Linux Information
 
ÃÑ °Ô½Ã¹° 125°Ç, ÃÖ±Ù 0 °Ç
   
Áß¿äÁ¤º¸Åë½Å¸Á ÇØÅ·½Ã ħÀÔÀÚ±â¹ý ºÐ¼®°ú ´ëÀÀ
±Û¾´ÀÌ : ½Å¿µÃ¶ ³¯Â¥ : 2013-01-18 (±Ý) 13:29 Á¶È¸ : 19928

Áß¿äÁ¤º¸Åë½Å¸Á ÇØÅ·½Ã ħÀÔÀÚ±â¹ý ºÐ¼®°ú ´ëÀÀ


* ¿ø¹® : Techniques Adopted By 'System Crackers' When Attempting To Break Into
Corporate or Sensitive Private Networks.

By the consultants of the Network Security Solutions Ltd.
Front-line Information Security Team (FIST), December 1998.
fist@ns2.co.uk - http://www.ns2.co.uk



--------------------------------------------------------------------------------
  0    ¸ñÂ÷

--------------------------------------------------------------------------------


        1.      °³¿ä
        1.1    ´©°¡ Ãë¾àÇѰ¡?
        1.2    ½Ã½ºÅÛ Ä§ÀÔÀÚ(System Cracker)¶õ

        2.      ÄÄÇ»ÅÍ³×Æ®¿öÅ©
        2.1    ¿©·¯ ÄÄÇ»ÅÍ¿¡¼­ÀÇ ³×Æ®¿öÅ© ±â¼úÀÇ ÀÌÇØ
        2.2    ÇöÀç ³×Æ®¿öÅ©¿¡¼­ÀÇ º¸¾È ¹®Á¦Á¡

        3.      ÄÄÇ»ÅÍ Ä§ÀÔ
        3.1    ħÀÔÀÚ À§Ä¡¿¡¼­ÀÇ °ø°Ý ¹æ¹ý
        3.2    ³×Æ®¿öÅ© Á¤º¸ÆÄ¾Ç ¹× ¼öÁý¹æ¹ý
        3.3    ½Å·ÚÇÒ ¼ö ÀÖ´Â ³×Æ®¿öÅ© ±¸¼º ¿ä¼Ò È®ÀÎ
        3.4    Ãë¾àÇÑ ³×Æ®¿öÅ© ±¸¼º¿ä¼Ò È®ÀÎ
        3.5    ³×Æ®¿öÅ© ±¸¼º¿ä¼ÒÀÇ Ãë¾àÁ¡ ÀÀ¿ëÇϱâ
        3.6    Ãë¾àÇÑ ³×Æ®¿öÅ© ±¸¼º¿ä¼Ò¸¦ ÀÌ¿ëÇÑ Á¢±Ù ±ÇÇÑ È¹µæ

        4.      ³×Æ®¿öÅ© Á¢±Ù±ÇÇÑ ³²¿ë
        4.1    Áß¿ä Á¤º¸ÀÇ ´Ù¿î·Îµå
        4.2    ´Ù¸¥ ½Å·Ú È£½ºÆ® ħÀÔ¹æ¹ý
        4.3    µÞ¹®ÇÁ·Î±×·¥(Backdoor) ¹× Æ®·ÎÀ̸ñ¸¶ ¼³Ä¡
        4.4    ³×Æ®¿öÅ© Àå¾Ö °ø°Ý

        5.      Á¾ÇÕÀûÀÎ ³×Æ®¿öÅ© Á¤º¸º¸È£ °³¼± ¹æ¾È
        5.1    Âü°í¹®Çå
        5.2    °¢Á¾ µµ±¸ ¹× ÇÁ·Î±×·¥ÀÇ È°¿ë 



--------------------------------------------------------------------------------
  1.0  °³ ¿ä

--------------------------------------------------------------------------------
 

ÀÌ ¹®¼­´Â ħÀÔÀÚ°¡ ¾î¶² Áß¿äÇÑ ³×Æ®¿öÅ©¿¡ ħÀÔÇÏ·Á°í ÇÒ¶§ ÀÌ¿ëÇÏ´Â °ø°Ý ¹æ¹ý¿¡ ´ëÇØ ½Ã½ºÅÛ °ü¸® ½Ç¹«ÀÚ°¡ ¿Ã¹Ù¸¥ ´ëÀÀ Àü·«À» ¼¼¿ï ¼ö ÀÖµµ·Ï µµ¿ÍÁÖ´Â ¹®¼­ÀÌ´Ù. ÀÌ ¹®¼­´Â Á¾ÇÕÀûÀÎ ´ëÃ¥À» ¼¼¿ï ¼ö ÀÖµµ·Ï ÇÏ´Â ¹®¼­´Â ¾Æ´Ï¸ç ³×Æ®¿öÅ© ȯ°æ¿¡¼­ÀÇ º¸¾ÈÀ§Ç輺À» ÆÄ¾ÇÇÒ ¼ö ÀÖµµ·Ï µµ¿ÍÁÖ¸ç ¹ß»ýÇÒÁöµµ ¸ð¸£´Â Ä§ÇØ»ç°í¸¦ È®ÀÎÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù.

ÀÌ ¹®¼­¸¦ ÀÐ°í ³ª¼­ ħÀÔÀÚ°¡ ¾î¶»°Ô °ø°ÝÇÏ´ÂÁö ÀÌÇØÇÒ ¼ö ÀÖ¾úÀ¸¸é ÇÑ´Ù.

The Network Security Solutions Ltd. FIST staff (fist@ns2.co.uk)





--------------------------------------------------------------------------------
  1.1  ´©°¡ Ãë¾àÇѰ¡? - Just who is vulnerable anyway?

--------------------------------------------------------------------------------


³×Æ®¿öÅ© ȯ°æ¿¡¼­´Â ³»ºÎ Á÷¿øÀ̳ª ¿©·¯ Á¶Á÷ÀÌ À̿밡´É ÇÏ°Ô Çϰí ÀÖÀ¸¸ç ƯÈ÷ ÀڷḦ ¼Õ½±°Ô °øÀ¯ÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù. ±×¸®°í º¸Åë ±â¾÷À̳ª Á¶Á÷ÀÇ ÄÄÇ»ÅÍ³×Æ®¿öÅ©´Â º¸¾È ´ëÃ¥Àº °í·ÁÇÏÁö ¾Ê°í ¾÷¹« È¿À²¼º¸¸ °­Á¶ÇÏ¿© ¼³°èµÇ´Â °æ¿ì°¡ ´ëºÎºÐÀÌ¸ç ³ªÁß¿¡ º¸¾È ´ëÃ¥À» Ãß°¡ÇÏ·Á´Ù º¸¸é ¸Å¿ì ¸¹Àº Ãß°¡ÀûÀÎ ºñ¿ëÀÌ ¿ä±¸µÈ´Ù.

´ëºÎºÐÀÇ ±â¾÷°ú Áß¿ä ÀڷḦ ó¸®ÇÏ´Â Á¶Á÷Àº Ŭ¶óÀ̾ðÆ®-¼­¹ö ȯ°æÀ¸·Î ±¸¼ºµÇ¸ç Á÷¿øµéÀº ¼­¹ö¿Í ¿¬°áÇÏ¿© ÀڷḦ °øÀ¯ÇÏ°Ô µÈ´Ù. º¸Åë ħÀÔÀÚµéÀº ¼­¹ö¸¦ 1Â÷ ¸ñÇ¥·Î »ï°í ÀÖÀ¸¹Ç·Î ÀÌ ¹®¼­¿¡¼­µµ ¼­¹ö¿¡ ´ëÇÑ º¸¾È¿¡ ÃÊÁ¡À» ¸ÂÃß°íÀÚ ÇÑ´Ù. ¼­¹ö´Â ¸ðµç Á¤º¸°¡ ÀúÀåµÈ Çãºê(HUB)¿Íµµ °°À¸¸ç ¸¸¾à ħÀÔÀÚ°¡ ÀÌ ¼­¹ö¿¡ ±ÇÇÑÀ» °®°Ô µÈ´Ù¸é ³ª¸ÓÁö¿¡ ´ëÇÑ ±ÇÇÑ È¹µæÀº ¸Å¿ì ¼Õ½±°Ô ÀÌ·ç¾îÁö°Ô µÈ´Ù.

ħÀÔÀÚµéÀÌ ³ë¸®´Â ±Ô¸ð ÀÖ´Â Áß¿äÇÑ ³×Æ®¿öÅ© ´ë»óÀº ´ÙÀ½°ú °°Àº ºÎºÐµéÀÌ´Ù.

  ¤· ±ÝÀ¶ °ü·Ã ÀºÇàÀ̳ª ±â°ü
  ¤· ÀÎÅͳݸÁ»ç¾÷ÀÚ
  ¤· ÀÇ·á±â°ü
  ¤· Á¤ºÎ±â°ü ¹× ±º»çÁ¶Á÷
  ¤· ¹æÀ§»ê¾÷ü ¹× À¯°üÁ¶Á÷
  ¤· ´Ù±¹Àû ±â¾÷

ºñ·Ï ¸¹Àº ħÀÔµéÀÌ ÀÌ¹Ì ³×Æ®¿öÅ©¿¡ Á¢±Ù ±ÇÇÑÀ» °¡Áö°í ÀÖ´Â ³»ºÎ Á÷¿øÀ̳ª ¿ÜºÎ °ü·ÃÀο¡ ÀÇÇÏ¿© ÀÌ·ç¾îÁö°í ÀÖÁö¸¸ ¿©±â ÀÌ ¹®¼­¿¡¼­´Â ³»ºÎ¿Í °ü·ÃÀÌ ¾ø´Â ¿ÏÀüÈ÷ ¿ÜºÎ ¸Á¿¡¼­ÀÇ Ä§ÀÔ ¹æ¹ý¿¡ ´ëÇÏ¿© ³íÀÇÇϰíÀÚ ÇÑ´Ù.

±ÝÀ¶°ü·Ã ±â°üÀº °í°´ÀÇ ½Å¿øÀ̳ª ID À§Àåµµ¿ë¿¡ ÀÇÇÑ °ø°ÝÀ» ÀÚÁÖ ¹Þ°Ô µÈ´Ù. ¸¹Àº ÀºÇàµéÀÌ ÀÌ¿Í °°Àº ¹æ½ÄÀÇ °ø°ÝÀ» ¹Þ°í ÀÖÀ¸¸ç ºÎ´çÇÑ ±ÝÀ¶ÀÎÃâ À§Çè¿¡ ³ëÃâµÉ ¼ö ÀÖ´Ù.  ÀºÇàÀº ÀÚ½ÅÀÇ °í°´ÀÌ ÀÌ·¯ÇÑ À§Àåµµ¿ë¿¡ Èñ»ýÀÚ°¡ µÇÁö ¾Êµµ·Ï Á¤Ã¥À» ¸¸µé¾î¾ß ÀÚ½ÅÀÇ °í°´À» ÀÒ¾î¹ö¸®Áö ¾ÊÀ» ¼ö ÀÖ´Ù. 

ÀÎÅͳݸÁ»ç¾÷ÀÚµµ ħÀÔÀÚµéÀÌ ³ë¸®´Â ÀϹÝÀûÀÎ ¸ñÇ¥Àε¥, ¸Á»ç¾÷ÀÚµéÀº ÀÎÅͳݿ¡¼­ ½±°Ô Á¢±ÙÇÒ ¼ö ÀÖÀ¸¸ç ¸Á»ç¾÷ÀÚµéÀÌ °¡Áö°í ÀÖ´Â ¸¹Àº ±¤ÄÉÀ̺í Á¢¼ÓÀº ħÀÔÀÚµé·Î ÇÏ¿©±Ý ¼Õ½±°Ô ¿©·¯ ³×Æ®¿öÅ©¸¦ °ÅÃÄ ÀÚ·á¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ´ë±Ô¸ð ¸Á»ç¾÷ÀÚµéÀº ħÀÔÀÚµéÀÌ ³ë¸®´Â °³ÀνſëÄ«µå¹øÈ£³ª, À̸§, ÁÖ¼Ò µî ÇÁ¶óÀ̹ö½Ã¸¦ ¿ä±¸ÇÏ´Â °í°´ Á¤º¸ µ¥ÀÌÅͺ£À̽º¸¦ º¸À¯Çϰí ÀÖ´Ù.

ÀÇ·á±â°üÀº ÁÖ·Î »ê¾÷½ºÆÄÀ̵éÀÌ ³ë¸®´Â ´ë»óÀÌ µÇ°í Àִµ¥, ħÀÔÀÚµéÀÇ ¸ðÀÓ(ÇØÄ¿±×·ì)µéÀº ÀÇ·á±â°üµéÀÌ ¸¹Àº ¿¹»êÀ» µé¿© °³¹ßÇÑ ÀǾàǰ Á¤º¸µéÀ» ³ë¸®´Âµ¥ ¸¹Àº ½Ã°£À» ÅõÀÚÇϰí ÀÖÀ¸¸ç ÀÌ·¯ÇÑ °ø°ÝÀ¸·Î¼­ Áß¿äÇÑ ÀÇ·áÁ¤º¸µéÀÌ »©µ¹·ÁÁö°í ÀÖ´Ù.

ÃÖ±Ù 6³âµ¿¾È ¹Ì±¹ÀÇ Á¤ºÎ ¹× ±º»çÁ¶Á÷Àº ÀÎÅͳÝÀ¸·ÎºÎÅÍ ¼ö¹é¸¸ °ÇÀÇ Ä§ÀÔÀ¸·Î Èñ»ýµÇ°í ÀÖ´Ù. ÀÌ·¯ÇÑ ±â°üµéÀº Á¤º¸º¸È£¿¡ ´ëÇÑ ³·Àº ¿¹»êÀ̳ª Á¤Ã¥, ÁöħÀÇ °á¿©·Î ÀÎÇÏ¿© Á¤º¸º¸È£´Â ¸Å¿ì ¾î·Á¿î ÀüÅõ(Uphill Battle)¿Íµµ °°Àº Áö°æÀÌ µÇ¾úÀ¸¸ç Á¤ºÎ±â°ü°ú ±º»çÁ¶Á÷ÀÇ ¼­¹ö´Â ħÀÔÀڵ鿡 ÀÇÇÏ¿© Áö¼ÓÀûÀ¸·Î ħÀԽõµ°¡ ÀÌ·ç¾îÁö°í ÀÖ´Ù.

º¸¾ÈÀÇ Á߿伺À» ÀνÄÇϰí ÀÖ´Â ¹æ»ê¾÷ü³ª À¯°üÁ¶Á÷µµ ºñ¹Ð·Î ºÐ·ùµÈ Á¤º¸¸¦ ã°í ÀÖ´Â ÇØÄ¿µéÀÇ ¸ñÇ¥°¡ µÇ°í ÀÖ´Ù,  ÀÌ·¸°Ô À¯ÃâÇÑ µ¥ÀÌÅÍ´Â ÇØ¿Ü±×·ì¿¡ ÆÇ¸ÅµÇ°í Àִµ¥, ÀÌ·¯ÇÑ »ç½ÇÀº °ø°ø¿¬ÇÏ°Ô ¾Ë·ÁÁ® ÀÖÀ¸¸ç ÀÚÁÖ ¹ß»ý Çϰí ÀÖ´Ù.

´Ù±¹Àû±â¾÷Àº »ê¾÷½ºÆÄÀÌ ÇØÅ·ÀÇ ¸ñÇ¥·Î ¾Ë·ÁÁ® ¿À°í ÀÖ´Ù. ÀÌ·¯ÇÑ ´Ù±¹Àû ±â¾÷Àº Àü¼¼°è¿¡ °ÉÃÄ ±â¾÷µéÀ» ³×Æ®¿öÅ©·Î ¿¬°áÇϰí Á¤º¸¸¦ °øÀ¯Çϰí ÀÖ´Â °ÍÀÌ´Ù. NSS ¿¡¼­´Â ÀÌ·¯ÇÑ ´Ù±¹Àû ±â¾÷¿¡¼­ ÇØÅ·Ä§Åõ½ÃÇè(penetration Test)À» ¼öÇàÇѹ٠ÀÖÀ¸¸ç ¸¹Àº »ç·Ê¿¡¼­ ÀÌ¹Ì ÇØÅ·À¸·Î ÇÇÇØ¸¦ ÀÔÀº »ç½ÇÀ» ¹ß°ßÇÑ ¹Ù ÀÖ´Ù. ÀÇ·á±â°üµéó·³ ÀüÀÚ, ¼ÒÇÁÆ®¿þ¾î µî ÄÄÇ»ÅͰü·Ã ±â¾÷µéÀÎ ´Ù±¹Àû±â¾÷Àº ¸¹Àº ¿¹»êÀ» ¿¬±¸°³¹ß¿¡ ÅõÀÚÇϰí ÀÖ´Â ±â¾÷ÀÌ´Ù. ÀÌ·¯ÇÑ »ç½ÇÀº °æÀï±â¾÷À¸·Î ÇÏ¿©±Ý ÇØÄ¿Áý´Ü°ú °è¾àÇÏ¿© »ê¾÷½ºÆÄÀÌ ÇØÅ·À» ºÎÃß±â´Â ¸Å·ÂÀûÀÎ »ç½ÇÀÌ´Ù. °á±¹ À¯ÃâµÈ µ¥ÀÌÅ͵éÀº °æÀï±â¾÷À» »ìÂî¿ì°Ô ÇÏ¿© ±â¾÷¿¡ ±ÝÀüÀûÀÎ ¼ÕÇØ¸¦ ÀÔÈ÷´Â °ÍÀÌ´Ù,

°æÀï±â¾÷¿¡ ´ëÇÑ °ø°Ý Áß ´Ù¸¥ °æ¿ìÀÇ Çϳª´Â ±â¾÷ÀÇ ³×Æ®¿öÅ©³ª ½Ã½ºÅÛÀ» ¿À·§µ¿¾È µ¿ÀÛ ¸øÇÏ°Ô Á¤Áö½Ã۰íÀÚ ÇÏ´Â °ø°ÝÀ¸·Î¼­ ÀÌ ¶ÇÇÑ ±â¾÷ÀÇ »ý»ê°ú ÆÇ¸Å µî ±â¾÷Ȱµ¿ÀÇ ¼Õ½ÇÀ» °¡Á®¿À°Ô ÇÏ´Â °ÍÀÌ´Ù.  ÀÌ·¯ÇÑ °ø°ÝÀº °ø°ÝÀÇ ±Ù¿øÁö¸¦ ÆÄ¾ÇÇϱⰡ ´ë´ÜÈ÷ ¾î·Á¿î ¹®Á¦¸¦ °¡Áö°í ÀÖÀ¸¸ç ³»ºÎ³×Æ®¿öÅ© ¼¼±×¸ÕÆ®°¡ Çϳª·Î µÇ¾î ÀÖÀ» °æ¿ì ´ë´ÜÈ÷ Å« ÇÇÇØ¸¦ ÀÔÀ» ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ ¹«ÀÚºñÇÑ °ø°ÝÀº ÇöÀç ³Î¸® ÀÌ¿ëµÇ°í ÀÖ´Â ¸Å¿ì À§ÇèÇÑ °ø°ÝÀ̶ó°í º¼ ¼ö ÀÖ´Ù.





--------------------------------------------------------------------------------
  1.2  ½Ã½ºÅÛ Ä§ÀÔÀÚ(System Cracker)¶õ - Profile of a typical 'system cracker'

--------------------------------------------------------------------------------


Á¶»ç¿¡ ÀÇÇϸé ÇØÅ·¿¡ ³ª¼­´Â ħÀÔÀÚµéÀº ´ëºÎºÐ ³²ÀÚÀ̸ç, ³ªÀÌ´Â 16¼¼¿¡¼­ 25¼¼ ÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.  ÇØÄ¿µéÀº ÀÚ½ÅÀÇ ÇØÅ·½Ç·ÂÀ» Çâ»óÇϰųª ¸ñÇ¥ ³×Æ®¿öÅ©ÀÚ¿øÀ» ÀÌ¿ëÇÏ¿© ÀÚ½ÅÀÇ ¸ñÀûÀ» ´Þ¼ºÇϱâ À§ÇÏ¿© ´Ù¸¥ ÄÄÇ»ÅÍ¿¡ ħÀÔÇÏ´Â °ÍÀ» Áñ±â°í ÀÖÀ¸¸ç ¶ÇÇÑ ¸Å¿ì ²öÁú±ä ħÀԽõµ¸¦ Çϴµ¥ ÀÌ´Â ÀÌ ¶Ç·¡ÀÇ Ã»¼Ò³âµéÀÌ °¡Àå ¿©À¯½Ã°£ÀÌ ¸¹±â ¶§¹®ÀÌ´Ù.

¶ÇÇÑ ¸¹Àº ħÀÔÀÚµéÀº ±âȸÁÖÀÇÀûÀÎ ¼ºÇâÀ» °¡Áö°í ÀÖÀ¸¸ç ´ë´ÜÈ÷ ¸¹Àº ¼öÀÇ ¿ø°ÝÁöÈ£½ºÆ®ÀÇ Ãë¾àÁ¡À» ¾Ë±â À§ÇØ Scanner¸¦ ÀÌ¿ëÇÏ¸ç ¾î¶² È£½ºÆ®ÀÇ Ãë¾àÁ¡À» ¾Ë°Ô µÈ °æ¿ì Á¢±ÙÇÏ¿© root ±ÇÇÑÀ» ȹµæÇÏ°Ô µÈ´Ù.  ÀÌÈÄ µÞ¹®(Backdoor)À» ¼³Ä¡ÇÑ ÈÄ ´Ù¸¥ ħÀÔÀÚÀÇ °ø°ÝÀ» ¸·±â À§ÇÏ¿© ÇØÅ·Ãë¾àÁ¡À» ¸·¾ÆµÎ±âµµ ÇÑ´Ù. ÇØÄ¿µéÀº ´ë°³ 2°³ÀÇ È¯°æ¿¡¼­ Ȱµ¿Çϴµ¥ Çϳª´Â ÀÎÅͳÝÀÌ¸ç ¶Ç ´Ù¸¥ Çϳª´Â ÀüÈ­¸ÁÀÌ´Ù.

ħÀÓÀÚµéÀº ¿ø°ÝÁöÀÇ ÇØÅ·Ãë¾àÁ¡À» ¾Ë¾Æ³»±â À§ÇÏ¿© ±¤ÄÉÀ̺íÀÌ ¿¬°áµÇ¾î °í¼ÓÀ¸·Î ¾ÈÅͳÝÀ» ÀÌ¿ëÇÒ ¼ö Àִ ȣ½ºÆ®¸¦ ¼±ÅÃÇÏ¿© Scanner¸¦ ½ÇÇà½ÃŲ´Ù. ¹Ý¸é¿¡ ÀüÈ­¸Á¿¡¼­ µ¿ÀÛÇÏ´Â Å͹̳μ­¹ö, BBS, À½¼º¸ÞÀϽýºÅÛ µîÀ» ScanÇϰíÀÚ ÇÏ´Â °æ¿ì ħÀÔÀÚ´Â ¸¹Àº ·®ÀÇ ÀüÈ­¹øÈ£¸¦ ÀÚµ¿ÀûÀ¸·Î °É¾îÁÖ¾î Scan ÇÏ´Â ÇÁ·Î±×·¥À» ÀÌ¿ëÇϸç Ãë¾à¼ºÀ» È®ÀÎÇÏ°Ô µÈ´Ù.

ÀϺΠ°í³­µµÀÇ ½Ç·ÂÀ» °¡Áø ÇØÄ¿µéÀº ´ë±Ô¸ð È£½ºÆ® ScanÀ» ÇÏÁö ¾Ê°í ƯÁ¤ÇÑ È£½ºÆ®¸¦ ÁöÁ¤ÇÏ¿© °ø°ÝÇϱ⵵ Çϴµ¥, ÀÌ·¯ÇÑ ÇØÄ¿µéÀº ÀϹÝÀûÀÎ ÇØÄ¿º¸´Ù ½Ç·ÂÀÌ ¿ùµîÇϸç Ãֽбâ¼ú(Cutting-Edge )·Î ³×Æ®¿öÅ©¸¦ °ø°ÝÇÑ´Ù.  ÀÌ·¯ÇÑ À¯ÇüÀÇ ÇØÄ¿µéÀº ħÀÔÂ÷´Ü½Ã½ºÅÛ (Firewall)À» °ø°ÝÇÒ ¼ö ÀÖ´Â ¾Ë·ÁÁöÁö ¾ÊÀº Ãë¾àÁ¡ °ø°Ý ¹æ¹ýÀ» °í¾ÈÇÏ¿© ÀÌ¿ëÇϱ⵵ÇÏ¿© ±â¾÷ÀÇ ³×Æ®¿öÅ©¸¦ °ø°ÝÇϰí Áß¿ä ÀڷḦ »©³½´Ù.  ±×¸®°í ´ë±â¾÷À̳ª º¸¾È Àü¹®°¡°¡ ÀÌ¿ëÇÏ´Â µµ±¸³ª ±×µéÀÇ È¯°æÀ» ÇØÅ·ÇÒ ¼ö ÀÖ´Â Á¢±Ù¹æ¹ýÀ» ¾Ë°í ÀÖ¾î À̸¦ ÀÌ¿ëÇÏ¿© ¸ñÇ¥¸¦ ¼³Á¤ÇÏ°í ¸ðµç ¾Ë·ÁÁø Ãë¾àÁ¡À» ½ºÄ³´×ÇÑ´Ù.  ¹°·Ð À̵éÀº ¸Å¿ì ½ÅÁßÇϰí ÂüÀ»¼ºÀ» °¡Áö°í ¾î¶² ƯÁ¤ È£½ºÆ®¸¦ °ø°ÝÇϴµ¥, ¸ñÇ¥ ½Ã½ºÅÛÀ̳ª ³×Æ®¿öÅ©ÀÇ Á¢±Ù ±ÇÇÑÀ» ¾ò±â Àü±îÁö °ü·Ã ÀÚ·á ¼öÁýÀ» À§ÇÏ¿© ¼ö°³¿ùÀ» ¼ÒºñÇϱ⵵ ÇÑ´Ù.



--------------------------------------------------------------------------------
  2.1  ¿©·¯ ȸ»ç¿¡¼­ ÀÌ¿ëÇÏ´Â ³×Æ®¿öÅ© ±â¼ú - Networking methodologies adopted by many companies

--------------------------------------------------------------------------------


´ëÇ¥ÀûÀÎ ±â¾÷µéÀº ´ÙÀ½°ú °°Àº ¸ñÀûÀ» À§ÇÏ¿© ÀÎÅͳÝÀ» ÀÌ¿ëÇÑ´Ù.

  ¤· ±â¾÷ÀÇ À¥¼­¹ö ¿î¿µ
  ¤· ÀÎÅͳÝÀ» ÅëÇÑ Email µî ±Û·Î¹ú Åë½Å ¼ö´Ü È®º¸
  ¤· Á÷¿øµé¿¡°Ô ÀÎÅÍ³Ý È°¿ë ¼ö´Ü Á¦°ø

¹°·Ð ±â¾÷ÀÇ ³×Æ®¿öÅ© º¸¾ÈÀ» À§ÇÏ¿© NSS´Â ÀÎÅͳÝÀ¸·ÎºÎÅÍ ³×Æ®¿öÅ© ħÅõ ½ÃÇèÀ» ¼öÇàÇϰí ÀÖÀ¸¸ç ÀÎÅÍ³Ý ¿¬°áºÎºÐÀ» ħÀÔÂ÷´Ü½Ã½ºÅÛ(Firewall)°ú ÀÀ¿ëÇÁ·Î±×·¥ ÇÁ¶ô½Ã µîÀ» Ȱ¿ëÇÏ¿© ±¸ÃàÇÑ´Ù. ÀÌ·¯ÇÑ È¯°æ¿¡¼­´Â ±â¾÷ÀÇ À¥¼­¹ö¿Í ¸ÞÀϼ­¹ö´Â ³×Æ®¿öÅ©ÀÇ ¹Ù±ù¿¡ À§Ä¡Çϰí ÀÚ·á´Â ±â¾÷³»ºÎ ³×Æ®¿öÅ©¿Í ¾ÈÀüÇÑ ÆÐ½º¸¦ ¸¸µé¾î Àü´ÞÇÏ´Â ¹æ½ÄÀ» ÃëÇÏ°Ô µÈ´Ù. ³»ºÎ ³×Æ®¿öÅ©¿Í  ¿ÜºÎ ¸ÞÀϼ­¹ö°£ÀÇ ¾ÈÀüÇÑ ÆÐ½º´Â Àß Á¤ÀÇµÈ ÇÊÅ͸µÁ¤Ã¥À¸·Î È¿°ú¸¦ ¾ò¾î¾ß ÇÑ´Ù. ¿ÜºÎÀÇ ¸ÞÀϼ­¹ö´Â ³»ºÎ ¸ÞÀϼ­¹ö¿Í ´ÜÁö 25¹ø Æ÷Æ®¸¸À» °³¼³Çϵµ·Ï Çϴµ¥ ÀÌ·¯ÇÑ ¹æ¹ýÀº ¿ÜºÎ ¸ÞÀϼ­¹ö°¡ Ä§ÇØ¸¦ ´çÇÑ´Ù ÇÒÁö¶óµµ ³»ºÎ³×Æ®¿öÅ©·Î ºÎ´çÇÑ Á¢¼Ó½Ãµµ °¡´É¼ºÀ» ÃÖ¼ÒÈ­ ÇÒ ¼ö ÀÖ´Ù.

NSS´Â ³»ºÎ³×Æ®¿öÅ©¿Í ¿ÜºÎ³×Æ®¿öÅ© ÀÎÅÍÆäÀ̽º·Î ÀÌ·ç¾îÁø 2°³ÀÇ ³×Æ®¿öÅ© ÀÎÅÍÆäÀ̽º°¡ µ¿ÀÛÇÏ´Â ÀÌÁ߳ׯ®¿öÅ© È£½ºÆ®(Dual-homed Hosts)¿¡ ´ëÇÑ Ä§Åõ ½ÃÇèÀ» Çϱ⵵ ÇÑ´Ù. ½ÃÅ¥¸®Æ¼ °üÁ¡¿¡¼­ ÀÌ·± È£½ºÆ®´Â ³×Æ®¿öÅ©¿¡ ´ëÇÑ ¸¹Àº À§ÇùÀÌ ÀÖÀ¸¸ç ¸¸¾à ÀÌ·± È£½ºÆ®°¡ °ø°Ý´çÇÑ´Ù¸é ħÀÔÀÚ¿¡°Ô ³»ºÎ ³×Æ®¿öÅ©·Î ħÀÔÇϱâ À§ÇÑ ´Ü¼ø ºê¸®Áö(Bridge)¿ªÇÒ¸¸ ÇÏ°Ô µÇ´Â °ÍÀÌ´Ù.
 




--------------------------------------------------------------------------------
  2.2  ÇöÀç ³×Æ®¿öÅ©¿¡¼­ÀÇ º¸¾È ¹®Á¦Á¡ - Understanding vulnerabilities in such networked systems

--------------------------------------------------------------------------------
 

ÀÎÅͳÝÀ» À§ÇÏ¿© ÇϳªÀÇ ±â¾÷ÀÌ 5°³ÀÇ À¥¼­¹ö, 2°³ÀÇ ¸ÞÀϼ­¹ö ±×¸®°í ÇÊÅ͸µ µî ħÀÔÂ÷´Ü½Ã½ºÅÛÀ» ±¸ÇöÇÏ¿´´Ù°í °¡Á¤Çغ»´Ù. À¥¼­¹ö ÀÚü´Â ħÀÔÀÚµéÀÌ ºÒ¹ýÁ¢±Ù ±ÇÇÑÀ» ȹµæÇϱâ À§ÇÏ¿© ÇØÅ· ´çÇÏÁö´Â ¾Ê´Â´Ù. ´Ù¸¸ ħÀÔÂ÷´Ü½Ã½ºÅÛÀÇ À߸øµÈ ±¸¼º»óÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÏ¿© À¥¼­¹ö°¡ ÇØÅ· ´çÇϰí ÀÌÈÄ ³»ºÎ³×Æ®¿öÅ©±îÁö ºÎ´ç Á¢±Ù °æ·Î¸¦ ¿­¾îÁֱ⵵ ÇÑ´Ù. À¥¼­¹ö¸¦ ¾ÈÀüÇÏ°Ô °ü¸®Çϱâ À§ÇÏ¿© telnet °ú ftp Æ÷Æ®¸¦ ÀûÀýÇÑ »ç¿ëÀÚ¿¡°Ô¸¸ ÇÑÁ¤ÇÒ ¼ö ÀÖ´Â tcpwrapper¸¦ ¼³Ä¡ ¿î¿µÇÏ´Â °ÍÀÌ ÁÁÀº ¹æ¹ýÀÌ´Ù.
¸ÞÀϼ­¹ö´Â ħÀÔÀÚµéÀÌ ÁÖ·Î ³ë¸®´Â ½Ã½ºÅÛÀ¸·Î¼­ ¸ÞÀϼ­¹ö´Â ÀÎÅͳݰú ±â¾÷ ³»ºÎ³×Æ®¿öÅ©°£ ¸ÞÀÏÀÚ·áÀÇ ±³È¯À» À§ÇØ ³»ºÎ ¸ÞÀϼ­¹ö¿Í ¹Ýµå½Ã Á¢±ÙÀÌ °¡´ÉÇÏ¿©¾ß ÇÑ´Ù. ħÀÔÀÚÀÇ ÀÔÀå¿¡¼­´Â ÇÊÅ͸µÀ» ÀûÀýÇÏ°Ô ±¸ÇöÇÏ´À³Ä°¡ ¸Å¿ì ÁÁÀº ¹æ¾ÈÀÏ ¼öµµ ÀÖ°í ¾Æ´Ò ¼ö ÀÖ´Ù.

ÇÊÅ͸µÀ» ¼öÇàÇÏ´Â ¶ó¿ìÅÍ´Â ´ë·®ÀÇ SNMP ½ºÄ³³Ê¿Í ºñ¹Ð¹øÈ£ ÀÚµ¿È®ÀÎ(brute-force)ÇÁ·Î±×·¥ µîÀ» ÀÌ¿ëÇÏ´Â ÇØÄ¿µé¿¡°Ô ÁÖµÈ ¸ñÇ¥°¡ µÇ°í ÀÖ´Ù. ÀÌ °ø°Ý ¹æ¹ýÀÌ ¼º°øÇÑ´Ù¸é ¶ó¿ìÅÍ´Â ³»ºÎ³×Æ®¿öÅ©·Î ºÎ´çÇÑ Á¢¼ÓÀ» ¿­¾îÁִ ¡°Ë´Ù¸®(Bridge) ¿ªÇÒÀ» ÇÏ°Ô µÇ´Â °ÍÀÌ´Ù,

ÀÌ·¯ÇÑ »óȲ¿¡¼­´Â ħÀÔÀÚ°¡ Á¢±Ù°¡´ÉÇÑ ¿ÜºÎÀÇ ½Ã½ºÅÛ¿¡ ´ëÇÑ Ãë¾àÁ¡ µîÀ» Æò°¡ÇÏ°Ô µÇ°í ¿ÜºÎ½Ã½ºÅÛ°ú ³»ºÎ³×Æ®¿öÅ© ³» ½Ã½ºÅÛ°úÀÇ ¾ÈÀüÇÑ °æ·Î°¡ ÀÖ´ÂÁö È®ÀÎÇÏ·Á°í ÇÒ °ÍÀÌ´Ù.
±×·¯¹Ç·Î ¿ÜºÎ È£½ºÆ®¿¡ ³»ºÎ ¾ÈÀüÇÑ °æ·Î¸¦ ¸¸µé±â À§ÇÏ¿© ´ÙÀ½°ú °°Àº Áß¿äÇÑ Æ÷Æ®µé¿¡ ´ëÇÑ Á¢±Ù Á¦¾î¸¦ À§ÇØ tcpwrapper¸¦ ¼³Ä¡ ¿î¿µÇÑ´Ù.

        ftp(21), ssh(22), telnet(23), smtp(25), named(53), pop3(110),
        imap(143), rsh(514), rlogin(513),  lpd(515)

SMTP, named¿Í portmapper´Â È£½ºÆ®ÀÇ ³×Æ®¿öÅ© ¾ÈÀü ¿î¿µ Áöħ¿¡ µû¶ó Ç×»ó ¸·¾Æ µÎ¾î¾ß ÇÑ´Ù. ÀÌ·¯ÇÑ ÇÊÅ͸µÀº ±â¾÷ ³×Æ®¿öÅ©¿¡ ´ëÇÑ °ø°Ý À§ÇèÀ» ÇöÀúÈ÷ ÁÙÀÏ ¼ö ÀÖ´Ù.

¸¸¾à ±â¾÷ÀÌ ³×Æ®¿öÅ© º¸¾È Á¤Ã¥ ¹× ÁöħÀ» Á¦´ë·Î ¸¸µé¾î µÎÁö ¾Ê´Â´Ù¸é ¿©·¯ ³×Æ®¿öÅ© ÀÎÅÍÆäÀ̽º¸¦ °¡Áø È£½ºÆ®³ª À߸ø ±¸¼ºÇÑ ¶ó¿ìÅÍ µîÀÌ ¹®Á¦¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Ù. ³»ºÎ ³×Æ®¿öÅ©¿¡ ´ëÇÑ ÀûÀýÇÑ ¼¼±×¸àÅ×À̼Ç(Segmentation)ÀÌ ÀÌ·ç¾îÁö ¾ÊÀº °æ¿ì¿¡µµ ¹®Á¦°¡ ÀÖÀ» ¼ö ÀÖ¾î ÀÎÅͳÝÀÇ Ä§ÀÔÀÚµéÀÌ ¼Õ½±°Ô ³»ºÎ ³×Æ®¿öÅ©·Î ºÎ´çÇÑ Á¢±ÙÀ» ÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù.

µµ¸ÞÀγ×ÀÓ¼­¹ö(DNS)¸¦ ¿ÜºÎ³×Æ®¿öÅ©¿¡ µÎ°í À߸øµÈ ±¸¼º »óÅ·Π¿î¿µÇÑ´Ù¸é ±â¾÷³×Æ®¿öÅ©°¡ ¼Õ½±°Ô ¿ÜºÎ¿¡ ¸ÅÇεǾî À¯ÃâµÉ ¼ö µÉ ¼ö ÀÖ´Ù. NSS¿¡¼­´Â DNS ¼­¹ö¸¦ ½ÃÇè °ø°ÝÇÏ¿© DNS¼­¹öÀÇ À߸øµÈ ±¸¼ºÀ¸·Î ÀÎÇÑ Ãë¾àÁ¡À» ÀÌ¿ë ±â¾÷³×Æ®¿öÅ©ÀÇ Á¤º¸·ê ¾Ë¾Æ³½¹Ù ÀÖ´Ù. ÀÌ·¯ÇÑ ÀÌÀ¯·Î DNS ¼­¹ö°¡ ³»ºÎ ³×Æ®¿öÅ©¿Í ¿ÜºÎ³×Æ®¿öÅ© »çÀÌ¿¡ Á¸ÀçÇÏ¿©¼­´Â ¾ÈµÇ¸ç ±â¾÷³×Æ®¿öÅ©·ÎºÎÅÍ ¿ÜºÎ ÀÎÅÍ³Ý ¿¬°á½Ã ȤÀº ¹Ý´ëÀÇ °æ¿ìµç ´Ü¼øÈ÷ IP ÁÖ¼Ò¸¦ ±×³É »ç¿ëÇÏ´Â °ÍÀÌ º¸´Ù ¾ÈÀüÇÒ ¼ö°¡ ÀÖ´Ù.

¿©·¯ ³×Æ®¿öÅ©¿¡ Á¢¼ÓÇÒ ¼ö ÀÖ´Â º¹¼ö°³ÀÇ ³×Æ®¿öÅ© ÀÎÅÍÆäÀ̽º¸¦ °¡Áø ¾ÈÀüÇÏÁö ¸øÇÑ È£½ºÆ®´Â ±â¾÷ ³×Æ®¿öÅ©¿¡ ºÎ´çÇÏ°Ô Á¢¼ÓÇϱâ À§ÇÑ ±ÇÇÑÀ» ȹµæÇϱ⠽±´Ù. ¿¹¸¦ µé¾î ÀÌ·¯ÇÑ È£½ºÆ®¿¡ ´ëÇÏ¿© finger µ¥¸óÀ» ÀÌ¿ëÇÒ ¼ö Àִµ¥ ±â¾÷ÀÇ »ç¿ëÀÚ, È£½ºÆ® Á¤º¸¸¦ ¼öÁýÇÏ¿© ÇØÅ· Ãë¾àÁ¡À» ¾Ë¾Æ³»´Âµ¥ ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù. "root@host", bin@host" µîÀÇ finger ¿äûÀ¸·Î È£½ºÆ®ÀÇ ¿î¿µÃ¼Á¦ Ãë¾àÁ¡À» ½±°Ô ¾Ë ¼ö ÀÖ´Â °ÍÀÌ´Ù.

¾î¶² ħÀÔÀÚ´Â ÃÖ±Ù ³×Æ®¿öÅ© ¿î¿µ¼¾Åͳª »ç¹«½Ç À§Ä¡¸¦ ¾Ë¾Æ³»±â À§ÇÑ ±â¾÷ À§Ä¡ ÆÄ¾Ç¿ë ¹«ÀÛÀ§ ÀüÈ­°ø°ÝÇÁ·Î±×·¥(wardialling)À» ÀÌ¿ëÇϱ⠽ÃÀÛÇϰí ÀÖ´Ù. ¸¸¾à ħÀÔÀÚ°¡ Å͹̳μ­¹ö¸¦ ¾Ë¾Æ³»¾î ÇØÅ·¿¡ ¼º°øÇÏ¿´´Ù¸é ±â¾÷³×Æ®¿öÅ© Àüü¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´Â ±ÇÇÑÀ» ȹµæÇÑ °Í°ú °°¾Æ ±â¾÷³×Æ®¿öÅ©¿Í ÀÎÅͳÝÀ» ºÐ¸®Çϴ ħÀÔÂ÷´Ü½Ã½ºÅÛ(Firewall)À̳ª ÇÊÅ͸µ½Ã½ºÅÛÀ» ±×³É Åë°úÇÒ ¼ö ÀÖ´Ù. ±×·¡¼­ Å͹̳μ­¹öÀÇ ¾ÈÀü°ü¸®´Â ¸Å¿ì Áß¿äÇϸç ÀÌ·¯ÇÑ ¼­¹öÀÇ Á¢¼Ó ±â·ÏÀ» Á¦´ë·Î ½ÃÇàÇÏ¿©¾ß ÇÑ´Ù.

³×Æ®¿öÅ©·Î ¿¬°áµÈ ½Ã½ºÅÛÀÇ Ãë¾à¿ä¼Ò¸¦ ÀÌÇØÇϴµ¥ Áß¿äÇÑ ºÎºÐÀÇ Çϳª´Â ½Å·Ú(trust)°ü°è ¹®Á¦ÀÌ´Ù.  "hosts.equiv", ".rhosts" ÆÄÀÏÀ̳ª ".shosts" ÆÄÀÏ µîÀº tcpwrapper¸¦ ÀÌ¿ëÇÏ´õ¶óµµ ¸¹Àº ´ë±Ô¸ð ±â¾÷ÀÇ ³×Æ®¿öÅ©°¡ °ø°ÝÀ» ´çÇϵµ·Ï ÇÑ´Ù.

¿¹¸¦ µé¾î °ø°ÝÀÚ°¡ "hosts.allow" ÆÄÀÏÀ» ¿­¶÷Çϱâ À§ÇÏ¿© CGI °ø°ÝÀ» ÇÑ´Ù¸é ½Å·ÚÇÏ´Â ±â¾÷°úÀÇ ¸ðµç È£½ºÆ®ÀÇ telnet, ftp Æ÷Æ® Á¢¼ÓÇöȲÀ» ¾Ë¾Æ³¾ ¼ö ÀÖ´Ù. ¹°·Ð ħÀÔÀÚ´Â ±× ½Å·ÚÇÏ´Â ±â¾÷ÀÇ ¾î¶² È£½ºÆ®¿¡µµ Á¢¼ÓÇÒ ¼ö ÀÖ´Â ±ÇÇÑÀ» ¼Õ½±°Ô °¡Áú ¼ö ÀÖ´Â °ÍÀÌ´Ù. ÀÌ·¯ÇÑ ÀÌÀ¯·Î ÀÎÇÏ¿© ¿ø°ÝÁö¿¡¼­ÀÇ °ø°Ý¿¡ ´ëºñÇϱâ À§ÇØ ½Å·ÚÇϴ ȣ½ºÆ®¿¡ ´ëÇÑ ¾ÈÀüÀ¯Áöµµ ¸Å¿ì Áß¿äÇÑ °ÍÀÌ´Ù.

²À ¾ð±ÞÇÏ¿©¾ß ÇÒ ¶Ç ´Ù¸¥ °ø°Ý¹æ¹ýÀÇ Çϳª´Â À©µµ¿ì 95/98 ½Ã½ºÅÛ°ú °°Àº ±â¾÷ÀÇ È£½ºÆ®¿¡ Æ®·ÎÀ̸ñ¸¶(Trojan Horse) ÇÁ·Î±×·¥À̳ª µÞ¹®(Backdoor) ÇÁ·Î±×·¥À» ¼³Ä¡ÇÏ´Â °æ¿ìÀÌ´Ù. Á÷¿øµéÀÌ º¸Åë ÀÎÅͳÝÀ» Á¢±ÙÇÒ ¶§ ÀÀ¿ëÇÁ¶ô½Ã¿Í ħÀÔÂ÷´Ü½Ã½ºÅÛÀ» °ÅÃÄ ÀÌ¿ëÇÏ°Ô µÇ´Âµ¥, ¶§¶§·Î ÀúÀÛ±ÇÀÖ´Â ¼ÒÇÁÆ®¿þ¾î¸¦ ¹«·á·Î »ç¿ëÇϱâ À§ÇÏ¿© ÇØÀû(warez)°ü·Ã ȨÆäÀÌÁö µîÀ» ¹æ¹®ÇÑ´Ù. ÀÌ·¯ÇÑ ÇØÀû »çÀÌÆ®´Â È­¸éº¸È£±â(screesaver)¿Í °°Àº À¯Æ¿¸®Æ¼¸¦ Á¦°øÇϴµ¥ ¾î¶² °æ¿ì¿¡´Â Cult of the Dead Cow °¡ ¸¸µç ¹é¿À¸®Çǽº(Back Orifice) °°Àº Æ®·ÎÀ̸ñ¸¶ ÇÁ·Î±×·¥À» ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù. È­¸éº¸È£±â¸¦ ´Ù¿î·Îµå¹Þ¾Æ ¼³Ä¡ÇÏ¸é Æ®·ÎÀ̸ñ¸¶ ÇÁ·Î±×·¥ÀÌ ·¹Áö½º·¯¸®(registry) ³» ¹«ÇÑ º¹»çµÇ¸é¼­ ±â°è°¡ ºÎÆÃµÉ ¶§ ¸¶´Ù ½ÇÇàµÇ´Â °æ¿ì°¡ ÀÖ´Ù.
 
¹é¿À¸®Çǽº Æ®·ÎÀ̸ñ¸¶ÀÇ °æ¿ì´Â IRC¼­¹ö¿Í ¿¬°áÇÏ¿© ƯÁ¤ ä³Î¿¡ µé¾î°¡´Â Á¡¼ÓÀ» ¸¸µå´Â µûÀ§ÀÇ Æ¯Á¤ÇÑ ±â´ÉÀÌ ÀÚµ¿ÀûÀ¸·Î ½ÇÇàµÇ±â À§ÇÑ Æ®·ÎÀ̸ñ¸¶ ÇÁ·Î±×·¥ÀÌ Ç÷¯±×ÀÎ µÉ ¼ö ÀÖ´Ù. ÀÌ·± °ÍÀº ÀÎÅͳݿ¡¼­ ±â¾÷³×Æ®¿öÅ© ¹× ½Ã½ºÅÛÀ» Á¦¾îÇÒ ¼ö ÀÖÀ¸¹Ç·Î ¸Å¿ì À§ÇèÇÑ °ÍÀÌ´Ù. ¹é¿À¸®Çǽº´Â ħÀÔÀÚ°¡ ÀÌ¹Ì ±â¾÷³×Æ®¿öÅ©¿¡ Á¢±ÙÇÑ »óŶó¸é ¹«ÇÑÈ÷ ´É·ÂÀ» ¹ßÈÖÇÏ°Ô µÈ´Ù. ¹é¿À¸®Çǽº´Â ħÀÔÀÚ°¡ ÀûÀýÇÏ°Ô ±¸¼ºÇÒ ¼ö¸¸ ÀÖ´Ù¸é ÀÎÅͳÝÀÇ ¿ø°ÝÁö¿¡¼­ ÆÄÀÏ Á¶ÀÛ, ½Ã½ºÅÛ ÀçºÎÆÃ, µå¶óÀ̹ö Æ÷¸ËÀ» ºñ·ÔÇÑ ºÎ´çÇàÀ§¸¦ ÇÒ ¼ö ÀÖµµ·Ï ¸¸µé¾î Áֱ⵵ ÇÑ´Ù.





--------------------------------------------------------------------------------
  3.1 ħÀÔÀÚ À§Ä¡¿¡¼­ÀÇ À§Àå °ø°Ý ¹æ¹ý  - Techniques used to 'cloak' the attackers location

--------------------------------------------------------------------------------


´ëÇ¥ÀûÀÎ ÇØÄ¿µéÀº ÀÚ½ÅÀÇ ½ÇÁ¦ IP ÁÖ¼Ò·ê ¼û±â±â À§ÇÏ¿© ´ÙÀ½°ú °°Àº ¹æ¹ýÀ» ÀÌ¿ëÇÑ´Ù.

  ¤· ÀÌÀü¿¡ ħÀÔÇÑ È£½ºÆ®¿¡ telnet, rsh µîÀ» ÀÌ¿ë
  ¤· WinGate µî°ú °°Àº µµ±¸¸¦ Ȱ¿ë À©µµ¿ì È£½ºÆ®¸¦ ÀÌ¿ë
  ¤· À߸ø ±¸¼º¿î¿µµÇ°í ÀÖ´Â ÀÀ¿ëÇÁ¶ô½Ã È£½ºÆ®¸¦ ÀÌ¿ë

ÀÌ·¯ÇÑ ÇØÄ¿µéÀº ÀÌ¹Ì ÇØÅ·À» ÇÑ È£½ºÆ®, WinGate, ÇÁ¶ô½Ã µîÀ» ÀÌ¿ëÇÏ¿© ¸ñÇ¥·ÎÇÏ´Â ½Ã½ºÅÛ¿¡ ´ëÇÏ¿© ½ºÄ³³Ê¸¦ ¼öÇàÇÑ´Ù. ÀÌ·¯ÇÑ »ç½ÇÀ» ¹ß°ßÇÒ °æ¿ì, °ü¸®½Ç¹«ÀÚ¿¡°Ô ÀüÈ­¸¦ ÀÌ¿ë ÇùÀÇÇÏ´Â °ÍÀÌ ÁÁ´Ù. º¸Åë ÇØÄ¿°¡ °¨ÁöÇϰí ÀÖÀ» °æ¿ì°¡ ¸¹À¸¹Ç·Î emailÀ» ÀÌ¿ëÇÏÁö ¸»¾Æ¾ß ÇÑ´Ù.

ÀüÈ­¸Á µîÀ» ÀÌ¿ëÇÏ¿© È£½ºÆ®¿¡ ħÀÔÇÏ´Â º¸´Ù ´É·ÂÀÖ´Â ÇØÄ¿´Â ´ÙÀ½°ú °°Àº ±â¹ýÀ» ÀÌ¿ëÇϱ⵵ ÇÑ´Ù.

  ¤· 800¹ø »ç¼³±³È¯¸ÁÀ» °æÀ¯ ¸Á»ç¾÷ÀÚ¿¡ ½Ã½ºÅÛ¿¡ ÀÌ¹Ì Å©·¢ÇÑ Å¸ÀÎÀÇ ID·Î ħÀÔ
  ¤· ÀüÈ­¸ÁÀ¸·Î È£½ºÆ®¿¡ ¿¬°áÇÑ ÈÄ ÀÎÅÍ³Ý Á¢¼Ó ½Ãµµ

ÀüÈ­¸ÁÀ» ÅëÇÏ¿© ÀÎÅͳÝÀ¸·Î ħÀÔÇÑ ÇØÄ¿µéÀº ÃßÀûÇϱⰡ ±Øµµ·Î ¾î·Æ°Ô µÈ´Ù. ¹®ÀÚ ±×´ë·Î Àü¼¼°è ¾îµð¿¡¼­µç Á¢±ÙÇÒ ¼ö ÀÖÀ¸¸ç ƯÈ÷ 800¹ø ÀüÈ­¸ÁÀ» ÀÌ¿ëÇÏ´Â °æ¿ì ±¹Á¦ÀüÈ­ ¿ä±Ýµµ ¹°Áö ¾Ê°Ô µÇ´Â °ÍÀÌ´Ù.





--------------------------------------------------------------------------------
  3.2  ³×Æ®¿öÅ© Á¤º¸ÆÄ¾Ç ¹× ¼öÁý¹æ¹ý - Network probing and information gathering

--------------------------------------------------------------------------------
 

ħÀÔÀÚµéÀº ¾î¶² ±â¾÷À» ÇØÅ·Çϱâ Àü¿¡ ÀÎÅͳݿ¡ ¿¬°áµÈ È£½ºÆ®³ª ³×Æ®¿öÅ©¿¡ ´ëÇÑ Ãë¾àÁ¡À» ¾Ë·Á°í ½ÃµµÇÏ°Ô µÈ´Ù. ¸ÕÀú ±× È£½ºÆ® À̸§À» ´ÙÀ½°ú °°Àº ±â¹ýÀ¸·Î ¾Ë·Á°í ÇÑ´Ù.

  ¤· µµ¸ÞÀÎ À̸§À̳ª ³×Æ®¿öÅ© ¾Ë±â À§ÇØ "nslookup" ½ÇÇà
  ¤· À¥¼­¹ö¿¡¼­ ´Ù¸¥ È£½ºÆ® À̸§ ¹ß°ß ½Ãµµ
  ¤· FTP ¼­¹ö¿¡¼­ °¢Á¾ ¹®¼­ °ËÅä
  ¤· mail ¼­¹ö¿¡ Á¢¼ÓÇÏ¿© "expn (user)" ¼öÇà
  ¤· "finger"¸¦ ÀÌ¿ëÇÏ¿© »ç¿ëÀÚ ÆÄ¾Ç

ħÀÔÀÚµéÀº ÀÌ·¸°Ô Á¤º¸¸¦ ¼öÁýÇÏ¿© ¸ñÇ¥·Î ÇÏ´Â ³×Æ®¿öÅ©ÀÇ ·¹À̾ƿôÀ» ±×·Áº¸°í Ãë¾àÁ¡µéÀ» È®ÀÎÇϰíÀÚ ÇÑ´Ù. ±×¸®°í À§¿¡¼­ ¿­°ÅÇÑ ¹æ¹ýÀ» ÅëÇÏ¿© ¾Ë¾Æ³½ Á¤º¸¸¦ ÀÌ¿ëÇÏ¿© È£½ºÆ® ¸ñ·ÏÀ» ÀÛ¼ºÇϰí È£½ºÆ®µé°£ÀÇ °ü°è¸¦ ÆÄ¾ÇÇÏ´Â °ÍÀº ¼Õ½¬¿î ÀÏÀÏ °ÍÀÌ´Ù.

¸î¸î ÇØÄ¿µéÀº ÀÌ·¯ÇÑ ±âº»ÀûÀÎ Ãë¾àÁ¡ ÆÄ¾Ç ´Ü°è¿¡¼­ ¸ñÇ¥ È£½ºÆ®ÀÇ OS ¹öÀü µîÀ» ¾Ë·Á°í ½ÃµµÇÏ´Ù ÀÚ½ÅÀÇ IPÁÖ¼Ò¸¦ ±â·Ï¿¡ ³²±â´Â µîÀÇ ½Ç¼ö¸¦ Çϱ⵵ ÇÑ´Ù. ¸¸¾à Ä§ÇØ´çÇÑ »ç½ÇÀ» ¾Ë°Ô µÈ´Ù¸é ¾ÕÀ¸·Î ÀÖÀ»Áö ¸ð¸£´Â ÇâÈÄÀÇ ½Ãµµ¿¡ ´ëºñÇÏ¿© FTP¿Í HTTP ±â·ÏÀ» È®ÀÎÇÏ´Â °ÍÀÌ ÁÁ´Ù.





--------------------------------------------------------------------------------
  3.3  ½Å·ÚÇÒ ¼ö ÀÖ´Â ³×Æ®¿öÅ© ±¸¼º ¿ä¼Ò È®ÀÎ - Identifying trusted network components

--------------------------------------------------------------------------------


ħÀÔÀÚµéÀº °ø°ÝÇϱâ À§ÇÏ¿© ½Å·ÚÇÏ´Â ³×Æ®¿öÅ© ±¸¼º¿ä¼Ò¿¡ ´ëÇÑ Á¤º¸¸¦ ¾Ë°íÀÚ ÇÑ´Ù. ½Å·ÚÇÏ´Â ³×Æ®¿öÅ© ±¸¼º¿ä¼Ò´Â °ü¸®¿ë ±â°è³ª ¾ÈÀüÇÏ°Ô °ü¸®ÇÑ´Ù°í ¹Ï´Â ¼­¹ö µî¿¡ ÀÖ´Ù. ¸ÕÀú ħÀÔÀÚ´Â nfsdÀ̳ª mountd ÀÌ ½ÇÇàµÇ°í Àִ ȣ½ºÆ®ÀÇ NFS export »óŸ¦ Á¡°ËÇÑ´Ù.
À̸¦ ÅëÇÏ¿© /usr/bin, /etc ±×¸®°í /home µî È£½ºÆ®ÀÇ Áß¿äÇÑ µð·ºÅ丮°¡ ±×·± ½Å·ÚÇϴ ȣ½ºÆ®¿¡ ¸¶¿îÆ®µÇ¾î ÀÖ´ÂÁö ¾Ë°ÔµÈ´Ù.

finger µ¥¸óÀº ½Å·ÚÇϴ ȣ½ºÆ®³ª ÀÌ¿ëÀÚ¸¦ ¾Ë¾Æ³»±â À§ÇÑ ¼ö´ÜÀ¸·Î Á¾Á¾ ÀÌ¿ëµÈ´Ù. À̸¦ ÅëÇØ ¾î¶² »ç¿ëÀÚ°¡ ¾î¶² È£½ºÆ®¿¡¼­ ·Î±×ÀÎÇϰí ÀÖ´ÂÁö ¾Ë°ÔµÇ´Â °ÍÀÌ´Ù.

¶Ç ´Ù¸¥ ¹æ¹ýÀÇ ÇϳªÀÎ CGI Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© ½Å·ÚÇÏ´Â ³×Æ®¿öÅ© ±¸¼º¿ä¼Ò¸¦ È®ÀÎÇÏ°Ô µÇ´Âµ¥, À̸¦ ÀÌ¿ëÇÏ¿©  /etc/hosts.allow ÆÄÀÏ µî¿¡ Á¢±ÙÇÏ´Â ±ÇÇÑÀ» ¾Ë¾Æ³»±âµµ ÇÑ´Ù.

ÀÌ·¯ÇÑ ¹æ¹ýÀ¸·Î ³ª¿Â µ¥ÀÌÅ͸¦ ºÐ¼®ÇÏ¿© ½Å·ÚÇÏ´Â ³×Æ®¿öÅ© ±¸¼º¿ä¼ÒµéÀ» ÆÄ¾ÇÇÑ ÈÄ ¿ø°ÝÁö¿¡¼­ ħÀÔ°¡´ÉÇÑ È£½ºÆ®µéÀ» È®ÀÎÇÏ°Ô µÈ´Ù.





--------------------------------------------------------------------------------
  3.4  Ãë¾àÇÑ ³×Æ®¿öÅ© ±¸¼º¿ä¼Ò È®ÀΠ - Identifying vulnerable network components

--------------------------------------------------------------------------------


ħÀÔÀÚµéÀº ¸ñÇ¥ ³×Æ®¿öÅ© ¹× ½Ã½ºÅÛÀÇ ÇØÅ· Ãë¾àÁ¡À» ¾Ë±â À§ÇÏ¿© ÀÏ¹Ý ½ºÄ³³Êº¸´Ù ÀÛ°í Æ¯¼öÇÑ ¸®´ª½º¿ë ÇÁ·Î±×·¥ÀÎ ADMhack, mscan, nmap µîÀÇ ½ºÄ³³Ê¸¦ »ç¿ëÇÑ´Ù. ÀÌ·¯ÇÑ ½ºÄ³´×Àº º¸´Ù ºü¸¥ Á¢¼ÓÀ» À§ÇÏ¿© ±¤ÄÉÀ̺ÒÀ» ÀÌ¿ëÇÏ´Â ½Ã½ºÅÛ¿¡¼­ ½ÇÇàÇÏ´Â °æ¿ì°¡ ¸¹´Ù.

ADMhack´Â °ü¸®ÀÚ(root)±ÇÇÑÀ¸·Î ½ÇÇàÇÏ¿©¾ß ÇÏ´Â ¸®´ª½º¿ë ÇÁ·Î±×·¥À¸·Î¼­ ¸®´ª½º½Ã½ºÅÛ¿¡ ºÒ¹ý Á¢±ÙÇϰí rootkit ¸¦ ¼³Ä¡ÇÏ¿© ÀÌ¿ëÇϰí ÀÖ´Ù. ÀÌ rootkit´Â È£½ºÆ®¿¡ ºÒ¹ý Á¢±ÙÇÏ´Â ±â·ÏÀ» ¼û±â´Â µî µÞ¹® ÇÁ·Î±×·¥À¸·Î Ȱ¿ëµÈ´Ù. ħÀÔÀÚ´Â ½ºÄ³³Ê¸¦ ½ÇÇàÇϰí ÀÖ´Ù´Â »ç½ÇÀ» °¨Ãß±â À§ÇÏ¿© Æ®·ÎÀ̸ñ¸¶ ÇÁ·Î±×·¥ÀÇ 'ps' ³ª 'netstat'¸¦ ÀÌ¿ëÇϰí ÀÖÀ¸¹Ç·Î °ü¸®ÀÚ´Â Àß ¾Ë¾Æ³»±â ¾î·Á¿ï ¼ö ÀÖ´Ù.

msan À̳ª nmap µîÀº °ü¸®ÀÚ ±ÇÇÑÀÌ ¾ø¾îµµ ½ÇÇàÇÒ ¼ö ÀÖÀ¸¸ç º¸Åë ¸®´ª½º¿¡¼­ ½ÇÇàÇϴµ¥ ADMhack º¸´Ù ½ÇÇà¼Óµµ°¡ Á¶±Ý ´À¸° ÆíÀÌ´Ù.

ADMhack °ú mscan Àº ¿ø°ÝÁö ÄÄÇ»ÅÍÀÇ ´ÙÀ½°ú °°Àº Ãë¾àÁ¡ÀÌ ÀÖ´ÂÁö ¾Ë¾Æ³»°Ô µÈ´Ù.

  ¤· È£½ºÆ®¿¡ ´ëÇÑ TCP Æ÷Æ® ½ºÄµ(portscan)
  ¤· portmapper¸¦ ÅëÇÏ¿© È£½ºÆ®¿¡¼­ ½ÇÇàµÇ´Â RPC ¼­ºñ½º ÇöȲ
  ¤· nfsd¸¦ ÅëÇÑ ÆÄÀϽýºÅÛ ¿ÜºÎ ¸¶¿îÆ® ÇöȲ
  ¤· samba ³ª netbios¸¦ ÅëÇÑ °øÀ¯ÆÄÀÏ ÇöȲ
  ¤· µðÆúÆ®°èÁ¤À» ã±â À§ÇØ finger¸¦ ´Ù·® ¼öÇà
  ¤· CGI Ãë¾àÁ¡ ½ºÄµ
  ¤· Sendmail, IMAP, POP3, RPC and RPC µîÀÇ µ¥¸ó ¼­¹ö Ãë¾àÁ¡ ½ºÄµ

ÃÖ±Ù¿¡´Â SATAN°ú °°Àº ÇÁ·Î±×·¥Àº ´À¸®°í ¿À·¡µÈ Ãë¾àÁ¡À» Á¡°ËÇϹǷΠ»ç¿ëÇÏÁö ¾ÊÀº ÆíÀÌ´Ù.  ADMhackÀ̳ª mscan µîÀ» ½ÇÇàÇÏ°Ô µÇ¸é ħÀÔÀÚ´Â ³×Æ®¿öÅ©ÀÇ Ãë¾àÇÑ ¿ä¼Ò³ª ¾ÈÀüÇÑ ¿ä¼Ò µîÀ» ¾Ë°Ô µÉ °ÍÀÌ´Ù.

¶ó¿ìÅͰ¡ SNMP ±â´ÉÀ» ÀÌ¿ëÇϰí ÀÖ´Ù¸é ¶Ù¾î³­ ÇØÄ¿´Â ´ë·® SNMP(Aggressive -SNMP) ½ºÄµ °ø°Ý°ú "brute force" ½ÄÀ¸·Î ID ¹× ÆÐ½º¿öµå¸¦ ¾Ë¾Æ³»·Á°í ÇÑ´Ù.
 



--------------------------------------------------------------------------------
  3.5  ³×Æ®¿öÅ© ±¸¼º¿ä¼ÒÀÇ Ãë¾àÁ¡ ÀÌ¿ë  - Taking advantage of vulnerable network components

--------------------------------------------------------------------------------


ħÀÔÀÚ´Â ¿ÜºÎ È£½ºÆ®ÀÇ Ãë¾àÁ¡À» ¾Ë¾Æ³½ ÈÄ Ä§ÀԽõµ¸¦ ÇϰԵǴµ¥ ²ö±âÀÖ´Â ÇØÄ¿´Â º¸Åë ±Ù¹«½Ã°£ÀÌ ¾Æ´Ñ ¹ã 9½ÃºÎÅÍ ¾ÆÄ§ 6½Ã±îÁö ħÀÔÀ» ½ÃµµÇÏ°Ô µÈ´Ù. À̸¦ ÅëÇÏ¿© ŸÀÎÀÌ ´«Ä¡Ã§ À§ÇèÀ» ÁÙÀÏ ¼ö ÀÖÀ¸¸ç µÞ¹®À̳ª ½º´ÏÆÛ¸¦ ¼³Ä¡ÇÏ´Â µî¿¡ ÇÊ¿äÇÑ ÃæºÐÇÑ ½Ã°£À» È®º¸ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ƯÈ÷ ÁÖ¸»¿¡ °ÉÃÄ ¿©À¯½Ã°£À» ÀÌ¿ëÇÏ´Â °æ¿ì°¡ ¸¹´Ù.

ħÀÔÀÚ´Â ¿ÜºÎ¿¡ ³ëÃâµÈ È£½ºÆ®¸¦ °ø°ÝÇÏ¿© ³»ºÎ ³×Æ®¿öÅ©·Î ħÀÔÇÒ ±Ù°ÅÁö·Î »ï´Âµ¥, 2°³ÀÇ ³×Æ®¿öÅ©»çÀÌ¿¡ ÀÖ´Â ÇÊÅ͸µ ±â´ÉÀº Àß µ¿ÀÛÇÒ ¼öµµ ÀÖÁö¸¸ ±×·¸Áö ¸øÇÒ °æ¿ì°¡ ÀÖ´Ù.

¿ÜºÎÀÇ ¸ÞÀϼ­¹ö¸¦ ÇØÅ·ÇÑ Ä§ÀÔÀÚ´Â ³»ºÎ³×Æ®¿öÅ©ÀÇ Àü¹ÝÀûÀÎ ¼¼±×¸ÕÆ®¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ½Ã½ºÅÛÀ» °ø°ÝÇϱâ À§ÇÏ¿© º¸Åë Ãë¾àÇÑ ¼­¹ö µ¥¸ó ¹öÀüµéÀ» ´ë»óÀ¸·Î ħÀÔÇϴµ¥, ¾î·¯ÇÑ µ¥¸óÀº Sendmail, IMAP, POP3 ±×¸®°í statd, mountd and pcnfsd µîÀÇ RPC ¼­ºñ½ºÀÇ Ãë¾àÇÑ ¹öÀüµéÀÌ´Ù.  Ãë¾àÇÑ ¼­¹ö¿¡ ´ëÇÑ °ø°ÝÀº ħÀÔÀÚ°¡ °ü¸®ÀÚ(root) ±ÇÇÑÀ¸·Î Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÊÀ» ÀǹÌÇÏ°í ³ª¾Æ°¡ ±â¾÷³»ºÎ ³×Æ®¿öÅ©·Î Á¢±ÙÇÒ ±ÇÇÑÀ» °¡Áö°Ô µÇ´Â °á°ú¸¦ ³º°Ô µÈ´Ù.





--------------------------------------------------------------------------------
  3.6  Ãë¾àÇÑ ³×Æ®¿öÅ© ±¸¼º¿ä¼Ò¸¦ ÀÌ¿ëÇÑ Á¢±Ù ±ÇÇÑ È¹µæ
        - Upon gain access to vulnerable network components

--------------------------------------------------------------------------------


ħÀÔÀÚ´Â ¼­¹ö µ¥¸óÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© ħÀÔÇÑ ÈÄ Ä§ÀÔ ÈçÀûÀ» ³²±âÁö ¾Ê±â À§ÇÏ¿© È£½ºÆ®ÀÇ ·Î±×±â·ÏÀ» Áö¿ì°í ³ªÁß¿¡ ħÀÔÇÒ ¶§ ±â·ÏÀ» ³²±âÁö ¾Ê±â À§ÇÏ¿© ¼­ºñ½º ½ÇÇà ÆÄÀÏ¿¡ µÞ¹® ÇÁ·Î±×·¥ ±â´ÉÀ» ½É´Â´Ù.

´ëºÎºÐÀÇ µÞ¹®ÇÁ·Î±×·¥Àº ħÀÔÀÚ°¡ ¹Ì¸® ÄÄÆÄÀÏÀ» ÇØµÎ°í ÀÖÀ¸¸ç µÞ¹® ±â´ÉÀÌ ½É¾îÁú ½ÇÇàÆÄÀÏÀÇ ³¯Â¥³ª Á¢±Ù±ÇÇÑ(permission) µîÀ» ¼öÁ¤ÇÑ´Ù. ¾î¶² °æ¿ì¿¡´Â ½ÇÇàÆÄÀÏÀÇ Å©±â°¡ ¿ø·¡ ÆÄÀÏÀÇ Å©±â¿Í ¶È°°ÀÌ ¸¸µé±âµµ ÇÑ´Ù. ħÀÔÀÚ´Â µÞ¹®±â´ÉÀ» ½ÉÀº ÇÁ·Î±×·¥À» È£½ºÆ®¿¡ ¿Å±â±â À§ÇÏ¿© 'rcp'¸¦ ÀÌ¿ëÇϱ⵵ ÇϹǷΠFTP ÆÄÀÏ Àü¼Û ·Î±×¿¡ ½Å°æÀ» ¾´´Ù. ÀÌ·¯ÇÑ Ä§ÀÔÀÚµéÀº ½Ã½ºÅÛÀÇ Ãë¾àÁ¡À» ÆÐÄ¡ÇÏ´Â °Í¿¡´Â ½Å°æÀ» ¾²Áö ¾Ê°í ´Ù¸¸ 'ps, 'netstat' µî°ú °°Àº Áß¿äÇÑ ½Ã½ºÅÛ½ÇÇà ÆÄÀÏ¿¡ µÞ¹®±â´ÉÀ̳ª Æ®·ÎÀ̸ñ¸¶ ±â´ÉÀ» ³Ö´Â´ë¸¸ ½Å°æÀ» ¾²±âµµ ÇÑ´Ù.
 
´ÙÀ½Àº ħÀÔÀÚµéÀÌ ÀÚÁÖ ÀÌ¿ëÇÏ´Â Solaris 2.X ±â°è¿¡¼­ÀÇ µÞ¹®À̳ª Æ®·ÎÀ̸ñ¸¶ÀÌ´Ù.

  ¤· /usr/bin/login
  ¤· /usr/sbin/ping
  ¤· /usr/sbin/in.telnetd
  ¤· /usr/sbin/in.rshd
  ¤· /usr/sbin/in.rlogind

¾î¶² ħÀÔÀÚµéÀº ¿ø°ÝÁö¿¡¼­ 'rsh'³ª 'csh'¸¦ ÀÌ¿ëÇϱâ À§ÇÏ¿© .rhosts ÆÄÀÏÀ» /usr/bin µð·ºÅ丮¿¡ µÎ±âµµ ÇÑ´Ù.

´ÙÀ½À¸·Î ħÀÔÀÚµéÀÌ ½Å°æ¾²´Â ºÎºÐÀº È£½ºÆ®ÀÇ Á¢¼Ó ·Î±×±â·ÏÀ» ´ã´çÇϴ ȣ½ºÆ®¸¦ È®ÀÎÇÏ´Â °ÍÀÌ´Ù.  ¹ß°ßµÈ ·Î±×½Ã½ºÅÛÀ» ÆíÁýÇÏ¿© ÀÚ½ÅÀÌ Á¢¼ÓÇÑ ±â·ÏÀ» »èÁ¦ÇÏ·Á°í ½ÃµµÇÏ°Ô µÇ¹Ç·Î ¸¸¾à ÁÖ¿ä ¸ñÇ¥°¡ µÇ±â ½¬¿î Áß¿ä È£½ºÆ®´Â ·Î±×±â·ÏÀ» ¶óÀÎÇÁ¸°ÅÍ·Î Ãâ·ÂµÇµµ·Ï ÇÏ¿© ħÀÔÀÚ°¡ À̸¦ ¼öÁ¤Çϱ⠱ØÈ÷ ¾î·Æµµ·Ï ÇÏ´Â °ÍÀÌ ÇÊ¿äÈ÷´Ù.

ÀÌ·¸°Ô ħÀÔ ·Î±×¸¦ ÀâÁö ¸øÇϵµ·Ï Á¶Ä¡ÇÑ ÈÄ Ä§ÀÔÀÚ´Â ±â¾÷ ³»ºÎ ³×Æ®¿öÅ©·Î ħÀÔÇϰíÀÚ ÇÑ´Ù. ´ëºÎºÐÀÇ Ä§ÀÔÀÚµéÀº ÀÌ¹Ì ³»ºÎ ³×Æ®¿öÅ©¿¡ ´ëÇÑ Á¢±Ù ±ÇÇÑÀ» ȹµæÇÑ ÈĶó¸é ¿ÜºÎ È£½ºÆ®¿¡ ´ëÇÑ Ãë¾àÁ¡¿¡ ´ëÇØ¼­´Â ½Å°æÀ» ¾²Áö ¾Ê´Â ÆíÀÌ´Ù.
 



--------------------------------------------------------------------------------
  4.1  Áß¿ä Á¤º¸ÀÇ ´Ù¿î·Îµå - Downloading sensitive information

--------------------------------------------------------------------------------


¸¸¾à ħÀÔÀÚÀÇ ¸ñÀûÀÌ ±â¾÷ ³»ºÎ ³×Æ®¿öÅ© FTP ¼­¹ö³ª À¥¼­¹ö·ÎºÎÅÍ Áß¿äÇÑ µ¥ÀÌÅ͸¦ ´Ù¿î·Îµå ¹Þ´Â °ÍÀ̶ó¸é ħÀÔÀÚ¿¡°Ô ÇØÅ·´çÇÏ¿© ÀÌ¹Ì ºê¸®Áö ¿ªÇÒÀ» ¼öÇàÇϰí ÀÖ´Â ¿ÜºÎ È£½ºÆ®¿¡¼­µµ ÃæºÐÇÏ°Ô µÈ´Ù.

¸¸¾à ±×°ÍÀÌ ¾Æ´Ï¶ó ±â¾÷³»ºÎ ³×Æ®¿öÅ©¿¡ ÀÖ´Â Áß¿ä µ¥ÀÌÅ͸¦ ¿­¶÷ÇÏ´Â °ÍÀÌ ¸ñÀûÀ̶ó¸é ³»ºÎ ³×Æ®¿öÅ©³»¿¡¼­ ºÒ¹ý ±ÇÇÑÀ» ȹµæÇϱâ À§ÇÏ¿© ³ë·ÂÇÒ °ÍÀÌ´Ù. 
 



--------------------------------------------------------------------------------
  4.2  ´Ù¸¥ ½Å·Ú È£½ºÆ® ħÀÔ¹æ¹ý  - Cracking other trusted hosts and networks

--------------------------------------------------------------------------------


À̸¦ À§ÇÏ¿© ´ëºÎºÐÀÇ Ä§ÀÔÀÚµéÀº 3.2, 3.3, 3.4, 3.5¿¡¼­ ¼³¸íÇÑ ¹æ¹ýÀ» µÇÇ®ÀÌÇÑ´Ù.  ÇÏÁö¸¸ ¸¸¾à ħÀÔÀÚ°¡ ±â¾÷ ³»ºÎ ³×Æ®¿öÅ©ÀÇ ¸ðµç ±ÇÇÑÀ» ¾ò°íÀÚ ÇÑ´Ù¸é 3.6°ú °°ÀÌ µÞ¹®°ú Æ®·ÎÀ̸ñ¸¶¸¦  ½ÉÀ¸·Á°í ÇÒ °ÍÀÌ¸ç ·Î±×±â·ÏÀ» »èÁ¦ÇÏ·Á°í ÇÒ °ÍÀÌ´Ù. ¹°·Ð 4.3¿¡¼­ ¼³¸íÇÑ ¹Ù¿Í °°ÀÌ ½º´ÏÆÛµµ ¼³Ä¡ÇÒ °ÍÀÌ´Ù.

¶Ç ´Ù¸¥ ħÀÔÀÚµéÀº Ű¼­¹ö µî¿¡¼­ ÀڷḸ ´Ü¼øÈ÷ ´Ù¿î·Îµå ¹ÞÀ¸·Á´Â °æ¿ì°¡ Àִµ¥, À̶§ ¸ñÇ¥·Î Çϴ Ű¼­¹ö¿Í »óÈ£ ½Å·Ú°ü°è¿¡ Àִ Ű È£½ºÆ®¸¦ È®ÀÎÇÏ°í °ø°ÝÇÏ·Á°í µç´Ù.
 



--------------------------------------------------------------------------------
  4.3  ½º´ÏÆÛ ¼³Ä¡Çϱâ - Installing sniffers

--------------------------------------------------------------------------------


ħÀÔÀÚ°¡ ³»ºÎ³×Æ®¿öÅ© È£½ºÆ®ÀÇ ´Ù¼öÀÇ »ç¿ëÀÚ ID¿Í ÆÐ½º¿öµå¸¦ È®º¸ÇÏ´Â ¹æ¹ýÀº ÀÌ´õ³Ý ½º´ÏÆÛ(Ethernet Sniffer) ÇÁ·Î±×·¥À» ÀÌ¿ëÇÏ´Â °ÍÀÌ´Ù. ¿Ö³ÄÇÏ¸é ½º´ÏÆÛ´Â ħÀÔÀÚ°¡ ¸ñÇ¥·ÎÇϴ ȣ½ºÆ®¿Í °°Àº ÀÌ´õ³Ý ³×Æ®¿öÅ©¿¡¼­ µ¿ÀÛÇØ¾ßÇÏ´Â ±î´ßÀ̸ç ħÀÔÀÚ°¡ ºê¸®Áö·Î Ȱ¿ëÇÏ´Â ¿ÜºÎ È£½ºÆ®¿¡¼­´Â È¿°úÀûÀÌÁö ¾Ê±â ¶§¹®ÀÌ´Ù. ³»ºÎ ³×Æ®¿öÅ©¿¡¼­ À¯ÅëµÇ´Â µ¥ÀÌÅ͸¦ »©³»±â À§Çؼ­´Â ħÀÔÀÚ´Â ¸ñÇ¥·ÎÇÏ´Â ³»ºÎ ³×Æ®¿öÅ©³»ÀÇ ÇÑ È£½ºÆ®¿¡ ´ëÇØ ¿ø°ÝÁö¿¡¼­ °ü¸®ÀÚ ±ÇÇÑÀ» È®µæÇÏ¿©¾ß ÇÑ´Ù. ÀÌ·¯ÇÑ ¹æ¹ýÀº 3.2, 3.3, 3.4, 3.5, 3.6¿¡¼­ ¼³¸íÇÑ ¹æ¹ýÀ» ÀÌ¿ëÇϸç ħÀÔÇÑ ÈÄ ½º´ÏÆÛ°¡ ¹«»çÈ÷ ¼³Ä¡µÇ°í Àß µ¿ÀÛÇÒ ¼ö ÀÖµµ·Ï µÞ¹®ÇÁ·Î±×·¥À» ÀÌ¿ëÇÑ´Ù.  µÞ¹®°ú 'ps', 'netstat' µîÀÇ Æ®·ÎÀ̸ñ¸¶¸¦ ¼³Ä¡ÇÑ ÈÄ ½º´ÏÆÛ¸¦ ¼³Ä¡ÇÑ´Ù. ½º´ÏÆÛ´Â Solaris 2.x ¿¡¼­´Â ´ëºÎºÐ '/usr/bin' À̳ª '/dev' µð·¢Å丮¿¡ ¼³Ä¡ÇÏ¸ç ´Ù¸¥ ½Ã½ºÅÛ ¹ÙÀ̳ʸ® ÆÄÀϰú °°Àº ÇüÅ·Πº¸À̵µ·Ï ¼öÁ¤ÇÑ´Ù.

½º´ÏÆÛ´Â ¹é±×¶ó¿îµå ÇÁ·Î¼¼½º·Î¼­ ½ÇÇàµÇ´Â °ÍÀÌ ´ëºÎºÐÀÌ¸ç ¼³Ä¡µÈ ±â°è¿¡ °á°ú¸¦ Ãâ·ÂÇϵµ·Ï Çϴµ¥ ħÀÔÀÚ´Â Æ®·ÎÀ̸ñ¸¶ 'ps'¸¦ ÀÌ¹Ì ¼³Ä¡ÇÏ¿´À¸¹Ç·Î ÀÌ·¯ÇÑ ÇÁ·Î¼¼½º¸¦ ¾Ë¾Æ³»±â Èûµé°Ô µÈ´Ù. ½º´ÏÆÛ´Â ³×Æ®¿öÅ© ÀÎÅÍÆäÀ̽º¸¦ 'promiscuous mode' ·Î ¼¼ÆÃÇÏ¿© ³×Æ®¿öÅ©¸¦ °¨Ã»ÇÑ ÈÄ ½º´ÏÆÛ·Î±×·Î Ãâ·ÂÇϴµ¥ »ç¿ëÀÚID, ÆÐ½º¿öµå, ±âŸ ¸ñÇ¥ È£½ºÆ®°¡ Åë½ÅÇÏ´Â °ü½ÉÀÖ´Â µ¥ÀÌÅͰ¡ ½º´ÏÆÛ ·Î±×¿¡ ±â·ÏµÈ´Ù. ½º´ÏÆÛ´Â ³×Æ®¿öÅ©¸¦ °æÀ¯ÇÏ´Â ¸ðµç µ¥ÀÌÅͰ¡ ´ë»óÀÌ µÇ¹Ç·Î ´Ù¸¥ ³×Æ®¿öÅ©¸¦ À§ÇÏ¿© ¿©·¯ ³×Æ®¿öÅ©¿¡ ½º´ÏÆÛ¸¦ ¼³Ä¡ÇÒ Çʿ䰡 ¾ø´Ù.

º¸Åë ĨÀÔÀÚ´Â 1ÁÖÀϰ£ ½º´ÏÆÛ¸¦ ½ÇÇàÇÑ °á°ú¸¦ °¡Á®¿À´Âµ¥, ±â¾÷ÀÇ ³»ºÎ³×Æ®¿öÅ©¿¡ ¼³Ä¡µÇ¸é À̸¦ ¹ß°ßÇØ ³»±â°¡ ¿©°£ ¾î·ÆÁö ¾Ê°Ô µÈ´Ù. ±â¾÷Àº ¿ì¼öÇÑ º¸¾ÈÁöħ°ú Á¤Ã¥À» ±¸ÇöÇÏ¿© ´ëºñÇÏ¿©¾ß¸¸ ÇÑ´Ù.

º¸¾È¿¡ ½Å°æ¾²´Â °ü¸®ÀÚ°¡ ÀÌ¿ëÇÏ´Â µµ±¸´Â 5.2 Àý¿¡¼­ ¼³¸íÇÒ COAST¿¡¼­ °³¹ßµÈ 'tripwire'°¡ ÀÖ´Ù. 'tripwire'´Â 'MD5' ¶ó´Â ¾Ë°í¸®ÁòÀ» ÀÌ¿ëÇÏ¿© È£½ºÆ®³» ÆÄÀϽýºÅÛÀÇ ºÎ´çÇÑ ¼öÁ¤ À¯¹«¸¦ ¾Ë¾Æ³»°Ô µÈ´Ù.

³×Æ®¿öÅ© ÀÎÅÍÆäÀ̽ºÀÇ 'promiscuous mode' À¯¹«¸¦ ¾Ë¾Æ³»±â À§Çؼ­´Â ¹Ì±¹ CERT°¡ Á¦°øÇϰí ÀÖ´Â 'cpm'À» ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù.
 



--------------------------------------------------------------------------------
  4.4  ³×Æ®¿öÅ© Àå¾Ö °ø°Ý - Taking down networks

--------------------------------------------------------------------------------


¸¸¾à ħÀÔÀÚ°¡ DB¼­¹ö, ³×Æ®¿öÅ© ¿î¿µ ¼­¹ö ¶Ç´Â ¸Å¿ì Áß¿äÇÑ ±â´ÉÀ» ¼öÇàÇÏ´Â ÀÀ¿ë¼­¹ö³»¿¡¼­ µ¿ÀÛÇϴ Ű¼­¹ö(Key Server)¸¦ ħÀÔÇÑ´Ù¸é ±â¾÷ ³×Æ®¿öÅ© Àüü¸¦ ´Ü±â°£³»¿¡ ¹®Á¦¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Ù. 

ħÀÔÀÚ°¡ Àß ÀÌ¿ëÇÏÁö´Â ¾ÊÁö¸¸ ³×Æ®¿öÅ©¿¡ Àå¾Ö¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Â ¹«ÀÚºñÇÑ °ø°Ý ÁßÀÇ Çϳª´Â 'rm -rf / &' ¸í·ÉÀ¸·Î Ű¼­¹öÀÇ ¸ðµç ÀÚ·á·ê »èÁ¦ÇÏ´Â °æ¿ì°¡ ÀÖÀ» ¼ö ÀÖ´Ù. ÀÌ °æ¿ì´Â ¹é¾÷½Ã½ºÅÛÀÌ ¾ó¸¶³ª Àß ±¸ÇöµÇ¾î ÀÖ´À³Ä¿¡ µû¶ó ½Ã½ºÅÛÀÌ ¸î ½Ã°£ ȤÀº ¸î °³¿ù±îÁö º¹¿ø°¡´ÉÇÑ °ÍÀÌ´Ù. 

¸¸¾à ħÀÔÀÚ°¡ ³»ºÎ ³×Æ®¿öÅ©¿¡ ´ëÇÑ ºÒ¹ý Á¢±Ù ±ÇÇÑÀ» ÀÌ¹Ì °¡Áö°í ÀÖ´Ù¸é 'Cisco', 'Bay',  'Ascend' µîÀÇ ¶ó¿ìÅͰ¡ °¡Áø Ãë¾àÁ¡À» °ø°ÝÇϱ⵵ ÇÑ´Ù. ±×·¡¼­ ¶ó¿ìÅ͸¦ ÀçºÎÆÃÇϰųª Á¤Áö ½ÃŰ´Â µîÀÇ ºÒ¹ý ÇàÀ§¸¦ ÇÑ´Ù. ÀÌ·¯ÇÑ °ø°ÝÀº ³×Æ®¿öÅ©ÀÇ Áß¿äÇÑ ±â´É¿¡ ½É°¢ÇÑ Àå¾Ö¸¦ À¯¹ßÇϴµ¥, ħÀÔÀÚ°¡ Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Â ±â¾÷ÀÇ ¸ðµç ¶ó¿ìÅÍ ¸ñ·ÏÀ» ¸¸µé ¼ö ÀÖ´Ù¸é ±â¾÷ÀÇ ¹éº»³×Æ®¿öÅ©¸¦ Æ÷ÇÔÇÏ¿© ½±°Ô Àüü ³×Æ®¿öÅ©¿¡ Àå¾Ö¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Ù.

ÀÌ·¯ÇÑ ÀÌÀ¯·Î ÀÎÇÏ¿© Áß¿äÇÑ ±â´ÉÀ» ¼öÇàÇÏ´Â ¶ó¿ìÅͳª ¼­¹ö µîÀ» Ãë¾àÁ¡À» ¸ðµÎ Á¦°ÅÇÏ¿© ¾ÈÀüÇÏ°Ô °ü¸®ÇÏ¿©¾ß ÇÏ´Â °ÍÀÌ´Ù.
 



--------------------------------------------------------------------------------
  5.1  Âü°í¹®Çå - Suggested reading

--------------------------------------------------------------------------------


¿ÜºÎ³×Æ®¿öÅ© È£½ºÆ®, ³»ºÎ È£½ºÆ® ¹× ¶ó¿ìÅ͸¦ ¾ÈÀüÇϱ⠰ü¸®ÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â Á¤º¸¸¦ Á¦°øÇÏ´Â ÀÚ·á´Â ´ÙÀ½°ú °°Àº ȨÆäÀÌÁö¿¡¼­ ã¾Æº¼ ¼ö ÀÖÀ¸¸ç ´ë±Ô¸ð ³×Æ®¿öÅ©ÀÇ º¸¾È°ü¸®¸¦ µîÀ» ´õ¿í Àß ¾Ë¾Æº¸°í ½Í´Ù¸é ´ÙÀ½¿¡ ¿­°ÅÇÏ´Â ¼­ÀûµéÀ» Âü°íÇϱ⠹ٶõ´Ù.

  ¤· ȨÆäÀÌÁö
        - http://www.antionline.com/archives/documents/advanced/
        - http://www.rootshell.com/beta/documentation.html
        - http://seclab.cs.ucdavis.edu/papers.html
        - http://rhino9.ml.org/textware/
        - http://www.certcc.or.kr
        - http://www.cert.org
        - http://www.first.org

  ¤· ¼­Àû
        -  'Practical Unix & Internet Security'
            Simson Garfinkel and Gene Spafford
            O'Reilly & Associates, Inc.
            ISBN 1-56592-148-8
            US $39.95  CAN $56.95  (UK around 30 pounds)
        - '98 Á¤º¸½Ã½ºÅÛ ÇØÅ·ÇöȲ ¹× ´ëÀÀ
            Çѱ¹Á¤º¸º¸È£¼¾ÅÍ, '99. 1
            staff@certcc.or.kr ·Î ¿¬¶ô
 



--------------------------------------------------------------------------------
  5.2  °¢Á¾ µµ±¸ ¹× ÇÁ·Î±×·¥ÀÇ È°¿ë - Suggested tools and programs

--------------------------------------------------------------------------------


Solaris, IRIX, Linux, AIX, HP-UX, Windows NT µîÀÇ Ç÷§È¨¿¡¼­ µ¿ÀÛÇÏ´Â ÁÁÀº °ø°³ SW µµ±¸µéÀÌ ÀÖ´Ù.  ´ÙÀ½ »çÀÌÆ®¸¦ ¹æ¹®ÇÏ¸é º¸´Ù ¸¹Àº °ü·Ã ÀڷḦ ¾òÀ» ¼ö ÀÖ´Ù.

  ¤· ftp://coast.cs.purdue.edu/pub/tools/unix/
  ¤· http://www.alw.nih.gov/Security/prog-full.html
  ¤· http://rhino9.ml.org/software/

³×Æ®¿öÅ©º¸¾È¼Ö·ù¼Ç(Network Security Solutions Ltd.)¿¡¼­´Â À¯´Ð½º¿Í À©µµ¿ì±â¹ÝÀÇ º¸¾Èµµ±¸·ê °³¹ß Áß¿¡ ÀÖÀ¸¸ç ¸î °³¿ù ÈÄ¿¡ ¹ßÇ¥ÇÒ °ÍÀÌ´Ù. ÀÌ È¸»çÀÇ È¨ÆäÀÌÁö¸¦ ¹æ¹®Çϱ⠹ٶõ´Ù.

ÇÑÆí Çѱ¹Á¤º¸º¸È£¼¾ÅÍ¿¡¼­´Â ÇØÅ·¿¹¹æÀ» À§ÇØ ½ÃÅ¥¾î´ÚÅÍ(SecuDr, Secure Doctor), ¿Â¶óÀνÃÅ¥¾î´ÚÅÍ(OLSD, OnLine-SecuDr), ¿Â¶óÀνÃÅ¥¾î¸Å´ÏÁ®(OLSM, OnLine-SecuMgr) µîÀ» °³¹ß ±¹³» °ø°ø±â°ü µîÀÇ ÇØÅ·Ãë¾àÁ¡ ¾ÈÀüÁø´Ü¿¡ Ȱ¿ëÇѹ٠ÀÖÀ¸¸ç '98³â¿¡ Á¤º¸º¸È£ »ê¾÷ü¿¡ ±â¼úÀ» ÀÌÀüÇÏ¿© »ó¿ëÈ­¸¦ ÅëÇÑ ±¹³»¿Ü ½ÃÀå ÃËÁø¿¡ ³ª¼­µµ·Ï ÃßÁøÇÑ ¹Ù ÀÖ´Ù.

½Å¿µÃ¶ ´ÔÀÇ Linux ÃÖ½Å±Û [´õº¸±â]


   

 

naver.com daum.net nate.com google.co.kr youtube.com


Copyright ¨Ï www.pronice.com. All rights reserved.