previous  next  Title  Contents  Index        Previous     Next      Top   Detailed TOC  


À¯´Ð½º º¸¾È: 1/2 ºÎ

in English

°³¿ä

À¯´Ð½º´Â ¾ÈÀüÇÑ ¿î¿µÃ¼Á¦·Î ¼³°èµÇÁö ¾Ê¾Ò´Ù. À¯¿¬Çϰí, "°³¹æÀû"À̰í, À̽ļº ÀÖ°í ´Ü¼øÇÏ°Ô ±¸»ó ¼³°èµÇ¾ú´Ù. ÀÌÁ¦ 28³âÀÌ Áö³­ Áö±Ý, À¯´Ð½º´Â ÁÖ¿ä ¼­¹ö ¿î¿µÃ¼Á¦Áß ÇϳªÀÌ°í ¾ÕÀ¸·Îµµ ±×·² °ÍÀ¸·Î º¸ÀδÙ. ±×·¯³ª À¯´Ð½º´Â °ñÄ¡¾ÆÇ º¸¾È ¹®Á¦µéÀ» ÀÏÀ¸Å°°í ÀÖ´Ù. ´ëºÎºÐÀÇ º¥´õµéÀÌ ¸î³â°£ º¸¾ÈÀ» °³¼±Çؿ԰í, ±× °á°ú ÇöÀç ½Ã½ºÅÛµéÀº ÀÌÀüº¸´Ù ³ª¾ÆÁ³Áö¸¸, º¥´õµéÀº ¾ÆÁ÷µµ À¯´Ð½º ¼Ò½ºÄڵ带 û¼ÒÇÏ´Â µ¥ ÃæºÐÇÑ ³ë·ÂÀ» ÇÏÁö ¾Ê°í Àְųª ¶Ç´Â ÇÒ ¼ö°¡ ¾ø´Ù (ȣȯ¼º ¶§¹®¿¡). À¯´Ð½º ½Ã½ºÅÛÀÇ ÁÖ¿ä ÆÇ¸Å ÃÊÁ¡Àº ±â¼úÀû Çõ½ÅÀÌ¸ç º¸¾ÈÀº °æ½ÃµÇ°í ÀÖ´Ù.. À¯´Ð½º ½Ã½ºÅÛÀ» ¾ÈÀüÇÏ°Ô ¿î¿µÇÏ·Á¸é ½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¾öû³­ ³ëÇϿ찡 ÇÊ¿äÇÏ´Ù. [µ¡ºÙÀÌÀÚ¸é VMS³ª NTµµ ¸¶Âù°¡Áö´Ù]

À¯´Ð½º´Â ¸¹Àº º¯ÇüÀ» °¡Áö°í ÀÖ´Ù, ¿¹¸¦µé¸é: Next, SGI, AIX, HP-UX, AUX, SunOS, Solaris, SCO, Ultrix, Digital UNIX (OSF/1) ±×¸®°í Unixware. UNIX »óÇ¥´Â ÀÌÁ¦ X/Open Ltd ¿¡¼­ °¡Áö°í ÀÖ´Ù. À¯´Ð½º¿¡´Â µÎ °¡Áö ÁÖ¿ä ÁٱⰡ ÀÖ´Ù: BSD (¹öŬ¸® ´ëÇп¡¼­ °³¹ß) ¿Í SYSV (AT&TÀÇ System 5, ±× ÈÄ USL, Novell ±×¸®°í Áö±ÝÀº SCO).

SVR4 ¿Í OSF Àº BSD ¿Í SYSV ¸ðµÎ¸¦ ±â¹ÝÀ¸·Î Çϸç SVR4°¡ ÇöÀç »ç½Ç»óÀÇ Ç¥ÁØÀÌ´Ù. ´ëºÎºÐÀÇ »ó¿ë½Ã½ºÅÛµéÀº SVR4 ¿¡ ±â¹ÝÇϰųª SVR4·ÎºÎÅÍ Æ¯Á¤ ±¸¼º¿ä¼ÒµéÀ» °¡Á®¿Ô´Ù. DEC, IBM ¹× HP ½Ã½ºÅÛµéÀº OSF Ư¡µéÀ» ¸¹ÀÌ °¡Áö°í ÀÖ´Ù.

BSD: SunOS (Solaris 1.x), BSDI, Ultrix, OSF/1, NeXTstep, HP-UX, OpenBSD, NetBSD, FreeBSD.
SVR4: Solaris 2.x, HP-UX, Unixware ¹× (¾ó¸¶°£) IRIX5, HP-UX 10
OSF: Digital Unix
ÀÌ»óÇÑ °Í: AIX (SVR3+BSD+OSF+IBM). AIX ´Â BSD, System V release 3 ¿Í Áß´ëÇÑ ºñÇ¥ÁØ º¯°æÀ» ¼¯¾î³õÀº °ÍÀÌ´Ù. AIX ¿¡ ÀÖ´Â ¼­ºê½Ã½ºÅÛ Áß BSD³ª SVR4 ¿¡¼­¿Í °°Àº ¹æ¹ýÀ¸·Î °ü¸®µÇ´Â °ÍÀº °ÅÀÇ ¾ø´Ù. °ü¸®Çϱâ´Â ¾ÆÁÖ Àç¹ÌÀÖ´Ù.

ÀÌ Àý¿¡¼­´Â SunOS (Solaris 1.x) ¿Í Solaris 2.x ¸¦ ÁÖ·Î ´Ù·é´Ù. AIX, Digital UNIX, IRIX ¹× HP-UX µµ Á¶±Ý¾¿ Ãß°¡ÇØ ³ª°¥ °ÍÀÌ´Ù. ±×·¯³ª, ÀÌµé ½Ã½ºÅÛ Áß ´ëºÎºÐÀº SunOS ³ª Solaris¿Í ºñ½ÁÇϹǷÎ, Sun ¿ÜÀÇ À¯´Ð½º °ü¸®ÀÚ¿¡°Ôµµ ÀÌ ÀåÀº µµ¿òÀÌ µÉ °ÍÀÌ´Ù.

À¯´Ð½º º¸¾ÈÀ» À§ÇÑ ¼Ó¼º °¡À̵å

ÀϹÝ

¹®¼­

Ref. ¹®¼­ ¹øÈ£  Á¦¸ñ ³¯Â¥ ÀúÀÚ
[unix1] ISBN 1-56592-148-8  ½Ç¿ëÀûÀÎ À¯´Ð½º º¸¾È
"Practical UNIX Security", O'Reilly & Associates. 
2ÆÇ. 1996³â 4¿ù (ÈξÀ Ä¿Áü) 
1991 ³â 6¿ù  Garfinkel / Spafford 
[unix2] Unixworld magazine  ½© ½ºÅ©¸³Æ® ¾Ïȣȭ
Encrypting Shell Scripts 
1992. 9¿ù  R. Schwartz 
[unix3] ISBN 0-201-63357-4  ¹æÈ­º®°ú ÀÎÅÍ³Ý º¸¾È
Firewalls and Internet Security 
1994 Cheswick / Bellovin 
[unix4] ISBN 0-13-149386-8  À¯´Ð½º ½Ã½ºÅÛ crash ´ýÇÁ ºÐ¼®
Panic! UNIX system crash dump analysis. 
1995 Drake / Brown 
[unix5]   Solaris 2.5 Documentation: 
½Ã½ºÅÛ °ü¸®ÀÚ Áöħ 2±Ç
"System Administration Guide, Vol2" 
1995 SunSoft
    Solaris 2.5 Documentation: 
½Ã½ºÅÛ °ü¸®ÀÚ Áöħ 1±Ç
"System Administration Guide, Vol1" 
1995 SunSoft
  ISBN 0-13-151051-7  À¯´Ð½º ½Ã½ºÅÛ °ü¸® ÇÚµåºÏ
UNIX System Administration Handbook, 
Prentice Hall 
1995 Nameth /Snyder.... 
  ISBN 1-56592-124-0  ÀÎÅÍ³Ý ¹æÈ­º® ±¸Ãà
"Building Internet Firewalls", O'Reilly & Associates 
1995 Chapman / 
Zwicky 
    Solaris 2.5 Documentation: 
"SunSHIELD BSM Guide" 
1995 SunSoft
  SunWorld The Solaris Security FAQ (online)
SunWorld security columns
1998
1995-9
Peter Galvin
P.Galvin/Carole Fennelly

º¸Áõ (Assurance)

º¸ÁõÀ» À§Çؼ­´Â ITSEC À̳ª TCSEC µî±Þ¿¡ ÀÎÁõµÈ OS ¹öÀüÀ» ¼±ÅÃÇÑ´Ù. See the "¿î¿µÃ¼Á¦ °³·Ð" ÀåÀ» Âü°íÇÑ´Ù. ´ëºÎºÐÀÇ À¯´Ð½º ¹öÀüÀº C2·Î »ç¿ëÇÒ ¼ö ÀÖ´Ù.

SunOS4 ¿ë "C2"

ÀÌ ÆÐŰÁö´Â solaris1 ½Ã½ºÅÛÀÌ C2 ·¹º§ º¸¾ÈÀ» µû¸¦ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ½ÇÁ¦ °æÇè»óÀ¸·Î´Â °ü¸®ÇÏ±â ¾î·Æ°í, ¸¹Àº ÆÐÄ¡¸¦ ÇÊ¿ä·Î Çϰí, º¹ÀâÇϸç, °Å´ëÇÑ ·Î±×¸¦ Á¦°øÇÏ¸ç ½ÉÁö¾î ÀÌ ·Î±×µé¿¡ ´ëÇÑ ÆÐ½º¿öµå¸¦ clear text ·Î ¾´´Ù. ÀÌ ÆÐŰÁö¸¦ ¾²´À´Ï Solaris 2·Î ¾÷±×·¹À̵é ÇÒ °ÍÀ» ±ÇÇÑ´Ù.

ÁÖ¿ä À§Çè / ¹®Á¦

Ã¥ÀÓÃßÀû¼º

½Å¿øÈ®ÀÎ / Àΰ¡

µµÀÔ

Ç¥ÁØ À¯´Ð½º´Â user ids (UID) ¸¦ ÅëÇØ »ç¿ëÀÚµéÀ» ½Äº°Çϴµ¥, À̰ÍÀ» »ç¿ëÀÚÀÇ ·Î±×ÀÎ À̸§¿¡ ºÎ¿©µÇ´Â ¹øÈ£ÀÌ´Ù. »ç¿ëÀÚ´Â ÆÐ½º¿öµå¸¦ »ç¿ëÇÏ¿© ÀÎÁõµÈ´Ù.

»ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ ¿öÅ©½ºÅ×À̼ǿ¡ root Á¢±Ù¸¸ ÇÒ ¼ö ÀÖÀ¸¸é, À¯´Ð½º ½Ã½ºÅÛ ³×Æ®¿÷ »ó¿¡¼­´Â Ç¥ÁØ À¯´Ð½º ÀÎÁõ ±â¹ýµé (telnet, ftp, "r"commands, NIS) À» ¼ÓÀ̱Ⱑ ½±´Ù.

À¯´Ð½º °èÁ¤: ÀϹÝÀû Áöħ

´ÙÀ½ Áöħµé Áß ´ëºÎºÐÀº COPS, TAMU Tiger, ESM ±×¸®°í SecureMax °°Àº À¯Æ¿¸®Æ¼¿¡ ÀÇÇØ Å×½ºÆ® µÈ °ÍµéÀÌ´Ù:

Solaris 2: /etc/default/passwd, /etc/shadow, ¸í·É¾î nispasswd, passwd, admintool
Solaris 1: passwd, yppasswd
HP-UX:  Trusted ¸ðµå¿¡¼­,/tcb/files/auth/ ÂüÁ¶..
AIX:       /etc/security/login.cfg
´Ù¸¥ PD À¯Æ¿¸®Æ¼, proactive: npasswd, passwd+. reactive: COPS, ºó ÆÐ½º¿öµå³ª ¾ÈÁÁÀº ÆÐ½º¿öµå¸¦ °Ë»çÇÏ´Â ½ºÅ©¸³Æ® (crack À¸·Î).

´ÙÀ½Àº À§¿¡ ¾ð±ÞÇÑ µµ±¸µéÀÌ ²À °Ë»çÇÏÁö´Â ¾Ê´Â´Ù:

NIS

NIS +

passwd: compat
passwd_compat: nisplus
group: compat
group _compat: nisplus

±×·¯¸é ·Î±×ÀÎÀÌ Çã¿ëµÉ °¢ »ç¿ëÀÚ´Â /etc/passwd¿Í /etc/shadow ¿¡ ´ÙÀ½°ú °°Àº ÇüÅÂÀÇ Ç׸ñÀ» °¡Áö°í ÀÖ¾î¾ß ÇÑ´Ù:

+fred:x:::::: /etc/passwd
+fred::::::: /etc/shadow

ÆÐ½º¿öµå ´ëü

Passwd+, npasswd, Obvious ´Â »ç¿ëÀÚÀÇ ÆÐ½º¿öµå ¼±ÅÃÀ» °­È­ÇÏ´Â °ø°³µµ¸ÞÀÎ À¯Æ¿¸®Æ¼µéÀÌ´Ù. Passwd+ ¿Í npasswd ´Â ÀúÀÛ»ç 1994³â Æò°¡ÇØ º¸¾ÒÁö¸¸, ±×¶§´Â NIS+¸¦ Áö¿øÇÏÁö ¾Ê¾Ò¾ú´Ù. Npasswd ´Â ƯÈ÷ È®Àå°ú È®ÀÎÀÌ ½¬¿öº¸¿´´Ù.

ÁÁÀº ÆÐ½º¿öµåÀÇ »ç¿ëÀ» º¸ÀåÇϱâ À§ÇØ À§ ÇÁ·Î±×·¥µé Áß Çϳª¸¦ »ç¿ëÇÒ °ÍÀ» °í·ÁÇÑ´Ù.

DES ¾ÏȣȭµÈ ½ºÅ©¸³Æ®

µî±Þ ½Ã½ºÅ۵鿡¼­´Â ±× ½ºÅ©¸³Æ®¸¦ ¼ÒÀ¯ÁÖ¸¸ÀÌ ÀÐÀ» ¼ö ÀÖ´Ù°í ÇÏ´õ¶óµµ, clear text ½ºÅ©¸³Æ®¿¡ root ³ª °ü¸®ÀÚ ÆÐ½º¿öµå°¡ À־´Â ¾ÈµÈ´Ù. ±×·¯³ª ÀÌ·± ½ºÅ©¸³Æ®µéÀº (¿¹¸¦µé¸é) µ¥ÀÌŸº£À̽º °ü¸®¿¡ Á¾Á¾ ÇÊ¿äÇÏ´Ù. ÇÑ °¡Áö ÇØ¹ýÀº Àüü ½ºÅ©¸³Æ®¸¦ ¾ÏȣȭÇϰí, ½ºÅ©¸³Æ®¸¦ À̵¿Áß¿¡ (on-the-fly) º¹È£È­ ÇÏ´Â º¯Á¶µÈ ½©À» »ç¿ëÇÏ¿© ¾Ïȣȭ µÇ´Â µ¿¾È¿¡ º¹È£È­ÇÑ´Ù.

DNS:  Domain Name Service

´ëºÎºÐÀÇ À¯´Ð½º º¯ÇüµéÀº DNS Ŭ¶óÀ̾ðÆ®(resolver ¶ó´Â)¿Í DNS ¼­¹ö¸¦ ¸ðµÎ °¡Áö°í ÀÖ´Ù. º¥´õ ¹öÀüµéÀº ¿À·¡µÅ¼­ ¹®Á¦°¡ ÀÖ´Â °æÇâÀÌ ÀÖ´Ù. (e.g. ij½¬ ¿À¿° ¹®Á¦, ´ë·®ÀÇ µ¥ÀÌŸ¸¦ ¸®ÅÏÇÏ´Â µµ¸ÞÀÎ, º¸¾È µîµî..).

µµ¸ÞÀÎ µî·Ï ¸Þ¸ð:

°¨»ç ÁõÀû

½Ã½ºÅÛ º¯°æ»çÇ× °¨½Ã

ÆÄÀϽýºÅÛ »ç¿ëÇã°¡¿Í üũ¼¶ÀÌ ¹«¾ùÀ̾î¾ß ÇÏ´ÂÁö ¾Ë¾Æ¾ß ÇÑ´Ù, ÀÌ »ç¿ëÇã°¡µéÀ» ¼³Á¤Çϰí, ½º³À¼¦À» ÃëÇØ Àбâ Àü¿ëÀ¸·Î ¸¸µç´Ù. ÁÖ±âÀûÀ¸·Î ½º³À¼¦À» ´Ù½Ã ¸¸µé¾î ¿øº»°ú ºñ±³ÇÏ¿© º¯°æµÇ¾ú´ÂÁö È®ÀÎÇÑ´Ù. ½Ã½ºÅÛÀº ÀÚµ¿ÀûÀ¸·Î »ç¿ëÇã°¡¸¦ Àç¼³Á¤ ÇØ¾ßÇÑ´Ù.

°¨»ç

°¨»ç´Â º¸¾È °ü·Ã À̺¥Æ®µéÀ» °¨½ÃÇϰí, ÀÌ À̺¥Æ®µéÀ» °¨»ç ÁõÀû¿¡ ±â·ÏÇϰí ÀÌ·¯ÇÑ °¨»ç À̺¥Æ®µéÀ» º¸°í ¹× ºÐ¼®ÇÏ´Â °ÍÀÌ´Ù. °¨»ç´Â »ç¿ëÀÚÀÇ action µéÀ» ½Ã½ºÅÛ ¿À¿ë¿¡ ´ëÇÑ Å½Áö °üÁ¡¿¡¼­ °¨½ÃÇÒ ¼ö ÀÖ°Ô ÇØÁÖ¾î¾ß ÇÑ´Ù. °¨»ç µµ±¸µéÀº ½Ã½ºÅÛ ·Î±ë µµ±¸µé (½Ã½ºÅÛ ¿¡·¯¸¦ Ç¥½ÃÇÏ°í ½Ã½ºÅÛ °ü¸® ¹®Á¦ ÇØ°áÀ» µ½´Â) °ú´Â ´Ù¸£´Ù.

Sun Shield / BSM

Sun Àº SunOS (Sunshield) ¿Í Solaris (Sunshield BSM) ¿¡ ´ëÇØ ¸ðµÎ "C2" ·¹º§ °¨»ç ½Ã½ºÅÛÀ» Á¦°øÇÑ´Ù. Solaris 2 ¿¡ ¹øµé·Î µé¾îÀÖ´Ù. Solaris 2.4 BSM À» ¿©±â¼­ ³íÀÇÇÑ´Ù. BSMÀº ÁöÁ¤µÈ »ç¿ëÀÚµéÀÇ ÇàÀ§(action)¸¦ ±â·ÏÇÏ°í °¨»çÆÄÀÏ¿¡ ¾µ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ±×·¯³ª, °¨»ç°¡ ½Ã½ºÅÛ È£Ãâ ·¹º§¿¡¼­ ÀÌ·ç¾îÁö¹Ç·Î, »ç¿ëÀÚÀÇ ´Ü¼øÇÑ ÇàÀ§¿¡ ÀÇÇØ¼­µµ °Å´ëÇÑ ·Î±×°¡ ¹ß»ýµÉ ¼ö ÀÖ´Ù. ¼º´Éµµ ¿µÇâÀ» ¹Þ´Â´Ù. Ç¥ÁØ ºÐ¼®µµ±¸ÀÎ praudit ¿Í auditreduce ´Â ³ôÀº ¼öÁØÀÇ °¨»çÁõÀûÀ» Á¦°øÇÏÁö ¾Ê´Â´Ù. ¾îÇø®ÄÉÀ̼ǵ鵵 °¨»çÁõÀû¿¡ ¾µ ¼ö ÀÖ´Ù.

Âü°í¹®¼­: "SunSHIELD Basic Security Module Guide" (Ç¥ÁØ Solaris 2.x ¹®¼­). Man ÆäÀÌÁö: audit(1m), audit_startup(1m), audit_warn(1m), auditconfig(1m), auditreduce(1m), bsmconv(1m).

Solaris C2/BSM º¸¾È ¸Þ¸ð (www.boran.com/security/sp/Solaris_bsm.html) µµ ÂüÁ¶ÇÑ´Ù.

·Î±× ÆÄÀÏ

ÁÖ±âÀûÀ¸·Î ·Î±×¸¦ °Ë»çÇÏ´Â ½Ã½ºÅÛ °ü¸®ÀÚ´Â ½Ã½ºÅÛÀÌ ¾î¶»°Ô ±â´ÉÇÏ´ÂÁö¿¡ ´ëÇØ ¸¹ÀÌ ¹è¿ì°Ô µÇ°í, º¸´Ù ÀûÀº Áߴܽð£À» º¸ÀåÇÒ ¼ö ÀÖÀ¸¸ç, µ¿½Ã¿¡ º¸¾È Ä§ÇØ ¹ß»ý½Ã À̸¦ °¨ÁöÇÒ ¼ö ÀÖ´Ù, ƯÈ÷ °æ°í(alerts)¸¦ »ç¿ëÇÒ °æ¿ì. ·Î±×¸¦ °¨½ÃÇÏ´Â ÀÏÀ» µûºÐÇÑ ÀÛ¾÷À¸·Î ¿©°Ü¼­´Â ¾ÈµÇ¸ç, ½Ã½ºÅÛÀÇ ³»ºÎ¸¦ ÀÌÇØÇÏ´Â ÁÁÀº ±âȸ·Î »ý°¢ÇØ¾ß ÇÑ´Ù!

À¯´Ð½º ½Ã½ºÅÛ¿¡´Â, ´Ù¾çÇÑ ·Î±ë Á¤º¸µéÀÌ ÀÖÀ¸¸ç, ´ëºÎºÐÀº /var ÆÄƼ¼Ç¿¡ º¸°üµÈ´Ù. ÀÌ ·Î±×µéÀº °¨½ÃµÇ¾î¾ß ÇÑ´Ù.

ÀϹÝÀûÀÎ ±Ç°í»çÇ×:

Syslog

Syslog ´Â Áß¾ÓÈ­µÈ ·Î±ë À¯Æ¿¸®Æ¼µµ ´ëºÎºÐÀÇ À¯´Ð½º ½Ã½ºÅÛ¿¡¼­ ³Î¸® »ç¿ëµÇ¸ç 8°³ÀÇ ¿ì¼±¼øÀ§¿Í 18°³ facilities¸¦ Á¦°øÇÑ´Ù. SyslogÀÇ ÁÖ »ç¿ëÀÚ´Â kernel, news, uucp, sendmail ±×¸®°í login ¼­ºñ½ºµéÀÌ´Ù.logger À¯Æ¿¸®Æ¼¸¦ »ç¿ëÇÏ¿© ½ºÅ©¸³Æ®·Î syslog ¿¡ ¸Þ½ÃÁö¸¦ º¸³»°Å³ª syslog¸¦ Å×½ºÆ® ÇÒ ¼ö ÀÖ´Ù. Syslog µ¥¸óÀº syslogd¶ó°í ÇÑ´Ù.

AIX: AIX ¿¡¼­ syslogd °¡ Áö¿øµÇ±ä ÇÏÁö¸¸, ¾î¶² ½Ã½ºÅÛ À¯Æ¿¸®Æ¼µµ ¿©±â¿¡´Ù º¸°í¸¦ ÇÏÁö ¾Ê±â ¶§¹®¿¡ ¹«¿ëÁö¹°ÀÌ´Ù!

º¸¾È ¹ö±× (1996³â 1¿ù): 8lgm º¸¾È ¸ÞÀϸµ ¸®½ºÆ®¿¡¼­ syslog ¿¡¼­ ¹®ÀÚ¿­ ó¸®¿Í °ü·ÃÇÑ ½É°¢ÇÑ ¹®Á¦¸¦ ¹ß°ßÇÏ¿´´Ù. À̵éÀº 1995³â 6¿ù¿¡ ¹ß°ßµÇ¾ú´Ù. ÀÌ ¹®Á¦´Â ÇöÀç sendmail¿¡¼­ ÀÌ¿ëµÇ°í ÀÖ´Ù. Sun°ú ¸¶Âù°¡Áö·Î HP´Â ÆÐÄ¡¸¦ ¹ßÇ¥ÇÏ¿´´Ù, HP ÆÐÄ¡ ¼­¹ö·ÎºÎÅÍ (ÆÐÄ¡¿¡ ´ëÇÑ Àý "º¯°æ/¸±¸®Áî °ü¸®" ÂüÁ¶) º¸¾È °ø½Ã HPSBUX9602-029 ¸¦ ±¸Çϵµ·Ï ÇÑ´Ù. (Solaris 2.5 ¿¡¼­´Â ÀÌ fix°¡ ÅëÇյǾî ÀÖ´Ù).

´ëºÎºÐÀÇ À¯´Ð½º ½Ã½ºÅÛ¿¡¼­ Syslog´Â ¸î°¡Áö Èï¹Ì·Î¿î °¡´É¼ºÀ» Á¦°øÇÑ´Ù:

Á¶½É!

Process Accounting

Accounting ¼ÒÇÁÆ®¿þ¾î´Â »ç¿ëÀÚµéÀÌ ½Ã½ºÅÛ »ç¿ë·®¿¡ ´ëÇØ ¾ó¸¶¸¦ ³»¾ß ÇÏ´ÂÁö¸¦ ÀÛ¾÷Çϴµ¥ ¾µ ¼ö ÀÖ´Â µµ±¸¸ðÀ½ÀÌ´Ù. º¸¾È °üÁ¡¿¡¼­ º¼ ¶§ À̰ÍÀº ´©°¡ ½Ã½ºÅÛÀ» »ç¿ëÇϰí ÀÖÀ¸¸ç ¾î¶² ¸í·É¾îµéÀÌ »ç¿ëµÇ°í ÀÖ´ÂÁö¸¦ º¸°íÇϱ⠶§¹®¿¡ Èï¹Ì·Ó´Ù.

Solaris Accounting

¸í·É¾îµéÀº /usr/lib/acct ¿¡ ÀÖ°í, º¸°í¼­µéÀº /var/adm/acct/fiscal/fiscrptMM (¼ýÀÚ) ¹× /var/adm/acct/sum/rprtMMDD (»ç¿ëÀÚ ¿ä¾à º¸°í¼­) ¿¡ ÀÖ´Ù.

ln /etc/init.d/acct /etc/rc2.d/S22acct
ln /etc/init.d/acct /etc/rc0.d/K22acct
sh /etc/rc2.d/S22acct start

crontab -e adm
# Check /var/adm/pacct size:
0 * * * * /usr/lib/acct/ckpacct
# Create weekly report:
0 2 * * 0 /usr/lib/acct/runacct 2> /var/adm/acct/nite/fd2log
# Create monthly accounting summary:
0 7 1 * * /usr/lib/acct/monacct

crontab -e root
0 22 * * 4 /usr/lib/acct/dodisk

vi /etc/acct/holidays [set your local holidays]

µÎ°¡Áö ÁÖ¿ä º¸°í¼­°¡ ¸¸µé¾îÁö´Âµ¥, ¸í·É¾î »ç¿ëÀ» º¸¿©ÁÖ´Â Àϰ£ º¸°í¼­¿Í »ç¿ëÀÚ´ç ½Ã½ºÅÛ »ç¿ë·®À» º¸¿©ÁÖ´Â ¿ù°£ º¸°í¼­ÀÌ´Ù. ´ÙÀ½Àº ÀüÇüÀûÀÎ ÀÏÀÏ ¸í·É¾î ¿ä¾à¿¡¼­ ÃßÃâÇÑ °ÍÀÌ´Ù:

TOTAL COMMAND SUMMARY
COMD. NUM. TOTAL TOTAL TOTAL MEAN MEAN HOG CHARS BLOCKS
NAME CMDS K-MIN CPU-MIN REAL-MIN SIZE-K CPU-MIN FACTOR TRNSFD READ
sh 1082 85.98 0.57 183.20 149.67 0.00 0.00 218296 14
lpstat 886 84.49 0.53 3.08 159.36 0.00 0.17 749192 1
uname 682 39.38 0.38 0.43 103.64 0.00 0.89 3964 4
hostname 194 14.49 0.15 0.30 96.82 0.00 0.49 98552 1
sed 209 14.01 0.17 0.38 84.82 0.00 0.43 407197 0
ssh 71 12.26 0.54 41.66 22.85 0.01 0.01 2539679 87
csh 99 12.10 0.48 1.51 25.15 0.00 0.32 744715 94
sendmail 46 10.30 0.15 0.65 67.25 0.00 0.24 10724864 297

TOTALS 4300 364.04 14.61 12068.92 24.91 0.00 0.00 1626266848 21308

¿ù°£ º¸°í¼­´Â ÀÌ·¸°Ô »ý°å´Ù:

2 date changes
28 system boot
2 run-level 6
2 run-level 3
1 runacct
1 acctcon

LOGIN CPU KCORE CONNECT DISK # OF # OF # DISK FEE
UID NAME PRIME NPRIME PRIME NPRIME PRIME NPRIME BLOCKS PROCS SESS SAMPLES
MINS
0 root 0 9 16 205 9 133 0 2453 79 0 0
4 adm 0 0 1 0 0 0 0 13 0 0 0
71 lp 0 0 0 1 0 0 0 24 0 0 0
200 ftp 0 0 0 0 3094 5040 0 0 6 0 0
315 boran 2 3 165 15 10298 25740 0 1810 24 0 0
TOTAL 2 12 182 221 13401 30913 0 4300 109 0 0

¾î¶² »ç¿ëÀÚµéÀÌ ¾î¶² ¸í·É¾î¸¦ »ç¿ëÇϰí ÀÖ´ÂÁö¿¡ ´ëÇÑ ÁÖ±âÀûÀÎ º¸°í¸¦ ÇÑ´Ù¸é ¸ÚÁú °ÍÀÌ´Ù. À̰ÍÀº Ç¥ÁØ º¸°í¼­¿¡¼­´Â ÇÒ ¼ö ¾øÁö¸¸ lastcomm ¸í·É¾î´Â ¸¶Áö¸· accounting °»½Å ÀÌÈÄ (e.g. ¸ÅÁÖ ¶Ç´Â ¸ÅÀÏ) ¾î¶² ƯÁ¤»ç¿ëÀÚ°¡ ¾î¶² ¸í·É¾îµéÀ» ¸¶Áö¸·À¸·Î ½ÇÇàÇß´ÂÁö¸¦ º¸¿©ÁØ´Ù. °ü¸®ÀÚ´Â Lastcomm À» »ç¿ëÇÏ¿© »ç¿ëÀÚÀÇ ÇàÀ§¸¦ °¨½ÃÇÒ ¼ö ÀÖÁö¸¸, °ø°ÝÀÚµµ ¿ª½Ã À̸¦ »ç¿ëÇÏ¿© °ü¸®ÀÚÀÇ ÇàÀ§µéÀ» °¨½ÃÇÒ ¼ö ÀÖ´Ù (¾î¶² »ç¿ëÀÚµçÁö lastcommÀ» ½ÇÇàÇÒ ¼ö ÀÖÀ¸¹Ç·Î). µû¶ó¼­:


[11] ½Ã½ºÅ۵鰣¿¡ ÆÐ½º¿öµå°¡ µ¿±âÈ­ µÈ´Ù¸é, °¡Àå Ãë¾àÇÑ ½Ã½ºÅÛÀÌ º¸¾È ¼öÁØÀ» °áÁ¤Áþ´Â´Ù.
[12] "Avalon Security Research" ¿¡¼­ ÀÌ °áÇÔµéÀÇ »ó¼¼³»¿ë°ú À̸¦ ÀÌ¿ëÇÒ ¼ö ÀÖ´Â ½ºÅ©¸³Æ®µéÀ» ("slammer") ÀÎÅͳݿ¡ °ø°³Çß´Ù ('95 ³â 11¿ù).
[13] ÀÚµ¿À¸·Î /etc/.rootkey ¸¦ ¹ß»ý½Ã۱â À§ÇÑ À¯Æ¿¸®Æ¼°¡ ÀúÀÚ¿¡°Ô ÀÖ´Ù.
[14] À̸¦ À§Çؼ­´Â ½ºÅ©¸³Æ®°¡ ÇÊ¿äÇÏ´Ù, Ç¥ÁØ À¯Æ¿¸®Æ¼´Â ¾ø´Ù.
[15] "Avalon Security Research" ¿¡¼­ ÀÌ °áÇÔµéÀÇ »ó¼¼³»¿ë°ú À̸¦ ÀÌ¿ëÇÒ ¼ö ÀÖ´Â ½ºÅ©¸³Æ®µéÀ» ("slammer") ÀÎÅͳݿ¡ °ø°³Çß´Ù ('95 ³â 11¿ù).
[16] ¿¹Á¦ ¸í·É¾îµéÀº Solaris 2.4 ¿ëÀÌ´Ù.


previous  next  Title  Contents  Index    Previous   Next   Top   Detailed TOC  IT Security Cookbook, 04 December, 2000