|
|
|
|
 |
|
| Home > 365¼ºñ½º > Ãë¾àÁ¡Á¡°Ë |
|
Á¤±âÀûÀÎ ½Ã½ºÅÛ ½ºÄµÀ¸·Î Ãë¾à ºÎºÐÀ̳ª º¸¾È À§Ç輺À» ³»Æ÷ÇÑ ºÎºÐÀ» È®ÀÎÇÏ¿©, ¾÷µ¥ÀÌÆ® & º¸¾ÈÆÐÄ¡ ½Ç½Ã ¹× °í°´»ç¿Í ÇùÀÇ ÈÄ ¼Ò½ºÄÚµå ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ »ó´ëÀûÀ¸·Î Ãë¾àÇÑ ºÎºÐÀ» Á¦°ÅÇØ ³ª°¥ ¼ö ÀÖµµ·Ï Áö¿øÇϰí ÀÖ½À´Ï´Ù.
´ëºÎºÐÀÇ Ä§ÇØ»ç°íµéÀº º¸¾È ÀåºñÀÇ ºÎÁ·µîÀÇ ¹®Á¦°¡ ¾Æ´Ñ º¸¾È ´ã´çÀÚÀÇ ½Ã½ºÅÛ °ü¸® ¼ÒȦ, ¹Ì¼÷ ȤÀº º¸¾ÈÀÇ½Ä °á¿©·Î ÀÎÇØ ¹ß»ýÇÏ´Â °æ¿ì°¡ ´ëºÎºÐÀÔ´Ï´Ù.
´õºÒ¾î ÃÖ±ÙÀÇ Ä§ÇØ»ç°í À¯ÇüÀ» »ìÆìº¸¸é °ú°ÅÀÇ ´Ü¼ø ±â¹ýÀº ¹°·Ð, ½Ã½ºÅÛ ¼ºñ½º Ãë¾àÁ¡ »Ó¸¸ ¾Æ´Ï¶ó ³×Æ®¿öÅ© ȯ°æÀÇ Ãë¾àÁ¡±îÁö ¿¬°èµÇ¾î ¹ß»ýµÇ°í ÀÖ½À´Ï´Ù.
365¸Å´ÏÁöµåÀÇ Ãë¾àÁ¡ Á¡°Ë ¼ºñ½º´Â Ä§ÇØ»ç°í ¹ß»ýÀ» ¹Ì¿¬¿¡ ¹æÁöÄÚÀÚ ÇÏ´Â ³ë·ÂÀÇ ÀÏȯÀ¸·Î¼, ÃֽйöÀüÀÇ Çʼö Ãë¾àÁ¡ üũ ¸®½ºÆ®¸¦ À¯ÁöÇϸç À̸¦ ¹ÙÅÁÀ¸·Î Áö¼ÓÀûÀ̰í Á¤±âÀûÀ¸·Î °¢ ¼¹ö Àåºñ ´ÜÀ§·Î º¸¾È Ãë¾àÁ¡ Á¡°ËÀ» ½Ç½ÃÇÏ¿©, Ãë¾àÁ¡ ¹ß°ß½Ã À§ÇèÁ¤µµ¿Í ±×¿¡ ´ëÀÀÇÏ´Â Á¶Ä¡¹ýÀ» Á¤¸®ÇÏ¿© Å뺸 ¹× °ü¸®ÇÏ´Â ¼ºñ½ºÀÔ´Ï´Ù.
|
|
 |
|
|
º¸¾È Á¡°Ë ´ëºÐ·ù |
ÁÖ¿ä üũ ¸®½ºÆ® |
|
½Ã½ºÅÛ º¸¾È Ãë¾àÁ¡ |
Race Condition, ȯ°æº¯¼ö, °èÁ¤ ¹× ÆÐ½º¿öµå, Á¢±Ù±ÇÇÑ, ½Ã½ºÅÛ ±¸¼º, ³×Æ®¿öÅ© ±¸¼º,¹öÆÛ¿À¹öÇ÷οì, ¹éµµ¾î |
|
³×Æ®¿öÅ© º¸¾È Ãë¾àÁ¡ |
ºÒÇÇ¿äÇÑ ¼ºñ½º¿Í Á¤º¸Á¦°ø, ¼ºñ½º °ÅºÎ °ø°Ý, RPC, HTTP, SMTP,FTP,BIND, FINGER,¹öÆÛ¿À¹öÇ÷οì |
|
ÀÀ¿ëÇÁ·Î±×·¥ º¸¾È Ãë¾àÁ¡ |
À¥¼¹ö, ¹æÈº®¼¹ö, µ¥ÀÌÅͺ£À̽º¼¹ö, ¼Ò½ºÄÚµå Ãë¾àÁ¡µî |
|
 |
|
|
Ç׸ñ |
Á¡°Ë ³»¿ë |
»ó¼¼ Á¡°Ë ¸®½ºÆ® |
|
½Ã½ºÅÛ º¸¾È |
°èÁ¤ &±×·ì ±ÇÇÑ |
- NULL ¾ÏÈ£ »ç¿ëÀÚ Ã¼Å© - ¸ÞÀÏ Àü¿ë »ç¿ëÀÚ ½© ±ÇÇÑ Á¦°Å - ºÒÇÊ¿ä »ç¿ëÀÚ °èÁ¤ Á¦°Å - root ÈÞÁö ½Ã°£ Á¦ÇÑ - Command History üũ - °ü¸®ÀÚ ±×·ì üũ - ½Ã½ºÅÛ ¸í·É/µð·ºÅ丮 ±ÇÇÑ Ã¼Å© - setuid/setgid ¼Ó¼º ÆÄÀÏ/µð·ºÅ丮 üũ |
| °ü¸®ÀÚ(root) ±ÇÇÑ/Á¢±Ù |
- sudo üũ - /etc/security/ üũ - wheel ±×·ì üũ - su ¹ÙÀ̳ʸ® üũ |
| Script °¨»ç |
- /etc/rc.d/ °ü·Ã ½Ã½ºÅÛ ½ºÅ©¸³Æ® üũ - /etc/profile üũ - /etc/inittab üũ |
|
Á¢±ÙÅëÁ¦ º¸¾È |
TCP Wrapper |
- /etc/hosts.allow[deny] üũ |
| Kenel |
- sysctl º¯¼ö °ü¸® - forward üũ - syn cookies üũ - conntrack üũ - syn Ç÷¡±× Ä«¿îÆ® - ¼Ò½º ¶ó¿ìÆÃ Á¦°Å - Broadcast Ping üũ |
| xinetd |
- ºÒÇÊ¿äÇÑ xinetd ¼ºñ½º üũ - ¼ºñ½º È£½ºÆ®º° Á¢±Ù Á¦¾î üũ |
|
³×Æ®¿öÅ© º¸¾È |
SSH |
- /etc/ssh/sshd_config üũ - Á¢±Ù °¡´É Æ÷Æ® üũ - Á¢±Ù Çã°¡ »ç¿ëÀÚ/±×·ì üũ |
| FTP |
- vsftpd(Very Secure FTP Daemon) ¼³Á¤ üũ - Á¢±Ù À¯Àú üũ - Active, Passive üũ
|
| Mail |
- ¼ºñ½º °ÅºÎ °ø°Ý üũ - ¿ÀÇ ¸±·¹ÀÌ Ã¼Å©
|
| DNS |
- Àç±ÍÀû ÁúÀÇ °ü¸®(Open DNS) - dnssec-key üũ - allow-transfer üũ |
|
À¥Ãë¾àÁ¡ ºÐ¼® |
Apache |
- Apache µ¥¸ó À¯Àú üũ - httpd.conf üũ - security module üũ |
| MySQL |
- DB½ÇÇà °èÁ¤ Á¡°Ë/Á¦ÇÑ - MySQL ±¸µ¿ »óÅ üũ |
| ±âŸ & Web Source |
- php.ini üũ - À¥ ¼Ò½º üũ |
|
±âŸ Ãë¾àÁ¡ ºÐ¼® |
¹éµµ¾î & ·Î±× ±â·Ï |
- process ¸®½ºÆ® üũ - /var/log/messages °¨»ç - /var/log/secure °¨»ç - /var/log/xferlog °¨»ç |
| µ¥¸ó(Daemon) |
- Open Port üũ - µ¥¸ó ¸®½ºÆ® üũ |
|
 |
|
|
Ç׸ñ |
Á¡°Ë ³»¿ë |
»ó¼¼ Á¡°Ë ¸®½ºÆ® |
|
½Ã½ºÅÛ º¸¾È |
º¸¾È ¾÷µ¥ÀÌÆ® |
- Ãֽмºñ½ºÆÑ Àû¿ë À¯Áö üũ - ÃֽŠHot-Fix Àû¿ë À¯Áö üũ |
| °èÁ¤ & ±×·ì |
- Administrator °èÁ¤ »óÅ üũ - Guest °èÁ¤ »óÅ üũ - ¹«ÀÚ°Ý °èÁ¤ üũ - °èÁ¤ Àá±Ý ½Ã°£ üũ - »ç¿ëÀÚ µð·ºÅ丮 Á¢±Ù ±ÇÇÑ Ã¼Å© |
| ÆÄÀÏ ½Ã½ºÅÛ |
- ÆÄÀÏ ¹× µð·ºÅ丮 º¸È£ - HDD ±âº» °øÀ¯ »óÅ üũ
|
| ·Î±× & À̺¥Æ®·Î±× |
- º¸¾È ·Î±× °¨»ç ±â´É üũ |
| ½Ã½ºÅÛ º¸¾È ¼³Á¤ |
- ÆÐ½º¿öµå ÃÖ¼Ò ±æÀÌ ¼³Á¤ üũ - °øÀ¯ ±ÇÇÑ ¹× »ç¿ëÀÚ ±×·ì »óÅ üũ |
|
³×Æ®¿öÅ© º¸¾È |
³×Æ®¿öÅ© ¼ºñ½º |
- ¼ºñ½º Æ÷Æ® º¸¾È»óÅ üũ - Å͹̳Π¼ºñ½º »óÅ üũ - FTP ¼ºñ½º »óÅ üũ - ºÒÇÊ¿ä ¼ºñ½º »óÅ üũ
|
| ÁÖ¿ä ÀÀ¿ëÇÁ·Î±×·¥ |
- DNS º¸¾È »óÅ üũ - ¸ÞÀÏ ¼ºñ½º »óÅ üũ - SMTP ¸±·¹ÀÌ »óÅ üũ |
| SNMP |
- SNMP ¼ºñ½º Á¢±Ù »óÅ üũ |
|
IIS º¸¾È |
IIS º¸¾È & ¼³Á¤ |
- IIS ·Î±× ±â·Ï üũ - »ùÇà ¾îÇø®ÄÉÀÌ¼Ç Á¦°Å üũ - »óÀ§ °æ·Î Á¢±Ù ¿©ºÎ üũ - DB ¿¬°á º¸¾È »óÅ üũ - HTTP/FTP/SMTP ¹è³Ê »óÅ üũ - ¼û±èÆÄÀÏ/µð·ºÅ丮 »óÅ üũ - ¹Ì»ç¿ë ½ºÅ©¸³Æ® ¸ÅÇÎ Á¦°Å üũ - Anonymous FTP »óÅ üũ - µð·ºÅ丮 °Ë»ö ±ÇÇÑ Ã¼Å© - CGI/Script µð·ºÅ丮 ±ÇÇÑ Ã¼Å© |
|
MS-SQL º¸¾È |
MS-SQL º¸¾È & ¼³Á¤ |
- SA ÆÐ½º¿öµå º¸¾È »óÅ üũ - SQL °¨»ç Á¤Ã¥ üũ - Ãֽмºñ½º ÆÑ/º¸¾È ÆÐÄ¡ Àû¿ë üũ |
|
·¹Áö½ºÆ®¸® º¸¾È |
·¹Áö½ºÆ®¸® º¸¾È |
- NULL Session ¼³Á¤ üũ - ·¹Áö½ºÆ®¸® º¸È£ Áø´Ü üũ - ÀÚµ¿ ½ÇÇà ÇÁ·Î±×·¥ Á¡°Ë ¹× WebDAV Ãë¾à¼º üũ - DoS °ø°Ý ´ëÀÀ »óÅ üũ |
|