµÇ¸é, ±×³É ÄÉÀÌºí¸¸ ¹é¾÷À¸·Î ¿¬°áÇÏ¸é µÈ´Ù. FTP ¹× ´Ù¸¥ ¿¬°á±â¹ÝÀÇ ¼¼¼ÇµéÀº Â÷´ÜµÇÁö¸¸, HTTP ¼¼¼ÇµéÀº ½ÇÁ¦·Î ¾Ë¾ÆÃ¤Áö ¸øÇÒ °ÍÀÌ´Ù. ÀÌ·¯ÇÑ À¯ÇüÀÇ standby ½Ã½ºÅÛÀº Áß¿äÇÑ ±¸¼º»óÀÇ º¯°æÀÌ ÀÖÀ»¶§µµ À¯¿ëÇÏ´Ù (±¸¼ºÀÌ À߸øµÇ¸é ¾ðÁ¦µç standby ·Î µ¹¾Æ°¡¸é µÈ´Ù). 

ÇÁ¶ô½Ã¿Í ÇÊÅÍ

¿À´Ã³¯ ½ÃÀå¿¡´Â ¸¹Àº Á¦Ç°µéÀÌ ÀÖ´Ù. ´ÙÀ½Àº (ÀúÀÚ¿¡°Ô) °¡Àå Àß ¾Ë·ÁÁ® Àְųª Çõ½ÅÀûÀÎ °ßº»Á¦Ç°µéÀÌ´Ù. »ó¼¼ÇÑ ÃֽЏñ·ÏÀº ÀÎÅͳݿ¡¼­ ãÀ» ¼ö ÀÖÀ» °ÍÀÌ´Ù. [list] ¸¦ ÂüÁ¶ÇÑ´Ù. À§ÀÇ Áö´ÉÀûÇÊÅÍ ºÎºÐµµ ÂüÁ¶ÇÑ´Ù.
TBD: screend ftp://ftp.vix.com/pub/vixie/ .

TAMU drawbridge (free)

Drawbridge ´Â ÅØ»ç½º ´ëÇп¡¼­ ¸¸µç (ftp://ftp.tamu.edu) ¿ø·¡ PC (DOS) ±â¹ÝÀÇ °ø°³ ÆÐŶ ÇÊÅÍ (»óűâ¹ÝÀº ¾Æ´Ô) ¿´´Ù.

Drawbridge ´Â ¾ÆÁ÷µµ ¾÷µ¥ÀÌÆ®µÇ°í ÀÖÀ¸¸ç, Áö±ÝÀº FreeBSD ±â¹ÝÀÌ´Ù. http://drawbridge.tamu.edu. Drawbridge ÀÇ ÁÖ¿ä °­Á¡Àº ±ÔÄ¢(rule)À» 1°³ ó¸®Çϵç 1000°³ ó¸®ÇÏµç ¼º´ÉÀÌ ÀÏÁ¤ÇÏ°Ô À¯ÁöµÈ´Ù´Â °ÍÀ¸·Î, À̴ ó¸®µÇ´Â ±ÔÄ¢ÀÇ °³¼ö¿Í Á÷Á¢ÀûÀ¸·Î ¼º´ÉÀÌ ¿¬°üµÇ´Â ´ëºÎºÐÀÇ ¹æÈ­º®°ú´Â ¸Å¿ì ´Ù¸¥ Á¡ÀÌ´Ù.

TIS Gauntlet & FWTK (»ó¿ë/¹«·á)

FWTK (Firewall Toolkit) Àº ÇÁ¶ô½Ã¸¦ Á÷Á¢ ±¸ÃàÇϱâ À§ÇÑ ¹«·á À¯Æ¿¸®Æ¼µéÀÇ ÁýÇÕÀ̰í, Gauntlet Àº °°Àº °ÍÀε¥ »ó¿ëÀÇ ¿Ï¼ºµÈ Á¦Ç°ÀÌ´Ù. FWTK ´Â Á¾Á¾ ¾î¶² ƯÁ¤ ±â´ÉÀ̳ª ¼­ºñ½º°¡ °á¿©µÈ º¥´õ ¹æÈ­º®À» º¸¿ÏÇϴµ¥ »ç¿ëµÇ±âµµ ÇÑ´Ù.

Àüü

¹«·á¹öÀü: FWTK (Firewall Toolkit)

»ó¿ë ¹öÀü (June 99)

- ÆÐŶ ÇÊÅÍ´Â »óűâ¹ÝÀÌ ¾Æ´Ï¸ç È®½ÇÈ÷ udp ¿¡ ¹®Á¦°¡ Á» ÀÖ´Ù.
- GUI ´Â F-1 °°Àº ½ÃÀå ¼±µµÀÚµéÀÇ ±âÁØ¿¡ ¸ø¹ÌÄ£´Ù. Àͼ÷ÇØÁ®¾ß¸¸ ÇÏ°í ½Ç¼ö°¡ ÀϾ°Ô ÇÒ ¼öµµ ÀÖ´Ù.
+ GUI ¿Ü¿¡ ¸í·ÉÁÙ µµ±¸°¡ Á¦°øµÈ´Ù.
+ TIS ´Â trusted UNIX µµ ÆÇ¸ÅÇÏÁö¸¸, Gauntlet °ú ÇÔ²² Á¦°øµÇÁö´Â ¾Ê´Â´Ù.
+ »ó¼¼ÇÑ Åë°è ºÐ¼®À» À§ÇÑ µµ±¸°¡ Á¦°øµÈ´Ù. 

SOCKS 5 (21 Oct.1996)

SOCKS´Â Ŭ¶óÀ̾ðÆ®ÂÊ ¾îÇø®ÄÉÀ̼ǿ¡ ÄÄÆÄÀÏµÇ¾î ¹æÈ­º®À» ÅëÇØ µ¿ÀÛÇÒ ¼ö ÀÖ°Ô ÇÏ´Â ¹ü¿ë ÇÁ¶ô½Ã ½Ã½ºÅÛÀÌ´Ù. »ç¿ëÇϱ⠽±Áö¸¸, ÀÎÁõÀ̳ª º°µµ ·Î±× °°Àº Ãß°¡ÀûÀÎ Áö¿øÀº ¾ø´Ù.ftp.nec.com/pub/security/socks.csts/socks5/ ¸¦ ÂüÁ¶ÇÑ´Ù. . ³Ý½ºÄÉÀÌÇÁÀÇ HTTP ÇÁ¶ô½Ã¿Í ÀÚ¹Ù ¾ÖÇø´ºä¾î´Â SOCKS¸¦ Áö¿øÇÑ´Ù. À̰ÍÀº ÀÌÁ¦ IETF ½ÂÀÎÀ» ¹ÞÀº ÀÎÅÍ³Ý Ç¥ÁØÀÌ µÇ¾ú´Ù.

SOCKSÀÇ °¡Àå Å« ¹®Á¦´Â, Ŭ¶óÀÌ¾ðÆ®°¡ "SOCKS È­" µÇ¾î¾ß ÇÑ´Ù´Â °ÍÀÌÁö¸¸, SOCKSÈ­µÈ Ŭ¶óÀÌ¾ðÆ®µéÀÌ »ó´ç¼ö ÀÖ°í ¸î¸î Ç÷§Æûµé¿¡´Â ÀûÇÕÇÑ ¶óÀ̺귯¸®µéµµ ÀÖ´Ù.

´ÙÀ½Àº Socks ¹öÀü 5 ȨÆäÀÌÁö www.socks.nec.com ·ÎºÎÅÍ ÃßÃâÇÑ °ÍÀÌ´Ù :

Authenticated firewall traversal (AFT) À̶ó°íµµ ¾Ë·ÁÁø SOCKS5 ÇÁ·ÎÅäÄÝÀº Àü¼Û°èÃþ¿¡¼­ÀÇ ³×Æ®¿÷ ÇÁ¶ô½Ã ¼öÇà¿¡ ´ëÇÑ °ø°³ ÀÎÅÍ³Ý Ç¥ÁØ(rfc1928)ÀÌ´Ù. SOCKS5´Â SOCKS4¿¡¼­ ÃæºÐÈ÷ Á¢±ÙÇÏÁö ¾Ê¾Ò°Å³ª ¾Æ¿¹ »©¸ÔÀº ¸î°¡Áö À̽´µéÀ» ÇØ°áÇϰíÀÚ Çß´Ù :

°­·ÂÇÑ ÀÎÁõ
ÀÎÁõ ¹æ¹ý Çù»ó
¸Þ½ÃÁö ¹«°á¼º ¹× ºñ¹Ð¼º
UDP ¾îÇø®ÄÉÀÌ¼Ç Áö¿ø

µÎ °¡Áö ÀÎÁõ ¹æ¹ýÀ» Áö¿øÇϱâ À§ÇÑ µÎ °¡ÁöÀÇ Ãß°¡ÀûÀÎ SOCKS5 °ü·Ã Ç¥ÁØÀÌ ÀÖ´Ù. Çϳª´Â "SOCKS V5¸¦ À§ÇÑ Username/Password ÀÎÁõ" (rfc1929) ÀÌ°í ´Ù¸¥ Çϳª´Â "SOCKS V5¸¦ À§ÇÑ GSS-API ÀÎÁõ" (rfc1961) ÀÌ´Ù. ÀÎÁõÀ» Á¦°øÇÏ´Â °Í À̿ܿ¡µµ, GSS-API (Generic Security Service Application Programming Interface)´Â ¸Þ½ÃÁö ¹«°á¼º°ú ±â¹Ð¼ºµµ Áö¿øÇÑ´Ù.

NEC¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â °ø°³ ¹öÀüÀº ´ëºÎºÐÀÇ Ç÷§Æû¿¡¼­ ½±°Ô ÄÄÆÄÀϵǰí, ping, ftp, traceroute, telnet ¿ë ÇÁ¶ô½Ã¸¦ ±âº»ÀûÀ¸·Î Á¦°øÇÑ´Ù. ¶ÇÇÑ ¾ÈÀüÇÑ ÅͳÎ(VPNs)À» ¼³Á¤ÇÏ´Â µ¥ »ç¿ëµÉ ¼öµµ Àִµ¥, ÀÌ ±â´ÉÀº ¾ÆÁ÷ ÀúÀÚ°¡ Å×½ºÆ® ÇØº¸Áö ¸øÇß´Ù. SOCKSÀÇ ÁÖµÈ ¹®Á¦´Â Ŭ¶óÀÌ¾ðÆ®°¡ SOCKSÈ­ µÇ¾î¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù. Áï SOCKS ÇÁ¶ô½Ã ¼­¹ö¿Í ´ëÈ­ÇÏ´Â ¹ýÀ» ¾Ë¾Æ¾ß ÇÑ´Ù. ÀÌ º¯°æÀº ´ëºÎºÐÀÇ °æ¿ì ÀÛÀº °ÍÀÌÁö¸¸ ÄÄÆÄÀÏÀÌ ÇÊ¿äÇÏ´Ù. ±×·¯³ª ¸¹Àº °æ¿ì (Winsock, Solaris), ½Ã½ºÅÛ °øÀ¯ ¶óÀ̺귯¸®µéÀ» SOCKS aware ¶óÀ̺귯¸®·Î ´ëüÇÏ¿©, Ŭ¶óÀÌ¾ðÆ®°¡ ÀçÄÄÆÄÀϵǰųª º¯°æµÇÁö ¾Ê°íµµ SOCKS¸¦ »ç¿ëÇϵµ·Ï ÇÒ ¼ö ÀÖ´Ù!

ÀúÀÚÀÇ °æÇè:

Firewall-1 V3.0 (Jan.1998)

Checkpoint Technologies °³¹ßÇϰí Sun¿¡¼­µµ ÀçÆÇ¸ÅÇÏ´Â ÀÌ Á¦Ç°Àº »óűâ¹ÝÀÇ ÆÐŶÇÊÅ͸µ °ú ÇÁ¶ô½Ã ¼­¹ö¸¦ ¸ðµÎ Á¦°øÇÑ´Ù. À̰ÍÀº °¡Àå ÀαâÀÖ´Â ¹æÈ­º® ÁßÀÇ Çϳª´Ù. ¼º´ÉÀº ¾ÆÁÖ ÁÁ°í [dcom] ¾î¶² À̵é[nworld]ÀÌ °¡Àå ÁÁ¾ÆÇϱ⵵ ÇÑ´Ù. ÇÊÅÍ ±¸¼ºÀ» À§ÇÑ ÁÁÀº GUI°¡ ÀÖ´Ù. ¼Ò½ºÄÚµå´Â Á¦°øµÇÁö ¾Ê´Â´Ù. Sun¿¡¼­ ÆÇ¸ÅÇÏ´Â ¹öÀüÀº ´ë°³ Checkpoint ¿¡¼­ Á÷Á¢ ÆÇ¸ÅÇÏ´Â °Íº¸´Ù 6°³¿ùÁ¤µµ ´À¸®Áö¸¸, Sun ȯ°æ¿¡´Â ´õ Àß ÅëÇյȴÙ. Ãßõ. www.checkpoint.com Âü°í.

Cyberguard Firewall

ÀÌ ¹æÈ­º®Àº ÆÐŶÇÊÅÍ (stateful?) ¿Í ÇÁ¶ô½Ã ¼­¹ö¸¦ ¸ðµÎ °¡Áö°í ÀÖ´Ù. ¶Ù¾î³­ ¼º´É. [dcom]. Harris's Trusted UNIX¸¦ ±â¹ÝÀ¸·Î ÇÑ´Ù. Cyberguard´Â ±º¼ö ¹× Ç×°ø»ê¾÷¿¡¼­ Àß ¾Ë·ÁÁ® ÀÖ´Ù. NT¿Í À¯´Ð½º(SCO)¿¡¼­ ¿î¿µµÈ´Ù. ÀÌ ¹æÈ­º®Àº ¾ÆÁÖ ÁÁÀº °Íó·³ º¸À̰í ITSECÀÇ ÀÎÁõÀ» ¹ÞÀº À¯ÀÏÇÑ Á¦Ç°Àε¥ (July 1998) ÀúÀÚ´Â ÀÌ Á¦Ç°¿¡ ´ëÇÑ °æÇèÀÌ ¾ø´Ù. 

Norman Firewall (June 1996)

Norman Data Systems ´Â ¶ÇÇϳªÀÇ ±º¼ö °ø±Þ¾÷ü·Î, HP-UX 10.09.01 CMW ¶Ç´Â Secureware SMP+ 2.4 (an SCO derivative)ÀÇ B1 ¿î¿µÃ¼Á¦(TCSEC approved) ¸¦ ±â¹ÝÀ¸·Î ÇÏ´Â ¹æÈ­º®À» Á¦°øÇÑ´Ù. ÀÌ ¹æÈ­º®Àº ¸î¸î µ¶Æ¯ÇÑ ±â´ÉÀ» °¡Áö°í ÀÖ´Ù:

"black box" firewalls

À©µµ¿ì NT/2000 ÇÁ¶ô½Ã

¿©±â ªÀº ¸ñ·ÏÀÌ Àִµ¥, ¾ÆÁ÷ ¿Ï¼ºÀ» ÇØ¾ß ÇÑ´Ù...

HTTP ÇÁ¶ô½Ã

HTTP ¿¡¼­´Â, ij½Ì±â´ÉÀÌ ÀÖ´Â ÇÁ¶ô½Ã°¡ ¼º´ÉÀ» ÇöÀúÈ÷ ¿Ã·ÁÁØ´Ù.

³»¿ë ÇÊÅÍ

¹æÈ­º®À» ÅëÇØ È帣´Â Á¤º¸ÀÇ ºÐ¼®°ú ³»¿ë¿¡ µû¸¥ Á¦ÇÑÀº Á¤º¸ º¸È£ Á¤Ã¥À» ±¸ÇöÇϴµ¥ µµ¿òÀÌ µÉ ¼ö ÀÖ´Ù. ³»¿ëÇÊÅÍ Á¦Ç°¿¡ ´ëÇØ ³íÀÇÇÑ ±â»ç°¡ SC magazine (www.westcoast.com) 1998³â 8¿ùÈ£ 50ÆäÀÌÁö¿¡ ÀÖ´Ù.

´ëºÎºÐÀÇ »ó¿ë ¹æÈ­º®µéÀº ³»¿ëÇÊÅ͸µÀ» Á¦°øÇϰųª, ³»¿ë ÇÊÅ͸µÀ» À̵éÀÇ ÇÁ¶ô½Ã¿¡ ºÙÀÏ ¼ö ÀÖ´Â ¿¬°á°í¸®¸¦ Á¦°øÇÑ´Ù. »Ó¸¸¾Æ´Ï¶ó ħÀÔŽÁö¸¦ À§ÇÑ ¸î¸î Æ®·¡ÇÈ ¸ð´ÏÅ͸µ µµ±¸µéµµ ÀÏÁ¾ÀÇ ³»¿ë ÇÊÅ͸µÀ» ÇÑ´Ù.

·Î±× ºÐ¼®

¹æÈ­º®°ú syslog ·Î±×¸¦ ºÐ¼®ÇÏ¿© °ø°Ý, ¿¹¿ÜÀûÀÎ ÇàÀ§ ¶Ç´Â Åë°è¸¦ ¾Ë¾Æ³»´Â ¹æ¹ýÀ» ã±â¶õ ½±Áö ¾Ê´Ù. ´ëºÎºÐÀÇ »ó¿ë ¹æÈ­º®Àº ¾î¶² Á¾·ùÀÇ ·Î±× ºê¶ó¿ìÀú¸¦ Á¦°øÇϰí ÀÖÁö¸¸, ´ë°³ ¸Å¿ì ¿ø½ÃÀûÀÌ´Ù.

ÀϹÝÀûÀÎ ·Î±× ºÐ¼® µµ±¸ : ´ÙÀ½°ú °°Àº ¹æ¹ýÀ¸·Î ÀÚµ¿È­µÈ ·Î±× ºÐ¼®°ú ¾Ë¶÷À» ¼öÇàÇÒ ¼ö ÀÖ´Ù:

°³ÀÎ ¹æÈ­º® / ħÀÔŽÁö ½Ã½ºÅÛ

ÀÌ ÀýÀº »õ·Î¿î, ´Ù¸¥ ±â»ç·Î ´Ù½Ã ½è´Ù. °³ÀÎ ¹æÈ­º® ±â»ç¸¦ ÇÑ ¹ø º¸±â ¹Ù¶õ´Ù.

¹æÈ­º® ħÅõ Å×½ºÆÃ

¹æÈ­º® ħÅõ Å×½ºÆÃÀº ½ÇÁ¦ º¸¾È ¼öÁØÀ» ±â´ë ¼öÁØ¿¡ ºñ±³ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ¿©±â ħÅõ¹æ¹ý/À̽´¿¡ ´ëÇÑ °£´ÜÇÑ °³¿ä¸¦ ¼³¸íÇÑ´Ù. ÀÌ ÀÚ·á°¡ ½ÇÁ¦ ´Ù¸¥ ¹æÈ­º®À» °ø°ÝÇÏ´Â µ¥ ½ÇÁ¦·Î »ç¿ëµÉ ¼ö ÀÖÀ¸¹Ç·Î, ºñ±³Àû Àß ¾Ë·ÁÁø Ãë¾àÁ¡µé¸¸ ¼³¸íÇÏ¿©, ÇØÄ¿µé¿¡°Ô µ¿±â¸¦ ºÎ¿©ÇÏÁö ¾Êµµ·Ï Çß´Ù (±×·¯±æ ¹Ù¶õ´Ù!). ¾Æ·¡¿¡¼­ ¾ð±ÞµÇ´Â Áغñ ´Ü°è´Â ½ÅÁßÇÏ°Ô ½ÇÇàÇϰí, °á°ú¸¦ ¾î´ÀÁ¤µµ ¿Ö°îÇÒ °¡´É¼ºÀÌ ÀÖ´õ¶óµµ, ¹æÈ­º® °ü¸®ÀÚµéÀÌ °ð ÀÖÀ» ħÅõ Å×½ºÆÃ¿¡ ´ëÇØ ¾Ë°í ÀÖµµ·Ï ÇÒ °ÍÀ» °­·ÂÈ÷ ±Ç°íÇÑ´Ù.

Áغñ
°æ¿µÁøÀÇ ½ÂÀÎÀ» ¹Þ¾Æ, ´ÙÀ½À» Æ÷ÇÔÇÏ´Â Å×½ºÆ® °èȹÀ» ÁغñÇÑ´Ù:

Å×½ºÆ® ´Ü°è 1: °£Á¢ÀûÀÎ Á¤º¸¼öÁý
ÀÌ ´Ü°è¿¡¼­´Â, ¹æÈ­º®Àº Á¢±ÙÇÏÁö ¾ÊÀ¸¸ç, µû¶ó¼­ °ø°Ý ½Ãµµ´Â ŽÁöµÇÁö ¾Ê´Â´Ù.

Å×½ºÆ® ´Ü°è 2: Á÷Á¢ÀûÀÎ Á¤º¸¼öÁý
ÀÌÁ¦´Â ¹æÈ­º® °ü¸®ÀÚ°¡ ¿ì¸®¸¦ ŽÁöÇÒ ¼ö ÀÖÁö¸¸, ¹æÈ­º®ÀÇ ÆÄ±«´Â ÀϾÁö ¾Ê´Â´Ù.

Å×½ºÆ® ´Ü°è 3a: ¿ÜºÎ·ÎºÎÅÍÀÇ ÀϹÝÀûÀÎ °ø°Ý
¿©±â¼­ºÎÅÍÀÇ °ø°ÝÀ¸·Î ¹æÈ­º® °ü¸®ÀÚ¿Í ¾ÆÁÖ Ä£ÇØÁú °ÍÀÌ´Ù...

  • ¸í¹éÇÑ (°ø°ÝÇϱ⠽¬¿î) ȦÀ» ã´Â´Ù, e.g. showmount -e, rpcinfo, NT/Win95 °øÀ¯, nmap µîµîÀ» »ç¿ë. ISS; Satan/Sara/saint °°Àº µµ±¸µéÀº ¾Æ¸¶µµ ¹æÈ­º®¿¡ ¾Ë¶÷À» ¿ï¸®°Ô ÇÏ¿© °ü¸®ÀÚ¿¡°Ô °æ°í¸¦ º¸³¾ °ÍÀÌ´Ù.
  • ÀÌ ´Ü°è¿¡¼­ ¸í¹éÇÑ È¦ÀÌ ¹ß°ßµÇ°í ÀÌ È¦À» ÀÌ¿ëÇØ ¹æÈ­º® ¾ÈÀ¸·Î µé¾î°¥ ¼ö ÀÖ´Ù¸é (Áï ¿ÜºÎÀÇ Èñ»ý¾ç ¾øÀÌ), ´õÀÌ»óÀÇ Áøº¸µÈ ±â¼úÀº ¾Ö½á ½áº¼ Çʿ䵵 ¾ø´Ù.

Å×½ºÆ® ´Ü°è 3b: ¿ÜºÎ·ÎºÎÅÍÀÇ Áøº¸µÈ ±â¼ú

  • WWW °ø°Ý: ÀϹÝÀûÀÎ WWW ¼­¹ö Ãë¾àÁ¡ ÀÌ¿ëÀ» ½ÃµµÇÑ´Ù.
  • Blind IP spoofing: ¹æÈ­º®ÀÌ °ø°ÝÀÚ¸¦ (¹æÈ­º®ÀÌ ½Å·ÚÇÏ´Â) ³»ºÎ È£½ºÆ®·Î ¹Ïµµ·Ï spoof ÇØº»´Ù, ¾Æ¸¶µµ ³»ºÎ È£½ºÆ®´Â SYN flood °ø°ÝÀ¸·Î Â÷´ÜÇϸ鼭. ¹æÈ­º®ÀÌ ¸¸¾à ³»ºÎ È£½ºÆ®·ÎºÎÅÍÀÇ "from" ÁÖ¼Ò¸¦ °¡Áö´Â ¿ÜºÎ·ÎºÎÅÍÀÇ ÆÐŶÀ» °ÅºÎÇÏ´Â ÇÊÅ͸¦ °¡Áö°í ÀÖ´Ù¸é À̰ÍÀ» ¼º°øÇÏÁö ¸øÇÒ °ÍÀÌ´Ù.
  • ¹æÈ­º®°ú °°Àº ³×Æ®¿÷¿¡ ÀÖ´Â ¼­¹ö¿¡ ħÅõÇÒ ¼ö ÀÖÀ¸¸é, outputÀ» º¼ ¼ö ÀÖ´Â ´õ¿í Áøº¸µÈ spoof°¡ ½ÃµµµÉ ¼ö ÀÖ´Ù.
    • ¹æÈ­º®ÀÌ È£½ºÆ® B¸¦ ½Å·ÚÇÑ´Ù¸é, °ø°ÝÀڴ ȣ½ºÆ® B¿Í °°Àº ¼­ºê³Ý »ó¿¡ Àִ ȣ½ºÆ® C¿¡ Á¢¼ÓÇÑ´Ù.
    • DoS °ø°ÝÀ¸·Î È£½ºÆ® B ¸¦ ¸î Ãʰ£ ¸ø¾²°Ô ÇÏ°í ±×µ¿¾È È£½ºÆ® CÀÇ TCP ±¸¼ºÀ» º¯°æÇÏ¿© È£½ºÆ® BÀÎô ÇÏ°Ô ÇÑ´Ù.
    • ±×¸®°í´Â ½Å·Ú°ü°è¸¦ ÀÌ¿ëÇÏ¿© ¹æÈ­º®¿¡ ¹éµµ¾î¸¦ ½É°í, spoofingÀ» ÁßÁöÇÏ°í °£´ÜÇÏ°Ô ¹éµµ¾î¸¦ ÀÌ¿ëÇÏ¿© µé¾î°£´Ù.
    • È£½ºÆ® BÀÇ »ç¿ëÀÚ/¼­ºñ½ºµéÀº, ¿¹¸¦ µé¸é ³×Æ®¿÷¿¡ ¸î Ãʰ£ °úºÎÈ­°¡ °É·È´Ù°í »ý°¢ÇÏ¸ç °ø°ÝÀ» ´«Ä¡Ã¤Áö ¸øÇÒ ¼öµµ ÀÖ´Ù.
  • ÆÐŶÇÊÅͰ¡ Æ÷Æ® ¹øÈ£¿¡ µû¶ó µé¾î¿À´Â ¿¬°á¸¸ Çã¿ëÇÏ´Â µ¥ »ç¿ëµÈ´Ù¸é, telnet (¿¹¸¦µé¾î) ÀÇ ¼Ò½º°¡ ´Ù¸¥ Æ÷Æ®·ÎºÎÅÍ ¿À´Â °Íó·³ º¯°æµÇ¾î, Çã¿ëµÈ Æ÷Æ®·ÎºÎÅÍ ¿À´Â °ÍÀ̹ǷÎ, ¿¬°áÀÌ Çã¿ëµÉ ¼öµµ ÀÖ´Ù.
  • ¼Ò½º ¶ó¿ìÆÃ: ´ëºÎºÐÀÇ ¹æÈ­º®µéÀº ¼Ò½º ¶ó¿ìÆ®µÈ ÆÐŶµéÀ» ¹ö¸± °ÍÀÌÁö¸¸, ¾î·µç ½Ãµµ´Â ÇØº¼ ¼ö ÀÖ´Ù.
  • Cisco ¶ó¿ìÅÍ¿¡¼­ »óÀ§ Æ÷Æ® ¹øÈ£¸¦ ½ÃµµÇغ¼ ¼ö ÀÖ´Ù.
  • ÀÌ ´Ü°è¿¡¼­´Â »ç¿ë °¡´ÉÇÑ Æ¯Á¤ ¼­ºñ½º¿¡ ´ëÇØ °ø°ÝÀ» ½ÃÀÛÇϱâ À§ÇØ ¹æÈ­º® ±¸¼ºÀ» ÀÌÇØÇØ¾ß ÇÑ´Ù. ÀÌ ¸ñ·ÏÀÌ ¿À¿ëµÇ´Â °ÍÀ» ¹Ù¶óÁö ¾ÊÀ¸¹Ç·Î, °³º° ¼­ºñ½º °ø°Ý¿¡ °³ÇÑ ´õÀÌ»óÀÇ Á¤º¸´Â ¿©±â¼­ Á¦°øÇÏÁö ¾Ê´Â´Ù.

Å×½ºÆ® ´Ü°è 4: ³»ºÎ·ÎºÎÅÍÀÇ °ø°Ý
±âº»ÀûÀ¸·Î ´Ü°è 3¿¡¼­ÀÇ ¸ðµç ¹æ¹ýÀÌ °¡´ÉÇѵ¥, ³»ºÎ ³×Æ®¿÷¿¡ ´ëÇÑ ½Å·Úµµ°¡ ÀϹÝÀûÀ¸·Î ÈξÀ ³ô±â ¶§¹®¿¡ ÈξÀ ½±´Ù.

Å×½ºÆ® ´Ü°è 5: ¹æÈ­º® ±¸¼º Àç°ËÅä
ÀÌÁ¦ °¨»çÀÚ°¡ »çÀÌÆ®¿¡ ¿Í¼­ ¹æÈ­º®°ú ³×Æ®¿÷ ¿¬°á¿¡ ´ëÇÑ on-site °¨»ç¸¦ ¼öÇàÇÑ´Ù.

  • Á¶Á÷:
    • º¯°æÀº ¾î¶»°Ô ÀÌ·ç¾îÁö°í, °æ°í´Â ¾î¶»°Ô ¹ß»ýµÇ°í 󸮵Ǵ°¡? »ç°í ´ëÀÀ ÀýÂ÷/Á¤Ã¥ÀÌ Àִ°¡?
    • ¾ó¸¶³ª ¸¹Àº »ç¶÷µé¿¡°Ô Ã¥ÀÓÀÌ Àִ°¡? Ã¥ÀÓÀº ¸íÈ®È÷ Á¤ÀǵǾî Àִ°¡?
    • Á¤Ã¥Àº ¸íÈ®ÇÏ¸ç ¿Ã¹Ù¸£°Ô ±¸ÇöµÇ¾î Àִ°¡? ´©°¡ Á¤Ã¥À» Á¤ÀÇÇϴ°¡?
    • ³×Æ®¿÷°£ ¿¬°áÀº °¨»çµÇ°í Àִ°¡? ¾ó¸¶³ª ÀÚÁÖ? ³×Æ®¿÷°£ ¿¬°á¿¡ ´ëÇÑ ÀϹÝÀûÀÎ Á¤Ã¥ÀÌ Àִ°¡? ¾î¶»°Ô ½ÃÇàµÇ´Â°¡?
    • »õ·Î¿î ³×Æ®¿÷ÀÌ ¿¬°áµÈ´Ù¸é, ¹Ý´ëÂÊ¿¡ ´ëÇÑ º¸¾ÈÀÌ °ËÅäµÇ´Â°¡? ¿¬°áÀº ¾÷¹«ÀûÀ¸·Î Á¤´çÈ­µÇ¾ú´Â°¡? ´©°¡ ¿¬°áÀ» ½ÂÀÎÇϴ°¡> ´©°¡ ¶ó¿ìÅ͸¦ ÅëÁ¦Çϴ°¡?
    • ÀÎÅÍÆäÀ̽º ¶ó¿ìÅÍ¿Í ¹æÈ­º®À» ±¸¼º(configure)ÇÒ ¼ö ÀÖ´Â (ÆÐ½º¿öµå¸¦ °¡Áö°í ÀÖ´Â) »ç¶÷Àº ¸î ¸íÀ̳ª µÇ´Â°¡?
  • ±â¼úÀû:
    • ¹æÈ­º®ÀÌ Á¤È®ÇÏ°Ô ¾î¶² °ÍÀ¸·Î ±¸¼ºµÇ¾î ÀÖ´ÂÁö ¾Ë°í³ª¸é, ÀÌÀü ´Ü°è¿¡¼­ ¹ß°ßµÈ °Í¿¡ Ãß°¡ÀûÀ¸·Î ¾î¶² Ãë¾àÁ¡µéÀÌ Á¸ÀçÇÏ´ÂÁö °æÇèÀ» ÀÌ¿ëÇØ¼­ ÆÇ´ÜÇÒ ¼ö ÀÖ´Ù.
    • ¸ðµç ³×Æ®¿÷ Á¢¼Ó ÁöÁ¡, ÇÁ·ÎÅäÄÝÀ» °Ë»ç
    • ³×Æ®¿÷ ÀåÄ¡ °Ë»ç: Çϵå¿þ¾î & ¼ÒÇÁÆ®¿þ¾î (OS ³×Æ®¿÷ ¼­ºñ½º, ³×Æ®¿÷ ¾îÇø®ÄÉÀ̼Ç)
    • È£½ºÆ® °Ë»ç: OS, ¾îÇø®ÄÉÀ̼Ç, ¼û°ÜÁø ÆÄÀÏ, ¿­¸°/º¯°æµÈ ÆÄÀÏ, ÀÌ»óÇÑ SUID/SGID ÆÄÀÏ, world/group ¾²±â °¡´ÉÇÑ ÆÄÀÏ/µð·ºÅ丮, ¼û°ÜÁø/¾Ë·ÁÁöÁö ¾ÊÀº ÇÁ·Î¼¼½º, ¼³Ä¡µÈ ÄÄ