SUBJECT: ±âº»ÀûÀÎ security ¹æ¾È

MEANING OF THIS MEMO:
Network »ó¿¡ ÀÖ´Â ¿ì¸®ÀÇ ÀÚ¿ø(resources)°ú Information À» ¿ÜºÎÀÇ ºÒ¹ý ħÀÔÀ¸·Î
ºÎÅÍ º¸È£ÇÏ°íÀÚ, ¿©·¯ºÐµé²²¼­ ÁöÄÑÁÖ¼Å¾ß ÇÒ ±âº»ÀûÀÎ »çÇ×µéÀÔ´Ï´Ù.

DESCRIPTION:

1. ¹«¾ùÀ¸·Î ½Ã½ºÅÛÀÌ Ä§ÀÔ´çÇß´Ù°í º¸³ª?

   Unauthorized access - »ç¿ë ±ÇÇÑÀÌ ¾ø´Â »ç¶÷µéÀÌ ¿­·ÁÁ®ÀÖ´Â account¿Í 
	password¸¦ ÀÌ¿ëÇÏ¿© network¿¡ ħÀÔÇßÀ»¶§
   
   Disclosure of information - Áß¿äÇÑ Á¤º¸°¡ ±ÇÇÑÀÌ ¾ø´Â »ç¶÷µé¿¡°Ô±îÁö 
	¿­·ÁÁ® ¹®Á¦°¡ »ý±æ¶§

   Denial of service - ½Ã½ºÅÛÀÌ Á¦´ë·Î ÀÛµ¿ÇÏÁö ¸øÇÏ¿© ÀÛ¾÷À» ¼öÇàÇÏÁö 
	¸øÇÏ´Â ¹®Á¦°¡ »ý±æ¶§

2. Âü°í·Î ºÒ¹ýħÀÔÀÇ Á¾·ù¸¦ ¸»ÇÑ´Ù¸é:

   ¤¡. Back door : ºÒ¹ý access¸¦ °¡´ÉÄÉÇÏ´Â program
   ¤¤. Logic bombs : ¾î¶² Á¶°Ç¿¡ ¸ÂÀ¸¸é ½ÇÇàÇÏ´Â program
   ¤§. Virus : system programÀ» º¯°æÇϰųª, ÀÚ½ÅÀ» º¹»çÇϴ°Í
   ¤©. Worms : network¸¦ ÅëÇØ ÀüÆÄµÇ¾î °¨¿°ÇÏ´Â program
   ¤±. Trojan horse : system program ó·³ ¼öÇàÇϳª ´Ù¸¥ ÀÏÀ» Çϴ°Í
   ¤². Bacteria : computer systemÀ» Á¤ÁöÇϱâ À§ÇØ ÀÚ½ÅÀ» º¹»çÇÏ´Â°Í  

3. The network user's security responsibilities

   ¤¡. ¾ÏÈ£(password)ÀÇ ¼±ÅÃ

	. Àý´ë·Î °èÁ¤(login) À̸§À» ¾ÏÈ£·Î ¾²Áö ¸»°Í(joe account)
	. ¾ÏÈ£°¡ ¿ä±¸µÇÁö ¾Ê´Â °èÁ¤Àº Àý´ë·Î ¸¸µéÁö ¸»°Í
	. À̸§, »çÀü¿¡ ±â·ÏµÈ ´Ü¾îµé, »ýÀÏ, Áö¸íµîÀº Àý´ë·Î ¾ÏÈ£·Î ÀÌ¿ëÇÏÁö ¸»°Í
		ƯÈ÷ /usr/dict/words ¿¡ ÀÖ´Â ´Ü¾îµéÀ» Á¶½É 
	. Àý´ë·Î Å°º¸µåÀÇ ¹®ÀÚ ¼ø¼­´ë·Î ³ÖÁö¸»°Í
	. º»ÀÎ °èÁ¤ÀÇ password´Â º»Àθ¸ ¾Ë°í ÀÖ°í Àý´ë·Î ´Ù¸¥ »ç¶÷°ú º»ÀÎ
	  °èÁ¤À» °°ÀÌ ¾²Áö ¸»°Í
          
	. Àû¾îµµ 6 characters ÀÌ»óÀ¸·Î ¸¸µé°Í
	. characterµéÀº randomÇÏ°Ô ¼±ÅÃ
	. ¹®ÀÚ´Â upper-caseµµ ²À ¼¯¾î ³ÖÀ¸½Ê½Ã¿ä
	. ¹®ÀÚ¿Í ¼ýÀÚ¸¦ ²À ¼¯¾î ³Ö¾î¾ßÇÕ´Ï´Ù.
	. ²À ÇÊ¿äÇÑ system administer ¿Ü¿¡´Â root password¸¦ shareÇؼ­´Â
		¾ÈµË´Ï´Ù.
	. Root Password´Â Àû¾îµµ ÀÏ°³¿ù¿¡ Çѹø¾¿Àº ¹Ù²Ù¾îÁÖ¾î¾ßÇÕ´Ï´Ù.

    ¤¤. ¼ÒÇÁÆ®¿þ¾îÀÇ »ç¿ë

	. ÀúÀÛ±ÇÀ̳ª ¶óÀ̼¾½º°¡ ÀÖ´Â ½ºÇÁÆ®¿þ¾î´Â º¹»çÇã°¡°¡ ¾ø´Â ÇÑ
          º¹»çÇÏÁö ¸¶½Ê½Ã¿ä.
	. Àǽɽº·¯¿ï ¶§´Â º¹»çÇÏÁö ¸¶½Ê½Ã¿ä.


4. The system adminitrator's secutiry responsibilities

   ¤¡. Á¤¸» Ưº°ÇÑ ÀÌÀ¯°¡ ¾Æ´Ï¸é /etc/inetd.conf ÀÇ  tftp ¸¦ comment out 
	ÇϽʽÿä.

   ¤¤. r command¸¦ ÁÖÀÇÇϽʽÿä. (°¡Àå ½É°¢ÇÒ ¼ö ÀÖ´Â security holeÀÔ´Ï´Ù.)

	µÎ°¡Áö ¹æ¹ýÀÌ ÀÖ½À´Ï´Ù.

	. r command(rlogind,rshd)¸¦ /etc/inetd.conf¿¡¼­ comment outÇϽʽÿä.
	or
	. /etc/hosts.equiv¸¦ »èÁ¦, ~/.rhosts ¸¦ ¸¸µéÁö ¸¶½Ê½Ã¿ä.

	. /etc/hosts.lpd ¿¡ plus-sign(+) entry°¡ ÀÖÀ¸¸é ¾ÈµË´Ï´Ù.

	¿ì¼±Àº ¿©·¯ºÐµé²²¼­ ÀÏÀÏÀÌ password¸¦ Ä¡½Ã±â¿¡ ºÒÆíÇÏÁö¸¸ À§ÀÇ
	»çÇ×À» ²À ÁöÄÑÁֽðí, °¢ inetd serviceµéÀ» ÅëÁ¦ÇÏ´Â programÀº
	(TCP Wrapper) ÃßÈÄ¿¡ ¾Ë·Áµå¸®°Ú½À´Ï´Ù.

    ¤§. ²À ÇÊ¿äÇؼ­ »ç¿ëÇÏÁö ¾Ê´Â´Ù¸é, uudecode¿Í decode¸¦ /etc/aliases
	file¿¡¼­ comment out ÇϽʽÿä.

    ¤©. NFS serverÀÎ systemÀº /etc/exports files¿¡¼­ system file access¸¦
	-root keyword¸¦ ¾²Áö¸¶½Ã°í -access keyword¸¦ ¾²½Ê½Ã¿ä.

    ¤±. /etc/ttytab ¿¡¼­ root¸¦ console¿¡¼­¸¸ access ÇÒ ¼ö ÀÖµµ·Ï
	"secure" keyword¸¦ console¸¸ ³²°Ü³õ°í ¸ðµÎ Á¦°ÅÇÑ´Ù.  ¾Æ´Ï¸é
        root·Î Á÷Á¢ logonÇÏ´Â °ÍÀ» ¸·±âÀ§Çؼ­ :

		# mv /etc/ttytab /etc/ttytab.org
		# cat /etc/ttytab.org | sed '7,$s/secure//' > /etc/ttytab
		# kill -HUP 1

    ¤². /etc/inetd.conf file¿¡¼­  systat, link ¸¦ comment out ÇϽʽÿä.

    ¤µ. ¿ÜºÎ·Î µå·¯³ª ÀÖ´Â ½Ã½ºÅÛ¿¡¼­´Â fingerd °¡ ¶° ÀÖÀ¸¸é, system¿¡
	logonÇÑ accountµé°ú ¾î´À machine¿¡¼­ logon Çß´ÂÁö ´Ù ¿ÜºÎ·Î ¾Ë·ÁÁö°Ô
	µË´Ï´Ù. 

ÀÛ¼ºÀÏÀÚ : 96.12.6
ÀÛ¼ºÀÚ : ÀÌÁø¼ö