FrontPage › solaris_security_2
15. ³×Æ®¿öÅ© ¼ºñ½º º¸¾È
³×Æ®¿öÅ© ¼ºñ½º´Â ´Ù¸¥ °÷, ¶Ç´Â À¯Àú¿Í Åë½ÅÀ» À§ÇØ Á¦°øµÇ´Â ¼ºñ½º ÀÔ´Ï´Ù. ÀÌ·¯ÇÑ ¼ºñ½ºÀÇ Á¾·ù¿¡´Â À¥ ¼ºñ½º(apache), ÆÄÀÏ Àü¼Û(ftp), ¸ÞÀÏ Àü¼Û(sendmail), ³×Æ®¿öÅ©¸¦ ÀÌ¿ëÇÑ ³×Æ®¿öÅ© ÇÁ¸°Æà ¼ºñ½º, ±×¸®°í ¿ø°Ý Á¢¼Ó ¼ºñ½º µîµî... ¸¹Àº ¼ºñ½º°¡ Á¸ÀçÇÕ´Ï´Ù.
±×¸®°í ÀϹÝÀûÀÎ ¼Ö¶ó¸®½º OS ¼³Ä¡½Ã ÀÌ·¯ÇÑ ¼ºñ½º°¡ Á¦°øµÇµµ·Ï ¼³Á¤µÇ¾î ÀÖ½À´Ï´Ù. ±×¸®°í Third-party·Î Á¦°øµÇ´Â ¿©·¯ ¾îÇø®ÄÉÀ̼ÇÀ¸·Î ¼ºñ½º°¡ Á¦°øµÇµµ·Ï ÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀϹÝÀûÀÎ ¼Ö¶ó¸®½º ¼³Ä¡½Ã ÀÌ·¯ÇÑ ¼ºñ½º°¡ Á¦°øµÇµµ·Ï \"±âº»Àû\"À¸·Î ¼³Á¤µÇ¾î ÀÖ´Ù´Â °Í¿¡ ¿ì¸®´Â °ü½ÉÀ» µÎ¾î¾ß ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ Á¤º¸µéÀº Á¦°øÇÏ·Á´Â ¼ºñ½º ÀÌ¿Ü¿¡ ¿©·¯°¡Áö Á¤º¸¸¦ Á¦°øÇØÁÖ´Â ¹æ¹ýÀÌ µÇ¸ç, ÀÌ·¯ÇÑ Á¤º¸µéÀº ÇØÅ·À» ½ÃµµÇÏ´Â ÇØÄ¿µé¿¡°Å ¾ÆÁÖ À¯¿ëÇÑ Á¤º¸µéÀÌ µË´Ï´Ù.
ÀÌ·¯ÇÑ ÀÌÀ¯¿¡¼ ¼Ö¶ó¸®½º OSÀÇ ÃÖ¼Ò ¼³Ä¡´Â ¾ÆÁÖ Áß¿äÇÑ °ÍÀÌ µË´Ï´Ù. ±×·¸´Ù°í ¹æ¹ýÀÌ ¾ø´Â °ÍÀº ¾Æ´Õ´Ï´Ù. ½Ã½ºÅÛ °ü¸®ÀÚ°¡ ¾Ë¾Æ¼ Á¦°øµÇ´Â ¼ºñ½º¸¦ Á¦¿ÜÇÑ ¼ºñ½º¸¦ ÁßÁöÇØÁÖ¸é µË´Ï´Ù.
15-1 ³×Æ®¿öÅ© º¸¾È¿¡ »ç¿ë°¡´ÉÇÑ ¿©·¯ Åø
ÀÌ¿Í °°ÀÌ ³×Æ®¿öÅ© º¸¾È¿¡ »ç¿ëÇÒ ¼ö ÀÖ´Â ¿©·¯°¡Áö ÅøÀÌ Á¸ÀçÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ÅøÀ» ¸ÕÀú ¼Ò°³ÇÏ·Á ÇÕ´Ï´Ù.
¿ì¼± SunScreenÀ̶ó´Â Á¦Ç°ÀÌ ÀÖ½À´Ï´Ù. ÀÌ Á¦Ç°Àº ³×Æ®¿öÅ© ·¹º§¿¡¼ Á¦°øµÇ¾î Áú ¼ö ÀÖ´Â º¸¾ÈÀ» Á¦°øÇÕ´Ï´Ù. ³×Æ®¿öÅ© ·Î±ë, Access¿¡ ´ëÇÑ controlÀÌ Á¦°øµÇ¾î Áú ¼ö ÀÖ½À´Ï´Ù.
ÀÌ Á¦Ç°Àº shareware·Î, 2°³ÀÇ NIC±îÁö ¼ºñ½º°¡ °¡ °¡´ÉÇÏ´Ù´Â ´ÜÁ¡ÀÌ ÀÖ½À´Ï´Ù. ÀÌ ÀÌ»óÀÇ Á¦Ç°Àº ±¸ÀÔÀ» ÅëÇؼ °¡´ÉÇÕ´Ï´Ù.
sun screen Àº ¼Ö¶ó¸®½º 8±îÁö´Â 2¹ø° ½Ãµð¿¡ µé¾î ÀÖ°í À̹öÀüÀº ¶óÀÌÆ® ¹öÀüÀ¸·Î ±â´ÉÁ¦ÇÑÀÌ ÀÖ´Â ¹öÀüÀÔ´Ï´Ù.
±×·¯³ª ¼Ö¶ó¸®½º 9 ºÎÅÍ´Â Á¤Ã¥ÀÌ ¹Ù²î¾î sun screen Àº ¿ÀÇÂÀ¸·Î ÀüȯµÇ¾î ¹«·á·Î »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.
¶óÀÌÆ® ¹öÀüÀÌ ¾Æ´Ï°í full ¹öÀüÀÔ´Ï´Ù.
±×·³..^^
p.s ¿¹Àü¿¡´Â 14000 ´Þ·¯ ¿´³ª ....±×·¨´ÙÁÒ...¾Æ¸¶...^^
Äð·°. Àúµµ ¸¸´ÉÀº ¾Æ´Õ´Ï´Ù. -¤±-;
±×¿Í ¹Ý´ë·Î IP Filter(http://coombs.anu.edu.au/ipfilter)¶ó´Â Freeware ¹æȺ® ÅøÀÌ ÀÖ½À´Ï´Ù. ÀÌ Á¦Ç°Àº ¼Ö¶ó¸®½º 2.3 ºÎÅÍ 10±îÁö Áö¿øÇÕ´Ï´Ù. ±×¸®°í ¿©·¯°¡Áö ÇüÅ·Π¹æȺ® ±¸¼ºÀÌ ¿ëÀÇÇÏ¿©, ³×Æ®¿öÅ© º¸¾È¿¡ ¾ÆÁÖ ÁÁÀº ÅøÀÔ´Ï´Ù. ¿©·¯ ÇüÅÂÀÇ ·Î±ë, Access¿¡ ´ëÇÑ controlÀ» Áö¿øÇÕ´Ï´Ù.
±×¸®°í TCP Warpper¶ó´Â open source toolÀÌ ÀÖ½À´Ï´Ù. ÀÌ Á¦Ç°Àº TCP ·¹º§¿¡¼ Access, ·Î±ëÀ» Áö¿øÇÕ´Ï´Ù.
¸¶Áö¸·À¸·Î OpenSSH¿Í SSH¸¦ µé ¼ö ÀÖ½À´Ï´Ù. SSHÀÇ °æ¿ì »ó¿ë Á¦Ç°ÀÔ´Ï´Ù. ÀÌ µÎ°³ÀÇ ÅøÀº ¾ÈÀüÇÏÁö ¾ÊÀº telnet, ftp, rlogin. rsh,±×¸®°í rcpµîÀ» ´ëüÇÒ ¼ö ÀÖ´Â Á¦Ç°À¸·Î °·ÂÇÑ ÀÎÁõ º¸¾ÈÀ» Áö¿øÇÕ´Ï´Ù.
15-2 ¼ºñ½ºµéÀÇ °£´ÜÇÑ ¼Ò°³
telnet
telnet´Â À¯¿ëÇÑ À¯Æ¿ÀÌÁö¸¸ º¸¾È¿¡ ´ëÇØ »ó´çÇÑ ¹®Á¦Á¡ÀÌ ÀÖ½À´Ï´Ù. °£´ÜÇÑ ¿¹·Î, ÅÚ³ÝÀ» ÅëÇÑ Á¢¼ÓÀÇ °æ¿ì, telnetÀÇ TCP¸¦ »ìÆ캼 °æ¿ì ¸ðµç °ÍÀÌ µé¾î³³´Ï´Ù. ÀÌ·¯ÇÑ °ÍÀº º¸¾È¿¡ ¾ÆÁÖ ½É°¢ÇÑ ¿µÇâÀ» ÁÙ ¼öµµ ÀÖ½À´Ï´Ù.
¿¹¸¦µé¾î °°Àº ³×Æ®¿öÅ© ¸Á¿¡¼ sniffÅøÀ» ÀÌ¿ëÇØ TCP¸¦ ¸ð´ÏÅ͸µ ÇÒ °æ¿ì, telnet À» ÀÌ¿ëÇÑ Á¢¼ÓÀÇ °æ¿ì ID, passwd, telnet¸¦ ÅëÇؼ ÇÏ´Â ÀÛ¾÷ÀÌ ±×´ë·Î µé¾î³³´Ï´Ù. ÀÌ°ÍÀº º¸¾È¿¡ ÀÖ¾î ¾ÆÁÖ Ä¡¸íÀûÀÎ °á°ú¸¦ ÃÊ·¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
´ëü°¡ °¡´ÉÇÑ ¼ºñ½º(Openssh, ssh)°¡ ÀÖ´Ù¸é À̼ºñ½º´Â ÁßÁöÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù.
Remote Access Services (rsh, rlogin, and rcp)
ÀÌ·¯ÇÑ À¯Æ¿¸®Æ¼µéÀº ÇØ´ç ¼ºñ½º¿¡ passwd ¾øÀÌ Á¢¼ÓÇÒ ¼ö ÀÖ´Â µµ±¸·Î »ç¿ëµË´Ï´Ù. ±×·¯³ª ÀÌ·± °ÍµéÀº º¸¾È¿¡ ¾ÆÁÖ ½É°¢ÇÑ ¿øÀÎÀ» À¯¹ß ÇÒ ¼ö ÀÖ´Â °ÍµéÀÔ´Ï´Ù.
¿¹·Î ¼¹ö¿¡¼ ¸ðµç È£½ºÆ®µéÀÇ Á¢¼ÓÀ» Çã¿ëÇÏ°í, rsh ¶Ç´Â rloginÀ» Çã¿ëÇÒ °æ¿ì, ¿ÜºÎ¿¡¼ passwd ¾øÀÌ ¹Ù·Î root³ª ÇØ´ç °èÁ¤À¸·Î Á¢¼ÓÀÌ °¡´ÉÇÕ´Ï´Ù.
ÀÌ·¯ÇÑ ¼ºñ½º¿¡ ´ëÇÑ º¸¾ÈÀ¸·Î Kerberos¸¦ ÀÌ¿ëÇÑ ¹æ¹ýÀÌ ´ëµÎµÇ°í ÀÖ½À´Ï´Ù¸¸, ÀÌ·¯ÇÑ ¼ºñ½º´Â ÇØ´ç ½Ã½ºÅÛ¿¡ ½É°¢ÇÑ º¸¾ÈÀû ÇêÁ¡À» À¯¹ßÇÑ´Ù°í Ç×»ó ¿°µÎ¿¡ µÎ¾î¾ßÇÕ´Ï´Ù.
°¡´ÉÇϸé ÀÌ ¼ºñ½ºµµ ÁßÁöÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù.
Remote Execution Service (rexec)
recec µ¥¸ó ¼¹öÀÇ À̸§Àº in.rexecd À̸ç, /etc/initd.conf¸¦ ÅëÇؼ ½ÇÇàµË´Ï´Ù. ÀÌ µ¥¸óÀº °èÁ¤°ú password Á¤º¸¸¦ ±âº»À¸·Î ½ÇÇàÀÌ µË´Ï´Ù. ±×·¯³ª ÀÌ µ¥¸óÀº in.telnetd µ¥¸óÀ» ÅëÇؼ °èÁ¤°ú password¸¦ ÁÖ°í ¹Þ½À´Ï´Ù. ÀÌÁß °¡Àå ¹®Á¦°¡ µÇ´Â ºÎºÐÀÌ in.telnetd µ¥¸óÀ» ÅëÇؼ Á¤º¸¸¦ ÁÖ°í ¹Þ´Â´Ù´Â °ÍÀε¥, À§¿¡¼ ¼³¸íÀÌ ³ª¿Ô´Ù ½ÍÀÌ telnet ¼ºñ½º´Â º¸¾ÈÀÌ °¡Àå Çã¼úÇÑ ¸é¸ð¸¦ º¸ÀÌ´Â ¼ºñ½ºÀÔ´Ï´Ù.
À̼ºñ½º´Â ¹Ýµå½Ã ÁßÁöÇؾßÇÒ ¼ºñ½º ÀÔ´Ï´Ù.
FTP
ftp ¶ÇÇÑ telent°ú ¸¶Âù°¡Áö·Î TCP¸¦ ÅëÇØ °èÁ¤°ú ºñ¹Ð¹øÈ£¸¦ Àü´Þ ¹ÞÁö¸¸, TCP¸¦ »ìÆ캸¸é °èÁ¤°ú ºñ¹Ð¹øÈ£°¡ ±×´ë·Î µé¾î³ª´Â ´ÜÁ¡ÀÌ ÀÖ½À´Ï´Ù.
¸¸¾à ftp¸¦ ¿î¿µÇØ¾ß ÇÑ´Ù¸é 2°¡Áö ¹æ¹ýÀÌ ÀÖ½À´Ï´Ù. Çϳª´Â ƯÁ¤ °èÁ¤¿¡ ´ëÇÑ Á¢¼ÓÀ» Á¦ÇÑÇϵµ·Ï ÇؾßÇÕ´Ï´Ù. ¼Ö¶ó¸®½º¿¡¼ Á¦°øµÇ´Â ftp¸¦ »ç¿ëÇÒ °æ¿ì /etc/ftpusers ÆÄÀÏ¿¡ ftp¸¦ ÅëÇؼ ¼ºñ½º¿¡ Á¢±ÙÇÒ ¼ö ¾ø´Â °èÁ¤À» µî·ÏÇؼ ftp¸¦ ÅëÇؼ µî·ÏÇÏÁö ¸»¾Æ¾ßÇÏ´Â °èÁ¤À» ²À µî·ÏÇØ ³õ±â ¹Ù¶ø´Ï´Ù. ´Ù¸¥ ¹æ¹ýÀ¸·Î´Â ¸ðµç connecting¿Í ÇØ´ç ¼ºñ½º¿¡¼ ÇÏ´Â commands¸¦ ·Î±ëÇÏ´Â ¹æ¹ýÀÔ´Ï´Ù. ÀÌ·¯ÇÑ ·Î±ëÀº syslog ¼ºñ½º¸¦ ÅëÇؼ °¡´ÉÇÕ´Ï´Ù.
Trivial FTP
Trivial FTP ¼ºñ½º´Â disk-less ½Ã½ºÅÛ¿¡¼ ³×Æ®¿öÅ©¸¦ ÅëÇÑ ÆÄÀÏ¿¡ ´ëÇÑ Á¢±ÙÀÌ °¡´ÉÇϵµ·Ï ÇÏ´Â ¼ºñ½ºÀÔ´Ï´Ù. ÀÌ in.tftpd µ¥¸óÀº ÀÎÁõÀÌ ÇÊ¿ä ¾ø°í, ´ÜÁö ÀϹÝÀûÀ¸·Î ÀбⰡ °¡´ÉÇϵµ·Ï ¼³Á¤ÇØ ¾ö°ÝÇÑ µð·ºÅ丮¿¡ ´ëÇÑ Á¢±ÙÀÌ °¡´ÉÇϵµ·Ï ¼³Á¤µÇ¾îÁ® ÀÖ½À´Ï´Ù.
±âº»À¸·Î À̼ºñ½ºµµ ÁßÁöÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù.
15-3. inetd Manaaged Services
inetd µ¥¸óÀº ½Ã½ºÅÛ¿¡¼ »ç¿ë°¡´ÉÇÑ minor network service¿¡ ´ëÇÑ ´ëºÎºÐÀÇ ÄÜÆ®·ÑÀ» ÇÏ´Â ¼ºñ½º ÀÔ´Ï´Ù. ÀÌ µ¥¸ó¿¡ ´ëÇÑ ¼³Á¤ ÆÄÀÏÀº /etc/inetd.confÀÔ´Ï´Ù.
/etc/inetd.conf ÆÄÀÏÀÌ ¾ø´Ù¸é inetd µ¥¸óÀÌ ½ÇÇàµÇÁö ¾ÊÀ¸¸ç, /etc/inetd.conf´Â ÀÚÁÖ Àоî Áö´Â ÆÄÀÏÀÌ ¾Æ´Ï¶ó ½ÇÇà½Ã Çѹø ÀÐ¾î µé¿© inetd µ¥¸óÀÌ ½ÇÇàÇÕ´Ï´Ù. Áï /etc/inetd.conf ÆÄÀÏÀÌ º¯°æµÇ¾î Áø´Ù¸é inetd µ¥¸óÀÌ Àç ½ÇÇàÇØ¾ß ÇÕ´Ï´Ù.
¸¸¾à /etc/inetd.conf ¿¡ Á¸ÀçÇÏ´Â ¼ºñ½º¸¦ ÁßÁö½ÃÅ°·Á¸é ùÁÙ¿¡ comment(#)¸¦ ºÙÀÌ¸é µË´Ï´Ù.
ÀÌ¹Ì TELNET, Remote Access Services, Remote Execution Sservice, FTP, TFTP¿¡ ´ëÇÑ ¼ºñ½º¿¡ ´ëÇؼ À§¿¡¼ ¼³¸íÇß½À´Ï´Ù. ±× ¿ÜÀÇ ¼ºñ½º¿¡ ´ëÇؼ »ìÆ캸µµ·Ï ÇÏ°Ú½À´Ï´Ù.
* in.tnamed - DARPA ³×ÀÓ ¼ºñ½º ÇÁ·ÎÅäÄÝÀ» Áö¿øÇÏ´Â ¼ºñ½ºÀÔ´Ï´Ù. ÀÌ ¼ºñ½º´Â ÁßÁöµÇ¾î¾ß ÇÕ´Ï´Ù.
* in.uucpd - ³×Æ®¿öÅ©¸¦ ÅëÇÑ UUCP Á¢¼ÓÀ» Áö¿øÇÏ´Â ¼ºñ½ºÀÔ´Ï´Ù. UUCP ¼ºñ½º°¡ Á¦°øµÇ¾î ÁöÁö ¾Ê´Â´Ù¸é ÁßÁöµÇ¾î¾ß ÇÕ´Ï´Ù.
* in.fingerd - ÇØ´ç ½Ã½ºÅÛÀÇ °èÁ¤ÀÇ Á¤º¸¸¦ Á¦°øÇÏ´Â ¼ºñ½º ÀÔ´Ï´Ù. ÀÌ ¼ºñ½º°¡ ÇÊ¿ä ¾ø´Ù¸é ÁßÁöÇϽʽÿä.
* systat - ½Ã½ºÅÛ¿¡ Á¢¼ÓÇÑ ¾î¶² °èÁ¤À̳ª »ç¶÷ÀÌ¶óµµ ps -ef¿¡ ´ëÇÑ OUTPUT¿¡ ´ëÇØ Á¤º¸¸¦ Á¦°øÇÕ´Ï´Ù. ÀÌ ¼ºñ½º´Â ³Ê¹« ¸¹Àº ½Ã½ºÅÛ Á¤º¸¸¦ Á¦°øÇϹǷΠ¹Ýµå½Ã ÁßÁöÇØ¾ß ÇÕ´Ï´Ù.
* netstat - ÀÌ ¼ºñ½º netstat command¿¡ ´ëÇØ ¿ÜºÎ ³×Æ®¿öÅ© Á¢¼Ó¿¡ ´ëÇÑ Á¤º¸¸¦ Á¦°øÇÕ´Ï´Ù. ÀÌ ¼ºñ½º´Â ¹Ýµå½Ã ÁßÁöµÇ¾î¾ß ÇÕ´Ï´Ù. ÀÌ ¼ºñ½º°¡ Á¦°øÇÏ´Â Á¤º¸´Â ½Ã½ºÅÛ¿¡ ´ëÇÑ °ø°ÝÀÇ Á¤º¸°¡ µÉ ¼ö ÀÖ½À´Ï´Ù.
* time ÇöÀç ½Ã°£À» Ç¥½ÃÇØ ÁÖ´Â ¼ºñ½ºÀÔ´Ï´Ù. ¼Ö¶ó¸®½º 2.6 ºÎÅÍ xntp ÇÔ¼ö´Â ½Ã°£¿¡ ´ëÇØ Synchronization ÇØÁÖ´Â ÇÔ¼ö°¡ ÀÖ½À´Ï´Ù. ±×·¯¹Ç·Î xntp µ¥¸óÀÌ rdate¿Í timeº¸´Ù´Â ´õ ³ªÀº º¸¾ÈÀ» Á¦°øÇÕ´Ï´Ù. ±×·¯´Ï xntp¸¦ »ç¿ëÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù.
* echo - µé¾î¿À´Â data stream¿¡ ´ëÇؼ Á¦ Ãâ·Â ÇØÁÖ´Â µ¥¸óÀÔ´Ï´Ù. ÀÌ ¼ºñ½ºµµ ÁßÁöÇØ¾ß ÇÕ´Ï´Ù.
* discard - µé¾î¿À´Â data stream¿¡ ´ëÇØ ¹ö¸®´Â µ¥¸óÀÔ´Ï´Ù. ÀÌ ¼ºñ½ºµµ ÁßÁöÇØÁֽʽÿä.
* chargen - stream chracters¸¦ ¹ß»ý½ÃÅ°´Â µ¥¸óÀÔ´Ï´Ù. ÀÌ ¼ºñ½ºµµ ÁßÁöÇØÁֽʽÿä.
ÀÌ ¼ºñ½ºµé¿¡ ´ëÇؼ /etc/inetd.conf¿¡¼ ´ëºÎºÐÀÇ ½Ã½ºÅÛ¿¡¼ Á¦°ÅÇØÁÖ´Â °ÍÀÌ ÁÁ½À´Ï´Ù. ±×¸®°í /etc/inetd.conf¿¡¼ Á¦°øµÇ´Â ¼ºñ½ºµéÀº Á¢¼ÓÀÌ µé¾î¿Ã ½Ã ·Î±ëÀÌ µÇµµ·Ï ¼³Á¤ÇØÁÖ´Â °ÍÀÌ ÁÁ½À´Ï´Ù. µ¡ºÙÀÌ inetd µ¥¸óÀÌ ½ÇÇàÇÏ´Â start script´Â /etc/init.d/inetsvcÀÔ´Ï´Ù.
15-3. RPC Service
RPC´Â ¿ø°Ý ½Ã½ºÅÛ¿¡ ´ëÇÑ ¿äû¿¡ procedure¸¦ ¸¸µå´Â °ÍÀÔ´Ï´Ù. (process°¡ ¾Æ´Ï´Ù.)
RPC ¼ºñ½º´Â ¸¹Àº À¯´Ð½º ¼ºñ½º¿¡¼ »ç¿ëµÇ°í ÀÖ½À´Ï´Ù. ¿¹¸¦µé¾î¼ NFS, NIS, NIS++, ±×¸®°í Kerberos ÀÔ´Ï´Ù. ¶ÇÇÑ Solstice, DiskSuite ¼ÒÇÁÆ®¿þ¾î, ¼± Ŭ·¯½ºÅÍ ¼ÒÇÁÆ®¿þ¾îµî¿¡¼ »ç¿ëµË´Ï´Ù. RPC ¼ºñ½º°¡ ½ÃÀ۵ȴٸé, ÀÌ ¼ºñ½ºµéÀº rpcbind µ¥¸ó¿¡ ¾î¶² ÁÖ¼Ò·Î ¾î¶»°Ô ³×Æ®¿öÅ© ¿äûÀ» µé¾î¾ß ÇÒÁö ¿äûÇÕ´Ï´Ù. ±×¸®°í Ŭ¶óÀ̾ðÆ®¿¡¼ RPC ÇÁ·Î±×·¥ ¹øÈ£¿¡ ´ëÇÑ ¿äûÀÌ µé¾î¿ÔÀ» ¶§, rpcbind´Â ¾î´À ÁÖ¼Ò·Î ¾î¶² ¹øÈ£·Î ¿äûÀ» º¸³»¾ß ÇÒÁö¸¦ ÀüÇØ ÁÝ´Ï´Ù.
RPC(rpcbind)´Â ÀÚüÀûÀ¸·Î ÇØÄ¿¿¡°Ô ½Ã½ºÅÛÀÇ Á¤º¸¸¦ ÁÙ ¼ö ÀÖ½À´Ï´Ù. »ç½Ç ÀÌ°ÍÀº º¸¾È¹®Á¦¿¡ ÀÖ¾î ¹®Á¦°¡ ¾Æ´Õ´Ï´Ù. ±×·¯³ª °·ÂÇÑ ÀÎÁõ ¸ÞÄ«´ÏÁòÀÌ ¾ø´Â ¼ºñ½º¸¦ Á¦°øÇÒ °æ¿ì. ÀÌ·¯ÇÑ RPC´Â º¸¾È ¹®Á¦·Î ´ëµÎµÉ ¼ö ÀÖ½À´Ï´Ù.
¼Ö¶ó¸®½º ½Ã½ºÅÛÀº ´ÙÀ½°ú °°Àº µ¥¸ó ¶Ç´Â ¼ºñ½º°¡ Á¦°øµÇ¾î Áý´Ï´Ù.
* testsvc
* kcms.server
* sadmind
* ufsd
* rquotad
* cachefsd
* kerbd
* xaudio
* rpc.rusersd
* rpc.sprayd
* rpc.rwalld
* rpc.rstatd
* rpc.cmsd
* rpc.ttdbserver
* rpc.rexd
* rpcbind
* nis_cachemgr
* keyserv
* rpc.nispasswdd
* rpc.nisd
* rpc.bootparamd
´ëºÎºÐÀÇ ¼¹ö¿¡¼´Â /etc/inetd.conf »óÀÇ RPC ¼ºñ½ºµéÀº Á¦°ÅÇÏ´Â °ÍÀÌ ÁÁ´Ù.
±×¸®°í NISÀÇ °æ¿ì º¸¾È ¸ðµ¨ÀÌ Ãë¾àÇÑ °ü°è·Î Á¦°øÇÏÁö ¾Ê´Â °ÍÀÌ ÁÁ´Ù.
ÀÌ·¯ÇÑ ¼ºñ½º¸¦ Á¦°øÇÏ°í ½Í´Ù¸é ¸î°¡Áö ¹®¼¸¦ Âü°í·Î Çؼ º¸¾È ¸ðµ¨À» Àû¿ëÇؼ ½ÇÇàÇÏ´Â °ÍÀÌ ÁÁ´Ù.
±×¸®°í ÀϹÝÀûÀÎ ¼Ö¶ó¸®½º OS ¼³Ä¡½Ã ÀÌ·¯ÇÑ ¼ºñ½º°¡ Á¦°øµÇµµ·Ï ¼³Á¤µÇ¾î ÀÖ½À´Ï´Ù. ±×¸®°í Third-party·Î Á¦°øµÇ´Â ¿©·¯ ¾îÇø®ÄÉÀ̼ÇÀ¸·Î ¼ºñ½º°¡ Á¦°øµÇµµ·Ï ÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀÌ Á¦Ç°Àº shareware·Î, 2°³ÀÇ NIC±îÁö ¼ºñ½º°¡ °¡ °¡´ÉÇÏ´Ù´Â ´ÜÁ¡ÀÌ ÀÖ½À´Ï´Ù. ÀÌ ÀÌ»óÀÇ Á¦Ç°Àº ±¸ÀÔÀ» ÅëÇؼ °¡´ÉÇÕ´Ï´Ù.
±×·¯³ª ¼Ö¶ó¸®½º 9 ºÎÅÍ´Â Á¤Ã¥ÀÌ ¹Ù²î¾î sun screen Àº ¿ÀÇÂÀ¸·Î ÀüȯµÇ¾î ¹«·á·Î »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.
¶óÀÌÆ® ¹öÀüÀÌ ¾Æ´Ï°í full ¹öÀüÀÔ´Ï´Ù.
±×·³..^^
Äð·°. Àúµµ ¸¸´ÉÀº ¾Æ´Õ´Ï´Ù. -¤±-;
¿¹¸¦µé¾î °°Àº ³×Æ®¿öÅ© ¸Á¿¡¼ sniffÅøÀ» ÀÌ¿ëÇØ TCP¸¦ ¸ð´ÏÅ͸µ ÇÒ °æ¿ì, telnet À» ÀÌ¿ëÇÑ Á¢¼ÓÀÇ °æ¿ì ID, passwd, telnet¸¦ ÅëÇؼ ÇÏ´Â ÀÛ¾÷ÀÌ ±×´ë·Î µé¾î³³´Ï´Ù. ÀÌ°ÍÀº º¸¾È¿¡ ÀÖ¾î ¾ÆÁÖ Ä¡¸íÀûÀÎ °á°ú¸¦ ÃÊ·¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
´ëü°¡ °¡´ÉÇÑ ¼ºñ½º(Openssh, ssh)°¡ ÀÖ´Ù¸é À̼ºñ½º´Â ÁßÁöÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù.
¿¹·Î ¼¹ö¿¡¼ ¸ðµç È£½ºÆ®µéÀÇ Á¢¼ÓÀ» Çã¿ëÇÏ°í, rsh ¶Ç´Â rloginÀ» Çã¿ëÇÒ °æ¿ì, ¿ÜºÎ¿¡¼ passwd ¾øÀÌ ¹Ù·Î root³ª ÇØ´ç °èÁ¤À¸·Î Á¢¼ÓÀÌ °¡´ÉÇÕ´Ï´Ù.
ÀÌ·¯ÇÑ ¼ºñ½º¿¡ ´ëÇÑ º¸¾ÈÀ¸·Î Kerberos¸¦ ÀÌ¿ëÇÑ ¹æ¹ýÀÌ ´ëµÎµÇ°í ÀÖ½À´Ï´Ù¸¸, ÀÌ·¯ÇÑ ¼ºñ½º´Â ÇØ´ç ½Ã½ºÅÛ¿¡ ½É°¢ÇÑ º¸¾ÈÀû ÇêÁ¡À» À¯¹ßÇÑ´Ù°í Ç×»ó ¿°µÎ¿¡ µÎ¾î¾ßÇÕ´Ï´Ù.
°¡´ÉÇϸé ÀÌ ¼ºñ½ºµµ ÁßÁöÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù.
À̼ºñ½º´Â ¹Ýµå½Ã ÁßÁöÇؾßÇÒ ¼ºñ½º ÀÔ´Ï´Ù.
¸¸¾à ftp¸¦ ¿î¿µÇØ¾ß ÇÑ´Ù¸é 2°¡Áö ¹æ¹ýÀÌ ÀÖ½À´Ï´Ù. Çϳª´Â ƯÁ¤ °èÁ¤¿¡ ´ëÇÑ Á¢¼ÓÀ» Á¦ÇÑÇϵµ·Ï ÇؾßÇÕ´Ï´Ù. ¼Ö¶ó¸®½º¿¡¼ Á¦°øµÇ´Â ftp¸¦ »ç¿ëÇÒ °æ¿ì /etc/ftpusers ÆÄÀÏ¿¡ ftp¸¦ ÅëÇؼ ¼ºñ½º¿¡ Á¢±ÙÇÒ ¼ö ¾ø´Â °èÁ¤À» µî·ÏÇؼ ftp¸¦ ÅëÇؼ µî·ÏÇÏÁö ¸»¾Æ¾ßÇÏ´Â °èÁ¤À» ²À µî·ÏÇØ ³õ±â ¹Ù¶ø´Ï´Ù. ´Ù¸¥ ¹æ¹ýÀ¸·Î´Â ¸ðµç connecting¿Í ÇØ´ç ¼ºñ½º¿¡¼ ÇÏ´Â commands¸¦ ·Î±ëÇÏ´Â ¹æ¹ýÀÔ´Ï´Ù. ÀÌ·¯ÇÑ ·Î±ëÀº syslog ¼ºñ½º¸¦ ÅëÇؼ °¡´ÉÇÕ´Ï´Ù.
±âº»À¸·Î À̼ºñ½ºµµ ÁßÁöÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù.
/etc/inetd.conf ÆÄÀÏÀÌ ¾ø´Ù¸é inetd µ¥¸óÀÌ ½ÇÇàµÇÁö ¾ÊÀ¸¸ç, /etc/inetd.conf´Â ÀÚÁÖ Àоî Áö´Â ÆÄÀÏÀÌ ¾Æ´Ï¶ó ½ÇÇà½Ã Çѹø ÀÐ¾î µé¿© inetd µ¥¸óÀÌ ½ÇÇàÇÕ´Ï´Ù. Áï /etc/inetd.conf ÆÄÀÏÀÌ º¯°æµÇ¾î Áø´Ù¸é inetd µ¥¸óÀÌ Àç ½ÇÇàÇØ¾ß ÇÕ´Ï´Ù.
¸¸¾à /etc/inetd.conf ¿¡ Á¸ÀçÇÏ´Â ¼ºñ½º¸¦ ÁßÁö½ÃÅ°·Á¸é ùÁÙ¿¡ comment(#)¸¦ ºÙÀÌ¸é µË´Ï´Ù.
RPC ¼ºñ½º´Â ¸¹Àº À¯´Ð½º ¼ºñ½º¿¡¼ »ç¿ëµÇ°í ÀÖ½À´Ï´Ù. ¿¹¸¦µé¾î¼ NFS, NIS, NIS++, ±×¸®°í Kerberos ÀÔ´Ï´Ù. ¶ÇÇÑ Solstice, DiskSuite ¼ÒÇÁÆ®¿þ¾î, ¼± Ŭ·¯½ºÅÍ ¼ÒÇÁÆ®¿þ¾îµî¿¡¼ »ç¿ëµË´Ï´Ù. RPC ¼ºñ½º°¡ ½ÃÀ۵ȴٸé, ÀÌ ¼ºñ½ºµéÀº rpcbind µ¥¸ó¿¡ ¾î¶² ÁÖ¼Ò·Î ¾î¶»°Ô ³×Æ®¿öÅ© ¿äûÀ» µé¾î¾ß ÇÒÁö ¿äûÇÕ´Ï´Ù. ±×¸®°í Ŭ¶óÀ̾ðÆ®¿¡¼ RPC ÇÁ·Î±×·¥ ¹øÈ£¿¡ ´ëÇÑ ¿äûÀÌ µé¾î¿ÔÀ» ¶§, rpcbind´Â ¾î´À ÁÖ¼Ò·Î ¾î¶² ¹øÈ£·Î ¿äûÀ» º¸³»¾ß ÇÒÁö¸¦ ÀüÇØ ÁÝ´Ï´Ù.
* kcms.server
* sadmind
* ufsd
* rquotad
* cachefsd
* kerbd
* xaudio
* rpc.rusersd
* rpc.sprayd
* rpc.rwalld
* rpc.rstatd
* rpc.cmsd
* rpc.ttdbserver
* rpc.rexd
* nis_cachemgr
* keyserv
* rpc.nispasswdd
* rpc.nisd
±×¸®°í NISÀÇ °æ¿ì º¸¾È ¸ðµ¨ÀÌ Ãë¾àÇÑ °ü°è·Î Á¦°øÇÏÁö ¾Ê´Â °ÍÀÌ ÁÁ´Ù.
ÀÌ·¯ÇÑ ¼ºñ½º¸¦ Á¦°øÇÏ°í ½Í´Ù¸é ¸î°¡Áö ¹®¼¸¦ Âü°í·Î Çؼ º¸¾È ¸ðµ¨À» Àû¿ëÇؼ ½ÇÇàÇÏ´Â °ÍÀÌ ÁÁ´Ù.