6Àå


½Ã½ºÅÛ º¸¾È °¨»ç

ÀÌ ÀåÀº Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ¿© ½Ã½ºÅÛÀÇ º¸¾ÈÀ» °¨»ç(°ËÁõ)ÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù. °­È­ ÈÄ¿¡ ¼³Á¤µÈ º¸¾È ÇÁ·ÎÆÄÀÏ¿¡ ´ëÇØ¼­´Â ÀÌ ÀåÀÇ Á¤º¸¿Í ÀýÂ÷¸¦ »ç¿ëÇϽʽÿÀ. ÀÌ¹Ì Àü°³µÈ ½Ã½ºÅÛÀÇ °æ¿ì ÀÌ Àå¿¡ ÀÖ´Â Á¤º¸¸¦ »ç¿ëÇÏ¿© °­È­Çϱâ Àü¿¡ º¸¾ÈÀ» Æò°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.



ÁÖ - °¨»ç¶ó´Â ¿ë¾î´Â ÀÌ Àå°ú ¼³¸í¼­¿¡¼­ º¸¾È »óŸ¦ »çÀü Á¤ÀÇµÈ º¸¾È ÇÁ·ÎÆÄÀϰú ºñ±³ÇÏ¿© º¸¾È »óŸ¦ °ËÁõÇÏ´Â Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾îÀÇ ÀÚµ¿È­µÈ ÇÁ·Î¼¼½º¸¦ Á¤ÀÇÇÏ´Â µ¥ »ç¿ëµË´Ï´Ù. ±×·¯³ª, ÀÌ ¿ë¾îÀÇ »ç¿ëÀÌ °¨»ç ¿É¼Ç »ç¿ëÈÄ ½Ã½ºÅÛÀÌ ¿Ïº®ÇÏ°Ô ¾ÈÀüÇÔÀ» º¸ÀåÇÏ´Â °ÍÀº ¾Æ´Õ´Ï´Ù.



ÀÌ Àå¿¡¼­´Â ´ÙÀ½ ÁÖÁ¦¸¦ ´Ù·ì´Ï´Ù.


º¸¾È À¯Áö

º¸¾È À¯Áö´Â ÁÖ±âÀûÀ¸·Î °ËÅäÇϰí È®ÀÎÇØ¾ß ÇÏ´Â ÁøÇà Áß ÇÁ·Î¼¼½ºÀÔ´Ï´Ù. ½Ã½ºÅÛ¿¡ ´ëÇÑ ±âº» º¸¾È ±¸¼ºÀÌ ½Ã°£ÀÌ Áö³²¿¡ µû¶ó Á¡Â÷ ¿­¸®±â ¶§¹®¿¡ º¸¾È ½Ã½ºÅÛ À¯Áö º¸¼ö´Â °æ°è°¡ ÇÊ¿äÇÕ´Ï´Ù. (º¸¾È À¯Áö¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ Á¤º¸´Â ½Ã½ºÅÛ º¸¾È À¯Áöº¸¼ö¸¦ ÂüÁ¶ÇϽʽÿÀ.)

»ç¿ëÀÚ °æÇè ¹× ¿äûÀ» ±âÃÊ·Î ÁöÁ¤µÈ º¸¾È ÇÁ·ÎÆÄÀÏ¿¡ ´ëÇÑ Áؼö ·¹º§À» ÆÇº°ÇÏ¿© Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î°¡ ½Ã½ºÅÛÀÇ º¸¾È »óŸ¦ °¨»çÇϱâ À§ÇÑ ÀÚµ¿È­µÈ ¹æ¹ýÀ» °³¹ßÇß½À´Ï´Ù.



ÁÖ - ÀÌ ¹æ¹ýÀº jass-execute -a ¸í·ÉÀ» »ç¿ëÇÏ¿© µ¶¸³Çü ¸ðµå¿¡¼­¸¸ »ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç JumpStart ¼³Ä¡ Áß¿¡´Â »ç¿ëÇÒ ¼ö ¾ø½À´Ï´Ù.



¼öµ¿ ¶Ç´Â ÀÚµ¿À¸·Î(¿¹¸¦ µé¾î cron ÀÛ¾÷À̳ª rc ½ºÅ©¸³Æ®¸¦ ÅëÇØ) ÁÖ±âÀûÀ¸·Î ½Ã½ºÅÛÀÇ º¸¾È »óŸ¦ °¨»çÇϽʽÿÀ. ¿¹¸¦ µé¾î »õ·Î¿î ¼³Ä¡¸¦ °­È­ÇÑ ÈÄ 5ÀÏ ÈÄ¿¡ Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î °¨»ç ¸í·É(jass-execute -a µå¶óÀ̹öÀ̸§)À» ½ÇÇàÇÏ¿© ½Ã½ºÅÛ º¸¾ÈÀÌ º¸¾È ÇÁ·ÎÆÄÀÏ¿¡ ÀÇÇØ Á¤ÀÇµÈ »óÅ¿¡¼­ º¯°æµÇ¾ú´ÂÁö ÆÇº°ÇϽʽÿÀ.

º¸¾ÈÀ» °¨»çÇÏ´Â ºóµµ´Â ȯ°æÀÇ Á߿伺°ú º¸¾È ¹æÄ§¿¡ µû¶ó ´Þ¶óÁý´Ï´Ù. ÀϺΠ»ç¿ëÀÚ´Â ¸Å ½Ã°£¸¶´Ù, ¸ÅÀÏ ¶Ç´Â 1°³¿ù¿¡ ÇÑ ¹ø¸¸ °¨»ç¸¦ ½ÇÇàÇÕ´Ï´Ù. ÀϺΠ»ç¿ëÀÚ´Â ¸Å ½Ã°£¸¶´Ù ¼ÒÇü ½ºÄµ(Á¦ÇÑµÈ ¼öÀÇ °Ë»ç)À» ½ÇÇàÇϰí ÇÏ·ç¿¡ ÇÑ ¹ø Àüü ½ºÄµ(°¡´ÉÇÑ ¸ðµç °Ë»ç »ç¿ë)À» ½ÇÇàÇÕ´Ï´Ù.

Çʼö ±¸¼º¿ä¼Ò¸¦ °¨»çÇÏ¿© Àü°³µÈ ½Ã½ºÅÛÀÇ º¸¾È »óŸ¦ À¯ÁöÇϽʽÿÀ. º¸¾È »óŸ¦ ÁÖ±âÀûÀ¸·Î °¨»çÇÏÁö ¾Ê´Â °æ¿ì ¿øÇÏ´Â º¸¾È »óŸ¦ ¸ð¸£°í¼­ ¶Ç´Â ¾ÇÀÇÀûÀ¸·Î º¯°æÇÏ´Â ¿£Æ®·ÎÇÇ ¶Ç´Â ¼öÁ¤À¸·Î ÀÎÇØ ±¸¼ºÀÌ Á¾Á¾ ½Ã°£¿¡ µû¶ó¼­ º¯È­ÇÕ´Ï´Ù. ÁÖ±âÀû °ËÅä°¡ ¾øÀ¸¸é ÀÌµé º¯°æÀº °ËÃâµÇÁö ¾Ê°í ¼öÁ¤µÇÁö ¾Ê½À´Ï´Ù. °á°úÀûÀ¸·Î ½Ã½ºÅÛÀº ´ú ¾ÈÁ¤ÀûÀÌ°í ´õ Ãë¾àÇÏ°Ô µË´Ï´Ù.

ÁÖ±âÀû °¨»ç ¿Ü¿¡, ¾÷±×·¹À̵å, ÆÐÄ¡, ¹× ±âŸ Áß¿äÇÑ ½Ã½ºÅÛ ±¸¼º º¯°æ ÈÄ¿¡ °¨»ç¸¦ ¼öÇàÇϽʽÿÀ.


°­È­Çϱâ Àü ½Ã½ºÅÛ °ËÅä

ÀϺΠ°æ¿ì¿¡´Â Àü°³µÈ ½Ã½ºÅÛÀ» °­È­Çϱâ Àü¿¡ ÇØ´ç ½Ã½ºÅÛÀÇ º¸¾È »óŸ¦ °ËÅäÇÏ´Â °ÍÀÌ À¯¿ëÇÔÀ» ¾Ë ¼ö ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î ´Ù¸¥ »ç¶÷ÀÌ °ü¸®ÇÑ Àü°³µÈ ½Ã½ºÅÛ¿¡ ´ëÇÑ Ã¥ÀÓÀ» Áö´Â °æ¿ì ½Ã½ºÅÛ »óŸ¦ ÆÄ¾ÇÇϰí ÇÊ¿äÇÑ °æ¿ì ´Ù¸¥ ½Ã½ºÅÛ¿¡¼­ »ç¿ëµÇ´Â µ¿ÀÏÇÑ º¸¾È ÇÁ·ÎÆÄÀÏÀ» ÁؼöÇÏ°Ô ¸¸µé ¼ö ÀÖµµ·Ï ½Ã½ºÅÛÀÇ »óŸ¦ Á¶»çÇϽʽÿÀ.


º¸¾È °¨»ç »ç¿ëÀÚ Á¤ÀÇ

°¨»ç ¿É¼ÇÀº ½Ã½ºÅÛ »óÅ Æò°¡¸¦ À§ÇÑ ³ôÀº À¶Å뼺°ú È®À强À» °®´Â ü°è¸¦ Á¦°øÇÕ´Ï´Ù. °­È­ ½ºÅ©¸³Æ®¿¡¼­¿Í °°ÀÌ °¨»ç ½ºÅ©¸³Æ®ÀÇ Á¶Ä¡¸¦ »ç¿ëÀÚ Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î ȯ°æ º¯¼ö¸¦ »ç¿ëÀÚ Á¤ÀÇÇϰí ÇÁ·¹ÀÓ¿öÅ©¿Í Áö¿ø ÇÁ·Î±×·¥ ±â´ÉÀ» »ç¿ëÀÚ Á¤ÀÇÇÏ°í »õ·Î¿î Á¡°ËÀ» Ãß°¡ÇÏ°í °¨»ç ÇÁ·¹ÀÓ¿öÅ©¿¡ ±â´ÉÀ» Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.

´ëü·Î Ç¥ÁØ ¹× Á¦Ç° ƯÁ¤ °¨»ç ½ºÅ©¸³Æ®´Â ÇØ´ç ȯ°æ¿¡ ´ëÇÑ °¨»ç¸¦ »ç¿ëÀÚ Á¤ÀÇÇÒ ÅÛÇø®Æ®·Î ÀûÇÕÇÕ´Ï´Ù. ÀÌ ½Ã³ª¸®¿ÀÀÇ °æ¿ì µå¶óÀ̹ö, Á¾·á ½ºÅ©¸³Æ®, ȯ°æ º¯¼ö ¹× ÆÄÀÏ ÅÛÇø®Æ®¸¦ ÅëÇØ °¨»ç ½ºÅ©¸³Æ® Á¶Ä¡¸¦ »ç¿ëÀÚ Á¤ÀÇÇϽʽÿÀ. ÀÌ·¯ÇÑ »ç¿ëÀÚ Á¤ÀÇ º¯°æÀº ¾ÆÁÖ °£´ÜÇϸç Äڵ带 ¼öÁ¤ÇÏÁö ¾Ê°íµµ °¡´ÉÇÕ´Ï´Ù. °­È­¸¦ À§ÇØ ¼öÇàÇÏ´Â ¸ðµç º¯°æ »çÇ×Àº »ç¿ëÀÚ°¡ °¨»ç¸¦ ¼öÇàÇÒ ¶§ Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î¿¡ ÀÇÇØ ÀÚµ¿À¸·Î ¾Ë·ÁÁý´Ï´Ù.

¶§¶§·Î Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î°¡ Á¦°øÇÏÁö ¾ÊÀº °Ë»ç³ª ±â´ÉÀ» Ãß°¡ÇÒ Çʿ䰡 ÀÖÀ» ¼öµµ ÀÖ½À´Ï´Ù. ÀÌ ½Ã³ª¸®¿ÀÀÇ °æ¿ì °¨»ç ½ºÅ©¸³Æ®¿¡ °Ë»ç³ª »õ ±â´ÉÀ» Ãß°¡ÇϽʽÿÀ. (´ëÀÀÇÏ´Â Á¾·á ½ºÅ©¸³Æ®¿¡¼­ °ü·ÃµÈ º¯°æÀ» ¼öÇàÇÒ ¼öµµ ÀÖ½À´Ï´Ù.) °æ¿ì¿¡ µû¶ó Äڵ带 ¼öÁ¤ÇØ¾ß ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÄÚµå Ãß°¡ ¹× ¼öÁ¤À» ¼öÇàÇÒ ¶§ ¹ö±× ¹× ½ÇÆÐ¸¦ µµÀÔÇÏÁö ¾Êµµ·Ï ÁÖÀÇÇϽʽÿÀ.

ÀϺΠ»ç¿ëÀÚ´Â ¿ÏÀüÈ÷ »õ·Î¿î µ¶Á¡Àû ¶Ç´Â »çÀÌÆ®¿¡ °íÀ¯ÇÑ µå¶óÀ̹ö¿Í ½ºÅ©¸³Æ®¸¦ ÀÛ¼ºÇØ¾ß ÇÕ´Ï´Ù. »õ·Î¿î µå¶óÀ̹ö ¹× ½ºÅ©¸³Æ®¸¦ ÄÚµåÈ­ÇÒ ¶§ ÅÛÇø®Æ®¿Í ¿¹Á¦¸¦ ÁöħÀ¸·Î »ç¿ëÇϽʽÿÀ. °¨»ç ¿É¼ÇÀ» »ç¿ëÇÒ ¶§ »çÀÌÆ® ƯÁ¤ µå¶óÀ̹ö, Á¾·á ½ºÅ©¸³Æ®, º¯¼ö ¹× ±â´ÉÀÌ Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î¿¡ ÀÚµ¿À¸·Î ¾Ë·ÁÁöÁö ¾ÊÀ½À» ÁÖÀÇÇϽʽÿÀ. ¿¹¸¦ µé¾î »çÀÌÆ®¿¡ °íÀ¯ÇÑ Á¾·á ½ºÅ©¸³Æ®ÀÎ abcc-nj-install-foo.finÀÌ µé¾îÀÖ´Â abcc-nj-secure.driver¶ó´Â »çÀÌÆ® ƯÁ¤ µå¶óÀ̹ö¸¦ Ãß°¡ÇÏ´Â °æ¿ì »çÀÌÆ® ƯÁ¤ °¨»ç ½ºÅ©¸³Æ® abcc-nj-install-foo.aud¸¦ ÀÛ¼ºÇØ¾ß ÇÕ´Ï´Ù. ºñ½ÁÇÏ°Ô °¨»ç ½ºÅ©¸³Æ®¸¸À¸·Î ½ÃÀÛÇÏ´Â °æ¿ì ´ëÀÀÇÏ´Â Á¾·á ½ºÅ©¸³Æ®¸¦ ÀÛ¼ºÇØ¾ß ÇÕ´Ï´Ù.

»õ·Î¿î µå¶óÀ̹ö, ½ºÅ©¸³Æ®, º¯¼ö ¹× ±â´ÉÀ» »ç¿ëÀÚ Á¤ÀÇÇϰųª ÀÛ¼ºÇÏ·Á¸é Solaris Security Toolkit 4.1 Reference ManualÀ» ÂüÁ¶ÇϽʽÿÀ.

¿¹¸¦ µé¾î Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î°¡ ¼³Ä¡ÇÏÁö ¾Ê´Â ÆÐÄ¡¸¦ Ãß°¡ÇÒ Çʿ䰡 ÀÖÀ» ¼ö ÀÖ½À´Ï´Ù. Ç¥ÁØ ¶Ç´Â Á¦Ç° ƯÁ¤ ÅÛÇø®Æ® Áß Çϳª¸¦ È®ÀåÇϰųª °íÀ¯ÇÑ °ÍÀ» ÀÛ¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÚü ÅÛÇø®Æ®¸¦ ÀÛ¼ºÇÏ´Â °æ¿ì ÆÐÄ¡¸¦ Ãß°¡ÇÏ´Â Á¾·á ½ºÅ©¸³Æ®¸¦ ÀÛ¼ºÇÑ ÈÄ ´ëÀÀÇÏ´Â °¨»ç ½ºÅ©¸³Æ®¸¦ ÀÛ¼ºÇÏ¿© ÆÐÄ¡ ¼³Ä¡¸¦ Á¡°ËÇϽʽÿÀ.


º¸¾È °¨»ç Áغñ

ÀÌ ÀåÀÇ Áö½Ã ¹× ÁöħÀ» »ç¿ëÇÏ·Á¸é º¸¾È ÇÁ·ÎÆÄÀÏÀÌ ÇÊ¿äÇÕ´Ï´Ù. º¸¾È ÇÁ·ÎÆÄÀÏ °³¹ß ¹× ±¸Çö¿¡ ´ëÇÑ Á¤º¸´Â 2 ÀåÀ» ÂüÁ¶ÇϽʽÿÀ.

´Ù¾çÇÑ º¸¾È ÇÁ·ÎÆÄÀÏ ÅÛÇø®Æ®°¡ Solaris Security Toolkit ¹èÆ÷¿¡ µå¶óÀ̹ö·Î¼­ Æ÷ÇԵǾî ÀÖ½À´Ï´Ù. ÀÌ ¼³¸í¼­ÀÇ ¾Õ¿¡¼­ ¾ð±ÞÇÑ °Íó·³ ±âº» º¸¾È ÇÁ·ÎÆÄÀÏ ¹× ÀÌµé µå¶óÀ̹ö·Î ÀÛ¼ºµÈ º¯°æÀÌ »ç¿ëÀÚ ½Ã½ºÅÛ¿¡ ÀûÇÕÇÏÁö ¾ÊÀ» ¼ö ÀÖ½À´Ï´Ù. ÀϹÝÀûÀ¸·Î ÀÌµé µå¶óÀ̹ö¿¡ ÀÇÇØ ±¸ÇöµÇ´Â º¸¾È ÇÁ·ÎÆÄÀÏÀÌ º¸¾ÈÀ» À§ÇÑ "ÃÖ°í ¼öÀ§¼±" ÀÔ´Ï´Ù. ÀÌ¿¡ ÀÇÇϸé Çʼö°¡ ¾Æ´Ñ ¼­ºñ½º¸¦ ºñȰ¼ºÈ­ ÇÏ°í ±âº»ÀûÀ¸·Î »ç¿ë ºÒ°¡´ÉÇÑ ¼±ÅÃÀû º¸¾È ±â´ÉÀ» Ȱ¼ºÈ­ ÇÔÀ» ÀǹÌÇÕ´Ï´Ù.

¸¹Àº Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î »ç¿ëÀڴ ǥÁØ ¹× Á¦Ç° ƯÁ¤ º¸¾È ÇÁ·ÎÆÄÀÏ ÅÛÇø®Æ®°¡ ÇØ´ç ȯ°æ¿¡ Àû¿ëÇÒ ¼ö ÀÖÀ½À» ¾Ë ¼ö ÀÖ½À´Ï´Ù. ÀÌ °æ¿ì¿¡ ÇØ´çÇÏ´Â °æ¿ì ¾î¶² º¸¾È ÇÁ·ÎÆÄÀÏÀÌ »ç¿ëÀÚ°¡ ¿øÇÏ´Â º¸¾È »óÅ¿¡ °¡Àå °¡±î¿îÁö¸¦ ÆÇº°ÇÏ°í ½Ã½ºÅÛ Æò°¡ ¹× °­È­¿¡ »ç¿ëÇϽʽÿÀ.

»ç¿ëÀÚ È¯°æ¿¡ ´ëÇØ º¸¾È ÇÁ·ÎÆÄÀÏ ÅÛÇø®Æ®¸¦ °ËÅä ¹× »ç¿ëÀÚ Á¤ÀÇÇϰųª »õ·Î °³¹ßÇϽʽÿÀ. º¸¾È ÇÁ·ÎÆÄÀÏ »ç¿ëÀÚ Á¤ÀÇ¿¡ ´ëÇÑ ¹æ¹ý°ú ÁöħÀº Solaris Security Toolkit 4.1 Reference Manual¿¡ ÀÖ½À´Ï´Ù. ÀÌ Á¢±Ù¹ýÀº »ç¿ëÀÚ Á¶Á÷¿¡ ¸Â´Â º¸¾È »óŸ¦ Á¦°øÇϸç, º¸¾È Æò°¡ Áß¿¡ ¹ÝȯµÇ´Â °ÅÁþ ¿À·ùÀÇ ¾çÀ» ÃÖ¼ÒÈ­ÇÕ´Ï´Ù. ¿¹¸¦ µé¾î ÅÚ³ÝÀ» »ç¿ëÇØ¾ß ÇÔÀ» ¾Ë°í ÀÖ´Â °æ¿ì º¸¾È Æò°¡¸¦ ¼öÇàÇÒ ¶§ ¼ÒÇÁÆ®¿þ¾î°¡ ÅÚ³ÝÀ» Ãë¾àÁ¡À¸·Î °í·ÁÇÏÁö ¾Êµµ·Ï º¸¾È ÇÁ·ÎÆÄÀÏÀ» »ç¿ëÀÚ Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î ÀÎÁõ ¹× ¾Ïȣȭ¸¦ À§ÇØ Telnet with Kerberos¸¦ »ç¿ëÇÏ´Â »çÀÌÆ®°¡ ÅÚ³Ý »ç¿ëÀ» Ãë¾àÁ¡À¸·Î °£ÁÖÇÏÁö ¾Ê½À´Ï´Ù.


¿É¼Ç »ç¿ë ¹× °¨»ç Ãâ·Â Á¦¾î

ÀÌ Àý¿¡¼­´Â °¨»ç ½ÇÇà ½ÇÇà¿¡ »ç¿ë °¡´ÉÇÑ ¿É¼Ç°ú Ãâ·Â Á¦¾î¿ë ¿É¼Ç¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù. ÀÌ Àý¿¡´Â ´ÙÀ½ Ç׸ñÀÌ µé¾îÀÖ½À´Ï´Ù.

¸í·ÉÁÙ ¿É¼Ç

º¸¾È ÇÁ·ÎÆÄÀÏ¿¡ ´ëÇØ ½Ã½ºÅÛÀ» °¨»çÇÏ´Â »ç¿ë ¿¹Á¦:


# jass-execute -a driver [ -V [0-4]] [ -q | -o output-file ] [ -m email-address ]

 

Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î °¨»ç ¸í·ÉÀ» ½ÇÇàÇÒ ¶§ Ç¥ 6-1¿¡ ³ª¿­µÈ ´ÙÀ½ ¿É¼ÇÀ» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.


Ç¥ 6-1 °¨»ç ¸í·É°ú ÇÔ²² ¸í·ÉÁÙ ¿É¼Ç »ç¿ë

¿É¼Ç

¼³¸í

-a

½Ã½ºÅÛÀÌ º¸¾È ÇÁ·ÎÆÄÀÏÀ» ÁؼöÇÏ´ÂÁö ÆÇº°ÇÕ´Ï´Ù.

-h

»ç¿ë °¡´ÉÇÑ ¿É¼ÇÀÇ °³¿ä¸¦ Á¦°øÇÏ´Â jass-execute µµ¿ò¸» ¸Þ½ÃÁö¸¦ Ç¥½ÃÇÕ´Ï´Ù.

-m

Ãâ·ÂÀ» ÀüÀÚ ¿ìÆí ÁÖ¼Ò·Î º¸³À´Ï´Ù.

-o

Ãâ·ÂÀ» ÆÄÀÏ·Î º¸³À´Ï´Ù.

-q

Äֿܼ¡ ´ëÇÑ Ãâ·Â Ç¥½Ã¸¦ ±ÝÁöÇÕ´Ï´Ù. ¶ÇÇÑ Á¤¼÷ ¿É¼ÇÀ̶ó°íµµ ÇÕ´Ï´Ù.

-V

°¨»ç ½ÇÇà¿¡ ´ëÇÑ »ó¼¼(verbosity) ·¹º§À» ÁöÁ¤ÇÕ´Ï´Ù.


 

jass-execute -a ¸í·É°ú ÇÔ²² »ç¿ëÇÒ ¼ö ÀÖ´Â ¿É¼Ç¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ Á¤º¸´Â ´ÙÀ½ ÀýÀ» ÂüÁ¶ÇϽʽÿÀ.

µµ¿ò¸» Ç¥½Ã ¿É¼Ç

-h ¿É¼ÇÀº »ç¿ë °¡´ÉÇÑ ¿É¼ÇÀÇ °³¿ä¸¦ Á¦°øÇÏ´Â jass-execute µµ¿ò¸» ¸Þ½ÃÁö¸¦ Ç¥½ÃÇÕ´Ï´Ù.

-h ¿É¼ÇÀº ´ÙÀ½°ú ºñ½ÁÇÑ Ãâ·ÂÀ» ÀÛ¼ºÇÕ´Ï´Ù.


ÄÚµå ¿¹ 6-1 ¿¹Á¦ -h ¿É¼Ç Ãâ·Â

# ./jass-execute -h 
 
To apply this Toolkit to a system, using the syntax:
  jass-execute [-r root_directory -p os_version ]
  [ -q | -o output_file ] [ -m e-mail_address ]
  [ -V [3|4] ] [ -d ] driver
 
To undo a previous application of the Toolkit from a system:
  jass-execute -u [ -b | -f | -k ] [ -q | -o output_file ]
     [ -m e-mail_address ] [ -V [3|4] ]
 
To audit a system against a pre-defined profile:
  jass-execute -a driver [ -V [0-4] ] [ -q | -o output_file ]
     [ -m e-mail_address ]
 
To display the history of Toolkit applications on a system:
  jass-execute -H
 
To display the last application of the Toolkit on a system:
  jass-execute -l
 
To display this help message:
  jass-execute -h
  jass-execute -?
 
To display version information for this program:
  jass-execute -v

 

ÀüÀÚ ¿ìÆí ÅëÁö ¿É¼Ç

-m ÀüÀÚ ¿ìÆí ÁÖ¼Ò ¿É¼ÇÀº ½ÇÇàÀÌ ¿Ï·áµÉ ¶§ Ãâ·ÂÀÌ Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î¿¡ ÀÇÇØ ÀÚµ¿À¸·Î ÀüÀÚ ¿ìÆíÀ» ÅëÇØ º¸³»Áú ¼ö Àִ ü°è¸¦ Á¦°øÇÕ´Ï´Ù. ÀüÀÚ ¿ìÆí º¸°í¼­´Â ´Ù¸¥ ¿É¼ÇÀ» »ç¿ëÇÏ¿© ½Ã½ºÅÛ¿¡ »ý¼ºµÇ´Â ¸ðµç ·Î±×¿¡ Ãß°¡·Î ÀÛ¼ºµË´Ï´Ù.

ÀüÀÚ ¿ìÆí ¿É¼ÇÀ» »ç¿ëÇÏ¿© sunfire_15k_sc-config.driver¸¦ È£ÃâÇÏ´Â Solaris Security Toolkit ½ÇÇàÀº ´ÙÀ½°ú ºñ½ÁÇÕ´Ï´Ù.


# ./jass-execute -m root -a sunfire_15k_sc-config.driver 
[...]

 

Ãâ·Â ÆÄÀÏ ¿É¼Ç

-o Ãâ·Â ÆÄÀÏ ¿É¼ÇÀº jass-execute ½ÇÇàÀÇ ÄÜ¼Ö Ãâ·ÂÀ» º°°³ ÆÄÀÏÀÎ Ãâ·Â ÆÄÀÏ·Î °æ·Î ÀçÁöÁ¤ÇÕ´Ï´Ù.

ÀÌ ¿É¼ÇÀº JASS_REPOSITORY µð·ºÅ丮¿¡ º¸Á¸µÇ´Â ·Î±×¿¡´Â ¾Æ¹« ¿µÇâµµ ÁÖÁö ¾Ê½À´Ï´Ù. ÀÌ ¿É¼ÇÀº Solaris Security Toolkit ½ÇÇà¿¡ ÀÇÇØ »ý¼ºµÇ´Â »ó´çÇÑ ¾çÀÇ Ãâ·ÂÀÌ Àֱ⠶§¹®¿¡ ƯÈ÷ ´À¸° Å͹̳Π¿¬°áÀ» ÅëÇØ ¼öÇàµÉ ¶§ À¯¿ëÇÕ´Ï´Ù.

ÀÌ ¿É¼ÇÀº -d, -u ¶Ç´Â -a ¿É¼Ç Áß Çϳª¿Í ÇÔ²² »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.

-o ¿É¼ÇÀº ´ÙÀ½°ú ºñ½ÁÇÑ Ãâ·ÂÀ» Ç¥½ÃÇÕ´Ï´Ù.


ÄÚµå ¿¹ 6-2 ¿¹Á¦ -o ¿É¼Ç Ãâ·Â

# ./jass-execute -o jass-output.txt -a secure.driver 
[NOTE] Executing driver, secure.driver
[NOTE] Recording output to jass-output.txt
#

 

Á¤¼÷ ¿É¼Ç

-q ¿É¼ÇÀº °­È­ ÀÛ¾÷ Áß¿¡ Ç¥ÁØ ÀÔÃâ·Â(stdio) ½ºÆ®¸²¿¡ ´ëÇÑ Solaris Security Toolkit Ãâ·ÂÀ» ºñȰ¼ºÈ­ ÇÕ´Ï´Ù.

ÀÌ ¿É¼ÇÀº JASS_REPOSITORY µð·ºÅ丮¿¡ º¸Á¸µÇ´Â ·Î±×¿¡´Â ¾Æ¹« ¿µÇâµµ ÁÖÁö ¾Ê½À´Ï´Ù. -o ¿É¼Ç°ú ºñ½ÁÇϰÔ, ÀÌ ¿É¼ÇÀº ƯÈ÷ cron ÀÛ¾÷À» ÅëÇϰųª ´À¸° ³×Æ®¿öÅ© ¿¬°áÀ» ÅëÇØ Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î¸¦ ½ÇÇàÇÒ ¶§ µµ¿òÀÌ µË´Ï´Ù.

ÀÌ ¿É¼ÇÀº -d, -u ¶Ç´Â -a ¿É¼Ç Áß Çϳª¿Í ÇÔ²² »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.

-q ¿É¼ÇÀº ´ÙÀ½°ú ºñ½ÁÇÑ Ãâ·ÂÀ» ÀÛ¼ºÇÕ´Ï´Ù.


ÄÚµå ¿¹ 6-3 ¿¹Á¦ -q ¿É¼Ç Ãâ·Â

# ./jass-execute -q -a secure.driver
[NOTE] Executing driver, secure.driver

 

»ó¼¼ ¿É¼Ç

-V ¿É¼ÇÀº °¨»ç ½ÇÇà¿¡ ´ëÇÑ »ó¼¼(verbosity) ·¹º§À» ÁöÁ¤ÇÕ´Ï´Ù. ÀÌ ¿É¼ÇÀº °¨»ç¿¡¸¸ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. »ó¼¼ ·¹º§Àº °¨»ç ½ÇÇàÀÇ °á°ú¸¦ Ç¥½ÃÇÏ´Â À¶Å뼺ÀÌ ³ôÀº ¹æ¹ýÀ» Á¦°øÇÕ´Ï´Ù. ¿¹¸¦ µé¾î 100´ëÀÇ ½Ã½ºÅÛÀ» °¨»çÇÏ´Â °æ¿ì °¢ ½Ã½ºÅÛ¿¡ ´ëÇØ Ãâ·ÂÀ» ÇϳªÀÇ ÇàÀ¸·Î Á¦ÇÑÇÏ¿© ¾î´À ½Ã½ºÅÛÀÌ °¨»ç¸¦ Åë°úÇÏ´ÂÁö °£´ÜÈ÷ ÆÇº°ÇÒ ¼öµµ ÀÖ½À´Ï´Ù. ±×·± ´ÙÀ½ ½ÇÆÐÇÏ´Â ½Ã½ºÅÛ¿¡ ´ëÇØ ¹®Á¦Á¡ ¿µ¿ª¿¡ ÁýÁßÇϱâ À§ÇØ È®ÀåµÈ Ãâ·ÂÀ» »ý¼ºÇÏ´Â °¨»ç¸¦ ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù.

5°¡Áö »ó¼¼ ·¹º§(0 - 4)ÀÌ -V ¿É¼ÇÀ¸·Î Á¦¾îµË´Ï´Ù. ·¹º§ÀÌ ¿Ã¶ó°¥¼ö·Ï ¾î¶² Á¡°ËÀÌ Åë°úÇÏ°í ¾î´À °ÍÀÌ ½ÇÆÐÇÏ´ÂÁö º¸´Ù ¿ÏÀüÇÏ°Ô ÀÌÇØÇϱâ À§ÇØ »ç¿ëÇÒ ¼ö ÀÖ´Â Ãß°¡ ¼¼ºÎ»çÇ×À» Á¦°øÇÕ´Ï´Ù. Ç¥ 6-2¿¡ »ó¼¼ ·¹º§ÀÌ ¼³¸íµÇ¾î ÀÖ½À´Ï´Ù.


Ç¥ 6-2 °¨»ç »ó¼¼ ·¹º§

·¹º§

Ãâ·Â

0

Åë°ú ¶Ç´Â ½ÇÆÐ¸¦ ³ªÅ¸³»´Â ´ÜÀÏ Çà.

1

°¢ ½ºÅ©¸³Æ®¿¡ ´ëÇØ Åë°ú ¶Ç´Â ½ÇÆÐ¸¦ ³ªÅ¸³»´Â ´ÜÀÏ Çà. ¸ðµç ½ºÅ©¸³Æ® Çà ¾Æ·¡¿¡ ÇϳªÀÇ ÃѰè Á¡¼ö Çà.

2

°¢ ½ºÅ©¸³Æ®¿¡ ´ëÇØ ¸ðµç Á¡°Ë °á°ú¸¦ Á¦°øÇÕ´Ï´Ù.

3

¹è³Ê ¹× Çì´õ ¸Þ½ÃÁö¸¦ Æ÷ÇÔÇÏ¿© Àüü Ãâ·ÂÀ» Á¦°øÇÏ´Â ¿©·¯ Çà.

4

¿©·¯ Çà(·¹º§ 3¿¡¼­ Á¦°øµÇ´Â ¸ðµç µ¥ÀÌÅÍ) ¹× logDebug ·Î±ë ±â´É¿¡ ÀÇÇØ »ý¼ºµÇ´Â ¸ðµç Ç׸ñ. ÀÌ ·¹º§Àº µð¹ö±ë¿ëÀÔ´Ï´Ù.


 

ÁÖ - jass-execute -V ¸í·É¿¡ ´ëÇÑ ±âº» »ó¼¼ ·¹º§Àº 3ÀÔ´Ï´Ù.



»ó¼¼ ·¹º§ÀÇ ÀÚ¼¼ÇÑ ¼³¸íÀº Solaris Security Toolkit 4.1 Reference ManualÀ» ÂüÁ¶ÇϽʽÿÀ.

¹è³Ê ¹× ¸Þ½ÃÁö Ãâ·Â

¹è³Ê ¹× ¸Þ½ÃÁö¸¦ º¸°íÇϰųª »ý·«Çϵµ·Ï Solaris Security Toolkit °¨»ç ¿É¼ÇÀ» ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. JASS_LOG_BANNER º¯¼ö´Â »ó¼¼ ·¹º§ 0-2·Î »ç¿ëÇÒ ¼ö ¾ø½À´Ï´Ù. ÀÌ·± Ãâ·Â ¿É¼ÇÀº »ó¼¼ ·¹º§ 3°ú 4¿¡ Àû¿ëÇÕ´Ï´Ù. ¿¹¸¦ µé¾î, (JASS_LOG_FAILURE º¯¼ö)¸¸À» º¸°íÇϰí ÁýÁßÇÒ ¼ö ÀÖµµ·Ï Ãâ·Â¿¡¼­ Åë°ú ¸Þ½ÃÁö(JASS_LOG_SUCCESS º¯¼ö)¸¦ Á¦°ÅÇÒ ¼ö ÀÖ½À´Ï´Ù.

Ç¥ 6-3Àº ·Î±ë º¯¼ö¸¦ ÅëÇØ Á¦¾îÇÒ ¼ö ÀÖ´Â ¹è³Ê ¹× ¸Þ½ÃÁö ¸ñ·ÏÀÔ´Ï´Ù. (·Î±ë º¯¼ö¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ Á¤º¸´Â Solaris Security Toolkit 4.1 Reference ManualÀ» ÂüÁ¶ÇϽʽÿÀ.) ·Î±ë º¯¼ö°¡ 0À¸·Î ¼³Á¤µÇ¸é ÇØ´ç À¯ÇüÀÇ ¸Þ½ÃÁö¿¡ ´ëÇØ Ãâ·ÂÀÌ »ý¼ºµÇÁö ¾Ê½À´Ï´Ù. ¹Ý´ë·Î ·Î±ë º¯¼ö°¡ 1·Î ¼³Á¤µÇ¸é ¸Þ½ÃÁö°¡ Ç¥½ÃµË´Ï´Ù. ÀÌ·¯ÇÑ °¢ º¯¼ö¿¡ ´ëÇÑ ±âº» Á¶Ä¡´Â Ãâ·ÂÀ» Ç¥½ÃÇÏ´Â °ÍÀÔ´Ï´Ù. Ç¥ 6-3¿¡¼­ ·Î±ë º¯¼ö¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.


Ç¥ 6-3 °¨»ç Ãâ·Â¿¡ ¹è³Ê ¹× ¸Þ½ÃÁö Ç¥½Ã

·Î±ë º¯¼ö

·Î±× Á¢µÎ¾î

¼³¸í

JASS_LOG_BANNER

¸ðµç ¹è³Ê Ãâ·Â

ÀÌ ¸Å°³º¯¼ö´Â ¹è³Ê ¸Þ½ÃÁöÀÇ Ç¥½Ã¸¦ Á¦¾îÇÕ´Ï´Ù. ÀÌµé ¸Þ½ÃÁö´Â ´ë°³ µîÈ£("=") ¶Ç´Â ´ë½Ã("-") ¹®ÀÚ Áß Çϳª·Î ±¸¼ºµÇ´Â ºÐ¸®ÀÚ·Î µÑ·¯½Ô´Ï´Ù.

JASS_LOG_ERROR

[ERR]

ÀÌ ¸Å°³º¯¼ö´Â ¿À·ù ¸Þ½ÃÁöÀÇ Ç¥½Ã¸¦ Á¦¾îÇÕ´Ï´Ù. 0À¸·Î ¼³Á¤µÇ¸é ¿À·ù ¸Þ½ÃÁö°¡ »ý¼ºµÇÁö ¾Ê½À´Ï´Ù.

JASS_LOG_FAILURE

[FAIL]

ÀÌ ¸Å°³º¯¼ö´Â ½ÇÆÐ ¸Þ½ÃÁöÀÇ Ç¥½Ã¸¦ Á¦¾îÇÕ´Ï´Ù. 0À¸·Î ¼³Á¤µÇ¸é ½ÇÆÐ ¸Þ½ÃÁö°¡ »ý¼ºµÇÁö ¾Ê½À´Ï´Ù.

JASS_LOG_NOTICE

[NOTE]

ÀÌ ¸Å°³º¯¼ö´Â ¾Ë¸² ¸Þ½ÃÁöÀÇ Ç¥½Ã¸¦ Á¦¾îÇÕ´Ï´Ù. 0À¸·Î ¼³Á¤µÇ¸é ¾Ë¸² ¸Þ½ÃÁö°¡ »ý¼ºµÇÁö ¾Ê½À´Ï´Ù.

JASS_LOG_SUCCESS

[PASS]

ÀÌ ¸Å°³º¯¼ö´Â ¼º°ø ¶Ç´Â Åë°ú »óÅ ¸Þ½ÃÁöÀÇ Ç¥½Ã¸¦ Á¦¾îÇÕ´Ï´Ù. 0À¸·Î ¼³Á¤µÇ¸é ¼º°ø ¸Þ½ÃÁö°¡ »ý¼ºµÇÁö ¾Ê½À´Ï´Ù.

JASS_LOG_WARNING

[WARN]

ÀÌ ¸Å°³º¯¼ö´Â °æ°í ¸Þ½ÃÁöÀÇ Ç¥½Ã¸¦ Á¦¾îÇÕ´Ï´Ù. 0À¸·Î ¼³Á¤µÇ¸é °æ°í ¸Þ½ÃÁö°¡ »ý¼ºµÇÁö ¾Ê½À´Ï´Ù.


 

ÀÌµé ¿É¼ÇÀ» »ç¿ëÇÏ¸é Æ¯Á¤ ¸Þ½ÃÁö¸¸À» º¸¾Æ¾ß ÇÒ ¶§ ¸Å¿ì À¯¿ëÇÕ´Ï´Ù. ÀÌµé ¿É¼ÇÀ» ¼³Á¤ÇÏ¿© Áß¿äÇÏ´Ù°í »ý°¢ÇÏ´Â ¿µ¿ª¿¡ ÁýÁßÇϸ鼭µµ Ãâ·ÂÀ» ÃÖ¼ÒÈ­ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î JASS_LOG_FAILURE(±âº»°ªÀÎ 1·Î ±×´ë·Î µÒ)¸¦ Á¦¿ÜÇÑ ¸ðµç ·Î±ë º¯¼ö¸¦ 0À¸·Î ¼³Á¤ÇÏ¸é °¨»ç°¡ logFailure¿¡ ÀÇÇØ »ý¼ºµÇ´Â ½ÇÆÐ¿¡ ´ëÇØ¼­¸¸ º¸°íÇÕ´Ï´Ù.


ÄÚµå ¿¹ 6-4 °¨»ç ½ÇÆÐ¸¸À» º¸°íÇÏ´Â ¿¹Á¦ Ãâ·Â

# JASS_LOG_FAILURE=1
# export JASS_LOG_FAILURE
[setting of other parameters to 0 omitted]
# ./jass-execute -a secure.driver -V 2
update-at-deny        [FAIL] User test is not listed in 
   /etc/cron.d/at.deny.
update-at-deny        [FAIL] Audit Check Total : 1 Error(s)
update-inetd-conf     [FAIL] Service ftp is enabled in 
   /etc/inet/inetd.conf.
update-inetd-conf     [FAIL] Service telnet is enabled in 
   /etc/inet/inetd.conf.
update-inetd-conf     [FAIL] Service rstatd is enabled in 
   /etc/inet/inetd.conf.
update-inetd-conf     [FAIL] Audit Check Total : 3 Error(s)

 

È£½ºÆ® À̸§, ½ºÅ©¸³Æ® À̸§ ¹× ½Ã°£ ¼ÒÀÎ Ãâ·Â

»ó¼¼ ·¹º§ 0-2¿¡ ´ëÇÑ È£½ºÆ® À̸§, ½ºÅ©¸³Æ® À̸§ ¹× ½Ã°£ ¼ÒÀÎ Á¤º¸¸¦ Æ÷ÇÔÇϵµ·Ï Solaris Security Toolkit °¨»ç ¿É¼ÇÀ» ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î °¨»çÇÒ ½Ã½ºÅÛÀÌ ¸¹Àº °æ¿ì È£½ºÆ® À̸§, ½ºÅ©¸³Æ® À̸§ ¶Ç´Â ½Ã°£ ¼ÒÀÎÀ¸·Î Ãâ·ÂÀ» Á¤·ÄÇÒ ¼ö Àֱ⠿øÇÕ´Ï´Ù. Ç¥ 6-4¿¡ º¯¼ö°¡ ³ª¿­µÇ¾î ÀÖ½À´Ï´Ù.


Ç¥ 6-4 È£½ºÆ® À̸§, ½ºÅ©¸³Æ® À̸§ ¹× ½Ã°£ ¼ÒÀÎ °¨»ç Ãâ·Â Ç¥½Ã

º¯¼ö À̸§

º¯¼ö ¼³¸í

JASS_DISPLAY_HOSTNAME

ÀÌ ¸Å°³º¯¼ö¸¦ 1·Î ¼³Á¤Çϸé Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î°¡ °¢ ·Î±× Ç׸ñ ¾Õ¿¡ ½Ã½ºÅÛÀÇ È£½ºÆ® À̸§À» ÷ºÎÇÕ´Ï´Ù. ÀÌ Á¤º¸´Â JASS_HOSTNAME ¸Å°³º¯¼ö¿¡ ±âÃÊÇÕ´Ï´Ù. ±âº»ÀûÀ¸·Î ÀÌ ¸Å°³º¯¼ö´Â ºñ¾î ÀÖÀ¸¹Ç·Î ToolkitÀº ÀÌ Á¤º¸¸¦ Ç¥½ÃÇÏÁö ¾Ê½À´Ï´Ù.

JASS_DISPLAY_SCRIPTNAME

±âº»ÀûÀ¸·Î ÀÌ ¸Å°³º¯¼ö´Â 1·Î ¼³Á¤µÇ¹Ç·Î Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î°¡ °¢ ·Î±× Ç׸ñ ¾Õ¿¡ ÇöÀç ½ÇÇàµÇ°í ÀÖ´Â °¨»ç ½ºÅ©¸³Æ®ÀÇ À̸§À» ÷ºÎÇÕ´Ï´Ù. ÀÌ ¸Å°³º¯¼ö¸¦ ´Ù¸¥ °ªÀ¸·Î ¼³Á¤Çϸé ToolkitÀº ÀÌ Á¤º¸¸¦ Ç¥½ÃÇÏÁö ¾Ê½À´Ï´Ù.

JASS_DISPLAY_TIMESTAMP

ÀÌ ¸Å°³º¯¼ö¸¦ 1·Î ¼³Á¤Çϸé Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î°¡ °¢ ·Î±× Ç׸ñ ¾Õ¿¡ °¨»ç ½ÇÇà°ú ¿¬°üµÈ ½Ã°£ ¼ÒÀÎÀ» ÷ºÎÇÕ´Ï´Ù. ÀÌ Á¤º¸´Â JASS_TIMESTAMP ¸Å°³º¯¼ö¿¡ ±âÃÊÇÕ´Ï´Ù. ±âº»ÀûÀ¸·Î ÀÌ ¸Å°³º¯¼ö´Â ºñ¾î ÀÖÀ¸¹Ç·Î ¼ÒÇÁÆ®¿þ¾î´Â ÀÌ Á¤º¸¸¦ Ç¥½ÃÇÏÁö ¾Ê½À´Ï´Ù.


 

È£½ºÆ®, ½ºÅ©¸³Æ® ¹× ½Ã°£ ¼ÒÀÎ Á¤º¸¸¦ ¾Õ¿¡ ÷ºÎÇϵµ·Ï Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î¸¦ ±¸¼ºÇÔÀ¸·Î½á ´ÜÀÏ ½Ã½ºÅÛÀ̳ª ½Ã½ºÅÛ ±×·ìÀÇ ¸¹Àº °¨»ç ½ÇÇàÀ» °áÇÕÇϰí ÇÙ½É µ¥ÀÌÅ͸¦ ±âÃÊ·Î Á¤·ÄÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ Á¤º¸¸¦ »ç¿ëÇÏ¿© ¿©·¯ ½Ã½ºÅÛ¿¡ °ÉÃÄÀְųª Àü°³ ÇÁ·Î¼¼½ºÀÇ Áõ»óÀÎ ¹®Á¦Á¡À» ãÀ» ¼ö ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î °ü¸®ÀÚ´Â ÀÌ ¹æ½ÄÀ¸·Î Á¤º¸¸¦ »ç¿ëÇÏ¿© ÁÖ¾îÁø ÇÁ·Î¼¼½º¸¦ »ç¿ëÇÏ´Â ¸ðµç ½Ã½ºÅÛ ±¸Ãà¿¡ Ç×»ó µ¿ÀÏÇÑ ½ÇÆÐÇÑ °Ë»ç°¡ ÀÖ´ÂÁö ¾Ë ¼ö ÀÖ½À´Ï´Ù.

¿¹¸¦ µé¾î JASS_DISPLAY_TIMESTAMP ¸Å°³º¯¼ö¸¦ 1·Î ¼³Á¤Çϰí JASS_DISPLAY_SCRIPTNAME °ªÀ» 0À¸·Î ¼³Á¤ÇÏ¸é ´ÙÀ½°ú ºñ½ÁÇÑ Ãâ·ÂÀÌ »ý¼ºµË´Ï´Ù.


ÄÚµå ¿¹ 6-5 °¨»ç ·Î±× Ç׸ñÀÇ ¿¹Á¦ Ãâ·Â

# JASS_DISPLAY_SCRIPTNAME=0
# JASS_DISPLAY_TIMESTAMP=1
# export JASS_DISPLAY_SCRIPTNAME JASS_DISPLAY_TIMESTAMP
# ./jass-execute -a secure.driver -V 2
20030101233525 [FAIL] User test is not listed in 
   /etc/cron.d/at.deny.
20030101233525 [FAIL] Audit Check Total : 1 Error(s)
20030101233525 [FAIL] Service ftp is enabled in 
   /etc/inet/inetd.conf.
20030101233525 [FAIL] Service telnet is enabled in 
   /etc/inet/inetd.conf.
20030101233525 [FAIL] Service rstatd is enabled in 
   /etc/inet/inetd.conf.
20030101233525 [FAIL] Audit Check Total : 3 Error(s)

 


º¸¾È °¨»ç ¼öÇà

½Ã½ºÅÛ¿¡ ´ëÇØ º¸¾È Æò°¡¸¦ ÁÖ±âÀûÀ¸·Î ¼öÇàÇÏ¸é »ç¿ëÀÚ°¡ ±¸ÇöÇÑ º¸¾È ÇÁ·ÎÆÄÀÏ¿¡ ´ëÇØ ½Ã½ºÅÛÀÌ ¾ó¸¶³ª °¡±õ°Ô ÀÏÄ¡ÇÏ´ÂÁöÀÇ º¥Ä¡¸¶Å©¸¦ ¾ò°Ô µË´Ï´Ù. º¸¾È Æò°¡ ¼öÇà¿¡ ´ëÇÑ °¡Àå ÀϹÝÀûÀÎ ½Ã³ª¸®¿À´Â »õ·Î¿î ¼³Ä¡¸¦ ¼öÇàÇÑ ÈÄ º¸¾È À¯Áö ÀÛ¾÷À¸·Î ¼öÇàÇÏ´Â °ÍÀÔ´Ï´Ù. ´Ü¼øÈ÷ ½Ã½ºÅÛÀ» °­È­ÇÏ´Â µ¥ »ç¿ëÇÑ µ¿ÀÏÇÑ °­È­ µå¶óÀ̹ö¸¦ ½ÇÇàÇϵµ·Ï º¸¾È Æò°¡ ¿É¼ÇÀ» µðÀÚÀÎÇßÁö¸¸, ÀÌÁ¦´Â -a ¿É¼ÇÀ» »ç¿ëÇÏ¿© °­È­ Áß¿¡ ±¸ÇöµÈ º¸¾È ÇÁ·ÎÆÄÀϰú ºñ±³ÇÑ ÇöÀç »óŸ¦ Á¡°ËÇÕ´Ï´Ù. ÀÌ µðÀÚÀÎÀº º¹ÀâÇÏÁö ¾Ê°í À¯¿¬ÇÕ´Ï´Ù. ¿¹¸¦ µé¾î º¸¾È ÇÁ·ÎÆÄÀÏÀ» ¾÷µ¥ÀÌÆ®ÇÒ ¶§ ÈÄ¼Ó º¸¾È Æò°¡´Â ¾÷µ¥ÀÌÆ®µÈ º¸¾È ÇÁ·ÎÆÄÀÏÀ» »ç¿ëÇÕ´Ï´Ù.

¶Ç ´Ù¸¥ °¡´ÉÇÑ ½Ã³ª¸®¿À¿¡¼­ »ç¿ëÀÚ´Â ÀÌ¹Ì Àü°³µÈ ½Ã½ºÅÛ º¸¾ÈÀÇ Ã¥ÀÓÀÚÀÏ ¼öµµ ÀÖ½À´Ï´Ù. ÇØ´ç ½Ã½ºÅÛÀ» °­È­Çϱâ Àü¿¡ º¸¾È Æò°¡¸¦ ¼öÇàÇϰíÀÚ ÇÕ´Ï´Ù. ÀÌ ½Ã³ª¸®¿À¿¡¼­´Â »ç¿ëÀÚ °íÀ¯ÀÇ º¸¾È ÇÁ·ÎÆÄÀÏÀ» Á¤ÀÇÇϰųª Solaris Security Toolkit º¸¾È ÇÁ·ÎÆÄÀÏ ÅÛÇø®Æ®¸¦ »ç¿ëÀÚ Á¤ÀÇÇϰųª º¸¾È ÇÁ·ÎÆÄÀÏ ÅÛÇø®Æ® Áß Çϳª¸¦ ÀÖ´Â ±×´ë·Î »ç¿ëÇÕ´Ï´Ù.


procedure icon  º¸¾È °¨»ç ¼öÇà

°¨»ç¸¦ ¼öÇàÇϱâ Àü¿¡ º¸¾È ÇÁ·ÎÆÄÀÏÀ» Á¤ÀÇ ¶Ç´Â ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ Á¤º¸´Â º¸¾È °¨»ç Áغñ¸¦ ÂüÁ¶ÇϽʽÿÀ.



caution icon

ÁÖÀÇ - ÀÌÀü¿¡ °­È­ÇÏÁö ¾ÊÀº Àü°³µÈ ½Ã½ºÅÛ¿¡ ´ëÇØ º¸¾È Æò°¡¸¦ ¼öÇàÇÏ·Á´Â °æ¿ì ¸ÕÀú ½Ã½ºÅÛÀ» ¹é¾÷Çϰí ÀçºÎÆ®ÇÏ¿© ½Ã½ºÅÛÀÌ ¾Ë·ÁÁö°í ÀÛµ¿ ÁßÀ̸ç Àϰü¼º ÀÖ´Â ±¸¼º »óÅ¿¡ ÀÖ´ÂÁö È®ÀÎÇϽʽÿÀ. º¸¾È Æò°¡¸¦ °è¼ÓÇϱâ Àü¿¡ ÀÌ ¿¹ºñ ÀçºÎÆ® Áß¿¡ °ËÃâµÇ´Â ¸ðµç ¿À·ù³ª °æ°í¸¦ Á¤Á¤Çϰųª ±â·ÏÇØ¾ß ÇÕ´Ï´Ù.



1. »ç¿ëÇÏ·Á´Â º¸¾È ÇÁ·ÎÆÄÀÏ(°­È­ µå¶óÀ̹ö)À» ¼±ÅÃÇÕ´Ï´Ù.

¿¹¸¦ µé¸é secure.driver.

¿¹¸¦ µé¸é secure.driver ¶Ç´Â abccorp-secure.driver.

»ç¿ë °¡´ÉÇÑ Àüü µå¶óÀ̹öÀÇ ÃֽЏñ·ÏÀÇ °æ¿ì ´ÙÀ½ À¥ »çÀÌÆ®¿¡¼­ Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾îÀÇ ÃֽйöÀüÀ» ´Ù¿î·ÎµåÇϽʽÿÀ.

http://www.sun.com/security/jass

Ç¥ÁØ ¹× Á¦Ç° ƯÁ¤ µå¶óÀ̹ö¿¡ ´ëÇÑ Á¤º¸´Â Solaris Security Toolkit 4.1 Reference ManualÀ» ÂüÁ¶ÇϽʽÿÀ. µå¶óÀ̹öÀÇ °¡Àå ÃÖ±Ù ¸ñ·Ï¿¡ ´ëÇØ¼­´Â Drivers µð·ºÅ丮¸¦ ÂüÁ¶ÇϽʽÿÀ.

2. ¿øÇÏ´Â ¸í·ÉÁÙ ¿É¼Ç°ú Ãâ·ÂÀ» Á¦¾îÇϱ⠿øÇÏ´Â ¹æ¹ýÀ» °áÁ¤ÇÕ´Ï´Ù.

¿É¼Ç »ç¿ë ¹× °¨»ç Ãâ·Â Á¦¾î¸¦ ÂüÁ¶ÇϽʽÿÀ.

3. jass-execute -a ¸í·É, º¸¾È ÇÁ·ÎÆÄÀÏÀÇ À̸§ ¹× ¿øÇÏ´Â ¿É¼ÇÀ» ÀÔ·ÂÇÕ´Ï´Ù.

´ÙÀ½Àº sunfire_15k_sc-secure.driver¸¦ »ç¿ëÇÑ ¿¹Á¦ °¨»ç ½ÇÇàÀÔ´Ï´Ù.


ÄÚµå ¿¹ 6-6 °¨»ç ½ÇÇàÀÇ ¿¹Á¦ Ãâ·Â

# ./jass-execute -a sunfire_15k_sc-secure.driver
[NOTE] Executing driver, sunfire_15k_sc-secure.driver
 
[...]
 
================================================================
sunfire_15k_sc-secure.driver: Audit script: enable-rfc1948.aud
================================================================
 
#---------------------------------------------------------------
# RFC 1948 Sequence Number Generation
# 
# Rationale for Audit:
# 
# The purpose of this script is to audit that the system is
# configured and is in fact using RFC 1948 for its TCP sequence
# number generation algorithm (unique-per-connection ID). This is
# configured by setting the 'TCP_STRONG_ISS' parameter to '2' in
# the /etc/default/inetinit file.
#
# Determination of Compliance:
#
[...]
#---------------------------------------------------------------
 
[PASS] TCP_STRONG_ISS is set to '2' in /etc/default/inetinit.
[PASS] System is running with tcp_strong_iss=2.
 
# The following is the vulnerability total for this audit script.
 
[PASS] Audit Check Total : 0 Error(s)
 
================================================================
 
# The following is the vulnerability total for this driver profile.
 
[PASS] Driver Total : 0 Error(s)
 
================================================================
sunfire_15k_sc-secure.driver: Driver finished.
================================================================
 
[PASS] Grand Total : 0 Error(s)

 

°¨»ç ½ÇÇàÀÌ ½ÃÀÛµÉ ¶§ Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î´Â JASS_HOME_DIR/Audit µð·ºÅ丮ÀÇ ÆÄÀÏ¿¡ ¾×¼¼½ºÇÕ´Ï´Ù. JASS_HOME_DIR/Audit ¹× JASS_HOME_DIR/Finish µð·ºÅ丮 µÑ ´Ù¿¡ ÀÖ´Â ÆÄÀÏÀÌ µ¿ÀÏÇÑ ±âº» ÆÄÀÏ À̸§À» °øÀ¯ÇÏÁö¸¸ ¼­·Î ´Ù¸¥ ÆÄÀÏ À̸§ Á¢¹Ì¾î¸¦ °®½À´Ï´Ù. driver.run ½ºÅ©¸³Æ®°¡ Á¢¹Ì¾î¸¦ .fin¿¡¼­ .aud·Î º¯°æÇÏ¿© ÀÚµ¿À¸·Î JASS_SCRIPTS º¯¼ö¿¡ ÀÇÇØ Á¤ÀǵǴ Á¾·á ½ºÅ©¸³Æ®¸¦ °¨»ç ½ºÅ©¸³Æ®·Î º¯È¯ÇÕ´Ï´Ù.

°¨»ç ½ÇÇàÀÌ ½ÃÀÛÇϰí Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾îÀÇ »óŸ¦ ÃʱâÈ­ÇÕ´Ï´Ù. ÀÛ¾÷ Áß¿¡ ¾×¼¼½ºµÇ´Â °¢ µå¶óÀ̹ö°¡ ¸ðµç ÆÄÀÏ ÅÛÇø®Æ® ¹× °¨»ç ½ºÅ©¸³Æ®ÀÇ »óŸ¦ Æò°¡ÇÕ´Ï´Ù. °¢ °Ë»ç °á°ú´Â °¢°¢ 0À̰ųª 0ÀÌ ¾Æ´Ñ Ãë¾à¼º °ªÀ¸·Î Ç¥½ÃµÇ´Â ¼º°ø ¶Ç´Â ½ÇÆÐ »óÅ·Π³ªÅ¸³³´Ï´Ù. ´ëºÎºÐÀÇ °æ¿ì ½ÇÆÐ´Â ¼ýÀÚ 1·Î Ç¥½ÃµË´Ï´Ù. ½ÇÇàµÇ´Â °¢ ½ºÅ©¸³Æ®°¡ ½ºÅ©¸³Æ®¿¡ µé¾îÀÖ´Â °¢ °Ë»çÀÇ ÃÑ Ãë¾à¼º °ªÀ» Åä´ë·Î ÃÑ º¸¾È Á¡¼ö¸¦ ÀÛ¼ºÇÕ´Ï´Ù. ¶ÇÇÑ °¢ µå¶óÀ̹ö¿¡ ´ëÇÑ ÃÑ Ãë¾à¼º °ª °á°ú°¡ µå¶óÀ̹ö Æò°¡ ¿Ï·á½Ã¿¡ Ç¥½ÃµË´Ï´Ù. ¸ðµç Á¡¼öÀÇ ÃѰè´Â ÀÛ¾÷ÀÌ Á¾·áÇÒ ¶§ Á¦½ÃµË´Ï´Ù.

º¸¾È Æò°¡ ¿É¼ÇÀº Æò°¡ ÀÛ¾÷ÀÌ ½ÃÀ۵Ǵ ½ÃÁ¡¿¡¼­ ½Ã½ºÅÛ »óÅÂÀÇ Æ÷°ýÀûÀÎ º¸±â¸¦ Á¦°øÇÕ´Ï´Ù. Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î´Â ±¸¼º ÆÄÀÏÀ» Á¶»çÇÏ¿© ½Ã½ºÅÛÀÇ ÀúÀåµÈ »óŸ¦ Á¡°ËÇϰí ÇÁ·Î¼¼½º Å×À̺í Á¤º¸, ÀåÄ¡ µå¶óÀ̹ö Á¤º¸ µîÀ» Á¶»çÇÏ¿© ½Ã½ºÅÛÀÇ ½ÇÇà Áß »óŸ¦ Á¡°ËÇÕ´Ï´Ù. Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î´Â °¢ ÆÄÀÏÀ̳ª ¼­ºñ½ºÀÇ Á¸Àç ¿©ºÎ¸¦ Á¡°ËÇÏ°í ¼­ºñ½º¿Í ¿¬°üµÈ ¼ÒÇÁÆ®¿þ¾î°¡ ¼³Ä¡, ±¸¼º, »ç¿ë °¡´É ¹× ½ÇÇà ÁßÀÎÁö Á¡°ËÇÕ´Ï´Ù. ÀÌ Á¢±Ù ¹æ½ÄÀº ½Ã½ºÅÛÀÇ ÇöÀç »óÅ¿¡ ´ëÇÑ Á¤È®ÇÑ ½º³À¼¦À» ÀÛ¼ºÇÕ´Ï´Ù.