Easy PC


¸®´ª½º »êÃ¥

½Ã½ºÅÛ °ü¸®ÀÚ¿¡°Ô º¸³»´Â ÆíÁö
¸®´ª½º ½Ã½ºÅÛÀÇ ÇØÅ·

±Û | ¿ÀÅÂÈ£ ohhara@postech.edu

ÃÖ±Ù µé¾î¼­ ÇØÄ¿µé¿¡ ÀÇÇÑ ½Ã½ºÅÛ Ä§ÀÔ »ç°í°¡ ±Þ¼ÓÈ÷ ´Ã°í ÀÖ´Ù. ƯÈ÷ ¸®´ª½º¸¦ ´ë»óÀ¸·Î ÇÑ ÇØÅ·ÀÌ ±Þ¼Óµµ·Î Áõ°¡ÇÏ°í ÀÖ´Â Ãß¼¼´Ù. ³»ºÎ ±¸Á¶°¡ ¿ÏÀüÈ÷ °ø°³µÇ¾î ÀÖ´Â ¸®´ª½º´Â ¸¹Àº »ç¶÷¿¡ ÀÇÇØ Á¶Á÷ÀûÀ¸·Î ¸¸µé¾îÁ®¼­ ´Ù¸¥ ¿î¿µÃ¼Á¦¿¡ ºñÇØ ¼Óµµµµ ºü¸£°í °ß°íÇϸç, ¹ö±×µµ »ó´ëÀûÀ¸·Î Àû´Ù. ÇÏÁö¸¸ ¿ªÀ¸·Î ´©±¸³ª ³»ºÎ ±¸Á¶¸¦ ºÐ¼®ÇÒ ¼ö Àֱ⠶§¹®¿¡ ½Ç·Â ÀÖ´Â À̵éÀÌ ¿î¿µÃ¼Á¦¸¦ ºÐ¼®ÇØ ¹ö±×¸¦ ã¾Æ³¾ °¡´É¼ºÀÌ ´Ù¸¥ ¿î¿µÃ¼Á¦¿¡ ºñÇؼ­ ³ôÀº °Íµµ »ç½ÇÀÌ´Ù. ¿©±â¼­´Â ¸®´ª½º¸¦ °ü¸®ÇÏ´Â °ü¸®ÀÚ°¡ ÀÌ·± ÇØÄ¿µé·ÎºÎÅÍÀÇ °ø°ÝÀ» ¾î¶»°Ô Çϸé È¿°úÀûÀ¸·Î ¸·À» ¼ö ÀÖ´ÂÁö¿¡ ´ëÇØ »ìÆ캸µµ·Ï ÇÑ´Ù.Âü°í·Î, ÀÌ ±Û¿¡¼­´Â ¿ø·¡ ÄÄÇ»ÅÍ ¸¶´Ï¾Æ¸¦ ¶æÇÏ´Â 'ÇØÄ¿(hacker)'¶ó´Â ¿ë¾îÀÇ ¹üÀ§¸¦ ½Ã½ºÅÛÀ» Æı«ÇÏ´Â 'Å©·¡Ä¿(cracker)'±îÁö Æ÷ÇÔÇÑ Àǹ̷Π»ç¿ëÇÏ°Ú´Ù. ÇöÀç´Â Å©·¡Ä¿µµ ¸ðµÎ ÆíÀÇ»ó ÇØÄ¿¶ó°í ºÎ¸£´Â °æ¿ì°¡ ¸¹±â ¶§¹®ÀÌ´Ù.

¹«½Ã¹«½ÃÇÑ ÇØÄ¿µéÀÌ µîÀåÇÏ´Â ¿µÈ­¸¦ º» ÀϹÝÀεéÀº ÇØÄ¿°¡ ´Ù¸¥ ÀÌÀÇ ½Ã½ºÅÛ¿¡ Á¢±ÙÇÏ´Â ÀÌÀ¯¸¦ ´ëºÎºÐ '»ó´ë ±â¾÷À̳ª »ó´ë ±¹°¡¿¡¼­ ±Øºñ ÀڷḦ °¡Á®¿À±â À§Çؼ­'¶ó°í »ó»óÇϱ⠽ʻóÀÏ °ÍÀÌ´Ù. ¹°·Ð ÀÌ·± ÇൿÀº ¹Ù¶÷Á÷ÇÏÁö ¾ÊÁö¸¸, ¿µÈ­ ¼ÓÀÇ ÇØÄ¿´Â °í¹Î°ú ¿¬±¸ ³¡¿¡ °á±¹ ÇØÅ·¿¡ ¼º°øÇÏ°í¾ß ¸»°í, ÀÌ ¸ðµç °úÁ¤ÀÌ ¸ÚÀÖ°í ±Ù»çÇÏ°Ô ¹¦»çµÇ°í ÀÖ´Ù. ÀÌ·¯ÇÑ ÀÌÀ¯·Î Ç÷±â ³ÑÄ¡´Â ¸¹Àº ÀþÀºÀ̵éÀÌ ÇØÄ¿¸¦ µ¿°æÇÏ¸ç ½º½º·Î ÇØÄ¿°¡ µÇ°í ½Í¾îÇÑ´Ù. ¾ð·Ð¿¡¼­µµ ÀÌ·¯ÇÑ ºÐÀ§±â¿¡ Æí½ÂÇÏ¿© ¾î¶² ÀÌ°¡ ÇØÅ·À» ÇÏ´Ù°¡ ºÙÀâÇûÀ» °æ¿ì õÀçÀûÀÎ ½Ç·ÂÀ» Áö´Ñ ¾Æ±î¿î ÀÎÀç°¡ ÇÑ ¼ø°£ÀÇ ÆÇ´Ü Âø¿À·Î °¨¿Á¿¡ °¡°Ô µÇ¾ú´Ù´Â ½ÄÀ¸·Î ¿µ¿õ ¸¸µé±â¿¡ ±Þ±ÞÇÏ´Ù. ÀÌ·¸°Ô ½Ç·ÂÀ» ÀÎÁ¤(?)¹ÞÀº ÇØÄ¿µéÀÌ °¨¿Á¿¡¼­ ³ª¿ÀÀÚ¸¶ÀÚ ¼ö¸¹Àº ´ë±â¾÷À̳ª Á¤ºÎ¿¡¼­ ¼­·Î '¸ð¼Å°¡·Á´Â' ¸ð½ÀÀ» º¸´Â °Íµµ ³¸¼³Áö ¾Ê´Ù.
ÇÏÁö¸¸ ÇØÄ¿ÀÇ ¸ð½ÀÀº ÀÌ·¸µí ÀϹÝÀεéÀÌ »ó»óÇÏ´Â °Í°ú´Â ÀüÇô ´Ù¸¥ °æ¿ì°¡ ´ëºÎºÐÀÌ´Ù. Áö±Ý È°µ¿ÇÏ°í ÀÖ´Â ÇØÄ¿µé Áß¿¡ ¾Õ¿¡¼­ ¿­°ÅÇßµíÀÌ »ç¶÷µéÀÇ ºÎ·¯¿òÀ» ¹ÞÀ» ¸¸ÇÑ ¸ð½ÀÀ» Áö´Ñ ÀÌ´Â ÀüüÀÇ 10%µµ µÇÁö ¾ÊÀ» °ÍÀÌ´Ù. ÇØÄ¿µé ´ëºÎºÐÀº ´ÙÀ½°ú °°Àº »ýÈ°À» ÇÑ´Ù.

ÇöÀç ´ëºÎºÐÀÇ ÇØÄ¿µéÀÇ ¸ð½ÀÀÌ ¹Ù·Î ÀÌ·¸´Ù. ÇØÄ¿¶õ »ó´çÇÑ Áö½Ä°ú Àü¹®¼ºÀ» Áö´Ñ »ç¶÷À¸·Î »ý°¢Çϱ⠽±Áö¸¸, ÀÌ·¯ÇÑ ¼öÁØÀÇ Çൿ Á¤µµ´Â ÀÎÅͳÝÀ» »ç¿ëÇÒ ÁÙ¸¸ ¾È´Ù¸é Áß¡¤°íµîÇлýÀ̶ó°Å³ª ÇØÅ·¿¡ ´ëÇÑ »çÀü Áö½ÄÀÌ ÀüÇô ¾ø´õ¶óµµ ½±°Ô ÇÒ ¼ö ÀÖ´Ù. ±×¸®°í ÇØÄ¿ÀÇ ´ë´Ù¼ö´Â ÀÌ·¯ÇÑ ¾î¸° ÇлýµéÀÎ °ÍÀÌ »ç½ÇÀÌ´Ù. °Ë°ÅµÇ´Â ´ëºÎºÐÀÇ ÇØÄ¿°¡ 10´ëÀ̰ųª 20´ë ÃʹÝÀÇ ÀþÀº »ç¶÷À̶ó´Â Á¡ÀÌ À̸¦ ¹ÝÁõÇÑ´Ù. ¶ÇÇÑ ÀÌ·± ÇØÄ¿µéÀº º¸Åë ÀÚ½ÅÀÌ ¾î¶² ¿ø¸®·Î »ó´ë¹æÀÇ ¼­¹ö °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇÒ ¼ö ÀÖ¾ú´ÂÁö¿¡ ´ëÇØ Á¦´ë·Î ¾Ë°í ÀÖÁö ¸øÇÑ °æ¿ì°¡ ¸¹´Ù.

¿î¿µÃ¼Á¦¿¡ »õ·Î¿î ¹ö±×°¡ ¹ß°ßµÇÁö ¾Ê¾Ò´ÂÁö º¸¾È »çÀÌÆ®¸¦ µÚÁö°í µ¹¾Æ´Ù´Ñ´Ù.

º¸¾È»ó Áß¿äÇÑ ¹ö±×°¡ ¹ß°ßµÇ¸é ±×¿¡ ´ëÇÑ °ø°Ý Äڵ带 ´©±º°¡°¡ ¸¸µé¾î³õÁö ¾Ê¾ÒÀ»±î »ý°¢ÇÏ¸ç ±× °ø°Ý Äڵ带 ã¾Æ ÀÎÅͳÝÀ» Çì¸Å°í µ¹¾Æ´Ù´Ñ´Ù. ¸¸¾à Áö±Ý±îÁö ¾Ë·ÁÁöÁö ¾ÊÀº ¹ö±×¸¦ ÀÌ¿ëÇÑ °ø°Ý Äڵ尡 ¹ß°ßµÇ¸é ¶Û µíÀÌ ÁÁ¾ÆÇÑ´Ù.

ÀÌ·¸°Ô ¸ðÀº ¼ö¸¹Àº °ø°Ý Äڵ带 ÀÌ¿ëÇØ IP ÁÖ¼Ò 0.0.0.0ºÎÅÍ 255.255.255.255 Áß¿¡¼­ Àû´çÇÑ ¹üÀ§¸¦ ÁöÁ¤ÇÏ°í Â÷·ÊÂ÷·Ê °ø°ÝÀ» ½ÃµµÇÑ´Ù.

°ø°ÝÀ» ÅëÇØ ½Ã½ºÅÛ Á¢±Ù¿¡ ¼º°øÇÏ°Ô µÇ¸é, ÇØ´ç ¼­¹ö¿¡ ħÀÔÇÑ ÈÄ ¶Ç´Ù½Ã Àû´çÇÑ ¹üÀ§¸¦ ÁöÁ¤ÇÏ¿© °ø°ÝÀ» ¹Ýº¹ÇÑ´Ù. ÀÌ·± ½ÄÀ¸·Î ÇÏ·ç¿¡ ¼ö½Ê ´ë¿¡¼­ ¼ö¹é ´ëÀÇ ¼­¹ö¸¦ °ø°ÝÇÏ°í, °á±¹ ÇØÅ·¿¡ ¼º°øÇØ °ü¸®ÀÚ(root) ±ÇÇÑÀ» ȹµæÇÑ´Ù. ȹµæÇÑ ¼­¹öÀÇ °ü¸®ÀÚ ±ÇÇÑÀº ³ªÁß¿¡ ÀÚ½ÅÀÇ À§Ä¡¸¦ ¼ÓÀ̱â À§ÇÑ °æÀ¯Áö·Î ¾²°Å³ª ºÒ¹ý ÀÚ·á(»ó¿ë ÇÁ·Î±×·¥ µûÀ§)¸¦ ±³È¯ÇÏ´Â Àå¼Ò·Î »ç¿ëÇÑ´Ù.

ÀÎÅÍ³Ý Ã¤ÆÃÀÎ irc¿¡¼­ äÆÃÀ» ÇÏ´Ù°¡ Àڽſ¡°Ô ±âºÐ ³ª»Û ¼Ò¸®¸¦ ÇÏ´Â À̵éÀ» ¸¸³ª°Ô µÇ¾úÀ» °æ¿ì »ó´ë¹æÇÑÅ× ¼­ºñ½º °ÅºÎ °ø°Ý(Denial of Service)À» °¡ÇÒ ¶§µµ ÇØÅ·ÇÑ ¼­¹ö¸¦ »ç¿ëÇÑ´Ù. ¹°·Ð ÀÌ·¸°Ô Çؼ­ È®º¸ÇÑ ¼­¹öµéÀº ÀÚ½ÅÀÇ ÇØÅ· ½Ç·Â °ú½Ã¿ëÀ¸·Îµµ »ç¿ëµÈ´Ù. "³ª´Â ÇÏ·ç¿¡ ¼ö¹é ´ëÀÇ ¼­¹ö¸¦ ÇØÅ·Çϴ õÀç ÇØÄ¿´Ù."¶ó´Â ¸»À» ³²±â¸é¼­¡¦.

ÇØÅ·¿¡ ¼º°øÇÑ ÈÄ ÇØÄ¿µéÀÌ ÇÏ´Â ÇൿÀº?

¸®´ª½º¿¡¼­ÀÇ ÇØÅ·¿¡ ´ëÇØ Á»´õ ÀÚ¼¼È÷ »ìÆ캸µµ·Ï ÇÏÀÚ. ¿ì¼± ÇØÄ¿°¡ ÇØÅ·¿¡ ¼º°øÇÑ ÈÄ Ä§ÀÔÇÑ ½Ã½ºÅÛ¿¡¼­ ÇÏ´Â ÇൿÀº ÀϹÝÀûÀ¸·Î ´ÙÀ½°ú °°´Ù.

¨ç rootkitÀ» ¼³Ä¡ÇÑ´Ù ÇØÅ·¿¡ ¼º°øÇÑ ÈÄ ÇØÄ¿µéÀÌ ¼³Ä¡ÇÏ´Â Æ®·ÎÀÌ ¸ñ¸¶ ÇÁ·Î±×·¥µéÀ» ÈçÈ÷ rootkitÀ̶ó ºÎ¸¥´Ù. rootkit¿¡ Æ÷ÇԵǾî ÀÖ´Â ÇÁ·Î±×·¥À¸·Î´Â login, ps, pstree, top, ls, dir, vdir, chfn, chsh, du, ifconfig, in.rshd, netstat, syslogd, tcpd µî°ú °°Àº ½Ã½ºÅÛ ÇÁ·Î±×·¥µéÀÌ ÀÖ´Ù. ÀÌ·± ÇÁ·Î±×·¥µéÀ» ¿ø·¡ ÀÖ´ø ÇÁ·Î±×·¥°ú ¹Ù²ãÄ¡±â Çؼ­ °ü¸®ÀÚ°¡ ½Ã½ºÅÛÀ» Á¡°ËÇصµ º° ÀÌ»óÀ̳ª º¯È­°¡ ¾ø´Â °Íó·³ À§ÀåÇÏ°Ô ¸¸µå´Â °ÍÀÌ´Ù. ¿¹¸¦ µé¾î, ls¸¦ ¹Ù²ãÄ¡±â Çؼ­ ls¸¦ ½ÇÇà½ÃÄѵµ ÇØÄ¿°¡ ¸¸µç ÆÄÀÏÀÌ º¸ÀÌÁö ¾Êµµ·Ï Çϸç, ps¸¦ ¹Ù²ãÄ¡±â Çؼ­ ps¸¦ ½ÇÇà½ÃÄѵµ ÇØÄ¿°¡ ½ÇÇàÇÑ ÇÁ·Î±×·¥ÀÌ º¸ÀÌÁö ¾Ê°Ô ÇÒ ¼ö ÀÖ´Ù. netstat¸¦ ¹Ù²ãÄ¡±â ÇÏ¸é ¿ÜºÎ¿¡¼­ ³×Æ®¿öÅ©·Î ¿¬°áÇÑ ÇØÄ¿ÀÇ ¸ð½ÀÀ» º¸ÀÌÁö ¾Ê°Ô ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ login ÇÁ·Î±×·¥µµ ¹Ù²ãÄ¡±â Çؼ­ Æнº¿öµå ÆÄÀÏ(/etc/passwd)¿¡´Â ¾øÁö¸¸ root ±ÇÇÑÀ» °¡Áø ¾ÆÀ̵ð·Î ·Î±×ÀÎÇÒ ¼ö ÀÖµµ·Ï ÇسõÀ» ¼ö ÀÖ´Ù. ¹®Á¦´Â ÀÌ¿Í °°Àº ÇÁ·Î±×·¥µéÀÌ ÀÎÅͳݿ¡ ³Î¸® ÆÛÁ® À־ Ãʺ¸µéµµ ¼Õ½±°Ô »ç¿ëÇÒ ¼ö ÀÖ´Ù´Â Á¡ÀÌ´Ù. ÇÊÀÚÀÇ °æÇèÀ» ¿¹·Î µéÀÚ¸é, /bin/login ÇÁ·Î±×·¥À» strings¸¦ »ç¿ëÇØ ºÐ¼®ÇØ º¸¾ÒÁö¸¸ ¼û°Ü³õÀº ¹éµµ¾î(backdoor) ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¦ ãÁö ¸øÇß´Ù. ÇÏÁö¸¸ objdump¸¦ »ç¿ëÇÏ¿© disassemble·Î ¼û°Ü³õÀº ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¦ ãÀ» ¼ö ÀÖ¾ú´Ù.

¨è ´Ù¸¥ ÇØÄ¿´Â µé¾î¿ÀÁö ¸øÇÏ°Ô ¸·´Â´Ù ÀÏ´Ü ½Ã½ºÅÛÀ» ¿ÏÀüÈ÷ Á¢¼öÇß´Ù¸é, ´Ù¸¥ ÇØÄ¿°¡ ÀڽŰú °°Àº ¹æ¹ýÀ¸·Î °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇÏ´Â °ÍÀ» ¸·±â À§ÇØ ÇØ´ç ¼­¹ö¿¡ ÀÖ´Â ¸ðµç ¹ö±×¸¦ ÆÐÄ¡ÇØ ³õ´Â´Ù. ´ë´ÜÇÑ µ¶Á¡¿åÀ̶ó ¾Æ´Ï ÇÒ ¼ö ¾ø´Ù.

¨é eggdrop, bnc µî irc °ü·Ã ÇÁ·Î±×·¥À» ¼³Ä¡ÇÑ´Ù °ü¸®ÀÚµéÀº ´©±º°¡°¡ ÀÚ½ÅÀÇ ¼­¹ö¿¡ ħÀÔÇؼ­ eggdrop°ú bnc¿Í °°Àº ÇÁ·Î±×·¥À» ¼³Ä¡ÇØ ³õÀº °ÍÀ» º¸°í ÀÌ·¯ÇÑ ÇÁ·Î±×·¥µéÀ» ÇØÅ· ÇÁ·Î±×·¥ÀÎ °ÍÀ¸·Î ÁüÀÛÇÏ¿© °ÌÀ» ¸Ô´Â °æ¿ì°¡ ÀÖ´Ù. ÇÏÁö¸¸ À̵éÀº ±×¸® À§ÇèÇÑ ÇÁ·Î±×·¥Àº ¾Æ´Ï´Ù. eggdropÀº irc¿¡¼­ °¡Àå ¸¹ÀÌ »ç¿ëµÇ´Â irc bot ÇÁ·Î±×·¥ÀÌ°í, bnc´Â irc¿¡¼­ ÀÚ½ÅÀÇ À§Ä¡¸¦ ¼û±â±â À§ÇØ »ç¿ëµÇ´Â irc proxyÀÌ´Ù.

¨ê scan·ùÀÇ ÇÁ·Î±×·¥À» ¼³Ä¡Çؼ­ ½ÇÇà½ÃŲ´Ù mscanÀ̳ª sscan°ú °°Àº ¿©·¯ °¡Áö º¸¾È ¹ö±×¸¦ ¾Ë·ÁÁÖ´Â ÇÁ·Î±×·¥À» ¼³Ä¡ÇØ ±¤¹üÀ§ÇÏ°Ô ½ºÄµ(scan, ´ë»ó ¼­¹ö¿¡¼­ ¾î¶°ÇÑ º¸¾È ¹ö±×°¡ ÀÖ´ÂÁö ºÐ¼®Çؼ­ Á¤¸®ÇØ ÁÖ´Â ÇàÀ§)À» Çؼ­ ±â·ÏÇÑ´Ù. ¿¹¸¦ µé¾î .ac.kr¿¡ ÀÖ´Â ¸ðµç ¼­¹ö¸¦ ´ë»óÀ¸·Î ½ºÄµÀ» ÇÑ´Ù. ÀÌ¿Í °°Àº ÀÏÀ» ÇØÄ¿°¡ ÇÏ°Ô µÇ¸é, ½Ã°£ÀÌ Á¶±Ý È帥 ÈÄ¿¡ ½ºÄµÀ» ´çÇÑ ¼­¹ö °ü¸®ÀÚÀÇ Ç×ÀÇ°¡ ¿Ã °ÍÀÌ´Ù. ħÀÔÀ» ´çÇÑ ÄÄÇ»ÅÍ¿¡¼­´Â ¿µ¹®µµ ¸ð¸¥ ä ¾öû³­ Ç×ÀǸ¦ ¹Þ°Ô µÈ´Ù. ÃÖ±Ù mscanÀ̳ª sscan°ú °°Àº ÇÁ·Î±×·¥À¸·Î ±¹³» ¼­¹ö¿¡ ´ëÇÑ °ø°ÝÀÌ ¾ÆÁÖ À¯ÇàÇÏ°í ÀÖ´Ù. ÀÌ·¯ÇÑ ÇÁ·Î±×·¥ÀÇ »ç¿ë¹ý ¿¹Á¦·Î .ac.krÀÇ ¸ðµç ¼­¹ö¸¦ ´ë»óÀ¸·Î ½ºÄµÀ» ÇÏ´Â ¹æ¹ýÀÌ ³ª¿Í Àֱ⠶§¹®ÀÌ´Ù. ÀÌ·Î ÀÎÇØ ±¹³»ÀÇ ¸¹Àº ´ëÇÐ ¼­¹öµéÀÌ ÇÇÇظ¦ º¸¾Ò´Ù.

¨ë ¼­ºñ½º °ÅºÎ(Denial of Service) °ø°Ý ÇÁ·Î±×·¥À» ¼³Ä¡ÇÑ´Ù Àڽſ¡°Ô ±âºÐ ³ª»Û ¼Ò¸®¸¦ ÇÏ´Â »ç¶÷ÀÇ ¸Ó½ÅÀ» »ç¿ë ºÒ´É »óÅ¿¡ ºü¶ß¸®±â À§ÇØ ¼­ºñ½º °ÅºÎ °ø°Ý ÇÁ·Î±×·¥À» ¼³Ä¡ÇØ ³õ°í ÇÊ¿äÇÒ ¶§ »ç¿ëÇÑ´Ù. ¼­ºñ½º °ÅºÎ °ø°Ý ±â¹ýÀº »ó»óÇϱâ Èûµé Á¤µµ·Î ´Ù¾çÇÏ´Ù. »ó´ë ¼­¹ö¿¡ ¼ø°£ÀûÀ¸·Î ÆÐŶÀ» ¾öû³ª°Ô ¸¹ÀÌ º¸³»¼­ ³×Æ®¿öÅ© »ç¿ëÀÌ ºÒ°¡´ÉÇÏ°Ô ¸¸µé±âµµ ÇÏ°í, ¼­¹ö ¿î¿µÃ¼Á¦ÀÇ ±¸Á¶ÀûÀÎ ¹ö±×¸¦ ÀÌ¿ëÇØ ¼­¹ö¸¦ ´Ù¿î½ÃÅ°±âµµ ÇÑ´Ù. ÀÌ·± ·ùÀÇ ÇÁ·Î±×·¥Àº ÀÎÅͳݿ¡¼­ ½±°Ô ãÀ» ¼ö ÀÖ´Ù.

¨ì chattr ¸í·É¾î¸¦ »ç¿ëÇؼ­ ÆÄÀÏÀÇ º¯°æÀ» ºÒ°¡´ÉÇÏ°Ô ¸¸µç´Ù ¸®´ª½º¿¡´Â ext2 ÆÄÀÏ ½Ã½ºÅÛÀ» Á÷Á¢ °Çµå¸®´Â chattr¶ó´Â ¸í·É¾î°¡ ÀÖ´Ù. ÀÌ ¸í·É¾î¸¦ »ç¿ëÇϸé ƯÁ¤ ÆÄÀÏ¿¡ ´ëÇØ °ü¸®ÀÚ¶ó ÇÒÁö¶óµµ Áö¿ì°Å³ª º¯°æÇÏÁö ¸øÇÏ°Ô ¸¸µé ¼ö ÀÖ´Ù. ÀÌ ÇÁ·Î±×·¥À» »ç¿ëÇØ ÀÚ½ÅÀÌ ¼³Ä¡ÇÑ ÇÁ·Î±×·¥µéÀ» °ü¸®ÀÚ°¡ °Çµå¸®Áö ¸øÇÏ°Ô ¸¸µç ´ÙÀ½ chattr ¸í·É¾î¸¦ »èÁ¦ÇÑ´Ù. ¸®´ª½º ½Ã½ºÅÛ¿¡ ´ëÇØ Àß ¸ð¸£´Â °ü¸®ÀÚÀÇ °æ¿ì root °èÁ¤À¸·Îµµ º¯°æÇÒ ¼ö ¾ø´Â ÆÄÀÏÀÌ ÀÖ´Ù´Â »ç½Ç¿¡ ´çȲÇÏ°Ô ¸¶·ÃÀÌ°í, ¼Ó¼ö¹«Ã¥À¸·Î ÇØÄ¿¿¡°Ô ´çÇÏ°Ô µÈ´Ù.

¾îµò°¡ ¾î¼³Ç Ãʺ¸ ÇØÄ¿µé

ÃÖ±Ù ÀÏ°í ÀÖ´Â ¸®´ª½º¿Í ÇØÅ·¿¡ ´ëÇÑ °ü½ÉÀ¸·Î ¼ö¸¹Àº Ãʺ¸ ÇØÄ¿µéÀÌ µîÀåÇÏ°í ÀÖ´Ù. À̵é Ãʺ¸ ÇØÄ¿µéÀº ³ª¸§´ë·Î ½Ç·Â°ú öÇÐÀ» °¡Áø ÀÌÀü ÇØÄ¿µé°ú ±¸º°µÇ´Â ¸î °¡Áö Ư¡À» °¡Áö°í ÀÖ´Ù. ¿©·¯ºÐµé ½º½º·Î ÇØÄ¿¶ó ÀÚºÎÇÏÁö¸¸ ´ÙÀ½¿¡ ÇØ´çÇÏÁö´Â ¾Ê´ÂÁö?

¨ç Á¢¼Ó ±â·ÏÀ» Áö¿ìÁö ¾Ê´Â´Ù ¿ÜºÎ¿¡¼­ ½Ã½ºÅÛ¿¡ Á¢¼ÓÇÑ ±â·ÏÀº ¸ðµÎ ·Î±× ÆÄÀÏ·Î ³²°Ô ¸¶·ÃÀÌ°í, ÀÌ´Â ÃßÀûÀÇ ¿­¼è°¡ µÇ´Â Áß¿äÇÑ ±Ù°ÅÀε¥µµ ·Î±× ÆÄÀÏÀ» Áö¿ìÁö ¾Ê´Â´Ù. Çà¿© Áö¿î´Ù ÇÏ´õ¶óµµ ÀÎÅͳݿ¡ ÀÖ´Â °ø°³ ÇÁ·Î±×·¥À» ´Ü¼øÈ÷ »ç¿ëÇÏ´Â ¼öÁØÀ̱⠶§¹®¿¡ °ü¸®ÀÚ°¡ ÇØÅ· »ç°í°¡ ³ª±â Àü¿¡ ¾à°£ÀÇ Á¶ÀÛ¸¸ ÇØÁØ´Ù¸é ±â·ÏÀ» ¸ðµÎ »ì¸± ¼ö ÀÖ´Ù.

¨è history¸¦ Áö¿ìÁö ¾Ê´Â´Ù ¼Ð¿¡¼­ ½ÇÇàÇÑ ¿©·¯ °¡Áö ¸í·É¾î´Â Á¢¼ÓÇÑ °èÁ¤ÀÇ È¨ µð·ºÅ͸®¿¡ history ÆÄÀÏ·Î ³²°Ô µÇ´Âµ¥, À̰͵µ Áö¿ìÁö ¾Ê´Â °æ¿ì¸¦ ÈçÈ÷ º¼ ¼ö ÀÖ´Ù.

¨é °ü¸®ÀÚ¿¡°Ô µéÅ°´Â °ÍÀ» °Ì³»Áö ¾Ê´Â´Ù °ü¸®ÀÚ°¡ ÇØÄ¿¸¦ ¹ß°ßÇؼ­ talk(À¯´Ð½ºÀÇ Å͹̳ο¡¼­ »ç¿ëÇÒ ¼ö ÀÖ´Â 1:1 äÆà ÇÁ·Î±×·¥)¸¦ ¿äûÇϸé À̸¦ ¹Þ¾ÆÁֱ⵵ ÇÏ°í, ÇѼú ´õ ¶° "Àڽſ¡°Ô ¼­¹ö¸¦ °ü¸®ÇÒ ±ÇÇÑÀ» ÁÖ¸é ¾ÈÀüÇÏ°Ô ÇØÁÖ°Ú´Ù."´Â ¸»µµ ¼­½¿Áö ¾Ê°í ÇÑ´Ù. »Ó¸¸ ¾Æ´Ï¶ó ÇØÄ¿°¡ °ø°ÝÇÑ ÈçÀûÀ» °ü¸®ÀÚ°¡ ¹ß°ßÇؼ­ ¿¬°áÀ» °­Á¦·Î ²÷¾îµµ(ÀÌ ¶§ ÇØÄ¿´Â °ü¸®ÀÚ¿¡°Ô ÀÚ½ÅÀÌ µéÄ×À½À» ¾Ë°Ô µÊ) ÇØÄ¿´Â °è¼Ó ¿¬°áÀ» ½ÃµµÇÑ´Ù. ÀڱⰡ ÇÏ°í ÀÖ´Â ÀÏÀÌ ÀÏÁ¾ÀÇ ¹üÁËÀÓÀ» ÀüÇô ÀνÄÇÏÁö ¸øÇÏ´Â °ÍÀÌ´Ù. ¹«½ÄÇÏ¸é ¿ë°¨ÇÏ´Ù?

¨ê ÀüÇô ÀâÈ÷Áö ¾Ê´Â´Ù´Â È®½ÅÀ» °¡Áö°í ÀÖ´Ù ÇØÄ¿´Â ÀϹÝÀûÀ¸·Î ÀüÈ­¼±À» »ç¿ëÇÑ´Ù. ÀüÈ­¼±À» »ç¿ëÇÏ°Ô µÇ¸é ÃßÀûÀÌ Èûµç °ÍÀÌ »ç½ÇÀÌ°í, ÀÌ ¶§¹®¿¡ ÇØÄ¿´Â ¾Æ¹«·± °Å¸®³¦¾øÀÌ ÀÚ½ÅÀº ÀâÈ÷Áö ¾Ê´Â´Ù´Â È®½ÅÀ» °¡Áö°í ÇൿÇÑ´Ù. ±×·¯³ª ¼¼»ó¿¡ ¿Ïº®ÇÑ ¹üÁ˶õ ¾ø´Ù.

¨ë ¸®´ª½º¿¡ ´ëÇØ ÀüÇô ¸ð¸£´Â °æ¿ì°¡ ¸¹´Ù ÀÌ·¯ÇÑ Ãʺ¸ ÇØÄ¿µéÀÌ ¿î ÁÁ°Ô ½Ã½ºÅÛ¿¡ Á¢±ÙÇÏ´õ¶óµµ ÇÏ´Â ÇൿÀ» °¡¸¸È÷ »ìÆ캸¸é ¸®´ª½º ½Ã½ºÅÛ¿¡ ´ëÇØ ¾Æ´Â °Ô ÀüÇô ¾ø´Ù°í ´À²¸Áö´Â °æ¿ì°¡ ¸¹ÀÌ ÀÖ´Ù. ½ÉÁö¾î ¸®´ª½º¿¡¼­ µµ½º ¸í·É¾î¸¦ ½ÇÇàÇÏ·Á´Â °æ¿ìµµ ¸¹ÀÌ º¼ ¼ö ÀÖ´Ù.

¸®´ª½º ½Ã½ºÅÛÀÇ º¸¾ÈÀ» À§ÇØ ½Å°æ ½á¾ß ÇÒ °Íµé

¾Õ¿¡¼­ ¼Ò°³ÇÑ Á¾·ùÀÇ Ãʺ¸ ÇØÄ¿¸¦ ºñ·ÔÇÑ ´ëºÎºÐÀÇ ÇØÄ¿µéÀº °ü¸®ÀÚ°¡ ¾à°£¸¸ ÁÖÀǸ¦ ±â¿ïÀÌ¸é ¾î·ÆÁö ¾Ê°Ô ¸·À» ¼ö ÀÖ´Ù. ¾Æ·¡ ¿­°ÅÇÑ ¸ðµç »çÇ×À» ´Ù ÇØÁÖ¸é ÁÁ°ÚÁö¸¸, ±×·¸°Ô ÇϱⰡ Èûµé´Ù¸é ¨ç¡­¨é¹ø Á¤µµ´Â ¹Ýµå½Ã ÇØÁÖµµ·Ï ÇÑ´Ù.

¨ç µ¥¸óÀº ÇÊ¿äÇÑ °Í¸¸ ¶ç¿ì°í ³ª¸ÓÁö´Â ¸ðµÎ Á×Àδ٠ÃÖ±Ù ¹öÀüÀÇ ¸®´ª½º´Â linuxconf ¸í·É¾î¸¦ »ç¿ëÇØ »ç¿ëÇÏ°íÀÚ ÇÏ´Â µ¥¸ó¸¸ ½±°Ô ¶ç¿ï ¼ö ÀÖµµ·Ï µÇ¾î ÀÖ´Ù. linuxconf°¡ ¼³Ä¡µÇ¾î ÀÖÁö ¾Ê´Ù¸é ´ÙÀ½°ú °°Àº ¹æ¹ýÀ¸·Î ¿øÇÏ´Â µ¥¸óÀÇ µ¿ÀÛ ¿©ºÎ¸¦ °áÁ¤ÇÑ´Ù. ¿¹¸¦ µé¾î, nfs µ¥¸óÀ» ½ÇÇà½ÃÅ°°í ½Í´Ù¸é '/etc/rc.d/init.d/nfs start'¿Í °°ÀÌ ÇÏ°í, Á×ÀÌ°í ½ÍÀ¸¸é '/etc/rc.d/init.d/nfs stop'ó·³ ÇÏ¸é µÈ´Ù. ºÎÆýà nfs µ¥¸óÀ» ½ÇÇà½ÃÅ°°í ½ÍÁö ¾Ê´Ù¸é 'chmod a-x /etc/rc.d/init.d/nfs'¿Í °°ÀÌ ½ÇÇà½ÃÅ°¸é µÈ´Ù. ÇÊÀÚÀÇ °æ¿ì ¾ÈÀüÀ» ¿äÇÏ´Â ¼­¹ö¸¦ ¼¼ÆÃÇÒ ¶§´Â inetd(ÀÎÅÍ³Ý µ¥¸ó)µµ Á׿©¼­ telnet, ftp µîµµ »ç¿ëÇÒ ¼ö ¾ø°Ô ¸¸µç´Ù.

¨è ¸®´ª½º¿¡ ´ëÇÑ ¹ö±× ÆÐÄ¡°¡ »õ·Ó°Ô ¹ßÇ¥µÇ¸é Áï½Ã ¹Þ¾Æ¼­ ¼³Ä¡ÇÑ´Ù Âü°í·Î, °¡Àå ¸¹ÀÌ »ç¿ëÇÏ´Â ·¹µåÇÞ ¸®´ª½ºÀÇ ¹ö±× ÆÐÄ¡´Â ·¹µåÇÞ»çÀÇ È¨ÆäÀÌÁö 'http://www.redhat.com/corp/support/errata/index.html'¿¡¼­ ±¸ÇÒ ¼ö ÀÖÀ¸¸ç, ¼³Ä¡´Â 'rpm -Uvh packagename.rpm'°ú °°Àº Çü½ÄÀ¸·Î °£´ÜÈ÷ ¼³Ä¡ÇÒ ¼ö ÀÖ´Ù.

¨é tcpwrapper¿Í °°Àº ÇÁ·Î±×·¥À» »ç¿ëÇØ Á¢±ÙÇÒ ¼ö ÀÖ´Â ´ë»óÀ» ÃÖ´ëÇÑ ÁÙÀδ٠tcpwrapper¸¦ »ç¿ëÇϸé inetd¸¦ ÅëÇؼ­ Á¢±ÙÇÏ´Â µ¥¸ó¿¡ ÇÑÇØ Á¢±ÙÀ» Á¦ÇÑÇÒ ¼ö ÀÖ´Ù. ÀÌ¿Í °°ÀÌ ÇÏ¸é º¸¾È¼ºÀ» ´Ù¼Ò ³ôÀÏ ¼ö ÀÖ´Ù. ÇÏÁö¸¸ ¸ðµç µ¥¸óÀÌ inetd¸¦ ÅëÇÏ´Â °ÍÀº ¾Æ´Ï±â ¶§¹®¿¡ ¿ÏÀüÈ÷ ¾È½ÉÇÒ ¼ö´Â ¾ø´Ù´Â °ÍÀ» ¸í½ÉÇÏÀÚ. tcpwrapper¸¦ »ç¿ëÇÒ ¶§´Â ¸ðµç µ¥¸ó¿¡ ´ëÇÑ Á¢±ÙÀ» ¸·°í ÇÊ¿äÇÑ °Í¸¸ ÇϳªÇϳª ¿©´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù. ¿ì¼± root °èÁ¤À¸·Î ·Î±×ÀÎÇØ '/etc/hosts.deny' ÆÄÀÏÀ» ´ÙÀ½°ú °°ÀÌ ¼³Á¤ÇÏ¸é ¸ðµç µ¥¸ó¿¡ ´ëÇÑ Á¢±ÙÀ» ¸·À» ¼ö ÀÖ´Ù. ÀÌ·¸°Ô ÇسõÀ¸¸é ´©±º°¡°¡ µ¥¸ó¿¡ Á¢±ÙÇÏ´Ù°¡ tcpwrapper¿¡ ÀÇÇØ °ÅºÎµÇ¸é »ó´ë¹æ ¼­¹ö¿¡ finger¸¦ Çؼ­ Á¢±ÙÀ» ½ÃµµÇÑ »ç¶÷ÀÇ Á¤º¸¸¦ ¾Ë¾Æ³½ ÈÄ, ±× °á°ú¸¦ root¿¡°Ô E-mail·Î º¸³½´Ù. '/etc/hosts.deny' ÆÄÀÏÀÌ Á¢±Ù Á¦ÇÑ¿¡ ´ëÇÑ ¼³Á¤À» ÇÏ´Â °ÍÀ̶ó¸é '/etc/hosts.allow' ÆÄÀÏÀ» ÅëÇؼ­´Â ¿øÇÏ´Â µ¥¸ó¿¡ ´ëÇØ ¿øÇÏ´Â °÷(IP ÁÖ¼Ò ÀÔ·Â)¿¡¼­¸¸ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï ¼³Á¤ÇÒ ¼ö ÀÖ´Ù.

¨ê ¹æÈ­º® ÇÁ·Î±×·¥À» »ç¿ëÇØ ÆÐŶÀ» °É·¯³½´Ù ipfwadm(kernel 2.0.x), ipchains(kernel 2.2.x)¿Í °°Àº ¹æÈ­º®(firewall) ÇÁ·Î±×·¥À» »ç¿ëÇϸé ÆÐŶÀÌ ¿À°¥ ¶§ À̸¦ ¾î¶»°Ô ó¸®ÇÒ °ÍÀÎÁö¿¡ ´ëÇØ ÀÚ¼¼È÷ ¼³Á¤ÇÒ ¼ö ÀÖ´Ù. ÇÏÁö¸¸ À̸¦ ¼³Á¤ÇÒ ¶§´Â ³×Æ®¿öÅ© ÇÁ·ÎÅäÄÝ¿¡ ´ëÇÑ ½Éµµ ÀÖ´Â ÀÌÇØ°¡ ¿ä±¸µÇ¹Ç·Î »çÀü Áö½ÄÀÌ ÇÊ¿äÇϸç, ½ÅÁßÈ÷ »ç¿ëÇØ¾ß µÈ´Ù. ¸¸¾à¿¡ 141.223. ¿µ¿ª¿¡ ÀÖ´Â IPÇÏ°í¸¸ TCP ¿¬°áÀ» ÇÏ°í ³ª¸ÓÁö ¸ðµç °÷Àº °ÅºÎÇÏ°í ½ÍÀ¸¸é ¾Æ·¡¿Í °°ÀÌ ÇÏ¸é µÈ´Ù. ÇÊÀÚÀÇ loghost¸¦ ipchains·Î ÆÐŶ ÇÊÅ͸µÀ» Çß´õ´Ï ¿ÜºÎ¿¡¼­´Â ÀÌ loghost°¡ Á¸ÀçÇÏ´ÂÁöµµ È®ÀÎÇÒ ¼ö ¾ø¾ú´Ù.

¨ë sniff ¹æÁö¸¦ À§ÇØ ½ºÀ§Äª Çãºê¸¦ »ç¿ëÇÑ´Ù ³×Æ®¿öÅ© ȯ°æ¿¡¼­ »ç¿ëµÇ´Â ÀϹÝÀûÀÎ Çãºê´Â broadcasting(µ¥ÀÌÅÍ ÆÐŶÀ» ¿¬°áµÈ ¸ðµç ¼­¹ö¿¡ Àü´ÞÇÏ´Â °Í)À» ÇÑ´Ù. ±×·¡¼­ ±ÙóÀÇ ÇÑ ¼­¹ö°¡ ÇØÄ¿¿¡ ÀÇÇØ ÇØÅ·À» ´çÇÏ¸é ±ÙóÀÇ ¸ðµç ¼­¹ö¿¡ ¼Û¼ö½ÅµÇ´Â ¸ðµç µ¥ÀÌÅ͸¦ º¼ ¼ö°¡ ÀÖ´Ù(ÀÌ·± ÇൿÀ» ÈçÈ÷ sniff¶ó ºÎ¸¥´Ù). ÇÏÁö¸¸ ½ºÀ§Äª Çãºê¸¦ »ç¿ëÇÏ¸é ±ÙóÀÇ ´Ù¸¥ ¼­¹öÀÇ µ¥ÀÌÅÍ´Â º¼ ¼ö°¡ ¾ø°Ô µÇ¹Ç·Î º¸¾È¼ºÀ» ´Ù¼Ò ³ôÀÏ ¼ö ÀÖ´Ù.

¨ì Áß¿äÇÑ µ¥ÀÌÅ͸¦ ±³È¯ÇÒ ¶§´Â ¾ÏȣȭÇÑ´Ù ssh(secure shell), pgp(pretty good privacy)¿Í °°Àº ÇÁ·Î±×·¥À» »ç¿ëÇؼ­ Áß¿äÇÑ µ¥ÀÌÅÍ´Â ¾Ïȣȭ¸¦ ÇÑ ÈÄ¿¡ ¼Û¼ö½ÅÇϵµ·Ï ÇÑ´Ù. ÀÎÅͳݿ¡¼­´Â ºü¸¥ µ¥ÀÌÅÍ ±³È¯À» À§ÇØ ±âº»ÀûÀ¸·Î ¾Ïȣȭ¸¦ ÀüÇô ÇÏÁö ¾Ê´Â´Ù. ÀÌ·Î ÀÎÇØ µ¥ÀÌÅ͸¦ Áß°£¿¡ °¡·Îä´Â »ç°í°¡ ÈçÈ÷ ¹ß»ýÇϱ⠶§¹®¿¡ º¸È£°¡ ÇÊ¿äÇÑ Áß¿äÇÑ µ¥ÀÌÅÍ¿¡ ´ëÇؼ­´Â ¾Ïȣȭ¸¦ ÇÏ´Â °ÍÀÌ ÇʼöÀûÀÌ´Ù.

´ÙÀ½À¸·Î ÇØÅ·À» ´çÇßÀ» ¶§¸¦ ´ëºñÇØ ÁÖ±âÀûÀ¸·Î ÇØÁÖ¾î¾ß ÇÒ °Íµé¿¡ ´ëÇØ »ìÆ캸ÀÚ. ¾ÕÀÇ »çÇ×°ú ¸¶Âù°¡Áö·Î ¸ðµÎ ´Ù ÇØÁÖ¸é ÁÁ°ÚÁö¸¸, ¿©ÀÇÄ¡ ¾ÊÀ» °æ¿ì ¨ç¹øÀº ¹Ýµå½Ã ÇØÁÖµµ·Ï ÇÑ´Ù.

¨ç ¹é¾÷À» »ýÈ°È­ÇÑ´Ù ¹é¾÷ÀÇ Á߿伺Àº ¾Æ¹«¸® °­Á¶Çصµ Áö³ªÄ¡Áö ¾Ê´Ù. ÇØÄ¿°¡ ÀÚ½ÅÀÇ ÄÄÇ»ÅÍ¿¡ ħÀÔÇؼ­ ÀڷḦ Æı«ÇÒ °ÍÀÌ °ÆÁ¤µÈ´Ù¸é, ¹é¾÷À» '¿©·¯ °÷¿¡, ÀÚÁÖ' ÇÏ¸é µÈ´Ù. ¶ÇÇÑ ÇØÄ¿°¡ ħÀÔÇؼ­ ¼ø°£ÀûÀ¸·Î³ª¸¶ °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇÑ ÈçÀûÀÌ ¹ß°ßµÇ¾ú´Ù¸é, Áï½Ã ÃÖ±Ù ¹é¾÷ÇØ µÐ ÆÄÀÏ·Î ½Ã½ºÅÛÀ» º¹±¸ÇØ¾ß ¾ÈÀüÇÏ´Ù. ¾î´À °÷¿¡ ¾î¶² µÞ¹®(backdoor)À» ¼û°Ü³õ¾ÒÀ»Áö ¾Ë ¼ö ¾ø±â ¶§¹®ÀÌ´Ù. ¸¸¾à¿¡ ÃÖ±Ù¿¡ ¹é¾÷ÇØ µÐ ÆÄÀÏÀÌ ¾ø¾î ´«¿¡ º¸ÀÌ´Â ¹®Á¦¸¸ ÇØ°áÇÏ°í ³Ñ¾î°£´Ù¸é, ³ªÁß¿¡ ´Ù½Ã ±× ÇØÄ¿°¡ µé¾î¿Ã °¡´É¼ºÀÌ ¾ó¸¶µçÁö ÀÖ´Ù.

¨è loghost¸¦ º°µµ·Î ÁöÁ¤ÇÑ´Ù ½Ã½ºÅÛ¿¡ ´ëÇÑ ³»¿ëÀ» ±â·ÏÇÏ´Â syslogd´Â ÀϹÝÀûÀ¸·Î ÀÚ½ÅÀÇ È£½ºÆ®¿¡¼­ ¹ß»ýÇÏ´Â ¿©·¯ °¡Áö ¹®Á¦¿¡ ´ëÇÑ °Í¸¸ ±â·ÏÇϵµ·Ï µÇ¾î ÀÖ´Ù. ÇÏÁö¸¸ ÀÌ·¸°Ô ÇßÀ» °æ¿ì, ¸¸¾à¿¡ ÇØ´ç È£½ºÆ®°¡ ÇØÅ·À» ´çÇؼ­ ±â·Ï ÆÄÀÏÀÌ ÇØÄ¿¿¡ ÀÇÇØ Á¶ÀÛµÇ¾î ¹ö¸®¸é ÀÌ ±â·ÏÀº ¹ÏÀ» ¼ö°¡ ¾ø°Ô µÈ´Ù. ÀÌ·¯ÇÑ ÀÌÀ¯·Î ±â·Ï ÆÄÀÏÀ» ÀúÀåÇÏ´Â ¼­¹ö(À̸¦ loghost¶ó ÇÑ´Ù)¸¦ Çϳª µû·Î ¸¸µé°í, ±× ÂÊ¿¡ ±â·ÏÀ» º¸³»´Â °ÍÀÌ ÁÁ´Ù. loghost¸¦ ¼³Á¤ÇÏ´Â ¹æ¹ýÀº ´ÙÀ½°ú °°´Ù. syslogd¸¦ ½ÇÇà½Ãų ¶§ -r ¿É¼ÇÀ» ÁÖ¸é ¿ÜºÎ È£½ºÆ®·ÎºÎÅÍÀÇ ±â·Ïµµ ¹ÞÀ» ¼ö ÀÖµµ·Ï syslogd°¡ ½ÇÇàµÇ¾î loghost¸¦ ¸¸µé ¼ö ÀÖ°Ô µÈ´Ù. loghost¿¡ ±â·ÏÀ» º¸³»·Á¸é ÇØ´ç ¼­¹öÀÇ '/etc/syslog.conf' ÆÄÀÏ ¾È¿¡ ´ÙÀ½°ú °°Àº ³»¿ëÀ» Ãß°¡ÇÏ°í 'killall -HUP syslogd' ¸í·ÉÀ» ½ÇÇà½ÃÄÑ ÁÖ¸é µÈ´Ù(141.223.123.45Àº loghostÀÇ IPÀÌ´Ù). ÇÊÀÚÀÇ °æ¿ì´Â loghost¸¦ ¿©·¯ °÷¿¡ ÁöÁ¤ÇÏ¿© ÀÚ½ÅÀÇ Á¢±Ù ±â·ÏÀ» Áö¿ì±â À§Çؼ­´Â ¿©·¯ °÷À» ÇØÅ·Çؾ߸¸ Çϵµ·Ï ¸¸µé¾î³õ¾Ò´Ù.

¨é loghostÀÇ ³»¿ëÀ» ÁÖ±âÀûÀ¸·Î ÇÁ¸°Æ®Çؼ­ ¾ÈÀüÇÑ Àå¼Ò¿¡ º¸°üÇÑ´Ù loghost´Â ´ç¿¬È÷ ÇØÄ¿ÀÇ Ä§ÀÔÀÌ °ÅÀÇ ºÒ°¡´ÉÇÒ Á¤µµ·Î ¾ÈÀüÇÏ°Ô °ü¸®ÇÏ´Â °ÍÀÌ ÁÁ´Ù. ¸¸¾à¿¡ loghostµµ ÇØÅ·´çÇÒ ¿ì·Á°¡ ÀÖ´Ù¸é, loghostÀÇ ±â·ÏÀ» ÁÖ±âÀûÀ¸·Î ÇÁ¸°Æ®Çؼ­ ¾ÈÀüÇÑ Àå¼Ò¿¡ µû·Î º¸°üÇϵµ·Ï ÇÑ´Ù.

º¸¾È¿¡ ´ëÇÑ ÀڽۨÀº ±Ý¹°!

ÇØÄ¿µé·ÎºÎÅÍ ¹Ý°¨À» »ì ¸¸ÇÑ ÀÏÀº ÇÏÁö ¾Ê´Â °ÍÀÌ ÁÁ´Ù. º¸¾È¿¡ ´ëÇÑ ¾µµ¥¾ø´Â Àڽۨ µîÀÌ ÀÌ¿¡ ÇØ´çÇÒ °ÍÀÌ´Ù. ¶Ù¾î³­ ÇØÄ¿ ¸î ¸íÀÌ Æ¯Á¤ ¼­¹ö¸¦ ¸ñÇ¥·Î ¿©·¯ °¡Áö ¹æ¹ýÀ» µ¿¿øÇØ ÇØÅ·À» ½ÃµµÇÑ´Ù¸é »ì¾Æ³²À» ¼ö ÀÖ´Â ¼­¹ö´Â °ÅÀÇ ¾ø´Ù Çصµ ¹«¹æÇÏ´Ù. º¸¾È ¹ö±× ÆÐÄ¡¸¦ 1ÁÖÀÏ¿¡ ÇÑ ¹ø¾¿ Çϱ⠶§¹®¿¡ ¾ÈÀüÇÏ´Ù°í ¸»ÇÏ´Â »ç¶÷µµ ÀÖÁö¸¸, º¸¾È ¹ö±×°¡ ¹ßÇ¥µÇ°í 1ÁÖÀÏ ¾È¿¡ °ø°Ý Äڵ带 ¸¸µé¾î¼­ °ø°ÝÇϸé ÇØÅ·¿¡ ¼º°øÇÒ ¼ö Àֱ⠶§¹®¿¡ ¿Ïº®ÇÑ ¹æ¹ýÀº ¾Æ´Ï´Ù. ¶ÇÇÑ ¾Ë·ÁÁø ¸ðµç ¹ö±×¸¦ ºü¸¥ ¼Óµµ·Î ÆÐÄ¡ÇÑ´Ù°í ÇÏ´õ¶óµµ, Áö±Ý±îÁö ¾Ë·ÁÁöÁö ¾ÊÀº ¹ö±×¸¦ ã¾Æ¼­ °ø°ÝÇØ µé¾î¿Ã °æ¿ì¿¡´Â ¼Ó¼ö¹«Ã¥À¸·Î ´çÇÒ ¼ö¹Û¿¡ ¾ø´Ù.

ÇØÅ·À» ÅëÇØ ¼­¹öÀÇ ³»¿ëÀ» ¹Ù²Ù´Â °ÍÀÌ ºÒ°¡´ÉÇÏ´Ù°í ÇÏ´õ¶óµµ, ¸ñÇ¥ ¼­¹ö¿¡ °úºÎÇϸ¦ Á༭ ¼­ºñ½º°¡ ºÒ°¡´ÉÇÏ°Ô ¸¸µå´Â °ÍÀº ¾ó¸¶µçÁö °¡´ÉÇÑ ÀÏÀÌ´Ù. ÀÌ·¯ÇÑ ÀÌÀ¯¿¡¼­ °í±Þ ÇØÄ¿µé·ÎºÎÅÍ °ø°ÝÀ» ¹ÞÁö ¾ÊÀ¸·Á¸é ÇØÄ¿µé·ÎºÎÅÍ ¹Ý°¨À» »ì ¸¸ÇÑ ÇൿÀ» µÇµµ·Ï ÇÏÁö ¾Ê´Â °ÍÀÌ ÁÁ´Ù. ÇÊÀÚ ¿ª½Ã ÇØÄ¿¸¦ µÚÂÑ´Ù°¡ ÇØÄ¿·ÎºÎÅÍ ¿ª°øÀ» ´çÇؼ­ °í»ýÇß´ø ¾²¶ó¸° °æÇèÀ» °¡Áö°í ÀÖ´Ù.
¸¶Áö¸·À¸·Î ÇØÄ¿°¡ µÇ°íÀÚ ÇÏ´Â À̵鿡°Ô ´çºÎÇÒ °ÍÀÌ ÀÖ´Ù. ÀÎÅͳÝÀÌ ¹ß´ÞÇÏ°í ÇØÅ· µµ±¸°¡ ¹ß´ÞÇϸ鼭 ÇØÄ¿°¡ µÇ°íÀÚ ÇÏ´Â »ç¶÷ÀÌ ¸¹¾ÆÁ³´Ù. ÄÄÇ»ÅÍ¿¡ ´ëÇؼ­ ¾Æ¹«°Íµµ ¸ô¶óµµ Á¶±Ý¸¸ °øºÎÇϸé ÇØÄ¿°¡ µÉ ¼ö ÀÖÀ» Á¤µµ´Ù. À©µµÀÇ ¹é¿À¸®Çǽº¿Í °°Àº µµ±¸µéÀº ´©±¸³ª ½±°Ô »ç¿ëÇÒ ¼ö ÀÖÁö ¾ÊÀº°¡? ÀÌ·¸µí ¾Æ¹«°Íµµ ¸ð¸£¸é¼­ »ó´ë¹æ ½Ã½ºÅÛÀÇ ÀڷḦ ÈÉÄ¡°í Æı«ÇÏ´Â °ÍÀº ²¿¸¶µéµµ ÇÒ ¼ö ÀÖ´Â ÀÏÀÌ´Ù. ÀÌ·¸°Ô ÇØÄ¿°¡ µÈ´Ù´Â °ÍÀÌ ½¬¿î ÀÏÀε¥, ±×·¯ÇÑ Æò¹üÇÑ ÇØÄ¿°¡ µÇ·Á´Â °ÍÀÌ °ú¿¬ ÀÇ¹Ì ÀÖ´Â ÀÏÀϱî? ÀüÇô Àǹ̰¡ ¾ø´Ù°í È®¾ðÇÑ´Ù.

¸¸¾à¿¡ ±×·¡µµ ÇØÄ¿°¡ µÇ°í ½Í´Ù¸é, ÇØÄ¿¶õ ¸»ÀÇ ¿ø·¡ Àǹ̸¦ »ì·Á ÁøÁ¤ÇÑ ÇØÄ¿°¡ µÇ¾îº¸ÀÚ. ¿î¿µÃ¼Á¦³ª ³×Æ®¿öÅ©, ÄÄÇ»ÅÍ ½Ã½ºÅÛÀÇ ±¸Á¶¸¦ ²Ä²ÄÈ÷ »ìÆ캸°í, ±¸Á¶ÀûÀÎ ¹®Á¦³ª °³¼±Á¡Àº ¾ø´ÂÁö ²÷ÀÓ¾øÀÌ ¿¬±¸ÇÏ°í °í¹ÎÇÏ´Â ±×·± ¸ð½À ¸»ÀÌ´Ù. ¸¸¾à ¹®Á¦°¡ ÀÖÀ» ¶§´Â ¼¼»ó¿¡ ¾Ë¸®°í, ¶Ç ½º½º·Î °íÃijª°¡´Â À̾߸»·Î ÁøÁ¤ ÇØÄ¿¶ó ºÒ¸± ÀÚ°ÝÀÌ ÀÖÀ» °ÍÀÌ´Ù.

ÇØÄ¿Áî ·¦ : ±¹³»ÀÇ º¸¾È ±â¼ú Àü¹® ¾÷üÀÎ ½ÃÅ¥¾î¼ÒÇÁÆ®»ç¿¡¼­ ¸¸µç ÇØÄ¿µéÀÇ ÀÚÀ¯ Áö´ë·Î, ÇØÄ¿µéÀÇ µÎ³ú üÀ°°üÀ̶ó´Â º°¸íÀ» °¡Áö°í ÀÖ´Ù. À½Áö¿¡¼­ ¹üÁËÀÚ Ãë±ÞÀ» ¹Þ°í ÀÖ´Â ÇØÄ¿µéÀÇ Àü¹®ÀûÀÎ ÄÄÇ»ÅÍ »ç¿ë ±â¼úÀ» ¾çÁö·Î ²ø¾î³» ±¹°¡ °æÀï·ÂÀ» ¹è°¡ÇÏÀÚ´Â ÃëÁö·Î ¸¸µé¾îÁø ÇØÄ¿Áî ·¦ÀÇ URLÀº http://www.hackerslab.com À̸ç, ÇöÀç 13´Ü°èÀÇ ÇØÅ· ÄÚ½º°¡ ¸¶·ÃµÇ¾î ÀÖ´Â ÇØÄ¿ ÀÚÀ¯ Áö´ë ¼­ºñ½º¸¦ ÇÏ°í ÀÖ´Ù.

¹é¿À¸®Çǽº : Áö³­ÇØ 7¿ù óÀ½ °ø°³µÈ '¹é ¿À¸®Çǽº(Back Orifice)'´Â À©µµ ¿î¿µÃ¼Á¦¸¦ »ç¿ëÇÏ°í ÀÖ´Â ½Ã½ºÅÛÀÇ µÞ±¸¸ÛÀ» °ø·«ÇÏ´Â ÇØÅ· µµ±¸ÀÌ´Ù. 'cDc(Cult of Dead Cow, Á×Àº ¼Ò ¼þ¹è)'¶ó´Â ÇØÄ¿ ±×·ìÀÌ °³¹ßÇÑ ¹é ¿À¸®Çǽº´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® '¹é ¿ÀÇǽº(Back Office)'ÀÇ Æз¯µð·Î ¾ó¸¶Àü ¹é ¿À¸®Çǽº 2000 ¹öÀüÀÌ ¹ßÇ¥µÇ¾ú´Ù.

ºê·Îµåij½ºÆ® : ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ¸ðµç È£½ºÆ®¿¡ Àü´ÞµÇ´Â ½ÅÈ£¸¦ ÀÏÄ´ ¸»·Î, C Ŭ·¡½º¸¦ »ç¿ëÇÏ°í ÀÖ´Â µµ¸ÞÀÎ(¿¹. AAA.BBB.CCC.0)¿¡¼­´Â IP ÁÖ¼Ò AAA.BBB.CCC.255°¡ ºê·Îµåij½ºÆÃÀ» À§ÇØ »ç¿ëµÈ´Ù.

 

¢º ¸ñÂ÷·Î