¾ÏÈ£´Â Red Hat Enterprise Linux¿¡¼ »ç¿ëÀÚÀÇ ½Å¿øÀ» È®ÀÎÇϴµ¥ »ç¿ëÇÏ´Â ÁÖ¿ä ¼ö´ÜÀÔ´Ï´Ù. µû¶ó¼ ¾ÏÈ£ º¸¾ÈÀº »ç¿ëÀÚ¿Í ¿öÅ©½ºÅ×ÀÌ¼Ç ¹× ³×Æ®¿öÅ©¸¦ º¸È£Çϴµ¥ ¹«¾ùº¸´Ù Áß¿äÇÕ´Ï´Ù.
º¸¾ÈÀ» À§ÇÏ¿© ¼³Ä¡ ÇÁ·Î±×·¥Àº ½Ã½ºÅÛÀÌ MD5 (Message-Digest Algorithm)¿Í ¼¨µµ¿ì ¾ÏÈ£¸¦ »ç¿ëÇϵµ·Ï ¼³Á¤ÇÕ´Ï´Ù. ÀÌ ¼³Á¤À» º¯°æÇÏÁö ¸¶½Ã±æ Àû±Ø ±ÇÀåÇÕ´Ï´Ù.
¸¸ÀÏ ¼³Ä¡ °úÁ¤¿¡¼ MD5 ¾ÏÈ£¸¦ ¼±ÅÃÇÏÁö ¾ÊÀ¸½Ã¸é ÀÌÀü DES (Data Encryption Standard) Çü½ÄÀÌ »ç¿ëµË´Ï´Ù. ÀÌ Çü½ÄÀº ¾ÏÈ£°¡ ¹®ÀÚ¿Í ¼ýÀÚ¸¦ Á¶ÇÕÇÏ¿© (±¸µÎÁ¡°ú ±×¿Ü Ư¼ö ¹®ÀÚ¸¦ Á¦¿ÜÇϰí) 8 ±ÛÀÚ±îÁö¸¸ Çã¿ëÇÏ¸ç ³·Àº 56 ºñÆ® ¼öÁØÀÇ ¾Ïȣȸ¸ Á¦°øÇÕ´Ï´Ù.
¼³Ä¡ °úÁ¤¿¡¼ ¼¨µµ¿ì ¾ÏÈ£¸¦ ¼±ÅÃ ÇØÁ¦ÇÏ½Ã¸é ¸ðµç ¾ÏÈ£´Â ´©±¸³ª Àб⠰¡´ÉÇÑ /etc/passwd ÆÄÀÏ¿¡¼ ´Ü¹æÇâ ÇØ½Ã(one-way hash)·Î ÀúÀåµË´Ï´Ù. ÀÌ·¯ÇÑ °æ¿ì ½Ã½ºÅÛÀº ¿ÀÇÁ¶óÀÎ ¾ÏÈ£ Å©·¡Å· °ø°Ý¿¡ Ãë¾àÇÏ°Ô µË´Ï´Ù. ¸¸ÀÏ Ä§ÀÔÀÚ°¡ ÀÏ¹Ý »ç¿ëÀڷμ ÄÄÇ»ÅÍ¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù¸é /etc/passwd ÆÄÀÏÀ» ÀÚ½ÅÀÇ ÄÄÇ»ÅÍ¿¡ º¹»çÇÑ ÈÄ ÀÌ ÆÄÀÏ¿¡ ´Ù¾çÇÑ ¾ÏÈ£ Å©·¡Å· ÇÁ·Î±×·¥À» ½ÇÇàÇÏ¿© ¾ÏÈ£¸¦ ¾Ë¾Æ³»´Â °ÍÀÌ °¡´ÉÇÕ´Ï´Ù. ÆÄÀÏ¿¡ ºñº¸¾È ¾ÏÈ£°¡ ÀúÀåµÇ¾î ÀÖ´Â °æ¿ì ¾ÏÈ£ Å©·¡Å· ÇÁ·Î±×·¥Àº ±Ý¹æ ±× ¾ÏÈ£¸¦ ¾Ë¾Æ³¾ ¼ö ÀÖ½À´Ï´Ù.
¼¨µµ¿ì ¾ÏÈ£¸¦ »ç¿ëÇÏ¸é ¾ÏÈ£ ÇØ½Ã¸¦ ·çÆ® »ç¿ëÀÚ¸¸ ÀÐÀ» ¼ö ÀÖ´Â /etc/shadow ÆÄÀÏ¿¡ ÀúÀåÇÔÀ¸·Î¼ ÀÌ·¯ÇÑ À¯ÇüÀÇ Ä§ÀÔÀ» ¹æÁöÇÒ ¼ö ÀÖ½À´Ï´Ù.
¼¨µµ¿ì ¾ÏÈ£¸¦ »ç¿ëÇϸé ħÀÔÀÚ°¡ ¿ø°ÝÀûÀ¸·Î SSH³ª FTP¸¦ »ç¿ëÇÏ¿© ½Ã½ºÅÛ »ó ³×Æ®¿öÅ© ¼ºñ½º¿¡ ·Î±×ÀÎÇÏ´Â °ÍÀ» ¹æÁöÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ brute-force (¾ïÁö) °ø°ÝÀº ¸Å¿ì ´À¸®¸ç ¼ö¹é¹ø¿¡ °ÉÄ£ ·Î±×ÀÎ ½ÇÆÐ ½Ãµµ°¡ ½Ã½ºÅÛ ÆÄÀÏ¿¡ ±â·ÏµÇ¹Ç·Î ¸í¹éÇÑ Áõ°Å¸¦ ³²±é´Ï´Ù. ¹°·Ð ¸¸ÀÏ Å©·¡Ä¿°¡ ÇѹãÁß¿¡ ¾àÇÑ ¾ÏÈ£¸¦ »ç¿ëÇÏ¿© ½Ã½ºÅÛ¿¡ °ø°ÝÀ» ½ÃÀÛÇÑ´Ù¸é »õº® Àü¿¡ Á¢±Ù¿¡ ¼º°øÇÏ¿© Áõ°Å¸¦ °¨Ãß±â À§ÇØ ·Î±× ÆÄÀÏÀ» ¼öÁ¤ÇÒ ¼ö ÀÖ´Â °¡´É¼ºµµ Á¸ÀçÇÕ´Ï´Ù.
¾ÏÈ£ÀÇ Çü½Ä°ú ÀúÀå ¹æ½ÄÀ» ¹þ¾î³ª¼ °¡Àå Áß¿äÇÑ °ÍÀº ¾ÏÈ£ÀÇ ³»¿ëÀÔ´Ï´Ù. »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ °èÁ¤À» ¾ÏÈ£ Å©·¡Å· ħÀÔÀ¸·ÎºÎÅÍ º¸È£ÇÒ ¼ö ÀÖ´Â ÇѰ¡Áö °¡Àå Áß¿äÇÑ ¹æ¹ýÀº ¾Ë¾Æ³»±â Èûµç ¾ÏÈ£¸¦ »ý¼ºÇÏ´Â °ÍÀÔ´Ï´Ù.
º¸¾È ¾ÏÈ£¸¦ »ý¼ºÇϽ÷Á¸é ´ÙÀ½°ú °°Àº »çÇ×À» µû¸£½Ã±â ¹Ù¶ø´Ï´Ù:
´Ü¾î³ª ¹øÈ£¸¸ »ç¿ëÇÏ½Ã¸é ¾ÈµË´Ï´Ù — ¾ÏÈ£¸¦ »ý¼º½Ã ¹øÈ£³ª ¼ýÀÚ¸¸ »ç¿ëÇÏ½Ã¸é ¾ÈµË´Ï´Ù.
¾ÈÀüÇÏÁö ¸øÇÑ ¾ÏÈ£ÀÇ ¿¹½Ã:
8675309
juan
hackme
¾Ë¾Æ³»±â ½¬¿î ´Ü¾î¸¦ »ç¿ëÇÏÁö ¸¶½Ê½Ã¿À — °íÀ¯ ¸í»ç, »çÀü¿¡ ³ª¿Â ´Ü¾î³ª ½ÉÁö¾î´Â TV ÇÁ·Î±×·¥À̳ª ¼Ò¼³Ã¥ À̸§Àº ¹øÈ£°¡ Æ÷ÇԵǴõ¶óµµ ¾ÏÈ£·Î »ç¿ëÇÏÁö ¸¶½Ê½Ã¿À.
¾ÈÀüÇÏÁö ¸øÇÑ ¾ÏÈ£ÀÇ ¿¹½Ã:
john1
DS-9
mentat123
¿Ü±¹¾î·ÎµÈ ´Ü¾î¸¦ »ç¿ëÇÏÁö ¸¶½Ê½Ã¿À — ¾ÏÈ£ Å©·¡Å· ÇÁ·Î±×·¥Àº Á¾Á¾ ¿Ü±¹¾î »çÀüÀ» Æ÷ÇÔÇÑ ´Ü¾î ¸ñ·ÏÀ» »ç¿ëÇÏ¿© ¾ÏÈ£¸¦ ã¾Æ³À´Ï´Ù. µû¶ó¼ ¿Ü±¹¾î¸¦ º¸¾È ¾ÏÈ£·Î »ç¿ëÇϽô °ÍÀº ¼Ò¿ëÀÌ ¾ø½À´Ï´Ù.
¾ÈÀüÇÏÁö ¸øÇÑ ¾ÏÈ£ÀÇ ¿¹½Ã:
cheguevara
bienvenido1
1dumbKopf
ÇØÄ¿ ¿ë¾î¸¦ »ç¿ëÇÏÁö ¸¶½Ê½Ã¿À — ÇØÄ¿ ¿ë¾î — l337 (LEET) ¿ë¾î — ¸¦ ¾ÏÈ£·Î »ç¿ëÇϴϱî ÀÚ½ÅÀÌ ¼öÁØ ³ôÀº ÇØÄ¿¶ó°í »ý°¢ÇϽʴϱî? °áÄÚ ±×·¸Áö ¾Ê½À´Ï´Ù. ¸¹Àº ¿ë¾îÁý¿¡ LEET ¿ë¾î°¡ Æ÷ÇԵǾî ÀÖ¾î ¾ÏÈ£¸¦ ¾Ë¾Æ³»±â ½±½À´Ï´Ù.
¾ÈÀüÇÏÁö ¸øÇÑ ¾ÏÈ£ÀÇ ¿¹½Ã:
H4X0R
1337
°³ÀÎ Á¤º¸¸¦ »ç¿ëÇÏÁö ¸¶½Ê½Ã¿À — °³ÀÎ Á¤º¸¸¦ »ç¿ëÇÏ´Â °ÍÀ» ÇÇÇϽʽÿÀ. ¸¸ÀÏ Ä§ÀÔÀÚ°¡ ¿©·¯ºÐÀÇ ½Å»ó Á¤º¸¸¦ ¾Ë°í ÀÖ´Ù¸é ¾î·ÆÁö ¾Ê°Ô ¾ÏÈ£¸¦ ÃßÃøÇØ³¾ ¼ö ÀÖ½À´Ï´Ù. ´ÙÀ½Àº ¾ÏÈ£¸¦ »ý¼º½Ã ÇÇÇϼžßÇÒ Á¤º¸ À¯Çü ¸ñ·ÏÀÔ´Ï´Ù:
¾ÈÀüÇÏÁö ¸øÇÑ ¾ÏÈ£ÀÇ ¿¹½Ã:
À̸§
¾Ö¿Ï µ¿¹° À̸§
°¡Á· À̸§
»ý³â¿ùÀÏ
ÀüȹøÈ£ ¶Ç´Â ¿ìÆí¹øÈ£
¾Ë¾Æ³»±â ½¬¿î ´Ü¾î¸¦ ¿ª¼øÀ¸·Î »ç¿ëÇÏÁö ¸¶½Ê½Ã¿À — Àß °í¾ÈµÈ ¾ÏÈ£ ÃßÃø ÇÁ·Î±×·¥Àº Ç×»ó ÀÏ¹Ý ´Ü¾î¸¦ ¿ª¼øÀ¸·Î È®ÀÎÇØ º¾´Ï´Ù. µû¶ó¼ ¾Ë¾Æ³»±â ½¬¿î ´Ü¾î¸¦ ¿ª¼øÀ¸·Î ÇÑ´Ù°í ÇØ¼ ´õ ¾ÈÀüÇØÁö´Â °ÍÀº ¾Æ´Õ´Ï´Ù.
¾ÈÀüÇÏÁö ¸øÇÑ ¾ÏÈ£ÀÇ ¿¹½Ã:
R0X4H
nauj
9-DS
¾ÏÈ£¸¦ Àû¾îµÎÁö ¸¶½Ê½Ã¿À — ¾ÏÈ£¸¦ Á¾ÀÌ¿¡ Àû¾îµÎÁö ¸¶½Ê½Ã¿À. ¸Ó¸®¼ÓÀ¸·Î ¿Ü¿ì½Ã´Â °ÍÀÌ ÈξÀ ¾ÈÀüÇÕ´Ï´Ù.
¸ðµç ±â°è¿¡ ¶È°°Àº ¾ÏÈ£¸¦ »ç¿ëÇÏÁö ¸¶½Ê½Ã¿À — °¢ ±â°è¸¶´Ù º°°³ÀÇ ¾ÏÈ£¸¦ ¸¸µå½Ã´Â °ÍÀÌ Áß¿äÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇϽÉÀ¸·Î¼ ¸¸ÀÏ ÇÑ ½Ã½ºÅÛ¿¡¼ º¸¾È ħÀÔÀÌ ¹ß»ýÇÒ °æ¿ì ¸ðµç ½Ã½ºÅÛÀÌ Áï½Ã À§Çè¿¡ óÇÒ °¡´É¼ºÀÌ ³·¾ÆÁý´Ï´Ù.
ÃÖ¼ÒÇÑ 8ÀÚ ÀÌ»óÀ¸·Î ¾ÏÈ£¸¦ ¸¸µå½Ê½Ã¿À — ¾ÏÈ£°¡ ±æ¸é ±æ¼ö·Ï ÁÁ½À´Ï´Ù. MD5 ¾ÏÈ£¸¦ »ç¿ëÇϽ÷Á¸é ¾ÏÈ£´Â 15ÀÚ ÀÌ»óÀ̾î¾ß ÇÕ´Ï´Ù. DES ¾ÏÈ£¸¦ »ç¿ëÇϽô °æ¿ì ÃÖ´ë ±æÀÌ (3 ±ÛÀÚ)¸¦ »ç¿ëÇϽʽÿÀ.
´ë¹®ÀÚ¿Í ¼Ò¹®ÀÚ¸¦ ÇÔ²² »ç¿ëÇϽʽÿÀ — Red Hat Enterprise Linux´Â ´ë/¼Ò¹®ÀÚ¸¦ ±¸º°ÇÕ´Ï´Ù. µû¶ó¼ ´ë¹®ÀÚ¿Í ¼Ò¹®ÀÚ¸¦ ÇÔ²² »ç¿ëÇÏ½Ã¸é ¾ÏÈ£¸¦ ÃßÃøÇϱ⠴õ¿í Èûµé¾îÁ® º¸¾ÈÀ» °ÈÇÕ´Ï´Ù.
±ÛÀÚ¿Í ¼ýÀÚ Á¶ÇÕÀ» »ç¿ëÇϽʽÿÀ — ¾ÏÈ£¿¡ ¼ýÀÚ¸¦ Ãß°¡ÇϽøé, ƯÈ÷ ¾ÏÈ£ ùºÎºÐÀ̳ª ¸¶Áö¸·ÀÌ ¾Æ´Ñ Áß°£¿¡ Ãß°¡ÇÏ½Ã¸é ¾ÏÈ£ º¸¾ÈÀ» °ÈÇÒ ¼ö ÀÖ½À´Ï´Ù.
±ÛÀÚ¿Í ¼ýÀÚ°¡ ¾Æ´Ñ ¹®ÀÚ¸¦ Æ÷ÇÔÇÏ¿© ¾ÏÈ£¸¦ »ý¼ºÇϽʽÿÀ — &, $, ¹× > ¿Í °°Àº Ư¼ö ¹®ÀÚ¸¦ »ç¿ëÇÏ½Ã¸é ¾ÏÈ£ º¸¾ÈÀ» º¸´Ù °ÈÇÒ ¼ö ÀÖ½À´Ï´Ù (DES ¾ÏÈ£¸¦ »ç¿ëÇϽô °æ¿ì Ư¼ö ¹®ÀÚ¸¦ »ç¿ëÇÒ ¼ö ¾ø½À´Ï´Ù).
±â¾ïÇÒ ¼ö ÀÖ´Â ¾ÏÈ£¸¦ ¼±ÅÃÇϽʽÿÀ — °¡Àå ÁÁÀº ¾ÏÈ£¸¦ »ý¼ºÇϽŴٰí ÇØµµ ¸¸ÀÏ ¿©·¯ºÐÀÌ ±â¾ïÇÏÁö ¸øÇÏ½Å´Ù¸é ¹«½¼ ¼Ò¿ëÀԴϱî?; ¾ÏÈ£¸¦ ±â¾ïÇϱâ À§ÇØ ¸Ó¸® ±ÛÀÚ¸¦ »ç¿ëÇϰųª ±â¾ïÀ» µ½´Â ÀåÄ¡¸¦ »ç¿ëÇϽñ⠹ٶø´Ï´Ù.
¾Õ¼ ¼³¸íµÈ ¸ðµç ±ÔÄ¢À» »ç¿ëÇÏ¿© ³ª»Û ¾ÏÈ£ÀÇ ¾àÁ¡À» »ç¿ëÇÏÁö ¾Ê°í ÁÁÀº ¾ÏÈ£¸¦ ¸¸µå´Â ÀÛ¾÷ÀÌ Èûµé°Ô ´À²¸Áú ¼öµµ ÀÖ½À´Ï´Ù. ´ÙÇàÈ÷ ±â¾ïÇϱ⠽±°í ¾ÈÀüÇÑ ¾ÏÈ£¸¦ ½±°Ô »ý¼ºÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀÌ ÀÖ½À´Ï´Ù.
¿©·¯°¡Áö ¹æ¹ýÀ» »ç¿ëÇÏ¿© º¸¾È ¾ÏÈ£¸¦ »ý¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. °¡Àå ÀÚÁÖ »ç¿ëµÇ´Â ¹æ¹ýÀº ´ÙÀ½°ú °°ÀÌ ±ä À̸§À̳ª ±¸¹®ÀÇ °¢ ´Ü¾îÀÇ ¸Ó¸®±ÛÀÚ¸¦ ÇÕ¼ºÇÏ¿© ¸¸µç ¾à¾î¸¦ »ç¿ëÇÏ´Â ¹æ¹ýÀÔ´Ï´Ù:
±â¾ïÇÒ ¼ö ÀÖ´Â ¹®ÀåÀ» »ý°¢ÇØ ³»½Ê½Ã¿À. ¿¹¸¦ µé¸é:
"over the river and through the woods, to grandmother's house we go."
´ÙÀ½À¸·Î ÀÌ ¹®ÀåÀÇ °¢ ´Ü¾îÀÇ ¸Ó¸®±ÛÀÚ (±¸µÎÁ¡ Æ÷ÇÔ)¸¦ ÇÕ¼ºÇÏ¿© ¾à¾î·Î ¸¸µå½Ê½Ã¿À.
otrattw,tghwg.
¸¸µé¾îÁø ¾à¾î¿¡¼ ±ÛÀÚ¸¦ ¼ýÀÚ³ª ±âÈ£·Î ¹Ù²Ù¾î º¸´Ù º¹ÀâÇÑ ¾ÏÈ£·Î ¸¸µå½Ê½Ã¿À. ¿¹¸¦ µé¸é t¸¦ 7·Î, a ´ë½Å at (°ñ¹ðÀÌ) ±âÈ£ (@)·Î ¹Ù²Ù½Ê½Ã¿À.
o7r@77w,7ghwg.
H¿Í °°ÀÌ ÃÖ¼ÒÇÑ ÇÑ ±ÛÀÚ¸¦ ´ë¹®ÀÚ·Î ¹Ù²Ù¾î ´õ¿í ÃßÃøÇϱâ Èûµé°Ô ¸¸µå½Ã±â ¹Ù¶ø´Ï´Ù.
o7r@77w,7gHwg.
¸¶Áö¸·À¸·Î ÀÌ Ã¥¿¡¼ ³ª¿Â ¿¹½Ã ¾ÏÈ£¸¦ Àý´ë ¿©·¯ºÐÀÇ ½Ã½ºÅÛ¿¡ »ç¿ëÇÏ½Ã¸é ¾ÈµË´Ï´Ù.
º¸¾È ¾ÏÈ£¸¦ ¸¸µå´Â °ÍÀÌ ¸Å¿ì Áß¿äÇÏÁö¸¸ ¸¸µé¾îÁø ¾ÏÈ£¸¦ ÀûÀýÇÏ°Ô °ü¸®ÇÏ´Â °Í ¶ÇÇÑ Áß¿äÇÕ´Ï´Ù. ƯÈ÷ ´ë±â¾÷ ½Ã½ºÅÛ °ü¸®ÀÚÀÇ °æ¿ì ´õ¿í ±×·¯ÇÕ´Ï´Ù. ´ÙÀ½ ºÎºÐ¿¡¼´Â ±â¾÷ü¿¡¼ »ç¿ëÀÚ ¾ÏÈ£¸¦ »ý¼ºÇÏ¿© °ü¸®ÇÏ´Â ¹æ¹ý¿¡ ´ëÇÏ¿© ¼³¸íÇØ º¸°Ú½À´Ï´Ù.
¸¸ÀÏ ±â¾÷³» »ç¿ëÀÚ ¼ö°¡ ¸Å¿ì ¸¹´Ù¸é, ½Ã½ºÅÛ °ü¸®ÀÚ´Â »ç¿ëÀÚ¿¡°Ô ÁÁÀº ¾ÏÈ£¸¦ »ç¿ëÇϵµ·Ï ´ÙÀ½°ú °°Àº µÎ°¡Áö ¹æ¹ýÀ» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ù¹øÂ° ¹æ¹ýÀº °ü¸®ÀÚ°¡ Á÷Á¢ »ç¿ëÀÚ ¾ÏÈ£¸¦ »ý¼ºÇÏ´Â °ÍÀ̸ç, ´Ù¸¥ ¹æ¹ýÀº »ç¿ëÀÚ°¡ ½º½º·Î ÀÚ½ÅÀÇ ¾ÏÈ£¸¦ »ý¼ºÇϵµ·Ï ÇÏÁö¸¸ °ü¸®ÀÚ°¡ ±× ¾ÏÈ£°¡ ¾ÈÀüÇÑÁö È®ÀÎÇÑ ÈÄ »ç¿ëÀ» Çã°¡ÇÏ´Â ¹æ¹ýÀÔ´Ï´Ù.
»ç¿ëÀÚ¸¦ À§ÇØ ¾ÏÈ£¸¦ »ý¼ºÇÏ½Ã¸é º¸¾È ¾ÏÈ£¸¦ º¸ÁõÇÒ ¼ö ÀÖÁö¸¸, ȸ»ç°¡ Ä¿Áö¸é¼ ³Ê¹« ¸¹Àº ½Ã°£°ú ³ë·ÂÀÌ ³¶ºñµÉ ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ ¾ÏÈ£¸¦ Àû¾î¼ ±â¾ïÇÒ À§Çèµµ Ä¿Áý´Ï´Ù.
ÀÌ·¯ÇÑ ÀÌÀ¯·Î ´ë´Ù¼ö ½Ã½ºÅÛ °ü¸®ÀÚ ºÐµéÀº »ç¿ëÀÚ°¡ ½º½º·Î ÀÚ½ÅÀÇ ¾ÏÈ£¸¦ »ý¼ºÇÏ°Ô ÇÏÁö¸¸, ±× ¾ÏÈ£°¡ »ç¿ëÇØµµ ÁÁÀºÁö °è¼ÓÀûÀ¸·Î È®ÀÎÇÏ°í ¾î¶°ÇÑ °æ¿ì¿¡´Â »ç¿ëÀÚ°¡ ÁÖ±âÀûÀ¸·Î ¾ÏÈ£¸¦ º¯°æÇϵµ·Ï ¾ÏÈ£ ¸¸±â ½Ã°£À» ¼³Á¤ÇϽô °Íµµ ÁÁ½À´Ï´Ù.
³×Æ®¿öÅ©¿¡ º¸¾È ħÀÔÀÌ ¹ß»ýÇÏ´Â °ÍÀ» ¹æÁöÇϱâ À§Çؼ ½Ã½ºÅÛ °ü¸®ÀÚ´Â ±â¾÷ü ³»¿¡¼ ÃßÃøÇϱ⠽¬¿î ÁÁÀº ¾ÏÈ£°¡ »ç¿ëµÇ´ÂÁö È®ÀÎÇϽô °ÍÀÌ ÁÁ½À´Ï´Ù. »ç¿ëÀÚ°¡ ¾ÏÈ£¸¦ »ý¼ºÇϰųª º¯°æ½Ã ¸í·ÉÇà ÇÁ·Î±×·¥ÀÎ passwd¸¦ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ÇÁ·Î±×·¥Àº PAM (Pluggable Authentication Manager)À» »ç¿ëÇϱ⠶§¹®¿¡ pam_cracklib.so PAM ¸ðµâÀ» ÅëÇÏ¿© ¾ÏÈ£°¡ ÃßÃøÇϱ⠽¬¿îÁö ±æÀ̰¡ ³Ê¹« ªÀºÁö È®ÀÎÇØ¼ ¾Ë·ÁÁÝ´Ï´Ù. PAMÀº »ç¿ëÀÚ ¼³Á¤ °¡´ÉÇϹǷΠpam_passwdqc (http://www.openwall.com/passwdqc/)¿Í °°Àº Ãß°¡ ¾ÏÈ£ È®ÀÎ ±â´ÉÀ» ´õÇϰųª »õ·Î¿î ¸ðµâÀ» ÀÛ¼ºÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù. »ç¿ë °¡´ÉÇÑ PAM ¸ðµâ ¸ñ·ÏÀ» º¸½Ã·Á¸é http://www.kernel.org/pub/linux/libs/pam/modules.htmlÀ» ÂüÁ¶ÇϽñ⠹ٶø´Ï´Ù. PAM¿¡ ´ëÇÏ¿© º¸´Ù ¾Ë°í ½ÍÀ¸½Ã´Ù¸é Red Hat Enterprise Linux ÂüÁ¶ °¡À̵åÀÇ PAM (Pluggable Authentication Modules) ÀåÀ» ÂüÁ¶ÇϽñ⠹ٶø´Ï´Ù.
±×·¯³ª ¾ÏÈ£¸¦ »ý¼º½Ã »ç¿ëµÇ´Â ¾ÏÈ£ È®ÀÎ ±â´ÉÀº ¾ÏÈ£ Å©·¡Å· ÇÁ·Î±×·¥À» ½ÇÇàÇÏ¿© ¾ÏÈ£¸¦ ¾Ë¾Æ³»´Â °Í¸¸Å È¿À²ÀûÀÌÁö ¸øÇÏ´Ù´Â »ç½ÇÀ» ¿°µÎÇϽñ⠹ٶø´Ï´Ù.
ºñ·Ï ¿î¿µ üÁ¦¿¡ Æ÷ÇԵǾî ÀÖÁö´Â ¾ÊÁö¸¸, ¸¹Àº ¾ÏÈ£ Å©·¡Å· ÇÁ·Î±×·¥À» Red Hat Enterprise Linux¿¡¼ ½ÇÇà °¡´ÉÇÕ´Ï´Ù. ´ÙÀ½Àº °¡Àå ÀÚÁÖ »ç¿ëµÇ´Â ¾ÏÈ£ Å©·¡Å· ÇÁ·Î±×·¥ ¸ñ·ÏÀÔ´Ï´Ù:
![]() | ¾Ë¸² |
---|---|
´ÙÀ½ µµ±¸µéÀº Red Hat Enterprise Linux¿¡ Æ÷ÇÔµÇÁö ¾ÊÀ¸¸ç µû¶ó¼ Red Hat, Inc.¿¡¼´Â ¾î¶°ÇÑ Áö¿øµµ Á¦°øÇÏÁö ¾Ê½À´Ï´Ù. |
John The Ripper — ºü¸£°í À¯¿¬ÇÑ ¾ÏÈ£ Å©·¡Å· ÇÁ·Î±×·¥. ¿©·¯ ´Ü¾î ¸ñ·ÏÀ» »ç¿ë °¡´ÉÇϸç brute-force (°¡´ÉÇÑ ¸ðµç Á¶ÇÕÀ» °è¼Ó Å×½ºÆ® ÇØº¸´Â) ¾ÏÈ£ Å©·¡Å·ÀÌ °¡´ÉÇÕ´Ï´Ù. http://www.openwall.com/john/¿¡¼ ´Ù¿î·Îµå ¹ÞÀ¸½Ç ¼ö ÀÖ½À´Ï´Ù.
Crack — °¡Àå Àß ¾Ë·ÁÁø ¾ÏÈ£ Å©·¡Å· ¼ÒÇÁÆ®¿þ¾î·Î¼ Crackµµ ¸Å¿ì ºü¸£Áö¸¸ John The Ripper ¸¸Å »ç¿ëÀÌ ½±Áö´Â ¾Ê½À´Ï´Ù. http://www.crypticide.com/users/alecm/¿¡¼ ãÀ¸½Ç ¼ö ÀÖ½À´Ï´Ù.
Slurpie — Slurpie´Â John The Ripper¿Í Crack°ú À¯»çÇÏÁö¸¸, ÀÌ ÇÁ·Î±×·¥Àº ¿©·¯ ÄÄÇ»ÅÍ¿¡¼ µ¿½Ã¿¡ ½ÇÇàµÇ¾î ºÐ»ê ¾ÏÈ£ Å©·¡ÆÃ °ø°ÝÀ» ÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÇ¾ú½À´Ï´Ù. ÀÌ ÇÁ·Î±×·¥°ú ´Ù¸¥ ºÐ»ê °ø°Ý º¸¾È Æò°¡ µµ±¸¸¦ http://www.ussrback.com/distributed.htm¿¡¼ ãÀ¸½Ç ¼ö ÀÖ½À´Ï´Ù.
![]() | °æ°í |
---|---|
ȸ»ç¿¡¼ ¾ÏÈ£ Å©·¡Å· ÇÁ·Î±×·¥À» »ç¿ëÇϽñâ Àü¿¡ Ç×»ó ¸ÕÀú ¼¸éÀ¸·Î Çã°¡¸¦ ¹ÞÀ¸¼Å¾ß ÇÕ´Ï´Ù. |
½Ã½ºÅÛ °ü¸®ÀÚ°¡ ±â¾÷ ³»¿¡¼ ³ª»Û ¾ÏÈ£°¡ »ç¿ëµÇ´Â °ÍÀ» ¹æÁöÇϱâ À§ÇÏ¿© »ç¿ëÇÏ´Â ¶Ç ´Ù¸¥ ±â¼ú¿¡´Â ¾ÏÈ£¿¡ À¯È¿ ±â°£À» ¼³Á¤ÇÏ´Â ¹æ¹ýÀÌ ÀÖ½À´Ï´Ù. ¾ÏÈ£¿¡ À¯È¿ ±â°£À» ¼³Á¤ÇÑ´Ù(password aging)´Â °ÍÀº »ç¿ëÀÚ°¡ Á¤ÇØÁø ±â°£ (º¸Åë 90 ÀÏ) ³»¿¡ »õ·Î¿î ¾ÏÈ£¸¦ »ý¼ºÇØ¾ß ÇÑ´Ù´Â °ÍÀ» ÀǹÌÇÕ´Ï´Ù. ¸¸ÀÌ »ç¿ëÀÚ°¡ ÁÖ±âÀûÀ¸·Î ¾ÏÈ£¸¦ º¯°æÇÑ´Ù¸é ħÀÔÀÚ°¡ ¾ÏÈ£¸¦ ¾Ë¾Æ³½´Ù°í ÇØµµ Á¦ÇÑµÈ ½Ã°£ µ¿¾È¸¸ »ç¿ë °¡´ÉÇÕ´Ï´Ù. ±×·¯³ª ¾ÏÈ£¿¡ À¯È¿ ±â°£À» ¼³Á¤ÇÏ´Â ÀÛ¾÷ÀÌ ´ÜÁ¡Àº »ç¿ëÀÚ°¡ ¾ÏÈ£¸¦ Àû¾î³õ°ÔµÉ °¡´É¼ºÀÌ ³ô¾ÆÁö´Â °ÍÀÔ´Ï´Ù.
Red Hat Enterprise Linux¿¡¼ ¾ÏÈ£ À¯È¿ ±â°£À» ¼³Á¤Çϴµ¥ »ç¿ëµÇ´Â µÎ°¡Áö ÁÖ¿ä ÇÁ·Î±×·¥ÀÌ ÀÖ½À´Ï´Ù: chage ¸í·É°ú ±×·¡ÇÈ »ç¿ëÀÚ °ü¸® µµ±¸ (system-config-users) ÇÁ·Î±×·¥.
chage ¸í·É¿¡ »ç¿ëµÇ´Â -M ¿É¼ÇÀº ¾ÏÈ£°¡ À¯È¿ÇÑ ÃÖ´ë ³¯Â¥¼ö¸¦ ÁöÁ¤ÇÕ´Ï´Ù. µû¶ó¼ ¿¹¸¦ µé¾î »ç¿ëÀÚÀÇ ¾ÏÈ£°¡ 90 ÀÏ ÈÄ¿¡ ¸¸±âµÇµµ·Ï ¼³Á¤ÇϽ÷Á¸é ´ÙÀ½ ¸í·ÉÀ» ÀÔ·ÂÇϽʽÿÀ:
chage -M 90 <username> |
À§ÀÇ ¸í·É¿¡¼ <username>¸¦ »ç¿ëÀÚ¸íÀ¸·Î ´ëüÇϽʽÿÀ. ¾ÏÈ£ À¯È¿ ±â°£ ¼³Á¤À» ÇØÁ¦ÇϽ÷Á¸é º¸Åë -M ¿É¼Ç ´ÙÀ½¿¡ 99999 (273³â Á¤µµ)ÀÇ °ªÀ» »ç¿ëÇÏ½Ã¸é µË´Ï´Ù.
±×·¡ÇÈ »ç¿ëÀÚ °ü¸® µµ±¸ ÇÁ·Î±×·¥À» »ç¿ëÇÏ¿© ¾ÏÈ£ À¯È¿ ±â°£À» ¼³Á¤ÇÏ´Â °Íµµ °¡´ÉÇÕ´Ï´Ù. ÀÌ ÀÀ¿ë ÇÁ·Î±×·¥À» »ç¿ëÇϽ÷Á¸é ÆÐ³Î¿¡¼ ÁÖ ¸Þ´º ¹öư => ½Ã½ºÅÛ ¼³Á¤ => »ç¿ëÀÚ¿Í ±×·ìÀ» ¼±ÅÃÇϽðųª ½© ÇÁ·ÒÇÁÆ® (¿¹, XTermÀ̳ª GNOME Å͹̳Î)¿¡¼ system-config-users ¸í·ÉÀ» ÀÔ·ÂÇÏ½Ã¸é µË´Ï´Ù. »ç¿ëÀÚ ÅÇ¿¡ Ŭ¸¯ÇϽŠÈÄ »ç¿ëÀÚ ¸ñ·Ï¿¡¼ »ç¿ëÀÚ¸¦ ¼±ÅÃÇϽŠÈÄ ¹öư ¸Þ´º¿¡¼ µî·ÏÁ¤º¸¸¦ Ŭ¸¯ÇϽʽÿÀ (¶Ç´Â Ç®´Ù¿î ¸Þ´º¿¡¼ ÆÄÀÏ => µî·ÏÁ¤º¸¸¦ ¼±ÅÃÇÏ½Ã¸é µË´Ï´Ù).
±×¸² 4-1¿¡¼ º¸¿©ÁöµíÀÌ ¾ÏÈ£ Á¤º¸ ÅÇÀ» Ŭ¸¯ÇϽŠÈÄ ¾ÏÈ£ ¸¸±â ³¯Â¥¼ö¸¦ ÀÔ·ÂÇϽñ⠹ٶø´Ï´Ù.
ù ¾ÏÈ£¸¦ »ý¼º½Ã °Á¦ÇÒ Áö½Ã »çÇ×À» ºñ·ÔÇÑ »ç¿ëÀÚ¿Í ±×·ì ¼³Á¤¿¡ ´ëÇÑ º¸´Ù ¸¹Àº Á¤º¸¸¦ ¿øÇϽŴٸé, Red Hat Enterprise Linux ½Ã½ºÅÛ °ü¸® °¡À̵忡¼ »ç¿ëÀÚ¿Í ±×·ì ¼³Á¤ ÀåÀ» ÂüÁ¶ÇϽñ⠹ٶø´Ï´Ù. »ç¿ëÀÚ¿Í ÀÚ¿ø °ü¸®¿¡ ´ëÇÑ °³¿ä´Â Red Hat Enterprise Linux ½Ã½ºÅÛ °ü¸® ¾È³»¼ÀÇ »ç¿ëÀÚ °èÁ¤°ú ÀÚ¿ø ¾×¼¼½º °ü¸®Çϱâ ÀåÀ» ÂüÁ¶ÇÏ½Ã¸é µË´Ï´Ù.