Hacking °ü·Ã °Ô½ÃÆÇ

2002/02/13(17:21) from 210.117.182.162
ÀÛ¼ºÀÚ : °­ÁÙ±â (jkkang65@hanmail.net) Á¶È¸¼ö : 4411 , ÁÙ¼ö : 211
Àü»ê¸Á ÇØÅ· ħÇØ»ç°í½Ã ¾î¶»°Ô ó¸®Çϳª
CERTCC-KR-TR-97001
1997-01-31
Veriosn 1.0


             Àü»ê¸Á ÇØÅ· ħÇØ»ç°í½Ã ¾î¶»°Ô ó¸®Çϳª

          Çѱ¹Àü»ê¸ÁħÇØ»ç°í´ëÀÀÁö¿øÆÀ/Çѱ¹Á¤º¸º¸È£¼¾ÅÍ
                          CERTCC-KR/KISA
               Computer Emergency Response Team, Korea
                   Korea Information Security Agency
                  Tel: 02-3488-4119, FAX: 02-3488-4129
                        cert@certcc.or.kr


¼­    ·Ð

ÀÌ ¹®¼­´Â ´ç½ÅÀÇ ½Ã½ºÅÛÀÌ Ä§ÀÔÀ» ÀÌ¹Ì ´çÇßÀ»¶§ À¯´Ð½º ±â°èÀÇ º¸¾ÈÀ» À§ÇØ
¹«¾ùÀ» ÇÒ °ÍÀΰ¡¸¦ º¸ÀÌ°í ÀÖ´Ù. À̹®¼­´Â ¾ÆÁ÷ ħÀÔÀ» ´çÇÏÁö ¾ÊÀº »óŶó
ÇÒÁö¶óµµ µµ¿òÀÌ µÈ´Ù.
¡Ø À̹®¼­´Â Compromise FAQ (Version: 2.0 , Christopher William Klaus/
ISS) À» ºÐ¼®ÇÑ ³»¿ëÀÌ´Ù.

1.   ħÀÔÀÚÀÇ ÈçÀû°ú Ãâ¹ßÁö¸¦ ´ÙÀ½À» ÀÌ¿ëÇÏ¿© ºÐ¼®ÇÑ´Ù.

===============================================================
  1.  who ;
»ç¿ëÀÚ ¹× »ç¿ëÀÚÀÇ ÄÄÇ»ÅÍ È®ÀÎ
  2.  w    ;
»ç¿ëÀÚ ¹× »ç¿ëÁßÀÎ ¸í·ÉÀÇ È®ÀÎ
  3.  last ;
»ç¿ëÀÚµéÀÇ ·Î±×ÀÎ/·Î±×¾Æ¿ô ÀϽà ±â·Ï È®ÀÎ
  4.  lastcomm ;
»ç¿ëÀÚµéÀÇ ½Ã½ºÅÛ ¸í·É ¹× ÇÁ·Î¼¼½º ±â·Ï È®ÀÎ
  5.  netstat ;
³×Æ®¿öÅ© Á¢¼Ó ÇöȲ È®ÀÎ
  6.  snmpnetstat ;
³×Æ®¿öÅ©°ü¸® ½Ã½ºÅÛ¿¡¼­ÀÇ ÇöȲ
  7.  ¶ó¿ìÅÍ Á¤º¸ ;
¶ó¿ìÅÍÀÇ ¶ó¿ìÆà ¹× Á¢¼Ó µîÀÇ ÇöȲ È®ÀÎ
  8.  /var/adm/messages ;
ÀüÀÚ¿ìÆí ¼Û¼ö½Å ÇöȲ ±â·Ï È®ÀÎ(¸¹Àº ħÀÔÀÚµéÀÌ ÀÚ½ÅÀÇ ±â°è·Î
ÀüÀÚ¿ìÆí ¼Û½Å)
  9.  syslog ;
½Ã½ºÅÛ ·Î±× È®ÀÎ(´Ù¸¥ ±â°è·Îµµ ·Î±×¸¦ º¸³½´Ù)
 10.  wrapper ·Î±× ;
¿ÜºÎ ½Ã½ºÅÛ Á¢¼Ó Â÷´Ü ÇÁ·Î±×·¥ÀÇ ¿¬°á
 11.  ±â°èÀÇ ¸ðµç »ç¿ëÀÚ¿¡°Ô finger¸¦ ÇÏ¿© ¾îµð¼­ ¿Ô´ÂÁö Á¡°Ë
===============================================================

Âü°í : who, w, last, lastcommÀº /var/pacct, /usr/adm/wtmp ÀÇ ±â
·Ï¿¡ ÀÇÇغ¸°íÇϴµ¥, ħÀÔÀÚµéÀº µÞ¹®(Backdoor Program)À» ÀÌ¿ëÇÏ
¿© ÀÌ ·Î±×µéÀ» ¼öÁ¤ÇÏ¿© ÀÚ½ÅÀÇ ÈçÀûÀ» Áö¿ï ¼ö ÀÖ´Ù. ±×¸®°í ħÀÔ
ÀÚ°¡ ¾ÆÁ÷ ÀÌ·± µÞ¹®ÀÌ ¾ø´ÙÇÏ´õ¶óµµ ¾ÆÁÖ ½±°Ô À̷α׵éÀ» ¼öÁ¤ÇÏ°Å
³ª Áö¿ï ¼ö ÀÖ´Ù. ÇÏÁö¸¸ °¡²û ħÀÔÀÚµéÀº ¸ðµç ·Î±×»èÁ¦¸¦ Àؾî¹ö¸±
¼öµµ ÀÖÀ¸¸ç, ƯÈ÷ ºñ Ç¥ÁØ À¯´Ð½º ·Î±×¸¦ ¼³Ä¡ÇÑ °æ¿ì¿¡ ´õ¿í ±×·¸
´Ù.

2. xinetd³ª tcp_wrapper´Â ´ç½ÅÀÌ ¿øÇÑ´Ù¸é ¿ÜºÎ¿¡¼­ÀÇ ¸ðµç Á¢¼Ó¿¡
´ëÇØ ·Î±×¸¦ ³²±æ ¼ö ÀÖÀ¸¸ç, ħÀÔÀÚ°¡ ·Î±×¸¦ ¼öÁ¤Çϰųª Áö¿ï ¼ö
¾øµµ·Ï ÀÌ ·Î±×µéÀ» ´Ù¸¥ ±â°è¿¡ ¿Å°ÜµÎ´Â °ÍÀÌ ÁÁ´Ù netlog´Â ´ÙÀ½
¿¡¼­ °¡Á®¿Ã ¼ö ÀÖ´Ù. ÀûÀýÇÑ ´ëÃ¥À» ¼¼¿ì±â Àü¿¡ ħÀÔÀÚ°¡ ethernet
sniffer·Î ´Ù¸¥ ±â°è¿¡ ¾î¶»°Ô ħÀÔÇÏ´ÂÁö¸¦ ¸ð´ÏÅ͸µÇÏ´Â °ÍÀÌ ÁÁ´Ù.

3. ¿ÜºÎ·Î ºÎÅÍ Á¢¼ÓÇÏ´Â ±â°èµéÀ» ¸·°í ƯÈ÷ ħÀÔÀÚÀÇ Á¢±ÙÀ» ¸·±â À§
ÇØ ³×Æ®¿öÅ©¸¦ ÁßÁö½ÃŲ´Ù. ¸¸¾à ħÀÔÀÚ°¡ ´«Ä¡Ã¦´Ù¸é ´ç½ÅÀÇ ±â°è¿¡  
"rm -rf /"À» ½ÇÇàÇÏ¿©µéÁö ¸ð¸¥´Ù.

4. ½Ã½ºÅÛ ½ÇÇà ÆÄÀÏÀÇ º¯°æ À¯¹«·ê Á¡°ËÇϴµ¥, ƯÈ÷ µÞ¹®ÇÁ·Î±×·¥À¸·Î
Àß ÀÌ¿ëµÇ´Â ´ÙÀ½ ÇÁ·Î±×·¥µéÀ» ÁßÁ¡ Á¡°ËÇÑ´Ù.

      1.  /bin/login
      2.  ¸ðµç /usr/etc/in.* files (¿¹: in.telnetd)
      3.  /lib/libc.so.* (on Suns).
      4.  inetd¿¡¼­ È£ÃâµÇ´Â ¸ðµç °Í

±âŸ Àß ±³Ã¼µÇ´Â °ÍÀ¸·Î¼­´Â  ´ÙÀ½°ú °°Àº °ÍÀÌ ÀÖ´Ù.

      1.  netstat - Á¤º¸¸¦ °¨Ãß°Ô ÇÑ´Ù
      2.  ps - ÇÁ·Î¼¼½º¸¦ °¨Ãß°Ô ÇÑ´Ù (¿¹: Crack)
      3.  ls - µð·ºÅ丮¸¦ °¨Ãá´Ù
      4.  ifconfig - ÀÌ´õ³Ý¿¡ ´ëÇÑ promiscuity mode ¸¦ °¨Ãá´Ù
      5.  sum - sumÀ» ¼öÁ¤ÇÏÁö ¾Ê°íµµ ½ÇÇàÆÄÀÏÀÇ Ã¼Å©½æÀ» ¿Ã¸£°Ô À§Àå
 ÇÒ ¼ö ÀÖÀ¸¹Ç·Î ´õ ÀÌ»ó ±³Ã¼ÇÏÁö´Â ¾Ê´Â´Ù. sum À» ¹Ï¾î
 ¼­´Â ¾ÈµÈ´Ù.

ÆÄÀÏÀÇ ½ÇÁ¦ ¼öÁ¤ ½Ã°£À» ¾Ë±â À§Çؼ­´Â "ls -lac"¸¦ »ç¿ëÇÑ´Ù.
/etc/wtmp ¸¦ Á¡°ËÇÏ¿© ½Ã½ºÅÛ ½Ã°£À» ü¹ÇÇÏ°í CD³ª Å×ÀÌÇÁÀÇ ¿ø
º»°ú ºñ±³Çϰųª MD5 üũ½æÀÌ ÀÌÀüÀÇ Ã¼Å©½æ°ú ´Ù¸¥Áö ºñ±³Çϸç,
ÈçÈ÷ off-lineÀ¸·Î ÀúÀåµÈ ¹Ì¸® ¸¸µé¾îÁø üũ½æ°ú cmp ¸í·ÉÀ¸·Î ºñ
±³ÇÑ´Ù. ¶Ç ÈçÈ÷ »ç¿ëµÇ´Â µÞ¹®À¸·Î¼­ /bin/time°ú °°Àº setuid ÇÁ·Î±×
·¥Àε¥, À̵éÀº ÀÏ¹Ý »ç¿ëÀÚ°¡ root·Î ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.  ÀÌ·±
ÇÁ·Î±×·¥À» ã±â À§Çؼ­´Â ´ÙÀ½ ¸í·ÉÀ» ÀÌ¿ëÇÏ¸é µÈ´Ù.

         find / -type f -perm -4000 -ls

ÇÏ´Ùº¸¸é OS  Àüü¸¦ ´Ù½Ã ¼³Ä¡ÇؾߵÉÁöµµ ¸ð¸¥´Ù. Tripwire ´Â °ü
¸®ÀÚ ¸ô·¡ ½ÇÇàÆÄÀÏÀ» ¼öÁ¤Çϰųª inetd.conf¿Í °°Àº ½Ã½ºÅÛÆÄÀÏÀ» ¼ö
Á¤À» ¹æÁöÇÒ ¼öÀÖ´Ù.

5.   »ç¿ëÀÚµéÀÌ ÀÚÁÖ ÀÚ½ÅÀÇ Æнº¿öµå¸¦ ¹Ù²Ü ¼ö ÀÖµµ·Ï ÇØÁÖ´Â passwd
ÇÁ·Î±×·¥À¸·Î ±³Ã¼ÇÑ´Ù. anlpasswd, npasswd ȤÀº passwd+ µîÀ» ¼³
Ä¡ÇÏ¿© ÀûÀýÇÑ Æнº¿öµå¸¦ ¸¸µé ¼ö ÀÖµµ·Ï Çϸç, Crack ¸¦ ÁÖ±âÀûÀ¸
·Î ½ÇÇàÇÑ´Ù. ÀÌ°ÍÀºftp://ftp.cert.org/pub/tools.crack¿¡¼­ °¡Á®¿Ã ¼ö
ÀÖÀ¸¸ç, ÀÌ Crack À» ÀÌ¿ëÇÏ¿© »ç¿ëÀÚµéÀÌ ¾î·Á¿î Æнº¿öµå¸¦ ¸¸µéµµ
·Ï ÇÑ´Ù. ³×Æ®¿öÅ©¿¡¼­ Æò¹® Æнº¿öµå°¡ Àü´ÞµÇ´Â °ÍÀÌ ¹®Á¦ÀÌ´Ù.
Smart Hub´Â LAN¿¡¼­ sniffer°¡ ¸ðµç LANÀ» µµÃ»ÇÏ´Â °ÍÀ» ¸·À»
¼ö ÀÖÀ¸¸ç, ȤÀº ÀÏȸ¿ë Æнº¿öµå¸¦ »ç¿ëÇÑ´Ù.

6. ¸ðµç »ç¿ëÀÚÀÇ .rhosts, .forward µîÀ» Á¡°ËÇÑ´Ù. ¸¸¾à .rhosts°¡ "+"
¸¦ °¡Áö°í ÀÖÀ¸¸é ¾î¶²ÇÑ ½Ã½ºÅÛ¿¡¼­µµ Æнº¿öµå üũ ¾øÀÌÁ¢±ÙÇÒ ¼ö
ÀÖ´Ù. COPS´Â ´ÙÀ½ °ú °°Àº üŷ ½ºÅ©¸³Æ®¸¦ °¡Áö°í ÀÖ´Ù.

         find / -name .rhosts -ls -o -name .forward -ls

Àǽɽº·¯¿î ¸ðµç ÆÄÀÏÀÇ »ý¼º ¹× ¼öÁ¤ ½Ã°£À» Á¡°ËÇϴµ¥ ´ÙÀ½À» ÀÌ
¿ëÇÑ´Ù.

         find / -ctime -2 -ctime +1 -ls

ÀÌ°ÍÀº ÀÌƲÀü ¿¡¼­ ÇÏ·ç ÀÌÈÄ ¿¡ ¼öÁ¤µÈ ÆÄÀÏÀ» ã¾ÆÁØ´Ù.

¸ðµç .login, .logout, .profile, .cshrc µéµµ Àû¾îµµ ¼öÁ¤ÀÏ ¹× ½Ã°£ µîÀ»
Á¡°Ë Çϸç, .rhosts ÆÄÀÏÀÌ Àá±ÅÁø °ÍÀº ¾ø´ÂÁö, news, sundiag, sync
µîÀÇ °èÁ¤¿¡ ´ëÇÑ ½©ÀÌ º¸´Ù ¾ÈÀüÀ» À§ÇØ "/bin/false"·Î µÇ¾î ÀÖ¾î¾ß
Çϸç "/bin/sh" µîÀ¸·Î µÇ¾î À־´Â ¾ÈµÈ´Ù.  ¶ÇÇÑ ". ", ".. "  µîÀÇ
µð·ºÅ丮°¡ ¾ø´ÂÁö Á¡°ËÇϴµ¥ ´ëºÎºÐ /tmp,/var/tmp, /usr/spool/* ³ª
°ø°³ÀûÀ¸·Î ¾²±â ÇÒ ¼ö ÀÖ´Â µð·ºÅ丮¿¡¼­ ¸¹ÀÌ ¹ß°ßµÈ´Ù.

7. NFS°¡ ¿ÜºÎ¿¡ ³Î¸® °ø°³µÈ°ÍÀº ¾Æ´ÑÁö Á¡°ËÇÑ´Ù.
ftp://harbor.ecn.purdue.edu/pub/davy¿¡¼­ °¡Á®¿Ã ¼ö ÀÖ´Â NFSwatch
´Â NFSÆ®·£Àè¼Ç¿¡ ´ëÇØ ·Î±×¸¦ ¸¸µé¾îÁÖ¸ç, "showmount -e" ¸¦ ÇÏ
¿© ÀûÀýÇÏ°Ô °³¹æÇÑ´ë·Î ±¸¼ºµÇ¾î ÀÖ´ÂÁö Á¡°ËÇÒ ¼ö ÀÖ´Ù. 256 ¹ÙÀÌ
Æ®¸¦ ³Ñ±ä °æ¿ì¿¡ nfsd´Â ¹ö±×¸¦ °¡Áö°í ÀÖÀ¸¸ç, ¶ÇÇÑ ´ç½ÅÀÌ ¸¶¿îÆ®
ÇÏ°í ÀÖ´Â ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¡°Ëµµ Áß¿äÇÏ´Ù. °¡´ÉÇÑ "nosuid"Ç÷¡±×¸¦
»ç¿ëÇϱ⠹ٶó¸ç, ´Ù¸¥ È£½ºÆ®³ª ħÀÔÀÚ°¡ ½ÇÇàÇÏ´Â NFS¸¶¿îÆ®µÈ
suid ÇÁ·Î±×·¥À» ½ÇÇàÇÏ´Â sysadm¿¡ÀÇÇØ Ä§ÀԵDZ⸦ ¹Ù¶óÁö´Â ¾Ê´Â
°ÍÀÌ´Ù.

8. °¡Àå ÃÖ±ÙÀÇ sendmailÀ» ¼³Ä¡ÇÑ´Ù.  ÀÌÀü ¹öÁ¯ÀÇ sendmailÀº ¿ø°ÝÁö
¸í·ÉÀ» ½ÇÇàÇϵµ·Ï ÇÑ´Ù.

9. °¡Àå »õ·Î¿î ÆÐÄ¡¸¦ ¼³Ä¡Çϵµ·Ï ÇÑ´Ù.

10. ½Ã½ºÅÛÀÌ Ãë¾àÁ¡ÀÌ ÀÖ´ÂÁö Á¡°ËÇÏ´Â ¸®½ºÆ®°¡ ÀÖ´Ù.

 (1)  ¿øÇÏÁö ¾ÊÀº ÇÁ·Î¼¼½º°¡ ¾ø´ÂÁö, "rpcinfo -p"¸¦ ÀÌ¿ëÇÏ¿© Á¡°ËÇÑ´Ù.

 (2)  hosts.equiv ¿¡ "+" °¡ ¾ø´ÂÁö Á¡°ËÇÑ´Ù.

 (3)  tftp¸¦ »ç¿ëÇÏÁö ¾Êµç°¡, »ç¿ëÇϱ⸦ ¿øÇÑ´Ù¸é "-s" Ç÷¡±×¸¦ »ç¿ëÇÑ´Ù.
     ÀÌ °æ¿ì´Â ´ëºÎºÐ µð½ºÅ©¾ø´Â ¿öÅ©½ºÅ×À̼ÇÀ» À§ÇÑ °æ¿ìÀε¥, ÀûÀýÇÏ°Ô  
     NFS¸¦ ÀÌ¿ëÇÒ¼öµµ ÀÖ´Ù. ÀÌ°ÍÀ» root ·Î ½ÇÇàÇÏÁö ¾Êµµ·Ï Çϸç,        
     /etc/inetd.conf¿¡¼­ ´ÙÀ½°ú °°ÀÌ ¹Ù²Û´Ù.

      tftp dgram udp wait nobody /usr/etc/in.tftpd in.tftpd -s /tftpboot

    È¤Àº ¿øÄ¡ ¾Ê´Â °÷¿¡¼­ÀÇ Á¢±ÙÀ» ¸·±â À§ÇØ tcp_wrapper¿¡¼­ tftpd¿¡ ´ë  
    ÇÑ ºÎºÐÀ» °íÄ¡°í ¸ðµç Á¢¼Ó »óȲÀ» ·Î±×·Î ³²±ä´Ù.

      tftp dgram udp wait nobody /usr/etc/tcpd in.tftpd -s /tftpboot

     È¤Àº /etc/hosts.allow ¿¡¼­ Á¤ÀÇµÈ Çã¿ëÇÑ °÷¿¡¼­¸¸ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï  
     Á¶Á¤ÇÑ´Ù.

 (4) crontab°ú at-vobs ¸¦ Á¡°ËÇÑ´Ù. ħÀÔÀÚ°¡ ³²±ä ¸ðµç °ÍÀ» Á¤¸®Çß´Ù°í   
     »ý°¢ÇÑ ÈÄ ÀÌ°ÍÀÌ ¾î¶² ÀÛ¾÷À» ÇÒ ¼ö ÀÖ´Ù.

 (5)  rc.boot, rc.local(SYSV : /etc/rc?.d/*)³ª ±âŸ ½Ã½ºÅÛ ½ÃÀ۽à ½ÇÇà ÆÄÀÏ
     µéÀ» Á¡°ËÇÑ´Ù. °¡Àå ÁÁÀº ¹æ¹ýÀº off-lineÀ¸·Î ÀúÀåÇß´Ù°¡ ÁÖ±âÀûÀ¸·Î  
     Á¡°ËÇÏ´Â °ÍÀ̸ç, sendmail.cf, hosts.allow, at.allow, at.deny, cron.allow,  
     hosts, hosts.lpd µîÀÇ ½Ã½ºÅÛ ±¸¼ºÆÄÀϵéÀ» Á¡°ËÇÑ´Ù. "aliases"´Â ¸ÞÀÏ  
     È®ÀåÀ» À§ÇÑ °ÍÀε¥,  "uudecode" µî°ú °°Àº °ÍÀ» °¡Áö°í ÀÖÀ» ¼ö ÀÖ´Ù.
 (6) inetd.conf ¿Í /etc/services ÆÄÀÏ¿¡¼­ ħÀÔÀÚ°¡ Ãß°¡ÇÑ ºÒ¹ý ÇÁ·Î±×·¥ ¼­  
    ºñ½º°¡ ÀÖ´Â Áö Á¡°ËÇÑ´Ù.

 (7) ÇöÀç °¡Áö°í ÀÖ´Â ¸ðµç ·Î±× ÆÄÀÏ(pacct, wtmp, lastlog, sulog, syslog,  
     authlog µî)µéÀ» ´Ù¸¥ ¾ÈÀüÇÑ °÷À¸·Î ¿Å±ä´Ù.  /tmp/* ÆÄÀϵéÀ» ¸ÕÀú »ì  
     Æì º» ÈÄ Àç½Ãµ¿(Reboot) ÇÑ´Ù.

 (8) /etc/passwd ÆÄÀÏÀÇ ¿©¹úÆÄÀÏÀ» °¡´ÉÇÑ µð½ºÄÏ µîÀ¸·Î ÀúÀåÇÑ ÈÄ su ¹×  
     passwd ÇÁ·Î±×·¥ÀÌ µÞ¹®(Backdoor) °¡ ¾Æ´ÔÀ» È®ÀÎÇÑ ÈÄ root  Æнº¿ö  
     µå¸¦ ¹Ù²Û´Ù. ¸¸¾à ħÀÔÀÚ°¡ su ³ª passwd µÞ¹®À» ¼³Ä¡ÇÏ¿´´Ù¸é       
     /etc/passwd  ÆÄÀÏÀÇ Æнº¿öµå ºÎºÐÀ» ¸ðµÎ "*"·Î ¹Ù²Û´Ù. ¶ÇÇÑ Ä§ÀÔÀÚ  
     °¡ Æнº¿öµå ÆÄÀÏÀ» °¡Áö°í ÀÖ´Ù¸é ¸ðµç »ç¿ëÀÚµéÀÇ Æнº¿öµå¸¦ ¾Ë¾Æ³¾  
     °¡´É¼ºÀÌ ÀÖÀ¸¸ç, Àå±â°£ »ç¿ëÇÏÁö ¾Ê´Â »ç¿ëÀÚÀÇ Æнº¿ìµå¸¦ ¹Ù²Ü ¼ö  
     µµ ÀÖ´Ù.  NIS¼­¹ö¿¡¼­´Â ´Ü¼øÈ÷ /etc/passwd »Ó ¾Æ´Ï¶ó NIS ¸Ê¿¡ ÇØ  
     ´çÇÏ´Â °Íµéµµ Á¡°ËÇØ¾ß ÇÑ´Ù.

 (9) À͸íFTP³ª ´Ù¸¥ ³×Æ®¿öÅ© ¼­ºñ½º ½Ã½ºÅÛµéÀÌ ÀûÀýÇÏ°Ô ±¸¼ºµÇ¾î ÀÖ´Â  
     Áö Á¡°ËÇÑ´Ù.

(10) inetd¸¦ ´Ù½Ã ¼³Ä¡ÇÑ´Ù.

(11) ÄÜ¼Ö ¸¸ÀÌ "secure" ´Ü¸»·Î Á¤ÀÇÇÏ¿© ´Ù¸¥ ´Ü¸»¿¡¼­ root ·Î ·Î±×ÀÎÇÒ   
     ¼ö ¾øµµ·Ï ÇÑ´Ù.
(12) hosts.equiv, .rhosts, hosts.lpd ¿¡ "#" ÀÌ ÀÖ´ÂÁö Á¡°ËÇÑ´Ù. ¸¸¾à ħÀÔÀÚ  
     °¡ "#" À» ±â°èÀ̸§À¸·Î Á¤ÀÇÇÏ¿´´Ù¸é ´©±¸³ª ½Å·ÚÇϴ ȣ½ºÆ®·Î Á¤ÀÇ  
     µÈ´Ù.
(13) ħÀÔÀÚ¿¡ ´ëÇÑ °æ°¢½ÉÀ» ´ÊÃßÁö ¾Ê´Â´Ù.

11.  Ä§ÀÔÀÚ°¡ °æÀ¯ÇÑ ¸ðµç ±â°üÀÇ ½Ã½ºÅÛ¿¡ ÀüÀÚ¿ìÆíÀ» º¸³»°í
cert@certcc.or.kr ·Îµµ ¸ÞÀÏÀ» º¸³» ÇùÁ¶¸¦ ¿äûÇÑ´Ù.


12. ħÀÓÀÚµéÀÇ ½Ãµµ¸¦ ¹æÁöÇÏ´Â ÁÁÀº ¹æ¹ýÀº ¹æÈ­º®À̶ó´Â Àü»ê¸Á ħÀÔ
Â÷´Ü½Ã½ºÅÛÀ» ¼³Ä¡ ¿î¿µÇÏ´Â °ÍÀÌ´Ù. ÇÏÁö¸¸ ¹æÈ­º®Àº °¡°ÝÀÌ ºñ½Î°í
ÇÊÅ͸µ¿¡ µû¸¥ ³×Æ®¿öÅ©ÀÇ ¼Óµµ°¡ ÀúÇ쵃 °¡´É¼ºÀÌ Å©´Ù. ¶ó¿ìÅÍ¿¡¼­  
NFS(2049/UDP), portmap(111/UDP) ¸¦ ¸·¾Æ¾ß ÇÑ´Ù. DNS ¿Í NTP
Æ÷Æ®¸¸ Á¦¿ÜÇÏ°í ¸ðµç ÆÐŶÀ» ¸·°í, Ãâ¹ßÁö¶ó¿ìÆÃ(Source Routing),
¸ðµç IP-Forwarding ÆÐŶÀ» »ç¿ëÇÏÁö ¾Ê´Â´Ù.

Modify Delete Post Reply Backward Forward List
Powered by Kang Jul Ki