SUBJECT: ±âº»ÀûÀÎ security ¹æ¾È
MEANING OF THIS MEMO:
Network »ó¿¡ ÀÖ´Â ¿ì¸®ÀÇ ÀÚ¿ø(resources)°ú Information À» ¿ÜºÎÀÇ ºÒ¹ý ħÀÔÀ¸·Î
ºÎÅÍ º¸È£ÇϰíÀÚ, ¿©·¯ºÐµé²²¼ ÁöÄÑÁÖ¼Å¾ß ÇÒ ±âº»ÀûÀÎ »çÇ×µéÀÔ´Ï´Ù.
DESCRIPTION:
1. ¹«¾ùÀ¸·Î ½Ã½ºÅÛÀÌ Ä§ÀÔ´çÇß´Ù°í º¸³ª?
Unauthorized access - »ç¿ë ±ÇÇÑÀÌ ¾ø´Â »ç¶÷µéÀÌ ¿·ÁÁ®ÀÖ´Â account¿Í
password¸¦ ÀÌ¿ëÇÏ¿© network¿¡ ħÀÔÇßÀ»¶§
Disclosure of information - Áß¿äÇÑ Á¤º¸°¡ ±ÇÇÑÀÌ ¾ø´Â »ç¶÷µé¿¡°Ô±îÁö
¿·ÁÁ® ¹®Á¦°¡ »ý±æ¶§
Denial of service - ½Ã½ºÅÛÀÌ Á¦´ë·Î ÀÛµ¿ÇÏÁö ¸øÇÏ¿© ÀÛ¾÷À» ¼öÇàÇÏÁö
¸øÇÏ´Â ¹®Á¦°¡ »ý±æ¶§
2. Âü°í·Î ºÒ¹ýħÀÔÀÇ Á¾·ù¸¦ ¸»ÇÑ´Ù¸é:
¤¡. Back door : ºÒ¹ý access¸¦ °¡´ÉÄÉÇÏ´Â program
¤¤. Logic bombs : ¾î¶² Á¶°Ç¿¡ ¸ÂÀ¸¸é ½ÇÇàÇÏ´Â program
¤§. Virus : system programÀ» º¯°æÇϰųª, ÀÚ½ÅÀ» º¹»çÇϴ°Í
¤©. Worms : network¸¦ ÅëÇØ ÀüÆÄµÇ¾î °¨¿°ÇÏ´Â program
¤±. Trojan horse : system program ó·³ ¼öÇàÇϳª ´Ù¸¥ ÀÏÀ» Çϴ°Í
¤². Bacteria : computer systemÀ» Á¤ÁöÇϱâ À§ÇØ ÀÚ½ÅÀ» º¹»çÇϴ°Í
3. The network user's security responsibilities
¤¡. ¾ÏÈ£(password)ÀÇ ¼±ÅÃ
. Àý´ë·Î °èÁ¤(login) À̸§À» ¾ÏÈ£·Î ¾²Áö ¸»°Í(joe account)
. ¾ÏÈ£°¡ ¿ä±¸µÇÁö ¾Ê´Â °èÁ¤Àº Àý´ë·Î ¸¸µéÁö ¸»°Í
. À̸§, »çÀü¿¡ ±â·ÏµÈ ´Ü¾îµé, »ýÀÏ, Áö¸íµîÀº Àý´ë·Î ¾ÏÈ£·Î ÀÌ¿ëÇÏÁö ¸»°Í
ƯÈ÷ /usr/dict/words ¿¡ ÀÖ´Â ´Ü¾îµéÀ» Á¶½É
. Àý´ë·Î Űº¸µåÀÇ ¹®ÀÚ ¼ø¼´ë·Î ³ÖÁö¸»°Í
. º»ÀÎ °èÁ¤ÀÇ password´Â º»Àθ¸ ¾Ë°í ÀÖ°í Àý´ë·Î ´Ù¸¥ »ç¶÷°ú º»ÀÎ
°èÁ¤À» °°ÀÌ ¾²Áö ¸»°Í
. Àû¾îµµ 6 characters ÀÌ»óÀ¸·Î ¸¸µé°Í
. characterµéÀº randomÇÏ°Ô ¼±ÅÃ
. ¹®ÀÚ´Â upper-caseµµ ²À ¼¯¾î ³ÖÀ¸½Ê½Ã¿ä
. ¹®ÀÚ¿Í ¼ýÀÚ¸¦ ²À ¼¯¾î ³Ö¾î¾ßÇÕ´Ï´Ù.
. ²À ÇÊ¿äÇÑ system administer ¿Ü¿¡´Â root password¸¦ shareÇØ¼´Â
¾ÈµË´Ï´Ù.
. Root Password´Â Àû¾îµµ Àϰ³¿ù¿¡ Çѹø¾¿Àº ¹Ù²Ù¾îÁÖ¾î¾ßÇÕ´Ï´Ù.
¤¤. ¼ÒÇÁÆ®¿þ¾îÀÇ »ç¿ë
. ÀúÀÛ±ÇÀ̳ª ¶óÀ̼¾½º°¡ ÀÖ´Â ½ºÇÁÆ®¿þ¾î´Â º¹»çÇã°¡°¡ ¾ø´Â ÇÑ
º¹»çÇÏÁö ¸¶½Ê½Ã¿ä.
. Àǽɽº·¯¿ï ¶§´Â º¹»çÇÏÁö ¸¶½Ê½Ã¿ä.
4. The system adminitrator's secutiry responsibilities
¤¡. Á¤¸» Ưº°ÇÑ ÀÌÀ¯°¡ ¾Æ´Ï¸é /etc/inetd.conf ÀÇ tftp ¸¦ comment out
ÇϽʽÿä.
¤¤. r command¸¦ ÁÖÀÇÇϽʽÿä. (°¡Àå ½É°¢ÇÒ ¼ö ÀÖ´Â security holeÀÔ´Ï´Ù.)
µÎ°¡Áö ¹æ¹ýÀÌ ÀÖ½À´Ï´Ù.
. r command(rlogind,rshd)¸¦ /etc/inetd.conf¿¡¼ comment outÇϽʽÿä.
or
. /etc/hosts.equiv¸¦ »èÁ¦, ~/.rhosts ¸¦ ¸¸µéÁö ¸¶½Ê½Ã¿ä.
. /etc/hosts.lpd ¿¡ plus-sign(+) entry°¡ ÀÖÀ¸¸é ¾ÈµË´Ï´Ù.
¿ì¼±Àº ¿©·¯ºÐµé²²¼ ÀÏÀÏÀÌ password¸¦ Ä¡½Ã±â¿¡ ºÒÆíÇÏÁö¸¸ À§ÀÇ
»çÇ×À» ²À ÁöÄÑÁֽðí, °¢ inetd serviceµéÀ» ÅëÁ¦ÇÏ´Â programÀº
(TCP Wrapper) ÃßÈÄ¿¡ ¾Ë·Áµå¸®°Ú½À´Ï´Ù.
¤§. ²À ÇÊ¿äÇØ¼ »ç¿ëÇÏÁö ¾Ê´Â´Ù¸é, uudecode¿Í decode¸¦ /etc/aliases
file¿¡¼ comment out ÇϽʽÿä.
¤©. NFS serverÀÎ systemÀº /etc/exports files¿¡¼ system file access¸¦
-root keyword¸¦ ¾²Áö¸¶½Ã°í -access keyword¸¦ ¾²½Ê½Ã¿ä.
¤±. /etc/ttytab ¿¡¼ root¸¦ console¿¡¼¸¸ access ÇÒ ¼ö ÀÖµµ·Ï
"secure" keyword¸¦ console¸¸ ³²°Ü³õ°í ¸ðµÎ Á¦°ÅÇÑ´Ù. ¾Æ´Ï¸é
root·Î Á÷Á¢ logonÇÏ´Â °ÍÀ» ¸·±âÀ§Çؼ :
# mv /etc/ttytab /etc/ttytab.org
# cat /etc/ttytab.org | sed '7,$s/secure//' > /etc/ttytab
# kill -HUP 1
¤². /etc/inetd.conf file¿¡¼ systat, link ¸¦ comment out ÇϽʽÿä.
¤µ. ¿ÜºÎ·Î µå·¯³ª ÀÖ´Â ½Ã½ºÅÛ¿¡¼´Â fingerd °¡ ¶° ÀÖÀ¸¸é, system¿¡
logonÇÑ accountµé°ú ¾î´À machine¿¡¼ logon Çß´ÂÁö ´Ù ¿ÜºÎ·Î ¾Ë·ÁÁö°Ô
µË´Ï´Ù.
ÀÛ¼ºÀÏÀÚ : 96.12.6
ÀÛ¼ºÀÚ : ÀÌÁø¼ö