4.3. ¾ÏÈ£ º¸¾È

¾ÏÈ£´Â Red Hat Enterprise Linux¿¡¼­ »ç¿ëÀÚÀÇ ½Å¿øÀ» È®ÀÎÇϴµ¥ »ç¿ëÇÏ´Â ÁÖ¿ä ¼ö´ÜÀÔ´Ï´Ù. µû¶ó¼­ ¾ÏÈ£ º¸¾ÈÀº »ç¿ëÀÚ¿Í ¿öÅ©½ºÅ×ÀÌ¼Ç ¹× ³×Æ®¿öÅ©¸¦ º¸È£Çϴµ¥ ¹«¾ùº¸´Ù Áß¿äÇÕ´Ï´Ù.

º¸¾ÈÀ» À§ÇÏ¿© ¼³Ä¡ ÇÁ·Î±×·¥Àº ½Ã½ºÅÛÀÌ MD5 (Message-Digest Algorithm)¿Í ¼¨µµ¿ì ¾ÏÈ£¸¦ »ç¿ëÇϵµ·Ï ¼³Á¤ÇÕ´Ï´Ù. ÀÌ ¼³Á¤À» º¯°æÇÏÁö ¸¶½Ã±æ Àû±Ø ±ÇÀåÇÕ´Ï´Ù.

¸¸ÀÏ ¼³Ä¡ °úÁ¤¿¡¼­ MD5 ¾ÏÈ£¸¦ ¼±ÅÃÇÏÁö ¾ÊÀ¸½Ã¸é ÀÌÀü DES (Data Encryption Standard) Çü½ÄÀÌ »ç¿ëµË´Ï´Ù. ÀÌ Çü½ÄÀº ¾ÏÈ£°¡ ¹®ÀÚ¿Í ¼ýÀÚ¸¦ Á¶ÇÕÇÏ¿© (±¸µÎÁ¡°ú ±×¿Ü Ư¼ö ¹®ÀÚ¸¦ Á¦¿ÜÇϰí) 8 ±ÛÀÚ±îÁö¸¸ Çã¿ëÇÏ¸ç ³·Àº 56 ºñÆ® ¼öÁØÀÇ ¾Ïȣȭ¸¸ Á¦°øÇÕ´Ï´Ù.

¼³Ä¡ °úÁ¤¿¡¼­ ¼¨µµ¿ì ¾ÏÈ£¸¦ ¼±ÅÃ ÇØÁ¦ÇÏ½Ã¸é ¸ðµç ¾ÏÈ£´Â ´©±¸³ª Àб⠰¡´ÉÇÑ /etc/passwd ÆÄÀÏ¿¡¼­ ´Ü¹æÇâ ÇØ½Ã(one-way hash)·Î ÀúÀåµË´Ï´Ù. ÀÌ·¯ÇÑ °æ¿ì ½Ã½ºÅÛÀº ¿ÀÇÁ¶óÀÎ ¾ÏÈ£ Å©·¡Å· °ø°Ý¿¡ Ãë¾àÇÏ°Ô µË´Ï´Ù. ¸¸ÀÏ Ä§ÀÔÀÚ°¡ ÀÏ¹Ý »ç¿ëÀڷμ­ ÄÄÇ»ÅÍ¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù¸é /etc/passwd ÆÄÀÏÀ» ÀÚ½ÅÀÇ ÄÄÇ»ÅÍ¿¡ º¹»çÇÑ ÈÄ ÀÌ ÆÄÀÏ¿¡ ´Ù¾çÇÑ ¾ÏÈ£ Å©·¡Å· ÇÁ·Î±×·¥À» ½ÇÇàÇÏ¿© ¾ÏÈ£¸¦ ¾Ë¾Æ³»´Â °ÍÀÌ °¡´ÉÇÕ´Ï´Ù. ÆÄÀÏ¿¡ ºñº¸¾È ¾ÏÈ£°¡ ÀúÀåµÇ¾î ÀÖ´Â °æ¿ì ¾ÏÈ£ Å©·¡Å· ÇÁ·Î±×·¥Àº ±Ý¹æ ±× ¾ÏÈ£¸¦ ¾Ë¾Æ³¾ ¼ö ÀÖ½À´Ï´Ù.

¼¨µµ¿ì ¾ÏÈ£¸¦ »ç¿ëÇÏ¸é ¾ÏÈ£ ÇØ½Ã¸¦ ·çÆ® »ç¿ëÀÚ¸¸ ÀÐÀ» ¼ö ÀÖ´Â /etc/shadow ÆÄÀÏ¿¡ ÀúÀåÇÔÀ¸·Î¼­ ÀÌ·¯ÇÑ À¯ÇüÀÇ Ä§ÀÔÀ» ¹æÁöÇÒ ¼ö ÀÖ½À´Ï´Ù.

¼¨µµ¿ì ¾ÏÈ£¸¦ »ç¿ëÇϸé ħÀÔÀÚ°¡ ¿ø°ÝÀûÀ¸·Î SSH³ª FTP¸¦ »ç¿ëÇÏ¿© ½Ã½ºÅÛ »ó ³×Æ®¿öÅ© ¼­ºñ½º¿¡ ·Î±×ÀÎÇÏ´Â °ÍÀ» ¹æÁöÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ brute-force (¾ïÁö) °ø°ÝÀº ¸Å¿ì ´À¸®¸ç ¼ö¹é¹ø¿¡ °ÉÄ£ ·Î±×ÀÎ ½ÇÆÐ ½Ãµµ°¡ ½Ã½ºÅÛ ÆÄÀÏ¿¡ ±â·ÏµÇ¹Ç·Î ¸í¹éÇÑ Áõ°Å¸¦ ³²±é´Ï´Ù. ¹°·Ð ¸¸ÀÏ Å©·¡Ä¿°¡ ÇѹãÁß¿¡ ¾àÇÑ ¾ÏÈ£¸¦ »ç¿ëÇÏ¿© ½Ã½ºÅÛ¿¡ °ø°ÝÀ» ½ÃÀÛÇÑ´Ù¸é »õº® Àü¿¡ Á¢±Ù¿¡ ¼º°øÇÏ¿© Áõ°Å¸¦ °¨Ãß±â À§ÇØ ·Î±× ÆÄÀÏÀ» ¼öÁ¤ÇÒ ¼ö ÀÖ´Â °¡´É¼ºµµ Á¸ÀçÇÕ´Ï´Ù.

¾ÏÈ£ÀÇ Çü½Ä°ú ÀúÀå ¹æ½ÄÀ» ¹þ¾î³ª¼­ °¡Àå Áß¿äÇÑ °ÍÀº ¾ÏÈ£ÀÇ ³»¿ëÀÔ´Ï´Ù. »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ °èÁ¤À» ¾ÏÈ£ Å©·¡Å· ħÀÔÀ¸·ÎºÎÅÍ º¸È£ÇÒ ¼ö ÀÖ´Â ÇѰ¡Áö °¡Àå Áß¿äÇÑ ¹æ¹ýÀº ¾Ë¾Æ³»±â Èûµç ¾ÏÈ£¸¦ »ý¼ºÇÏ´Â °ÍÀÔ´Ï´Ù.

4.3.1. ÃßÃøÇϱâ Èûµç ¾ÏÈ£ »ý¼ºÇϱâ

º¸¾È ¾ÏÈ£¸¦ »ý¼ºÇϽ÷Á¸é ´ÙÀ½°ú °°Àº »çÇ×À» µû¸£½Ã±â ¹Ù¶ø´Ï´Ù:

´ÙÀ½°ú °°Àº ½Ç¼ö¸¦ ÇÇÇϽʽÿÀ:

  • ´Ü¾î³ª ¹øÈ£¸¸ »ç¿ëÇÏ½Ã¸é ¾ÈµË´Ï´Ù — ¾ÏÈ£¸¦ »ý¼º½Ã ¹øÈ£³ª ¼ýÀÚ¸¸ »ç¿ëÇÏ½Ã¸é ¾ÈµË´Ï´Ù.

    ¾ÈÀüÇÏÁö ¸øÇÑ ¾ÏÈ£ÀÇ ¿¹½Ã:

    • 8675309

    • juan

    • hackme

  • ¾Ë¾Æ³»±â ½¬¿î ´Ü¾î¸¦ »ç¿ëÇÏÁö ¸¶½Ê½Ã¿À — °íÀ¯ ¸í»ç, »çÀü¿¡ ³ª¿Â ´Ü¾î³ª ½ÉÁö¾î´Â TV ÇÁ·Î±×·¥À̳ª ¼Ò¼³Ã¥ À̸§Àº ¹øÈ£°¡ Æ÷ÇԵǴõ¶óµµ ¾ÏÈ£·Î »ç¿ëÇÏÁö ¸¶½Ê½Ã¿À.

    ¾ÈÀüÇÏÁö ¸øÇÑ ¾ÏÈ£ÀÇ ¿¹½Ã:

    • john1

    • DS-9

    • mentat123

  • ¿Ü±¹¾î·ÎµÈ ´Ü¾î¸¦ »ç¿ëÇÏÁö ¸¶½Ê½Ã¿À — ¾ÏÈ£ Å©·¡Å· ÇÁ·Î±×·¥Àº Á¾Á¾ ¿Ü±¹¾î »çÀüÀ» Æ÷ÇÔÇÑ ´Ü¾î ¸ñ·ÏÀ» »ç¿ëÇÏ¿© ¾ÏÈ£¸¦ ã¾Æ³À´Ï´Ù. µû¶ó¼­ ¿Ü±¹¾î¸¦ º¸¾È ¾ÏÈ£·Î »ç¿ëÇϽô °ÍÀº ¼Ò¿ëÀÌ ¾ø½À´Ï´Ù.

    ¾ÈÀüÇÏÁö ¸øÇÑ ¾ÏÈ£ÀÇ ¿¹½Ã:

    • cheguevara

    • bienvenido1

    • 1dumbKopf

  • ÇØÄ¿ ¿ë¾î¸¦ »ç¿ëÇÏÁö ¸¶½Ê½Ã¿À — ÇØÄ¿ ¿ë¾î — l337 (LEET) ¿ë¾î — ¸¦ ¾ÏÈ£·Î »ç¿ëÇϴϱî ÀÚ½ÅÀÌ ¼öÁØ ³ôÀº ÇØÄ¿¶ó°í »ý°¢ÇϽʴϱî? °áÄÚ ±×·¸Áö ¾Ê½À´Ï´Ù. ¸¹Àº ¿ë¾îÁý¿¡ LEET ¿ë¾î°¡ Æ÷ÇԵǾî ÀÖ¾î ¾ÏÈ£¸¦ ¾Ë¾Æ³»±â ½±½À´Ï´Ù.

    ¾ÈÀüÇÏÁö ¸øÇÑ ¾ÏÈ£ÀÇ ¿¹½Ã:

    • H4X0R

    • 1337

  • °³ÀÎ Á¤º¸¸¦ »ç¿ëÇÏÁö ¸¶½Ê½Ã¿À — °³ÀÎ Á¤º¸¸¦ »ç¿ëÇÏ´Â °ÍÀ» ÇÇÇϽʽÿÀ. ¸¸ÀÏ Ä§ÀÔÀÚ°¡ ¿©·¯ºÐÀÇ ½Å»ó Á¤º¸¸¦ ¾Ë°í ÀÖ´Ù¸é ¾î·ÆÁö ¾Ê°Ô ¾ÏÈ£¸¦ ÃßÃøÇØ³¾ ¼ö ÀÖ½À´Ï´Ù. ´ÙÀ½Àº ¾ÏÈ£¸¦ »ý¼º½Ã ÇÇÇϼžßÇÒ Á¤º¸ À¯Çü ¸ñ·ÏÀÔ´Ï´Ù:

    ¾ÈÀüÇÏÁö ¸øÇÑ ¾ÏÈ£ÀÇ ¿¹½Ã:

    • À̸§

    • ¾Ö¿Ï µ¿¹° À̸§

    • °¡Á· À̸§

    • »ý³â¿ùÀÏ

    • ÀüÈ­¹øÈ£ ¶Ç´Â ¿ìÆí¹øÈ£

  • ¾Ë¾Æ³»±â ½¬¿î ´Ü¾î¸¦ ¿ª¼øÀ¸·Î »ç¿ëÇÏÁö ¸¶½Ê½Ã¿À — Àß °í¾ÈµÈ ¾ÏÈ£ ÃßÃø ÇÁ·Î±×·¥Àº Ç×»ó ÀÏ¹Ý ´Ü¾î¸¦ ¿ª¼øÀ¸·Î È®ÀÎÇØ º¾´Ï´Ù. µû¶ó¼­ ¾Ë¾Æ³»±â ½¬¿î ´Ü¾î¸¦ ¿ª¼øÀ¸·Î ÇÑ´Ù°í ÇØ¼­ ´õ ¾ÈÀüÇØÁö´Â °ÍÀº ¾Æ´Õ´Ï´Ù.

    ¾ÈÀüÇÏÁö ¸øÇÑ ¾ÏÈ£ÀÇ ¿¹½Ã:

    • R0X4H

    • nauj

    • 9-DS

  • ¾ÏÈ£¸¦ Àû¾îµÎÁö ¸¶½Ê½Ã¿À — ¾ÏÈ£¸¦ Á¾ÀÌ¿¡ Àû¾îµÎÁö ¸¶½Ê½Ã¿À. ¸Ó¸®¼ÓÀ¸·Î ¿Ü¿ì½Ã´Â °ÍÀÌ ÈξÀ ¾ÈÀüÇÕ´Ï´Ù.

  • ¸ðµç ±â°è¿¡ ¶È°°Àº ¾ÏÈ£¸¦ »ç¿ëÇÏÁö ¸¶½Ê½Ã¿À — °¢ ±â°è¸¶´Ù º°°³ÀÇ ¾ÏÈ£¸¦ ¸¸µå½Ã´Â °ÍÀÌ Áß¿äÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇϽÉÀ¸·Î¼­ ¸¸ÀÏ ÇÑ ½Ã½ºÅÛ¿¡¼­ º¸¾È ħÀÔÀÌ ¹ß»ýÇÒ °æ¿ì ¸ðµç ½Ã½ºÅÛÀÌ Áï½Ã À§Çè¿¡ óÇÒ °¡´É¼ºÀÌ ³·¾ÆÁý´Ï´Ù.

¾ÏÈ£ ¼³Á¤½Ã µû¸£¼Å¾ßÇÒ »çÇ×µé:

  • ÃÖ¼ÒÇÑ 8ÀÚ ÀÌ»óÀ¸·Î ¾ÏÈ£¸¦ ¸¸µå½Ê½Ã¿À — ¾ÏÈ£°¡ ±æ¸é ±æ¼ö·Ï ÁÁ½À´Ï´Ù. MD5 ¾ÏÈ£¸¦ »ç¿ëÇϽ÷Á¸é ¾ÏÈ£´Â 15ÀÚ ÀÌ»óÀ̾î¾ß ÇÕ´Ï´Ù. DES ¾ÏÈ£¸¦ »ç¿ëÇϽô °æ¿ì ÃÖ´ë ±æÀÌ (3 ±ÛÀÚ)¸¦ »ç¿ëÇϽʽÿÀ.

  • ´ë¹®ÀÚ¿Í ¼Ò¹®ÀÚ¸¦ ÇÔ²² »ç¿ëÇϽʽÿÀ — Red Hat Enterprise Linux´Â ´ë/¼Ò¹®ÀÚ¸¦ ±¸º°ÇÕ´Ï´Ù. µû¶ó¼­ ´ë¹®ÀÚ¿Í ¼Ò¹®ÀÚ¸¦ ÇÔ²² »ç¿ëÇÏ½Ã¸é ¾ÏÈ£¸¦ ÃßÃøÇϱ⠴õ¿í Èûµé¾îÁ® º¸¾ÈÀ» °­È­ÇÕ´Ï´Ù.

  • ±ÛÀÚ¿Í ¼ýÀÚ Á¶ÇÕÀ» »ç¿ëÇϽʽÿÀ — ¾ÏÈ£¿¡ ¼ýÀÚ¸¦ Ãß°¡ÇϽøé, ƯÈ÷ ¾ÏÈ£ ùºÎºÐÀ̳ª ¸¶Áö¸·ÀÌ ¾Æ´Ñ Áß°£¿¡ Ãß°¡ÇÏ½Ã¸é ¾ÏÈ£ º¸¾ÈÀ» °­È­ÇÒ ¼ö ÀÖ½À´Ï´Ù.

  • ±ÛÀÚ¿Í ¼ýÀÚ°¡ ¾Æ´Ñ ¹®ÀÚ¸¦ Æ÷ÇÔÇÏ¿© ¾ÏÈ£¸¦ »ý¼ºÇϽʽÿÀ — &, $, ¹× > ¿Í °°Àº Ư¼ö ¹®ÀÚ¸¦ »ç¿ëÇÏ½Ã¸é ¾ÏÈ£ º¸¾ÈÀ» º¸´Ù °­È­ÇÒ ¼ö ÀÖ½À´Ï´Ù (DES ¾ÏÈ£¸¦ »ç¿ëÇϽô °æ¿ì Ư¼ö ¹®ÀÚ¸¦ »ç¿ëÇÒ ¼ö ¾ø½À´Ï´Ù).

  • ±â¾ïÇÒ ¼ö ÀÖ´Â ¾ÏÈ£¸¦ ¼±ÅÃÇϽʽÿÀ — °¡Àå ÁÁÀº ¾ÏÈ£¸¦ »ý¼ºÇϽŴٰí ÇØµµ ¸¸ÀÏ ¿©·¯ºÐÀÌ ±â¾ïÇÏÁö ¸øÇÏ½Å´Ù¸é ¹«½¼ ¼Ò¿ëÀԴϱî?; ¾ÏÈ£¸¦ ±â¾ïÇϱâ À§ÇØ ¸Ó¸® ±ÛÀÚ¸¦ »ç¿ëÇϰųª ±â¾ïÀ» µ½´Â ÀåÄ¡¸¦ »ç¿ëÇϽñ⠹ٶø´Ï´Ù.

¾Õ¼­ ¼³¸íµÈ ¸ðµç ±ÔÄ¢À» »ç¿ëÇÏ¿© ³ª»Û ¾ÏÈ£ÀÇ ¾àÁ¡À» »ç¿ëÇÏÁö ¾Ê°í ÁÁÀº ¾ÏÈ£¸¦ ¸¸µå´Â ÀÛ¾÷ÀÌ Èûµé°Ô ´À²¸Áú ¼öµµ ÀÖ½À´Ï´Ù. ´ÙÇàÈ÷ ±â¾ïÇϱ⠽±°í ¾ÈÀüÇÑ ¾ÏÈ£¸¦ ½±°Ô »ý¼ºÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀÌ ÀÖ½À´Ï´Ù.

4.3.1.1. º¸¾È ¾ÏÈ£ »ý¼º ¹æ¹ý

¿©·¯°¡Áö ¹æ¹ýÀ» »ç¿ëÇÏ¿© º¸¾È ¾ÏÈ£¸¦ »ý¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. °¡Àå ÀÚÁÖ »ç¿ëµÇ´Â ¹æ¹ýÀº ´ÙÀ½°ú °°ÀÌ ±ä À̸§À̳ª ±¸¹®ÀÇ °¢ ´Ü¾îÀÇ ¸Ó¸®±ÛÀÚ¸¦ ÇÕ¼ºÇÏ¿© ¸¸µç ¾à¾î¸¦ »ç¿ëÇÏ´Â ¹æ¹ýÀÔ´Ï´Ù:

  • ±â¾ïÇÒ ¼ö ÀÖ´Â ¹®ÀåÀ» »ý°¢ÇØ ³»½Ê½Ã¿À. ¿¹¸¦ µé¸é:

    "over the river and through the woods, to grandmother's house we go."

  • ´ÙÀ½À¸·Î ÀÌ ¹®ÀåÀÇ °¢ ´Ü¾îÀÇ ¸Ó¸®±ÛÀÚ (±¸µÎÁ¡ Æ÷ÇÔ)¸¦ ÇÕ¼ºÇÏ¿© ¾à¾î·Î ¸¸µå½Ê½Ã¿À.

    otrattw,tghwg.

  • ¸¸µé¾îÁø ¾à¾î¿¡¼­ ±ÛÀÚ¸¦ ¼ýÀÚ³ª ±âÈ£·Î ¹Ù²Ù¾î º¸´Ù º¹ÀâÇÑ ¾ÏÈ£·Î ¸¸µå½Ê½Ã¿À. ¿¹¸¦ µé¸é t¸¦ 7·Î, a ´ë½Å at (°ñ¹ðÀÌ) ±âÈ£ (@)·Î ¹Ù²Ù½Ê½Ã¿À.

    o7r@77w,7ghwg.

  • H¿Í °°ÀÌ ÃÖ¼ÒÇÑ ÇÑ ±ÛÀÚ¸¦ ´ë¹®ÀÚ·Î ¹Ù²Ù¾î ´õ¿í ÃßÃøÇϱâ Èûµé°Ô ¸¸µå½Ã±â ¹Ù¶ø´Ï´Ù.

    o7r@77w,7gHwg.

  • ¸¶Áö¸·À¸·Î ÀÌ Ã¥¿¡¼­ ³ª¿Â ¿¹½Ã ¾ÏÈ£¸¦ Àý´ë ¿©·¯ºÐÀÇ ½Ã½ºÅÛ¿¡ »ç¿ëÇÏ½Ã¸é ¾ÈµË´Ï´Ù.

º¸¾È ¾ÏÈ£¸¦ ¸¸µå´Â °ÍÀÌ ¸Å¿ì Áß¿äÇÏÁö¸¸ ¸¸µé¾îÁø ¾ÏÈ£¸¦ ÀûÀýÇÏ°Ô °ü¸®ÇÏ´Â °Í ¶ÇÇÑ Áß¿äÇÕ´Ï´Ù. ƯÈ÷ ´ë±â¾÷ ½Ã½ºÅÛ °ü¸®ÀÚÀÇ °æ¿ì ´õ¿í ±×·¯ÇÕ´Ï´Ù. ´ÙÀ½ ºÎºÐ¿¡¼­´Â ±â¾÷ü¿¡¼­ »ç¿ëÀÚ ¾ÏÈ£¸¦ »ý¼ºÇÏ¿© °ü¸®ÇÏ´Â ¹æ¹ý¿¡ ´ëÇÏ¿© ¼³¸íÇØ º¸°Ú½À´Ï´Ù.

4.3.2. ±â¾÷ü¿¡¼­ »ç¿ëÀÚ ¾ÏÈ£ »ý¼ºÇϱâ

¸¸ÀÏ ±â¾÷³» »ç¿ëÀÚ ¼ö°¡ ¸Å¿ì ¸¹´Ù¸é, ½Ã½ºÅÛ °ü¸®ÀÚ´Â »ç¿ëÀÚ¿¡°Ô ÁÁÀº ¾ÏÈ£¸¦ »ç¿ëÇϵµ·Ï ´ÙÀ½°ú °°Àº µÎ°¡Áö ¹æ¹ýÀ» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ù¹øÂ° ¹æ¹ýÀº °ü¸®ÀÚ°¡ Á÷Á¢ »ç¿ëÀÚ ¾ÏÈ£¸¦ »ý¼ºÇÏ´Â °ÍÀ̸ç, ´Ù¸¥ ¹æ¹ýÀº »ç¿ëÀÚ°¡ ½º½º·Î ÀÚ½ÅÀÇ ¾ÏÈ£¸¦ »ý¼ºÇϵµ·Ï ÇÏÁö¸¸ °ü¸®ÀÚ°¡ ±× ¾ÏÈ£°¡ ¾ÈÀüÇÑÁö È®ÀÎÇÑ ÈÄ »ç¿ëÀ» Çã°¡ÇÏ´Â ¹æ¹ýÀÔ´Ï´Ù.

»ç¿ëÀÚ¸¦ À§ÇØ ¾ÏÈ£¸¦ »ý¼ºÇÏ½Ã¸é º¸¾È ¾ÏÈ£¸¦ º¸ÁõÇÒ ¼ö ÀÖÁö¸¸, ȸ»ç°¡ Ä¿Áö¸é¼­ ³Ê¹« ¸¹Àº ½Ã°£°ú ³ë·ÂÀÌ ³¶ºñµÉ ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ ¾ÏÈ£¸¦ Àû¾î¼­ ±â¾ïÇÒ À§Çèµµ Ä¿Áý´Ï´Ù.

ÀÌ·¯ÇÑ ÀÌÀ¯·Î ´ë´Ù¼ö ½Ã½ºÅÛ °ü¸®ÀÚ ºÐµéÀº »ç¿ëÀÚ°¡ ½º½º·Î ÀÚ½ÅÀÇ ¾ÏÈ£¸¦ »ý¼ºÇÏ°Ô ÇÏÁö¸¸, ±× ¾ÏÈ£°¡ »ç¿ëÇØµµ ÁÁÀºÁö °è¼ÓÀûÀ¸·Î È®ÀÎÇÏ°í ¾î¶°ÇÑ °æ¿ì¿¡´Â »ç¿ëÀÚ°¡ ÁÖ±âÀûÀ¸·Î ¾ÏÈ£¸¦ º¯°æÇϵµ·Ï ¾ÏÈ£ ¸¸±â ½Ã°£À» ¼³Á¤ÇϽô °Íµµ ÁÁ½À´Ï´Ù.

4.3.2.1. ÁÁÀº ¾ÏÈ£ »ç¿ëÀ» ¾ö°ÝÈ÷ ½ÃÇàÇϱâ

³×Æ®¿öÅ©¿¡ º¸¾È ħÀÔÀÌ ¹ß»ýÇÏ´Â °ÍÀ» ¹æÁöÇϱâ À§Çؼ­ ½Ã½ºÅÛ °ü¸®ÀÚ´Â ±â¾÷ü ³»¿¡¼­ ÃßÃøÇϱ⠽¬¿î ÁÁÀº ¾ÏÈ£°¡ »ç¿ëµÇ´ÂÁö È®ÀÎÇϽô °ÍÀÌ ÁÁ½À´Ï´Ù. »ç¿ëÀÚ°¡ ¾ÏÈ£¸¦ »ý¼ºÇϰųª º¯°æ½Ã ¸í·ÉÇà ÇÁ·Î±×·¥ÀÎ passwd¸¦ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ÇÁ·Î±×·¥Àº PAM (Pluggable Authentication Manager)À» »ç¿ëÇϱ⠶§¹®¿¡ pam_cracklib.so PAM ¸ðµâÀ» ÅëÇÏ¿© ¾ÏÈ£°¡ ÃßÃøÇϱ⠽¬¿îÁö ±æÀ̰¡ ³Ê¹« ªÀºÁö È®ÀÎÇØ¼­ ¾Ë·ÁÁÝ´Ï´Ù. PAMÀº »ç¿ëÀÚ ¼³Á¤ °¡´ÉÇϹǷΠpam_passwdqc (http://www.openwall.com/passwdqc/)¿Í °°Àº Ãß°¡ ¾ÏÈ£ È®ÀÎ ±â´ÉÀ» ´õÇϰųª »õ·Î¿î ¸ðµâÀ» ÀÛ¼ºÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù. »ç¿ë °¡´ÉÇÑ PAM ¸ðµâ ¸ñ·ÏÀ» º¸½Ã·Á¸é http://www.kernel.org/pub/linux/libs/pam/modules.htmlÀ» ÂüÁ¶ÇϽñ⠹ٶø´Ï´Ù. PAM¿¡ ´ëÇÏ¿© º¸´Ù ¾Ë°í ½ÍÀ¸½Ã´Ù¸é Red Hat Enterprise Linux ÂüÁ¶ °¡À̵åÀÇ PAM (Pluggable Authentication Modules) ÀåÀ» ÂüÁ¶ÇϽñ⠹ٶø´Ï´Ù.

±×·¯³ª ¾ÏÈ£¸¦ »ý¼º½Ã »ç¿ëµÇ´Â ¾ÏÈ£ È®ÀÎ ±â´ÉÀº ¾ÏÈ£ Å©·¡Å· ÇÁ·Î±×·¥À» ½ÇÇàÇÏ¿© ¾ÏÈ£¸¦ ¾Ë¾Æ³»´Â °Í¸¸Å­ È¿À²ÀûÀÌÁö ¸øÇÏ´Ù´Â »ç½ÇÀ» ¿°µÎÇϽñ⠹ٶø´Ï´Ù.

ºñ·Ï ¿î¿µ üÁ¦¿¡ Æ÷ÇԵǾî ÀÖÁö´Â ¾ÊÁö¸¸, ¸¹Àº ¾ÏÈ£ Å©·¡Å· ÇÁ·Î±×·¥À» Red Hat Enterprise Linux¿¡¼­ ½ÇÇà °¡´ÉÇÕ´Ï´Ù. ´ÙÀ½Àº °¡Àå ÀÚÁÖ »ç¿ëµÇ´Â ¾ÏÈ£ Å©·¡Å· ÇÁ·Î±×·¥ ¸ñ·ÏÀÔ´Ï´Ù:

¾Ë¸²¾Ë¸²
 

´ÙÀ½ µµ±¸µéÀº Red Hat Enterprise Linux¿¡ Æ÷ÇÔµÇÁö ¾ÊÀ¸¸ç µû¶ó¼­ Red Hat, Inc.¿¡¼­´Â ¾î¶°ÇÑ Áö¿øµµ Á¦°øÇÏÁö ¾Ê½À´Ï´Ù.

  • John The Ripper — ºü¸£°í À¯¿¬ÇÑ ¾ÏÈ£ Å©·¡Å· ÇÁ·Î±×·¥. ¿©·¯ ´Ü¾î ¸ñ·ÏÀ» »ç¿ë °¡´ÉÇϸç brute-force (°¡´ÉÇÑ ¸ðµç Á¶ÇÕÀ» °è¼Ó Å×½ºÆ® ÇØº¸´Â) ¾ÏÈ£ Å©·¡Å·ÀÌ °¡´ÉÇÕ´Ï´Ù. http://www.openwall.com/john/¿¡¼­ ´Ù¿î·Îµå ¹ÞÀ¸½Ç ¼ö ÀÖ½À´Ï´Ù.

  • Crack — °¡Àå Àß ¾Ë·ÁÁø ¾ÏÈ£ Å©·¡Å· ¼ÒÇÁÆ®¿þ¾î·Î¼­ Crackµµ ¸Å¿ì ºü¸£Áö¸¸ John The Ripper ¸¸Å­ »ç¿ëÀÌ ½±Áö´Â ¾Ê½À´Ï´Ù. http://www.crypticide.com/users/alecm/¿¡¼­ ãÀ¸½Ç ¼ö ÀÖ½À´Ï´Ù.

  • SlurpieSlurpie´Â John The Ripper¿Í Crack°ú À¯»çÇÏÁö¸¸, ÀÌ ÇÁ·Î±×·¥Àº ¿©·¯ ÄÄÇ»ÅÍ¿¡¼­ µ¿½Ã¿¡ ½ÇÇàµÇ¾î ºÐ»ê ¾ÏÈ£ Å©·¡ÆÃ °ø°ÝÀ» ÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÇ¾ú½À´Ï´Ù. ÀÌ ÇÁ·Î±×·¥°ú ´Ù¸¥ ºÐ»ê °ø°Ý º¸¾È Æò°¡ µµ±¸¸¦ http://www.ussrback.com/distributed.htm¿¡¼­ ãÀ¸½Ç ¼ö ÀÖ½À´Ï´Ù.

°æ°í°æ°í
 

ȸ»ç¿¡¼­ ¾ÏÈ£ Å©·¡Å· ÇÁ·Î±×·¥À» »ç¿ëÇϽñâ Àü¿¡ Ç×»ó ¸ÕÀú ¼­¸éÀ¸·Î Çã°¡¸¦ ¹ÞÀ¸¼Å¾ß ÇÕ´Ï´Ù.

4.3.2.2. ¾ÏÈ£ À¯È¿ ±â°£ ¼³Á¤

½Ã½ºÅÛ °ü¸®ÀÚ°¡ ±â¾÷ ³»¿¡¼­ ³ª»Û ¾ÏÈ£°¡ »ç¿ëµÇ´Â °ÍÀ» ¹æÁöÇϱâ À§ÇÏ¿© »ç¿ëÇÏ´Â ¶Ç ´Ù¸¥ ±â¼ú¿¡´Â ¾ÏÈ£¿¡ À¯È¿ ±â°£À» ¼³Á¤ÇÏ´Â ¹æ¹ýÀÌ ÀÖ½À´Ï´Ù. ¾ÏÈ£¿¡ À¯È¿ ±â°£À» ¼³Á¤ÇÑ´Ù(password aging)´Â °ÍÀº »ç¿ëÀÚ°¡ Á¤ÇØÁø ±â°£ (º¸Åë 90 ÀÏ) ³»¿¡ »õ·Î¿î ¾ÏÈ£¸¦ »ý¼ºÇØ¾ß ÇÑ´Ù´Â °ÍÀ» ÀǹÌÇÕ´Ï´Ù. ¸¸ÀÌ »ç¿ëÀÚ°¡ ÁÖ±âÀûÀ¸·Î ¾ÏÈ£¸¦ º¯°æÇÑ´Ù¸é ħÀÔÀÚ°¡ ¾ÏÈ£¸¦ ¾Ë¾Æ³½´Ù°í ÇØµµ Á¦ÇÑµÈ ½Ã°£ µ¿¾È¸¸ »ç¿ë °¡´ÉÇÕ´Ï´Ù. ±×·¯³ª ¾ÏÈ£¿¡ À¯È¿ ±â°£À» ¼³Á¤ÇÏ´Â ÀÛ¾÷ÀÌ ´ÜÁ¡Àº »ç¿ëÀÚ°¡ ¾ÏÈ£¸¦ Àû¾î³õ°ÔµÉ °¡´É¼ºÀÌ ³ô¾ÆÁö´Â °ÍÀÔ´Ï´Ù.

Red Hat Enterprise Linux¿¡¼­ ¾ÏÈ£ À¯È¿ ±â°£À» ¼³Á¤Çϴµ¥ »ç¿ëµÇ´Â µÎ°¡Áö ÁÖ¿ä ÇÁ·Î±×·¥ÀÌ ÀÖ½À´Ï´Ù: chage ¸í·É°ú ±×·¡ÇÈ »ç¿ëÀÚ °ü¸® µµ±¸ (system-config-users) ÇÁ·Î±×·¥.

chage ¸í·É¿¡ »ç¿ëµÇ´Â -M ¿É¼ÇÀº ¾ÏÈ£°¡ À¯È¿ÇÑ ÃÖ´ë ³¯Â¥¼ö¸¦ ÁöÁ¤ÇÕ´Ï´Ù. µû¶ó¼­ ¿¹¸¦ µé¾î »ç¿ëÀÚÀÇ ¾ÏÈ£°¡ 90 ÀÏ ÈÄ¿¡ ¸¸±âµÇµµ·Ï ¼³Á¤ÇϽ÷Á¸é ´ÙÀ½ ¸í·ÉÀ» ÀÔ·ÂÇϽʽÿÀ:

chage -M 90 <username>

À§ÀÇ ¸í·É¿¡¼­ <username>¸¦ »ç¿ëÀÚ¸íÀ¸·Î ´ëüÇϽʽÿÀ. ¾ÏÈ£ À¯È¿ ±â°£ ¼³Á¤À» ÇØÁ¦ÇϽ÷Á¸é º¸Åë -M ¿É¼Ç ´ÙÀ½¿¡ 99999 (273³â Á¤µµ)ÀÇ °ªÀ» »ç¿ëÇÏ½Ã¸é µË´Ï´Ù.

±×·¡ÇÈ »ç¿ëÀÚ °ü¸® µµ±¸ ÇÁ·Î±×·¥À» »ç¿ëÇÏ¿© ¾ÏÈ£ À¯È¿ ±â°£À» ¼³Á¤ÇÏ´Â °Íµµ °¡´ÉÇÕ´Ï´Ù. ÀÌ ÀÀ¿ë ÇÁ·Î±×·¥À» »ç¿ëÇϽ÷Á¸é ÆÐ³Î¿¡¼­ ÁÖ ¸Þ´º ¹öư => ½Ã½ºÅÛ ¼³Á¤ => »ç¿ëÀÚ¿Í ±×·ìÀ» ¼±ÅÃÇϽðųª ½© ÇÁ·ÒÇÁÆ® (¿¹, XTermÀ̳ª GNOME Å͹̳Î)¿¡¼­ system-config-users ¸í·ÉÀ» ÀÔ·ÂÇÏ½Ã¸é µË´Ï´Ù. »ç¿ëÀÚ ÅÇ¿¡ Ŭ¸¯ÇϽŠÈÄ »ç¿ëÀÚ ¸ñ·Ï¿¡¼­ »ç¿ëÀÚ¸¦ ¼±ÅÃÇϽŠÈÄ ¹öư ¸Þ´º¿¡¼­ µî·ÏÁ¤º¸¸¦ Ŭ¸¯ÇϽʽÿÀ (¶Ç´Â Ç®´Ù¿î ¸Þ´º¿¡¼­ ÆÄÀÏ => µî·ÏÁ¤º¸¸¦ ¼±ÅÃÇÏ½Ã¸é µË´Ï´Ù).

±×¸² 4-1¿¡¼­ º¸¿©ÁöµíÀÌ ¾ÏÈ£ Á¤º¸ ÅÇÀ» Ŭ¸¯ÇϽŠÈÄ ¾ÏÈ£ ¸¸±â ³¯Â¥¼ö¸¦ ÀÔ·ÂÇϽñ⠹ٶø´Ï´Ù.

±×¸² 4-1. ¾ÏÈ£ Á¤º¸ â

ù ¾ÏÈ£¸¦ »ý¼º½Ã °­Á¦ÇÒ Áö½Ã »çÇ×À» ºñ·ÔÇÑ »ç¿ëÀÚ¿Í ±×·ì ¼³Á¤¿¡ ´ëÇÑ º¸´Ù ¸¹Àº Á¤º¸¸¦ ¿øÇϽŴٸé, Red Hat Enterprise Linux ½Ã½ºÅÛ °ü¸® °¡À̵忡¼­ »ç¿ëÀÚ¿Í ±×·ì ¼³Á¤ ÀåÀ» ÂüÁ¶ÇϽñ⠹ٶø´Ï´Ù. »ç¿ëÀÚ¿Í ÀÚ¿ø °ü¸®¿¡ ´ëÇÑ °³¿ä´Â Red Hat Enterprise Linux ½Ã½ºÅÛ °ü¸® ¾È³»¼­ÀÇ »ç¿ëÀÚ °èÁ¤°ú ÀÚ¿ø ¾×¼¼½º °ü¸®Çϱâ ÀåÀ» ÂüÁ¶ÇÏ½Ã¸é µË´Ï´Ù.