(ÁÖ)³ÝÆÊ - 365managed ¸Å´ÏÁö¸ÕÆ® - °ü¸®¼­ºñ½º,¸Å´ÏÁöµå,¼­¹ö°ü¸®,¼­¹öÈ£½ºÆÃ,ÄÚ·ÎÄÉÀ̼Ç,¹æÈ­º®,½ºÆÔ,·Îµå¹ë·±½Ì Àü¹®
 

 
 















 
 
 
 
          
Home > 365¼­ºñ½º > Ãë¾àÁ¡Á¡°Ë
Á¤±âÀûÀÎ ½Ã½ºÅÛ ½ºÄµÀ¸·Î Ãë¾à ºÎºÐÀ̳ª º¸¾È À§Ç輺À» ³»Æ÷ÇÑ ºÎºÐÀ» È®ÀÎÇÏ¿©, ¾÷µ¥ÀÌÆ® & º¸¾ÈÆÐÄ¡ ½Ç½Ã ¹× °í°´»ç¿Í ÇùÀÇ ÈÄ ¼Ò½ºÄÚµå ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ »ó´ëÀûÀ¸·Î Ãë¾àÇÑ ºÎºÐÀ» Á¦°ÅÇØ ³ª°¥ ¼ö ÀÖµµ·Ï Áö¿øÇϰí ÀÖ½À´Ï´Ù.
´ëºÎºÐÀÇ Ä§ÇØ»ç°íµéÀº º¸¾È ÀåºñÀÇ ºÎÁ·µîÀÇ ¹®Á¦°¡ ¾Æ´Ñ º¸¾È ´ã´çÀÚÀÇ ½Ã½ºÅÛ °ü¸® ¼ÒȦ, ¹Ì¼÷ ȤÀº º¸¾ÈÀÇ½Ä °á¿©·Î ÀÎÇØ ¹ß»ýÇÏ´Â °æ¿ì°¡ ´ëºÎºÐÀÔ´Ï´Ù. ´õºÒ¾î ÃÖ±ÙÀÇ Ä§ÇØ»ç°í À¯ÇüÀ» »ìÆìº¸¸é °ú°ÅÀÇ ´Ü¼ø ±â¹ýÀº ¹°·Ð, ½Ã½ºÅÛ ¼­ºñ½º Ãë¾àÁ¡ »Ó¸¸ ¾Æ´Ï¶ó ³×Æ®¿öÅ© ȯ°æÀÇ Ãë¾àÁ¡±îÁö ¿¬°èµÇ¾î ¹ß»ýµÇ°í ÀÖ½À´Ï´Ù.

365¸Å´ÏÁöµåÀÇ Ãë¾àÁ¡ Á¡°Ë ¼­ºñ½º´Â Ä§ÇØ»ç°í ¹ß»ýÀ» ¹Ì¿¬¿¡ ¹æÁöÄÚÀÚ ÇÏ´Â ³ë·ÂÀÇ ÀÏȯÀ¸·Î¼­, ÃֽйöÀüÀÇ Çʼö Ãë¾àÁ¡ üũ ¸®½ºÆ®¸¦ À¯ÁöÇϸç À̸¦ ¹ÙÅÁÀ¸·Î Áö¼ÓÀûÀ̰í Á¤±âÀûÀ¸·Î °¢ ¼­¹ö Àåºñ ´ÜÀ§·Î º¸¾È Ãë¾àÁ¡ Á¡°ËÀ» ½Ç½ÃÇÏ¿©, Ãë¾àÁ¡ ¹ß°ß½Ã À§ÇèÁ¤µµ¿Í ±×¿¡ ´ëÀÀÇÏ´Â Á¶Ä¡¹ýÀ» Á¤¸®ÇÏ¿© Å뺸 ¹× °ü¸®ÇÏ´Â ¼­ºñ½ºÀÔ´Ï´Ù.

º¸¾È Á¡°Ë ´ëºÐ·ù

ÁÖ¿ä üũ ¸®½ºÆ®

½Ã½ºÅÛ º¸¾È Ãë¾àÁ¡

Race Condition, ȯ°æº¯¼ö, °èÁ¤ ¹× ÆÐ½º¿öµå, Á¢±Ù±ÇÇÑ, ½Ã½ºÅÛ ±¸¼º,
³×Æ®¿öÅ© ±¸¼º,¹öÆÛ¿À¹öÇ÷οì, ¹éµµ¾î

³×Æ®¿öÅ© º¸¾È Ãë¾àÁ¡

ºÒÇÇ¿äÇÑ ¼­ºñ½º¿Í Á¤º¸Á¦°ø, ¼­ºñ½º °ÅºÎ °ø°Ý,
RPC, HTTP, SMTP,FTP,BIND, FINGER,¹öÆÛ¿À¹öÇ÷οì

ÀÀ¿ëÇÁ·Î±×·¥ º¸¾È Ãë¾àÁ¡

À¥¼­¹ö, ¹æÈ­º®¼­¹ö, µ¥ÀÌÅͺ£À̽º¼­¹ö, ¼Ò½ºÄÚµå Ãë¾àÁ¡µî

Ç׸ñ

Á¡°Ë ³»¿ë

»ó¼¼ Á¡°Ë ¸®½ºÆ®

½Ã½ºÅÛ º¸¾È

°èÁ¤ &±×·ì ±ÇÇÑ

- NULL ¾ÏÈ£ »ç¿ëÀÚ Ã¼Å©
- ¸ÞÀÏ Àü¿ë »ç¿ëÀÚ ½© ±ÇÇÑ Á¦°Å
- ºÒÇÊ¿ä »ç¿ëÀÚ °èÁ¤ Á¦°Å
- root ÈÞÁö ½Ã°£ Á¦ÇÑ
- Command History üũ
- °ü¸®ÀÚ ±×·ì üũ
- ½Ã½ºÅÛ ¸í·É/µð·ºÅ丮 ±ÇÇÑ Ã¼Å©
- setuid/setgid ¼Ó¼º ÆÄÀÏ/µð·ºÅ丮 üũ

°ü¸®ÀÚ(root) ±ÇÇÑ/Á¢±Ù

- sudo üũ
- /etc/security/ üũ
- wheel ±×·ì üũ
- su ¹ÙÀ̳ʸ® üũ

Script °¨»ç

- /etc/rc.d/ °ü·Ã ½Ã½ºÅÛ ½ºÅ©¸³Æ® üũ
- /etc/profile üũ
- /etc/inittab üũ

Á¢±ÙÅëÁ¦ º¸¾È

TCP Wrapper

- /etc/hosts.allow[deny] üũ

Kenel

- sysctl º¯¼ö °ü¸®
- forward üũ
- syn cookies üũ
- conntrack üũ
- syn Ç÷¡±× Ä«¿îÆ®
- ¼Ò½º ¶ó¿ìÆÃ Á¦°Å
- Broadcast Ping üũ

xinetd

- ºÒÇÊ¿äÇÑ xinetd ¼­ºñ½º üũ
- ¼­ºñ½º È£½ºÆ®º° Á¢±Ù Á¦¾î üũ

³×Æ®¿öÅ© º¸¾È

SSH

- /etc/ssh/sshd_config üũ
- Á¢±Ù °¡´É Æ÷Æ® üũ
- Á¢±Ù Çã°¡ »ç¿ëÀÚ/±×·ì üũ

FTP

- vsftpd(Very Secure FTP Daemon) ¼³Á¤ üũ
- Á¢±Ù À¯Àú üũ
- Active, Passive üũ

Mail

- ¼­ºñ½º °ÅºÎ °ø°Ý üũ
- ¿ÀÇ ¸±·¹ÀÌ Ã¼Å©

DNS - Àç±ÍÀû ÁúÀÇ °ü¸®(Open DNS)
- dnssec-key üũ
- allow-transfer üũ

À¥Ãë¾àÁ¡ ºÐ¼®

Apache - Apache µ¥¸ó À¯Àú üũ
- httpd.conf üũ
- security module üũ
MySQL - DB½ÇÇà °èÁ¤ Á¡°Ë/Á¦ÇÑ
- MySQL ±¸µ¿ »óÅ üũ
±âŸ & Web Source - php.ini üũ
- À¥ ¼Ò½º üũ

±âŸ Ãë¾àÁ¡ ºÐ¼®

¹éµµ¾î & ·Î±× ±â·Ï

- process ¸®½ºÆ® üũ
- /var/log/messages °¨»ç
- /var/log/secure °¨»ç
- /var/log/xferlog °¨»ç

µ¥¸ó(Daemon)

- Open Port üũ
- µ¥¸ó ¸®½ºÆ® üũ

Ç׸ñ

Á¡°Ë ³»¿ë

»ó¼¼ Á¡°Ë ¸®½ºÆ®

½Ã½ºÅÛ º¸¾È

º¸¾È ¾÷µ¥ÀÌÆ® - Ãֽм­ºñ½ºÆÑ Àû¿ë À¯Áö üũ
- ÃֽŠHot-Fix Àû¿ë À¯Áö üũ
°èÁ¤ & ±×·ì

- Administrator °èÁ¤ »óÅ üũ
- Guest °èÁ¤ »óÅ üũ
- ¹«ÀÚ°Ý °èÁ¤ üũ
- °èÁ¤ Àá±Ý ½Ã°£ üũ
- »ç¿ëÀÚ µð·ºÅ丮 Á¢±Ù ±ÇÇÑ Ã¼Å©

ÆÄÀÏ ½Ã½ºÅÛ - ÆÄÀÏ ¹× µð·ºÅ丮 º¸È£
- HDD ±âº» °øÀ¯ »óÅ üũ
·Î±× & À̺¥Æ®·Î±× - º¸¾È ·Î±× °¨»ç ±â´É üũ
½Ã½ºÅÛ º¸¾È ¼³Á¤ - ÆÐ½º¿öµå ÃÖ¼Ò ±æÀÌ ¼³Á¤ üũ
- °øÀ¯ ±ÇÇÑ ¹× »ç¿ëÀÚ ±×·ì »óÅ üũ

³×Æ®¿öÅ© º¸¾È

³×Æ®¿öÅ© ¼­ºñ½º

- ¼­ºñ½º Æ÷Æ® º¸¾È»óÅ üũ
- Å͹̳Π¼­ºñ½º »óÅ üũ
- FTP ¼­ºñ½º »óÅ üũ
- ºÒÇÊ¿ä ¼­ºñ½º »óÅ üũ

ÁÖ¿ä ÀÀ¿ëÇÁ·Î±×·¥ - DNS º¸¾È »óÅ üũ
- ¸ÞÀÏ ¼­ºñ½º »óÅ üũ
- SMTP ¸±·¹ÀÌ »óÅ üũ
SNMP - SNMP ¼­ºñ½º Á¢±Ù »óÅ üũ

IIS º¸¾È

IIS º¸¾È & ¼³Á¤ - IIS ·Î±× ±â·Ï üũ
- »ùÇà ¾îÇø®ÄÉÀÌ¼Ç Á¦°Å üũ
- »óÀ§ °æ·Î Á¢±Ù ¿©ºÎ üũ
- DB ¿¬°á º¸¾È »óÅ üũ
- HTTP/FTP/SMTP ¹è³Ê »óÅ üũ
- ¼û±èÆÄÀÏ/µð·ºÅ丮 »óÅ üũ
- ¹Ì»ç¿ë ½ºÅ©¸³Æ® ¸ÅÇÎ Á¦°Å üũ
- Anonymous FTP »óÅ üũ
- µð·ºÅ丮 °Ë»ö ±ÇÇÑ Ã¼Å©
- CGI/Script µð·ºÅ丮 ±ÇÇÑ Ã¼Å©

MS-SQL º¸¾È

MS-SQL º¸¾È & ¼³Á¤ - SA ÆÐ½º¿öµå º¸¾È »óÅ üũ
- SQL °¨»ç Á¤Ã¥ üũ
- Ãֽм­ºñ½º ÆÑ/º¸¾È ÆÐÄ¡ Àû¿ë üũ

·¹Áö½ºÆ®¸® º¸¾È

·¹Áö½ºÆ®¸® º¸¾È - NULL Session ¼³Á¤ üũ
- ·¹Áö½ºÆ®¸® º¸È£ Áø´Ü üũ
- ÀÚµ¿ ½ÇÇà ÇÁ·Î±×·¥ Á¡°Ë ¹× WebDAV Ãë¾à¼º üũ
- DoS °ø°Ý ´ëÀÀ »óÅ üũ