๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ

๋ถ„๋ฅ˜ ์ „์ฒด๋ณด๊ธฐ

(42)
[์ •๋ณด๋ณด์•ˆ ์ •๋ฆฌ] ๋„คํŠธ์›Œํฌ - ํ”„๋กœํ† ์ฝœ ๋ฐ OSI 7๊ณ„์ธต *ํ”„๋กœํ† ์ฝœ(Protocol) : ์‹œ์Šคํ…œ ๊ฐ„์— ํ†ต์‹ ์„ ํ•˜๊ธฐ ์œ„ํ•œ ๊ทœ์•ฝ -๊ตฌ๋ฌธ, ์˜๋ฏธ, ํƒ€์ด๋ฐ -๊ตฌ๋ฌธ : ์†ก์ˆ˜์‹  ๋ฐ์ดํ„ฐ ํฌ๋งท -์˜๋ฏธ : ๋ฐ์ดํ„ฐ ๊ฐ ํ•ญ๋ชฉ์ด ๊ฐ€์ง€๋Š” ์˜๋ฏธ -ํƒ€์ด๋ฐ : ๋ฐ์ดํ„ฐ ์†ก์ˆ˜์‹  ๋™์ž‘๋ฐฉ์‹ ์ •์˜ *OSI 7 Layer : ๊ตญ์ œ ํ‘œ์ค€ํ™” ๊ธฐ๊ตฌ(ISO)์—์„œ ์ œ์ •ํ•œ ๊ฐœ๋ฐฉํ˜• ์‹œ์Šคํ…œ๊ฐ„์˜ ์ƒํ˜ธ์—ฐ๊ฒฐ ๋ชจ๋ธ -Node : ๋„คํŠธ์›Œํฌ์— ์—ฐ๊ฒฐ๋œ ์žฅ์น˜ (ex.๋ผ์šฐํ„ฐ, ์Šค์œ„์น˜, ํ—ˆ๋ธŒ, ์ปดํ“จํ„ฐ) -Host : ์ผ๋ฐ˜์ ์œผ๋กœ ๋…ธ๋“œ ์ค‘ ์ปดํ“จํ„ฐ ๋…ธ๋“œ -End-Node : ์–‘ ๋๋‹จ์— ํ•ด๋‹น๋˜๋Š” ๋…ธ๋“œ -Intermediate Node : End-Node ์‚ฌ์ด์— ํŒจํ‚ท ์ค‘๊ณ„๋ฅผ ํ•ด์ฃผ๋Š” ๋…ธ๋“œ -Link : ๋…ธ๋“œ ์‚ฌ์ด์˜ ํŒจํ‚ท ์ „๋‹ฌ์„ ์œ„ํ•œ ๋ฌผ๋ฆฌ์ ์ธ ํ†ต์‹ ๊ฒฝ๋กœ *Physical Layer(๋ฌผ๋ฆฌ ๊ณ„์ธต) : ๋ฌผ๋ฆฌ์  ์žฅ์น˜์˜ ์ „๊ธฐ์ , ์ „์ž์  ์—ฐ๊ฒฐ -๋””์ง€ํ„ธ ๋ฐ..
[์ •๋ณด๋ณด์•ˆ ์ •๋ฆฌ] ์‹œ์Šคํ…œ - ์œˆ๋„์šฐ ์„œ๋ฒ„ ์ทจ์•ฝ์  *Administrator ๊ณ„์ • ์ด๋ฆ„ ๋ณ€๊ฒฝ : ์•…์˜์  ๊ณต๊ฒฉ์ž์— ์˜ํ•ด Brute Force Attack์— ์ทจ์•ฝํ•˜์—ฌ ์œ ์ถ”ํ•˜๊ธฐ ์–ด๋ ค์šด ๊ด€๋ฆฌ์ž ๊ณ„์ •๋ช…์œผ๋กœ ๋ณ€๊ฒฝ ๊ถŒ์žฅ -์œˆ๋„์šฐ ๊ด€๋ฆฌ์ž ๊ณ„์ •์€ ๋กœ๊ทธ์˜จ ์‹คํŒจ ํšŸ์ˆ˜ ์ œํ•œ ์—†์Œ *Guest ๊ณ„์ • ์‚ฌ์šฉ ์ œํ•œ : Guest ๊ณ„์ •์€ ์†Œํ”„ํŠธ์›จ์–ด๋‚˜ ํ•˜๋“œ์›จ์–ด ์„ค์น˜ ๋“ฑ์€ ๋ถˆ๊ฐ€ํ•˜๊ณ , ์™ธ๋ถ€ ์‚ฌ์šฉ์ž๊ฐ€ ์ž ์‹œ ์ปดํ“จํ„ฐ๋ฅผ ์ ‘๊ทผ๊ฐ€๋Šฅ. ๋ถˆํŠน์ • ์‚ฌ์šฉ์ž์˜ ์‹œ์Šคํ…œ ์ ‘๊ทผ์„ ํ—ˆ์šฉํ•˜๋ฏ€๋กœ ์‚ฌ์šฉ ์ œํ•œ ๊ถŒ์žฅ *๋ถˆํ•„์š”ํ•œ ๊ณ„์ • ์ œ๊ฑฐ : ๋ถˆํ•„์š”ํ•œ ๊ณ„์ •, ์˜์‹ฌ์Šค๋Ÿฌ์šด ๊ณ„์ •, ์žฅ๊ธฐ๊ฐ„ ์‚ฌ์šฉํ•˜์ง€ ์•Š๋Š” ๊ณ„์ •์€ ์‚ญ์ œ ๋˜๋Š” ๊ณ„์ • ์ž ๊ธˆ *๊ด€๋ฆฌ์ž ๊ทธ๋ฃน์— ์ตœ์†Œํ•œ์˜ ์‚ฌ์šฉ์ž : ๊ด€๋ฆฌ์ž ๊ทธ๋ฃน(Administrators)์—๋Š” ์ตœ์†Œํ•œ์˜ ๊ณ„์ •๋งŒ์„ ํฌํ•จ *์•”ํ˜ธ/ํŒจ์Šค์›Œ๋“œ ์ •์ฑ… ์„ค์ • -ํŒจ์Šค์›Œ๋“œ ๋ณต์žก์„ฑ ์„ค์ • (1) ์˜๋ฌธ์ž(๋Œ€์†Œ)/์ˆซ์ž/ํŠน์ˆ˜๋ฌธ์ž ๋ชจ๋‘ ํฌํ•จ 4๊ฐ€..
[์ •๋ณด๋ณด์•ˆ ์ •๋ฆฌ] ์‹œ์Šคํ…œ - UNIX/Linux ์„œ๋ฒ„ ์ทจ์•ฝ์  *root ์ด์™ธ์˜ UID๊ฐ€ 0 ๊ธˆ์ง€ - #cat /etc/passwd ๋ฅผ ํ†ตํ•ด root์˜ UID๋ฅผ ๊ฐ€์ง„ ๊ณ„์ • ์กด์žฌ ํ™•์ธ SOLARIS, Linux, HP-UX usermod ๋ช…๋ น. UID๊ฐ€ 0์ธ ์ผ๋ฐ˜ ๊ณ„์ • UID ๋ณ€๊ฒฝ (SOLARIS, HP-UX๋Š” 100 ์ด์ƒ/Linux๋Š” 500์ด์ƒ) ex) usermod -u 1234 test AIX chuser ๋ช…๋ น. UID๊ฐ€ 0์ธ ์ผ๋ฐ˜ ๊ณ„์ • UID 100 ์ด์ƒ์œผ๋กœ ์„ค์ • ex) chuser id=1234 test *ํŒจ์Šค์›Œ๋“œ ๋ณต์žก์„ฑ : ์‚ฌ์šฉ์ž ๊ณ„์ • ์•”ํ˜ธ๋ฅผ ์œ ์ถ”ํ•˜๊ธฐ ์‰ฝ๊ฒŒ ์„ค์ •ํ•  ๊ฒฝ์šฐ, ๋น„์ธ๊ฐ€์ž์˜ ์‹œ์Šคํ…œ ์ ‘๊ทผ ํ—ˆ์šฉ -๋ถ€์ ์ ˆํ•œ ํŒจ์Šค์›Œ๋“œ (1) ์‚ฌ์ „์— ๋‚˜์˜ค๋Š” ๋‹จ์–ด or ์ด ์กฐํ•ฉ (2) ๊ธธ์ด๊ฐ€ ๋„ˆ๋ฌด ์งง๊ฑฐ๋‚˜ ๊ณต๋ฐฑ (3) ํ‚ค๋ณด๋“œ ์žํŒ์˜ ์ผ๋ จ์ˆœ (4) ์‚ฌ์šฉ์ž ๊ณ„์ • ์ •๋ณด์—์„œ ์œ ์ถ” ๊ฐ€๋Šฅ..
[์ •๋ณด๋ณด์•ˆ ์ •๋ฆฌ] ์‹œ์Šคํ…œ - ์‹œ์Šคํ…œ ํ•ดํ‚น *๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ ๊ณต๊ฒฉ(Buffer Overflow Attack) : ์—ฐ์†๋œ ๋ฉ”๋ชจ๋ฆฌ ๊ณต๊ฐ„์„ ์‚ฌ์šฉํ•˜๋Š” ํ”„๋กœ๊ทธ๋žจ์—์„œ ํ• ๋‹น๋œ ๋ฉ”๋ชจ๋ฆฌ ๋ฒ”์œ„๋ฅผ ๋„˜์–ด์„  ์œ„์น˜์— ์ž๋ฃŒ๋ฅผ ์ฝ๊ฑฐ๋‚˜ ์“ฐ๋ ค๊ณ  ํ•  ๋•Œ ๋ฐœ์ƒํ•˜๋Š”๋ฐ, ์ด๋ฅผ ์ด์šฉํ•ด ์•…์˜์ ์ธ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰์‹œํ‚ค๊ฑฐ๋‚˜ ํ”„๋กœ๊ทธ๋žจ ์˜ค์ž‘๋™์„ ์œ ๋ฐœ์‹œ์ผœ ๊ณต๊ฒฉ์ž ํ”„๋กœ๊ทธ๋žจ์„ ํ†ต์ œํ•  ๊ถŒํ•œ์„ ํš๋“ -์Šคํƒ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ : ์Šคํƒ์— ํ• ๋‹น๋œ ๋ฒ„ํผ๋“ค์ด ๋ฌธ์ž์—ด ๊ณ„์‚ฐ ๋“ฑ์— ์˜ํ•ด ์ •์˜๋œ ๋ฒ„ํผ ํ•œ๊ณ„์น˜ ๋„˜๋Š” ๊ฒฝ์šฐ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ ๋ฐœ์ƒํ•˜์—ฌ ๋ณต๊ท€ ์ฃผ์†Œ ๋ณ€๊ฒฝ ๋ฐ ๊ณต๊ฒฉ์ž๊ฐ€ ์›ํ•˜๋Š” ์ž„์˜ ์ฝ”๋“œ ์‹คํ–‰ (1) ์Šคํƒ : ํ•จ์ˆ˜ ์ฒ˜๋ฆฌ๋ฅผ ์œ„ํ•ด ์ง€์—ญ ๋ณ€์ˆ˜ ๋ฐ ๋งค๊ฐœ๋ณ€์ˆ˜๊ฐ€ ์œ„์น˜ํ•˜๋Š” ๋ฉ”๋ชจ๋ฆฌ ์˜์—ญ -ํž™ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ : ํž™์— ํ• ๋‹น๋œ ๋ฒ„ํผ๋“ค์— ๋ฌธ์ž์—ด ๋“ฑ์ด ์ €์žฅ๋  ๋•Œ, ์ตœ์ดˆ ์ •์˜๋œ ํž™ ๋ฉ”๋ชจ๋ฆฌ ์‚ฌ์ด์ฆˆ ์ดˆ๊ณผํ•˜์—ฌ ๋ฌธ์ž์—ด ๋“ฑ์ด ์ €์žฅ๋˜๋ฉด ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ๊ฐ€ ๋ฐœ์ƒํ•˜์—ฌ ๋ฐ..
[์ •๋ณด๋ณด์•ˆ ์ •๋ฆฌ] ์‹œ์Šคํ…œ - UNIX/Linux ์„œ๋ฒ„ ๋ณด์•ˆ *ํŒจ์Šค์›Œ๋“œ ์ €์žฅ ์ •์ฑ… -์ผ๋ฐ˜ ํŒจ์Šค์›Œ๋“œ ์ •์ฑ… : passwd ํŒŒ์ผ ๋‚ด ๊ณ„์ • ์ •๋ณด์™€ ํ•จ๊ป˜ ์ €์žฅ -shadow ํŒจ์Šค์›Œ๋“œ ์ •์ฑ… : shadow ํŒŒ์ผ์— ํŒจ์Šค์›Œ๋“œ ๋ณ„๋„๋กœ ์ €์žฅ *passwd(/etc/passwd) ํŒŒ์ผ [user_account]:[user_password]:[user_ID]:[group_ID]:[comment]:[home_directory]:[login_shell] root:x:0:0:root:/root:/bin/bash -๋กœ๊ทธ์ธ์ด ๋ถˆํ•„์š”ํ•œ ๊ณ„์ •์€ ๋กœ๊ทธ์ธ ์‰˜์„ "/sbin/nologin" or "/bin/false"๋กœ ์„ค์ • *shadow(/etc/shadow) ํŒŒ์ผ [user_account]:[encrypted_password]:[last_change]:[minlife]:[maxlife]:[warn..
[์ •๋ณด๋ณด์•ˆ ์ •๋ฆฌ] ์‹œ์Šคํ…œ - UNIX/Linux ์‹œ์Šคํ…œ ๊ด€๋ฆฌ *๋Ÿฐ ๋ ˆ๋ฒจ(Run Level) : ์‹œ์Šคํ…œ์˜ ์šด์˜ ์ƒํƒœ๋ฅผ ์ˆซ์ž ํ˜น์€ ๋ฌธ์ž๋กœ ํ‘œํ˜„ํ•œ ๊ฒƒ -init ํ”„๋กœ์„ธ์Šค๊ฐ€ /etc/inittab ํŒŒ์ผ์— ์ •์˜๋œ ๋Ÿฐ ๋ ˆ๋ฒจ์— ๋”ฐ๋ผ /etc/rc.d/rc[x].d([x]๋Š” ๋Ÿฐ ๋ ˆ๋ฒจ) ๋””๋ ‰ํ„ฐ๋ฆฌ์— ๋‚˜์—ด๋œ ์Šคํฌ๋ฆฝํŠธ๋ฅผ ์‹คํ–‰ํ•˜์—ฌ ์‹œ์Šคํ…œ ์šด์˜ ์ƒํƒœ ๊ตฌ์„ฑ -์„œ๋ฒ„์šฉ UNIX ์‹œ์Šคํ…œ์€ 3 ๋˜๋Š” 5 ๋Ÿฐ๋ ˆ๋ฒจ๋กœ ์šด์˜๋จ 0 PROM(Programmabel Read-Only ๋ชจ๋“œ S,s ์‹œ์Šคํ…œ ์‹ฑ๊ธ€ ์œ ์ € ๋ชจ๋“œ, ๋กœ์ปฌ ํŒŒ์ผ ์‹œ์Šคํ…œ ๋งˆ์šดํŠธX 1 ์‹œ์Šคํ…œ ์‹ฑ๊ธ€ ์œ ์ € ๋ชจ๋“œ, ๋กœ์ปฌ ํŒŒ์ผ ์‹œ์Šคํ…œ ๋งˆ์šดํŠธ ๋œ ์ƒํƒœ 2 ๋ฉ€ํ‹ฐ ์œ ์ € ๋ชจ๋“œ(NFS ํด๋ผ์ด์–ธํŠธ) 3 ๋ฉ€ํ‹ฐ ์œ ์ € ๋ชจ๋“œ(NFS ์„œ๋ฒ„) 4 ์‚ฌ์šฉ X 5 ์‹œ์Šคํ…œ power off 6 ์‹œ์Šคํ…œ ๋ฆฌ๋ถ€ํŒ… *INIT ์ƒํƒœ : ๋Ÿฐ ๋ ˆ๋ฒจ๊ณผ ๊ฐ™์€ ์˜๋ฏธ -์‹œ์Šคํ…œ์ด ๋Ÿฐ ๋ ˆ๋ฒจ ์ด๋™์‹œ in..
[์ •๋ณด๋ณด์•ˆ ์ •๋ฆฌ] ์‹œ์Šคํ…œ - UNIX/Linux ๊ธฐ๋ณธ ๋ฐ ๋ช…๋ น์–ด UNIX/Linux ๋กœ๊ทธ์ธ ๊ณผ์ •์€ ์‚ฌ์šฉ์ž ๊ณ„์ •๊ณผ ํŒจ์Šค์›Œ๋“œ ์ž…๋ ฅ์‹œ /etc/passwd ํŒŒ์ผ์˜ passwd๋ฅผ ๋น„๊ตํ•œ๋‹ค. ๊ทธ ํ›„, ์ดˆ๊ธฐํ™˜๊ฒฝ์„ ์„ค์ •ํ•˜๊ณ  ๋กœ๊ทธ์ธ ์‰˜์„ ์‹คํ–‰ํ•œ๋‹ค. */etc/passwd ํŒŒ์ผ : UNIX์—์„œ ์‹œ์Šคํ…œ ๊ด€๋ฆฌ์ž๊ฐ€ ์‚ฌ์šฉ์ž ๊ณ„์ •์„ ๋งŒ๋“ค ๋•Œ ๋งˆ๋‹ค ํ•ด๋‹น ์‚ฌ์šฉ์ž์™€ ๊ด€๋ จ๋œ ์ •๋ณด๋ฅผ ์ €์žฅํ•˜๋Š” ํŒŒ์ผ -7๊ฐœ์˜ ํ•„๋“œ๋กœ ๊ตฌ๋ถ„๋˜๋ฉฐ ' : ' ๊ฐ€ ๊ตฌ๋ถ„์ž [user]:[passwd]:[user_id]:[group_id]:[comment]:[home_directory]:[login_shell] root:x:0:0:root:/root:/bin/bash - root : ์‚ฌ์šฉ์ž ๊ณ„์ •๋ช… - x : ์‚ฌ์šฉ์ž ํŒจ์Šค์›Œ๋“œ (x๋Š” shadow ํŒจ์Šค์›Œ๋“œ ์‚ฌ์šฉ ์˜๋ฏธ) - 0 : UID - 0 : GID - root : ์‚ฌ์šฉ์ž ๊ด€๋ จ ๊ธฐํƒ€..
[์ •๋ณด๋ณด์•ˆ ์ •๋ฆฌ] ์‹œ์Šคํ…œ - ์œˆ๋„์šฐ ์œ„์˜ ์‚ฌ์ง„์€ ์œˆ๋„์šฐ์˜ ์ธ์ฆ ๊ณผ์ •์„ ๋‚˜ํƒ€๋‚ธ ๊ทธ๋ฆผ์ด๋‹ค. ์œˆ๋„์šฐ ์ธ์ฆ๊ณผ์ •์—์„œ ์‚ฌ์šฉ๋˜๋Š” ์ฃผ์š” ์„œ๋น„์Šค๋Š” LSA, SAM, SRM ๋“ฑ์ด๋‹ค. *NTLM (NT Lan Manager) : ์œˆ๋„์šฐ ์‹œ์Šคํ…œ์—์„œ ์‚ฌ์šฉ์ž ๊ณ„์ •๊ณผ ํŒจ์Šค์›Œ๋“œ ์ธ์ฆ์„ ์œ„ํ•ด ์„œ๋ฒ„๋‚˜ ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ์— ์ฆ๋ช…ํ•˜๋Š” challenge & Response ๊ธฐ๋ฐ˜ ์ธ์ฆ ํ”„๋กœํ† ์ฝœ *LSA(Local Security Authority) : LSA(๋กœ์ปฌ ๋ณด์•ˆ ๊ธฐ๊ด€)๋Š” ์‚ฌ์šฉ์ž๋ฅผ ์ธ์ฆํ•˜๊ณ  ๋กœ์ปฌ ์ปดํ“จํ„ฐ์— ๋กœ๊ทธ์˜จํ•˜๋Š” ๋ณดํ˜ธ๋œ ์‹œ์Šคํ…œ ํ”„๋กœ์„ธ์Šค -๋กœ์ปฌ ๋ณด์•ˆ์˜ ๋ชจ๋“  ์ธก๋ฉด์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ์ปดํ“จํ„ฐ์— ์œ ์ง€ ๊ด€๋ฆฌํ•˜๊ณ  ์ด๋ฆ„๊ณผ SID ๊ฐ„์˜ ๋ณ€ํ™˜์„ ์œ„ํ•œ ๋‹ค์–‘ํ•œ ์„œ๋น„์Šค ์ œ๊ณต -๋™์ผํ•œ ์ปดํ“จํ„ฐ์— ์žˆ๋Š” ๋ณด์•ˆ ๊ณ„์ • ๊ด€๋ฆฌ์ž(SAM) ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋ฅผ ํ™•์ธํ•˜์—ฌ ์‚ฌ์šฉ์ž ์ •๋ณด์˜ ์œ ํšจ์„ฑ ๊ฒ€์‚ฌ ๊ฐ€๋Šฅ -๊ณ„์ •์„ ๋ฐœ๊ธ‰ํ•œ ์—”ํ„ฐํ‹ฐ..