๋ถ๋ฅ ์ ์ฒด๋ณด๊ธฐ (42) ์ธ๋ค์ผํ ๋ฆฌ์คํธํ [์ ๋ณด๋ณด์ ์ ๋ฆฌ] ๋คํธ์ํฌ - ํ๋กํ ์ฝ ๋ฐ OSI 7๊ณ์ธต *ํ๋กํ ์ฝ(Protocol) : ์์คํ ๊ฐ์ ํต์ ์ ํ๊ธฐ ์ํ ๊ท์ฝ -๊ตฌ๋ฌธ, ์๋ฏธ, ํ์ด๋ฐ -๊ตฌ๋ฌธ : ์ก์์ ๋ฐ์ดํฐ ํฌ๋งท -์๋ฏธ : ๋ฐ์ดํฐ ๊ฐ ํญ๋ชฉ์ด ๊ฐ์ง๋ ์๋ฏธ -ํ์ด๋ฐ : ๋ฐ์ดํฐ ์ก์์ ๋์๋ฐฉ์ ์ ์ *OSI 7 Layer : ๊ตญ์ ํ์คํ ๊ธฐ๊ตฌ(ISO)์์ ์ ์ ํ ๊ฐ๋ฐฉํ ์์คํ ๊ฐ์ ์ํธ์ฐ๊ฒฐ ๋ชจ๋ธ -Node : ๋คํธ์ํฌ์ ์ฐ๊ฒฐ๋ ์ฅ์น (ex.๋ผ์ฐํฐ, ์ค์์น, ํ๋ธ, ์ปดํจํฐ) -Host : ์ผ๋ฐ์ ์ผ๋ก ๋ ธ๋ ์ค ์ปดํจํฐ ๋ ธ๋ -End-Node : ์ ๋๋จ์ ํด๋น๋๋ ๋ ธ๋ -Intermediate Node : End-Node ์ฌ์ด์ ํจํท ์ค๊ณ๋ฅผ ํด์ฃผ๋ ๋ ธ๋ -Link : ๋ ธ๋ ์ฌ์ด์ ํจํท ์ ๋ฌ์ ์ํ ๋ฌผ๋ฆฌ์ ์ธ ํต์ ๊ฒฝ๋ก *Physical Layer(๋ฌผ๋ฆฌ ๊ณ์ธต) : ๋ฌผ๋ฆฌ์ ์ฅ์น์ ์ ๊ธฐ์ , ์ ์์ ์ฐ๊ฒฐ -๋์งํธ ๋ฐ.. [์ ๋ณด๋ณด์ ์ ๋ฆฌ] ์์คํ - ์๋์ฐ ์๋ฒ ์ทจ์ฝ์ *Administrator ๊ณ์ ์ด๋ฆ ๋ณ๊ฒฝ : ์ ์์ ๊ณต๊ฒฉ์์ ์ํด Brute Force Attack์ ์ทจ์ฝํ์ฌ ์ ์ถํ๊ธฐ ์ด๋ ค์ด ๊ด๋ฆฌ์ ๊ณ์ ๋ช ์ผ๋ก ๋ณ๊ฒฝ ๊ถ์ฅ -์๋์ฐ ๊ด๋ฆฌ์ ๊ณ์ ์ ๋ก๊ทธ์จ ์คํจ ํ์ ์ ํ ์์ *Guest ๊ณ์ ์ฌ์ฉ ์ ํ : Guest ๊ณ์ ์ ์ํํธ์จ์ด๋ ํ๋์จ์ด ์ค์น ๋ฑ์ ๋ถ๊ฐํ๊ณ , ์ธ๋ถ ์ฌ์ฉ์๊ฐ ์ ์ ์ปดํจํฐ๋ฅผ ์ ๊ทผ๊ฐ๋ฅ. ๋ถํน์ ์ฌ์ฉ์์ ์์คํ ์ ๊ทผ์ ํ์ฉํ๋ฏ๋ก ์ฌ์ฉ ์ ํ ๊ถ์ฅ *๋ถํ์ํ ๊ณ์ ์ ๊ฑฐ : ๋ถํ์ํ ๊ณ์ , ์์ฌ์ค๋ฌ์ด ๊ณ์ , ์ฅ๊ธฐ๊ฐ ์ฌ์ฉํ์ง ์๋ ๊ณ์ ์ ์ญ์ ๋๋ ๊ณ์ ์ ๊ธ *๊ด๋ฆฌ์ ๊ทธ๋ฃน์ ์ต์ํ์ ์ฌ์ฉ์ : ๊ด๋ฆฌ์ ๊ทธ๋ฃน(Administrators)์๋ ์ต์ํ์ ๊ณ์ ๋ง์ ํฌํจ *์ํธ/ํจ์ค์๋ ์ ์ฑ ์ค์ -ํจ์ค์๋ ๋ณต์ก์ฑ ์ค์ (1) ์๋ฌธ์(๋์)/์ซ์/ํน์๋ฌธ์ ๋ชจ๋ ํฌํจ 4๊ฐ.. [์ ๋ณด๋ณด์ ์ ๋ฆฌ] ์์คํ - UNIX/Linux ์๋ฒ ์ทจ์ฝ์ *root ์ด์ธ์ UID๊ฐ 0 ๊ธ์ง - #cat /etc/passwd ๋ฅผ ํตํด root์ UID๋ฅผ ๊ฐ์ง ๊ณ์ ์กด์ฌ ํ์ธ SOLARIS, Linux, HP-UX usermod ๋ช ๋ น. UID๊ฐ 0์ธ ์ผ๋ฐ ๊ณ์ UID ๋ณ๊ฒฝ (SOLARIS, HP-UX๋ 100 ์ด์/Linux๋ 500์ด์) ex) usermod -u 1234 test AIX chuser ๋ช ๋ น. UID๊ฐ 0์ธ ์ผ๋ฐ ๊ณ์ UID 100 ์ด์์ผ๋ก ์ค์ ex) chuser id=1234 test *ํจ์ค์๋ ๋ณต์ก์ฑ : ์ฌ์ฉ์ ๊ณ์ ์ํธ๋ฅผ ์ ์ถํ๊ธฐ ์ฝ๊ฒ ์ค์ ํ ๊ฒฝ์ฐ, ๋น์ธ๊ฐ์์ ์์คํ ์ ๊ทผ ํ์ฉ -๋ถ์ ์ ํ ํจ์ค์๋ (1) ์ฌ์ ์ ๋์ค๋ ๋จ์ด or ์ด ์กฐํฉ (2) ๊ธธ์ด๊ฐ ๋๋ฌด ์งง๊ฑฐ๋ ๊ณต๋ฐฑ (3) ํค๋ณด๋ ์ํ์ ์ผ๋ จ์ (4) ์ฌ์ฉ์ ๊ณ์ ์ ๋ณด์์ ์ ์ถ ๊ฐ๋ฅ.. [์ ๋ณด๋ณด์ ์ ๋ฆฌ] ์์คํ - ์์คํ ํดํน *๋ฒํผ ์ค๋ฒํ๋ก์ฐ ๊ณต๊ฒฉ(Buffer Overflow Attack) : ์ฐ์๋ ๋ฉ๋ชจ๋ฆฌ ๊ณต๊ฐ์ ์ฌ์ฉํ๋ ํ๋ก๊ทธ๋จ์์ ํ ๋น๋ ๋ฉ๋ชจ๋ฆฌ ๋ฒ์๋ฅผ ๋์ด์ ์์น์ ์๋ฃ๋ฅผ ์ฝ๊ฑฐ๋ ์ฐ๋ ค๊ณ ํ ๋ ๋ฐ์ํ๋๋ฐ, ์ด๋ฅผ ์ด์ฉํด ์ ์์ ์ธ ์ฝ๋๋ฅผ ์คํ์ํค๊ฑฐ๋ ํ๋ก๊ทธ๋จ ์ค์๋์ ์ ๋ฐ์์ผ ๊ณต๊ฒฉ์ ํ๋ก๊ทธ๋จ์ ํต์ ํ ๊ถํ์ ํ๋ -์คํ ๋ฒํผ ์ค๋ฒํ๋ก์ฐ : ์คํ์ ํ ๋น๋ ๋ฒํผ๋ค์ด ๋ฌธ์์ด ๊ณ์ฐ ๋ฑ์ ์ํด ์ ์๋ ๋ฒํผ ํ๊ณ์น ๋๋ ๊ฒฝ์ฐ ๋ฒํผ ์ค๋ฒํ๋ก์ฐ ๋ฐ์ํ์ฌ ๋ณต๊ท ์ฃผ์ ๋ณ๊ฒฝ ๋ฐ ๊ณต๊ฒฉ์๊ฐ ์ํ๋ ์์ ์ฝ๋ ์คํ (1) ์คํ : ํจ์ ์ฒ๋ฆฌ๋ฅผ ์ํด ์ง์ญ ๋ณ์ ๋ฐ ๋งค๊ฐ๋ณ์๊ฐ ์์นํ๋ ๋ฉ๋ชจ๋ฆฌ ์์ญ -ํ ๋ฒํผ ์ค๋ฒํ๋ก์ฐ : ํ์ ํ ๋น๋ ๋ฒํผ๋ค์ ๋ฌธ์์ด ๋ฑ์ด ์ ์ฅ๋ ๋, ์ต์ด ์ ์๋ ํ ๋ฉ๋ชจ๋ฆฌ ์ฌ์ด์ฆ ์ด๊ณผํ์ฌ ๋ฌธ์์ด ๋ฑ์ด ์ ์ฅ๋๋ฉด ์ค๋ฒํ๋ก์ฐ๊ฐ ๋ฐ์ํ์ฌ ๋ฐ.. [์ ๋ณด๋ณด์ ์ ๋ฆฌ] ์์คํ - UNIX/Linux ์๋ฒ ๋ณด์ *ํจ์ค์๋ ์ ์ฅ ์ ์ฑ -์ผ๋ฐ ํจ์ค์๋ ์ ์ฑ : passwd ํ์ผ ๋ด ๊ณ์ ์ ๋ณด์ ํจ๊ป ์ ์ฅ -shadow ํจ์ค์๋ ์ ์ฑ : shadow ํ์ผ์ ํจ์ค์๋ ๋ณ๋๋ก ์ ์ฅ *passwd(/etc/passwd) ํ์ผ [user_account]:[user_password]:[user_ID]:[group_ID]:[comment]:[home_directory]:[login_shell] root:x:0:0:root:/root:/bin/bash -๋ก๊ทธ์ธ์ด ๋ถํ์ํ ๊ณ์ ์ ๋ก๊ทธ์ธ ์์ "/sbin/nologin" or "/bin/false"๋ก ์ค์ *shadow(/etc/shadow) ํ์ผ [user_account]:[encrypted_password]:[last_change]:[minlife]:[maxlife]:[warn.. [์ ๋ณด๋ณด์ ์ ๋ฆฌ] ์์คํ - UNIX/Linux ์์คํ ๊ด๋ฆฌ *๋ฐ ๋ ๋ฒจ(Run Level) : ์์คํ ์ ์ด์ ์ํ๋ฅผ ์ซ์ ํน์ ๋ฌธ์๋ก ํํํ ๊ฒ -init ํ๋ก์ธ์ค๊ฐ /etc/inittab ํ์ผ์ ์ ์๋ ๋ฐ ๋ ๋ฒจ์ ๋ฐ๋ผ /etc/rc.d/rc[x].d([x]๋ ๋ฐ ๋ ๋ฒจ) ๋๋ ํฐ๋ฆฌ์ ๋์ด๋ ์คํฌ๋ฆฝํธ๋ฅผ ์คํํ์ฌ ์์คํ ์ด์ ์ํ ๊ตฌ์ฑ -์๋ฒ์ฉ UNIX ์์คํ ์ 3 ๋๋ 5 ๋ฐ๋ ๋ฒจ๋ก ์ด์๋จ 0 PROM(Programmabel Read-Only ๋ชจ๋ S,s ์์คํ ์ฑ๊ธ ์ ์ ๋ชจ๋, ๋ก์ปฌ ํ์ผ ์์คํ ๋ง์ดํธX 1 ์์คํ ์ฑ๊ธ ์ ์ ๋ชจ๋, ๋ก์ปฌ ํ์ผ ์์คํ ๋ง์ดํธ ๋ ์ํ 2 ๋ฉํฐ ์ ์ ๋ชจ๋(NFS ํด๋ผ์ด์ธํธ) 3 ๋ฉํฐ ์ ์ ๋ชจ๋(NFS ์๋ฒ) 4 ์ฌ์ฉ X 5 ์์คํ power off 6 ์์คํ ๋ฆฌ๋ถํ *INIT ์ํ : ๋ฐ ๋ ๋ฒจ๊ณผ ๊ฐ์ ์๋ฏธ -์์คํ ์ด ๋ฐ ๋ ๋ฒจ ์ด๋์ in.. [์ ๋ณด๋ณด์ ์ ๋ฆฌ] ์์คํ - UNIX/Linux ๊ธฐ๋ณธ ๋ฐ ๋ช ๋ น์ด UNIX/Linux ๋ก๊ทธ์ธ ๊ณผ์ ์ ์ฌ์ฉ์ ๊ณ์ ๊ณผ ํจ์ค์๋ ์ ๋ ฅ์ /etc/passwd ํ์ผ์ passwd๋ฅผ ๋น๊ตํ๋ค. ๊ทธ ํ, ์ด๊ธฐํ๊ฒฝ์ ์ค์ ํ๊ณ ๋ก๊ทธ์ธ ์์ ์คํํ๋ค. */etc/passwd ํ์ผ : UNIX์์ ์์คํ ๊ด๋ฆฌ์๊ฐ ์ฌ์ฉ์ ๊ณ์ ์ ๋ง๋ค ๋ ๋ง๋ค ํด๋น ์ฌ์ฉ์์ ๊ด๋ จ๋ ์ ๋ณด๋ฅผ ์ ์ฅํ๋ ํ์ผ -7๊ฐ์ ํ๋๋ก ๊ตฌ๋ถ๋๋ฉฐ ' : ' ๊ฐ ๊ตฌ๋ถ์ [user]:[passwd]:[user_id]:[group_id]:[comment]:[home_directory]:[login_shell] root:x:0:0:root:/root:/bin/bash - root : ์ฌ์ฉ์ ๊ณ์ ๋ช - x : ์ฌ์ฉ์ ํจ์ค์๋ (x๋ shadow ํจ์ค์๋ ์ฌ์ฉ ์๋ฏธ) - 0 : UID - 0 : GID - root : ์ฌ์ฉ์ ๊ด๋ จ ๊ธฐํ.. [์ ๋ณด๋ณด์ ์ ๋ฆฌ] ์์คํ - ์๋์ฐ ์์ ์ฌ์ง์ ์๋์ฐ์ ์ธ์ฆ ๊ณผ์ ์ ๋ํ๋ธ ๊ทธ๋ฆผ์ด๋ค. ์๋์ฐ ์ธ์ฆ๊ณผ์ ์์ ์ฌ์ฉ๋๋ ์ฃผ์ ์๋น์ค๋ LSA, SAM, SRM ๋ฑ์ด๋ค. *NTLM (NT Lan Manager) : ์๋์ฐ ์์คํ ์์ ์ฌ์ฉ์ ๊ณ์ ๊ณผ ํจ์ค์๋ ์ธ์ฆ์ ์ํด ์๋ฒ๋ ๋๋ฉ์ธ ์ปจํธ๋กค๋ฌ์ ์ฆ๋ช ํ๋ challenge & Response ๊ธฐ๋ฐ ์ธ์ฆ ํ๋กํ ์ฝ *LSA(Local Security Authority) : LSA(๋ก์ปฌ ๋ณด์ ๊ธฐ๊ด)๋ ์ฌ์ฉ์๋ฅผ ์ธ์ฆํ๊ณ ๋ก์ปฌ ์ปดํจํฐ์ ๋ก๊ทธ์จํ๋ ๋ณดํธ๋ ์์คํ ํ๋ก์ธ์ค -๋ก์ปฌ ๋ณด์์ ๋ชจ๋ ์ธก๋ฉด์ ๋ํ ์ ๋ณด๋ฅผ ์ปดํจํฐ์ ์ ์ง ๊ด๋ฆฌํ๊ณ ์ด๋ฆ๊ณผ SID ๊ฐ์ ๋ณํ์ ์ํ ๋ค์ํ ์๋น์ค ์ ๊ณต -๋์ผํ ์ปดํจํฐ์ ์๋ ๋ณด์ ๊ณ์ ๊ด๋ฆฌ์(SAM) ๋ฐ์ดํฐ๋ฒ ์ด์ค๋ฅผ ํ์ธํ์ฌ ์ฌ์ฉ์ ์ ๋ณด์ ์ ํจ์ฑ ๊ฒ์ฌ ๊ฐ๋ฅ -๊ณ์ ์ ๋ฐ๊ธํ ์ํฐํฐ.. ์ด์ 1 2 3 4 5 6 ๋ค์