±â¾÷ü ½Ã½ºÅÛÀ» ´ã´çÇÏ´Â °ü¸®ÀÚ¿¡°Ô´Â »ç¿ëÀÚÀÇ °ü¸® Çã°¡ ¾×¼¼½º¸¦ Á¶Á¤ÇÏ´Â °ÍÀÌ Áß¿äÇÏÁö¸¸ ¾î´À ³×Æ®¿öÅ© ¼ºñ½º°¡ Ȱ¼ºÈµÇ¾ú´ÂÁö È®ÀÎÇÏ´Â °Íµµ ¸®´ª½º ½Ã½ºÅÛÀ» °ü¸®ÇÏ°í ¿î¿µÇϴµ¥ ¸Å¿ì Áß¿äÇÕ´Ï´Ù.
Red Hat Enterprise Linux¿¡¼ ¸¹Àº ¼ºñ½º´Â ³×Æ®¿öÅ© ¼¹ö·Î ÀÛµ¿ÇÕ´Ï´Ù. ¸¸ÀÏ ³×Æ®¿öÅ© ¼ºñ½º°¡ ½Ã½ºÅÛ¿¡¼ ½ÇÇà ÁßÀ̶ó¸é, µ¥¸óÀ̶ó°í ºÎ¸£´Â ¼¹ö ÀÀ¿ë ÇÁ·Î±×·¥Àº ÇÑ °³ ÀÌ»óÀÇ ³×Æ®¿öÅ© Æ÷Æ®¸¦ ûÃëÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼¹ö´Â ÀáÀçÀûÀ¸·Î ħÀÔÀ» ´çÇÒ ¼ö ÀÖ´Â ¾àÁ¡ÀÌ µË´Ï´Ù.
³×Æ®¿öÅ© ¼ºñ½º´Â ¸®´ª½º ½Ã½ºÅÛ¿¡ ¸¹Àº À§ÇèÀ» ÁÖ¸ç, ÁÖ¿ä ¹®Á¦Á¡Àº ´ÙÀ½°ú °°½À´Ï´Ù:
¼ºñ½º °ÅºÎ °ø°Ý (DoS) — ¼ö¸¹Àº ¿äûÀ» ÇÑ ¼ºñ½º¿¡ ÁýÁßÇÏ¿© º¸³»´Â ¼ºñ½º °ÅºÎ °ø°ÝÀ» »ç¿ëÇÏ¿© ½Ã½ºÅÛÀÌ °¢ ¿äûÀ» ±â·ÏÇϰí ÀÀ´äÇϱâ À§ÇÑ ÀÛ¾÷ °úºÎÇÏ·Î ¸ØÃß´Â »óŰ¡ ¹ß»ýÇÕ´Ï´Ù.
½ºÅ©¸³Æ® Ãë¾à¼º °ø°Ý — ¸¸ÀÏ À¥ ¼¹ö¿Í °°ÀÌ ¼¹ö°¡ ½ºÅ©¸³Æ®¸¦ »ç¿ëÇÏ¿© ¼¹öÂÊ ÀÛ¾÷À» ½ÇÇàÇÑ´Ù¸é, Å©·¡Ä¿´Â À߸ø ÀÛ¼ºµÈ ½ºÅ©¸³Æ®¿¡ °ø°ÝÀ» °¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ ½ºÅ©¸³Æ® Ãë¾à¼º °ø°ÝÀ¸·Î ÀÎÇØ ¹öÆÛ Ãʰú Çö»óÀÌ ¹ß»ýÇϰųª ħÀÔÀÚ´Â ½Ã½ºÅÛ »ó ÆÄÀÏÀ» º¯°æÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.
¹öÆÛ Ãʰú °ø°Ý — ¹øÈ£°¡ 1¿¡¼ 1023 »çÀÌÀÎ Æ÷Æ®¿¡ ¿¬°áÇÏ´Â ¼ºñ½º´Â ·çÆ® »ç¿ëÀÚ·Î ½ÇÇàµÇ¾î¾ß ÇÕ´Ï´Ù. ¸¸ÀÏ Ä§ÀÔÀÚ°¡ ÀÌ ÇÁ·Î±×·¥¿¡ ¹öÆÛ Ãʰú °ø°ÝÀ» °¡ÇÏ¿© µ¥¸óÀ» ½ÇÇà ÁßÀÎ »ç¿ëÀÚÀÎ °Íó·³ ½Ã½ºÅÛ¿¡ ħÀÔÇÒ ¼ö ÀÖ½À´Ï´Ù. Å©·¡Ä¿´Â ÀÌ¿ë °¡´ÉÇÑ Ãʰú ¹öÆÛ°¡ Á¸ÀçÇÏ´Â °ÍÀ» ¾Ë°í Àֱ⠶§¹®¿¡, Ãë¾àÇÑ ½Ã½ºÅÛÀ» ã¾Æ³»±â À§ÇØ ÀÚµ¿ÈµÈ µµ±¸¸¦ »ç¿ëÇÏ¿© ÀÏ´Ü Ä§ÀÔ¿¡ ¼º°øÇϸé ÀÚµ¿ ·çƮŶ(rootkit)À» »ç¿ëÇÏ¿© ½Ã½ºÅÛ °ü¸®ÀÚ¿ë ±ÇÇÑÀ» À¯ÁöÇÕ´Ï´Ù.
![]() | ¾Ë¸² |
---|---|
Red Hat Enterprise Linux¿¡¼´Â x86-ȣȯ °¡´ÉÇÑ À¯´ÏÇÁ·Î¼¼¼ ¹× ¸ÖƼÇÁ·Î¼¼¼ Ä¿³Î¿¡ ÀÇÇØ Áö¿øµÇ´Â ½ÇÇà °¡´ÉÇÑ ¸Þ¸ð¸® ºÐ¸®ÇÏ¿© º¸È£ÇØÁÖ´Â ±â¼úÀÎ ExecShield°¡ »ç¿ëµÇ¾î ¹öÆÛ Ãʰú °ø°ÝÀ» ¹æÁöÇØÁÝ´Ï´Ù. ExecShield´Â °¡»ó ¸Þ¸ð¸®¸¦ ½ÇÇà °¡´ÉÇÑ ºÎºÐ°ú ½ÇÇà ºÒ°¡´ÉÇÑ ºÎºÐÀ¸·Î ±¸ºÐÇÏ¿© ¹öÆÛ Ãʰú °ø°ÝÀ¸·Î ÀÎÇÑ À§ÇèÀ» ÁÙ¿©ÁÝ´Ï´Ù. ½ÇÇà °¡´ÉÇÑ ºÎºÐ ¿ÜºÎ¿¡¼ ÇÁ·Î±×·¥ ÄÚµå (¿¹, ¹öÆÛ Ãʰú °ø°ÝÀ» ÀÌ¿ëÇÏ¿© µé¾î¿Â ¾ÇÀǼº ÄÚµå)¸¦ ½ÇÇàÇÏ·Á°í ÇÑ´Ù¸é, ¼¼±×¸àÅ×ÀÌ¼Ç ¿À·ù°¡ ¹ß»ýÇÏ¿© ¹Ù·Î Á¤ÁöµË´Ï´Ù. Execshield´Â ¶ÇÇÑ AMD64 Ç÷§Æû¿¡¼ No eXecute (NX) ±â¼úÀ» Áö¿øÇϸç Itanium°ú Intel® EM64T ½Ã½ºÅÛ¿¡¼ eXecute Disable (XD) ±â¼úÀ» Áö¿øÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ±â¼úÀº ExecSheild¿Í ÇÔ²² »ç¿ëµÇ¾î °¡»ó ¸Þ¸ð¸®¿¡¼ ½ÇÇà Äڵ带 4kb ´ÜÀ§·Î ÀÛ°Ô ±¸ºÐÇÏ¿© ¾ÇÀǼº Äڵ尡 ½ÇÇàµÇÁö ¸øÇϵµ·Ï ÇÏ¿©, ¹öÆÛ Ãʰú °ø°ÝÀÇ À§ÇèÀ» ³·Ãâ ¼ö ÀÖ½À´Ï´Ù. ExecShield¿Í NX ¶Ç´Â XD ±â¼ú¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ Á¤º¸¸¦ ¿øÇϽŴٸé, ´ÙÀ½ ÀÎÅÍ³Ý »çÀÌÆ®¿¡¼ New Security Enhancements in Red Hat Enterprise Linux v.3, Update 3¶ó´Â whitepaper¸¦ ÂüÁ¶ÇϽñ⠹ٶø´Ï´Ù: |
³×Æ®¿öÅ© »ó °ø°ÝÀ» ¹æÁöÇϱâ À§Çؼ´Â »ç¿ëµÇÁö ¾ÊÀº ¼ºñ½º¸¦ ¸ðµÎ Á¤Áö½ÃÄÑ¾ß ÇÕ´Ï´Ù.
º¸¾ÈÀ» °ÈÇϱâ À§Çؼ Red Hat Enterprise Linux¿¡ ¼³Ä¡µÈ ´ëºÎºÐÀÇ ³×Æ®¿öÅ© ¼ºñ½º´Â ²¨Á®ÀÖµµ·Ï ±âº» ¼³Á¤µÇ¾ú½À´Ï´Ù. ±×·¯³ª ÁÖ¸ñÇÒ ¸¸ÇÑ ¿¹¿Ü°¡ ÀÖ½À´Ï´Ù:
cupsd — Red Hat Enterprise LinuxÀÇ ±âº» Àμ⠼¹ö.
lpd — ´ëü Àμ⠼¹ö.
xinetd — vsftpd, telnet°ú °°Àº Á¾¼Ó ¼¹ö È£½ºÆ®¿¡ ¿¬°áÀ» Á¦¾îÇÏ´Â ¼öÆÛ ¼¹ö.
sendmail — Sendmail ¸ÞÀÏ Àü¼Û ¿¡ÀÌÀüÆ®´Â Ȱ¼ºÈµÇµµ·Ï ±âº» ¼³Á¤µÇ¾úÁö¸¸ localhost¿¡¼ µé¾î¿À´Â ¿¬°á¸¸ ûÃëÇÕ´Ï´Ù.
sshd — TelnetÀÇ º¸¾È ´ëüÀÎ OpenSSH ¼¹ö.
ÀÌ ¼ºñ½ºµéÀ» °è¼Ó ½ÇÇàµÇµµ·Ï µÑ°ÍÀÎÁö¸¦ °áÁ¤ÇÏ½Ç ¶§´Â ´ç¿¬ÇÑ »ó½ÄÀ» °¡Áö°í »ý°¢ÇϽô °ÍÀÌ ÁÁ½À´Ï´Ù. ¿¹¸¦ µé¾î ¸¸ÀÏ ÇÁ¸°Å͸¦ »ç¿ëÇÏÁö ¾ÊÀ¸½Å´Ù¸é cupsd°¡ °è¼Ó ½ÇÇàµÇµµ·Ï µÑ Çʿ䰡 ¾ø½À´Ï´Ù. portmapÀÇ °æ¿ìµµ ¸¶Âù°¡ÁöÀÔ´Ï´Ù. NFSv3 º¼·ýÀ» ¸¶¿îÆ®Çϰųª NIS (ypbind ¼ºñ½º)¸¦ »ç¿ëÇÏÁö ¾Ê´Â °æ¿ì¿¡´Â portmapÀ» ºñȰ¼ºÈÇÏ¼Å¾ß ÇÕ´Ï´Ù.
Red Hat Enterprise Linux¿¡´Â ¼ºñ½º¸¦ ÄÑ°í ²ø ¼ö ÀÖ´Â 3°¡Áö ÇÁ·Î±×·¥:¼ºñ½º ¼³Á¤ µµ±¸ (system-config-services), ntsysv, chkconfigÀÌ Æ÷ÇԵǾî ÀÖ½À´Ï´Ù. ÀÌ µµ±¸ »ç¿ë¹ý¿¡ ´ëÇÑ Á¤º¸¸¦ ¿øÇϽŴٸé Red Hat Enterprise Linux ½Ã½ºÅÛ °ü¸® °¡À̵忡¼ ¼ºñ½º·ÎÀÇ Á¢±Ù ÅëÁ¦ ÀåÀ» ÂüÁ¶ÇϽñ⠹ٶø´Ï´Ù.
¸¸ÀÏ Æ¯Á¤ ¼ºñ½ºÀÇ ¿ëµµ¸¦ Àß ¸ð¸£½Ã°Ú´Ù¸é ±×¸² 4-3¿¡¼ º¸¿©ÁöµíÀÌ ¼ºñ½º ¼³Á¤ µµ±¸¿¡¼ ¼ºñ½º¿¡ ´ëÇÑ ¼³¸íÀ» ãÀ¸½Ç ¼ö ÀÖ½À´Ï´Ù. Á¶±ÝÀ̳ª¸¶ µµ¿òÀÌ µÉ °ÍÀÔ´Ï´Ù.
ºÎÆÃ½Ã ¾î´À ³×Æ®¿öÅ© ¼ºñ½º°¡ ½ÃÀ۵ǴÂÁö È®ÀÎÇÏ´Â ÀÛ¾÷¸¸À¸·Î´Â ÃæºÐÇÏÁö ¾Ê½À´Ï´Ù. ÈǸ¢ÇÑ ½Ã½ºÅÛ °ü¸®ÀÚ¶ó¸é ¿·ÁÁø Æ÷Æ®¿Í ûÃë ÁßÀÎ Æ÷Æ®µµ È®ÀÎÇÏ¼Å¾ß ÇÕ´Ï´Ù. 5.8 Àý¿¡¼ ÀÌ ÁÖÁ¦¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸¸¦ ãÀ¸½Ç ¼ö ÀÖ½À´Ï´Ù.
¸ðµç ³×Æ®¿öÅ© ¼ºñ½º´Â ÀáÀçÀûÀ¸·Î ¾ÈÀüÇÏÁö ¾Ê½À´Ï´Ù. µû¶ó¼ »ç¿ëµÇÁö ¾Ê´Â ¼ºñ½º¸¦ ²ô´Â °ÍÀÌ ¸Å¿ì Áß¿äÇÕ´Ï´Ù. ¼ºñ½º¸¦ »ç¿ëÇÑ º¸¾È ħÀÔÀÌ °è¼ÓÀûÀ¸·Î ¹ß°ßµÇ°í ÆÐÄ¡µÇ°í ÀÖ¾î ³×Æ®¿öÅ© ¼ºñ½º¿Í °ü·ÃµÈ ÆÐŰÁö¸¦ ¾÷µ¥ÀÌÆ®ÇÏ´Â ÀÛ¾÷¿¡ ¸Å¿ì ¾î·Æ½À´Ï´Ù. ÀÌ ÁÖÁ¦¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ Á¤º¸´Â 3 ÀåÀ» ÂüÁ¶ÇϽñ⠹ٶø´Ï´Ù.
ÀϺΠ³×Æ®¿öÅ© ÇÁ·ÎÅäÄÝÀº ´Ù¸¥ ÇÁ·ÎÅäÄÝ¿¡ ºñÇØ ´õ¿í ºñ¾ÈÀüÀûÀÔ´Ï´Ù. ´ÙÀ½°ú °°Àº Ư¼ºÀ» Áö´Ñ ¼ºñ½º°¡ ±×·¯ÇÕ´Ï´Ù:
³×Æ®¿öÅ© »ó¿¡¼ »ç¿ëÀÚ¸í°ú ¾ÏÈ£¸¦ ¾ÏȣȵÇÁö ¾ÊÀº »óÅ¿¡¼ Àü´Þ — Telnet°ú FTP¿Í °°ÀÌ ÀÌÀü ÇÁ·ÎÅäÄݵéÀº ÀÎÁõ ¼¼¼ÇÀ» ¾ÏÈ£ÈÇÏÁö ¾ÊÀ¸¹Ç·Î °¡´ÉÇÑ »ç¿ëÇÏÁö ¾ÊÀ¸½Ã´Â °ÍÀÌ ÁÁ½À´Ï´Ù.
³×Æ®¿öÅ© »ó¿¡¼ ±â¹Ð µ¥ÀÌÅ͸¦ ¾ÏȣȵÇÁö ¾ÊÀº »óÅ¿¡¼ Àü´Þ — ¸¹Àº ÇÁ·ÎÅäÄÝÀÌ µ¥ÀÌÅ͸¦ ³×Æ®¿öÅ© »ó¿¡¼ ¾ÏȣȵÇÁö ¾ÊÀº »óÅ·ΠÀü´ÞÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ÇÁ·ÎÅäÄÝ¿¡´Â Telnet, FTP, HTTP, SMTP°¡ ÀÖ½À´Ï´Ù. NFS ¹× SMB¿Í °°Àº ¸¹Àº ³×Æ®¿öÅ© ÆÄÀÏ ½Ã½ºÅÛ ¶ÇÇÑ ³×Æ®¿öÅ© »ó¿¡¼ ¾ÏȣȵÇÁö ¾ÊÀº Á¤º¸¸¦ Àü´ÞÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ½Ç ¶§´Â ¾î¶°ÇÑ À¯ÇüÀÇ µ¥ÀÌÅ͸¦ Àü¼ÛÇϽÇÁö »ç¿ëÀÚ°¡ Ã¥ÀÓÁö°í °áÁ¤ÇÏ¼Å¾ß ÇÕ´Ï´Ù.
¶ÇÇÑ netdump°ú °°Àº ¿ø°Ý ¸Þ¸ð¸® ´ýÇÁ ¼ºñ½ºµµ ³×Æ®¿öÅ© »ó¿¡¼ ¾ÏȣȵÇÁö ¾ÊÀº ¸Þ¸ð¸® ³»¿ëÀ» Àü´ÞÇÕ´Ï´Ù. ¸Þ¸ð¸® ´ýÇÁ¿¡´Â ¾ÏÈ£ ¹× ½ÉÁö¾î´Â µ¥ÀÌÅͺ£À̽º Ç׸ñ°ú ±âŸ ±â¹Ð Á¤º¸°¡ Æ÷ÇԵǾî ÀÖÀ» °¡´É¼ºµµ ÀÖ¾î ¸Å¿ì À§ÇèÇÕ´Ï´Ù.
finger ¹× rwhod¿Í °°Àº ¼ºñ½º´Â ½Ã½ºÅÛ »ç¿ëÀÚ¿¡ ´ëÇÑ Á¤º¸¸¦ º¸¿©ÁÝ´Ï´Ù.
´ÙÀ½Àº ¿ø·¡ºÎÅÍ ¾ÈÀüÇÏÁö ¾ÊÀº ¼ºñ½ºÀÇ ¿¹ÀÔ´Ï´Ù:
rlogin
rsh
telnet
vsftpd
¸ðµç ¿ø°Ý ·Î±×Àΰú ½© ÇÁ·Î±×·¥ (rlogin, rsh, telnet) ´ë½Å SSH¸¦ »ç¿ëÇϽô °ÍÀÌ ÁÁ½À´Ï´Ù. (sshd¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ Á¤º¸´Â 4.7 ÀýÀ» ÂüÁ¶ÇϽñ⠹ٶø´Ï´Ù)
FTP´Â ¿ø°Ý ½© ¸¸Å ½Ã½ºÅÛ º¸¾È¿¡ À§ÇèÇÏÁö´Â ¾Ê½À´Ï´Ù. ±×·¯³ª ¹®Á¦°¡ ¹ß»ýÇÏÁö ¾Êµµ·Ï ½ÅÁßÇÏ°Ô FTP ¼¹ö¸¦ ¼³Á¤ÇÏ°í °¨½ÃÇÏ¼Å¾ß ÇÕ´Ï´Ù. FTP ¼¹ö¸¦ º¸¾È °ÈÇÏ´Â ¹æ¹ýÀº 5.6 ÀýÀ» ÂüÁ¶ÇϽñ⠹ٶø´Ï´Ù.
´ÙÀ½°ú °°Àº ¼ºñ½º´Â ½ÅÁßÇÏ°Ô ¹æÈº®°ú ÇÔ²² ±¸ÇöµÇ¾î¾ß ÇÕ´Ï´Ù:
finger
identd
netdump
netdump-server
nfs
rwhod
sendmail
smb (Samba)
yppasswdd
ypserv
ypxfrd
³×Æ®¿öÅ© ¼ºñ½º¸¦ º¸¾È ¼³Á¤ÇÏ´Â ¹æ¹ý¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸´Â 5 Àå¿¡¼ ãÀ¸½Ç ¼ö ÀÖ½À´Ï´Ù.
´ÙÀ½ ºÎºÐ¿¡¼´Â °£´ÜÇÑ ¹æÈº®À» ¼³Á¤Çϴµ¥ »ç¿ëµÇ´Â µµ±¸¿¡ ´ëÇÏ¿© ¼³¸íÇØ º¸°Ú½À´Ï´Ù.