SUBJECT: ±âº»ÀûÀÎ security ¹æ¾È MEANING OF THIS MEMO: Network »ó¿¡ ÀÖ´Â ¿ì¸®ÀÇ ÀÚ¿ø(resources)°ú Information À» ¿ÜºÎÀÇ ºÒ¹ý ħÀÔÀ¸·Î ºÎÅÍ º¸È£ÇÏ°íÀÚ, ¿©·¯ºÐµé²²¼ ÁöÄÑÁÖ¼Å¾ß ÇÒ ±âº»ÀûÀÎ »çÇ×µéÀÔ´Ï´Ù. DESCRIPTION: 1. ¹«¾ùÀ¸·Î ½Ã½ºÅÛÀÌ Ä§ÀÔ´çÇß´Ù°í º¸³ª? Unauthorized access - »ç¿ë ±ÇÇÑÀÌ ¾ø´Â »ç¶÷µéÀÌ ¿·ÁÁ®ÀÖ´Â account¿Í password¸¦ ÀÌ¿ëÇÏ¿© network¿¡ ħÀÔÇßÀ»¶§ Disclosure of information - Áß¿äÇÑ Á¤º¸°¡ ±ÇÇÑÀÌ ¾ø´Â »ç¶÷µé¿¡°Ô±îÁö ¿·ÁÁ® ¹®Á¦°¡ »ý±æ¶§ Denial of service - ½Ã½ºÅÛÀÌ Á¦´ë·Î ÀÛµ¿ÇÏÁö ¸øÇÏ¿© ÀÛ¾÷À» ¼öÇàÇÏÁö ¸øÇÏ´Â ¹®Á¦°¡ »ý±æ¶§ 2. Âü°í·Î ºÒ¹ýħÀÔÀÇ Á¾·ù¸¦ ¸»ÇÑ´Ù¸é: ¤¡. Back door : ºÒ¹ý access¸¦ °¡´ÉÄÉÇÏ´Â program ¤¤. Logic bombs : ¾î¶² Á¶°Ç¿¡ ¸ÂÀ¸¸é ½ÇÇàÇÏ´Â program ¤§. Virus : system programÀ» º¯°æÇϰųª, ÀÚ½ÅÀ» º¹»çÇÏ´Â°Í ¤©. Worms : network¸¦ ÅëÇØ ÀüÆÄµÇ¾î °¨¿°ÇÏ´Â program ¤±. Trojan horse : system program ó·³ ¼öÇàÇϳª ´Ù¸¥ ÀÏÀ» ÇÏ´Â°Í ¤². Bacteria : computer systemÀ» Á¤ÁöÇϱâ À§ÇØ ÀÚ½ÅÀ» º¹»çÇÏ´Â°Í 3. The network user's security responsibilities ¤¡. ¾ÏÈ£(password)ÀÇ ¼±Åà . Àý´ë·Î °èÁ¤(login) À̸§À» ¾ÏÈ£·Î ¾²Áö ¸»°Í(joe account) . ¾ÏÈ£°¡ ¿ä±¸µÇÁö ¾Ê´Â °èÁ¤Àº Àý´ë·Î ¸¸µéÁö ¸»°Í . À̸§, »çÀü¿¡ ±â·ÏµÈ ´Ü¾îµé, »ýÀÏ, Áö¸íµîÀº Àý´ë·Î ¾ÏÈ£·Î ÀÌ¿ëÇÏÁö ¸»°Í ƯÈ÷ /usr/dict/words ¿¡ ÀÖ´Â ´Ü¾îµéÀ» Á¶½É . Àý´ë·Î Å°º¸µåÀÇ ¹®ÀÚ ¼ø¼´ë·Î ³ÖÁö¸»°Í . º»ÀÎ °èÁ¤ÀÇ password´Â º»Àθ¸ ¾Ë°í ÀÖ°í Àý´ë·Î ´Ù¸¥ »ç¶÷°ú º»ÀÎ °èÁ¤À» °°ÀÌ ¾²Áö ¸»°Í . Àû¾îµµ 6 characters ÀÌ»óÀ¸·Î ¸¸µé°Í . characterµéÀº randomÇÏ°Ô ¼±Åà . ¹®ÀÚ´Â upper-caseµµ ²À ¼¯¾î ³ÖÀ¸½Ê½Ã¿ä . ¹®ÀÚ¿Í ¼ýÀÚ¸¦ ²À ¼¯¾î ³Ö¾î¾ßÇÕ´Ï´Ù. . ²À ÇÊ¿äÇÑ system administer ¿Ü¿¡´Â root password¸¦ shareÇؼ´Â ¾ÈµË´Ï´Ù. . Root Password´Â Àû¾îµµ ÀÏ°³¿ù¿¡ Çѹø¾¿Àº ¹Ù²Ù¾îÁÖ¾î¾ßÇÕ´Ï´Ù. ¤¤. ¼ÒÇÁÆ®¿þ¾îÀÇ »ç¿ë . ÀúÀÛ±ÇÀ̳ª ¶óÀ̼¾½º°¡ ÀÖ´Â ½ºÇÁÆ®¿þ¾î´Â º¹»çÇã°¡°¡ ¾ø´Â ÇÑ º¹»çÇÏÁö ¸¶½Ê½Ã¿ä. . Àǽɽº·¯¿ï ¶§´Â º¹»çÇÏÁö ¸¶½Ê½Ã¿ä. 4. The system adminitrator's secutiry responsibilities ¤¡. Á¤¸» Ưº°ÇÑ ÀÌÀ¯°¡ ¾Æ´Ï¸é /etc/inetd.conf ÀÇ tftp ¸¦ comment out ÇϽʽÿä. ¤¤. r command¸¦ ÁÖÀÇÇϽʽÿä. (°¡Àå ½É°¢ÇÒ ¼ö ÀÖ´Â security holeÀÔ´Ï´Ù.) µÎ°¡Áö ¹æ¹ýÀÌ ÀÖ½À´Ï´Ù. . r command(rlogind,rshd)¸¦ /etc/inetd.conf¿¡¼ comment outÇϽʽÿä. or . /etc/hosts.equiv¸¦ »èÁ¦, ~/.rhosts ¸¦ ¸¸µéÁö ¸¶½Ê½Ã¿ä. . /etc/hosts.lpd ¿¡ plus-sign(+) entry°¡ ÀÖÀ¸¸é ¾ÈµË´Ï´Ù. ¿ì¼±Àº ¿©·¯ºÐµé²²¼ ÀÏÀÏÀÌ password¸¦ Ä¡½Ã±â¿¡ ºÒÆíÇÏÁö¸¸ À§ÀÇ »çÇ×À» ²À ÁöÄÑÁֽðí, °¢ inetd serviceµéÀ» ÅëÁ¦ÇÏ´Â programÀº (TCP Wrapper) ÃßÈÄ¿¡ ¾Ë·Áµå¸®°Ú½À´Ï´Ù. ¤§. ²À ÇÊ¿äÇؼ »ç¿ëÇÏÁö ¾Ê´Â´Ù¸é, uudecode¿Í decode¸¦ /etc/aliases file¿¡¼ comment out ÇϽʽÿä. ¤©. NFS serverÀÎ systemÀº /etc/exports files¿¡¼ system file access¸¦ -root keyword¸¦ ¾²Áö¸¶½Ã°í -access keyword¸¦ ¾²½Ê½Ã¿ä. ¤±. /etc/ttytab ¿¡¼ root¸¦ console¿¡¼¸¸ access ÇÒ ¼ö ÀÖµµ·Ï "secure" keyword¸¦ console¸¸ ³²°Ü³õ°í ¸ðµÎ Á¦°ÅÇÑ´Ù. ¾Æ´Ï¸é root·Î Á÷Á¢ logonÇÏ´Â °ÍÀ» ¸·±âÀ§Çؼ : # mv /etc/ttytab /etc/ttytab.org # cat /etc/ttytab.org | sed '7,$s/secure//' > /etc/ttytab # kill -HUP 1 ¤². /etc/inetd.conf file¿¡¼ systat, link ¸¦ comment out ÇϽʽÿä. ¤µ. ¿ÜºÎ·Î µå·¯³ª ÀÖ´Â ½Ã½ºÅÛ¿¡¼´Â fingerd °¡ ¶° ÀÖÀ¸¸é, system¿¡ logonÇÑ accountµé°ú ¾î´À machine¿¡¼ logon Çß´ÂÁö ´Ù ¿ÜºÎ·Î ¾Ë·ÁÁö°Ô µË´Ï´Ù. ÀÛ¼ºÀÏÀÚ : 96.12.6 ÀÛ¼ºÀÚ : ÀÌÁø¼ö