2Àå


½Ã½ºÅÛ º¸¾È: ¹æ¹ý·Ð Àû¿ë

ÀÌ ÀåÀº ½Ã½ºÅÛ º¸¾È ¹æ¹ý·ÐÀ» Á¦°øÇÕ´Ï´Ù. Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ¿© ½Ã½ºÅÛÀ» º¸¾ÈÇϱâ Àü¿¡ Àû¿ëÇÒ ¼ö ÀÖ´Â ÇÁ·Î¼¼½º¸¦ Á¦°øÇÕ´Ï´Ù.

ÀÌ ÀåÀº ´ÙÀ½ ÁÖÁ¦¸¦ ´Ù·ì´Ï´Ù.


°èȹ ¹× Áغñ

ÀûÀýÇÑ °èȹ ¼ö¸³Àº Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ¿© ½Ã½ºÅÛÀ» ¼º°øÀûÀ¸·Î º¸¾ÈÇϱâ À§ÇÑ ÇÙ½ÉÀÔ´Ï´Ù. °èȹ ´Ü°è´Â ½Ã½ºÅÛÀÇ ÀÀ¿ë ÇÁ·Î±×·¥ ¹× ÀÛµ¿ ¿ä±¸»çÇ×»Ó ¾Æ´Ï¶ó Á¶Á÷ÀÇ º¸¾È ¹æÄ§ ¹× Ç¥ÁØÀ» ±âÃÊ·Î ÇÏ¿© ½Ã½ºÅÛÀ» À§ÇÑ Solaris Security Toolkit ÇÁ·ÎÆÄÀÏÀ» ±¸¼ºÇÕ´Ï´Ù. ÀÌ ´Ü°è´Â ´ÙÀ½ ÀÛ¾÷À¸·Î ±¸ºÐµË´Ï´Ù.

ÀÌ ¼³¸í¼­¿¡¼­´Â ´Ù·çÁö ¾ÊÁö¸¸ ÀÌ ´Ü°è¿¡ ´ëÇÑ ±âŸ °í·Á»çÇ׿¡´Â À§Çè ¹× ³ëÃâ ÀÌÇØ, ±â¹Ý±¸Á¶ ¹× ±×ÀÇ º¸¾È ¿ä±¸»çÇ× ÀÌÇØ ¹× Ã¥ÀÓ, ·Î±ë ¹× »ç¿ë °¨»ç°¡ Æ÷Ç﵃ ¼ö ÀÖ½À´Ï´Ù.

À§Çè ¹× ¼öÀÍ °í·Á

ÀÌ ÀýÀº ½Ã½ºÅÛÀ» º¸¾ÈÇϱâ Àü¿¡ ¸íÈ®ÇÏ°Ô ÀÌÇØÇØ¾ß ÇÏ´Â °í·Á»çÇ×À» Á¦°øÇÕ´Ï´Ù. À§Çè°ú ¼öÀÍÀ» ÁÖÀDZí°Ô °ËÅäÇÏ¿© ¾î¶² Ȱµ¿ÀÌ »ç¿ëÀÚ Á¶Á÷¿¡ ÀûÇÕÇÑÁö ÆÇº°ÇϽʽÿÀ.

½Ã½ºÅÛÀ» °­È­ÇÒ ¶§ Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î°¡ ±¸ÇöµÈ ÈÄ ½Ã½ºÅÛÀÌ ±â´ÉÇϵµ·Ï º¸ÀåÇϱâ À§ÇØ Æ¯º°ÇÑ ¿¹¹æ Á¶Ä¡¸¦ ÃëÇØ¾ß ÇÕ´Ï´Ù. °Ô´Ù°¡ ¸ðµç Á¤Áö ½Ã°£À» °¡´ÉÇÑ ÃÖ¼ÒÈ­Çϱâ À§ÇØ ÇÁ·Î¼¼½º¸¦ ÃÖÀûÈ­ÇÏ´Â °ÍÀÌ Áß¿äÇÕ´Ï´Ù.



ÁÖ - Àü°³µÈ ½Ã½ºÅÛÀ» º¸¾ÈÇÒ ¶§´Â ÀϺΠ°æ¿ì¿¡ Á¶Á÷ÀÌ ½Ã½ºÅÛÀ» À籸ÃàÇÏ°í ¼³Ä¡ ½Ã¿¡ ½Ã½ºÅÛÀ» °­È­ÇÑ ÈÄ ÀÛµ¿¿¡ ÇÊ¿äÇÑ ¸ðµç ¼ÒÇÁÆ®¿þ¾î¸¦ Àç·ÎµåÇÏ´Â °ÍÀÌ ÈξÀ È¿°úÀûÀÏ ¼ö ÀÖ½À´Ï´Ù.



1. ½Ã½ºÅÛ¿¡ ´ëÇÑ ¼­ºñ½º ¹× ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ ¿ä±¸»çÇ×À» ÀÌÇØÇϽʽÿÀ.

Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î¸¦ ½ÇÇàÇϱâ Àü¿¡ ½Ã½ºÅÛ¿¡¼­ ½ÇÇà ÁßÀÎ ¼­ºñ½º¿Í ÀÀ¿ë ÇÁ·Î±×·¥À» ½Äº°ÇØ¾ß ÇÕ´Ï´Ù. ¼­ºñ½º ¹× ÀÀ¿ë ÇÁ·Î±×·¥°ú ¿¬°üµÈ ¸ðµç Á¾¼Ó¼ºÀ» ¿­°ÅÇÏ¿© Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾îÀÇ ±¸¼ºÀ» ÃæºÐÈ÷ Á¶Á¤ÇÒ ¼ö ÀÖ°Ô ÇØ¾ß ÇÕ´Ï´Ù. ±×·¸°Ô ÇÏÁö ¾ÊÀ¸¸é ÇÊ¿äÇÑ ¼­ºñ½º¸¦ »ç¿ëÇÒ ¼ö ¾ø°Å³ª ½ÃÀÛÇÏÁö ¸øÇÒ ¼ö ÀÖ½À´Ï´Ù. Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î°¡ ¼öÇàÇÑ º¯°æ »çÇ×ÀÌ ´ëºÎºÐÀÇ °æ¿ì¿¡ ½ÇÇà Ãë¼ÒµÉ ¼ö ÀÖÁö¸¸, ¼³Ä¡ Àü¿¡ ¿Ã¹Ù¸¥ ÇÁ·ÎÆÄÀÏÀ» °³¹ßÇϸé Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î ±¸Çö°ú ¿¬°üµÈ ÀáÀçÀû Á¤Áö ½Ã°£À» Á¦ÇÑÇÏ°Ô µË´Ï´Ù.

2. ½Ã½ºÅÛÀ» ¿ÀÇÁ¶óÀÎÇÑ ÈÄ ÀçºÎÆÃÇØ¾ß ÇÕ´Ï´Ù.

Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î º¯°æÀÌ È¿·ÂÀ» ¹ß»ýÇÏ·Á¸é ½Ã½ºÅÛÀ» ÀçºÎÆ®ÇØ¾ß ÇÕ´Ï´Ù. ½Ã½ºÅÛÀÇ °ÇÀü¼º, ½Ã½ºÅÛÀÌ Á¦°øÇÏ´Â ¼­ºñ½º ¹× À¯Áöº¸¼ö âÀÇ °¡¿ë¼º¿¡ µû¶ó¼­ Á¶Á÷Àº ¼ÒÇÁÆ®¿þ¾î ±¸Çö¿¡ ¾î·Á¿òÀ» °ÞÀ» ¼ö ÀÖ½À´Ï´Ù. º¸¾ÈÀ» °­È­ÇÏÁö ¾Ê¾ÒÀ» ¶§ÀÇ À§Çè¿¡ ´ëÇØ Á¤Áö ½Ã°£ÀÇ ºñ¿ëÀ» ½ÅÁßÈ÷ Æò°¡ÇÏ¿© °áÁ¤ÇØ¾ß ÇÕ´Ï´Ù.

3. ±â´É¼ºÀ» °ËÁõÇϱâ À§ÇØ ¿©·¯ ¹øÀÇ ½Ã½ºÅÛ ÀçºÎÆ®°¡ ÇÊ¿äÇÒ ¼ö ÀÖ½À´Ï´Ù.

ÀÓ¹« °áÁ¤Àû ¼³Á¤À¸·Î ½Ã½ºÅÛÀ» ±¸ÇöÇϱâ Àü¿¡ ºñ»ý»ê ½Ã½ºÅÛ¿¡¼­ ¸ðµç º¯°æÀ» ¼öÇàÇϽʽÿÀ. À̰ÍÀÌ Ç×»ó °¡´ÉÇÏÁö´Â ¾Ê½À´Ï´Ù. ¿¹¸¦ µé¾î ´ë»ó ȯ°æÀ» È¿°úÀûÀ¸·Î ¹Ì·¯¸µÇÏ´Â ÃæºÐÇÑ Çϵå¿þ¾î ¶Ç´Â ¼ÒÇÁÆ®¿þ¾îÀÇ ºÎÁ·À¸·Î ÀÎÇØ ºÒ°¡´ÉÇÒ ¼ö ÀÖ½À´Ï´Ù. Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾îÀÇ ¼³Ä¡ ÀüÈÄ¿¡ Å×½ºÆ®¸¦ ¼öÇàÇØ¾ß ÇÕ´Ï´Ù. ½Ã½ºÅÛÀÌ °­È­µÈ ÈÄ¿¡ ¹®Á¦Á¡ ÇØ°áÀÌ ÇÊ¿äÇÑ ½Äº°µÇÁö ¾ÊÀº Á¾¼Ó¼ºÀÌ ¿©ÀüÀÌ Á¸ÀçÇÒ ¼ö ÀÖ½À´Ï´Ù. ´ëºÎºÐÀÇ °æ¿ì¿¡ ÀÌµé ¹®Á¦´Â ÀÌ Àå¿¡¼­ ¼³¸íÇÏ´Â ±â¹ýÀ» »ç¿ëÇÏ¿© »ó´çÈ÷ »¡¸® ÇØ°áÇÒ ¼ö ÀÖ½À´Ï´Ù. Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡ ÈÄ¿¡ ±â´É¼º ¹®Á¦Á¡ÀÌ ¹ß°ßµÇ´Â °æ¿ì Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾îÀÇ È¿°ú¸¦ ½ÇÇà Ãë¼ÒÇϰųª ´©¶ôµÈ ±â´É¼ºÀ» Áö¿øÇϰí Ȱ¼ºÈ­ÇÏ´Â ½Ã½ºÅÛÀÇ º¸¾È ±¸¼ºÀ» ´õ º¯°æÇϱâ À§ÇØ Ãß°¡·Î Ç÷§ÆûÀ» ÀçºÎÆ®ÇØ¾ß ÇÒ ¼öµµ ÀÖ½À´Ï´Ù.

4. Ç÷§Æû º¸¾ÈÀº ´Ü¼øÇÑ °­È­ ¹× ÃÖ¼ÒÈ­º¸´Ù ¸¹Àº °ÍÀ» ¿ä±¸ÇÕ´Ï´Ù.

º¸¾È »óŸ¦ Çâ»ó½Ã۱â À§ÇØ ½Ã½ºÅÛ ±¸¼ºÀ» ¾÷µ¥ÀÌÆ®ÇÒ ¶§, Ç÷§Æû °­È­¿Í ÃÖ¼ÒÈ­´Â ½Ã½ºÅÛ, ¼­ºñ½º ¹× µ¥ÀÌÅ͸¦ º¸È£Çϱâ À§ÇØ ¼öÇàÇÒ ¼ö ÀÖ°í ¼öÇàÇØ¾ß ¹Ì¼ÒÇÑ ºÎºÐÀ̶ó´Â °ÍÀ» ¾Ë¾Æ¾ß ÇÕ´Ï´Ù. Ãß°¡ ´ëÃ¥ ¹× Á¦¾î 󸮴 ÀÌ ¹®¼­ÀÇ ¹üÀ§¸¦ ¹þ¾î³ªÁö¸¸, °èÁ¤ °ü¸®, ±ÇÇÑ °ü¸®, ÆÄÀÏ ½Ã½ºÅÛ°ú µ¥ÀÌÅÍ ¹«°á¼º, È£½ºÆ® ±â¹Ý ¾×¼¼½º Á¦¾î, ħÀÔ º¸È£, Ãë¾àÁ¡ °Ë»ö ¹× ºÐ¼® ±×¸®°í ÀÀ¿ë ÇÁ·Î±×·¥ º¸¾È°ú °ü·ÃµÈ ¹®Á¦¸¦ °í·ÁÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù.

5. ½Ã½ºÅÛÀÌ ÀÌ¹Ì ºÎ´çÇÏ°Ô ÀÌ¿ëµÇ¾ú°Å³ª ÀÌ¿ë °¡´ÉÇÑ Ãë¾àÁ¡À» °¡Áú ¼ö ÀÖ½À´Ï´Ù.

°­È­µÉ Ç÷§ÆûÀÌ ÀÌ¹Ì °ø°ÝÀÚ¿¡ ÀÇÇØ ºÎ´çÇÏ°Ô ÀÌ¿ëµÇ¾úÀ» ¼ö ÀÖ½À´Ï´Ù. Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î°¡ ³Ê¹« ´Ê°Ô ±¸ÇöµÇ¾î ºÎ´çÇÏ°Ô ÀÌ¿ëµÈ Ãë¾àÁ¡¿¡ ´ëÇÑ º¸È£¸¦ Á¦°øÇÏÁö ¸øÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ °æ¿ì ½Ã½ºÅÛÀ» À缳ġÇÑ ÈÄ Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ¿© º¸¾ÈÀ» °³¼±ÇϽʽÿÀ.

º¸¾È ¹æÄ§, Ç¥ÁØ ¹× °ü·Ã ¹®¼­ °ËÅä

½Ã½ºÅÛ º¸¾È¿¡¼­ÀÇ Ã¹ ¹øÂ° ÀÛ¾÷Àº Á¶Á÷ÀÇ °ü·Ã º¸¾È ¹æÄ§, Ç¥ÁØ ¹× Ç÷§Æû º¸¾È¿¡ °üÇÑ ÁöħÀ» ÀÌÇØÇÏ´Â °ÍÀÔ´Ï´Ù. ÀÌµé ¹®¼­°¡ Á¶Á÷ÀÇ ¸ðµç ½Ã½ºÅÛ¿¡ ´ëÇØ µû¶ó¾ß ÇÏ´Â ¿ä±¸»çÇ× ¹× °ü·Ê¸¦ Àü´ÞÇϱ⠶§¹®¿¡ ÀÌµé ¹®¼­¸¦ »ç¿ëÇÏ¿© Solaris Security Toolkit ÇÁ·ÎÆÄÀÏÀÇ Åä´ë¸¦ ÁغñÇϽʽÿÀ. Á¶Á÷¿¡ ÀÌ·± ¹®¼­°¡ ¾ø´Â °æ¿ì ÇØ´ç ¹®¼­¸¦ °³¹ßÇÏ´Â °ÍÀÌ Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÀÚ Á¤ÀÇÇÏ´Â ´É·ÂÀ» Çâ»ó½Ãŵ´Ï´Ù.



ÁÖ - ÀÌ·¯ÇÑ ¹®¼­¸¦ ãÀ» ¶§ ÀϺΠÀÚ·á´Â ÃÖ»óÀÇ ¿ë·Ê³ª ´Ù¸¥ ¹®¼­¿¡ ³ª¿­µÉ ¼ö ÀÖÀ½À» ¸í½ÉÇϽʽÿÀ.



º¸¾È ¹æÄ§¿¡ ´ëÇÑ »ó¼¼ÇÑ Á¤º¸´Â Sun BluePrints OnLine ±â»ç "Developing a Security Policy"¸¦ ÂüÁ¶ÇϽʽÿÀ. ÀÌ ¹®¼­¸¦ »ç¿ëÇÏ¿© º¸¾È ¹æÄ§ÀÌ Á¶Á÷ÀÇ º¸¾È °èȹ¿¡¼­ ¼öÇàÇÏ´Â ¿ªÇÒ¿¡ ´ëÇØ Àß ÀÌÇØÇÒ ¼ö ÀÖ½À´Ï´Ù.

´ÙÀ½ µÎ ¿¹Á¦´Â ¹æÄ§ ¼±¾ðÀÌ Solaris Security Toolkit ÇÁ·ÎÆÄÀÏÀÌ ±¸¼ºµÇ´Â ¹æ¹ý¿¡ Á÷Á¢ÀûÀ¸·Î ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ´Â ¹æ¹ýÀ» º¸¿©ÁÝ´Ï´Ù.

¿¹ 1



ÁÖ - ÅÚ³Ý ¹× FTP ¼­ºñ½º´Â µÑ ´Ù Kerberos °°Àº È®ÀåÀ» »ç¿ëÇÏ¿© ´õ¿í °­·ÂÇÑ ÀÎÁõ ¹× ¾Ïȣȭ¸¦ Áö¿øÇϵµ·Ï ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌµé ¼­ºñ½º°¡ ¿¹Á¦·Î¼­ ³ª¿­µÇÁö¸¸ ±âº» ±¸¼ºÀº ÀÌ·¯ÇÑ Ãß°¡ º¸¾È ·¹º§À» Áö¿øÇÏÁö ¾Ê½À´Ï´Ù.



¿¹ 2

¹æÄ§ - ¸ðµç »ç¿ëÀÚ´Â 30Àϸ¶´Ù ¾ÏÈ£¸¦ º¯°æÇØ¾ß ÇÕ´Ï´Ù.

ÇÁ·ÎÆÄÀÏ ¿µÇâ -¾ÏÈ£ »ç¿ë ±â°£À» »ç¿ëÇÒ ¼ö ÀÖµµ·Ï Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î¸¦ ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. ±âº»ÀûÀ¸·Î Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î´Â ÃÖ´ë ¾ÏÈ£ »ç¿ë ±â°£À» 8ÁÖ(56ÀÏ)·Î ¼³Á¤ÇÕ´Ï´Ù. ÀÌ ¹æÄ§À» ÁؼöÇϱâ À§Çؼ­ Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾îÀÇ ÇÁ·ÎÆÄÀÏÀ» º¯°æÇØ¾ß ÇÕ´Ï´Ù. Solaris Security Toolkit 4.1 Reference ManualÀ» ÂüÁ¶ÇϽʽÿÀ.

Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î°¡ ½Ã½ºÅÛ¿¡¼­ ½ÇÇàµÉ ¶§ ±âº»ÀûÀ¸·Î ¾ÏÈ£ »ç¿ë ±â°£À» »ç¿ëÇÒ ¼ö ÀÖÁö¸¸ ÀÌ º¯°æÀÌ ±âÁ¸ »ç¿ëÀÚ¿¡°Ô´Â ¿µÇâÀ» ÁÖÁö ¾Ê½À´Ï´Ù. ±âÁ¸ »ç¿ëÀÚ¿¡ ´ëÇØ ¾ÏÈ£ »ç¿ë ±â°£À» »ç¿ëÇÏ·Á¸é °¢ »ç¿ëÀÚ °èÁ¤¿¡¼­ passwd(1) ¸í·ÉÀ» È£ÃâÇϽʽÿÀ.

ÀÀ¿ë ÇÁ·Î±×·¥ ¹× ¼­ºñ½º ¿ä±¸»çÇ× ÆÇº°

ÀÌ ÀÛ¾÷Àº ½Ã½ºÅÛÀÌ °­È­µÈ ÈÄ¿¡µµ ¼­ºñ½º¸¦ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï º¸ÀåÇÕ´Ï´Ù. ÀÌ ÀÛ¾÷Àº ´ÙÀ½ ´Ü°è·Î ±¸¼ºµË´Ï´Ù.

ÀÀ¿ë ÇÁ·Î±×·¥ ¹× ÀÛµ¿ ¼­ºñ½º ¸ñ·Ï ¸í¼¼ ½Äº°

ÀÀ¿ë ÇÁ·Î±×·¥, ¼­ºñ½º ¹× ÀÛµ¿ ¶Ç´Â °ü¸® ±â´ÉÀÇ ¸ñ·ÏÀ» ÀÛ¼ºÇϽʽÿÀ. ÀÌ ¸ñ·ÏÀº ½Ã½ºÅÛ¿¡¼­ ½ÇÁ¦·Î »ç¿ëµÇ°í ÀÖ´Â ¼ÒÇÁÆ®¿þ¾î¸¦ ÆÇº°Çϱâ À§ÇØ ÇÊ¿äÇÕ´Ï´Ù. ¸¹Àº °æ¿ì ½Ã½ºÅÛÀº ½ÇÁ¦ »ç¿ëÇÏ´Â °Íº¸´Ù ¸¹Àº ¼ÒÇÁÆ®¿þ¾î¿Í ºñÁî´Ï½º ±â´ÉÀ» Áö¿øÇÏÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î·Î ±¸¼ºµÇ¾î ÀÖ½À´Ï´Ù.

½Ã½ºÅÛÀº °¡´ÉÇϸé Ç×»ó ÃÖ¼ÒÇÑÀ¸·Î ±¸¼ºµÇ¾î¾ß ÇÕ´Ï´Ù. Áï ºñÁî´Ï½º ±â´ÉÀ» Áö¿øÇϱâ À§ÇØ ÇÊ¿äÇÏÁö ¾ÊÀº ¼ÒÇÁÆ®¿þ¾î´Â ¼³Ä¡ÇÏÁö ¾Ê¾Æ¾ß ÇÕ´Ï´Ù. ½Ã½ºÅÛ¿¡ ÀÖ´Â ºÒÇÊ¿äÇÑ ¼ÒÇÁÆ®¿þ¾î ÀÀ¿ë ÇÁ·Î±×·¥Àº °ø°ÝÀÚ°¡ ½Ã½ºÅÛÀ» ºÎ´çÇÏ°Ô ÀÌ¿ëÇÒ ¼ö ÀÖ´Â ±âȸ¸¦ ³ôÀÔ´Ï´Ù. ¶ÇÇÑ ½Ã½ºÅÛ¿¡ ¼ÒÇÁÆ®¿þ¾î°¡ ¸¹À»¼ö·Ï ´ë°³ Àû¿ëÇØ¾ß ÇÏ´Â ÆÐÄ¡µµ ¸¹¾ÆÁý´Ï´Ù. Solaris OS ÃÖ¼ÒÈ­¿¡ ´ëÇØ¼­´Â Sun BluePrints OnLine ±â»ç "Minimizing the Solaris Operating Environment for Security"¸¦ ÂüÁ¶ÇϽʽÿÀ.

¼ÒÇÁÆ®¿þ¾î ¸ñ·ÏÀ» ±¸ÃàÇÒ ¶§ ¹Ýµå½Ã ½Ã½ºÅÛ¿¡ »óÁÖÇÏ´Â ÀÀ¿ë ÇÁ·Î±×·¥ ¿Ü¿¡ °ü¸®, ¸ð´ÏÅ͸µ ¹× ¹é¾÷ ¼ÒÇÁÆ®¿þ¾î °°Àº ±â¹Ý±¸Á¶ ±¸¼º¿ä¼Ò¸¦ Æ÷ÇÔ½ÃŰ½Ê½Ã¿À.

¼­ºñ½º ¿ä±¸»çÇ× ÆÇº°

ÀÀ¿ë ÇÁ·Î±×·¥ ¹× ¼­ºñ½º ¸ñ·Ï ÀÛ¼ºÀ» ¿Ï·áÇÑ ÈÄ ÀÓÀÇÀÇ ±¸¼º¿ä¼Ò°¡ °­È­ ÇÁ·Î¼¼½º¿¡ ÀÇÇØ ¿µÇâÀ» ¹ÞÀ» ¼ö ÀÖ´Â Á¾¼Ó¼ºÀ» °®´ÂÁö ÆÇº°ÇϽʽÿÀ. ¸¹Àº Ÿ»ç ÀÀ¿ë ÇÁ·Î±×·¥Àº Solaris OS°¡ Á¦°øÇÏ´Â ¼­ºñ½º¸¦ Á÷Á¢ »ç¿ëÇÏÁö ¾Ê½À´Ï´Ù. ÇØ´ç ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ´ëÇØ ´ÙÀ½ Àý¿¡¼­ µµ¿òÀÌ µÇ´Â Á¤º¸¸¦ Á¦°øÇÕ´Ï´Ù.

°øÀ¯ ¶óÀ̺귯¸®

ÀÀ¿ë ÇÁ·Î±×·¥À» Áö¿øÇϱâ À§ÇØ ÇÊ¿äÇÑ ¶óÀ̺귯¸®¸¦ ÀÌÇØÇÏ´Â °ÍÀÌ Áß¿äÇÕ´Ï´Ù. ÀÌ Áö½ÄÀº µð¹ö±ë »óȲ¿¡¼­ °¡Àå À¯¿ëÇÏÁö¸¸ °­È­ÇÒ ½Ã½ºÅÛÀ» ÁغñÇÒ ¶§µµ À¯¿ëÇÕ´Ï´Ù. ½Ã½ºÅÛÀÇ »óŸ¦ ¾Ë ¼ö ¾øÀ» ¶§ ¼ÒÇÁÆ®¿þ¾î Á¾¼Ó¼º °°Àº ¹®Á¦¸¦ ¸íÈ®È÷ ÀÌÇØÇϵµ·Ï °¡´ÉÇÑ ¸¹Àº Á¤º¸¸¦ ¼öÁýÇϽʽÿÀ.

ÀÌ·¯ÇÑ ¹æ¹ýÀ» »ç¿ëÇÏ¿© ¼³Ä¡ÇÏ´Â Solaris OS¿¡ µû¶ó¼­ ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ »ç¿ëÇÏ´Â ¶óÀ̺귯¸®¸¦ ÆÇº°ÇÒ ¼ö ÀÖ½À´Ï´Ù.

¿¹Á¦: DNS ¼­¹ö ¼ÒÇÁÆ®¿þ¾î¸¦ Áö¿øÇÏ´Â µ¥ ÇÊ¿äÇÑ ¶óÀ̺귯¸®¸¦ ÆÇº°ÇϽʽÿÀ.

ÆÄÀÏ ½Ã½ºÅÛ °³Ã¼¿¡ ´ëÇÑ Á¤º¸¸¦ ¼öÁýÇÏ·Á¸é /usr/bin/ldd ¸í·ÉÀ» »ç¿ëÇϽʽÿÀ.


ÄÚµå ¿¹ 2-1 ÆÄÀÏ ½Ã½ºÅÛ °³Ã¼¿¡ ´ëÇÑ Á¤º¸ ȹµæ

# ldd /usr/sbin/in.named
libresolv.so.2 => /usr/lib/libresolv.so.2
libsocket.so.1 => /usr/lib/libsocket.so.1
libnsl.so.1 =>    /usr/lib/libnsl.so.1
libc.so.1 =>      /usr/lib/libc.so.1
libdl.so.1 =>    /usr/lib/libdl.so.1
libmp.so.2 =>    /usr/lib/libmp.so.2
/usr/platform/SUNW,Ultra-5_10/lib/libc_psr.so.1

 

½ÇÇà ÁßÀÎ ÇÁ·Î¼¼½º·ÎºÎÅÍ Á¤º¸¸¦ ¼öÁýÇÏ·Á¸é /usr/proc/bin/pldd ¸í·É(Solaris OS ¹öÀü 8°ú 9¿¡¼­ »ç¿ë °¡´É)À» »ç¿ëÇϽʽÿÀ.


ÄÚµå ¿¹ 2-2 ½ÇÇà Áß ÇÁ·Î¼¼½º·ÎºÎÅÍ Á¤º¸ ¼öÁý

# pldd 20307
20307:  /usr/sbin/in.named
/usr/lib/libresolv.so.2
/usr/lib/libsocket.so.1
/usr/lib/libnsl.so.1
/usr/lib/libc.so.1
/usr/lib/libdl.so.1
/usr/lib/libmp.so.2
/usr/platform/sun4u/lib/libc_psr.so.1
/usr/lib/dns/dnssafe.so.1
/usr/lib/dns/cylink.so.1

 

pldd ¸í·ÉÀº ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ ¸µÅ©µÇ´Â ¶óÀ̺귯¸® ¿Ü¿¡ ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ µ¿ÀûÀ¸·Î ·ÎµåÇÏ´Â °øÀ¯ ¶óÀ̺귯¸®¸¦ Ç¥½ÃÇÕ´Ï´Ù. ÀÌ Á¤º¸´Â ´ÙÀ½ truss ¸í·ÉÀ» »ç¿ëÇÏ¿© ¼öÁýÇÒ ¼öµµ ÀÖ½À´Ï´Ù.



ÁÖ - ´ÙÀ½ Ãâ·ÂÀº °£´ÜÇÏ°Ô Ç¥½ÃÇϱâ À§ÇØ ÀϺΰ¡ »ý·«µÇ¾ú½À´Ï´Ù.




ÄÚµå ¿¹ 2-3 µ¿ÀûÀ¸·Î ·ÎµåµÈ ÀÀ¿ë ÇÁ·Î±×·¥ ½Äº°

# truss -f -topen,open64 /usr/sbin/in.named
20357:  open("/usr/lib/libresolv.so.2", O_RDONLY)       = 3
20357:  open("/usr/lib/libsocket.so.1", O_RDONLY)       = 3
20357:  open("/usr/lib/libnsl.so.1", O_RDONLY)          = 3
20357:  open("/usr/lib/libc.so.1", O_RDONLY)            = 3
20357:  open("/usr/lib/libdl.so.1", O_RDONLY)           = 3
20357:  open("/usr/lib/libmp.so.2", O_RDONLY)           = 3
20357:  open("/usr/lib/nss_files.so.1", O_RDONLY)       = 4
20357:  open("/usr/lib/nss_files.so.1", O_RDONLY)       = 4
20357:  open("/usr/lib/dns/dnssafe.so.1", O_RDONLY)     = 4
20357:  open("/usr/lib/dns/cylink.so.1", O_RDONLY)      = 4
20357:  open("/usr/lib/dns/sparcv9/cylink.so.1", O_RDONLY) = 4

 

ÀÌ Ãâ·Â ¹öÀü¿¡´Â ½Ã½ºÅÛ È£ÃâÀÇ ¹Ýȯ°ª »Ó¸¸ ¾Æ´Ï¶ó ÇÁ·Î¼¼½º ID, ½Ã½ºÅÛ È£Ãâ(ÀÌ °æ¿ì¿¡ open) ¹× ±×ÀÇ Àμö°¡ µé¾îÀÖ½À´Ï´Ù. ¹Ýȯ°ªÀ» »ç¿ëÇÏ¸é ½Ã½ºÅÛ È£ÃâÀÌ °øÀ¯ ¶óÀ̺귯¸®¸¦ ã¾Æ¼­ ¿©´Â µ¥ ¼º°øÇÑ ½Ã±â°¡ ¸í¹éÇÕ´Ï´Ù.

°øÀ¯ ¶óÀ̺귯¸® ¸ñ·ÏÀÌ Àß ¾Ë·ÁÁö¸é ´ÙÀ½ ¸í·ÉÀ» »ç¿ëÇÏ¿© ÇØ´ç ¶óÀ̺귯¸®°¡ ¼ÓÇÏ´Â Solaris OS ÆÐŰÁö¸¦ ÆÇº°ÇϽʽÿÀ.


# grep `/usr/lib/dns/cylink.so.1' /var/sadm/install/contents
/usr/lib/dns/cylink.so.1 f none 0755 root bin 63532 24346 \
1018126408 SUNWcsl

 

°á°ú Ãâ·ÂÀº ÀÌ °øÀ¯ ¶óÀ̺귯¸®°¡ SUNWcsl(ÄÚ¾î, °øÀ¯ ¶óÀ̺귯¸®) ÆÐŰÁö¿¡ ¼ÓÇÔÀ» Ç¥½ÃÇÕ´Ï´Ù. ÀÌ ÇÁ·Î¼¼½º´Â ÀÀ¿ë ÇÁ·Î±×·¥À̳ª ¼­ºñ½º¸¦ Áö¿øÇϱâ À§ÇØ ÇÊ¿äÇÑ ÆÐŰÁö¸¦ ½Äº°ÇÏ´Â µ¥ µµ¿òÀÌ µÇ±â ¶§¹®¿¡ ƯÈ÷ Ç÷§Æû ÃÖ¼ÒÈ­¸¦ ¼öÇàÇÒ ¶§ À¯¿ëÇÕ´Ï´Ù.

±¸¼º ÆÄÀÏ

¿ä±¸»çÇ×À» ¼öÁýÇÏ´Â ´Ù¸¥ ¹æ¹ýÀº ±¸¼º ÆÄÀÏÀ» ÅëÇÏ´Â °ÍÀÔ´Ï´Ù. ÀÌ ÇÁ·Î¼¼½º´Â ±¸¼º ÆÄÀÏÀ» Á¦°ÅÇϰųª À̸§À» ¹Ù²Ù¾î¼­ ¼­ºñ½º¸¦ ºñȰ¼ºÈ­ ÇÒ ¼ö Àֱ⠶§¹®¿¡ ½Ã½ºÅÛÀÌ °­È­µÇ´Â ¹æ¹ý¿¡ ´õ¿í Á÷Á¢ÀûÀÎ ¿µÇâÀ» ¹ÌĨ´Ï´Ù. ÀÚ¼¼ÇÑ Á¤º¸´Â Solaris Security Toolkit 4.1 Reference ManualÀ» ÂüÁ¶ÇϽʽÿÀ.

±¸¼º ÆÄÀÏÀ» »ç¿ë ÁßÀÎÁö ÆÇº°ÇÏ·Á¸é truss ¸í·ÉÀ» »ç¿ëÇϽʽÿÀ.



ÁÖ - ´ÙÀ½ Ãâ·ÂÀº °£´ÜÇÏ°Ô Ç¥½ÃÇϱâ À§ÇØ ÀϺΰ¡ »ý·«µÇ¾ú½À´Ï´Ù.




ÄÚµå ¿¹ 2-4 ±¸¼º ÆÄÀÏÀ» »ç¿ë ÁßÀÎÁö ÆÇº°

# truss -f -topen,open64 /usr/sbin/in.named 2>&1 | \grep -v "/usr/lib/.*.so.*"
20384:  open("/etc/resolv.conf", O_RDONLY)              = 3
20384:  open("/dev/conslog", O_WRONLY)                  = 3
20384:  open("/usr/share/lib/zoneinfo/US/Eastern", O_RDONLY) = 4
20384:  open("/var/run/syslog_door", O_RDONLY)          = 4
20384:  open("/etc/nsswitch.conf", O_RDONLY)            = 4
20384:  open("/etc/services", O_RDONLY)                 = 4
20384:  open("/etc/protocols", O_RDONLY)                = 4
20384:  open("/etc/named.conf", O_RDONLY)               = 4
20384:  open("named.ca", O_RDONLY)                      = 5
20384:  open("named.local", O_RDONLY)                   = 5
20384:  open("db.192.168.1", O_RDONLY)                  = 5
20384:  open("db.internal.net", O_RDONLY)               = 5

 

ÀÌ ¿¹Á¦¿¡¼­ DNS ¼­ºñ½º°¡ /etc/named.conf °°Àº ±¸¼º ÆÄÀÏÀ» »ç¿ëÇÕ´Ï´Ù. ÀÌÀü ¿¹Á¦¿¡¼­¿Í °°ÀÌ ¼­ºñ½ºÀÇ ¹Ýȯ°ªÀÌ ¿À·ù¸¦ Ç¥½ÃÇÏ´Â °æ¿ì ¹®Á¦Á¡ÀÌ ÀÖÀ» ¼ö ÀÖ½À´Ï´Ù. °­È­ ÀüÈÄÀÇ °á°ú¸¦ ÁÖÀÇÇÏ¿© ¹®¼­È­ÇÏ´Â °ÍÀÌ Àüü °ËÁõ ÇÁ·Î¼¼½º¸¦ °¡¼ÓÈ­ÇÏ´Â µ¥ µµ¿òÀÌ µË´Ï´Ù.

¼­ºñ½º ÇÁ·¹ÀÓ¿öÅ©

ÀÌ ¹üÁÖ´Â ´õ Å©°í ´õ º¹ÀâÇÑ ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ ±¸ÃàµÇ´Â ÇÁ·¹ÀÓ¿öÅ© ¶Ç´Â ¸ÞŸ¼­ºñ½º¸¦ Æ÷ÇÔÇÕ´Ï´Ù. ÀÌ ¹üÁÖ¿¡¼­ ÀϹÝÀûÀ¸·Î ¹ß°ßµÇ´Â ÇÁ·¹ÀÓ¿öÅ©ÀÇ À¯ÇüÀº À̸§ ÁöÁ¤ ¼­ºñ½º(¿¹: NIS, NIS+ ¹× LDAP), ÀÎÁõ ¼­ºñ½º(¿¹: Kerberos ¹× LDAP) ¹× RPC ±â´ÉÀÌ »ç¿ëÇÏ´Â Æ÷Æ® ¸ÅÇÎ ÇÁ·Î±×·¥ °°Àº ¼­ºñ½ºÀÔ´Ï´Ù.

ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ ÀÌ·± À¯ÇüÀÇ ¼­ºñ½º¿¡ Á¾¼ÓÇÒ ¶§°¡ Ç×»ó ¸íÈ®ÇÏÁö´Â ¾Ê½À´Ï´Ù. Kerberos ¿µ¿ª¿¡ Ãß°¡ÇÏ´Â ÀÛ¾÷°ú °°ÀÌ ÀÀ¿ë ÇÁ·Î±×·¥À» ±¸¼ºÇϱâ À§ÇØ Æ¯º°ÇÑ Á¶Á¤ÀÌ ÇÊ¿äÇÑ °æ¿ì Á¾¼Ó¼ºÀÌ ¾Ë·ÁÁý´Ï´Ù. ÀϺΠ°æ¿ì¿¡´Â ÀÀ¿ë ÇÁ·Î±×·¥ Á¾¼Ó¼ºÀÌ ¾î¶² Ãß°¡ ÀÛ¾÷µµ ÇÊ¿äÇÏÁö ¾ÊÀ¸¸ç °ø±Þ ¾÷ü°¡ ½ÇÁ¦ Á¾¼Ó¼ºÀ» ¹®¼­È­ÇÏÁö ¾ÊÀ» ¼ö ÀÖ½À´Ï´Ù.

±×·± ¿¹ ÁßÀÇ Çϳª°¡ RPC Æ÷Æ® ¸ÅÇÎ ÇÁ·Î±×·¥ÀÔ´Ï´Ù. ±âº»ÀûÀ¸·Î Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î´Â RPC Æ÷Æ® ¸ÅÇÎ ÇÁ·Î±×·¥À» ºñȰ¼ºÈ­ÇÕ´Ï´Ù. ÀÌ Á¶Ä¡°¡ ÀÌ ¼­ºñ½º¿¡ ÀÇÁ¸ÇÏ´Â ´Ù¸¥ ¼­ºñ½º¿¡¼­ ¿¹±âÄ¡ ¾ÊÀº ÀÛµ¿À» À¯¹ßÇÒ ¼ö ÀÖ½À´Ï´Ù. °ú°Å °æÇèÀ» Åä´ë·Î, ÀÀ¿ë ÇÁ·Î±×·¥ Äڵ尡 ¿¹¿Ü »ç·Ê¸¦ ¾ó¸¶³ª Àß ´Ù·çµµ·Ï ÀÛ¼ºµÇ´ÂÁö¿¡ µû¶ó¼­ ¼­ºñ½º°¡ Ãë¼Ò, Áß´Ü ¶Ç´Â ½ÇÆÐÇÕ´Ï´Ù. ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ RPC Æ÷Æ® ¸ÅÇÎ ÇÁ·Î±×·¥À» »ç¿ë ÁßÀÎÁö È®ÀÎÇÏ·Á¸é rpcinfo ¸í·ÉÀ» »ç¿ëÇϽʽÿÀ. ¿¹¸¦ µé¸é,


ÄÚµå ¿¹ 2-5 RPC¸¦ »ç¿ëÇÏ´Â ÀÀ¿ë ÇÁ·Î±×·¥ ÆÇº°

# rpcinfo -p
100000    3   tcp    111  rpcbind
100000    4   udp    111  rpcbind
100000    2   udp    111  rpcbind
100024    1   udp  32777  status
100024    1   tcp  32772  status
100133    1   udp  32777
100133    1   tcp  32772
100021    1   udp   4045  nlockmgr
100021    2   udp   4045  nlockmgr
100021    3   udp   4045  nlockmgr
100021    4   udp   4045  nlockmgr
100021    1   tcp   4045  nlockmgr

 

¼­ºñ½º ¿­Àº /etc/rpc ÆÄÀÏÀÇ Á¤º¸ ¹×/¶Ç´Â LDAP °°ÀÌ ±¸¼ºµÈ À̸§ ÁöÁ¤ ¼­ºñ½º·Î ä¿öÁý´Ï´Ù.

Ÿ»ç Á¦Ç°¿¡ ´ëÇÑ °æ¿ì¿¡¼­ Á¾Á¾ ±×·± °Íó·³ ÀÌ ÆÄÀÏ¿¡ ¼­ºñ½º¿¡ ´ëÇÑ Ç׸ñÀÌ ¾ø´Â °æ¿ì ¼­ºñ½º Çʵ尡 ºñ¾î ÀÖÀ» ¼öµµ ÀÖ½À´Ï´Ù. ÀÌ·Î ÀÎÇØ ´Ù¸¥ ÀÀ¿ë ÇÁ·Î±×·¥À¸·Î µî·ÏÇÑ ÀÀ¿ë ÇÁ·Î±×·¥À» ½Äº°ÇϱⰡ ¾î·Æ½À´Ï´Ù.

¿¹¸¦ µé¾î rusers ¸í·ÉÀ» °í·ÁÇϽʽÿÀ. ÀÌ ¸í·ÉÀº RPC Æ÷Æ® ¸ÅÇÎ ¼­ºñ½º¿¡ ÀÇÁ¸ÇÕ´Ï´Ù. RPC Æ÷Æ® ¸ÅÇÎ ÇÁ·Î±×·¥ÀÌ ½ÇÇàÇÏÁö ¾Ê´Â °æ¿ì rusers ¸í·ÉÀº ÁßÁöÇÑ °ÍÀ¸·Î ³ªÅ¸³³´Ï´Ù. ÇÁ·Î±×·¥Àº °á±¹ ´ÙÀ½ ¿À·ù ¸Þ½ÃÁö¿Í ÇÔ²² ½Ã°£ ÃʰúµË´Ï´Ù.


# rusers -a localhost
localhost: RPC: Rpcbind failure

 

ÀÌ ¹®Á¦Á¡Àº ÇÁ·Î±×·¥ÀÌ ¼­ºñ½º¿Í Åë½ÅÇÒ ¼ö ¾ø±â ¶§¹®¿¡ ¹ß»ýÇÕ´Ï´Ù. ±×·¯³ª /etc/init.d/rpc·ÎºÎÅÍ RPC Æ÷Æ® ¸ÅÇÎ ¼­ºñ½º¸¦ ½ÃÀÛÇÑ ÈÄ ÇÁ·Î±×·¥ÀÌ Áï½Ã °á°ú¸¦ »êÃâÇÕ´Ï´Ù.

¶Ç ´Ù¸¥ ¿¹·Î¼­, RPC Æ÷Æ® ¸ÅÇÎ ¼­ºñ½º°¡ ½ÇÇà ÁßÀ̰í rusers ¼­ºñ½º°¡ ½ÇÇàÇϵµ·Ï ±¸¼ºµÇÁö ¾ÊÀº °æ¿ì¸¦ °í·ÁÇϽʽÿÀ. ÀÌ °æ¿ì¿¡ ¿ÏÀüÈ÷ ´Ù¸¥ ÀÀ´äÀÌ »ý¼ºµÇ¸ç »ó´ëÀûÀ¸·Î °ËÁõÇϱ⠽±½À´Ï´Ù.


ÄÚµå ¿¹ 2-6 rusers ¼­ºñ½º °ËÁõ

# rusers -a localhost
localhost: RPC: Program not registered
# grep rusers /etc/rpc
rusersd         100002  rusers
# rpcinfo -p | grep rusers
<No output generated>

 

rpcinfo ¸í·ÉÀÌ rusers ¼­ºñ½º¿¡ ´ëÇÑ ·¹Áö½ºÆ®¸®¸¦ °®Áö ¾Ê´Â °æ¿ì ¼­ºñ½º°¡ ½ÇÇàÇϵµ·Ï ±¸¼ºµÇÁö ¾Ê¾Ò´Ù°í °¡Á¤ÇÏ´Â °ÍÀÌ ¾ÈÀüÇÕ´Ï´Ù. ÀÌ °¡Á¤Àº /etc/inet/inetd.conf¿¡¼­ ¼­ºñ½º Ç׸ñÀ» Á¶»çÇÏ¿© °ËÁõµË´Ï´Ù.


# grep rusers /etc/inet/inetd.conf
# rusersd/2-3   tli     rpc/datagram_v,circuit_v     wait root
/usr/lib/netsvc/rusers/rpc.rusersd     rpc.rusersd

 

¼­ºñ½º ÇàÀÇ ½ÃÀۺο¡ ÀÖ´Â ÁÖ¼® Ç¥½Ã(#)´Â rusers ¼­ºñ½º¸¦ »ç¿ëÇÒ ¼ö ¾øÀ½À» Ç¥½ÃÇÕ´Ï´Ù. ¼­ºñ½º¸¦ Ȱ¼ºÈ­ ÇÏ·Á¸é ÇàÀÇ ÁÖ¼® Ç¥½Ã¸¦ Á¦°ÅÇÏ°í ´ÙÀ½°ú °°ÀÌ SIGHUP ½ÅÈ£¸¦ /usr/sbin/inetd ÇÁ·Î¼¼½º·Î º¸³»½Ê½Ã¿À.


# pkill -HUP inetd

 

ÁÖ - pkill ¸í·ÉÀº Solaris OS ¹öÀü 7¿¡¼­ 9±îÁö¿¡¼­¸¸ »ç¿ë °¡´ÉÇÕ´Ï´Ù. ´Ù¸¥ ¹öÀüÀÇ °æ¿ì, ps ¹× kill ¸í·ÉÀ» °¢°¢ »ç¿ëÇÏ¿© ÇÁ·Î¼¼½º¸¦ ã°í ½ÅÈ£ÇϽʽÿÀ.



ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ RPC ±â´ÉÀ» »ç¿ëÇÏ´ÂÁö ÆÇº°ÇÏ´Â ¶Ç ´Ù¸¥ ¹æ¹ýÀº ¾Õ¿¡¼­ ¼³¸íÇÑ ldd ¸í·ÉÀ» »ç¿ëÇÏ´Â °ÍÀÔ´Ï´Ù.


ÄÚµå ¿¹ 2-7 RPC¸¦ »ç¿ëÇÏ´Â ÀÀ¿ë ÇÁ·Î±×·¥À» ÆÇº°Çϱâ À§ÇÑ ´ëü ¹æ¹ý

# ldd /usr/lib/netsvc/rusers/rpc.rusersd
libnsl.so.1 =>   /usr/lib/libnsl.so.1
librpcsvc.so.1 =>        /usr/lib/librpcsvc.so.1
libc.so.1 =>     /usr/lib/libc.so.1
libdl.so.1 =>    /usr/lib/libdl.so.1
libmp.so.2 =>    /usr/lib/libmp.so.2
/usr/platform/SUNW,Ultra-250/lib/libc_psr.so.1

 

librpcsvc.so.1¿¡ ´ëÇÑ Ç׸ñÀº ÆÄÀÏ À̸§°ú ÇÔ²² ÀÌ ¼­ºñ½º°¡ RPC Æ÷Æ® ¸ÅÇÎ ¼­ºñ½º¿¡ ÀÇÁ¸ÇÔÀ» ³ªÅ¸³À´Ï´Ù.

RPC Æ÷Æ® ¸ÅÇÎ ÇÁ·Î±×·¥ ¿Ü¿¡, ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ FTP, SNMP ¶Ç´Â NFS °°Àº ´Ù¸¥ ÀÏ¹Ý OS ¼­ºñ½º¿¡ ÀÇÁ¸ÇÒ ¼ö ÀÖ½À´Ï´Ù. ºñ½ÁÇÑ ¹æ¹ýÀ» »ç¿ëÇÏ¿© ÀÌµé ¼­ºñ½º¸¦ µð¹ö±×Çϰí ÇØ´ç ¼­ºñ½º°¡ ºñÁî´Ï½º ±â´ÉÀ» Áö¿øÇϱâ À§ÇØ ½ÇÁ¦·Î ÇÊ¿äÇÑÁö ÆÇº°ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÇÑ °¡Áö ¹æ¹ýÀº ´ÙÀ½°ú °°ÀÌ netstat ¸í·ÉÀ» »ç¿ëÇÏ´Â °ÍÀÔ´Ï´Ù.


# netstat -a | egrep "ESTABLISHED|TIME_WAIT"

 

ÀÌ ¸í·ÉÀº ÃÖ±Ù¿¡ »ç¿ë ÁßÀ̰ųª »ç¿ë ÁßÀÎ ¼­ºñ½ºÀÇ ¸ñ·ÏÀ» ¹ÝȯÇÕ´Ï´Ù. ¿¹¸¦ µé¾î,


Ç¥ 2-1 ÃÖ±Ù¿¡ »ç¿ë ÁßÀÎ ¼­ºñ½º ¸ñ·Ï

localhost.32827      localhost.32828      49152      0 49152      0 ESTABLISHED
localhost.35044      localhost.32784      49152      0 49152      0 ESTABLISHED
localhost.32784      localhost.35044      49152      0 49152      0 ESTABLISHED
localhost.35047      localhost.35046      49152      0 49152      0 ESTABLISHED
localhost.35046      localhost.35047      49152      0 49152      0 ESTABLISHED
filefly.ssh 192.168.0.3.2969     17615      1 50320      0 ESTABLISHED

 

ÀÌ ¿¹Á¦¿¡¼­ ¸¹Àº ¼­ºñ½º¸¦ »ç¿ë ÁßÀÌÁö¸¸ ¾î¶² ¼­ºñ½º³ª ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ¾î¶² Æ÷Æ®°¡ ÀÖ´ÂÁö ¸íÈ®ÇÏÁö ¾Ê½À´Ï´Ù. ÀÌ Á¤º¸´Â pfiles ¸í·É(Solaris OS ¹öÀü 8°ú 9¿¡¼­ »ç¿ë °¡´É)À» »ç¿ëÇÏ´Â ÇÁ·Î¼¼½º¸¦ Á¶»çÇÏ¿© ¼öÁýÇÒ ¼ö ÀÖ½À´Ï´Ù.


ÄÚµå ¿¹ 2-8 ¼­ºñ½º ¶Ç´Â ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ÀÖ´Â Æ÷Æ® ÆÇº°

# for pid in `ps -aeo pid | grep -v PID`; do
> pfiles ${pid} | egrep "^${pid}:|sockname:"
> done

 

ÀÌ·¯ÇÑ Á¾¼Ó¼ºÀ» ÆÇº°ÇÏ´Â º¸´Ù È¿°úÀûÀ̰í È¿À²ÀûÀÎ ¹æ¹ýÀº lsof(list open files) ¸í·ÉÀ» »ç¿ëÇÏ´Â °ÍÀÔ´Ï´Ù. ÀÌ ¸í·ÉÀº ¾î¶² ÇÁ·Î¼¼½º°¡ ¾î¶² ÆÄÀÏ ¹× Æ÷Æ®¸¦ »ç¿ë ÁßÀÎÁö ÆÇº°ÇÕ´Ï´Ù. ¿¹¸¦ µé¾î ÀÌÀü ¿¹Á¦¿¡¼­ ¾î¶² ÇÁ·Î¼¼½º°¡ Æ÷Æ® 35047À» »ç¿ë ÁßÀÎÁö ÆÇº°ÇÏ·Á¸é ´ÙÀ½ ¸í·ÉÀ» »ç¿ëÇϽʽÿÀ.


ÄÚµå ¿¹ 2-9 ÆÄÀÏ ¹× Æ÷Æ®¸¦ »ç¿ë ÁßÀÎ ÇÁ·Î¼¼½º ÆÇº°

# ./lsof -i | grep 35047
ttsession   600 root 9u  IPv4 0x3000b4d47e8     0t1  TCP
localhost:35047->localhost:35046 (ESTABLISHED)
dtexec     5614 root 9u  IPv4 0x3000b4d59e8     0t0  TCP
localhost:35046->localhost:35047 (ESTABLISHED)

 

lsofÀÇ Ãâ·ÂÀº Æ÷Æ® 35047ÀÌ dtexec¿Í ttsession ÇÁ·Î¼¼½º »çÀÌÀÇ Åë½Å¿¡ »ç¿ë ÁßÀÓÀ» ³ªÅ¸³À´Ï´Ù.

lsof ÇÁ·Î±×·¥À» »ç¿ëÇÒ ¶§ ÆÄÀÏ ½Ã½ºÅÛ ¶Ç´Â ³×Æ®¿öÅ© »ç¿ëÀÌ ÇÊ¿äÇÑ ½Ã½ºÅÛ°£ ¶Ç´Â ÀÀ¿ë ÇÁ·Î±×·¥°£ Á¾¼Ó¼ºÀ» ÈξÀ ´õ »¡¸® ÆÇº°ÇÒ ¼ö ÀÖ½À´Ï´Ù. lsof ÇÁ·Î±×·¥ÀÇ ´Ù¾çÇÑ ¿É¼ÇÀ» »ç¿ëÇÏ¿© ÀÌ Àý¿¡¼­ ´Ù·ç´Â °ÅÀÇ ¸ðµç °ÍÀ» Æ÷ÂøÇÒ ¼ö ÀÖ½À´Ï´Ù.

lsof ÇÁ·Î±×·¥À» È®º¸ÇÏ·Á¸é ´ÙÀ½ À§Ä¡¿¡¼­ ´Ù¿î·Îµå ÇϽʽÿÀ.

ftp://vic.cc.purdue.edu/pub/tools/unix/lsof/



ÁÖ - Á¾¼Ó¼º ÆÇº°À» ¼³¸íÇÏ´Â ¹æ¹ýÀÌ µå¹°°Ô »ç¿ëµÇ´Â Ç׸ñÀº ãÁö ¸øÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¹æ¹ýÀ» »ç¿ëÇÏ´Â °Í ¿Ü¿¡ ¹®¼­ ¹× °ø±Þ ¾÷ü ¹®¼­¸¦ °ËÅäÇϽʽÿÀ.




Solaris Security Toolkit ÇÁ·ÎÆÄÀÏ °³¹ß ¹× ±¸Çö

°èȹ ¹× Áغñ ´Ü°è¸¦ ¿Ï·áÇÑ ÈÄ º¸¾È ÇÁ·ÎÆÄÀÏÀ» °³¹ß ¹× ±¸ÇöÇϽʽÿÀ. º¸¾È ÇÁ·ÎÆÄÀÏÀº °­È­ µå¶óÀ̹ö(¿¹: name-hardening.driver) ¹× »çÀÌÆ® ƯÁ¤ º¸¾È ¹æÄ§À» ±¸ÇöÇϱâ À§ÇÑ ¸ðµç °ü·Ã µå¶óÀ̹ö, ½ºÅ©¸³Æ® ¹× ÆÄÀÏ·Î ±¸¼ºµË´Ï´Ù.

Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î¿Í ÇÔ²² Á¦°øµÇ´Â º¸¾È ÇÁ·ÎÆÄÀÏ Áß Çϳª¸¦ »ç¿ëÀÚ Á¤ÀÇÇϰųª °íÀ¯ÇÑ ÇÁ·ÎÆÄÀÏÀ» °³¹ßÇϽʽÿÀ. °¢ Á¶Á÷ÀÇ ¹æÄ§, Ç¥ÁØ ¹× ÀÀ¿ë ÇÁ·Î±×·¥ ¿ä±¸»çÇ×Àº ¾ÆÁÖ Á¶±ÝÀÏÁö¶óµµ ¼­·Î ´Ù¸¨´Ï´Ù.

º¸¾È ÇÁ·ÎÆÄÀÏÀ» »ç¿ëÀÚ Á¤ÀÇÇÏ·Á¸é Á¾·á ½ºÅ©¸³Æ®, °¨»ç ½ºÅ©¸³Æ®, ȯ°æ º¯¼ö, ÇÁ·¹ÀÓ¿öÅ© ±â´É ¹× ÆÄÀÏ ÅÛÇø®Æ®¸¦ ÅëÇØ ÇÁ·ÎÆÄÀÏÀÇ ÀÛµ¿À» Á¶Á¤ÇϽʽÿÀ.

ÀÚ¼¼ÇÑ Á¤º¸´Â ´ÙÀ½ ÀåÀ» ÂüÁ¶ÇϽʽÿÀ.

ÇÊ¿ä½Ã ½ºÅ©¸³Æ®, ÇÁ·¹ÀÓ¿öÅ© ±â´É, ȯ°æ º¯¼ö ¹× ÆÄÀÏ¿¡ ´ëÇÑ Á¤º¸´Â Solaris Security Toolkit 4.1 Reference ManualÀÇ Àû¿ë °¡´ÉÇÑ ÀåÀ» ÂüÁ¶ÇϽʽÿÀ. »ç¿ëÀÚ Á¤ÀÇÇÒ ¼ö ÀÖ´Â µÎ °³ÀÇ ÇÙ½É È¯°æ º¯¼ö´Â JASS_FILES¿Í JASS_SCRIPTSÀÔ´Ï´Ù.

Ç÷§Æû °íÀ¯ÀÇ Â÷À̸¦ °í·ÁÇϸ鼭 ´ë´Ù¼öÀÇ Ç÷§Æû¿¡¼­ Ç¥ÁØÀ» ÁýÇàÇÏ·Á¸é ³»Æ÷ ¶Ç´Â °èÃþ ±¸Á¶ º¸¾È ÇÁ·ÎÆÄÀÏÀ̶ó°í ºÎ¸£´Â ¹æ¹ýÀ» »ç¿ëÇϽʽÿÀ. ÀÚ¼¼ÇÑ Á¤º¸´Â Solaris Security Toolkit 4.1 Reference ManualÀ» ÂüÁ¶ÇϽʽÿÀ. °á°ú º¸¾È ÇÁ·ÎÆÄÀÏÀ» Á¶Á÷ÀÇ ¹æÄ§, Ç¥ÁØ ¹× ¿ä±¸»çÇ×°ú ºñ±³ÇÏ¿© ¿ì¹ßÀûÀ¸·Î ¶Ç´Â ¿À·ù°¡ ÀÖ´Â º¯°æÀÌ ÀÛ¼ºµÇÁö ¾Êµµ·Ï ÇϽʽÿÀ.


¼ÒÇÁÆ®¿þ¾î ¼³Ä¡

Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾îÀÇ ¼³Ä¡´Â Àü°³µÈ ½Ã½ºÅÛ ¹× ¼³Ä¡µÇ°í ÀÖ´Â »õ ½Ã½ºÅÛ ¸ðµÎ¿¡ ´ëÇØ µ¿ÀÏÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ Áö½Ã´Â 2 ÀåÀ» ÂüÁ¶ÇϽʽÿÀ.

Àü°³µÈ ½Ã½ºÅÛÀÇ °æ¿ì ¼Ò¼öÀÇ Æ¯º°ÇÑ °æ¿ì°¡ ÀÌ ÇÁ·Î¼¼½º¸¦ ´õ °£´ÜÇÏ°í ºü¸£°Ô ¸¸µé ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ °æ¿ì´Â °­È­ ÇÁ·Î¼¼½º¿¡¼­ ÁýÁßµÇÁö ¾ÊÁö¸¸ ¼³Ä¡ Àü ¹× ¼³Ä¡ ÈÄ ÀÛ¾÷¿¡ ÁýÁߵ˴ϴÙ.

¼³Ä¡ Àü ÀÛ¾÷ ¼öÇà

Àü°³µÈ ½Ã½ºÅÛÀ» °­È­Çϱâ Àü¿¡ ¹é¾÷ ¹× °ËÁõÀÇ µÎ °¡Áö Áß¿äÇÑ ÀÛ¾÷À» °í·ÁÇÏ°í °èȹÇϽʽÿÀ. À̵é ÀÛ¾÷Àº Àü°³µÈ ½Ã½ºÅÛÀÇ »óŸ¦ ÆÇº°ÇÏ°í ½Ã½ºÅÛÀÌ °­È­µÇ±â Àü¿¡ ¸ðµç ÀáÀçÀû ±¸¼º ¹®Á¦Á¡À» ÇØ°áÇÏ´Â µ¥ µµ¿òÀÌ µË´Ï´Ù.

µ¥ÀÌÅÍ ¹é¾÷

ÀÌ ÀÛ¾÷Àº ±ä±Þ ´ëÃ¥ °èȹ¿¡ ÁýÁßÇÕ´Ï´Ù. ¹®Á¦Á¡ÀÌ ÀÖ´Â °æ¿ì ½Ã½ºÅÛÀÇ ±¸¼º ¹× µ¥ÀÌÅͰ¡ ¾î¶² ¾ç½ÄÀ¸·Î º¸Á¸µÇµµ·Ï º¸ÀåÇÏ´Â °ÍÀÌ ÇÊ¿äÇÕ´Ï´Ù. ½Ã½ºÅÛÀ» ¹é¾÷ÇÏ°í ¹é¾÷ ¸Åü¸¦ ÀÐÀ» ¼ö ÀÖ´ÂÁö È®ÀÎÇÏ°í ±×ÀÇ ³»¿ëÀ» º¹¿øÇÒ ¼ö ÀÖ´ÂÁö °ËÁõÇØ¾ß ÇÕ´Ï´Ù. ½Ã½ºÅÛÀÇ ±¸¼º¿¡ ¾î¶² Áß´ëÇÑ º¯°æÀ» ¼öÇàÇϱâ Àü¿¡ ÀÌ ´Ü°è¸¦ ÃëÇϽʽÿÀ.

½Ã½ºÅÛ ¾ÈÁ¤¼º È®ÀÎ

°ËÁõ ÀÛ¾÷Àº ¹é¾÷ ÀÛ¾÷ ¸¸Å­À̳ª Áß¿äÇÕ´Ï´Ù. °ËÁõÀº °­È­ ÇÁ·Î¼¼½º¿¡ ÀÇÇÑ º¯°æ°ú °°ÀÌ ¸ðµç ±¸¼º º¯°æÀÇ ±¸Çö Àü¿¡ ½Ã½ºÅÛÀÌ ¾ÈÁ¤Çϰí ÀÛµ¿ ÁßÀÎ »óÅ¿¡ ÀÖÀ½À» º¸ÀåÇÕ´Ï´Ù. ÀÌ °ËÁõ ÇÁ·Î¼¼½º´Â ÀÀ¿ë ÇÁ·Î±×·¥ ¶Ç´Â ¼­ºñ½ºÀÇ ¼º°øÀûÀÎ Å×½ºÆ® µÚ¿¡ ¿À´Â ÀçºÎÆ®¸¦ Æ÷ÇÔÇÕ´Ï´Ù. Àß Á¤ÀÇµÈ Å×½ºÆ® ¹× ½ÂÀÎ °èȹÀÌ ¿ì¼±ÀûÀÌÁö¸¸ ¹®¼­È­°¡ Ç×»ó °¡´ÉÇÏÁö´Â ¾Ê½À´Ï´Ù. ±×·± °æ¿ì¿¡´Â ½Ã½ºÅÛÀÇ »ç¿ë ¹æ¹ý¿¡ ±âÃÊÇÏ¿© ÇÕ¸®ÀûÀÎ ¹æ¹ýÀ¸·Î ½Ã½ºÅÛÀ» Å×½ºÆ®ÇϽʽÿÀ. ÀÌ ³ë·ÂÀÇ ¸ñÇ¥´Â ½ÇÇà ÁßÀÎ ±¸¼ºÀÌ »ç½Ç»ó ÀúÀåµÈ ±¸¼º°ú ÀÏÄ¡Çϵµ·Ï º¸ÀåÇÏ´Â °ÍÀÔ´Ï´Ù.

½Ã½ºÅÛÀÌ ½Ãµ¿Çϰųª ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ ½ÃÀÛÇÒ ¶§ Ç¥½ÃµÇ´Â ¸ðµç ¿À·ù ¸Þ½ÃÁö³ª °æ°í¸¦ Á¶»çÇϽʽÿÀ. ¿À·ù¸¦ Á¤Á¤ÇÒ ¼ö ¾ø´Â °æ¿ì °­È­ ÇÁ·Î¼¼½º Áß¿¡ ¹®Á¦Á¡ÀÇ ÀáÀçÀûÀÎ ¿øÀÎÀ¸·Î Æ÷ÇÔµÇÁö ¾Êµµ·Ï ¿À·ù¸¦ ·Î±×ÇϽʽÿÀ. ·Î±× ÆÄÀÏÀ» Á¶»çÇÒ ¶§ ´ÙÀ½°ú °°Àº ½Ã½ºÅÛ, ¼­ºñ½º ¹× ÀÀ¿ë ÇÁ·Î±×·¥ ·Î±×¸¦ Æ÷ÇÔÇϽʽÿÀ.

ÀÌ ÀÛ¾÷Àº ¿À·ù ¶Ç´Â °æ°í ¸Þ½ÃÁö°¡ ¹ß»ýÇÏÁö ¾Ê°Å³ª ¾Ë ¼ö ¾ø´Â ¿À·ù ¶Ç´Â °æ°í(¾Ë·ÁÁø ¸ðµç ¿À·ù³ª °æ°í´Â ¹®¼­È­µÇ¾î ÀÖÀ½)°¡ ¹ß»ýÇÏÁö ¾Ê°í ½Ã½ºÅÛÀ» ´Ù½Ã ½ÃÀÛÇÒ ¼ö ÀÖÀ» ¶§ ¿Ï·áµË´Ï´Ù. ½Ã½ºÅÛÀº ¾Ë·ÁÁö°í ¾ÈÁ¤ÇÑ »óÅ·Π´Ù½Ã ½ÃÀÛÇØ¾ß ÇÕ´Ï´Ù. °ËÁõ °úÁ¤ Áß¿¡ ½Ã½ºÅÛÀÇ ½ÇÇà ÁßÀÎ ±¸¼º ¹× ÀúÀåµÈ ±¸¼ºÀÌ ´Ù¸£´Ù´Â °ÍÀ» ¹ß°ßÇÏ´Â °æ¿ì Á¶Á÷ÀÇ º¯°æ Á¦¾î ¹æÄ§ ¹× ÇÁ·Î¼¼½º¸¦ ´Ù½Ã Æò°¡ÇÏ¿© ÇØ´ç »óŸ¦ À¯¹ßÇÏ´Â Â÷À̸¦ ½Äº°ÇϽʽÿÀ.

¼³Ä¡ ÈÄ ÀÛ¾÷ ¼öÇà

¼³Ä¡ ÈÄ ÀÛ¾÷Àº ¼³Ä¡ Àü ÀÛ¾÷ÀÇ È®ÀåÀÔ´Ï´Ù. ÀÛ¾÷ÀÇ ¸ñÀûÀº °­È­ ÇÁ·Î¼¼½º°¡ ½Ã½ºÅÛÀ̳ª ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ¾î¶² »õ °áÇÔµµ ÃÊ·¡ÇÏÁö ¾Êµµ·Ï È®ÀÎÇÏ´Â °ÍÀÔ´Ï´Ù. ÀÌ ÀÛ¾÷Àº ÁÖ·Î ½Ã½ºÅÛ ¹× ÀÀ¿ë ÇÁ·Î±×·¥ ·Î±× ÆÄÀÏÀ» °ËÅäÇÏ¿© ¼öÇàµË´Ï´Ù. °­È­ ¹× ÈÄ¼Ó ÀçºÎÆ® ÈÄ¿¡ ÀÛ¼ºµÇ´Â ·Î±× ÆÄÀÏÀº ½Ã½ºÅÛÀÌ °­È­µÇ±â Àü¿¡ ¼öÁýµÈ ·Î±× ÆÄÀϰú ºñ½ÁÇØ¾ß ÇÕ´Ï´Ù. ¾î¶² °æ¿ì¿¡´Â ´õ ÀûÀº ¼­ºñ½º°¡ ½ÃÀ۵DZ⠶§¹®¿¡ ´õ ÀûÀº ¸Þ½ÃÁö°¡ ÀÖÀ» ¼ö ÀÖ½À´Ï´Ù. °¡Àå Áß¿äÇÑ °ÍÀº »õ·Î¿î ¿À·ù ¶Ç´Â °æ°í ¸Þ½ÃÁö°¡ ¾ø¾î¾ß ÇÕ´Ï´Ù.

·Î±× ÆÄÀÏ °ËÅä ¿Ü¿¡, ÀϺΠÀÀ¿ë ÇÁ·Î±×·¥Àº ·Î±× Ç׸ñÀ» »ý¼ºÇÏÁö ¾Ê°í ½ÇÆÐÇÒ ¼ö Àֱ⠶§¹®¿¡ ±â´É¼ºÀ» Å×½ºÆ®ÇϽʽÿÀ. ÀÚ¼¼ÇÑ °ËÁõ Á¤º¸¿¡ ´ëÇØ¼­´Â ´ÙÀ½ ÀýÀ» ÂüÁ¶ÇϽʽÿÀ.


ÀÀ¿ë ÇÁ·Î±×·¥ ¹× ¼­ºñ½º ±â´É¼º È®ÀÎ

½Ã½ºÅÛ º¸¾È ÇÁ·Î¼¼½ºÀÇ ¸¶Áö¸· ÀÛ¾÷Àº ½Ã½ºÅÛÀÌ Á¦°øÇÏ´Â ÀÀ¿ë ÇÁ·Î±×·¥ ¹× ¼­ºñ½º°¡ ¿Ã¹Ù¸£°Ô ±â´ÉÇϰí ÀÖ´ÂÁö È®ÀÎÇÏ´Â °ÍÀÔ´Ï´Ù. ÀÌ ÀÛ¾÷Àº ¶ÇÇÑ º¸¾È ÇÁ·ÎÆÄÀÏÀÌ º¸¾È ¹æÄ§ÀÇ ¿ä±¸»çÇ×À» ¼º°øÀûÀ¸·Î ±¸ÇöÇßÀ½À» È®ÀÎÇÕ´Ï´Ù. ¸ðµç ºñÁ¤»ó ¶Ç´Â ¹®Á¦Á¡À» °¨ÁöÇÏ°í ¹Ù·Î Á¤Á¤ÇÏ·Á¸é °­È­µÈ Ç÷§ÆûÀÇ ÀçºÎÆ® ÈÄ¿¡ ÀÌ ÀÛ¾÷À» Áï°¢ öÀúÇÏ°Ô ¼öÇàÇϽʽÿÀ. ÀÌ ÀÛ¾÷Àº º¸¾È ÇÁ·ÎÆÄÀÏ ¼³Ä¡ È®ÀÎ ¹× ÀÀ¿ë ÇÁ·Î±×·¥°ú ¼­ºñ½º ±â´É¼º È®ÀÎÀ̶ó´Â µÎ ÇÏÀ§ ÀÛ¾÷À¸·Î ±¸ºÐµË´Ï´Ù.

º¸¾È ÇÁ·ÎÆÄÀÏ ¼³Ä¡ È®ÀÎ

Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î°¡ º¸¾È ÇÁ·ÎÆÄÀÏÀ» ¿À·ù ¾øÀÌ ¿Ã¹Ù¸£°Ô ¼³Ä¡Çß´ÂÁö È®ÀÎÇϱâ À§ÇØ ¼³Ä¡ ·Î±× ÆÄÀÏÀ» °ËÅäÇϽʽÿÀ. ÀÌ ÆÄÀÏÀº JASS_REPOSITORY/jass-install-log.txt¿¡ ¼³Ä¡µË´Ï´Ù.



ÁÖ - Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î°¡ ½Ã½ºÅÛ¿¡ ¼öÇàÇÑ ÀÛ¾÷À» ÀÌÇØÇϱâ À§ÇØ ÀÌ ·Î±× ÆÄÀÏÀ» ÂüÁ¶ÇϽʽÿÀ. ½Ã½ºÅÛÀÇ °¢ ½ÇÇà¿¡ ´ëÇØ ½ÇÇà ½ÃÀÛ ½Ã°£À» ±âÃÊ·Î µð·ºÅ丮¿¡ ÀúÀåµÇ´Â »õ·Î¿î ·Î±× ÆÄÀÏÀÌ ÀÖ½À´Ï´Ù.



ÇÁ·ÎÆÄÀÏÀÇ ¼³Ä¡¸¦ È®ÀÎÇÏ´Â °Í ¿Ü¿¡, ½Ã½ºÅÛÀÇ º¸¾È ±¸¼ºÀ» Æò°¡ÇϽʽÿÀ. ¼öµ¿ °Ë»ç¸¦ ¼öÇàÇϰųª µµ±¸¸¦ »ç¿ëÇÏ¿© ÇÁ·Î¼¼½º¸¦ ÀÚµ¿È­ÇϽʽÿÀ.

ÀÀ¿ë ÇÁ·Î±×·¥ ¹× ¼­ºñ½º ±â´É¼º È®ÀÎ

ÇÁ·Î¼¼½º ÀÀ¿ë ÇÁ·Î±×·¥ ¹× ¼­ºñ½º¸¦ °ËÁõÇϱâ À§ÇØ Àß Á¤ÀÇµÈ Å×½ºÆ® ¹× ½ÂÀÎ °èȹÀ» ½ÇÇàÇϽʽÿÀ. ÀÌ °èȹÀº ½Ã½ºÅÛ ¶Ç´Â ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ ´Ù¾çÇÑ ±¸¼º ¿ä¼Ò¸¦ »ç¿ëÇÏ¿© ÇØ´ç ±¸¼º ¿ä¼Ò°¡ »ç¿ë °¡´ÉÇϸç ÀÛ¾÷ ¼ø¼­´ë·Î ÀÖ´ÂÁö ÆÇº°ÇÕ´Ï´Ù. ÀÌ °èȹÀ» »ç¿ëÇÒ ¼ö ¾ø´Â °æ¿ì´Â ½Ã½ºÅÛÀÇ »ç¿ë ¹æ¹ý¿¡ ±âÃÊÇÏ¿© ÇÕ¸®ÀûÀÎ ¹æ¹ýÀ¸·Î ½Ã½ºÅÛÀ» °Ë»çÇϽʽÿÀ. ÀÌ ÀÛ¾÷ÀÇ ¸ñÀûÀº °­È­ ÇÁ·Î¼¼½º°¡ ÀÚü ±â´ÉÀ» ¼öÇàÇÏ´Â ÀÀ¿ë ÇÁ·Î±×·¥ ¶Ç´Â ¼­ºñ½º ±â´É¿¡ ÀüÇô ¿µÇâÀ» ¹ÌÄ¡Áö ¾ÊÀ½À» È®ÀÎÇÏ´Â °ÍÀÔ´Ï´Ù.

½Ã½ºÅÛÀÌ °­È­µÈ ÈÄ ÀÀ¿ë ÇÁ·Î±×·¥ ¶Ç´Â ¼­ºñ½º°¡ Á¦´ë·Î ÀÛµ¿ÇÏÁö ¾Ê´Â °æ¿ì ÀÀ¿ë ÇÁ·Î±×·¥ ·Î±× ÆÄÀÏÀ» °ËÅäÇÏ¿© ¹®Á¦Á¡À» ÆÇº°ÇϽʽÿÀ. ¸¹Àº °æ¿ì¿¡ truss ¸í·ÉÀ» »ç¿ëÇÏ¿© ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ ¹®Á¦Á¡ÀÌ ÀÖ´Â À§Ä¡¸¦ ÆÇº°ÇϽʽÿÀ. ÀÌ À§Ä¡°¡ ¾Ë·ÁÁø ÈÄ¿¡ ÇØ´ç ¹®Á¦Á¡À» ´ë»óÀ¸·Î ÇÏ¿© Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î°¡ º¯°æÇÑ ³»¿ëÀ» ´Ù½Ã ÃßÀûÇÒ ¼ö ÀÖ½À´Ï´Ù.


½Ã½ºÅÛ º¸¾È À¯Áöº¸¼ö

¸¹Àº Á¶Á÷ÀÇ °øÅëÀûÀÎ ½Ç¼ö´Â ¼³Ä¡ Áß¿¡¸¸ º¸¾È¿¡ ½Å°æ ¾²°í ±× ÈÄ¿¡´Â °ÅÀÇ ¶Ç´Â ÀüÇô ´Ù½Ã È®ÀÎÇÏÁö ¾Ê´Â °ÍÀÔ´Ï´Ù. º¸¾È À¯Áöº¸¼ö´Â Áö¼ÓÀûÀÎ ÇÁ·Î¼¼½ºÀÔ´Ï´Ù. ÁÖ±âÀûÀ¸·Î ½Ã½ºÅÛ º¸¾ÈÀ» °ËÅäÇϰí È®ÀÎÇØ¾ß ÇÕ´Ï´Ù.

ÀÓÀÇÀÇ ½Ã½ºÅÛ¿¡ ´ëÇÑ ±âº» º¸¾È ±¸¼ºÀÌ ½Ã°£ÀÌ Áö³²¿¡ µû¶ó Á¡Â÷ Çã¼úÇØÁö±â ¶§¹®¿¡ º¸¾È ½Ã½ºÅÛ À¯Áöº¸¼ö´Â °æ°è°¡ ÇÊ¿äÇÕ´Ï´Ù. ¿¹¸¦ µé¾î ½Ã½ºÅÛ Ãë¾àÁ¡ÀÌ ¾Ë·ÁÁý´Ï´Ù. ´ÙÀ½ÀÇ ±âº» Áöħ¿¡¼­ °³¿ä¸¦ Á¦°øÇÕ´Ï´Ù.

Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î°¡ ÇÑ ½Ã½ºÅÛ¿¡¼­ÀÇ ¹Ýº¹ÀûÀÎ ½ÇÇàÀ» Áö¿øÇϱ⠶§¹®¿¡ ÆÐÄ¡¸¦ ¼³Ä¡ÇÑ ÈÄ ½Ã½ºÅÛÀ» º¸¾ÈÇÒ ¼ö ÀÖµµ·Ï »ç¿ëÀÚÀÇ ÆÐÄ¡ Àû¿ëÀ» µµ¿ÍÁÙ ¼ö ÀÖ½À´Ï´Ù. ¸ðµç ÆÐÄ¡ ¼³Ä¡ ÈÄ¿¡ Àû¿ë °¡´ÉÇÑ µå¶óÀ̹ö¿Í ÇÔ²² ¼ÒÇÁÆ®¿þ¾î¸¦ ½ÇÇàÇÏ¿© ±¸¼ºÀÌ Á¤ÀÇµÈ º¸¾È ¹æÄ§°ú Àϰü¼ºÀ» À¯ÁöÇÏ´ÂÁö È®ÀÎÇϽʽÿÀ. ¶ÇÇÑ »ç¿ëµÇ´Â Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾îÀÇ ¹öÀüÀÌ ¼³Ä¡µÈ ÆÐÄ¡¿¡ ÀÇÇØ Ãß°¡µÈ »õ·Î¿î ±â´ÉÀ» Áö¿øÇÏÁö ¾ÊÀ» ¼ö Àֱ⠶§¹®¿¡ ½Ã½ºÅÛÀ» ¼öµ¿À¸·Î °ËÅäÇϽʽÿÀ.

Solaris Security Toolkit ¼ÒÇÁÆ®¿þ¾î¿¡´Â ½ÃÀÛÁ¡À¸·Î »ç¿ëÇÒ ¼ö ÀÖ´Â ±âº» º¸¾È ÇÁ·ÎÆÄÀÏÀÌ Æ÷ÇԵǾî ÀÖ½À´Ï´Ù.