H
A
C
K
E
R
S

N
E
W
S










H
A
C
K
E
R
S

N
E
W
S










H
A
C
K
E
R
S

N
E
W
S










H
A
C
K
E
R
S

N
E
W
S










H
A
C
K
E
R
S

N
E
W
S










H
A
C
K
E
R
S

N
E
W
S


¡¡

 


³Ý °ø°Ý ¿À·¡ ¹öƼ±â¡¸¸®´ª½º-3°³¿ù, À©µµ¿ì-¼ö½ÊÃÊ¡¹

¡¡

À̹ø ÁÖ¿¡ ¹ßÇ¥µÈ Çã´Ï³Ý(Honeynet) ÇÁ·ÎÁ§Æ®ÀÇ º¸°í¼­¿¡ µû¸£¸é ÆÐÄ¡ÇÏÁö ¾ÊÀº ¸®´ª½º ½Ã½ºÅÛÀÌ ÀÎÅͳݿ¡ ³ëÃâµÈ ÈÄ ÀÎÅÍ³Ý °ø°ÝÀ» ¹Þ¾Æ ¹®Á¦°¡ ¹ß»ýÇϱâ Àü±îÁöÀÇ ¼ö¸íÀÌ ÀÌÀüº¸´Ù ´õ ±æ¾îÁ³´Ù°í ¹àÇû´Ù.

³×Æ®¿öÅ©¿¡¼­ ¼öÁýµÈ µ¥ÀÌÅÍ¿¡ µû¸£¸é Æò±ÕÀûÀ¸·Î ¸®´ª½º ½Ã½ºÅÛÀÌ °ø°ÝÀ» ¹Þ¾Æ ¹®Á¦¸¦ ¹ß»ýÇϱâ Àü±îÁö ¼® ´ÞÀ» ¹öƾ´Ù´Â ¼öÄ¡¸¦ º¸¿©ÁÖ°í Àִµ¥ 2001³â ¸®´ª½º ½Ã½ºÅÛÀÇ ¼ö¸íÀÌ 72½Ã°£À̾ú´ø °Í¿¡ ºñÇÏ¸é »ó´çÈ÷ ¸¹ÀÌ ´Ã¾î³­ ¼öÄ¡ÀÌ´Ù. ¶ÇÇÑ ÆÐÄ¡ÇÏÁö ¾ÊÀº À©µµ¿ì ½Ã½ºÅÛÀº À̺¸´Ù´Â »¡¶ó¼­ °ø°ÝÀ» ¹Þ°í ¹®Á¦°¡ ¹ß»ýÇÏ´Â µ¥ º¸Åë ¼ö ºÐ À̳»¶ó°í Çã´Ï³Ý ÇÁ·ÎÁ§Æ® º¸°í¼­¿¡ ¾ð±ÞµÇ¾ú´Ù.

¾Æ¸¶µµ µÎ °¡Áö Ãß¼¼ ¶§¹®ÀÎ °ÍÀ¸·Î º¸ÀÎ´Ù¸ç ½ºÇÇÃ÷³Ê´Â À̾߱âÇÑ´Ù. ù°, »õ·Î¿î ¸®´ª½º ½Ã½ºÅÛÀÌ Á¦°øÇÏ´Â ±âº» ¼³Ä¡°¡ ÀÌÀü ¹öÀüÀÇ ¿ÀÇ ¼Ò½º ¿î¿µÃ¼Á¦º¸´Ù´Â ÈξÀ ´õ ¾ÈÀüÇØÁ³À¸¸ç µÑ°, °ø°ÝÀÚ´Â ¸®´ª½º ½Ã½ºÅÛº¸´Ù´Â À©µµ¿ì ½Ã½ºÅÛ¿¡ ÈξÀ ´õ ÁýÁßÇÏ¿© µ¥½ºÅ©Åé »ç¿ëÀÚ¸¦ °ñÅÁ¸ÔÀ̰í Àִµ¥ ÀÌ´Â ¾Æ¸¶µµ ±¤¹üÀ§ÇÏ°Ô »ç¿ëµÇ´Â ¿î¿µÃ¼Á¦°¡ À©µµ¿ìÀ̱⠶§¹®ÀÎ °ÍÀ¸·Î º¸ÀδÙ.

¿Â¶óÀÎ °ø°ÝÀÚ¿¡°Ô ÄÄÇ»ÅÍ ½Ã½ºÅÛÀ» µ£À¸·Î ³õ´Â ¼ÒÇÁÆ®¿þ¾î¸¦ ¸¸µå´Â Çã´Ï³Ý ÇÁ·ÎÁ§Æ®ÀÇ ·£½º ½ºÇÇÃ÷³Ê´Â "¸ðµç »ç¶÷ÀÌ À©µµ¿ì¿¡ ÃÊÁ¡À» ¸ÂÃß°í À־ À©µµ¿ì ½Ã½ºÅÛ¿¡ µ·¹úÀ̰¡ ÇÒ °Ô ¸¹´Ù"°í À̾߱âÇÑ´Ù.

À̹ø ¿¬±¸´Â ¸®´ª½º ½Ã½ºÅÛ°ú MS À©µµ¿ìÀÇ »ó´ëÀûÀÎ º¸¾È¿¡ °üÇÑ ÃÖ±Ù ÀÚ·áÀÌ´Ù. Áö³­ ÁÖ, ¸®´ª½º¿¡¼­ µ¹¾Æ°¡´Â ¼ÒÇÁÆ®¿þ¾î¿¡¼­ ¼ö½Ê °³ÀÇ ±¸¸ÛÀ» ¹ß°ßÇØ³ÂÀ¸¸ç Á¶»ç ¸®Æ÷Æ®¿¡¼­´Â ¸®´ª½º Ä¿³ÎÀÇ Ã¶ÀúÇÏ°Ô ºÐ¼®ÇÑ °á°ú ¼ö¹é °³ÀÇ ±¸¸ÛÀÌ ¹ß°ßµÇ¾ú´Ù°í ÁÖÀåÇß´Ù. ÇÏÁö¸¸ »ó´ëÀûÀ¸·Î º¼ ¶§ »ó¿ë ¾ÖÇø®ÄÉÀ̼ǰú ºñ±³ÇÏ¸é ³·Àº ¼öÄ¡ÀÌ´Ù.

ÃÖ±Ù ¿¬±¸¿¡ »ç¿ëµÈ Çã´Ï³ÝÀÇ À©µµ¿ì XP ½Ã½ºÅÛÀº ÀÎÅͳݿ¡ ¿¬°áµÈ ÈÄ ¼ö ºÐ ³»¿¡ ¹®Á¦°¡ ¹ß»ýÇßÁö¸¸ ·¹µåÇÞÀÇ ¸®´ª½º ¿î¿µÃ¼Á¦ »õ ¹öÀüÀº 2´Þ ÀÌ»óÀÇ ¹«ÀÛÀ§ °ø°Ý¿¡¼­µµ »ì¾Æ³²¾Ò´Ù.

MS ÃøÀº ´º½º´åÄÄ¿¡°Ô º¸°í¼­¿¡¼­ ÀڽŵéÀÇ ÃֽŠ¿î¿µÃ¼Á¦´Â º¸°í¼­°¡ °Å·ÐµÈ °Íº¸´Ù´Â ´õ ¾ÈÀüÇÏ´Ù°í ¹Ý¹ÚÇß´Ù.

"À©µµ¿ì ¾î¶² ¹öÀüÀÌ ¿¬±¸¿¡ »ç¿ëµÇ¾ú´ÂÁö´Â ¸ð¸£°ÚÁö¸¸ À©µµ¿ì ¹æÈ­º®ÀÌ »ç¿ëµÈ À©µµ¿ì XP SP2´Â ½ÃÀå¿¡ ³ª¿Â ¿î¿µÃ¼Á¦ Áß °¡Àå ź·ÂÀûÀÎ ¿î¿µÃ¼Á¦À̸ç ÈξÀ ´õ ¿À·¡ °ø°Ý¿¡ ¹öÆ¿ ¼ö ÀÖ´Ù"°í À͸íÀ» ¿ä±¸ÇÑ MSÀÇ ÇÑ °ü°èÀÚ°¡ ¹àÇû´Ù. "ºê¶óÁú¿¡ À§Ä¡ÇÑ µÎ °³ÀÇ À©µµ¿ì ±â¹Ý Çã´Ï³Ý¿¡¼­´Â ¸î ´Þ µ¿¾È °ø°ÝÀ» ¹öÅá´Ù´Â °É º¸°í¼­¿¡ ¸í½ÃÇØÁ༭ °í¸¿°Ô »ý°¢ÇÏÁö¸¸ µÎ ¿î¿µÃ¼Á¦¸¦ ºñ±³ÇÑ ¿¬±¸°¡ ´Ù¸¥ ¿ä¼ÒÀÇ ¿µÇâÀÌ ÅëÁ¦µÈ »óȲ¿¡¼­ °úÇÐÀûÀ¸·Î ÁøÇàµÈ °áÁ¤ÀûÀÎ ÀڷḦ ´ã°í ÀÖ´Ù°í È®½ÅÇÏÁö´Â ¾Ê´Â´Ù"°í À̾߱âÇß´Ù.

¿¬±¸ ±â°£ µ¿¾È ¹®Á¦¸¦ ¹ß»ý½ÃŲ ¸ðµç À©µµ¿ì ½Ã½ºÅÛÀº ¿úÀÇ Ä§ÀÔ¿¡´Â ¾ÈÀüÇÑ »óÅ¿´´Ù.

ÇÏÁö¸¸ ½ºÇÍÃ÷³Ê´Â Çã´Ï³Ý ÇÁ·ÎÁ§Æ®°¡ ¿î¿µÃ¼Á¦ÀÇ ¾ÈÁ¤¼º Æò°¡¿¡¼­ ÀǹÌÀÖ´Â µ¥ÀÌÅ͸¦ Á¦°øÇϱâ À§ÇØ »ç¿ëÇÑ À©µµ¿ì ½Ã½ºÅÛÀÌ ÃæºÐÇÏÁö ¸øÇß´Ù´Â Á¡À» °­Á¶Çß´Ù. ¶ÇÇÑ º¸°í¼­´Â °ø°ÝÀ» ¹Þ¾Æ ¹®Á¦¸¦ ÀÏÀ¸Å² ½Ã½ºÅÛ¿¡ ¾î¶² ¹öÀüÀÇ À©µµ¿ìXP°¡ µ¿ÀÛÇϰí ÀÖ¾ú´ÂÁö, ¾î¶² ¼­ºñ½º ÆÑÀÌ ¼³Ä¡µÇ¾ú´ÂÁö¿¡ ´ëÇØ¼­´Â ¸í½ÃÇÏÁö ¾Ê¾Ò´Ù.

ÀÌ ¿¬±¸¿¡¼­´Â ÆÐÄ¡¸¦ ÇÏÁö ¾ÊÀº »óÅ¿¡¼­¶ó¸é ¸®´ª½º ¿î¿µÃ¼Á¦ÀÇ ÃֽйöÀüÀ» ¼³Ä¡ÇÏ´Â °ÍÀÌ ÀÎÅͳݿ¡¼­ ´õ ¿À·¡ ¹öƾ´Ù´Â »ç½ÇÀÌ ÀÔÁõµÈ ¼ÀÀÌ´Ù.

¡¡

  ¡¡

Robert Lemos (CNET News.com)


2004.12.27

¡¡

¡¡


2004³âÆÇ °¡Àå ³õÄ¡±â ½¬¿î À©µµ¿ì Ãë¾àÁ¡¡¸TOP 10¡¹

¡¡

¹Ì SANS Çùȸ°¡ ¸Å³â ³»³õ´Â ¡®°¡Àå ÈçÇÑ º¸¾È Ãë¾àÁ¡ ¸ñ·Ï 2004³âÆÇ¡¯À» ³»³õ¾Ò´Ù. Ç×»ó ±×·¯Çß´ø °Íó·³ À̹ø¿¡µµ ÀÌ ¸ñ·ÏÀº À©µµ¿ì¿Í ¸®´ª½º/À¯´Ð½º µî 2°³ ±×·ìÀ¸·Î ³ª´²Á® ÀÖ´Ù. ¿©±â¼­´Â ¸ÕÀú À©µµ¿ì ¿î¿µÃ¼Á¦¿¡¼­ÀÇ À§Çù ¿ä¼Ò¿¡ ´ëÇØ »ìÆìº¸ÀÚ.

FBIÀÇ ±¹°¡ ÀÎÇÁ¶ó½ºÆ®·°Ã³ º¸È£¼¾ÅÍ(NIPC)¿ÍÀÇ °øµ¿ Á¶»ç·Î ÀÛ¼ºµÇ´Â SANS(The SysAdmin Audit Network Security)ÀÇ 20´ë º¸¾È ¾àÁ¡ ¸ñ·ÏÀº °¡Àå À§ÇèÇÔ¿¡µµ ºÒ±¸ÇÏ°í »ó´çÈ÷ º¸ÆíÀûÀÎ Ãë¾àÁ¡µéÀ» Á¤È®ÇÏ°Ô ÁöÀûÇØ³»´Â ÁöÇ¥ ¿ªÇÒÀ» ¼öÇàÇϰí ÀÖ´Ù.

SANS¿Í FBI´Â ÀÌ ¸ñ·Ï À̿ܿ¡ º¸¾È°ú °ü·ÃÇØ Áö±Ý±îÁö °¡Àå Ãë¾àÇÑ ºÎºÐÀ¸·Î ¾ð±ÞµÇ°í ÀÖ´Â TCP/UDP Æ÷Æ®¿¡ °üÇÑ ³»¿ëºÎÅÍ ½ÃÀÛÇØ ¼ö¸¹Àº Èï¹Ì·Î¿î ¹®¼­µéÀ» ³»³õ°í ÀÖ´Ù.

20´ë º¸¾È ¾àÁ¡ ¸ñ·Ï¿¡ Æ÷ÇÔµÈ Ãë¾àÁ¡µéÀº º¸ÆíÀûÀÎ °üÁ¡¿¡¼­ ½ÇÁ¦·Î À§ÇùÀÌ °¡ÇØÁö°í ÀÖ´Â °ÍÀ¸·Î ÆÇ´ÜµÈ ºÎºÐµé·Î ¼±Á¤µÆ´Ù. ÀÌ ¸»Àº ¸Å¿ì ½±°Ô ÆÐÄ¡ÇÒ ¼ö ÀÖÀ½¿¡µµ ºÒ±¸Çϰí Àß ÀÌ·ïÁöÁö ¾Ê°í ÀÖ´Â ºÎºÐÀ̶ó´Â Àǹ̸¦ ³»Æ÷ÇÑ´Ù.

À§¿¡ ¾ð±ÞÇÑ °Íó·³ ¿©±â¿¡¼­´Â À©µµ¿ìÀÇ 10´ë À§Çù »çÇ׿¡ ´ëÇØ ¾Ë¾Æº¸µµ·Ï ÇÏÀÚ. ±×¸®°í SANSÀÇ ¸ñ·ÏÀÌ ´ÜÁö À§Çù ¿ä¼ÒµéÀ» ³ª¿­ÇÏ´Â µ¥ ±×Ä¡Áö ¾Ê°í ¼¼ºÎÀûÀÎ ÇØ°á¹æ¾È±îÁö Á¦½ÃÇϰí ÀÖ´Ù´Â Á¡À» À¯³äÇØ »ìÆìº¸±æ ±ÇÇÑ´Ù.

1. À¥¼­¹ö °ü¸® ¼ÒȦ
À§Çù ¿ä¼Ò Áß Ã¹ ¹øÂ° ÀÚ¸®´Â ÆÐÄ¡ ÀÛ¾÷ÀÌ ÁøÇàµÇÁö ¾Ê°Å³ª ¼³Ä¡µµ°¡ ³·Àº À¥¼­¹ö°¡ Â÷ÁöÇß´Ù. ¾ÆÆÄÄ¡, IIS, ±×¸®°í ½ã¿ø(¾ÆÀÌÇ÷¡´Ö) µîÀÌ ¿©±â¿¡ ÇØ´çµÈ´Ù.

»õ·Ó°Ô ¹ß°ßµÇ´Â º¸¾È»óÀÇ ÇãÁ¡À» ¾ø¾Ö±â À§ÇÑ ÁÖ±âÀûÀÎ ¾÷µ¥ÀÌÆ®¸¦ Á¦ÇÏ°í º¸´õ¶óµµ ´ë´Ù¼ö À¥¼­¹öµéÀº ±âº»ÀûÀÎ ¼³Ä¡ °úÁ¤¿¡¼­ºÎÅÍ º¸¾È»óÀÇ Ãë¾àÁ¡À» ´Ù¼ö ³ëÃâÇϰí ÀÖ´Ù. ¼­¹ö¿¡ ¼³Ä¡µÇ´Â ¼ÒÇÁÆ®¿þ¾îµéÀº º¸¾È»óÀ¸·Î ¾ÈÀüÇÏÁö ¾ÊÀ¸¸ç Àü»ê ½Ã½ºÅÛ¿¡ ½ÇÁ¦ ÅõÀԵǴ ¼­¹ö¿¡ °áÄÚ ³²°ÜÁ®¼­´Â ¾ÈµÇ´Â µ¥¸ð ¾ÖÇø®ÄÉÀ̼ÇÀ̳ª »ùÇÿë À¥»çÀÌÆ®¸¦ º¸Åë ÁÙÁÙÀÌ ¸Å´Þ°í ´Ù´Ñ´Ù´Â Á¡À» Àý´ë·Î ÀØÀ¸¸é ¾ÈµÈ´Ù.

À̰ÍÀº À¥¼­¹ö°¡ ±× ±âº» ¼³Á¤ÀÌ ¡®ÀÛµ¿¡¯ÀÏ ¼öµµ Àֱ⠶§¹®¿¡ À¥¼­¹ö¸¦ ¿î¿µÇÏÁö ¾Ê´Â °æ¿ì¶óµµ ¸Å¿ì Áß¿äÇÑ ºÎºÐÀÌ´Ù. ¿¹¸¦ µé¾î À©µµ¿ì 2000Àº ±âº» ¼³Á¤»ó º¸¾È»óÀ¸·Î ¸Å¿ì Ãë¾àÇÑ IIS 5.0 ¹öÀüÀ» ¼³Ä¡ÇÏ°Ô µÅ ÀÖ´Ù.

À§Çè¿¡ óÇßÀ» ¶§ °¡Àå ÃÖ¼±ÀÇ ´ëÀÀÃ¥Àº °áÁ¤ ¹æÇâ¿¡ ´ëÇØ SANSÀÇ ¸®Æ÷Æ®¸¦ Âü°íÇÏ´Â °ÍÀÌ´Ù.

2. ¿öÅ©½ºÅ×ÀÌ¼Ç ¼­ºñ½º
ÇØÄ¿µéÀÌ °¡Àå Áñ°Ü »ç¿ëÇÏ´Â º¸¾È À§Çù ¿ä¼Ò Áß 2¹øÂ°´Â ¹Ù·Î ¿öÅ©½ºÅ×ÀÌ¼Ç ¼­ºñ½º´Ù. ÆÄÀÏ, ÇÁ·Î¼¼½º¿¡ ´ëÇÑ Á¢±Ù ¿äû ÀÛ¾÷À» ´ã´çÇÏ´Â ÀÌ ¼­ºñ½º´Â À©µµ¿ì 2000°ú À©µµ¿ì XP SP1 ÀÌÇÏ ¹öÀü, ±×¸®°í À©µµ¿ì XP 64ºñÆ® ¹öÀüÀÇ °æ¿ì ´ë·® ÁýÁß °ø°Ý¿¡ Ãë¾àÇÑ ¸ð½ÀÀ» º¸ÀδÙ.

MS03-049ÀÇ À©µµ¿ì 2000 ÆÐÄ¡³ª MS03-043ÀÇ À©µµ¿ì XP ÆÐÄ¡ µîÀÌ ÀÌ º¸¾È»óÀÇ ÇãÁ¡À» ¸Þ¿ö ÁÖ´Â ´ë󹿾ÈÀÌ µÉ °ÍÀÌ´Ù. À©µµ¿ì XP SP2´Â ÀÌ Ãë¾àÁ¡¿¡ ´ëÇØ ¿ÏÀüÇÑ ¹æ¾îÁ¶Ä¡¸¦ ÃëÇÑ °ÍÀ¸·Î ÆÇ´ÜµÈ´Ù.

3. À©µµ¿ì ¿ø°Ý Á¢¼Ó ¼­ºñ½º(RPC)
Ŭ·¹Áî(Klez), ¼­Ä·(Sircam), ±×¸®°í ´Ô´Ù µî°ú °°Àº ¿ú ¹ÙÀÌ·¯½ºµéÀº ¸ðµÎ À©µµ¿ì ¿ø°Ý Á¢¼Ó ¼­ºñ½ºÀÇ ÀåÁ¡À» ¾Ç¿ëÇØ ±Þ¼Óµµ·Î È®»êµÈ °ÍµéÀÌ´Ù. À©µµ¿ì 95 ÀÌ»óÀÇ ¸ðµç ¿î¿µÃ¼Á¦µéÀº ¿ø°Ý ÇÁ·Î½ÃÀú ÄÝ(RPC) °ø°Ý¿¡ Ãë¾àÇÏÁö¸¸ À©µµ¿ì XP SP2 ¹öÀüÀº RPCÀÇ È°µ¿ ¹æ½ÄÀ» ±¸Ã¼È­ÇÏ´Â ¹æ½ÄÀ¸·Î ¾ÈÀüµµ¸¦ ³ô¿´´Ù.

SANS´Â RPC °ø°Ý°ú ³Ý¹ÙÀÌ¿À½º(NETBIOS)¿Í ÀÍ¸í ·Î±×¿Â Ãë¾àÁ¡À» µ¿ÀÏÇÑ À©µµ¿ì À§Çù¿ä¼Ò·Î ºÐ·ùÇϰí ÀÖ´Ù.

4. MS SQL ¼­¹ö
ÇÇÇØ ¹ß»ý »ç·Ê ¼øÀ¸·Î ÆÄ¾ÇÇÑ ³×¹øÂ° À§Çù ¿ä¼Ò´Â MS SQL ¼­¹öÀÇ Ãë¾àÁ¡µéÀÌ´Ù. À̸¦ ÀÌ¿ëÇÑ °ø°ÝÀ¸·Î´Â ½½·¡¸Ó(Slammer) µî ¿©·¯ ¿ú ¹ÙÀÌ·¯½ºµéÀÌ ÀÖ´Ù.

SQL ¼­¹ö´Â ¿©·¯ ¾ÖÇø®ÄÉÀ̼ǰú ÇÁ·Î±×·¡¹Ö Åø¿¡ ÇÊ¿äÇϱ⠶§¹®¿¡ »ç¿ëÀÚµéÀº ½ÉÁö¾î ÀÌ ÇÁ·Î±×·¥ÀÇ ¼³Ä¡ ¿©ºÎÁ¶Â÷ ±ú´ÝÁö ¸øÇÒ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¾î ºñÁÖ¾ó½ºÆ©µð¿À´å³Ý, ¾×¼¼½º 2002, ¿ÀÇǽº XP µîÀº ¸ðµÎ º¸¾È»óÀÇ Ãë¾àÁ¡ÀÌ ÀÖ´Â MSDE µ¥½ºÅ©Åé ¿£ÁøÀ» ¼³Ä¡ÇÑ´Ù. ÀÌ ¿£ÁøÀº »ç½Ç»ó SQL ¼­¹öÀÇ °æ·®È­(lite) ¹öÀüÀÌ´Ù.

ÅÂºí¸´ PC¿¡¼­µµ µô·Ò(Delorme)ÀÇ GPS ³×ºñ°ÔÀÌ¼Ç ½Ã½ºÅÛ°ú °°Àº ¾ÖÇø®ÄÉÀ̼ÇÀ» ÀÌ¿ëÇÏ·Á¸é SQL ¼­¹ö¸¦ ¼³Ä¡Çؾ߸¸ ÇÑ´Ù.

5. ¾û¼ºÇÑ ÆÐ½º¿öµå¡¤ÀÎÁõ ¼Ö·ç¼Ç
´Ù¼¸Â°·Î °¡Àå ÈçÇÑ À§Çù ¿ä¼Ò´Â ¿ì¸®ÀÇ ¿À·¡µÈ ¡®Ä£±¸¡¯ÀÎ ¾û¼ºÇÑ ÆÐ½º¿öµå³ª ³·Àº ¼öÁØÀÇ ÀÎÁõ ¼Ö·ç¼ÇÀÌ´Ù. ƯÈ÷ ¿ÀǼҽº ¾ÖÇø®ÄÉÀ̼ÇÀº Ãë¾àÇϰųª ¶Ç´Â Àß ¾Ë·ÁÁø À⵿»ç´Ï ¼öÁØÀÇ ¾Ë°í¸®ÁòÀ¸·Î ÆÐ½º¿öµå¸¦ ÀúÀåÇÏ´Â °æ¿ì°¡ ºó¹øÇÏ´Ù.

À©µµ¿ì NT/2000/XP µîÀº ¸ðµÎ º¸¾È»ó Ãë¾àÇÑ LAN °ü¸®ÀÚ(LM) ¹öÀüÀÎ LANMANÀ» ÀÌ¿ëÇØ ƯÁ¤ ÆÐ½º¿öµå¸¦ ÀúÀåÇÑ´Ù. ±×·¯³ª ÀÌ ¹æ¹ýÀº »ó´ëÀûÀ¸·Î ªÀº ÆÐ½º¿öµå¸¸À» ÀúÀåÇÒ ¼ö ÀÖÀ¸¸ç ´Ù¾çÇÑ °æ¿ìµéÀ» ÀνÄÇÏÁö ¸øÇÏ´Â µî ¿©·¯ Ãë¾àÁ¡À» °®°í Àֱ⠶§¹®¿¡ ÇØÄ¿µéÀÌ Ä§ÀÔÇϱ⠽±´Ù.

À©µµ¿ì ¼­¹ö 2003´Â LMÀ» ±âº» ¼³Á¤À¸·Î ¼³Ä¡ÇÏÁö ¾Ê´Â´Ù. ±×·¯³ª ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ƯÁ¤ ÄÄÇ»ÅÍÀÇ ¿î¿µÃ¼Á¦°¡ LM »ç¿ëÀ» ¿äûÇÒ ¼öµµ ÀÖ´Ù.

ÀÌ·± À§Çù »çÇ×µéÀ» ÇØ°áÇϰí LM ÀÎÁõÀÇ ºñȰ¼ºÈ­, ȣȯ¼º ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ ´Ù¾çÇÑ MS Áö½Ä ±â¹Ý °ü¸®ÀÚ(KBA) ¼Ö·ç¼ÇµéÀÌ ÀÖ´Ù. ±×·¯³ª ¸¸¾à LMÀÌ ±¸µ¿µÇ´Â »óȲÀ̶ó¸é ½ÉÁö¾î °¡Àå °­·ÂÇÑ ÆÐ½º¿öµåÁ¶Â÷µµ ¹«·ÂÇØÁú ¼ö ÀÖÀ¸¸ç ±×·¸Áö ¾ÊÀ¸¸é ¾Ïȣȭ Åø ±× ÀÚü¿¡ ÀÇÇØ ¾àÇØÁú ¼ö ÀÖ´Ù´Â Á¡À» ±â¾ïÇ϶ó.

6. ÀÎÅÍ³Ý ÀͽºÇ÷η¯
°¡Àå º¸ÆíÀûÀÎ À©µµ¿ì º¸¾È À§Çù¿ä¼Ò 6À§´Â MS ÀÎÅÍ³Ý ÀͽºÇ÷η¯°¡ Â÷ÁöÇß´Ù. ±×·¯³ª À¯³äÇØ¾ß ÇÒ Á¡ÀÌ Çϳª ÀÖ´Ù. SANS ¸ñ·Ï¿¡ Æ÷ÇÔµÈ Ãë¾à ¿ä¼Ò Áß ¸¹Àº ºÎºÐÀº ¿ÀÆä¶ó, ¸ðÁú¶ó, ÆÄÀÌ¾îÆø½º, ±×¸®°í ³Ý½ºÄÉÀÌÇÁ µî¿¡µµ ¶È°°ÀÌ Àû¿ëµÈ´Ù. µû¶ó¼­ ´ë¾È ºê¶ó¿ìÀú¸¦ »ç¿ëÇÑ´Ù ÇØ¼­ À§Çù¿ä¼Ò°¡ ¸ðµÎ Á¦°ÅµÇ´Â °ÍÀº ¾Æ´Ï¸ç ´ÜÁö À̰ÍÀ» °¨¼Ò½Ãų »ÓÀÌ´Ù.

¹°·Ð ½ÃÅ¥¸®Æ¼ Æ÷Ä¿½º ¾ÆÄ«À̺ê(SFA)¿¡ µû¸£¸é ÀÎÅÍ³Ý ÀͽºÇ÷η¯´Â 2001³â 4¿ù ÀÌ·¡ 153°ÇÀÇ Ãë¾àÁ¡ÀÌ º¸°íµÈ ¹Ù ÀÖÀ¸¸ç µû¶ó¼­ ¾ÆÁ÷µµ °¡Àå º¸¾ÈÀÌ Ãë¾àÇÑ À¥ ºê¶ó¿ìÀú·Î °£Áֵǰí ÀÖ´Ù.

¿ÃÇØ¸¸ ÇØµµ ÀÎÅÍ³Ý ÀͽºÇ÷η¯¿¡¼­´Â 15°³ÀÇ »õ·Î¿î º¸¾È Ãë¾à¿ä¼Ò°¡ ¹ß°ßµÆ´Ù. ÀÌ¿¡ ºñÇØ ¸ðÁú¶ó¿Í ³Ý½ºÄÉÀÌÇÁ, ¿ÀÆä¶ó´Â °¢°¢ Áö³­ 1¿ù ÀÌÈÄ ½ÃÅ¥´Ï¾Æ(Secunia) ±Ç°í »çÇ× 7°³, 2°³, 8°³¸¦ ±â·ÏÇß´Ù.

°¡Àå ÃÖ¼±ÀÇ ´ëÀÀ ¹æ¾ÈÀº ±ÇÇÑÀÌ Å«, ƯÈ÷ °ü¸®ÀÚ °èÁ¤À¸·Î ·Î±×¿Â ÇßÀ» ¶§¿¡´Â Àý´ë·Î ³×Æ®¿öÅ©¸¦ Ž»öÇÏÁö ¾Ê´Â °ÍÀÌ´Ù. ¶ÇÇÑ °¡´ÉÇÒ ¶§¸¶´Ù ¾×ƼºêX¸¦ ´Ý¾ÆÁÖ´Â °ÍÀÌ ÁÁ´Ù.

À©µµ¿ì XP SP2´Â ¾×ƼºêX º¸¾È Á¦¾î»çÇ×À» °³¼±½ÃŲ ¹Ù ÀÖ´Ù.

7. P2P ÇÁ·Î±×·¥
ÆÄÀÏ °øÀ¯¿¡ »ç¿ëµÇ´Â P2P ³×Æ®¿öÅ© ½Ã½ºÅÛÀº ´ëÁßÀûÀÎ Àα⠼ӿ¡ ¼ºÀåÇßÁö¸¸ ´Ù¾çÇÏ°í ½É°¢ÇÑ º¸¾È À§Çù ¿ä¼Ò¿¡ ½Ã½ºÅÛÀ» ³ëÃâ½ÃŰ´Â °á°ú¸¦ À¯¹ß½Ã۰í ÀÖ´Ù. P2P´Â SANSÀÇ À§Çù ¿ä¼Ò ¸ñ·Ï¿¡¼­ 7À§¿¡ ¿Ã¶ú´Ù.

°¡Àå ÃÖ¼±À̸鼭 ¾Æ¸¶ À¯ÀÏÇÑ °ÍÀ¸·Î º¸ÀÌ´Â ´ëÀÀ¹æ¾ÈÀº ȸ»ç ³×Æ®¿öÅ©¿¡¼­ Ä«ÀÚ(KaZaa), ±×´©ÅÚ¶ó(Gnutella) µî°ú °°Àº P2P ¼ÒÇÁÆ®¿þ¾î¸¦ Àý´ë·Î »ç¿ëÇÏÁö ¾Ê´Â °ÍÀÌ´Ù.

±×·¯³ª »ç¿ë ±ÔÄ¢ °­È­°¡ ¾î·Á¿ï ¼öµµ ÀÖ´Ù. µû¶ó¼­ ÀÌ·² °æ¿ì¿¡´Â ¹æÈ­º®À» »ç¿ëÇØ °¢ ÇÁ·Î±×·¥¿¡¼­ °¡Àå ÈçÈ÷ »ç¿ëµÇ´Â Æ÷Æ®¸¦ Â÷´ÜÇÏ´Â °ÍÀÌ ³´´Ù. ³À½ºÅÍÀÇ °æ¿ì¿¡´Â TCP 8888, 8875, 6699À̸ç eµ¿Å°´Â UDP 4665¿Í TCP 4661, 4662, ±×´©ÅÚ¶ó´Â TCP/UDP 6345, 6347, 6348 µîÀÌ ÇØ´çµÈ´Ù.

ÇÏÁö¸¸ Ä«ÀÚ´Â TCP 80 Æ÷Æ®¸¦ »ç¿ëÇϱ⠶§¹®¿¡ ½±°Ô Â÷´ÜÇÒ ¼ö ¾ø´Ù. ÀÌ¿¡ ´ëÇØ¼­´Â P2P¿¡ ´ëÇÑ ´Ù¸¥ À¯¿ëÇÑ Á¤º¸¸¦ ÂüÁ¶Çϵµ·Ï ÇÏÀÚ.

8. LSASSÀÇ ¹öÆÛ ¿À¹ö·±
¿ÃÇØ ¸ñ·Ï¿¡¼­ 8À§¸¦ Â÷ÁöÇÑ °ÍÀº ÀÎÁõ°ú ¾×Ƽºê µð·ºÅ͸® µî¿¡ Ȱ¿ëµÇ´Â ·ÎÄà º¸¾È ±ÇÇÑ ¼­ºê½Ã½ºÅÛ ¼­ºñ½º(LSASS)ÀÇ ¹öÆÛ ¿À¹ö·± °ü·Ã Ãë¾àÁ¡ÀÌ´Ù. »õ¼­(Sasser)¿Í ÄÚ¸£°í(Korgo) ¿úÀº ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇϰí ÀÖÀ¸¸ç À©µµ¿ì 2000/XP/XP 64ºñÆ®, ±×¸®°í À©µµ¿ì ¼­¹ö 2003 µî¿¡ ¿µÇâÀ» ¹ÌÄ£´Ù.

¾Æ¸¶ Æ÷Æ® Â÷´ÜÀÌ ÃÖ¼±ÀÇ ¹æ¾îÃ¥ÀÏ °ÍÀÌ´Ù. ¼¼ºÎ »çÇ×Àº SANSÀÇ ¸®Æ÷Æ®¸¦ ÂüÁ¶Ç϶ó.

9. ¾Æ¿ô·è, ¾Æ¿ô·è ÀͽºÇÁ·¹½º
¾Æ¿ô·è°ú ¾Æ¿ô·è ÀͽºÇÁ·¹½º°¡ °¡Àå º¸ÆíÀûÀÎ À§Çù ¿ä¼Ò¿¡¼­ ´ÜÁö 9À§¿¡ ±×Ä£ °ÍÀ» º¸°í ¸¹Àº À̵éÀÌ ³î¶öÁöµµ ¸ð¸¥´Ù. ÀÌ °á°ú´Â SANSÀÇ Á¶»ç°¡ ¾÷¹«¿ë ½Ã½ºÅÛ¸¸À» ´ë»óÀ¸·Î Çϱ⠶§¹®ÀÌ´Ù.

¾Æ¿ô·è/¾Æ¿ô·è ÀͽºÇÁ·¹½º´Â ¾Æ¸¶ »ç¿ëÀڵ鿡°Ô À־´Â ¿©ÀüÈ÷ Ãë¾à ¿ä¼ÒÀÇ ¿ÕÀ¸·Î ²ÅÈú °ÍÀÌ´Ù.

º»ÀÎÀº ¾î¶² ¿ëµµ·Îµµ ¾Æ¿ô·èÀ» »ç¿ëÇÏÁö ¾Ê´Â´Ù. ±×·¯³ª Áö±Ý »ç¿ëÇϰí ÀÖ´Ù¸é ÆÐÄ¡ ÀÛ¾÷ÀÌ Áö¼ÓÀûÀ¸·Î ÁøÇàµÆ´ÂÁö ºÐ¸íÇÏ°Ô È®ÀÎÇØº¸¶ó.

¾Æ¿ô·èÀ» »ç¿ëÇÏÁö ¾Ê´Â´Ù¸é À©µµ¿ì¿¡¼­ ¶³¾î¶ß·Á ³õ¾Æ¶ó. ±×¸®°í »õ·Î¿î ¼­ºñ½ºÆÑÀ» ¼³Ä¡ÇÒ ¶§¸¶´Ù À©µµ¿ì¿¡¼­ ÀÚµ¿À¸·Î ¹è°ÝÇϵµ·Ï ¹èÄ¡ ÆÄÀÏÀ» ¸¸µé¾î³õ°Å³ª ½Ã½ºÅÛ ÀÚü¸¦ ¾÷±×·¹À̵åÇ϶ó. »çÀü °æ°í¾øÀÌ À缳ġµÉ ¼ö Àֱ⠶§¹®ÀÌ´Ù.

ÀÌó·³ À§ÇèÇÑ ÆÄÀÏ À¯ÇüÀ» Â÷´ÜÇÏ´Â °ÍÀº ÁÁÀº ÇØ°áÃ¥ÀÌÁö¸¸ ·¹Áö½ºÆ®¸®¸¦ Á÷Á¢ ÆíÁýÇØ¾ß ÇÑ´Ù´Â °ÍÀÌ ºÎ´ãÀ¸·Î ÀÛ¿ëÇÑ´Ù. ÀÌ¿¡ ´ëÇØ¼­´Â ¼¼ºÎ »çÇ× º¸°í¼­¸¦ ÂüÁ¶Çϵµ·Ï ÇÏÀÚ.

10. ÀνºÅÏÆ® ¸Þ½ÅÀú »ç¿ë Áõ°¡
Áö³­ 6°³¿ù µ¿¾È À©µµ¿ì ºÐ¾ßÀÇ °¡Àå Å« À§Çù¿ä¼Ò Áß ¸¶Áö¸·À¸·Î ²ÅÈù °ÍÀº ±â¾÷ ȯ°æ¿¡¼­ÀÇ ¸Þ½ÅÀú »ç¿ë Áõ°¡´Ù.

À©µµ¿ì ¸Þ½ÅÀúÀÇ °æ¿ì ¾ßÈijª AOL°ú °°Àº ÀνºÅÏÆ® ¸Þ½ÅÀú°¡ À©µµ¿ì ½Ã½ºÅÛ¿¡¼­ ¼¼¸¦ ³ÐÈ÷´Â °Í°ú´Â Â÷¿øÀÌ ´Ù¸£´Ù. ÀÌ ¸Þ½ÅÀú´Â ¿ÏÀüÈ÷ À©µµ¿ì¿¡ ÅëÇյŠMSN ¸Þ½ÅÀú ³×Æ®¿öÅ©¸¦ Áö¿øÇÑ´Ù.

ÀνºÅÏÆ® ¸Þ½ÅÀúÀÇ º¸¾È À§Çù ¿ä¼Ò¿¡ ´ëÇÑ ¿ÏÀüÇÑ ¹æ¾îÃ¥Àº ¾ø´Ù. ±×·¯³ª Á¢±Ù ¸ñ·ÏÀ» Áö¼ÓÀûÀ¸·Î ²Ä²ÄÇÏ°Ô °ü¸®ÇÏ°í ¼ÒÇÁÆ®¿þ¾î¸¦ ÁÖ±âÀûÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÑ´Ù¸é º¸¾È °­È­¿¡ µµ¿òÀÌ µÉ °ÍÀÌ´Ù.

°á·Ð
SANSÀÇ 20´ë ¸ñ·Ï ¾÷µ¥ÀÌÆ®´Â º¸¾È¡¤IT Àü¹®°¡¿Í IT °ü¸®Àڵ鿡°Ô Ç×»ó Å« °ü½ÉÀ» ºÒ·¯ÀÏÀ¸Ä×À¸¸ç ±×¸¸Å­ÀÇ Á߿伺À» Áö³à¿Ô´Ù. À̹ø ¹öÀüµµ ¸¶Âù°¡Áö´Ù.

ÀÌ ±â»ç°¡ º¸¾È Ãë¾à ¿ä¼Ò¸¦ Áý´ë¼ºÇÑ SANSÀÇ º¸°í¼­¿¡¼­ ÇÙ½É Á¤º¸¸¦ ¸ðµÎ ¹ßÃéÇÑ °ÍÀº ¾Æ´Ï´Ù. ƯÈ÷ SANS ¸ñ·ÏÀº ´ç½ÅÀÌ º¸¾È»óÀ¸·Î Ãë¾àÇÑ »óÅÂÀÎÁö ¿©ºÎ¸¦ ÆÇ´ÜÇϰí - SQL ¼­¹ö ȯ°æ¿¡¼­´Â ¸¹Àº °æ¿ì °áÁ¤À» ³»¸®´Â µ¥ ÀÖ¾î ºÒºÐ¸íÇÏ´Ù - º¸¾È»óÀÇ ÇãÁ¡À» ¸Þ¿ì±â À§ÇÑ ¼¼ºÎ Áö¿øÃ¥ µîÀ» °áÁ¤ÇÏ´Â µ¥ Á¤º¸ÀÇ ¡®±Ý±¤¡¯ ¿ªÇÒÀ» Á¦°øÇÑ´Ù.

À¯¿ëÇÑ ³ëÇϿ츦 Çϳª ¼Ò°³Çغ¸ÀÚ. ¸ðµç À̵éÀÌ ÈçÈ÷ ½Ç¼ö¸¦ ÀúÁö¸£°Å³ª »õ·Î¿î Ãë¾à ¿ä¼Ò¿¡ ´çÇϱ⵵ ÇÑ´Ù. ±×·¯³ª ¸¸¾à ÀÌ·± ½Ç¼ö·Î ÀÎÇØ ȸ»ç°¡ ÀÏÁ¤ ºñ¿ëÀ» ÁöºÒÇÏ°Ô µÈ´Ù¸é »ó»ç¿¡°Ô °ü¸®µÇ°í ÀÖ´Â ½Ã½ºÅÛÀÌ ¿Ö ÀÌó·³ Àß ¾Ë·ÁÁö°í ³Î¸® ÆÛÁø À§Çù ¿ä¼Ò¿¡ Ãë¾àÇÑÁö ¼³¸íÇÏ´Â °ÍÀº »ó´çÈ÷ ±î´Ù·Î¿ï °ÍÀÌ´Ù.

SANSÀÇ º¸°í¼­¸¦ º¸¾È¿¡ ´ëÇÑ ±âº» ÁöħÀ¸·Î »ï¾Æ ½Ã½ºÅÛÀÌ Á¦´ë·Î º¸È£µÇ°í ÀÖ´ÂÁö Ç×»ó È®ÀÎÇϵµ·Ï ÇÏÀÚ.

¡¡

2004³âÆÇ °¡Àå ³õÄ¡±â ½¬¿î ¸®´ª½º/À¯´Ð½º Ãë¾àÁ¡¡¸TOP 10¡¹

Áö³­ ±â»ç¿¡ À̾î À̹ø ±Û¿¡¼­´Â SANS°¡ ¹ßÇ¥ÇÑ ¸®´ª½º/À¯´Ð½º ½Ã½ºÅÛÀÇ 10´ë º¸¾È À§Çù »çÇ׿¡ ´ëÇØ ¾Ë¾Æº¸ÀÚ.

ÀÌ¹Ì Áö³­¹ø¿¡ ¾ð±ÞµÆµíÀÌ SANS Çùȸ´Â FBIÀÇ ±¹°¡ ÀÎÇÁ¶ó½ºÆ®·°Ã³ º¸È£¼¾ÅÍ(NIPC)¿Í °øµ¿À¸·Î º¸¾È ¾àÁ¡ ¸ñ·ÏÀ» ³»³õ°í ÀÖ´Ù. Á¤±âÀûÀ¸·Î ¾÷µ¥ÀÌÆ®µÇ´Â ÀÌ ¸ñ·ÏÀº °¡Àå À§ÇèÇÔ¿¡µµ ºÒ±¸ÇÏ°í »ó´çÈ÷ ½±°Ô ¹ß°ßµÇ´Â Ãë¾àÁ¡µéÀ» Á¤È®ÇÏ°Ô ÁöÀûÇØ³»´Â ÁöÇ¥ ¿ªÇÒÀ» ¼öÇàÇϰí ÀÖ´Ù.

Áß¿äÇÑ °ÍÀº ¿î¿µ üÁ¦¿Í ¾ÖÇø®ÄÉÀÌ¼Ç µî¿¡¼­ »õ·Ó°Ô ¹ß°ßµÇ´Â À§Çù ¿ä¼ÒµéÀÇ ¸ñ·ÏÀÌ Áõ°¡ÇÏ´Â °Í°ú ´Þ¸® SANSÀÇ ¸ñ·ÏÀº À§Çù ¿ä¼Ò°¡ ½ÇÁ¦·Î ¾ó¸¶³ª ¸¹Àº °ø°ÝÀ» Á¶»ç ´ë»ó¿¡°Ô °¡Çß´ÂÁö ¼øÀ§¸¦ ¸Å±ä °ÍÀ̶ó´Â Á¡ÀÌ´Ù. ÀÌ¿¡ À¯³äÇϸ鼭 ¸ñ·ÏÀ» »ìÆìº¸ÀÚ.

1. DNS ¼­¹ö BIND
ÃÖ°íÀÇ ¸®´ª½º/À¯´Ð½º À§Çù ¿ä¼Ò´Â ¿©ÀüÈ÷ °¡Àå ´ëÁßÀûÀÎ ÀÎÅÍ³Ý DNS ¼­¹ö ¼ÒÇÁÆ®¿þ¾îÀÎ BIND´Ù.

¹öÆÛ ¿À¹ö·±, ij½Ã ¿À¿° Çö»ó µîÀÌ °¡Àå ÀϹÝÀûÀÎ °ø°Ý À§Çù ¿ä¼ÒÀÌ¸ç °ü¸®ÀÚ°¡ BINDÀÇ ¾÷±×·¹À̵带 ¼ÒȦÀÌ Çϰųª ÇÊ¿äÇÏÁö ¾ÊÀº °æ¿ì¿¡µµ ¸íĪÀÌ ºÎ¿©µÈ BIND µ¥¸óÀ» ¿î¿µÇÒ ¶§ ´Ù¾çÇÑ ÇÇÇØ »óȲÀÌ ¹ß»ýÇÑ´Ù. ƯÈ÷ ¸íĪÀÌ ºÎ¿©µÈ BIND µ¥¸óÀº ƯÁ¤ÇÑ DNS ¼­¹ö¸¦ Á¦Çϰí´Â ½ÇÇàµÇ¸é ¾ÈµÈ´Ù.

BIND ±×·ìÀº ¸Å¿ì ½Å¼ÓÈ÷ º¸¾È Ãë¾à ¿ä¼ÒÀÇ ÆÐÄ¡ ¹öÀüÀ» ¸¸µé¾î ³»°í ÀÖ´Ù. µû¶ó¼­ ¸¸¾à BIND¸¦ ¿î¿µÇϱâ·Î ¼±ÅÃÇß´Ù¸é °ü¸®ÀÚ´Â ÀÌ·± º¸¾È ÆÐÄ¡ ¹öÀüÀ» Á¦¶§ ²À ¾÷µ¥ÀÌÆ®ÇØ¾ß ÇÑ´Ù.

2. ¸®´Á½º/À¯´Ð½º À¥¼­¹ö
¼øÀ§ÀÇ µÎ ¹øÂ°´Â ÀϹÝÀûÀÎ ¸®´ª½º/À¯´Ð½º À¥¼­¹ö·Î ¾ÆÆÄÄ¡¿Í ±âŸ ¼­¹öµéÀÌ ÇØ´çµÈ´Ù.

À̵鿡 ´ëÇÑ º¸¾È °ü¸® ¾÷¹«´Â ´ëºÎºÐ »õ·Î ¹ß°ßµÈ Ãë¾à ¿ä¼ÒµéÀ» ¾÷µ¥ÀÌÆ®ÇÏ´Â °ÍÀÌ´Ù. SANS¿¡¼­´Â º¸¾È °ü¸®ÀÇ º¸Á¶ Åø·Î ³×¼­½º(Nessus)³ª »ç¶ó(SARA) µî°ú °°Àº ¿ÀǼҽº º¸¾È Ãë¾à ¿ä¼Ò ½ºÄ³´× ¼Ö·ç¼ÇÀ» Ȱ¿ëÇÒ °ÍÀ» ±ÇÀåÇϰí ÀÖ´Ù.

¶ÇÇÑ »ç¿ëÇÏÁö ¾Ê´Â ¼Ö·ç¼ÇÀ̳ª ¼ÒÇÁÆ®¿þ¾î µîÀ» Á¦°ÅÇÏ´Â °Íµµ À¥ ¼­¹ö º¸¾È »çÇ×À» °­È­ÇÏ´Â ÁÁÀº ¹æ¹ýÀÌ´Ù. ÀÌ ÀÛ¾÷Àº ÀáÀçÀûÀÎ º¸¾È Ãë¾àÁ¡À» Á¦°ÅÇØÁֱ⠶§¹®ÀÌ´Ù.

3. Ãë¾àÇÑ »ç¿ëÀÚ ÀÎÁõ
¼¼¹øÂ° º¸¾È Ãë¾à ¿ä¼Ò´Â ¹Ù·Î ÆÐ½º¿öµå µî »ç¿ëÀÚ ÀÎÁõ ¹æ½ÄÀÌ´Ù. Ãë¾àÇÑ »ç¿ëÀÚ ÆÐ½º¿öµå, ƯÈ÷ °ü¸®ÀÚ ¼öÁØÀÇ ÆÐ½º¿öµå°¡ ÀÌ¿¡ ÇØ´çÇÏ¸é ¸®´ª½º/À¯´Ð½º ½Ã½ºÅÛÀÇ º¸¾È¿¡ ½É´ëÇÑ ¿µÇâÀ» ³¢Ä£´Ù.

ƯÈ÷ ±âº» ¼³Á¤µÈ »ç¿ëÀÚ °èÁ¤°ú ÆÐ½º¿öµå µîÀ» ÀνÄÇϰí Á¦°ÅÇÏ´Â µ¥ ÁÖÀÇÇ϶ó.

4. ¹öÀü Á¦¾î ½Ã½ºÅÛ
³Ý° ¿ä¼Ò´Â ¹öÀü Á¦¾î ½Ã½ºÅÛÀ¸·Î ƯÈ÷ °¡Àå ´ëÁßÀûÀÎ ¼Ö·ç¼ÇÀÎ µ¿½Ã ¹öÀü ½Ã½ºÅÛ(CVS)°ú ¼­ºê¹öÀü(Subversion) µîÀÌ ÇØ´çµÈ´Ù. À̵éÀº ÀÌ¹Ì Ãë¾à ¿ä¼Ò°¡ ¾Ë·ÁÁ® ÀÖÀ¸¸ç À͸íÀÇ »ç¿ëÀÚµéÀÌ ¿Â¶óÀÎ µ¥ÀÌÅͺ£À̽º¿¡ Á¢¼ÓÇϰí ÀÖ´Ù.

°¡Àå ÃÖ¼±ÀÇ ¹æ¾îÃ¥Àº ¼³Á¤À» ÀûÀýÇÏ°Ô ÇØÁÖ°í ÆÐÄ¡/¾÷µ¥ÀÌÆ® ÀÛ¾÷À» ¼ö½Ã·Î ÇØÁÖ´Â °ÍÀÌ´Ù.

5. À̸ÞÀÏ ¼­ºñ½º
À̸ÞÀÏ ¼­ºñ½º°¡ °¡Àå ÀϹÝÀûÀÎ Á¦5ÀÇ º¸¾È °ø°Ý ¿ä¼ÒÀÎ °ÍÀ¸·Î Á¶»çµÆ´Ù. ¼¾µå¸ÞÀÏ(Sendmail)Àº ¸®´ª½º/À¯´Ð½º ½Ã½ºÅÛ¿¡¼­ ¿©ÀüÈ÷ °¡Àå ´ëÁßÀûÀ¸·Î »ç¿ëµÇ´Â À̸ÞÀÏ Àü¼Û ¿¡ÀÌÀüÆ®(MTA)·Î ´Ù¼öÀÇ º¸¾È Ãë¾à ¿ä¼ÒµéÀÌ ´ã°ÜÁ® ÀÖ´Ù.

Q¸ÞÀÏ, Äí¸®¾î(Courier), ¿¢½É(Exim), Æ÷½ºÆ®ÇȽº(Postfix) µîÀÌ ÃÖ±Ù µîÀåÇÑ ¼¾µå¸ÞÀÏÀÇ ´ë¾ÈÀ̶ó ÇϰڴÙ. ¹°·Ð ¼ö½Ã·Î ÆÐÄ¡ ÀÛ¾÷À» ÇØÁÖ°í ÀûÀýÇÑ ¼³Á¤À» ÇØÁÖ´Â °ÍÀÌ °¡Àå ÃÖ¼±ÀÇ ¹æ¾îÃ¥ÀÌ´Ù.

¹®Á¦ Áß Çϳª´Â ¼¾µå¸ÞÀÏÀÌ ¸Å¿ì º¹ÀâÇÑ ¼Ö·ç¼ÇÀ̶ó´Â Á¡ÀÌ´Ù. µû¶ó¼­ Á»´õ °£´ÜÇÑ À̸ÞÀÏ ¿¡ÀÌÀüÆ®°¡ °³¹ßµÆÀ¸¸ç ±â´ÉÀ» È®À塤Ãß°¡ÇÏ´Â µ¥¿¡´Â ¾Öµå-¿Â ÇÁ·Î±×·¥ÀÌ »ç¿ëµÅ ¿Ô´Ù.

¿©±â¿¡ ¹®Á¦°¡ ÀÖ´Ù. ÁÖ·Î ½áµå ÆÄƼ ¾÷ü¿¡¼­ °³¹ßÇÏ´Â ¾Öµå-¿Â ÇÁ·Î±×·¥µéÀº ±× °³¼ö°¡ »ó´çÈ÷ ¸¹±â ¶§¹®¿¡ ÀÌ ¸ðµç ¾Öµå-¿Â¿¡¼­ »õ·Î¿î Ãë¾à ¿ä¼ÒµéÀ» ¹ß°ßÇÑ´Ù´Â °ÍÀº ¸Å¿ì ¾î·Æ´Ù.

6. SNMP
¿ø°Ý ³×Æ®¿öÅ© °ü¸® µµ±¸´Â ³×Æ®¿öÅ©¿¡ ½É°¢ÇÑ À§ÇèÀ» °¡Á®´ÙÁØ´Ù. µû¶ó¼­ ±âº» ¼³Á¤»ó¿¡¼­ »ç¿ëÇÒ ¼ö ÀÖ´Â SNMP°¡ °¡Àå ÈçÇÑ º¸¾È À§Çù ¿ä¼ÒÀÇ 6¹øÂ°¿¡ ¿À¸¥ °ÍÀº ±×´ÙÁö ³î¶ó¿î ÀÏÀÌ ¾Æ´Ï´Ù.

°¡´ÉÇÏ´Ù¸é SNMP¸¦ »ç¿ëÇÏÁö ¸»°í ¸¸¾à ²À »ç¿ëÇØ¾ß ÇÒ ¶§´Â SNMP 1°ú 2¿¡ ´ëÇÑ ÆÐÄ¡ ÀÛ¾÷À» °è¼ÓÇϸ鼭 SNMPv3¸¦ ±¸µ¿ÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù.

7. OpenSSL ¾Ïȣȭ Åø ¶óÀ̺귯¸®
7¹øÀç »çÇ×Àº OpenSSL ¾Ïȣȭ Åø ¶óÀ̺귯¸®¿¡¼­ ¹ß°ßµÇ´Â ´ÙÁß º¸¾È Ãë¾à ¿ä¼Ò´Ù. °¡Àå ÃÖ¼±ÀÇ ¹æ¾îÃ¥Àº ¹æÈ­º®À» ÀûÀýÇÏ°Ô ¼³Á¤Çϰí SSL ÆÐÄ¡ ¹öÀüÀ» ÁÖ±âÀûÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ ÁÖ´Â °ÍÀÌ´Ù.

8. À߸ø ¼³Á¤µÈ NIS¡¤NSF ¼­¹ö
ÀûÀýÇÑ ¼³Á¤ÀÛ¾÷À» °ÅÄ¡Áö ¾ÊÀº ¿£ÅÍÇÁ¶óÀÌÁî NIS ¹× NSF ¼­¹ö°¡ ±× ´ÙÀ½ ÁÖ¿ä À§Çù¿ä¼Ò´Ù. ÆÐÄ¡ ÀÛ¾÷À» ÇØÁÖ°í ºÒÇÊ¿äÇÑ µ¥¸óÀº ¾î´À °ÍÀ̵çÁö ºñȰ¼ºÈ­½ÃŰ¸ç µå·¯³­ Ãë¾à ¿ä¼Ò¿¡ ´ëÇØ ¹æÈ­º®À» °­È­ÇØ ÁÖ´Â °ÍÀÌ ÀÌ 8¹øÂ° À§Çù ¿ä¼Ò¿¡ ´ëÇÑ ´ëó¹ýÀÌ´Ù.

9. µ¥ÀÌÅͺ£À̽º
µ¥ÀÌÅͺ£À̽º´Â º»µð Á¢¼Ó¿ë ¼Ö·ç¼ÇÀÌÁö¸¸ ÀÌ·± ¼Ö·ç¼ÇÀÇ º¸¾È Ãë¾à ¿ä¼ÒµéÀº ¿ø°Ý ÇØÄ¿µéÀÌ ¾Ç¿ëÇÔÀ¸·Î½á ³×Æ®¿öÅ©¿¡ ħÀÔÇϵµ·Ï ÇÏ´Â ¿øÀÎÀ¸·Î ÀÛ¿ëÇϰí ÀÖ´Ù.

ÆÐÄ¡ ¹× ÀûÀýÇÑ ¼³Á¤ ÀÛ¾÷ÀÌ °¡Àå ÃÖ¼±ÀÇ ´ëÀÀÃ¥À̸ç ÀÌ¿Í °°Àº ¿ø°Ý À§ÇùÀÌ 9¹øÂ° º¸¾È Ãë¾à ¿ä¼Ò´Ù.

10. Ä¿³Î
Ä¿³ÎÀÇ º¸¾È Ãë¾à ¿ä¼Ò°¡ 10¹øÂ° »çÇ׿¡ ²ÅÇû´Ù. ÀÌ¿¡ ´ëÇÑ ´ëºñÃ¥Àº ¸Å¿ì º¹ÇÕÀûÀÌ¸ç °¢ ÇØ´ç ¾÷ü¿Í ¹öÀü¿¡ ¸Â°Ô ±¸Ã¼È­µÅ¾ß ÇÑ´Ù.

°á·Ð
À©µµ¿ì, ¸®´ª½º/À¯´Ð½º º¸¾È ¸ñ·ÏÀÌ ¼ø¼öÇÏ°Ô º¸¾È»óÀÇ À§ÇùÀ» °¨¼Ò½ÃŲ´Ù´Â ¸ñÀû¿¡¼­ ÀÛ¼ºµÆÀ½¿¡µµ ºÒ±¸Çϰí ÀÌ µÎ ¸ñ·Ï »çÀÌ¿¡´Â ¾î¶² »óÈ£°ü·Ã¼ºµµ ¾ø´Ù. ´Ù½Ã ¸»ÇØ ¾î¶² ¿î¿µÃ¼Á¦°¡ º¸¾È»óÀ¸·Î ´õ ¾ÈÀüÇÑÁö, ¶Ç´Â À©µµ¿ì 10´ë ¸ñ·Ï Áß 6¹øÂ° »çÇ×°ú ¸®´ª½º/À¯´Ð½º ¸ñ·ÏÀÇ 6¹øÂ° »çÇ×ÀÌ °¢°¢ À¯¹ß½ÃŰ´Â ÇØÄ¿ °ø°ÝÀÇ ¼ö°¡ µ¿ÀÏÇÑÁö µî¿¡ ´ëÇÑ ºÐ¼®Àº ¾î¶² °Íµµ Á¦±âµÇÁö ¾Ê¾Ò´Ù´Â Àǹ̴Ù.

ÀÌ º¸¾È À§Çù ¿ä¼Ò ¸ñ·ÏÀº ¿î¿µÃ¼Á¦ ¼±Åÿ¡ ´ëÇÑ ±âÁØÀ» Á¦°øÇÏ´Â °ÍÀÌ ¾Æ´Ï´Ù. ±×º¸´Ù´Â °¢ ¹üÁÖ ³»¿¡¼­ ¾î¶² À§Çù ¿ä¼ÒµéÀÌ °¡Àå ÁÖ¸ñ¹Þ¾Æ¾ß ÇÏ´Â Áö¿¡ ´ëÇÑ °¡À̵å¶ó ÇÒ ¼ö ÀÖ´Ù. µû¶ó¼­ ¸®½ºÆ®¿¡ ³Ê¹« ¸¹Àº Àǹ̸¦ ºÎ¿©ÇÒ ÇÊ¿ä´Â ¾ø´Ù.

¸¸¾à ´ç½ÅÀÌ À̵éÀ» ¾ÖÃÊÀÇ °í¾È ¸ñÀû ±×´ë·Î Ȱ¿ëÇÑ´Ù¸é ¸Å¿ì Å« µµ¿òÀÌ µÉ °ÍÀÌ´Ù.
¡¡

¡¡

John McCormick (TechRepublic)

2004.12.01

¡¡