2Àå |
|
ÀÌ ÀåÀº ½Ã½ºÅÛ º¸¾È ¹æ¹ý·ÐÀ» Á¦°øÇÕ´Ï´Ù. Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ¿© ½Ã½ºÅÛÀ» º¸¾ÈÇϱâ Àü¿¡ Àû¿ëÇÒ ¼ö ÀÖ´Â ÇÁ·Î¼¼½º¸¦ Á¦°øÇÕ´Ï´Ù.
ÀûÀýÇÑ °èȹ ¼ö¸³Àº Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ¿© ½Ã½ºÅÛÀ» ¼º°øÀûÀ¸·Î º¸¾ÈÇϱâ À§ÇÑ ÇÙ½ÉÀÔ´Ï´Ù. °èȹ ´Ü°è´Â ½Ã½ºÅÛÀÇ ÀÀ¿ë ÇÁ·Î±×·¥ ¹× ÀÛµ¿ ¿ä±¸»çÇ×»Ó ¾Æ´Ï¶ó Á¶Á÷ÀÇ º¸¾È ¹æÄ§ ¹× Ç¥ÁØÀ» ±âÃÊ·Î ÇÏ¿© ½Ã½ºÅÛÀ» À§ÇÑ Solaris Security Toolkit ÇÁ·ÎÆÄÀÏÀ» ±¸¼ºÇÕ´Ï´Ù. ÀÌ ´Ü°è´Â ´ÙÀ½ ÀÛ¾÷À¸·Î ±¸ºÐµË´Ï´Ù.
ÀÌ ¼³¸í¼¿¡¼´Â ´Ù·çÁö ¾ÊÁö¸¸ ÀÌ ´Ü°è¿¡ ´ëÇÑ ±âŸ °í·Á»çÇ׿¡´Â À§Çè ¹× ³ëÃâ ÀÌÇØ, ±â¹Ý±¸Á¶ ¹× ±×ÀÇ º¸¾È ¿ä±¸»çÇ× ÀÌÇØ ¹× Ã¥ÀÓ, ·Î±ë ¹× »ç¿ë °¨»ç°¡ Æ÷Ç﵃ ¼ö ÀÖ½À´Ï´Ù.
ÀÌ ÀýÀº ½Ã½ºÅÛÀ» º¸¾ÈÇϱâ Àü¿¡ ¸íÈ®ÇÏ°Ô ÀÌÇØÇØ¾ß ÇÏ´Â °í·Á»çÇ×À» Á¦°øÇÕ´Ï´Ù. À§Çè°ú ¼öÀÍÀ» ÁÖÀDZí°Ô °ËÅäÇÏ¿© ¾î¶² Ȱµ¿ÀÌ »ç¿ëÀÚ Á¶Á÷¿¡ ÀûÇÕÇÑÁö ÆÇº°ÇϽʽÿÀ.
½Ã½ºÅÛÀ» °ÈÇÒ ¶§ Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î°¡ ±¸ÇöµÈ ÈÄ ½Ã½ºÅÛÀÌ ±â´ÉÇϵµ·Ï º¸ÀåÇϱâ À§ÇØ Æ¯º°ÇÑ ¿¹¹æ Á¶Ä¡¸¦ ÃëÇØ¾ß ÇÕ´Ï´Ù. °Ô´Ù°¡ ¸ðµç Á¤Áö ½Ã°£À» °¡´ÉÇÑ ÃÖ¼ÒÈÇϱâ À§ÇØ ÇÁ·Î¼¼½º¸¦ ÃÖÀûÈÇÏ´Â °ÍÀÌ Áß¿äÇÕ´Ï´Ù.
ÁÖ - Àü°³µÈ ½Ã½ºÅÛÀ» º¸¾ÈÇÒ ¶§´Â ÀϺΠ°æ¿ì¿¡ Á¶Á÷ÀÌ ½Ã½ºÅÛÀ» À籸ÃàÇÏ°í ¼³Ä¡ ½Ã¿¡ ½Ã½ºÅÛÀ» °ÈÇÑ ÈÄ ÀÛµ¿¿¡ ÇÊ¿äÇÑ ¸ðµç ¼ÒÇÁÆ®¿þ¾î¸¦ Àç·ÎµåÇÏ´Â °ÍÀÌ ÈξÀ È¿°úÀûÀÏ ¼ö ÀÖ½À´Ï´Ù. |
1. ½Ã½ºÅÛ¿¡ ´ëÇÑ ¼ºñ½º ¹× ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ ¿ä±¸»çÇ×À» ÀÌÇØÇϽʽÿÀ.
Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î¸¦ ½ÇÇàÇϱâ Àü¿¡ ½Ã½ºÅÛ¿¡¼ ½ÇÇà ÁßÀÎ ¼ºñ½º¿Í ÀÀ¿ë ÇÁ·Î±×·¥À» ½Äº°ÇØ¾ß ÇÕ´Ï´Ù. ¼ºñ½º ¹× ÀÀ¿ë ÇÁ·Î±×·¥°ú ¿¬°üµÈ ¸ðµç Á¾¼Ó¼ºÀ» ¿°ÅÇÏ¿© Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾îÀÇ ±¸¼ºÀ» ÃæºÐÈ÷ Á¶Á¤ÇÒ ¼ö ÀÖ°Ô ÇØ¾ß ÇÕ´Ï´Ù. ±×·¸°Ô ÇÏÁö ¾ÊÀ¸¸é ÇÊ¿äÇÑ ¼ºñ½º¸¦ »ç¿ëÇÒ ¼ö ¾ø°Å³ª ½ÃÀÛÇÏÁö ¸øÇÒ ¼ö ÀÖ½À´Ï´Ù. Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î°¡ ¼öÇàÇÑ º¯°æ »çÇ×ÀÌ ´ëºÎºÐÀÇ °æ¿ì¿¡ ½ÇÇà Ãë¼ÒµÉ ¼ö ÀÖÁö¸¸, ¼³Ä¡ Àü¿¡ ¿Ã¹Ù¸¥ ÇÁ·ÎÆÄÀÏÀ» °³¹ßÇϸé Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î ±¸Çö°ú ¿¬°üµÈ ÀáÀçÀû Á¤Áö ½Ã°£À» Á¦ÇÑÇÏ°Ô µË´Ï´Ù.
2. ½Ã½ºÅÛÀ» ¿ÀÇÁ¶óÀÎÇÑ ÈÄ ÀçºÎÆÃÇØ¾ß ÇÕ´Ï´Ù.
Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î º¯°æÀÌ È¿·ÂÀ» ¹ß»ýÇÏ·Á¸é ½Ã½ºÅÛÀ» ÀçºÎÆ®ÇØ¾ß ÇÕ´Ï´Ù. ½Ã½ºÅÛÀÇ °ÇÀü¼º, ½Ã½ºÅÛÀÌ Á¦°øÇÏ´Â ¼ºñ½º ¹× À¯Áöº¸¼ö âÀÇ °¡¿ë¼º¿¡ µû¶ó¼ Á¶Á÷Àº ¼ÒÇÁÆ®¿þ¾î ±¸Çö¿¡ ¾î·Á¿òÀ» °ÞÀ» ¼ö ÀÖ½À´Ï´Ù. º¸¾ÈÀ» °ÈÇÏÁö ¾Ê¾ÒÀ» ¶§ÀÇ À§Çè¿¡ ´ëÇØ Á¤Áö ½Ã°£ÀÇ ºñ¿ëÀ» ½ÅÁßÈ÷ Æò°¡ÇÏ¿© °áÁ¤ÇØ¾ß ÇÕ´Ï´Ù.
3. ±â´É¼ºÀ» °ËÁõÇϱâ À§ÇØ ¿©·¯ ¹øÀÇ ½Ã½ºÅÛ ÀçºÎÆ®°¡ ÇÊ¿äÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀÓ¹« °áÁ¤Àû ¼³Á¤À¸·Î ½Ã½ºÅÛÀ» ±¸ÇöÇϱâ Àü¿¡ ºñ»ý»ê ½Ã½ºÅÛ¿¡¼ ¸ðµç º¯°æÀ» ¼öÇàÇϽʽÿÀ. À̰ÍÀÌ Ç×»ó °¡´ÉÇÏÁö´Â ¾Ê½À´Ï´Ù. ¿¹¸¦ µé¾î ´ë»ó ȯ°æÀ» È¿°úÀûÀ¸·Î ¹Ì·¯¸µÇÏ´Â ÃæºÐÇÑ Çϵå¿þ¾î ¶Ç´Â ¼ÒÇÁÆ®¿þ¾îÀÇ ºÎÁ·À¸·Î ÀÎÇØ ºÒ°¡´ÉÇÒ ¼ö ÀÖ½À´Ï´Ù. Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾îÀÇ ¼³Ä¡ ÀüÈÄ¿¡ Å×½ºÆ®¸¦ ¼öÇàÇØ¾ß ÇÕ´Ï´Ù. ½Ã½ºÅÛÀÌ °ÈµÈ ÈÄ¿¡ ¹®Á¦Á¡ ÇØ°áÀÌ ÇÊ¿äÇÑ ½Äº°µÇÁö ¾ÊÀº Á¾¼Ó¼ºÀÌ ¿©ÀüÀÌ Á¸ÀçÇÒ ¼ö ÀÖ½À´Ï´Ù. ´ëºÎºÐÀÇ °æ¿ì¿¡ ÀÌµé ¹®Á¦´Â ÀÌ Àå¿¡¼ ¼³¸íÇÏ´Â ±â¹ýÀ» »ç¿ëÇÏ¿© »ó´çÈ÷ »¡¸® ÇØ°áÇÒ ¼ö ÀÖ½À´Ï´Ù. Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡ ÈÄ¿¡ ±â´É¼º ¹®Á¦Á¡ÀÌ ¹ß°ßµÇ´Â °æ¿ì Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾îÀÇ È¿°ú¸¦ ½ÇÇà Ãë¼ÒÇϰųª ´©¶ôµÈ ±â´É¼ºÀ» Áö¿øÇϰí Ȱ¼ºÈÇÏ´Â ½Ã½ºÅÛÀÇ º¸¾È ±¸¼ºÀ» ´õ º¯°æÇϱâ À§ÇØ Ãß°¡·Î Ç÷§ÆûÀ» ÀçºÎÆ®ÇØ¾ß ÇÒ ¼öµµ ÀÖ½À´Ï´Ù.
4. Ç÷§Æû º¸¾ÈÀº ´Ü¼øÇÑ °È ¹× ÃÖ¼ÒȺ¸´Ù ¸¹Àº °ÍÀ» ¿ä±¸ÇÕ´Ï´Ù.
º¸¾È »óŸ¦ Çâ»ó½Ã۱â À§ÇØ ½Ã½ºÅÛ ±¸¼ºÀ» ¾÷µ¥ÀÌÆ®ÇÒ ¶§, Ç÷§Æû °È¿Í ÃÖ¼ÒÈ´Â ½Ã½ºÅÛ, ¼ºñ½º ¹× µ¥ÀÌÅ͸¦ º¸È£Çϱâ À§ÇØ ¼öÇàÇÒ ¼ö ÀÖ°í ¼öÇàÇØ¾ß ¹Ì¼ÒÇÑ ºÎºÐÀ̶ó´Â °ÍÀ» ¾Ë¾Æ¾ß ÇÕ´Ï´Ù. Ãß°¡ ´ëÃ¥ ¹× Á¦¾î 󸮴 ÀÌ ¹®¼ÀÇ ¹üÀ§¸¦ ¹þ¾î³ªÁö¸¸, °èÁ¤ °ü¸®, ±ÇÇÑ °ü¸®, ÆÄÀÏ ½Ã½ºÅÛ°ú µ¥ÀÌÅÍ ¹«°á¼º, È£½ºÆ® ±â¹Ý ¾×¼¼½º Á¦¾î, ħÀÔ º¸È£, Ãë¾àÁ¡ °Ë»ö ¹× ºÐ¼® ±×¸®°í ÀÀ¿ë ÇÁ·Î±×·¥ º¸¾È°ú °ü·ÃµÈ ¹®Á¦¸¦ °í·ÁÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù.
5. ½Ã½ºÅÛÀÌ ÀÌ¹Ì ºÎ´çÇÏ°Ô ÀÌ¿ëµÇ¾ú°Å³ª ÀÌ¿ë °¡´ÉÇÑ Ãë¾àÁ¡À» °¡Áú ¼ö ÀÖ½À´Ï´Ù.
°ÈµÉ Ç÷§ÆûÀÌ ÀÌ¹Ì °ø°ÝÀÚ¿¡ ÀÇÇØ ºÎ´çÇÏ°Ô ÀÌ¿ëµÇ¾úÀ» ¼ö ÀÖ½À´Ï´Ù. Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î°¡ ³Ê¹« ´Ê°Ô ±¸ÇöµÇ¾î ºÎ´çÇÏ°Ô ÀÌ¿ëµÈ Ãë¾àÁ¡¿¡ ´ëÇÑ º¸È£¸¦ Á¦°øÇÏÁö ¸øÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ °æ¿ì ½Ã½ºÅÛÀ» À缳ġÇÑ ÈÄ Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ¿© º¸¾ÈÀ» °³¼±ÇϽʽÿÀ.
½Ã½ºÅÛ º¸¾È¿¡¼ÀÇ Ã¹ ¹øÂ° ÀÛ¾÷Àº Á¶Á÷ÀÇ °ü·Ã º¸¾È ¹æÄ§, Ç¥ÁØ ¹× Ç÷§Æû º¸¾È¿¡ °üÇÑ ÁöħÀ» ÀÌÇØÇÏ´Â °ÍÀÔ´Ï´Ù. ÀÌµé ¹®¼°¡ Á¶Á÷ÀÇ ¸ðµç ½Ã½ºÅÛ¿¡ ´ëÇØ µû¶ó¾ß ÇÏ´Â ¿ä±¸»çÇ× ¹× °ü·Ê¸¦ Àü´ÞÇϱ⠶§¹®¿¡ ÀÌµé ¹®¼¸¦ »ç¿ëÇÏ¿© Solaris Security Toolkit ÇÁ·ÎÆÄÀÏÀÇ Åä´ë¸¦ ÁغñÇϽʽÿÀ. Á¶Á÷¿¡ ÀÌ·± ¹®¼°¡ ¾ø´Â °æ¿ì ÇØ´ç ¹®¼¸¦ °³¹ßÇÏ´Â °ÍÀÌ Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÀÚ Á¤ÀÇÇÏ´Â ´É·ÂÀ» Çâ»ó½Ãŵ´Ï´Ù.
ÁÖ - ÀÌ·¯ÇÑ ¹®¼¸¦ ãÀ» ¶§ ÀϺΠÀÚ·á´Â ÃÖ»óÀÇ ¿ë·Ê³ª ´Ù¸¥ ¹®¼¿¡ ³ª¿µÉ ¼ö ÀÖÀ½À» ¸í½ÉÇϽʽÿÀ. |
º¸¾È ¹æÄ§¿¡ ´ëÇÑ »ó¼¼ÇÑ Á¤º¸´Â Sun BluePrints OnLine ±â»ç "Developing a Security Policy"¸¦ ÂüÁ¶ÇϽʽÿÀ. ÀÌ ¹®¼¸¦ »ç¿ëÇÏ¿© º¸¾È ¹æÄ§ÀÌ Á¶Á÷ÀÇ º¸¾È °èȹ¿¡¼ ¼öÇàÇÏ´Â ¿ªÇÒ¿¡ ´ëÇØ Àß ÀÌÇØÇÒ ¼ö ÀÖ½À´Ï´Ù.
´ÙÀ½ µÎ ¿¹Á¦´Â ¹æÄ§ ¼±¾ðÀÌ Solaris Security Toolkit ÇÁ·ÎÆÄÀÏÀÌ ±¸¼ºµÇ´Â ¹æ¹ý¿¡ Á÷Á¢ÀûÀ¸·Î ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ´Â ¹æ¹ýÀ» º¸¿©ÁÝ´Ï´Ù.
¹æÄ§ - ¸ðµç »ç¿ëÀÚ´Â 30Àϸ¶´Ù ¾ÏÈ£¸¦ º¯°æÇØ¾ß ÇÕ´Ï´Ù.
ÇÁ·ÎÆÄÀÏ ¿µÇâ -¾ÏÈ£ »ç¿ë ±â°£À» »ç¿ëÇÒ ¼ö ÀÖµµ·Ï Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î¸¦ ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. ±âº»ÀûÀ¸·Î Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î´Â ÃÖ´ë ¾ÏÈ£ »ç¿ë ±â°£À» 8ÁÖ(56ÀÏ)·Î ¼³Á¤ÇÕ´Ï´Ù. ÀÌ ¹æÄ§À» ÁؼöÇϱâ À§Çؼ Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾îÀÇ ÇÁ·ÎÆÄÀÏÀ» º¯°æÇØ¾ß ÇÕ´Ï´Ù. Solaris Security Toolkit 4.1 Reference ManualÀ» ÂüÁ¶ÇϽʽÿÀ.
Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î°¡ ½Ã½ºÅÛ¿¡¼ ½ÇÇàµÉ ¶§ ±âº»ÀûÀ¸·Î ¾ÏÈ£ »ç¿ë ±â°£À» »ç¿ëÇÒ ¼ö ÀÖÁö¸¸ ÀÌ º¯°æÀÌ ±âÁ¸ »ç¿ëÀÚ¿¡°Ô´Â ¿µÇâÀ» ÁÖÁö ¾Ê½À´Ï´Ù. ±âÁ¸ »ç¿ëÀÚ¿¡ ´ëÇØ ¾ÏÈ£ »ç¿ë ±â°£À» »ç¿ëÇÏ·Á¸é °¢ »ç¿ëÀÚ °èÁ¤¿¡¼ passwd(1) ¸í·ÉÀ» È£ÃâÇϽʽÿÀ.
ÀÌ ÀÛ¾÷Àº ½Ã½ºÅÛÀÌ °ÈµÈ ÈÄ¿¡µµ ¼ºñ½º¸¦ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï º¸ÀåÇÕ´Ï´Ù. ÀÌ ÀÛ¾÷Àº ´ÙÀ½ ´Ü°è·Î ±¸¼ºµË´Ï´Ù.
ÀÀ¿ë ÇÁ·Î±×·¥, ¼ºñ½º ¹× ÀÛµ¿ ¶Ç´Â °ü¸® ±â´ÉÀÇ ¸ñ·ÏÀ» ÀÛ¼ºÇϽʽÿÀ. ÀÌ ¸ñ·ÏÀº ½Ã½ºÅÛ¿¡¼ ½ÇÁ¦·Î »ç¿ëµÇ°í ÀÖ´Â ¼ÒÇÁÆ®¿þ¾î¸¦ ÆÇº°Çϱâ À§ÇØ ÇÊ¿äÇÕ´Ï´Ù. ¸¹Àº °æ¿ì ½Ã½ºÅÛÀº ½ÇÁ¦ »ç¿ëÇÏ´Â °Íº¸´Ù ¸¹Àº ¼ÒÇÁÆ®¿þ¾î¿Í ºñÁî´Ï½º ±â´ÉÀ» Áö¿øÇÏÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î·Î ±¸¼ºµÇ¾î ÀÖ½À´Ï´Ù.
½Ã½ºÅÛÀº °¡´ÉÇϸé Ç×»ó ÃÖ¼ÒÇÑÀ¸·Î ±¸¼ºµÇ¾î¾ß ÇÕ´Ï´Ù. Áï ºñÁî´Ï½º ±â´ÉÀ» Áö¿øÇϱâ À§ÇØ ÇÊ¿äÇÏÁö ¾ÊÀº ¼ÒÇÁÆ®¿þ¾î´Â ¼³Ä¡ÇÏÁö ¾Ê¾Æ¾ß ÇÕ´Ï´Ù. ½Ã½ºÅÛ¿¡ ÀÖ´Â ºÒÇÊ¿äÇÑ ¼ÒÇÁÆ®¿þ¾î ÀÀ¿ë ÇÁ·Î±×·¥Àº °ø°ÝÀÚ°¡ ½Ã½ºÅÛÀ» ºÎ´çÇÏ°Ô ÀÌ¿ëÇÒ ¼ö ÀÖ´Â ±âȸ¸¦ ³ôÀÔ´Ï´Ù. ¶ÇÇÑ ½Ã½ºÅÛ¿¡ ¼ÒÇÁÆ®¿þ¾î°¡ ¸¹À»¼ö·Ï ´ë°³ Àû¿ëÇØ¾ß ÇÏ´Â ÆÐÄ¡µµ ¸¹¾ÆÁý´Ï´Ù. Solaris OS ÃÖ¼ÒÈ¿¡ ´ëÇØ¼´Â Sun BluePrints OnLine ±â»ç "Minimizing the Solaris Operating Environment for Security"¸¦ ÂüÁ¶ÇϽʽÿÀ.
¼ÒÇÁÆ®¿þ¾î ¸ñ·ÏÀ» ±¸ÃàÇÒ ¶§ ¹Ýµå½Ã ½Ã½ºÅÛ¿¡ »óÁÖÇÏ´Â ÀÀ¿ë ÇÁ·Î±×·¥ ¿Ü¿¡ °ü¸®, ¸ð´ÏÅ͸µ ¹× ¹é¾÷ ¼ÒÇÁÆ®¿þ¾î °°Àº ±â¹Ý±¸Á¶ ±¸¼º¿ä¼Ò¸¦ Æ÷ÇÔ½ÃŰ½Ê½Ã¿À.
ÀÀ¿ë ÇÁ·Î±×·¥ ¹× ¼ºñ½º ¸ñ·Ï ÀÛ¼ºÀ» ¿Ï·áÇÑ ÈÄ ÀÓÀÇÀÇ ±¸¼º¿ä¼Ò°¡ °È ÇÁ·Î¼¼½º¿¡ ÀÇÇØ ¿µÇâÀ» ¹ÞÀ» ¼ö ÀÖ´Â Á¾¼Ó¼ºÀ» °®´ÂÁö ÆÇº°ÇϽʽÿÀ. ¸¹Àº Ÿ»ç ÀÀ¿ë ÇÁ·Î±×·¥Àº Solaris OS°¡ Á¦°øÇÏ´Â ¼ºñ½º¸¦ Á÷Á¢ »ç¿ëÇÏÁö ¾Ê½À´Ï´Ù. ÇØ´ç ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ´ëÇØ ´ÙÀ½ Àý¿¡¼ µµ¿òÀÌ µÇ´Â Á¤º¸¸¦ Á¦°øÇÕ´Ï´Ù.
ÀÀ¿ë ÇÁ·Î±×·¥À» Áö¿øÇϱâ À§ÇØ ÇÊ¿äÇÑ ¶óÀ̺귯¸®¸¦ ÀÌÇØÇÏ´Â °ÍÀÌ Áß¿äÇÕ´Ï´Ù. ÀÌ Áö½ÄÀº µð¹ö±ë »óȲ¿¡¼ °¡Àå À¯¿ëÇÏÁö¸¸ °ÈÇÒ ½Ã½ºÅÛÀ» ÁغñÇÒ ¶§µµ À¯¿ëÇÕ´Ï´Ù. ½Ã½ºÅÛÀÇ »óŸ¦ ¾Ë ¼ö ¾øÀ» ¶§ ¼ÒÇÁÆ®¿þ¾î Á¾¼Ó¼º °°Àº ¹®Á¦¸¦ ¸íÈ®È÷ ÀÌÇØÇϵµ·Ï °¡´ÉÇÑ ¸¹Àº Á¤º¸¸¦ ¼öÁýÇϽʽÿÀ.
ÀÌ·¯ÇÑ ¹æ¹ýÀ» »ç¿ëÇÏ¿© ¼³Ä¡ÇÏ´Â Solaris OS¿¡ µû¶ó¼ ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ »ç¿ëÇÏ´Â ¶óÀ̺귯¸®¸¦ ÆÇº°ÇÒ ¼ö ÀÖ½À´Ï´Ù.
¿¹Á¦: DNS ¼¹ö ¼ÒÇÁÆ®¿þ¾î¸¦ Áö¿øÇÏ´Â µ¥ ÇÊ¿äÇÑ ¶óÀ̺귯¸®¸¦ ÆÇº°ÇϽʽÿÀ.
ÆÄÀÏ ½Ã½ºÅÛ °³Ã¼¿¡ ´ëÇÑ Á¤º¸¸¦ ¼öÁýÇÏ·Á¸é /usr/bin/ldd ¸í·ÉÀ» »ç¿ëÇϽʽÿÀ.
½ÇÇà ÁßÀÎ ÇÁ·Î¼¼½º·ÎºÎÅÍ Á¤º¸¸¦ ¼öÁýÇÏ·Á¸é /usr/proc/bin/pldd ¸í·É(Solaris OS ¹öÀü 8°ú 9¿¡¼ »ç¿ë °¡´É)À» »ç¿ëÇϽʽÿÀ.
pldd ¸í·ÉÀº ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ ¸µÅ©µÇ´Â ¶óÀ̺귯¸® ¿Ü¿¡ ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ µ¿ÀûÀ¸·Î ·ÎµåÇÏ´Â °øÀ¯ ¶óÀ̺귯¸®¸¦ Ç¥½ÃÇÕ´Ï´Ù. ÀÌ Á¤º¸´Â ´ÙÀ½ truss ¸í·ÉÀ» »ç¿ëÇÏ¿© ¼öÁýÇÒ ¼öµµ ÀÖ½À´Ï´Ù.
ÁÖ - ´ÙÀ½ Ãâ·ÂÀº °£´ÜÇÏ°Ô Ç¥½ÃÇϱâ À§ÇØ ÀϺΰ¡ »ý·«µÇ¾ú½À´Ï´Ù. |
ÀÌ Ãâ·Â ¹öÀü¿¡´Â ½Ã½ºÅÛ È£ÃâÀÇ ¹Ýȯ°ª »Ó¸¸ ¾Æ´Ï¶ó ÇÁ·Î¼¼½º ID, ½Ã½ºÅÛ È£Ãâ(ÀÌ °æ¿ì¿¡ open) ¹× ±×ÀÇ Àμö°¡ µé¾îÀÖ½À´Ï´Ù. ¹Ýȯ°ªÀ» »ç¿ëÇÏ¸é ½Ã½ºÅÛ È£ÃâÀÌ °øÀ¯ ¶óÀ̺귯¸®¸¦ ã¾Æ¼ ¿©´Â µ¥ ¼º°øÇÑ ½Ã±â°¡ ¸í¹éÇÕ´Ï´Ù.
°øÀ¯ ¶óÀ̺귯¸® ¸ñ·ÏÀÌ Àß ¾Ë·ÁÁö¸é ´ÙÀ½ ¸í·ÉÀ» »ç¿ëÇÏ¿© ÇØ´ç ¶óÀ̺귯¸®°¡ ¼ÓÇÏ´Â Solaris OS ÆÐŰÁö¸¦ ÆÇº°ÇϽʽÿÀ.
# grep `/usr/lib/dns/cylink.so.1' /var/sadm/install/contents /usr/lib/dns/cylink.so.1 f none 0755 root bin 63532 24346 \ 1018126408 SUNWcsl |
°á°ú Ãâ·ÂÀº ÀÌ °øÀ¯ ¶óÀ̺귯¸®°¡ SUNWcsl(ÄÚ¾î, °øÀ¯ ¶óÀ̺귯¸®) ÆÐŰÁö¿¡ ¼ÓÇÔÀ» Ç¥½ÃÇÕ´Ï´Ù. ÀÌ ÇÁ·Î¼¼½º´Â ÀÀ¿ë ÇÁ·Î±×·¥À̳ª ¼ºñ½º¸¦ Áö¿øÇϱâ À§ÇØ ÇÊ¿äÇÑ ÆÐŰÁö¸¦ ½Äº°ÇÏ´Â µ¥ µµ¿òÀÌ µÇ±â ¶§¹®¿¡ ƯÈ÷ Ç÷§Æû ÃÖ¼Òȸ¦ ¼öÇàÇÒ ¶§ À¯¿ëÇÕ´Ï´Ù.
¿ä±¸»çÇ×À» ¼öÁýÇÏ´Â ´Ù¸¥ ¹æ¹ýÀº ±¸¼º ÆÄÀÏÀ» ÅëÇÏ´Â °ÍÀÔ´Ï´Ù. ÀÌ ÇÁ·Î¼¼½º´Â ±¸¼º ÆÄÀÏÀ» Á¦°ÅÇϰųª À̸§À» ¹Ù²Ù¾î¼ ¼ºñ½º¸¦ ºñȰ¼ºÈ ÇÒ ¼ö Àֱ⠶§¹®¿¡ ½Ã½ºÅÛÀÌ °ÈµÇ´Â ¹æ¹ý¿¡ ´õ¿í Á÷Á¢ÀûÀÎ ¿µÇâÀ» ¹ÌĨ´Ï´Ù. ÀÚ¼¼ÇÑ Á¤º¸´Â Solaris Security Toolkit 4.1 Reference ManualÀ» ÂüÁ¶ÇϽʽÿÀ.
±¸¼º ÆÄÀÏÀ» »ç¿ë ÁßÀÎÁö ÆÇº°ÇÏ·Á¸é truss ¸í·ÉÀ» »ç¿ëÇϽʽÿÀ.
ÁÖ - ´ÙÀ½ Ãâ·ÂÀº °£´ÜÇÏ°Ô Ç¥½ÃÇϱâ À§ÇØ ÀϺΰ¡ »ý·«µÇ¾ú½À´Ï´Ù. |
ÀÌ ¿¹Á¦¿¡¼ DNS ¼ºñ½º°¡ /etc/named.conf °°Àº ±¸¼º ÆÄÀÏÀ» »ç¿ëÇÕ´Ï´Ù. ÀÌÀü ¿¹Á¦¿¡¼¿Í °°ÀÌ ¼ºñ½ºÀÇ ¹Ýȯ°ªÀÌ ¿À·ù¸¦ Ç¥½ÃÇÏ´Â °æ¿ì ¹®Á¦Á¡ÀÌ ÀÖÀ» ¼ö ÀÖ½À´Ï´Ù. °È ÀüÈÄÀÇ °á°ú¸¦ ÁÖÀÇÇÏ¿© ¹®¼ÈÇÏ´Â °ÍÀÌ Àüü °ËÁõ ÇÁ·Î¼¼½º¸¦ °¡¼ÓÈÇÏ´Â µ¥ µµ¿òÀÌ µË´Ï´Ù.
ÀÌ ¹üÁÖ´Â ´õ Å©°í ´õ º¹ÀâÇÑ ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ ±¸ÃàµÇ´Â ÇÁ·¹ÀÓ¿öÅ© ¶Ç´Â ¸ÞŸ¼ºñ½º¸¦ Æ÷ÇÔÇÕ´Ï´Ù. ÀÌ ¹üÁÖ¿¡¼ ÀϹÝÀûÀ¸·Î ¹ß°ßµÇ´Â ÇÁ·¹ÀÓ¿öÅ©ÀÇ À¯ÇüÀº À̸§ ÁöÁ¤ ¼ºñ½º(¿¹: NIS, NIS+ ¹× LDAP), ÀÎÁõ ¼ºñ½º(¿¹: Kerberos ¹× LDAP) ¹× RPC ±â´ÉÀÌ »ç¿ëÇÏ´Â Æ÷Æ® ¸ÅÇÎ ÇÁ·Î±×·¥ °°Àº ¼ºñ½ºÀÔ´Ï´Ù.
ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ ÀÌ·± À¯ÇüÀÇ ¼ºñ½º¿¡ Á¾¼ÓÇÒ ¶§°¡ Ç×»ó ¸íÈ®ÇÏÁö´Â ¾Ê½À´Ï´Ù. Kerberos ¿µ¿ª¿¡ Ãß°¡ÇÏ´Â ÀÛ¾÷°ú °°ÀÌ ÀÀ¿ë ÇÁ·Î±×·¥À» ±¸¼ºÇϱâ À§ÇØ Æ¯º°ÇÑ Á¶Á¤ÀÌ ÇÊ¿äÇÑ °æ¿ì Á¾¼Ó¼ºÀÌ ¾Ë·ÁÁý´Ï´Ù. ÀϺΠ°æ¿ì¿¡´Â ÀÀ¿ë ÇÁ·Î±×·¥ Á¾¼Ó¼ºÀÌ ¾î¶² Ãß°¡ ÀÛ¾÷µµ ÇÊ¿äÇÏÁö ¾ÊÀ¸¸ç °ø±Þ ¾÷ü°¡ ½ÇÁ¦ Á¾¼Ó¼ºÀ» ¹®¼ÈÇÏÁö ¾ÊÀ» ¼ö ÀÖ½À´Ï´Ù.
±×·± ¿¹ ÁßÀÇ Çϳª°¡ RPC Æ÷Æ® ¸ÅÇÎ ÇÁ·Î±×·¥ÀÔ´Ï´Ù. ±âº»ÀûÀ¸·Î Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î´Â RPC Æ÷Æ® ¸ÅÇÎ ÇÁ·Î±×·¥À» ºñȰ¼ºÈÇÕ´Ï´Ù. ÀÌ Á¶Ä¡°¡ ÀÌ ¼ºñ½º¿¡ ÀÇÁ¸ÇÏ´Â ´Ù¸¥ ¼ºñ½º¿¡¼ ¿¹±âÄ¡ ¾ÊÀº ÀÛµ¿À» À¯¹ßÇÒ ¼ö ÀÖ½À´Ï´Ù. °ú°Å °æÇèÀ» Åä´ë·Î, ÀÀ¿ë ÇÁ·Î±×·¥ Äڵ尡 ¿¹¿Ü »ç·Ê¸¦ ¾ó¸¶³ª Àß ´Ù·çµµ·Ï ÀÛ¼ºµÇ´ÂÁö¿¡ µû¶ó¼ ¼ºñ½º°¡ Ãë¼Ò, Áß´Ü ¶Ç´Â ½ÇÆÐÇÕ´Ï´Ù. ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ RPC Æ÷Æ® ¸ÅÇÎ ÇÁ·Î±×·¥À» »ç¿ë ÁßÀÎÁö È®ÀÎÇÏ·Á¸é rpcinfo ¸í·ÉÀ» »ç¿ëÇϽʽÿÀ. ¿¹¸¦ µé¸é,
¼ºñ½º ¿Àº /etc/rpc ÆÄÀÏÀÇ Á¤º¸ ¹×/¶Ç´Â LDAP °°ÀÌ ±¸¼ºµÈ À̸§ ÁöÁ¤ ¼ºñ½º·Î ä¿öÁý´Ï´Ù.
Ÿ»ç Á¦Ç°¿¡ ´ëÇÑ °æ¿ì¿¡¼ Á¾Á¾ ±×·± °Íó·³ ÀÌ ÆÄÀÏ¿¡ ¼ºñ½º¿¡ ´ëÇÑ Ç׸ñÀÌ ¾ø´Â °æ¿ì ¼ºñ½º Çʵ尡 ºñ¾î ÀÖÀ» ¼öµµ ÀÖ½À´Ï´Ù. ÀÌ·Î ÀÎÇØ ´Ù¸¥ ÀÀ¿ë ÇÁ·Î±×·¥À¸·Î µî·ÏÇÑ ÀÀ¿ë ÇÁ·Î±×·¥À» ½Äº°ÇϱⰡ ¾î·Æ½À´Ï´Ù.
¿¹¸¦ µé¾î rusers ¸í·ÉÀ» °í·ÁÇϽʽÿÀ. ÀÌ ¸í·ÉÀº RPC Æ÷Æ® ¸ÅÇÎ ¼ºñ½º¿¡ ÀÇÁ¸ÇÕ´Ï´Ù. RPC Æ÷Æ® ¸ÅÇÎ ÇÁ·Î±×·¥ÀÌ ½ÇÇàÇÏÁö ¾Ê´Â °æ¿ì rusers ¸í·ÉÀº ÁßÁöÇÑ °ÍÀ¸·Î ³ªÅ¸³³´Ï´Ù. ÇÁ·Î±×·¥Àº °á±¹ ´ÙÀ½ ¿À·ù ¸Þ½ÃÁö¿Í ÇÔ²² ½Ã°£ ÃʰúµË´Ï´Ù.
ÀÌ ¹®Á¦Á¡Àº ÇÁ·Î±×·¥ÀÌ ¼ºñ½º¿Í Åë½ÅÇÒ ¼ö ¾ø±â ¶§¹®¿¡ ¹ß»ýÇÕ´Ï´Ù. ±×·¯³ª /etc/init.d/rpc·ÎºÎÅÍ RPC Æ÷Æ® ¸ÅÇÎ ¼ºñ½º¸¦ ½ÃÀÛÇÑ ÈÄ ÇÁ·Î±×·¥ÀÌ Áï½Ã °á°ú¸¦ »êÃâÇÕ´Ï´Ù.
¶Ç ´Ù¸¥ ¿¹·Î¼, RPC Æ÷Æ® ¸ÅÇÎ ¼ºñ½º°¡ ½ÇÇà ÁßÀ̰í rusers ¼ºñ½º°¡ ½ÇÇàÇϵµ·Ï ±¸¼ºµÇÁö ¾ÊÀº °æ¿ì¸¦ °í·ÁÇϽʽÿÀ. ÀÌ °æ¿ì¿¡ ¿ÏÀüÈ÷ ´Ù¸¥ ÀÀ´äÀÌ »ý¼ºµÇ¸ç »ó´ëÀûÀ¸·Î °ËÁõÇϱ⠽±½À´Ï´Ù.
# rusers -a localhost localhost: RPC: Program not registered # grep rusers /etc/rpc rusersd 100002 rusers # rpcinfo -p | grep rusers <No output generated> |
rpcinfo ¸í·ÉÀÌ rusers ¼ºñ½º¿¡ ´ëÇÑ ·¹Áö½ºÆ®¸®¸¦ °®Áö ¾Ê´Â °æ¿ì ¼ºñ½º°¡ ½ÇÇàÇϵµ·Ï ±¸¼ºµÇÁö ¾Ê¾Ò´Ù°í °¡Á¤ÇÏ´Â °ÍÀÌ ¾ÈÀüÇÕ´Ï´Ù. ÀÌ °¡Á¤Àº /etc/inet/inetd.conf¿¡¼ ¼ºñ½º Ç׸ñÀ» Á¶»çÇÏ¿© °ËÁõµË´Ï´Ù.
# grep rusers /etc/inet/inetd.conf # rusersd/2-3 tli rpc/datagram_v,circuit_v wait root /usr/lib/netsvc/rusers/rpc.rusersd rpc.rusersd |
¼ºñ½º ÇàÀÇ ½ÃÀۺο¡ ÀÖ´Â ÁÖ¼® Ç¥½Ã(#)´Â rusers ¼ºñ½º¸¦ »ç¿ëÇÒ ¼ö ¾øÀ½À» Ç¥½ÃÇÕ´Ï´Ù. ¼ºñ½º¸¦ Ȱ¼ºÈ ÇÏ·Á¸é ÇàÀÇ ÁÖ¼® Ç¥½Ã¸¦ Á¦°ÅÇÏ°í ´ÙÀ½°ú °°ÀÌ SIGHUP ½ÅÈ£¸¦ /usr/sbin/inetd ÇÁ·Î¼¼½º·Î º¸³»½Ê½Ã¿À.
ÁÖ - pkill ¸í·ÉÀº Solaris OS ¹öÀü 7¿¡¼ 9±îÁö¿¡¼¸¸ »ç¿ë °¡´ÉÇÕ´Ï´Ù. ´Ù¸¥ ¹öÀüÀÇ °æ¿ì, ps ¹× kill ¸í·ÉÀ» °¢°¢ »ç¿ëÇÏ¿© ÇÁ·Î¼¼½º¸¦ ã°í ½ÅÈ£ÇϽʽÿÀ. |
ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ RPC ±â´ÉÀ» »ç¿ëÇÏ´ÂÁö ÆÇº°ÇÏ´Â ¶Ç ´Ù¸¥ ¹æ¹ýÀº ¾Õ¿¡¼ ¼³¸íÇÑ ldd ¸í·ÉÀ» »ç¿ëÇÏ´Â °ÍÀÔ´Ï´Ù.
librpcsvc.so.1¿¡ ´ëÇÑ Ç׸ñÀº ÆÄÀÏ À̸§°ú ÇÔ²² ÀÌ ¼ºñ½º°¡ RPC Æ÷Æ® ¸ÅÇÎ ¼ºñ½º¿¡ ÀÇÁ¸ÇÔÀ» ³ªÅ¸³À´Ï´Ù.
RPC Æ÷Æ® ¸ÅÇÎ ÇÁ·Î±×·¥ ¿Ü¿¡, ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ FTP, SNMP ¶Ç´Â NFS °°Àº ´Ù¸¥ ÀÏ¹Ý OS ¼ºñ½º¿¡ ÀÇÁ¸ÇÒ ¼ö ÀÖ½À´Ï´Ù. ºñ½ÁÇÑ ¹æ¹ýÀ» »ç¿ëÇÏ¿© ÀÌµé ¼ºñ½º¸¦ µð¹ö±×Çϰí ÇØ´ç ¼ºñ½º°¡ ºñÁî´Ï½º ±â´ÉÀ» Áö¿øÇϱâ À§ÇØ ½ÇÁ¦·Î ÇÊ¿äÇÑÁö ÆÇº°ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÇÑ °¡Áö ¹æ¹ýÀº ´ÙÀ½°ú °°ÀÌ netstat ¸í·ÉÀ» »ç¿ëÇÏ´Â °ÍÀÔ´Ï´Ù.
ÀÌ ¸í·ÉÀº ÃÖ±Ù¿¡ »ç¿ë ÁßÀ̰ųª »ç¿ë ÁßÀÎ ¼ºñ½ºÀÇ ¸ñ·ÏÀ» ¹ÝȯÇÕ´Ï´Ù. ¿¹¸¦ µé¾î,
ÀÌ ¿¹Á¦¿¡¼ ¸¹Àº ¼ºñ½º¸¦ »ç¿ë ÁßÀÌÁö¸¸ ¾î¶² ¼ºñ½º³ª ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ¾î¶² Æ÷Æ®°¡ ÀÖ´ÂÁö ¸íÈ®ÇÏÁö ¾Ê½À´Ï´Ù. ÀÌ Á¤º¸´Â pfiles ¸í·É(Solaris OS ¹öÀü 8°ú 9¿¡¼ »ç¿ë °¡´É)À» »ç¿ëÇÏ´Â ÇÁ·Î¼¼½º¸¦ Á¶»çÇÏ¿© ¼öÁýÇÒ ¼ö ÀÖ½À´Ï´Ù.
# for pid in `ps -aeo pid | grep -v PID`; do > pfiles ${pid} | egrep "^${pid}:|sockname:" > done |
ÀÌ·¯ÇÑ Á¾¼Ó¼ºÀ» ÆÇº°ÇÏ´Â º¸´Ù È¿°úÀûÀ̰í È¿À²ÀûÀÎ ¹æ¹ýÀº lsof(list open files) ¸í·ÉÀ» »ç¿ëÇÏ´Â °ÍÀÔ´Ï´Ù. ÀÌ ¸í·ÉÀº ¾î¶² ÇÁ·Î¼¼½º°¡ ¾î¶² ÆÄÀÏ ¹× Æ÷Æ®¸¦ »ç¿ë ÁßÀÎÁö ÆÇº°ÇÕ´Ï´Ù. ¿¹¸¦ µé¾î ÀÌÀü ¿¹Á¦¿¡¼ ¾î¶² ÇÁ·Î¼¼½º°¡ Æ÷Æ® 35047À» »ç¿ë ÁßÀÎÁö ÆÇº°ÇÏ·Á¸é ´ÙÀ½ ¸í·ÉÀ» »ç¿ëÇϽʽÿÀ.
lsofÀÇ Ãâ·ÂÀº Æ÷Æ® 35047ÀÌ dtexec¿Í ttsession ÇÁ·Î¼¼½º »çÀÌÀÇ Åë½Å¿¡ »ç¿ë ÁßÀÓÀ» ³ªÅ¸³À´Ï´Ù.
lsof ÇÁ·Î±×·¥À» »ç¿ëÇÒ ¶§ ÆÄÀÏ ½Ã½ºÅÛ ¶Ç´Â ³×Æ®¿öÅ© »ç¿ëÀÌ ÇÊ¿äÇÑ ½Ã½ºÅÛ°£ ¶Ç´Â ÀÀ¿ë ÇÁ·Î±×·¥°£ Á¾¼Ó¼ºÀ» ÈξÀ ´õ »¡¸® ÆÇº°ÇÒ ¼ö ÀÖ½À´Ï´Ù. lsof ÇÁ·Î±×·¥ÀÇ ´Ù¾çÇÑ ¿É¼ÇÀ» »ç¿ëÇÏ¿© ÀÌ Àý¿¡¼ ´Ù·ç´Â °ÅÀÇ ¸ðµç °ÍÀ» Æ÷ÂøÇÒ ¼ö ÀÖ½À´Ï´Ù.
lsof ÇÁ·Î±×·¥À» È®º¸ÇÏ·Á¸é ´ÙÀ½ À§Ä¡¿¡¼ ´Ù¿î·Îµå ÇϽʽÿÀ.
ftp://vic.cc.purdue.edu/pub/tools/unix/lsof/
ÁÖ - Á¾¼Ó¼º ÆÇº°À» ¼³¸íÇÏ´Â ¹æ¹ýÀÌ µå¹°°Ô »ç¿ëµÇ´Â Ç׸ñÀº ãÁö ¸øÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¹æ¹ýÀ» »ç¿ëÇÏ´Â °Í ¿Ü¿¡ ¹®¼ ¹× °ø±Þ ¾÷ü ¹®¼¸¦ °ËÅäÇϽʽÿÀ. |
°èȹ ¹× Áغñ ´Ü°è¸¦ ¿Ï·áÇÑ ÈÄ º¸¾È ÇÁ·ÎÆÄÀÏÀ» °³¹ß ¹× ±¸ÇöÇϽʽÿÀ. º¸¾È ÇÁ·ÎÆÄÀÏÀº °È µå¶óÀ̹ö(¿¹: name-hardening.driver) ¹× »çÀÌÆ® ƯÁ¤ º¸¾È ¹æÄ§À» ±¸ÇöÇϱâ À§ÇÑ ¸ðµç °ü·Ã µå¶óÀ̹ö, ½ºÅ©¸³Æ® ¹× ÆÄÀÏ·Î ±¸¼ºµË´Ï´Ù.
Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î¿Í ÇÔ²² Á¦°øµÇ´Â º¸¾È ÇÁ·ÎÆÄÀÏ Áß Çϳª¸¦ »ç¿ëÀÚ Á¤ÀÇÇϰųª °íÀ¯ÇÑ ÇÁ·ÎÆÄÀÏÀ» °³¹ßÇϽʽÿÀ. °¢ Á¶Á÷ÀÇ ¹æÄ§, Ç¥ÁØ ¹× ÀÀ¿ë ÇÁ·Î±×·¥ ¿ä±¸»çÇ×Àº ¾ÆÁÖ Á¶±ÝÀÏÁö¶óµµ ¼·Î ´Ù¸¨´Ï´Ù.
º¸¾È ÇÁ·ÎÆÄÀÏÀ» »ç¿ëÀÚ Á¤ÀÇÇÏ·Á¸é Á¾·á ½ºÅ©¸³Æ®, °¨»ç ½ºÅ©¸³Æ®, ȯ°æ º¯¼ö, ÇÁ·¹ÀÓ¿öÅ© ±â´É ¹× ÆÄÀÏ ÅÛÇø®Æ®¸¦ ÅëÇØ ÇÁ·ÎÆÄÀÏÀÇ ÀÛµ¿À» Á¶Á¤ÇϽʽÿÀ.
ÀÚ¼¼ÇÑ Á¤º¸´Â ´ÙÀ½ ÀåÀ» ÂüÁ¶ÇϽʽÿÀ.
ÇÊ¿ä½Ã ½ºÅ©¸³Æ®, ÇÁ·¹ÀÓ¿öÅ© ±â´É, ȯ°æ º¯¼ö ¹× ÆÄÀÏ¿¡ ´ëÇÑ Á¤º¸´Â Solaris Security Toolkit 4.1 Reference ManualÀÇ Àû¿ë °¡´ÉÇÑ ÀåÀ» ÂüÁ¶ÇϽʽÿÀ. »ç¿ëÀÚ Á¤ÀÇÇÒ ¼ö ÀÖ´Â µÎ °³ÀÇ ÇÙ½É È¯°æ º¯¼ö´Â JASS_FILES¿Í JASS_SCRIPTSÀÔ´Ï´Ù.
Ç÷§Æû °íÀ¯ÀÇ Â÷À̸¦ °í·ÁÇÏ¸é¼ ´ë´Ù¼öÀÇ Ç÷§Æû¿¡¼ Ç¥ÁØÀ» ÁýÇàÇÏ·Á¸é ³»Æ÷ ¶Ç´Â °èÃþ ±¸Á¶ º¸¾È ÇÁ·ÎÆÄÀÏÀ̶ó°í ºÎ¸£´Â ¹æ¹ýÀ» »ç¿ëÇϽʽÿÀ. ÀÚ¼¼ÇÑ Á¤º¸´Â Solaris Security Toolkit 4.1 Reference ManualÀ» ÂüÁ¶ÇϽʽÿÀ. °á°ú º¸¾È ÇÁ·ÎÆÄÀÏÀ» Á¶Á÷ÀÇ ¹æÄ§, Ç¥ÁØ ¹× ¿ä±¸»çÇ×°ú ºñ±³ÇÏ¿© ¿ì¹ßÀûÀ¸·Î ¶Ç´Â ¿À·ù°¡ ÀÖ´Â º¯°æÀÌ ÀÛ¼ºµÇÁö ¾Êµµ·Ï ÇϽʽÿÀ.
Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾îÀÇ ¼³Ä¡´Â Àü°³µÈ ½Ã½ºÅÛ ¹× ¼³Ä¡µÇ°í ÀÖ´Â »õ ½Ã½ºÅÛ ¸ðµÎ¿¡ ´ëÇØ µ¿ÀÏÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ Áö½Ã´Â 2 ÀåÀ» ÂüÁ¶ÇϽʽÿÀ.
Àü°³µÈ ½Ã½ºÅÛÀÇ °æ¿ì ¼Ò¼öÀÇ Æ¯º°ÇÑ °æ¿ì°¡ ÀÌ ÇÁ·Î¼¼½º¸¦ ´õ °£´ÜÇÏ°í ºü¸£°Ô ¸¸µé ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ °æ¿ì´Â °È ÇÁ·Î¼¼½º¿¡¼ ÁýÁßµÇÁö ¾ÊÁö¸¸ ¼³Ä¡ Àü ¹× ¼³Ä¡ ÈÄ ÀÛ¾÷¿¡ ÁýÁߵ˴ϴÙ.
Àü°³µÈ ½Ã½ºÅÛÀ» °ÈÇϱâ Àü¿¡ ¹é¾÷ ¹× °ËÁõÀÇ µÎ °¡Áö Áß¿äÇÑ ÀÛ¾÷À» °í·ÁÇÏ°í °èȹÇϽʽÿÀ. À̵é ÀÛ¾÷Àº Àü°³µÈ ½Ã½ºÅÛÀÇ »óŸ¦ ÆÇº°ÇÏ°í ½Ã½ºÅÛÀÌ °ÈµÇ±â Àü¿¡ ¸ðµç ÀáÀçÀû ±¸¼º ¹®Á¦Á¡À» ÇØ°áÇÏ´Â µ¥ µµ¿òÀÌ µË´Ï´Ù.
ÀÌ ÀÛ¾÷Àº ±ä±Þ ´ëÃ¥ °èȹ¿¡ ÁýÁßÇÕ´Ï´Ù. ¹®Á¦Á¡ÀÌ ÀÖ´Â °æ¿ì ½Ã½ºÅÛÀÇ ±¸¼º ¹× µ¥ÀÌÅͰ¡ ¾î¶² ¾ç½ÄÀ¸·Î º¸Á¸µÇµµ·Ï º¸ÀåÇÏ´Â °ÍÀÌ ÇÊ¿äÇÕ´Ï´Ù. ½Ã½ºÅÛÀ» ¹é¾÷ÇÏ°í ¹é¾÷ ¸Åü¸¦ ÀÐÀ» ¼ö ÀÖ´ÂÁö È®ÀÎÇÏ°í ±×ÀÇ ³»¿ëÀ» º¹¿øÇÒ ¼ö ÀÖ´ÂÁö °ËÁõÇØ¾ß ÇÕ´Ï´Ù. ½Ã½ºÅÛÀÇ ±¸¼º¿¡ ¾î¶² Áß´ëÇÑ º¯°æÀ» ¼öÇàÇϱâ Àü¿¡ ÀÌ ´Ü°è¸¦ ÃëÇϽʽÿÀ.
°ËÁõ ÀÛ¾÷Àº ¹é¾÷ ÀÛ¾÷ ¸¸ÅÀ̳ª Áß¿äÇÕ´Ï´Ù. °ËÁõÀº °È ÇÁ·Î¼¼½º¿¡ ÀÇÇÑ º¯°æ°ú °°ÀÌ ¸ðµç ±¸¼º º¯°æÀÇ ±¸Çö Àü¿¡ ½Ã½ºÅÛÀÌ ¾ÈÁ¤Çϰí ÀÛµ¿ ÁßÀÎ »óÅ¿¡ ÀÖÀ½À» º¸ÀåÇÕ´Ï´Ù. ÀÌ °ËÁõ ÇÁ·Î¼¼½º´Â ÀÀ¿ë ÇÁ·Î±×·¥ ¶Ç´Â ¼ºñ½ºÀÇ ¼º°øÀûÀÎ Å×½ºÆ® µÚ¿¡ ¿À´Â ÀçºÎÆ®¸¦ Æ÷ÇÔÇÕ´Ï´Ù. Àß Á¤ÀÇµÈ Å×½ºÆ® ¹× ½ÂÀÎ °èȹÀÌ ¿ì¼±ÀûÀÌÁö¸¸ ¹®¼È°¡ Ç×»ó °¡´ÉÇÏÁö´Â ¾Ê½À´Ï´Ù. ±×·± °æ¿ì¿¡´Â ½Ã½ºÅÛÀÇ »ç¿ë ¹æ¹ý¿¡ ±âÃÊÇÏ¿© ÇÕ¸®ÀûÀÎ ¹æ¹ýÀ¸·Î ½Ã½ºÅÛÀ» Å×½ºÆ®ÇϽʽÿÀ. ÀÌ ³ë·ÂÀÇ ¸ñÇ¥´Â ½ÇÇà ÁßÀÎ ±¸¼ºÀÌ »ç½Ç»ó ÀúÀåµÈ ±¸¼º°ú ÀÏÄ¡Çϵµ·Ï º¸ÀåÇÏ´Â °ÍÀÔ´Ï´Ù.
½Ã½ºÅÛÀÌ ½Ãµ¿Çϰųª ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ ½ÃÀÛÇÒ ¶§ Ç¥½ÃµÇ´Â ¸ðµç ¿À·ù ¸Þ½ÃÁö³ª °æ°í¸¦ Á¶»çÇϽʽÿÀ. ¿À·ù¸¦ Á¤Á¤ÇÒ ¼ö ¾ø´Â °æ¿ì °È ÇÁ·Î¼¼½º Áß¿¡ ¹®Á¦Á¡ÀÇ ÀáÀçÀûÀÎ ¿øÀÎÀ¸·Î Æ÷ÇÔµÇÁö ¾Êµµ·Ï ¿À·ù¸¦ ·Î±×ÇϽʽÿÀ. ·Î±× ÆÄÀÏÀ» Á¶»çÇÒ ¶§ ´ÙÀ½°ú °°Àº ½Ã½ºÅÛ, ¼ºñ½º ¹× ÀÀ¿ë ÇÁ·Î±×·¥ ·Î±×¸¦ Æ÷ÇÔÇϽʽÿÀ.
ÀÌ ÀÛ¾÷Àº ¿À·ù ¶Ç´Â °æ°í ¸Þ½ÃÁö°¡ ¹ß»ýÇÏÁö ¾Ê°Å³ª ¾Ë ¼ö ¾ø´Â ¿À·ù ¶Ç´Â °æ°í(¾Ë·ÁÁø ¸ðµç ¿À·ù³ª °æ°í´Â ¹®¼ÈµÇ¾î ÀÖÀ½)°¡ ¹ß»ýÇÏÁö ¾Ê°í ½Ã½ºÅÛÀ» ´Ù½Ã ½ÃÀÛÇÒ ¼ö ÀÖÀ» ¶§ ¿Ï·áµË´Ï´Ù. ½Ã½ºÅÛÀº ¾Ë·ÁÁö°í ¾ÈÁ¤ÇÑ »óÅ·Π´Ù½Ã ½ÃÀÛÇØ¾ß ÇÕ´Ï´Ù. °ËÁõ °úÁ¤ Áß¿¡ ½Ã½ºÅÛÀÇ ½ÇÇà ÁßÀÎ ±¸¼º ¹× ÀúÀåµÈ ±¸¼ºÀÌ ´Ù¸£´Ù´Â °ÍÀ» ¹ß°ßÇÏ´Â °æ¿ì Á¶Á÷ÀÇ º¯°æ Á¦¾î ¹æÄ§ ¹× ÇÁ·Î¼¼½º¸¦ ´Ù½Ã Æò°¡ÇÏ¿© ÇØ´ç »óŸ¦ À¯¹ßÇÏ´Â Â÷À̸¦ ½Äº°ÇϽʽÿÀ.
¼³Ä¡ ÈÄ ÀÛ¾÷Àº ¼³Ä¡ Àü ÀÛ¾÷ÀÇ È®ÀåÀÔ´Ï´Ù. ÀÛ¾÷ÀÇ ¸ñÀûÀº °È ÇÁ·Î¼¼½º°¡ ½Ã½ºÅÛÀ̳ª ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ¾î¶² »õ °áÇÔµµ ÃÊ·¡ÇÏÁö ¾Êµµ·Ï È®ÀÎÇÏ´Â °ÍÀÔ´Ï´Ù. ÀÌ ÀÛ¾÷Àº ÁÖ·Î ½Ã½ºÅÛ ¹× ÀÀ¿ë ÇÁ·Î±×·¥ ·Î±× ÆÄÀÏÀ» °ËÅäÇÏ¿© ¼öÇàµË´Ï´Ù. °È ¹× ÈÄ¼Ó ÀçºÎÆ® ÈÄ¿¡ ÀÛ¼ºµÇ´Â ·Î±× ÆÄÀÏÀº ½Ã½ºÅÛÀÌ °ÈµÇ±â Àü¿¡ ¼öÁýµÈ ·Î±× ÆÄÀϰú ºñ½ÁÇØ¾ß ÇÕ´Ï´Ù. ¾î¶² °æ¿ì¿¡´Â ´õ ÀûÀº ¼ºñ½º°¡ ½ÃÀ۵DZ⠶§¹®¿¡ ´õ ÀûÀº ¸Þ½ÃÁö°¡ ÀÖÀ» ¼ö ÀÖ½À´Ï´Ù. °¡Àå Áß¿äÇÑ °ÍÀº »õ·Î¿î ¿À·ù ¶Ç´Â °æ°í ¸Þ½ÃÁö°¡ ¾ø¾î¾ß ÇÕ´Ï´Ù.
·Î±× ÆÄÀÏ °ËÅä ¿Ü¿¡, ÀϺΠÀÀ¿ë ÇÁ·Î±×·¥Àº ·Î±× Ç׸ñÀ» »ý¼ºÇÏÁö ¾Ê°í ½ÇÆÐÇÒ ¼ö Àֱ⠶§¹®¿¡ ±â´É¼ºÀ» Å×½ºÆ®ÇϽʽÿÀ. ÀÚ¼¼ÇÑ °ËÁõ Á¤º¸¿¡ ´ëÇØ¼´Â ´ÙÀ½ ÀýÀ» ÂüÁ¶ÇϽʽÿÀ.
½Ã½ºÅÛ º¸¾È ÇÁ·Î¼¼½ºÀÇ ¸¶Áö¸· ÀÛ¾÷Àº ½Ã½ºÅÛÀÌ Á¦°øÇÏ´Â ÀÀ¿ë ÇÁ·Î±×·¥ ¹× ¼ºñ½º°¡ ¿Ã¹Ù¸£°Ô ±â´ÉÇϰí ÀÖ´ÂÁö È®ÀÎÇÏ´Â °ÍÀÔ´Ï´Ù. ÀÌ ÀÛ¾÷Àº ¶ÇÇÑ º¸¾È ÇÁ·ÎÆÄÀÏÀÌ º¸¾È ¹æÄ§ÀÇ ¿ä±¸»çÇ×À» ¼º°øÀûÀ¸·Î ±¸ÇöÇßÀ½À» È®ÀÎÇÕ´Ï´Ù. ¸ðµç ºñÁ¤»ó ¶Ç´Â ¹®Á¦Á¡À» °¨ÁöÇÏ°í ¹Ù·Î Á¤Á¤ÇÏ·Á¸é °ÈµÈ Ç÷§ÆûÀÇ ÀçºÎÆ® ÈÄ¿¡ ÀÌ ÀÛ¾÷À» Áï°¢ öÀúÇÏ°Ô ¼öÇàÇϽʽÿÀ. ÀÌ ÀÛ¾÷Àº º¸¾È ÇÁ·ÎÆÄÀÏ ¼³Ä¡ È®ÀÎ ¹× ÀÀ¿ë ÇÁ·Î±×·¥°ú ¼ºñ½º ±â´É¼º È®ÀÎÀ̶ó´Â µÎ ÇÏÀ§ ÀÛ¾÷À¸·Î ±¸ºÐµË´Ï´Ù.
Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î°¡ º¸¾È ÇÁ·ÎÆÄÀÏÀ» ¿À·ù ¾øÀÌ ¿Ã¹Ù¸£°Ô ¼³Ä¡Çß´ÂÁö È®ÀÎÇϱâ À§ÇØ ¼³Ä¡ ·Î±× ÆÄÀÏÀ» °ËÅäÇϽʽÿÀ. ÀÌ ÆÄÀÏÀº JASS_REPOSITORY/jass-install-log.txt¿¡ ¼³Ä¡µË´Ï´Ù.
ÇÁ·ÎÆÄÀÏÀÇ ¼³Ä¡¸¦ È®ÀÎÇÏ´Â °Í ¿Ü¿¡, ½Ã½ºÅÛÀÇ º¸¾È ±¸¼ºÀ» Æò°¡ÇϽʽÿÀ. ¼öµ¿ °Ë»ç¸¦ ¼öÇàÇϰųª µµ±¸¸¦ »ç¿ëÇÏ¿© ÇÁ·Î¼¼½º¸¦ ÀÚµ¿ÈÇϽʽÿÀ.
ÇÁ·Î¼¼½º ÀÀ¿ë ÇÁ·Î±×·¥ ¹× ¼ºñ½º¸¦ °ËÁõÇϱâ À§ÇØ Àß Á¤ÀÇµÈ Å×½ºÆ® ¹× ½ÂÀÎ °èȹÀ» ½ÇÇàÇϽʽÿÀ. ÀÌ °èȹÀº ½Ã½ºÅÛ ¶Ç´Â ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ ´Ù¾çÇÑ ±¸¼º ¿ä¼Ò¸¦ »ç¿ëÇÏ¿© ÇØ´ç ±¸¼º ¿ä¼Ò°¡ »ç¿ë °¡´ÉÇϸç ÀÛ¾÷ ¼ø¼´ë·Î ÀÖ´ÂÁö ÆÇº°ÇÕ´Ï´Ù. ÀÌ °èȹÀ» »ç¿ëÇÒ ¼ö ¾ø´Â °æ¿ì´Â ½Ã½ºÅÛÀÇ »ç¿ë ¹æ¹ý¿¡ ±âÃÊÇÏ¿© ÇÕ¸®ÀûÀÎ ¹æ¹ýÀ¸·Î ½Ã½ºÅÛÀ» °Ë»çÇϽʽÿÀ. ÀÌ ÀÛ¾÷ÀÇ ¸ñÀûÀº °È ÇÁ·Î¼¼½º°¡ ÀÚü ±â´ÉÀ» ¼öÇàÇÏ´Â ÀÀ¿ë ÇÁ·Î±×·¥ ¶Ç´Â ¼ºñ½º ±â´É¿¡ ÀüÇô ¿µÇâÀ» ¹ÌÄ¡Áö ¾ÊÀ½À» È®ÀÎÇÏ´Â °ÍÀÔ´Ï´Ù.
½Ã½ºÅÛÀÌ °ÈµÈ ÈÄ ÀÀ¿ë ÇÁ·Î±×·¥ ¶Ç´Â ¼ºñ½º°¡ Á¦´ë·Î ÀÛµ¿ÇÏÁö ¾Ê´Â °æ¿ì ÀÀ¿ë ÇÁ·Î±×·¥ ·Î±× ÆÄÀÏÀ» °ËÅäÇÏ¿© ¹®Á¦Á¡À» ÆÇº°ÇϽʽÿÀ. ¸¹Àº °æ¿ì¿¡ truss ¸í·ÉÀ» »ç¿ëÇÏ¿© ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ ¹®Á¦Á¡ÀÌ ÀÖ´Â À§Ä¡¸¦ ÆÇº°ÇϽʽÿÀ. ÀÌ À§Ä¡°¡ ¾Ë·ÁÁø ÈÄ¿¡ ÇØ´ç ¹®Á¦Á¡À» ´ë»óÀ¸·Î ÇÏ¿© Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î°¡ º¯°æÇÑ ³»¿ëÀ» ´Ù½Ã ÃßÀûÇÒ ¼ö ÀÖ½À´Ï´Ù.
¸¹Àº Á¶Á÷ÀÇ °øÅëÀûÀÎ ½Ç¼ö´Â ¼³Ä¡ Áß¿¡¸¸ º¸¾È¿¡ ½Å°æ ¾²°í ±× ÈÄ¿¡´Â °ÅÀÇ ¶Ç´Â ÀüÇô ´Ù½Ã È®ÀÎÇÏÁö ¾Ê´Â °ÍÀÔ´Ï´Ù. º¸¾È À¯Áöº¸¼ö´Â Áö¼ÓÀûÀÎ ÇÁ·Î¼¼½ºÀÔ´Ï´Ù. ÁÖ±âÀûÀ¸·Î ½Ã½ºÅÛ º¸¾ÈÀ» °ËÅäÇϰí È®ÀÎÇØ¾ß ÇÕ´Ï´Ù.
ÀÓÀÇÀÇ ½Ã½ºÅÛ¿¡ ´ëÇÑ ±âº» º¸¾È ±¸¼ºÀÌ ½Ã°£ÀÌ Áö³²¿¡ µû¶ó Á¡Â÷ Çã¼úÇØÁö±â ¶§¹®¿¡ º¸¾È ½Ã½ºÅÛ À¯Áöº¸¼ö´Â °æ°è°¡ ÇÊ¿äÇÕ´Ï´Ù. ¿¹¸¦ µé¾î ½Ã½ºÅÛ Ãë¾àÁ¡ÀÌ ¾Ë·ÁÁý´Ï´Ù. ´ÙÀ½ÀÇ ±âº» Áöħ¿¡¼ °³¿ä¸¦ Á¦°øÇÕ´Ï´Ù.
Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î°¡ ÇÑ ½Ã½ºÅÛ¿¡¼ÀÇ ¹Ýº¹ÀûÀÎ ½ÇÇàÀ» Áö¿øÇϱ⠶§¹®¿¡ ÆÐÄ¡¸¦ ¼³Ä¡ÇÑ ÈÄ ½Ã½ºÅÛÀ» º¸¾ÈÇÒ ¼ö ÀÖµµ·Ï »ç¿ëÀÚÀÇ ÆÐÄ¡ Àû¿ëÀ» µµ¿ÍÁÙ ¼ö ÀÖ½À´Ï´Ù. ¸ðµç ÆÐÄ¡ ¼³Ä¡ ÈÄ¿¡ Àû¿ë °¡´ÉÇÑ µå¶óÀ̹ö¿Í ÇÔ²² ¼ÒÇÁÆ®¿þ¾î¸¦ ½ÇÇàÇÏ¿© ±¸¼ºÀÌ Á¤ÀÇµÈ º¸¾È ¹æÄ§°ú Àϰü¼ºÀ» À¯ÁöÇÏ´ÂÁö È®ÀÎÇϽʽÿÀ. ¶ÇÇÑ »ç¿ëµÇ´Â Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾îÀÇ ¹öÀüÀÌ ¼³Ä¡µÈ ÆÐÄ¡¿¡ ÀÇÇØ Ãß°¡µÈ »õ·Î¿î ±â´ÉÀ» Áö¿øÇÏÁö ¾ÊÀ» ¼ö Àֱ⠶§¹®¿¡ ½Ã½ºÅÛÀ» ¼öµ¿À¸·Î °ËÅäÇϽʽÿÀ.
Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î¿¡´Â ½ÃÀÛÁ¡À¸·Î »ç¿ëÇÒ ¼ö ÀÖ´Â ±âº» º¸¾È ÇÁ·ÎÆÄÀÏÀÌ Æ÷ÇԵǾî ÀÖ½À´Ï´Ù.
Copyright © 2004, Sun Microsystems, Inc. All rights reserved.