3장


보안 소프트웨어 설치 및 실행

이 장은 Solaris Security Toolkit 소프트웨어 및 기타 보안 관련 소프트웨어 다운로드, 설치 및 실행에 대한 지침을 제공합니다. 독립형 또는 JumpStart 모드에 맞게 환경을 구성하고 지원을 얻기 위한 지시가 포함됩니다.

소프트웨어를 설치, 구성 및 실행하려면 이 절에 제공되는 지침 및 프로세스를 따르십시오. 이들 지시에는 추가 보안 소프트웨어, 도움이 되는 예제 및 안내서 다운로드가 포함됩니다.

Solaris Security Toolkit 소프트웨어가 독립형 제품이지만 다운로드할 수 있도록 제공되는 추가 보안 소프트웨어와 함께 사용될 때 가장 효과적입니다. 이 소프트웨어에는 SunSolve OnLine의 Recommended and Security Patch Cluster, 포함되지 않은 Solaris OS용 Secure Shell 소프트웨어, Solaris OS 및 타사 소프트웨어 사용 권한을 강화하기 위한 사용 권한 및 소유권 수정 소프트웨어 및 Sun 파일 및 실행 파일의 무결성을 검증하기 위한 무결성 검증 이진이 포함됩니다.

이 절에는 다음 작업이 포함됩니다.


계획 및 설치 전 작업 수행

적절한 계획 수립은 Solaris Security Toolkit 소프트웨어를 사용하여 시스템을 성공적으로 보안하기 위한 핵심입니다. 소프트웨어를 설치하기 전의 계획 수립에 대한 자세한 정보는 2 장을 참조하십시오.

전개된 시스템에 소프트웨어를 설치하는 경우, 전개된 시스템에 소프트웨어를 설치하기 전에 설치 전 작업 수행에 대해 설치 전 작업 수행을 참조하십시오.


종속성

Solaris Security Toolkit 4.1 소프트웨어는 종속성이 거의 없습니다.

하드웨어 종속성

Solaris 운영 체제의 지원 버전에 대한 자세한 정보는 지원되는 Solaris OS 버전 실행을 참조하십시오.

소프트웨어 종속성

Solaris Security Toolkit 4.1 소프트웨어는 SUNWloc 패키지에 의존합니다. 이 패키지가 없을 경우 Solaris Security Toolkit은 작동하지 않습니다.

시스템 관리 서비스(SMS) 소프트웨어의 지원 버전에 대한 자세한 정보는 지원되는 Solaris SMS 버전 실행을 참조하십시오.


사용할 모드 판별

시스템이 보안되지 않은 상태에 있는 동안 공격에 노출될 수 있는 기간을 제한하기 위해 설치 중 또는 직후에 시스템을 강화하십시오. Solaris Security Toolkit 소프트웨어를 사용하여 시스템을 보안하기 전에 사용자 환경에서 제대로 실행하도록 Solaris Security Toolkit 소프트웨어를 구성하십시오.

Solaris Security Toolkit 소프트웨어는 모듈형 프레임워크를 갖고 있습니다. JumpStart 제품을 사용하지 않을 경우 Solaris Security Toolkit 소프트웨어 프레임워크의 유연성으로 나중에 JumpStart를 사용하도록 효율적으로 준비할 수 있습니다. JumpStart를 사용하는 경우, 기존 JumpStart 기반구조에 통합하는 Solaris Security Toolkit 소프트웨어의 기능이 유용합니다.

다음 절은 독립형 및 JumpStart 모드에 대해 설명합니다.

독립형 모드

Solaris Security Toolkit 소프트웨어는 독립형 모드에서 Solaris OS 쉘 프롬프트에서 직접 실행합니다. 이 모드로 보안 수정이나 업데이트가 필요하지만 아직 스크래치로부터 OS를 다시 설치하기 위해 서비스를 받을 수 없는 시스템에서 Solaris Security Toolkit 소프트웨어를 사용할 수 있습니다. 그러나 가능하면 시스템을 보안하기 위해 스크래치로부터 시스템을 다시 설치해야 합니다.

독립형 모드는 특히 패치를 설치한 후 시스템을 강화할 때 유용합니다. 오류 없이 한 시스템에 Solaris Security Toolkit 소프트웨어를 여러 번 실행할 수 있습니다. 패치가 Solaris Security Toolkit 소프트웨어가 수정한 파일을 겹쳐 쓰거나 수정할 수 있습니다. Solaris Security Toolkit 소프트웨어를 다시 실행하여 패치 설치에 의해 무효가 된 모든 보안 수정을 다시 구현할 수 있습니다.



주 - 생산 환경에서는 활동 중인 환경에 패치를 설치하기 전에 테스트 및 개발 환경에서 패치를 계획하십시오.



독립형 모드는 전개된 시스템을 가능한 빨리 강화하는 최상의 옵션 중 하나입니다. 보안 소프트웨어 다운로드에 제공된 다운로드 및 설치 지시의 단계 외에 Solaris Security Toolkit 소프트웨어를 JumpStart가 없는 구조에 통합하기 위해 특별한 단계가 필요하지는 않습니다.

JumpStart 모드

Sun의 네트워크 기반 Solaris OS 설치 체계인 JumpStart 기술은 설치 프로세스 중에 Solaris Security Toolkit 스크립트를 실행할 수 있습니다. 이 책에서는 사용자가 JumpStart 기술에 익숙하고 기존 JumpStart 환경을 사용할 수 있다고 가정합니다. JumpStart 기술에 대한 자세한 정보는 Sun BluePrints 설명서 JumpStart Technology: Effective Use in the Solaris Operating Environment를 참조하십시오.

JumpStart 환경에서 사용하기 위해서는 JASS_HOME_DIR(tar 다운로드의 경우) 또는 /opt/SUNWjass(pkg 다운로드의 경우) 중 하나의 Solaris Security Toolkit 소스를 JumpStart 서버의 기본 디렉토리에 복사해야 합니다. 기본값은 JumpStart 서버의 /jumpstart입니다. JASS_HOME_DIR이 JumpStart 서버의 기본 디렉토리가 됩니다.

Solaris Security Toolkit 소프트웨어를 JumpStart 구조에 통합하기 위해서는 몇 개의 단계만 필요합니다. JumpStart 서버 구성 방법에 대한 지시는 5 장을 참조하십시오.


보안 소프트웨어 다운로드

시스템 강화의 첫 번째 단계에서는 보안하려는 시스템으로 추가 소프트웨어 보안 패키지를 다운로드해야 합니다. 이 절에서는 다음 작업을 다룹니다.



주 - 이 절에서 설명하는 소프트웨어 중에서 Solaris Security Toolkit 소프트웨어, Recommended and Security Patch Cluster, FixModes 및 MD5 소프트웨어는 필수입니다. OpenSSH 대신 다양한 공급 업체에서 구할 수 있는 Secure Shell의 상업용 버전으로 대체할 수 있습니다. 모든 시스템에 Secure Shell 제품을 설치하고 사용하십시오. Solaris 9 OS의 경우는 함께 제공된 Secure Shell 버전을 사용하십시오.



Solaris Security Toolkit 소프트웨어 다운로드

먼저 Solaris Security Toolkit 소프트웨어를 다운로드한 후 독립형 모드에서 Solaris Security Toolkit 소프트웨어를 사용하려는 서버나 JumpStart 모드의 경우 JumpStart 서버에 설치하십시오.



주 - 다음 지시는 버전 번호를 참조하지 않는 파일 이름을 사용합니다. 항상 웹 사이트에서 최신 버전을 다운로드하십시오.



이 안내서 전체에서 JASS_HOME_DIR 환경 변수는 Solaris Security Toolkit 소프트웨어의 루트 디렉토리를 의미합니다. Solaris Security Toolkit 소프트웨어가 tar 아카이브로부터 설치될 때, JASS_HOME_DIR은 jass-n.n까지(해당 경로 포함)의 경로인 것으로 정의됩니다. /opt 디렉토리에 tar 버전 배포를 설치하는 경우 JASS_HOME_DIR 환경 변수는 /opt/jass-n.n으로 정의됩니다.

Solaris Security Toolkit 소프트웨어는 전통적인 압축 tar 아카이브 외에 Solaris OS 패키지 형식으로 배포됩니다. 두 아카이브 모두에 동일한 소프트웨어가 들어있습니다.

상황에 따라 가장 적합한 형식을 선택하십시오. pkg 형식이 클라이언트에게 가장 좋고, tar는 JumpStart 시스템 및 사용자 정의 패키지 개발에 가장 좋습니다.

이들 두 개의 아카이브 유형을 다운로드 및 설치하는 절차는 다음 절에서 설명합니다.


procedure icon  tar 버전 다운로드

1. 소프트웨어 배포 파일(jass-n.n.tar.Z)을 다운로드합니다.

소스 파일은 다음 웹 사이트에 있습니다.

http://www.sun.com/security/jass

2. 표시된 것처럼 zcat 및 tar 명령을 사용하여 서버의 디렉토리에 소프트웨어 배포 파일을 추출합니다.


# zcat jass-n.n.tar.Z | tar xvf -

 

여기서 n.n은 다운로드하려는 최신 버전입니다.

이 명령을 실행하면 현재 작업 디렉토리에 jass-n.n 하위 디렉토리가 작성됩니다. 이 하위 디렉토리에는 모든 Solaris Security Toolkit 디렉토리 및 연관된 파일이 들어있습니다.


procedure icon  pkg 버전 다운로드

1. 소프트웨어 배포 파일(SUNWjass-n.n.pkg.Z)을 다운로드합니다.

소스 파일은 다음 위치에 있습니다.

http://www.sun.com/security/jass



주 - 소프트웨어 다운로드 중에 어려움이 있는 경우 브라우저의 통합된 다른 이름으로 저장 옵션을 사용하십시오.



2. uncompress 명령을 사용하여 소프트웨어 배포 파일을 서버의 디렉토리에 추출합니다.


# uncompress SUNWjass-n.n.pkg.Z

 

3. 아래에 표시된 것처럼 pkgadd 명령을 사용하여 서버의 디렉토리에 소프트웨어 배포 파일을 설치합니다.


# pkgadd -d SUNWjass-n.n.pkg SUNWjass

 

여기서 n.n은 다운로드하려는 최신 버전입니다.

이 명령을 실행하면 /opt에 SUNWjass 디렉토리가 작성됩니다. 이 하위 디렉토리에는 모든 Solaris Security Toolkit 디렉토리 및 연관된 파일이 들어있습니다.

Recommended Patch Cluster 소프트웨어 다운로드

패치는 Sun에서 성능, 안정성, 기능성 및 보안을 위한 Solaris OS 수정사항을 제공하기 위해 릴리스됩니다. 가장 최신의 패치 클러스터가 설치되는 것이 시스템 보안에 아주 중요합니다. 최신 Solaris OS Recommended and Security Patch Cluster가 시스템에 설치되도록 보장하기 위해 이 절에서 최신 패치 클러스터를 다운로드하는 방법에 대해 설명합니다.



주 - 패치를 설치하기 전에 비생산 시스템에서 또는 예정된 유지보수 기간 중에 패치를 평가하고 테스트하십시오.




procedure icon  Recommended Patch Cluster 소프트웨어 다운로드

패치 클러스터를 설치하기 전에 개별 패치 README 파일 및 기타 제공되는 정보를 검토하십시오. 이 정보에는 종종 패치 클러스터를 설치하기 전에 알아야 하는 제안과 정보가 들어있습니다.

1. 다음 주소의 SunSolve OnLine 웹 사이트에서 최신 패치 클러스터를 다운로드합니다.

http://sunsolve.sun.com

2. 왼쪽 탐색 막대의 맨 위에 있는 Patches 링크를 누릅니다.

3. Recommended Patch Clusters 링크를 누릅니다.

라이센스 계약 조건이 표시됩니다.

4. Recommended Solaris Patch Clusters 상자에서 적합한 Solaris OS 버전을 선택합니다.

이 예제에서는 Solaris 8 OS를 선택하겠습니다.

5. 연결된 라디오 버튼으로 적합한 다운로드 옵션(HTTP 또는 FTP)을 선택하고 Go를 누릅니다.

브라우저 창에 다른 이름으로 저장 대화 상자가 표시됩니다.

6. 파일을 로컬에 저장합니다.

7. 강화될 시스템으로 해당 파일을 안전하게 이동합니다.

scp (scp(1)- 보안 복사 (원격 복사 프로그램)) 명령 또는 보안 파일 전송을 제공하는 다른 방법을 사용합니다.

다음과 같이 scp 명령을 사용하십시오.


# scp 8_Recommended.zip target01:

 

8. 파일을 /opt/SUNWjass/Patches 디렉토리로 이동하고 압축을 풉니다.

예를 들면,


코드 예 3-1 패치 파일을 /opt/SUNWjass/Patches 디렉토리로 이동

# cd /opt/SUNWjass/Patches
# mv /directory in which file was saved/8_Recommended.zip .
# unzip 8_Recommended.zip
Archive:     8_Recommended.zip
   creating: 8_Recommended/
  inflating: 8_Recommended/CLUSTER_README  
  inflating: 8_Recommended/copyright  
  inflating: 8_Recommended/install_cluster  
[. . .]

 

다른 보안 패키지를 다운로드하고 Solaris Security Toolkit 소프트웨어를 실행하면 패치 클러스터 소프트웨어가 자동으로 설치됩니다.



주 - Recommended and Security Patch Cluster 소프트웨어를 /opt/SUNWjass/Patches 디렉토리에 저장하지 않은 경우, Solaris Security Toolkit 소프트웨어를 실행할 때 경고 메시지가 표시됩니다. OS의 새 릴리스에서 가끔 발생하는 것처럼 적용된 패치 클러스터가 없는 경우 이 메시지를 무시해도 안전합니다.



FixModes 소프트웨어 다운로드

FixModes는 기본 Solaris OS 디렉토리 및 파일 사용 권한을 강화하는 소프트웨어 패키지입니다. 이러한 사용 권한을 강화하면 전체 보안을 크게 개선할 수 있습니다. 사용 권한을 제한할수록 불순한 사용자는 시스템에 대한 권한을 얻기가 더 어려워집습니다.



주 - Solaris 9 OS 릴리스에서는 이전에 FixModes 소프트웨어에 의해 변경된 개체의 기본 사용 권한을 개선하기 위해 변경했습니다. 그러나 타사 소프트웨어 및 번들로 제공되지 않는 소프트웨어에서 파일 및 디렉토리 사용 권한의 강화가 필요하기 때문에 FixModes 소프트웨어가 여전히 필요합니다.




procedure icon  FixModes 소프트웨어 다운로드

1. 다음 위치에서 사전에 이진 코드로 컴파일된 FixModes 소프트웨어를 다운로드합니다.

http://www.sun.com/security/jass

FixModes 소프트웨어는 Solaris OS 시스템용으로 형식화된 사전 컴파일되고 압축된 패키지 버전 파일로서 배포됩니다. 파일 이름은 SUNBEfixm.pkg.Z입니다.

2. scp 명령이나 안전한 파일 전송을 제공하는 다른 방법을 사용하여 강화될 시스템으로 해당 파일을 안전하게 이동합니다.

다음과 같이 scp 명령을 사용하십시오.


# scp SUNBEfixm.pkg.Z target01:

 

3. 다음 명령으로 /opt/SUNWjass/Packages의 Solaris Security Toolkit Packages 디렉토리에 SUNBEfixm.pkg.Z 파일을 압축을 풀고 저장합니다.


# uncompress SUNBEfixm.pkg.Z
# mv SUNBEfixm.pkg /opt/SUNWjass/Packages/

 

나중에 다른 모든 보안 패키지를 다운로드하고 Solaris Security Toolkit 소프트웨어를 실행하면 FixModes 소프트웨어가 자동으로 설치됩니다.

OpenSSH 소프트웨어 다운로드

보안된 환경에서 사용자 대화식 세션을 보호하려면 철저하게 인증되는 암호를 사용해야 합니다. 최소한 네트워크 액세스를 암호화해야 합니다.

암호화를 구현하기 위해 가장 일반적으로 사용되는 도구는 Secure Shell 소프트웨어로서 Solaris OS와 함께 번들로 제공되는 버전이나 타사의 상업용 버전 또는 프리웨어 버전을 사용합니다. Solaris Security Toolkit 소프트웨어가 수행하는 모든 보안 수정 사항을 적용하려면, Secure Shell 소프트웨어 제품이 있어야 합니다.



주 - Solaris 9 OS를 사용하는 경우, 소프트웨어와 함께 제공되는 Secure Shell 버전을 사용하십시오. 이 버전의 Secure Shell은 Sun의 지원 조직에 의한 지원뿐 아니라 BSM(Basic Security Module) 같은 다른 Solaris OS 보안 기능과 통합합니다.



Secure Shell의 상업용 버전을 얻을 수 있는 위치에 대한 정보는 관련 자원에 제공되어 있습니다.

Solaris Security Toolkit 소프트웨어는 특히 시스템의 모든 암호화되지 않은 사용자 대화식 서비스 및 데몬(특히 in.telnetd, in.ftpd, in.rshd 및 in.rlogind 같은 데몬)을 사용 불가능하게 합니다.

Secure Shell을 사용하면 텔넷과 FTP를 사용하는 경우와 마찬가지로 시스템에 액세스할 수 있습니다.


procedure icon  OpenSSH 소프트웨어 다운로드



주 - 서버가 Solaris 9 OS를 실행 중인 경우 번들로 제공되는 Secure Shell 소프트웨어를 사용하고 이 절의 OpenSSH 설치 단계를 생략할 수 있습니다.



single-step bullet다음 Sun BluePrints OnLine 기사를 읽고, 기사에 나오는 지침을 사용하여 소프트웨어를 다운로드하십시오.

OpenSSH 컴파일 및 전개 방법에 관한 Sun BluePrints OnLine 기사인 "Building and Deploying OpenSSH on the Solaris Operating Environment"는 다음 위치에서 찾을 수 있습니다.

http://www.sun.com/blueprints

또는 서점에서 구할 수 있는 Sun BluePrints 참고 서적인 Secure Shell in the Enterprise를 읽어보십시오.

다른 모든 보안 패키지를 다운로드하고 Solaris Security Toolkit 소프트웨어를 실행한 후 OpenSSH 소프트웨어가 자동으로 설치됩니다.



caution icon

주의 - 강화될 시스템에서 OpenSSH를 컴파일하지 말고 강화될 시스템에 컴파일러를 설치하지 마십시오. 동일한 Solaris OS 버전, 구조 및 모드를 실행하는 별도의 Solaris OS 시스템(예: Solaris 8 OS, Sun4U(sun4u) 및 64비트)을 사용하여 OpenSSH를 컴파일하십시오. 상업용 SSH 버전을 구현하는 경우 컴파일이 필요 없습니다. 잠재적인 침입자에 대한 컴파일러 기능을 제한하는 것이 목적입니다. 그러나 시스템에 지역적으로 컴파일러를 설치하지 않는다 해도 여전히 사전에 컴파일된 도구를 설치할 수 있기 때문에 의도적인 공격자에 대해서까지 보호할 수는 없습니다.



MD5 소프트웨어 다운로드

MD5 소프트웨어는 강화되는 시스템에 MD5 디지털 지문을 생성합니다. 디지털 지문을 생성한 후, 이를 Sun이 올바르다고 공개한 것과 비교하여 허가받지 않은 사용자에 의해 변경되거나 악성 코드가 삽입된 (안전해 보이는 것 안에 숨겨진) 시스템 이진을 감지하십시오. 공격자는 시스템 이진을 수정하여 시스템에 대한 백도어 액세스를 확보합니다. 즉, 자신의 존재를 숨기고 시스템을 불안정하게 작동시킬 수 있습니다.


procedure icon  MD5 소프트웨어 다운로드

1. 다음 웹 사이트에서 MD5 이진을 다운로드합니다.

http://www.sun.com/security/jass

MD5 프로그램은 압축 패키지 버전 파일로서 배포됩니다.

2. scp 명령이나 안전한 파일 전송을 제공하는 다른 방법을 사용하여 SUNBEmd5.pkg.Z 파일을 안전하게 강화될 시스템으로 이동합니다.

다음과 같이 scp 명령을 사용하십시오.


# scp SUNBEmd5.pkg.Z target01:

 

3. 다음과 비슷한 명령을 사용하여 파일을 /opt/SUNWjass/Packages의 Solaris Security Toolkit Packages 디렉토리에 압축을 풀고 이동합니다.


# uncompress SUNBEmd5.pkg.Z
# mv SUNBEmd5.pkg /opt/SUNWjass/Packages/

 

MD5 소프트웨어가 /opt/SUNWjass/Packages 디렉토리에 저장된 후 Solaris Security Toolkit 소프트웨어를 실행하면 해당 소프트웨어가 설치됩니다.

MD5 이진이 설치된 후 이를 사용하여 Solaris 지문 데이터베이스를 통해 시스템에 있는 실행 파일의 무결성을 검증할 수 있습니다. Solaris 지문 데이터베이스에 대한 자세한 정보는 Sun BluePrints OnLine 기사 "The Solaris Fingerprint Database - A Security Tool for Solaris Software and Files"에 나옵니다.

4. (선택적) 다음 위치의 Sun BluePrint 웹 사이트에서 Solaris Fingerprint Database Companion 및 Solaris Fingerprint Database Sidekick 소프트웨어를 다운로드하고 설치합니다.

http://www.sun.com/blueprints/tools

이러한 선택 도구를 MD5 소프트웨어와 함께 설치하고 사용하십시오. 이들 도구는 MD5 체크섬의 데이터베이스에 대해 시스템 이진을 검증하는 프로세스를 간단하게 만듭니다. 이러한 도구를 자주 사용하여 보안된 시스템의 Solaris OS 이진 및 파일의 무결성을 검증하십시오.

이러한 도구 및 다운로드 지침은 Sun BluePrints OnLine 기사 "The Solaris Fingerprint Database - A Security Tool for Solaris Software and Files"에 나옵니다.

다운로드한 보안 도구의 무결성을 확인해야 합니다. Solaris Security Toolkit 소프트웨어 및 추가 보안 소프트웨어를 설치하고 실행하기 전에 MD5 체크섬을 사용하여 무결성을 검증하십시오. Solaris Security Toolkit의 다운로드 페이지에서 MD5 체크섬을 구할 수 있습니다.


보안 프로파일 사용자 정의

다양한 보안 프로파일 템플리트가 Solaris Security Toolkit 소프트웨어 배포에 드라이버로서 포함되어 있습니다. 이전 장에서 언급한 것처럼 기본 보안 프로파일 및 이들 드라이버로 작성된 변경이 사용자 시스템에 적합하지 않을 수 있습니다. 이러한 드라이버에 의해 구현되는 보안 프로파일은 필요하지 않은 서비스를 비활성화하고 기본적으로 사용 불가능한 선택적 보안 기능을 활성화합니다.

Solaris Security Toolkit 소프트웨어를 실행하기 전에 기본 보안 프로파일을 검토하고 사용자 환경에 맞게 사용자 정의하거나 새 프로파일을 개발하십시오. 보안 프로파일 사용자 정의에 대한 방법과 지침은 Solaris Security Toolkit 4.1 Reference Manual에 있습니다.


소프트웨어 설치 및 실행

Solaris Security Toolkit 소프트웨어를 실행하기 전에 다음 예비 작업을 완료하는 것이 중요합니다. 대부분의 강화는 Solaris Security Toolkit 소프트웨어를 실행할 때 자동으로 완료됩니다.

명령줄에서 직접 또는 JumpStart 서버에서 Solaris Security Toolkit 소프트웨어를 실행할 수 있습니다.

명령줄 옵션 및 소프트웨어 실행에 대한 기타 정보는 다음 중 하나를 참조하십시오.

독립형 모드에서 소프트웨어 실행

코드 예 3-2는 독립형 모드에서 명령줄 사용법의 예를 보여줍니다.


코드 예 3-2 독립형 모드의 명령줄 사용법 예제

# ./jass-execute -h
 
usage:
 
To apply this Toolkit to a system, using the syntax:
   jass-execute [-r root_directory -p os_version ]
      [ -q | -o output_file ] [ -m e-mail_address ]
      [ -V [3|4] ] [ -d ] driver
 
To undo a previous application of the Toolkit from a system:
   jass-execute -u [ -b | -f | -k ] [ -q | -o output_file ]
      [ -m e-mail_address ] [ -V [3|4] ]
 
To audit a system against a pre-defined profile:
   jass-execute -a driver [ -V [0-4] ] [ -q | -o output_file ]
      [ -m e-mail_address ]
 
To display the history of Toolkit applications on a system:
   jass-execute -H
 
To display the last application of the Toolkit on a system:
   jass-execute -l
 
To display this help message:
   jass-execute -h
   jass-execute -?
 
To display version information for this program:
   jass-execute -v
 
#

 

표 3-1은 사용 가능한 명령줄 옵션을 나열하고 각 옵션에 대해 설명합니다.


표 3-1 jass-execute 와 함께 사용하는 명령줄 옵션

옵션

설명

-a

시스템이 보안 프로파일을 준수하는지 판별합니다.

-b

-u 옵션과 함께 사용됩니다. 최종 강화 작업 이후에 수동으로 변경된 모든 파일을 백업한 후 시스템을 원래 상태로 복원합니다.

-d

독립형 모드에서 실행될 드라이버를 지정합니다.

-f

-u 옵션과 함께 사용됩니다. 파일이 강화 작업 후에 수동으로 변경된 경우에도 사용자에게 예외에 대해 알리지 않고 강화 작업 중에 작성된 변경을 취소합니다.

-h

사용 가능한 옵션의 개요를 제공하는 jass-execute 도움말 메시지를 표시합니다.

-H

시스템에서 Solaris Security Toolkit 소프트웨어의 내역을 표시합니다.

-k

-u 옵션과 함께 사용됩니다. 최종 강화 작업 이후에 수동으로 변경한 내용을 보존합니다.

-l

시스템에서 Solaris Security Toolkit의 최종 작업을 표시합니다.

-m

출력을 지정된 전자 우편 주소로 보냅니다.

-o

출력을 지정된 파일로 보냅니다.

-p

-r root_directory 옵션과 함께 사용됩니다.

Solaris 운영 체제의 OS 버전을 지정합니다. 형식은 uname -r과 동일합니다.

-q

화면에 대한 출력 표시를 금지합니다. 또한 정숙 옵션이라고도 합니다.

-r

-p os_version과 함께 사용되어야 합니다.

jass-execute 실행 중에 사용되는 루트 디렉토리를 지정합니다. 기본적으로 루트 파일 시스템은 /입니다. 이 루트 디렉토리는 Solaris Security Toolkit (JASS) 환경 변수 JASS_ROOT_DIR에 의해 정의됩니다. 보안되는 Solaris OS는 /를 통해 사용 가능합니다. 예를 들어 /mnt에 임시로 마운트되는 별도의 OS 디렉토리를 보안하려는 경우 -r 옵션을 사용하여 /mnt를 지정합니다.

-u

예외가 발생했을 때 사용자가 취하고자 하는 활동을 묻는 대화식 프롬프트와 함께 실행 취소 옵션을 실행합니다. -d, -a, -h, -l 또는 -H 옵션과 함께 사용할 수 없습니다.

-v

이 프로그램의 버전 정보를 표시합니다.

-V

메시지 출력의 세부사항 레벨을 지정합니다.

-?

사용 가능한 옵션의 개요를 제공하는 jass-execute 도움말 메시지를 표시합니다.


 

독립형 모드에서 jass-execute 명령과 함께 사용 가능한 옵션에 대한 자세한 정보는 다음 절을 참조하십시오.

사용 가능한 드라이버의 전체 목록은 Drivers 디렉토리를 참조하십시오. 소프트웨어의 최신 버전에 추가 드라이버가 있을 수 있습니다.


procedure icon  독립형 모드에서 소프트웨어 실행

1. 다음과 같이 secure.driver(또는 sunfire_15k_sc-secure.driver 같은 제품 특정 스크립트)를 실행합니다.


코드 예 3-3 독립형 모드에서 소프트웨어 실행

# cd /opt/SUNWjass
# ./jass-execute -d secure.driver
 
[NOTE] The following prompt can be disabled by setting
JASS_NOVICE_USER to 0.
[WARN] Depending on how the Solaris Security Toolkit is configured,
it is both possible and likely that by default all remote shell
and file transfer access to this system will be disabled upon
reboot effectively locking out any user without console access to
the system.
 
Are you sure that you want to continue? (YES/NO) [NO]
y
 
[NOTE] Executing driver, secure.driver
 
===============================================================
secure.driver: Driver started.
===============================================================
 
===============================================================
Solaris Security Toolkit Version: 4.1.0
Node name:                        ufudu
Host ID:                          8085816e
Host address:                     10.8.31.115
MAC address:                      8:0:20:85:81:6e
OS version:                       5.9
Date:                             Tue May 4 16:28:24 EST 2004
===============================================================
[...]

 

사용 가능한 드라이버의 전체 목록은 Drivers 디렉토리를 참조하십시오. 소프트웨어의 최신 버전에 추가 드라이버가 있을 수 있습니다.

2. 시스템에서 Solaris Security Toolkit 소프트웨어를 실행한 후, 시스템을 재부팅하면 변경사항이 적용됩니다.

강화 작업 중에 클라이언트의 구성이 다양하게 수정됩니다. 이러한 수정에는 서비스용 시작 스크립트 사용 불가, 서비스용 옵션 사용 불가 및 패치를 통한 새 이진 또는 라이브러리 설치가 포함될 수 있습니다. 클라이언트가 다시 시작될 때까지 이들 수정은 효력을 갖지 않습니다.

3. 시스템을 재부트한 후 수정의 정확성과 완전성을 검증합니다.

시스템 수정 검증을 참조하십시오.

4. 오류가 발생하는 경우 오류를 수정하고 독립형 모드에서 Solaris Security Toolkit 소프트웨어를 다시 실행합니다.

감사 옵션

Solaris Security Toolkit 소프트웨어는 -a 옵션을 통해 감사 실행을 수행하여 시스템이 보안 프로파일을 준수하는지 판별할 수 있습니다. 이 실행은 작성된 시스템 파일 수정이 여전히 활동하는지 여부뿐 아니라 이전에 사용 불가능하게 된 프로세스가 실행 중인지 아니면 제거된 소프트웨어 패키지가 다시 설치되었는지를 검증합니다. 이 기능에 대한 자세한 정보는 6 장을 참조하십시오.

보안 프로파일에 대해 시스템을 감사하는 사용 예제:


# jass-execute -a driver [ -V [0-4] ] [ -q | -o output-file ] [ -m email-address ]

 

도움말 표시 옵션

-h 옵션은 사용 가능한 옵션의 개요를 제공하는 jass-execute 도움말 메시지를 표시합니다.

-h 옵션은 다음과 비슷한 출력을 작성합니다.


코드 예 3-4 예제 -h 옵션 출력

# ./jass-execute -h 
To apply this Toolkit to a system, using the syntax:
   jass-execute [-r root_directory -p os_version ]
      [ -q | -o output_file ] [ -m e-mail_address ]
      [ -V [3|4] ] [ -d ] driver
 
To undo a previous application of the Toolkit from a system:
   jass-execute -u [ -b | -f | -k ] [ -q | -o output_file ]
      [ -m e-mail_address ] [ -V [3|4] ]
 
To audit a system against a pre-defined profile:
   jass-execute -a driver [ -V [0-4] ] [ -q | -o output_file ]
      [ -m e-mail_address ]
 
To display the history of Toolkit applications on a system:
   jass-execute -H
 
To display the last application of the Toolkit on a system:
   jass-execute -l
 
To display this help message:
   jass-execute -h
   jass-execute -?
 
To display version information for this program:
   jass-execute -v
 
Note that just the driver name should be specified when using the
'-d' or '-a' options. A path need not be specified as the script
is assumed to exist in the Drivers directory.
 
The '-u' undo option is mutually exclusive with the '-d' and '-a'
options. The default undo behavior is to ask the user what to do if
a file to be restored has been modified as the checksum is
incorrect.
 
The -u option can be combined with the '-k', '-b', or '-f' to
override the default interactive behavior. The use of one of these
options is required when run in quiet mode ('-q').
 
The '-k' option can be used to always keep the current file and
backup if checksum is incorrect. The 'b' can be used to backup the
current file and restore original if the checksum is incorrect.
The 'f' option will always overwrite the original if the checksum
is incorrect, without saving the modified original.

 

드라이버 옵션

-d 드라이버 옵션은 독립형 모드에서 실행될 드라이버를 지정합니다.

-d 옵션과 함께 드라이버를 지정해야 합니다. Solaris Security Toolkit 소프트웨어는 추가된 스크립트의 이름 앞에 Drivers/를 붙입니다. 명령줄에는 스크립트 이름만 입력하면 됩니다.



주 - -u, -H, -h 또는 -a 옵션과 함께 -d 옵션을 사용할 수 없습니다.



-d 드라이버 옵션을 사용한 jass-execute 강화 작업은 다음과 비슷한 출력을 생성합니다.


코드 예 3-5 예제 -d 드라이버 옵션 출력

# ./jass-execute -d secure.driver
[...]
[NOTE] Executing driver, secure.driver
 
===============================================================
secure.driver: Driver started.
===============================================================
 
===============================================================
Solaris Security Toolkit Version: 4.1.0
Node name:                        ufudu
Host ID:                          8085816e
Host address:                     10.8.31.115
MAC address:                      8:0:20:85:81:6e
OS version:                       5.9
Date:                             Tue Oct 4 16:28:24 EST 2004
===============================================================
[...]

 

전자 우편 통지 옵션

-m 전자 우편 주소 옵션은 실행이 완료될 때 독립형 강화 및 실행 취소 출력이 Solaris Security Toolkit 소프트웨어에 의해 자동으로 전자 우편을 통해 보내질 수 있는 체계를 제공합니다. 전자 우편 보고서는 다른 옵션을 사용하여 시스템에 생성되는 모든 로그에 추가로 작성됩니다.

전자 우편 옵션을 사용하여 sunfire_15k_sc-config.driver를 호출하는 Solaris Security Toolkit 실행은 다음과 비슷합니다.


# ./jass-execute -m root -d sunfire_15k_sc-config.driver 
[...]

 

실행 내역 옵션

-H 옵션은 Solaris Security Toolkit 소프트웨어가 한 시스템에서 실행된 횟수를 판별하는 간단한 체계를 제공합니다. 실행 취소되었는지 여부와 상관없이 모든 실행이 나열됩니다.

-H 옵션은 다음과 비슷한 출력을 작성합니다.


코드 예 3-6 예제 -H 옵션 출력

# ./jass-execute -H  
Note: This information is only applicable for applications of
      the Solaris Security Toolkit starting with version 4.1.0.
 
The following is a listing of the applications of the Solaris
Security Toolkit on this system.  This list is provided in
reverse chronological order:
 
1.   June 31, 2004 at 12:20:19 (20040631122019) (UNDONE)
2.   June 31, 2004 at 12:10:29 (20040631121029)
3.   June 31, 2004 at 12:04:15 (20040631120415)

 

이 출력은 Solaris Security Toolkit 소프트웨어가 이 시스템에서 세 번 실행되었고 마지막 실행이 취소되었음을 나타냅니다.

가장 최근 실행 옵션

-l 옵션은 가장 최근 실행을 판별하는 체계를 제공합니다. 이것은 또한 항상 -H 옵션에 의해 나열되는 마지막 실행입니다.

-l 옵션은 다음과 비슷한 출력을 제공합니다.


코드 예 3-7 예제 -l 옵션 출력

# ./jass-execute -l 
 
Note: This information is only applicable for applications of
      the Solaris Security Toolkit starting with version 4.1.0.
 
The last application of the Solaris Security Toolkit was:
 
1.   June 31, 2004 at 12:20:19 (20040631122019) (UNDONE)

 

출력 파일 옵션

-o 출력 파일 옵션은 jass-execute 실행의 콘솔 출력을 별개 파일인 출력 파일로 경로 재지정합니다.

이 옵션은 JASS_REPOSITORY 디렉토리에 보존되는 로그에는 아무 영향도 주지 않습니다. 이 옵션은 Solaris Security Toolkit 실행에 의해 생성되는 상당한 양의 출력이 있기 때문에 특히 느린 터미널 연결을 통해 수행될 때 유용합니다.

이 옵션은 -d, -u 또는 -a 옵션 중 하나와 함께 사용할 수 있습니다.

-o 옵션은 다음과 비슷한 출력을 표시합니다.


코드 예 3-8 예제 -o 옵션 출력

# ./jass-execute -o jass-output.txt -d secure.driver 
[NOTE] Executing driver, secure.driver
[NOTE] Recording output to jass-output.txt

 

정숙 출력 옵션

-q 옵션은 강화 작업 중에 표준 입출력(stdio) 스트림에 대한 Solaris Security Toolkit 출력을 비활성화 합니다.

이 옵션은 JASS_REPOSITORY 디렉토리에 보존되는 로그에는 아무 영향도 주지 않습니다. -o 옵션과 비슷하게, 이 옵션은 특히 cron 작업을 통하거나 느린 네트워크 연결을 통해 Solaris Security Toolkit 소프트웨어를 실행할 때 도움이 됩니다.

이 옵션은 -d, -u 또는 -a 옵션 중 하나와 함께 사용할 수 있습니다.

-q 옵션은 다음과 비슷한 출력을 작성합니다.


코드 예 3-9 예제 -q 옵션 출력

# ./jass-execute -q -d secure.driver
[NOTE] Executing driver, secure.driver

 

루트 디렉토리 옵션

-r 루트 디렉토리 옵션은 jass-execute 실행 중에 사용되는 루트 디렉토리를 지정하기 위한 것입니다. -r 옵션 사용은 또한 -p 옵션을 사용하여 플랫폼(OS) 버전을 지정해야 합니다. -p 옵션의 형식은 uname -r에 의해 작성되는 형식과 동등합니다.

기본적으로 루트 파일시스템 디렉토리는 /입니다. 이 루트 디렉토리는 Solaris Security Toolkit 환경 변수 JASS_ROOT_DIR에 의해 정의됩니다. 보안되는 Solaris OS는 /를 통해 사용 가능합니다. 예를 들어 /mnt에 임시로 마운트되는 별도의 OS 디렉토리를 보안하려는 경우 -r 옵션을 사용하여 /mnt를 지정합니다. 모든 스크립트가 해당 OS 이미지에 적용됩니다.

실행 취소 옵션

-u 옵션을 통해 Solaris Security Toolkit 소프트웨어가 강화 중에 수행되는 시스템 수정사항을 실행 취소할 수 있습니다. 각 종료 스크립트는 -u 옵션으로 실행 취소할 수 있습니다. 또한 Solaris Security Toolkit의 실행 취소 능력은 각 실행 중에 생성되는 체크섬과 밀접하게 통합됩니다. 이 기능에 대한 자세한 정보는 4 장을 참조하십시오.

실행 취소 명령의 명령줄 사용 예제:


# jass-execute -u [ -b | -f | -k ] [ -q | -o output_file ]
       [ -m e-mail_address ] [ -V [3|4] ]

 

JumpStart 모드에서 소프트웨어 실행

JumpStart 모드는 JumpStart 서버의 rules 파일에 삽입된 Solaris Security Toolkit 드라이버에 의해 제어됩니다.

JumpStart 모드를 사용하도록 환경을 구성하지 않은 경우 5 장을 참조하십시오.

JumpStart 기술에 대한 자세한 정보는 Sun BluePrints 설명서 JumpStart Technology: Effective Use in the Solaris Operating Environment를 참조하십시오.


procedure icon  JumpStart 모드에서 소프트웨어 실행

JumpStart 모드에서 Solaris Security Toolkit 소프트웨어를 실행하려면 JumpStart 환경에 통합되고 JumpStart 설치와 연관된 종료 스크립트의 일부로서 호출되어야 합니다. Solaris Security Toolkit 소프트웨어를 사용자 환경에 통합하는 방법에 대해서는 5 장을 참조하십시오.

1. 드라이버에 모든 필수 수정 사항을 적용한 후, JumpStart 기반 구조를 사용하여 클라이언트를 설치합니다.

이 작업은 클라이언트의 ok 프롬프트에서 다음 명령을 사용하여 수행됩니다.


ok> boot net - install

 

설치가 완료된 후 시스템이 JumpStart 소프트웨어에 의해 재부트됩니다.

시스템이 올바른 구성 상태에 있어야 합니다. 강화 작업 중에 클라이언트의 구성이 다양하게 수정됩니다. 이러한 수정에는 서비스용 시작 스크립트 사용 불가, 서비스용 옵션 사용 불가 및 패치를 통한 새 이진 또는 라이브러리 설치가 포함될 수 있습니다. 클라이언트가 다시 시작될 때까지 이들 수정은 효력을 갖지 않습니다.

2. 시스템이 재부트된 후 수정 사항이 제대로 올바르게 적용되었는지 검증합니다.

시스템 수정 검증을 참조하십시오.

3. 오류가 발생할 경우, 오류를 수정하고 클라이언트 OS를 재설치합니다.


시스템 수정 검증

시스템을 재부트한 후, 다음 절에서 설명하는 것처럼 수정사항의 정확성과 완전성을 검증하십시오.

서비스에 대한 QA 점검 수행

시스템 보안에 관련되는 중대한 도전 중 하나는 시스템이 제대로 기능하기 위해 계속 사용 가능해야 하는 OS 서비스를 판별하는 것입니다. Solaris OS 서비스는 시스템에 로그온하기 위해 직접 사용되기 때문에(예: Secure Shell) 필요할 수 있습니다. 또는 타사 소프트웨어 관리 도구의 그래픽 사용자 인터페이스용으로 RPC(Remote Procedure Call) 데몬을 사용하는 것처럼 간접적으로 사용할 수 있습니다.

이들 요구사항의 대부분은 Solaris Security Toolkit 소프트웨어를 실행하기 전에 판별되어야 합니다. (응용 프로그램 및 서비스 요구사항 판별을 참조하십시오.) 그러나 유일하게 결정적인 체계는 시스템을 설치 및 보안한 후 품질 보장(QA) 테스트를 통한 필수 기능성의 철저한 테스트를 수행하는 것입니다. 시스템이 강화된 후 전개되는 모든 새로운 시스템에 대해 QA 계획이 적절하게 실행되어야 합니다. 비슷하게 강화될 전개된 시스템의 경우 모든 필수 및 예상 기능이 존재하는지 확인하기 위해 철저한 테스트를 수행해야 합니다.

QA 프로세스가 어떤 모순도 적발하지 않는 경우 다음을 수행하십시오.

1. 2 장의 지침을 기초로 문제 영역을 판별합니다.

2. 응용프로그램이 수정된 구성에서 실행하는지 검증합니다.

3. Solaris Security Toolkit의 실행을 취소합니다.

4. 문제점 해결에 근거하여 보안 프로파일(드라이버)을 수정합니다.

5. Solaris Security Toolkit 소프트웨어를 다시 실행합니다.

종료 결과가 어떤 필수 기능에도 부정적으로 영향을 주지 않고 시스템에서 실행될 수 있는 보안 프로파일이어야 합니다.

구성의 보안 평가 수행

시스템이 모든 필수 기능을 수행하는지 검증하는 동안 보안 구성을 평가하여 시스템이 원하는 레벨로 보안되는지 판별하십시오. 시스템에 수행된 강화 또는 최소화에 따라서 이것이 다른 측면과 관련될 수 있습니다.

최소한 다음 방법으로 시스템의 구성을 검토해야 합니다.

이 검토가 새로 구축되고 보안된 시스템에 대한 최소로 고려되어야 합니다. 레거시 시스템을 강화할 때 허가되지 않은 수정이 있었는지 판별하기 위해 기초 OS를 검증해야 합니다. 이런 종류의 무결성 점검은 시스템의 파일 시스템을 읽기 전용 모드로 마운트하고 알려진 OS 인스턴스로부터 무결성 점검 소프트웨어를 실행하여 가장 잘 수행됩니다. Sun BluePrints OnLine 기사 "The Solaris Fingerprint Database-A Security Tool for Solaris Software and Files"에 설명되어 있는 도구가 이러한 작업에 유용하게 사용될 수 있습니다.

보안 프로파일 검증

시스템이 보안되고 사용자가 시스템의 필수 서비스 및 능력을 검증한 후 감사 기능을 사용하여 보안 프로파일이 제대로 완벽하게 적용되었는지 확인하십시오. 이 작업은 두 가지 이유 때문에 중요합니다. 첫 번째는 시스템이 필요한 대로 강화되는지 확인하는 것입니다. 두 번째는 시스템에 대해 정의된 보안 프로파일이 Solaris Security Toolkit 구성에 적절히 반영되도록 보장하는 것입니다. 이 점검은 구성 정보가 시스템의 전체 전개 수명 동안 시스템의 보안 프로파일을 유지 보수하는 데 사용되기 때문에 중요합니다.

감사 기능에 대한 자세한 정보는 6 장을 참조하십시오.

설치 후 작업 수행

전개된 시스템에 소프트웨어를 설치한 경우, 전개된 시스템에 설치 후 작업 수행에 대한 정보는 설치 후 작업 수행을 참조하십시오.