¸®´ª½º´Â ´Ù¸¥ ȸ»ç¿¡¼ ³ª¿Â ¿î¿µÃ¼Á¦¸¸Å -- ¶Ç´Â ´õ -- ¾ÈÀüÇÏ´Ù°í »ý°¢µÈ´Ù. ¸®´ª½º°¡ Á¡Á¡ ´õ ÀαⰡ ÀÖ¾îÁü¿¡ µû¶ó Å©·¡Ä¿µéÀÌ °ø°Ý ³ë·ÂÀ» ÁýÁßÇÒ ¸¸ÇÑ ¸Å¿ì ¸Å·ÂÀûÀΠǥÀûÀÌ µÇ¾î°¡°í ÀÖ´Ù. °¡²ûÀº ÇêÁ¡ÀÌ ¹ß°ßµÇ±âµµ ÇÏÁö¸¸ ¸®´ª½º°¡ °®°í ÀÖ´Â °³¹æ¼º¶§¹®¿¡ ±×·¯ÇÑ ÇêÁ¡Àº »¡¸® ÆÐÄ¡°¡ µÇ°í Àӽ÷Π¾î¶»°Ô ´ëóÇÒ °ÍÀÎÁö ¶Ç´Â °»½ÅµÈ ¼ÒÇÁÆ®¿þ¾î´Â ¾îµð¼ ±¸ÇÒ ¼ö ÀÖ´ÂÁö µîÀ» ´ãÀº º¸¾È°ü·Ã ¾È³»¹®ÀÌ ³Î¸® ¹èÆ÷µÈ´Ù.
³ª´Â º¸¾ÈºÐ¾ß¿¡¼ Àü¹®°¡ÀÎô ÇÏ·Á´Â °ÍÀº ¾Æ´Ï´Ù. ÇÏÁö¸¸ ³ª´Â ÀÌ·¯ÇÑ ¹®Á¦¿¡ °ü½ÉÀ» °®°í ÀÖÀ¸¸ç ¾î¶² ½Ã½ºÅÛÀ» ÃÖ´ëÇÑ ¾ÈÀüÇÏ°Ô ¸¸µå´Â ÀüÅõ¿¡¼ Áß¿äÇÑ ºÎºÐÀ̶ó°í ¹Ï°í ÀÖ´Ù. º¸¾È°ü·Ã ÃֽŠ´º½º¿¡ °ü½ÉÀ» °®°í ºÎÁö·±È÷ ´ëóÇÑ´Ù°í Çؼ ½Ã½ºÅÛÀÇ º¸¾ÈÀÌ ¹«³ÊÁöÁö ¾Ê´Â´Ù°í º¸ÀåÇÒ ¼ö´Â ¾øÁö¸¸ ħÀÔÀÇ °¡´É¼ºÀº »ó´çÈ÷ ³·Ãß¾î ÁÙ ¼ö ÀÖ´Ù.
ºñ·Ï Å©·¡Ä¿°¡ ½Ã½ºÅÛ¿¡ ħÀÔÇϱâ À§ÇÏ¿© ¾Ç¿ëÇÒ ¼ö ÀÖ´Â ¿ÜºÎ ¼ºñ½º¿¡¼µµ º¸¾È»ó Ãë¾à¼ºÀÌ ¹ß°ßµÇ±âµµ ÇÏÁö¸¸ (¿¹¸¦ µé¾î, IMAP µ¥¸ó Ãë¾à¼º) ³» »ý°¢À¸·Î´Â ¾î¶² Å©·¡Ä¿°¡ ½Ã½ºÅÛÀ» ³»ºÎ·ÎºÎÅÍ ¶Õ°í µé¾î¿Ã °¡´É¼ºÀÌ ÈξÀ ³ô´Ù°í º»´Ù. ¿ÜºÎ ¼¼°è¿Í Åë½ÅÇϴµ¥ »ç¿ëµÇ´Â ¼ºñ½º´Â ÇÑ ÁÜ ¹Û¿¡ ¾ÈµÇ´Âµ¥ ºñÇÏ¿© ½©¿¡¼ »ç¿ëÇÒ ¼ö ÀÖ´Â ¸í·É°ú À¯Æ¿¸®Æ¼´Â ¼öõ°³°¡ ³Ñ´Â´Ù. À̵é Áß ¾î¶² °ÍÀº ¹ö±×°¡ ÀÖ¾î¼ º¸¾ÈÀ» ¹«³Ê¶ß¸± °¡´É¼ºÀÌ ÀÖ´Ù. (¹°·Ð, ³»°¡ °ü¸®ÇÏ´Â ¼¹ö Áß Çϳª°¡ ÃÖ±Ù¿¡ ¿ÜºÎ ¼ºñ½º¸¦ ÅëÇÏ¿© Å»Ãë´çÇÑ ÀûÀÌ ÀÖ±äÇÏ´Ù)
ÀÌ·± ÀÌÀ¯·Î ³ª´Â »ç¿ëÀڵ鿡°Ô Àý´ëÀûÀ¸·Î ÇÊ¿äÇÑ °æ¿ì°¡ ¾Æ´Ï¶ó¸é ½© °èÁ¤À» ÁÖ´Â °ÍÀ» ÇÇÇϵµ·Ï ±Ç°íÇÑ´Ù. ºñ·Ï »ç¿ëÀÚµéÀÌ ÀüÀûÀ¸·Î ¹ÏÀ»¸¸ ÇÏ°í ½©À» Á¦°øÇϴµ¥ ÀüÇô ¸¶À½¿¡ ²¨¸²Ä¢ÇÑ ±¸¼®ÀÌ ¾ø´Ù°í ÇÏ´õ¶óµµ »ç¿ëÀÚÁß¿¡ °£´ÜÇÑ Æнº¿öµå¸¦ °®°í ÀÖ´Â »ç¶÷ÀÌ Çϳª¸¸ À־ ¸ðµç °ÍÀº Çã»ç°¡ µÈ´Ù. ¿ÜºÎÀÇ Å©·¡Ä¿´Â ¹Ù·Î ÀÌ °£´ÜÇÑ Æнº¿öµå¸¦ ÀÌ¿ëÇÏ¿© µé¾î¿Ã ¼ö ÀÖ°í À̸¦ ¹ßÆÇÀ¸·Î ¾È¿¡¼ ÀÛ¾÷À» ÇÏ¸é¼ ±× ¿ÜÀÇ ¾àÁ¡À» ³ë¸®°Ô µÈ´Ù.
¸®´ª½º ½Ã½ºÅÛÀÇ º¸¾È¼ºÀ» ¾öû³ª°Ô ²ø¾î¿Ã¸®´Â ¹æ¹ýÀÌ ´ÙÇེ·´°Ôµµ ÀÖ´Ù. º¸¾È°ü·Ã »çÇ׿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ¼³¸íÀº ÀÌ ¹®¼ÀÇ ¹üÀ§¸¦ ³Ñ´Â °ÍÀ̹ǷΠº¸¾È¼öÁØÀ» ³ôÀ̱â À§ÇÏ¿© ÇÏ¿©¾ß ÇÒ ¸î°¡Áö »çÇ׿¡ ´ëÇÑ Ã¼Å© ¸®½ºÆ®¸¦ Á¦½ÃÇÏ¿´´Ù:
½Ã½ºÅÛ µµ±¸, ÀÀ¿ë ÇÁ·Î±×·¥, Ä¿³ÎÀÇ ¾÷±×·¹À̵å: ÇöÀç±îÁö ½Ã½ºÅÛ Ä§ÀÔÀÇ °¡Àå °øÅëµÈ ÀÌÀ¯´Â ¼¹ö¸¦ ÃֽŠ»óÅ·ΠÀ¯ÁöÇÒ¸¸Å ºÎÁö·±ÇÏÁö ¾Ê¾Æ¼ÀÌ´Ù. ½Ã½ºÅÛ Ä¿³Î, µµ±¸¿Í À¯Æ¿¸®Æ¼¿¡ ´ëÇؼ Á¤±âÀûÀ¸·Î ¾÷±×·¹À̵带 ¼öÇàÇϸé Ãë¾à¼ºÀÌ ¾Ë·ÁÁø ¿À·¡µÈ Ç׸ñÀÌ ½Ã½ºÅÛ¿¡ ¸¹Áö ¾Ê°Ô µÈ´Ù. ½Ã½ºÅÛÀ» ÃÖ½ÅÀÇ »óÅ·ΠÀ¯ÁöÇÏ´Â ¹æ¹ý¿¡ ´ëÇÏ¿©´Â ·¹µåÇÞ ¾÷µ¥ÀÌÆ®¸¦ ³»·Á¹Þ¾Æ¼ ¼³Ä¡Çϱ⠼½¼Ç - Á¦ 4 Àå °ú ½Ã½ºÅÛÀ» ÃÖ½ÅÀ¸·Î À¯ÁöÇÏ´Â Àü·« ¼½¼Ç - Á¦ 10 Àå À» ÂüÁ¶ÇϽÿä.
¼¨µµ¿ì Æнº¿öµå: ¹Ýµå½Ã ¼¨µµ¿ì Æнº¿öµå¸¦ »ç¿ëÇÏ¿©¾ß¸¸ ÇÑ´Ù; ÀÌ Æнº¿öµå Çü½ÄÀ¸·Î ¹Ù²Ù´Â °ÍÀº ½±´Ù! ÀÚ¼¼ÇÑ ³»¿ëÀº ¸®´ª½º Æнº¿öµå & ¼¨µµ¿ì ÆÄÀÏ Çü½Ä ¼½¼Ç - Á¦ 6 Àå À» ÂüÁ¶ÇϽÿä.
¾ÈÀüÇÑ Æнº¿öµå °ü¸®: Æнº¿öµå´Â, ƯÈ÷ ½© ¾×¼¼½º¸¦ Á¦°øÇÏ´Â »ç¿ë»ç¿¡ ´ëÇÑ Æнº¿öµå´Â, °·ÂÇÏ°í ÀÚÁÖ ¹Ù²Ù¾î¾ß ÇÑ´Ù. ±×¸®°í ¸¸¾à ¿©·¯ ½Ã½ºÅÛÀ» »ç¿ëÇÏ°í ÀÖ´Ù¸é ¸ðµç ½Ã½ºÅÛ¿¡¼ °°Àº Æнº¿öµå¸¦ »ç¿ëÇÏ°í ½ÍÀº ¿å¸ÁÀ» »Ñ¸®ÃÄ¾ß ÇÑ´Ù (±×·¸Áö ¾ÊÀ¸¸é, ¾î¶² Å©·¡Ä¿°¡ ¾Ë¾Æ³½ Æнº¿öµå¸¦ ÀÌ¿ëÇÏ¿© ħÀÔÇØ¿Â °æ¿ì ¸ðµç ½Ã½ºÅÛ¿¡ ħÀÔÇÒ ¼ö ÀÖ°Ô µÈ´Ù).
º¸¾È ½©(ssh)À» »ç¿ëÇ϶ó: ``ssh'' ¸¦ ``telnet'' ´ë½Å¿¡ »ç¿ëÇ϶ó. ÅÚ³ÝÀº µÎ°¡Áö ÀÌÀ¯¿¡¼ ¾ÈÀüÇÏÁö ¾Ê´Ù: ù¹ø°´Â ¼¼¼Ç ÀÚü°¡ ¾ÏȣȵÇÁö ¾Ê´Â´Ù. µû¶ó¼ »ç¿ëÀÚÀ̸§°ú Æнº¿öµå¸¦ Æ÷ÇÔÇÏ¿© ¸ðµç ³»¿ëÀÌ ±×³É ÅؽºÆ®·Î Àü¼ÛµÈ´Ù. µÎ¹ø° ÀÌÀ¯´Â ¿·ÁÀÖ´Â ÅÚ³Ý Æ÷Æ®´Â Å©·¡Ä¿°¡ ¿¬°áÀ» ½ÃÀÛÇϴ ù¹ø° Àå¼ÒÀ̱⠶§¹®ÀÌ´Ù.
ssh ´Â ¾ÏÈ£ÈµÇ°í ¾ÐÃàµÈ ¿¬°áÀ» Á¦°øÇϸç ÅÚ³Ý ¿¬°áº¸´Ù´Â ÈξÀ ¸¹Àº º¸¾ÈÀ» Á¦°øÇÑ´Ù. ¸®´ª½º¿¡¼´Â ssh ¼¹ö¿Í (ÀÌ´Â ¾ÈÀüÇÏ°Ô Á¢¼ÓÇØ µé¾î¿À´Â °ÍÀ» °¡´ÉÇÏ°ÔÇÑ´Ù) Ŭ¶óÀ̾ðÆ® (´Ù¸¥ ¼¹ö·Î ¾ÈÀüÇÏ°Ô Á¢¼ÓÇϵµ·Ï ÇØÁÖ´Â °Í) ¸¦ ¸ðµÎ Á¦°øÇÑ´Ù. ¹ÙÀ̳ʸ® RPM Àº ftp://ftp.replay.com/pub/replay/redhat/i386/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Ù. ´ÙÀ½°ú °°Àº ÆÄÀÏÀÌ ÇÊ¿äÇÏ´Ù (ÀÌ ±ÛÀ» ÀÐÀ» ¶§ ÂëÀÌ¸é ´õ »õ·Î¿î ¹öÀüÀÌ ³ª¿ÍÀÖÀ» °ÍÀÌ´Ù):
ssh-1.2.27-5i.i386.rpm ±âº» ÆÐÅ°Áö.
ssh-clients-1.2.27-5i.i386.rpm Ŭ¶óÀ̾ðÆ®.
ssh-extras-1.2.27-5i.i386.rpm ÆÞ·Î ¸¸µç ¸î°¡Áö À¯¿ëÇÑ ½ºÅ©¸³Æ®.
Note: ÁÖÀÇ: SSH RPM ÆÄÀÏÀº ±¹Á¦¿ë ¹öÀüÀÌ´Ù. ¸¸¾à ´ç½ÅÀÌ ¹Ì±¹À̳ª ij³ª´Ù¿¡ °ÅÁÖÇÏ°í ÀÖ´Ù¸é ¹Ì±¹¿ë ÆÐÅ°Áö(¿©±â¼´Â ´õ¿í °·ÂÇÑ ¾ÏÈ£È ¾Ë°í¸®ÁòÀ» »ç¿ëÇÏ°í ÀÖ´Ù)¸¦ ´Ù¿î·ÎµåÇÒ ¼ö ÀÖ´Ù; À̵é ÆÐÅ°Áö¿¡´Â ``i'' ´ë½Å¿¡ ``us'' °¡ ¹öÀü ¹øÈ£ µÚ¿¡ ºÙ¾îÀÖ´Ù. ¹Ì±¹ÀÇ ¹ý¿¡ ÀÇÇÏ¿© ¹Ì±¹À̳ª ij³ª´Ù ¹Ù±ùÀ¸·Î °·ÂÇÑ ¾ÏÈ£È Á¦Ç°À» ¼öÃâÇÏ´Â °ÍÀº ºÒ¹ýÀ¸·Î µÇ¾î ÀÖ´Ù. ¾ðÁ¨°¡´Â ¹Ì±¹ ¹ý¹«ºÎ¿¡ ÀÖ´Â ¾ó°£À̵éÀÌ ¸¶Ä§¿¡ ºûÀ» º¸°Ô µÇ¾î ÀÌ·¯ÇÑ ¸ÛûÇÑ Á¦ÇÑÀ» Á¦°ÅÇØÁÖ±æ ¹Ù¶õ´Ù (·¹µåÇÞÀº ¹Ù·Î ÀÌ·± ÀÌÀ¯ ¶§¹®¿¡ ÀÚ±âµéÀÇ ¹èÆ÷ÆÇ¿¡ SSH ¸¦ Æ÷ÇÔ½ÃÅ°Áö ¾Ê°í ÀÖÀ¸¸ç ÀÌ·Î ÀÎÇØ ¿ì¸®µé ¸ðµÎ °¡ °íÅë ¹Þ°í ÀÖ´Ù).
¸¸¾à À©µµ »ç¿ëÀÚµéÀÌ ´õÀÌ»ó ´ç½Å ½Ã½ºÅÛ¿¡ Á¢¼ÓÀ» ÇÒ ¼ö ¾ø¾î¼ ÈïºÐÇÏ°í ÀÖ´õ¶óµµ ´ÙÀ½°ú °°Àº À©µµ¿ë °øÂ¥ ssh Ŭ¶óÀ̾ðÆ®°¡ ÀÖ´Ù´Â »ç½ÇÀ» ¾Ë°Ô µÇ¸é ÇູÇØÇÒ °ÍÀÌ´Ù:
Note: ÁÖÀÇ: ¸¸¾à ssh À» ¾²±â·Î °áÁ¤Çß´Ù¸é ¸ðµç ¼¹ö¿¡ ¼³Ä¡ÇÏ°í »ç¿ëÇؾßÇÑ´Ù. ¸¸¾à ´Ù¼¸ ´ë´Â ¾ÈÀüÇÑ ¼¹ö¸¦ ¾²°í ÇÑ ´ë´Â ±×·¸Áö ¾Ê´Ù¸é ÀÌ´Â ½Ã°£ ³¶ºñ´Ù. ƯÈ÷ ¸¸¾à ´ç½ÅÀÌ ¿©·¯´ëÀÇ ¼¹ö¿¡¼ °°Àº Æнº¿öµå¸¦ ¾µ Á¤µµÀÇ ¹Ùº¸¶ó¸é.
¿ÜºÎ ¼ºñ½º¿¡ ´ëÇÑ ¾×¼¼½º¸¦ ±ÝÁö:±× ´ÙÀ½¿¡´Â ``/etc/hosts.allow'' ÆÄÀÏ°ú ``/etc/hosts.deny'' ÆÄÀÏÀ» ÆíÁýÇÏ¿© ¿ÜºÎ È£½ºÆ®¿¡ ´ëÇÑ ¼ºñ½º ¾×¼¼½º¸¦ Á¦ÇÑÇÑ´Ù. ´ÙÀ½Àº telnet °ú ftp ¾×¼¼½º¸¦ Á¦ÇÑÇÏ´Â ¿¹ÀÌ´Ù. ¸ÕÀú ``/etc/hosts.allow'' ÆÄÀÏÀº:
# hosts.allow in.telnetd: 123.12.41., 126.27.18., .mydomain.name, .another.name in.ftpd: 123.12.41., 126.27.18., .mydomain.name, .another.name |
À§ÀÇ ¿¹´Â IP C Ŭ·¡½º 123.12.41.* °ú 126.27.18.* ¿¡ ¼ÓÇÏ´Â ¸ðµç È£½ºÆ®¿Í mydomain.name °ú another.name µµ¸ÞÀο¡ ¼ÓÇÏ´Â ¸ðµç È£½ºÆ®¿¡¼´Â telnet °ú ftp ¿¬°áÀ» ÇÒ ¼ö ÀÖµµ·Ï Çã¿ëÇØÁÖ°í ÀÖ´Ù.
´ÙÀ½Àº ``/etc/hosts.deny'' ÆÄÀÏÀÌ´Ù:
# hosts.deny in.telnetd: ALL in.ftpd: ALL |
ÇÊ¿ä¾ø´Â ¼ºñ½º´Â ²¨µÎ°Å³ª Á¦°ÅÇÑ´Ù: ``/etc/inetd.conf'' ÆÄÀÏÀ» ÆíÁýÇÏ¿© ÇÊ¿äÇÏÁö ¾ÊÀº ¼ºñ½º´Â (¿¹¸¦ µé¾î, ¸¸¾à ¾Õ¿¡¼ ±Ç°íÇÑ´ë·Î ssh ¸¦ »ç¿ëÇϱâ·Î ÇÏ¿´´Ù¸é ``telnet'' ¼ºñ½º´Â ²¨µÎ°í ½ÍÀ» °ÍÀÌ´Ù) »ç¿ëÇÏÁö ¾Êµµ·Ï ¸·¾ÆÁØ´Ù (Áï, ``#'' ¹®ÀÚ¸¦ »ç¿ëÇÏ¿© ÁÖ¼®À¸·Î ¸¸µé¾î ¹ö¸°´Ù). ÀÌ·¸°Ô ÇÑ ´ÙÀ½¿¡´Â ·çÆ®·Î¼ ``/etc/rc.d/init.d/inet restart'' ¶ó°í ŸÀÌÇÎÇÏ¿© º¯°æµÈ ³»¿ëÀ» °¡Áö°í inetd µ¥¸ó¸¦ ´Ù½Ã ½ÃÀÛ½ÃŲ´Ù.
º¸¾È ŽÁö ½Ã½ºÅÛÀ» ¼³Ä¡ÇÑ´Ù: º¸¾È ÇÁ·Î±×·¥À» ¼³Ä¡ÇÒ °ÍÀ» °í·ÁÇÑ´Ù. ¿¹¸¦ µé¾î ``Tripwire'' (http://www.tripwiresecurity.com/ ÂüÁ¶) ´Â ħÀÔÀ» ŽÁöÇÒ ¼ö ÀÖÀ¸¸ç ``Abacus Sentry'' (http://www.psionic.com/abacus/ ÂüÁ¶) ´Â ħÀÔÀ» ¸·´Âµ¥ µµ¿òÀÌ µÈ´Ù.
ÁÖÀÇ Àǹ«: ½Ã½ºÅÛ¿¡ ´ëÇÏ¿© Ç×»ó °¨½ÃÇÏ°í ¹«ÀÛÀ§ÀûÀ¸·Î º¸¾È °¨»ç¸¦ ÇÏ´Â °ÍÀº (Æнº¿öµå ÆÄÀÏ¿¡ ÀÌ»óÇÑ Ç׸ñÀÌ ÀÖÁö´Â ¾ÊÀºÁö È®ÀÎÇÏ°í, ÇÁ·Î¼¼½º ¸®½ºÆ®¸¦ °Ë»çÇÏ°í, ·Î±× ÆÄÀÏ¿¡ ÀÌ»óÇÑ ÈçÀûÀÌ ÀÖÁö ¾ÊÀºÁö °Ë»çÇÏ´Â µî °£´ÜÇÑ ÀýÂ÷·Îµµ °¡´ÉÇÏ´Ù) ¾ÈÀüÇÑ ½Ã½ºÅÛÀ» ÇâÇÑ ¸Ó³ª¸Õ ¿©Á¤ÀÇ Ãâ¹ßÁ¡ÀÌ´Ù. ±×¸®°í ¾î¶² ħÀÔ ½Ãµµ¶óµµ ¹ß°ßµÇ¸é °ü°è ±â°ü¿¡ º¸°íÇÏ¿©¾ß ÇÑ´Ù -- ÀÌ·¸°Ô ÇÏ´Â °ÍÀÌ ¼º°¡½Ç ¼öµµ ÀÖ´Ù. ƯÈ÷, ¾î¶² ªÀº ±â°£¿¡ ¿©·¯ ¹øÀÇ °ø°ÝÀÌ ÀÖ¾ú´Ù¸é ƯÈ÷³ª ±×·² °ÍÀÌ´Ù. ÇÏÁö¸¸ ±×·¯ÇÑ º¸°í´Â ó¹ú¿¡ ´ëÇÑ µÎ·Á¿ò¶§¹®¿¡ Å©·¡Ä¿°¡ Æ÷±â¸¦ ÇÏ°Ô ÇÒ ¼öµµ ÀÖ°í ´Ù¸¥ ½Ã½ºÅÛÀº (ÀÌ¹Ì ±×µéµµ Å»Ãë´çÇØ ÀÖÀ» ¼ö ÀÖ´Ù) ¾ÈÀüÇÑÁö È®ÀÎÇÒ ¼ö ÀÖ´Â °è±â¸¦ Á¦°øÇϱ⠶§¹®ÀÌ´Ù.
¸¸¾à ½Ã½ºÅÛ µµ±¸¿Í ÀÀ¿ë ÇÁ·Î±×·¥À» ``RPM'' À¯Æ¿¸®Æ¼·Î ¼³Ä¡Çϰųª ¾÷±×·¹À̵å ÇÑ´Ù¸é ¼³Ä¡µÈ ÆÐÅ°ÁöÀÇ ¹«°á¼ºÀ» ´ÙÀ½°ú °°Àº ¸í·ÉÀ¸·Î °¨»çÇØ º¼ ¼ö ÀÖ´Ù:
rpm --verify -a > /tmp/rpm-audit.txt |
À§ÀÇ ¸í·ÉÀº ´ç½Å ½Ã½ºÅÛÀÇ RPM µ¥ÀÌÅͺ£À̽º¸¦ ÀÌ¿ëÇÏ¿© °ü·ÃµÈ ¸ðµç ÆÄÀÏÀ» °Ë»çÇÑ´Ù. ¸¸¾à º¯°æµÈ ÆÄÀÏÀÌ ÀÖÀ¸¸é '5' Ç¥½ÃÇÏ¿© ³ªÅ¸³»ÁØ´Ù. ´ÙÀ½Àº ±×·¯ÇÑ °¨»çÀÇ °á°ú ¿¹ÀÌ´Ù.:
S.5....T /bin/ls S.5....T /usr/bin/du ......G. /dev/tty5 .....U.. /dev/vcs5 .....U.. /dev/vcsa5 S.5....T c /etc/lynx.cfg S.5....T c /etc/sendmail.cf |
À§ÀÇ ¿¹½Ã¿¡¼ ¸ñ·Ï¿¡´Â ÃÑ ÀÏ°ö°³ÀÇ ÆÄÀÏÀÌ ÀÖ°í ±× Áß¿¡¼ ³×°³°¡ ¼öÁ¤µÇ¾ú´Ù´Â °ÍÀ» ¾Ë ¼ö ÀÖ´Ù. ½Ã½ºÅÛÀ» ÇÊ¿ä¿¡ µû¶ó Ä¿½ºÅ͸¶ÀÌ¡ÇÏ¿´´Ù¸é ¸í¹éÈ÷ ¼öÁ¤µÈ ÆÄÀÏÀÌ ¸î°³, »ç½ÇÀº »ó´çÈ÷ ¸¹ÀÌ, ÀÖÀ» °ÍÀÌ´Ù. /etc/lynx.cfg °ú /etc/sendmail.cf ¸¦ ´«À¸·Î »ìÆ캸°Å³ª ¹é¾÷º»°ú ºñ±³ÇØ º½À¸·Î¼ Á¤»óÀûÀÎ ¼³Á¤À» À§ÇÑ º¯°æÀ̾ú´ÂÁö¸¦ ¾Ë ¼ö ÀÖ°Ô µÈ´Ù.
ÇÏÁö¸¸ À§ÀÇ ¿¹¿¡¼ ¼öÁ¤µÈ ÆÄÀÏ Áß¿¡¼ µÎ°³´Â ½ÇÇà °¡´ÉÇÑ ÀÌÁø ÆÄÀÏÀÌ´Ù? ÀÌµé µÎ ¹ÙÀ̳ʸ®, ``ls'' ¸í·É°ú ``du'' ¸í·É, ´Â ¾Æ¸¶ ½ÇÁ¦·Î´Â ½Ã½ºÅÛ Å©·¡Ä¿°¡ »ç¾ÇÇÑ ¿ëµµ·Î ½É¾îµÐ Æ®·ÎÀÌÀÇ ¸ñ¸¶ÀÏ °ÍÀÌ´Ù. (``diff'' ¸í·ÉÀ» ÀÌ¿ëÇÏ¿© ¼öÁ¤µÈ ¹ÙÀ̳ʸ®¿Í ¹é¾÷º» ¶Ç´Â RPM ¿¡ µé¾îÀÖ´Â °ÍÀ» ºñ±³Çغ¸¸é Å©±â ³ª ±× ¿Ü ¾î¶² ºÎºÐ¿¡¼ ½É°¢ÇÑ Â÷ÀÌ°¡ ÀÖÀ½À» ¾Ë ¼ö ÀÖ°Ô µÉ °ÍÀÌ´Ù; ÀÌ´Â Æ®·ÎÀÌ ¸ñ¸¶ÀÓÀ» µå·¯³»´Â Ãß°¡ÀÇ Áõ°Å°¡ µÈ´Ù.)
(``RPM'' ¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ Á¤º¸´Â ·¹µåÇÞ ÆÐÁöÁö °ü¸®ÀÚ (RPM) »ç¿ëÇϱ⠼½¼Ç - Á¦ 10 Àå À» ÂüÁ¶ÇϽÿä.)
º¸¾È °ü·Ã À̽´¿¡ ´ëÇÑ ´õ ÀÚ¼¼ÇÑ Á¤º¸´Â http://redhat-security.ens.utulsa.edu/ ¿¡ ÀÖ´Â ÈǸ¢ÇÑ ÀÚ¿øÀÎ "Securing RedHat 5.x" ¹®¼¸¦ ÂüÁ¶Çϱ⠹ٶõ´Ù. ¸®´ª½º¿¡¼ÀÇ ¾Ïȣȳª °ü·Ã ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ ÈǸ¢ÇÑ Á¤º¸´Â http://replay.com/redhat/ ¿¡ ÀÖ´Ù.