¼¹ö¿¡ Á¢±ÙÀ» ÇÒ ¼ö ¾ø½À´Ï´Ù.
¾Æ·¡ÀÇ ¼¼°¡Áö °æ¿ì Áß Çϳª¸¦ Á¡°ËÇϼ¼¿ä. ù¹øÂ°´Â °í°´´Ô²²¼ ¼¹ö¿¡ Á¢±ÙÇÏ·Á´Â IP(¼Ò½º IP)¸¦ ÀÔ·ÂÇϽŠÈÄ ¼¹ö¿¡ Á¢±ÙÇÏ·Á´Â IP°¡ º¯°æµÈ °æ¿ì(À¯µ¿IP) µÎ¹øÂ°´Â °í°´´Ô²²¼ ¼¹ö¿¡ Á¢±ÙÇÏ´Â Á¤Ã¥À» ½ÅûÇϼ̴ٸé, °í°´´ÔÀÌ °í°´´Ô¼¹ö¿¡ Á¢±ÙÇÏ´Â IP¸¦ À߸øÀÔ·ÂÇϼ̰ųª, °í°´´Ô ¼¹öÀÇ ¹®Á¦ÀÏ °¡´É¼ºÀÌ ³ô½À´Ï´Ù. Á¤Ã¥ ½ÅûÀÌ Á¤»óÀÎ °æ¿ì¿¡µµ Á¢±ÙÀÌ µÇÁö ¾Ê´Â´Ù¸é ÇöÀç Á¢±Ù ÇÏ·Á´Â PC IP(³»ºÎ IP°¡ ¾Æ´Ñ °øÀÎ IP)¸¦ È®ÀÎ ÇÏ½Ã°í ¼³Á¤ÀÌ µÇ¾î Àִµ¥µµ Á¢±ÙÀÌ ¾ÈµÇ½Ã¸é ÀÎÅͳÝÁ¦±¹ °í°´Àü¿ë»çÀÌÆ®[¸¶ÀÌÀÎÆ÷]·Î ¹®ÀÇÇØ Áּż ¼¹öÀÇ »óÅ ȮÀÎÀ» ¿äûÇϽʽÿÀ.
¼¹ö¿¡ Á¢¼ÓÀÌ µÇ¸ç, ¶ÇÇÑ ¼¹öÀÇ ¼ºñ½ºµµ Á¤»óÀûÀ¸·Î ¿î¿µµÇ°í Àִµ¥, Á¦ ¼¹ö¿¡¼ ´Ù¸¥ ¼¹ö·Î Á¢¼ÓÀÌ µÇÁö ¾Ê½À´Ï´Ù.
¸ÕÀú ³»ºÎ¿¡¼ ¿ÜºÎ·Î ³ª°¡´Â Á¤Ã¥Áß Á¢±ÙÀÌ µÇÁö ¾Ê´Â ¼¹ö¿¡ °üÇÑ Á¤Ã¥ÀÌ ¼³Á¤µÇ¾î ÀÖ´ÂÁö È®ÀÎ ÇϽʽÿä. ±âº»ÀûÀ¸·Î ³»ºÎ¿¡¼ ¿ÜºÎ·Î Á¤Ã¥Àº Â÷´Ü Á¤Ã¥ÀÌ ¾ø½À´Ï´Ù. °í°´´Ô²²¼ µû·Î ½ÅûÇϽÃÁö ¾Ê¾Ò´Ù¸é Á¤Ã¥»ó¿¡ ¹®Á¦´Â ¾ø½À´Ï´Ù. µû¶ó¼ °í°´´Ô ¼¹ö¿¡¼ ¿ÜºÎ ´Ù¸¥ ¼¹ö·Î Á¢±ÙÀÌ ¾ÈµÇ½Å ´Ù¸é Á¢±ÙÇϽ÷Á´Â ¼¹ö¿¡ Á¤»óÀûÀÎ Á¢±ÙÀ» ÇÒ ¼ö ¾ø°Å³ª ½ÂÀεÇÁö ¾Ê´Â Á¢±ÙÀÏ °ÍÀÔ´Ï´Ù. °í°´´Ô²²¼ Á¢±ÙÇÏ·Á´Â ¼¹ö·Î ½ÂÀεǾîÁø »óÅÂÀε¥µµ Á¢±ÙÀÌ ¾ÈµÇ½Å ´Ù¸é ´ÙÀ½°ú °°Àº Á¡°ËÀ» ÇÏ¼Å¾ß ÇÕ´Ï´Ù. Á¢±ÙÇÏ·Á´Â ¼¹ö°¡ ¹æÈº®ÀÌ Á¸ÀçÇÏ´ÂÁö È®ÀÎÇÏ¼Å¾ß ÇÕ´Ï´Ù. À§¿¡¼ ¸»¾¸ µå¸° ¹Ù¿Í °°ÀÌ Æ¯Á¤ IP¸¸À» Çã¿ëÇÏ´Â ¼¹öÀÎÁö ¸ðµç ¼¹ö¿¡ ´ëÇÏ¿© Á¢±ÙÀ» ¼ö¶ôÇÏ´Â ¼¹öÀÎÁö ÆÇ´ÜÇÏ¼Å¾ß ÇÕ´Ï´Ù. ƯÁ¤ ¼¹ö¸¸ Á¢±ÙÇÏ´Â ¼¹ö¶ó¸é °í°´´Ô ¼¹ö°¡ Á¢±Ù ¼ö¶ô ¸®½ºÆ®¿¡ ÀÖ´ÂÁö Á¢±ÙÇϽ÷Á´Â ¼¹ö °ü¸®ÀÚ¿¡°Ô ¹®ÀÇ ÇÏ½Ã¸é µË´Ï´Ù. ¸¸¾à ¼ö¶ô ¸®½ºÆ®¿¡ ÀÖ´Â °æ¿ì¶ó¸é Ãʱâ Á¢±ÙÇÏ°í ³ ÈÄ Á¢±Ù ÇÏ·Á´Â ¼¹öÂÊ¿¡¼ °í°³´Ô ¼¹öÂÊÀ¸·Î Á¢±ÙÇÏ´Â Æ÷Æ®°¡ ÀÖ´ÂÁö È®ÀÎ ÇϽðí ÇØ´ç Æ÷Æ®¸¦ Á¢±ÙÇÏ·Á´Â ¼¹ö°¡ »ç¿ëÇÒ ¼ö ÀÖ°Ô Á¤Ã¥À» º¯°æ ÇØÁÖ½Ã¸é µË´Ï´Ù. ÀϹÝÀûÀ¸·Î »ç¿ëÇÏ´Â Windows Æ÷Æ® FTP(TCP 20Æ÷Æ® , TCP 21Æ÷Æ®, UDP 20Æ÷Æ®), SMTP(TCP 25Æ÷Æ®), DNS(TCP 53Æ÷Æ®, UDP 53Æ÷Æ®), HTTP(TCP 80Æ÷Æ®), ÀÎÅͳÝǰÁúÅ×½ºÆ®(TCP 8020,8031Æ÷Æ®), Netbios-ssn(TCP 139Æ÷Æ®), Web-ssl(TCP 443Æ÷Æ®), Ms-sql(TCP 1433Æ÷Æ®), MSN(TCP 1864Æ÷Æ®) ÀϹÝÀûÀ¸·Î »ç¿ëÇÏ´Â Unix, Linux Æ÷Æ® FTP(TCP 20Æ÷Æ® , TCP 21Æ÷Æ®, UDP 20Æ÷Æ®), TIME(TCP 37Æ÷Æ®), SMTP(TCP 25Æ÷Æ®), WHOIS(TCP 43Æ÷Æ®), DNS(TCP 53Æ÷Æ®, UDP 53Æ÷Æ®) HTTP(TCP 80Æ÷Æ®), Web-ssl(TCP 443Æ÷Æ®)
Á¤Ã¥¼³Á¤ÀÌ ³Ê¹« ¾î·Æ½À´Ï´Ù. °£´ÜÇÏ°Ô ¼³Á¤ ÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀº ¾øÀ»±î¿ä?
Ãʱâ Á¤Ã¥°¡À̵带 Á¦ÀÛ ½Ã °í°´´Ô²²¼ ÃÖ´ëÇÑ Æí¸®ÇÏ°í ½±°Ô ÀÌ¿ë ÇÏ½Ç ¼ö ÀÖ°Ô Á¦ÀÛ ÇÏ¿´½À´Ï´Ù. ´Ù½Ã Çѹø Á¤Ã¥ °¡À̵带 Âü°í Çϼż ÁøÇàÇØº¸½Ã±â ¹Ù¶ø´Ï´Ù. ¸¸¾à ¾î¶² Á¤Ã¥À» ¼³Á¤Çϰí Â÷´ÜÇØ¾ß ÇÏ´ÂÁö ÀüÇô ¾È ÀâÈ÷½Å´Ù¸é ´ÙÀ½°ú °°Àº ¹æ¹ýÀ¸·Î Á¡°ËÇØ ÁÖ¼¼¿ä.. Ãʱâ Á¤Ã¥½Åû½Ã ¿ø°Ý Á¢¼Ó Æ÷Æ®[À©µµ¿ì:TERM(3389) / ¸®´ª½º:SSH(22),TELNET(23)] ½ÅûÇÏ¿© ¿ø°Ý Á¢¼ÓÀ» ÇÕ´Ï´Ù. ¿ø°Ý Á¢¼ÓÀ» ÇϽŠÈÄ ¸í·ÉÇÁ·ÒÇÁÆ® »óÅ¿¡¼ netstat -an ¸¦ ½ÇÇà ÇÏ¿© LISTENµÈ Æ÷Æ® Áß »ç¿ëÇϽô Æ÷Æ®¸¸ Çã¿ëÇÏ½Ã¸é µË´Ï´Ù. ±âŸ Ãß°¡ ¹®ÀÇ»çÇ×Àº T. 1544-3133 À¸·Î ÀüÈÁֽøé ÀÚ¼¼ÇÑ ¾È³»¸¦ ¹ÞÀ¸½Ç ¼ö ÀÖ½À´Ï´Ù.
¹æÈº®(FireWall) ¿Í ħÀÔŽÁö(IDS)ÀÇ Â÷ÀÌÁ¡?
¹æÈº®(FireWall)Àº IP ¹× ¼ºñ½ºÀÇ ÆÐŶ ´ÜÀ§·Î Á¢¼Ó Á¦ÇÑÀ» ¼³Á¤ÇÏ´Â Àåºñ ¶Ç´Â ¼ÒÇÁÆ®¿þ¾î¸¦ ¸»ÇÕ´Ï´Ù. ÇÏÁö¸¸ ħÀÔŽÁö(IDS)´Â ÆÐÅÏ ¹× ÆÐŶÀÇ ¼Ó¼º µîÀ» ÅëÇØ Á¢¼ÓÀ» ŽÁö¸¸ ÇÒ »Ó Â÷´ÜÀ» ÇÒ ¼ö´Â ¾ø½À´Ï´Ù. Áï ¹æÈº®(FireWall)Àº ÇÁ·ÎÅäÄÝ(tcp, udp, icmp µî..)·Î ŽÁöÇÏ¿© Â÷´ÜÇϰí, ħÀÔŽÁö(IDS)´Â ÆÐŶÀÇ ÆÐÅÏ ¼Ó¼ºÀ» ŽÁöÇÏ´Â ÀåºñÀÔ´Ï´Ù.
»ç¿ëÇÒ ¼ö ÀÖ´Â OS´Â ¾î¶²°Ç°¡¿ä?
º¸¾È°üÁ¦´Â ¼¹ö¿¡ ADD-ON ÇÏ´Â ¼ÒÇÁÆ®¿þ¾î°¡ ¾Æ´Ñ ¹°¸®Àû ¹æÈº®À̱⠶§¹®¿¡ OS¿¡ ¿µÇâÀ» ¹ÞÁö ¾Ê½À´Ï´Ù.¿øµµ¿ì, ¸®´ª½º, À¯´Ð½º °è¿ ¸ðµÎ °¡´ÉÇÕ´Ï´Ù.
¹ÙÀÌ·¯½º üũ°¡ °¡´ÉÇѰ¡¿ä?
¹ÙÀÌ·¯½º üũ´Â Á¦°øÇص帮Áö ¾Ê½À´Ï´Ù. ´ç»ç¿¡¼ ¼ºñ½º ÁßÀÎ ¹é½Å¼ºñ½º¸¦ ÀÌ¿ëÇϽñ⠹ٶø´Ï´Ù.
ÇØÅ· »ç°í°¡ ¹ß»ýÇÏ¸é ¾î¶»°Ô µÇ´Â °Ç°¡¿ä?
ÇØÅ·»ç°í ¹ß»ý½Ã Ä§ÇØ»ç°í ºÐ¼®À» ÇÏ¿© °í°´´Ô²² º¸°í¼¸¦ Á¦°øÇØ µå¸³´Ï´Ù. ÇØÅ·»ç°í ¹ß»ý½Ã ÇØÅ· À¯Çü¿¡ µû¶ó ¿Â¶óÀÎ/¿ÀÇÁ¶óÀÎ Á¡°ËÀÌ °¡´ÉÇϸç, ¿Â¶óÀÎ Á¡°ËÀÇ °æ¿ì ¿ø°Ý Á¢¼ÓÇÏ¿© Á¡°Ë Á¶Ä¡, ¿ÀÇÁ¶óÀÎ Á¡°ËÀÇ °æ¿ì Á÷Á¢ ¹æ¹®ÇϽþî Á¶Ä¡ÇÏ¼Å¾ß ÇÕ´Ï´Ù.´ç»ç¿¡ Ä§ÇØºÐ¼®À» ¿äûÇÏ½Ç °æ¿ì ºÐ¼® ¿Ï·á ÈÄ º¸°í¼¸¦ Á¦°øÇØ µå¸³´Ï´Ù. - ÇØÅ· À¯Çü [ARP Spoofing] – ¿ÀÇÁ¶óÀÎ Á¡°Ë ¸Æ º¯Á¶°¡ ¹ß»ýÇÏ¿© µ¿ÀÏ ³×Æ®¿öÅ©¿¡ Àå¾Ö¸¦ ¹ß»ýÇÏ´Â °æ¿ì Æ÷Æ®¸¦ Á¦°ÅÇÏ°Ô µÇ¹Ç·Î °í°´´Ô²²¼ Á÷Á¢ ¹æ¹®ÇϽþî Á¶Ä¡ÇÏ¼Å¾ß Çϸç, ´ç»ç¿¡ Ä§ÇØºÐ¼®À» ¿äûÇÏ½Ç °æ¿ì ºÐ¼® ¿Ï·á ÈÄ º¸°í¼¸¦ Á¦°øÇØ µå¸³´Ï´Ù. [DDOS] – ¿Â¶óÀÎ Á¡°Ë ƯÁ¤ ¼¹ö¸¦ ´ë»óÀ¸·Î DDOS °ø°Ý À¯ÀÔ ½Ã ÇÇÇØ ¹üÀ§°¡ ÃÖ¼Ò´Â °í°´´Ô ¼¹ö 1´ë, ÃÖ´ë´Â ·¢(Rack) ÇÑ °³ ¶Ç´Â Àüü ³×Æ®¿öũũ¿¡ Àå¾Ö°¡ ¹ß»ýÇÏ°Ô µÇ¸ç, ÀÌ¿¡ µû¸¥ Á¶Ä¡¹æ¹ýÀº À¯ÀԵǴ ÆÐŶÀ» ºÐ¼®ÇÏ¿© Source IP ¶Ç´Â ¼ºñ½º Æ÷Æ®¸¦ ³×Æ®¿öÅ© »ó´Ü¿¡¼ ºí¶ô(BLOCK) ÇÏ°Ô µË´Ï´Ù. ¸¸¾à °í°´´ÔÀÇ ¼¹öÀÇ °ø°ÝÀ¸·Î ÀÎÇØ¼ ÀÎÅͳÝÁ¦±¹ÀÇ Àüü ³×Æ®¿öÅ©¿¡ ¿µÇâÀ» ¹ÌÄ¡°Ô µÇ´Â °æ¿ì IDC ¿î¿µ±ÔÁ¤¿¡ ÀÇÇØ¼ ³×Æ®¿öÅ©¿¡¼ ¼¹ö¸¦ Á¦°ÅÇÒ ¼ö ÀÖ½À´Ï´Ù. [ÀϹÝÇØÅ·] – ¿Â¶óÀÎ Á¡°Ë ƯÁ¤ ¼¹ö 1´ëÀÇ ¼ºñ½º Àå¾Ö ½Ã ¿ø°Ý Á¢¼ÓÇÏ¿© Á¡°Ë Á¶Ä¡ °¡´ÉÇÕ´Ï´Ù.
Æ®·¡ÇÈ Á¦ÇÑÀº ¾ó¸¶Àΰ¡¿ä?
¾à 2M·Î Á¦ÇÑÀ» µÎ°í ÀÖ½À´Ï´Ù.
ħÀÔŽÁö(IDS)°¡ °¡´ÉÇѰ¡¿ä?
Sniper¸¦ ÀÌ¿ëÇÏ¿© ½Ç½Ã°£À¸·Î ħÀÔÀ» ŽÁöÇϸç, °ø°Ý½ÃµµÇÑ ÇØ¿ÜIP¿¡ ´ëÇÏ¿© ºí·Ï Á¶Ä¡Çص帳´Ï´Ù. (±¹³»IPÀÇ °æ¿ì Å뺸 Á¶Ä¡) ¶ÇÇÑ, ħÀÔ Å½ÁöÇÑ °ø°Ý¿¡ ´ëÇÑ °ø°Ý¸í, °ø°Ý¼³¸í, Whois Á¤º¸ ¹× Á¶Ä¡¹æ¹ý µîÀÌ ´ã±ä º¸°í¼¸¦ Á¦°øÇØ µå¸³´Ï´Ù.
À¯µ¿IP¸¦ »ç¿ëÇϴµ¥ ¼¹ö¿¡ Á¢±ÙÇÏ·Á¸é ¾î¶»°Ô ÇØ¾ß Çϳª¿ä?
¼¹ö¿¡ Á¢±ÙÇÏ·Á¸é Á¤Ã¥ ¼³Á¤À» ÅëÇÏ¿© °í°´´Ô²²¼ »ç¿ëÇϽô IP¸¦ µî·ÏÇÏ¿© »ç¿ëÇÏ¼Å¾ß ÇÕ´Ï´Ù. °í°´´Ô²²¼ »ç¿ëÇϽô IP°¡ »ç¼³ÀÏ °æ¿ì(¿¹:192.168.x.x·Î ¼³Á¤µÈ °æ¿ì)¿¡´Â ¿ÜºÎ·Î ³ª°¥¶§ °ø¿ë(¸®¾ó)IP°¡ ÀÖ½À´Ï´Ù. ÀÌ °ø¿ë(¸®¾ó)IP¸¦ Á¢±ÙÇÏ·Á´Â ¼¹öÀÇ ¹æÈº® Á¤Ã¥¿¡ Àû¿ë ½ÃŰ¸é µË´Ï´Ù. °í°´´Ô²²¼ »ç¿ëÇϽô °ø¿ë(¸®¾ó)IP¸¦ Á¶È¸ÇϽ÷Á¸é ¾Æ·¡ »çÀÌÆ®¸¦ ¹æ¹®ÇÏ½Ã¸é ¾Æ·¡¿Í °°ÀÌ Ç¥½ÃµÇ´Â IP°¡ °ø¿ë(¸®¾ó)IP ÀÔ´Ï´Ù. °ø¿ë(¸®¾ó)IP Á¶È¸ »çÀÌÆ® : http://whatismyip.com/ ¶ÇÇÑ ¼¹ö OS°¡ ¿øµµ¿ì °è¿ÀÏ °æ¿ì Å͹̳ÎÀº ±âº» Æ÷Æ®°¡ 3389 ÀÌ¸ç ¸®´ª½º & À¯´Ð½º °è¿ÀÏ °æ¿ì¿¡´Â telnet : 25 / ssh : 22 ¸¦ »ç¿ëÇÕ´Ï´Ù. ÀÌ¿Ü ±âŸ ¿ø°Ý ¶Ç´Â ÀÀ¿ë ÇÁ·Î±×·¥ÀÏ °æ¿ì´Â ÇØ´ç Æ÷Æ®¸¦ ÀÔ·ÂÇÏ½Ã¸é µË´Ï´Ù.
¼ºñ½º ½Åû ÈÄ Ãʱâ Á¤Ã¥Àº ¾î¶»°Ô µÇ³ª¿ä? ÀÎÅͳÝÁ¦±¹¿¡¼ Ãʱâ Á¤Ã¥Àº ¼³Á¤ÇØÁÖ³ª¿ä?
¹æÈº®¿¡ µðÆúÆ®·Î ¼³Á¤µÈ Á¤Ã¥Àº ¾Æ·¡¿Í °°½À´Ï´Ù. ¿ÜºÎ -> ³»ºÎ : ±âº» Â÷´Ü Á¤Ã¥ Àû¿ë ( all deny ) ³»ºÎ -> ¿ÜºÎ : ±âº» Çã¿ë Á¤Ã¥ Àû¿ë ( any open ) ¼ºñ½º¿¡ Àû¿ëµÇ´Â ÃʱâÁ¤Ã¥ÀÇ °æ¿ì °í°´Àü¿ë»çÀÌÆ®[¸¶ÀÌÀÎÆ÷]¿¡¼ º¸¾È°üÁ¦ ¼ºñ½º ½Åû ½Ã °í°´´Ô²²¼ Á÷Á¢ ¼³Á¤ÇØÁÖ½Ã¸é µË´Ï´Ù.
º¸¾È°üÁ¦ ¼ºñ½º¸¦ ¹ÞÀ» °æ¿ì IPº¯°æÀ» ²À ÇØ¾ß¸¸ Çϳª¿ä?
IP º¯°æÀº ²À ÇÊ¿äÇÕ´Ï´Ù. ½Å±Ô °í°´, ±âÁ¸ °í°´ ¸ðµÎ µ¿ÀÏÇÏ°Ô º¸¾È°üÁ¦ ¼ºñ½º¸¦ ¹ÞÀ» ¼ö ÀÖ´Â IP·Î º¯°æÀÌ ÇÊ¿äÇÕ´Ï´Ù. ¸¸¾à ±âÁ¸ IP¸¦ ±×´ë·Î »ç¿ëÇÏ·Á°í ÇÑ´Ù¸é ´Üµ¶Çü º¸¾È°üÁ¦ ¼ºñ½º¸¦ ½Åû ÇÏ½Ã¸é µË´Ï´Ù.´Üµ¶Çü º¸¾È°üÁ¦ ¼ºñ½º¿Í °ü·ÃµÈ °¡°Ý ¹× ÀýÂ÷ ¹æ¹ýÀº ´ç»ç ¿µ¾÷ºÎ·Î ¹®ÀÇÇØÁֽñ⠹ٶø´Ï´Ù.
º¸¾È°üÁ¦ ¼ºñ½º ÀÌ¿ë µµÁß ¹®ÀÇ»çÇ×Àº ¾î¶»°Ô ÇØ¾ß Çϳª¿ä?
°í°´Àü¿ë»çÀÌÆ®[¸¶ÀÌÀÎÆ÷]¿¡ ·Î±×ÀÎ ÇϽŠÈÄ ±â¼ú¹®ÀǸ¦ ÀÌ¿ë ÇÏ½Ã¸é µË´Ï´Ù. ÀÚ¼¼ÇÑ »çÇ×Àº °í°´ »ç¿ëÀÚ ¸Þ´º¾ó ¡°±â¼ú¹®ÀÇÇϱ⡱¸¦ Âü°íÇϽøé ÀÚ¼¼ÇÏ°Ô ³ª¿ÍÀÖ½À´Ï´Ù.