Ã¥¼Ò°³
½ÇÁ¦ »ç·Ê·Î »ç°í À¯ÇüÀ» ÆľÇÇÏ°í, Á÷Á¢ ¼¹ö¸¦ ±¸ÃàÇÏ°í ÇØÅ·Çغ¸¸é¼ ¾ÈÀüÇÑ ¸®´ª½º ¼¹ö¸¦ ±¸ÃàÇÏ°í ¿î¿µÇÏ´Â ¹æ¹ýÀ» ¾Ë¾Æº¸ÀÚ!
¼¹ö ¿î¿µÀÚ¶ó¸é ¡°¼¹ö°¡ ÇØÅ·´çÇÑ °Í °°Àºµ¥ ¾î¶»°Ô ÇØ¾ß ÇÏÁö?¡±¶õ °í¹ÎÀ» Çغ¸°Å³ª µé¾îº» Àû ÀÖÀ» °ÍÀÌ´Ù. ÀÌ Ã¥Àº ¼¹öÀÇ ¾î´À ºÎºÐÀÌ º¸¾È¿¡ Ãë¾àÇÑÁö, ¸®´ª½º ¼¹ö°¡ °ø°ÝÀ» ¹Þ¾Æ »ç°í°¡ ¹ß»ýÇßÀ» ¶§ ¾î¶»°Ô »ç°í ¿©ºÎ¸¦ ŽÁöÇÏ°í ´ëÀÀÇØ¾ß ÇÒÁö ¸ð¸£´Â ºÐµéÀ» ´ë»óÀ¸·Î ÇÑ´Ù. ÀúÀÚÀÇ ¿À·£ °æÇèÀ» ¹ÙÅÁÀ¸·Î ½Ç¹«¿¡¼ ¸¸³¯ ¼ö ÀÖ´Â À¥ ÇØÅ·, µ¥ÀÌÅͺ£À̽º ÇØÅ·Àº ¹°·Ð ¿ø°Ý Á¢¼Ó, FTP, ÆÄÀÏ °øÀ¯ ¼¹ö, ¸ÞÀÏ ¼¹ö µîÀ» ¸ðÀÇ ÇØÅ·À¸·Î ¾Ë¾Æº¸¸ç, ¼¹ö ħÀÔ Å½Áö/Â÷´Ü ½Ã½ºÅÛ°ú ¸®´ª½º ¼¹ö º¸¾È°ú Áø´ÜÇÏ´Â ¹æ¹ýµµ »ìÆ캻´Ù. ¶ÇÇÑ, ¸®´ª½º ¹é¾÷ ¹× º¹±¸¿Í Ŭ¶ó¿ìµå ȯ°æ¿¡¼ÀÇ ÇØÅ· »ç·Ê±îÁö ¼Ò°³ÇÑ´Ù. ¸®´ª½º ¼¹ö¸¦ Á» ´õ ¾ÈÀüÇÏ°Ô ±¸ÃàÇÏ°íÀÚ ÇÏ´Â ¸ðµç ºÐ¿¡°Ô ÀÌ Ã¥À» ÃßõÇÑ´Ù.
ÀúÀÚ¼Ò°³
KBS(Çѱ¹¹æ¼Û°ø»ç)¿¡ ÀçÁ÷ ÁßÀÌ´Ù. 1998³â ÁßÇб³ ¶§ºÎÅÍ ÇØÅ·°ú º¸¾È ºÐ¾ß¿¡ °ü½ÉÀ» °¡Á³
À¸¸ç °íµîÇб³ ¶§¿¡´Â ÃæºÏ Áö¿ª Á¤º¸º¸¾È ¿¬±¸ ¸ðÀÓ(ÃæºÏ ÇØÄ¿½º·¦)¿¡¼ È°µ¿Çß´Ù. ´ëÇп¡ ÀÔÇÐÇؼ´Â ¼¼Á¾´ë Á¤º¸º¸¾È ¼Ò¸ðÀÓ(S.S.G)¿¡¼ È°µ¿Çß°í, À°±º Á¤º¸º¸È£±â¼ú(CERT)º´ ¹× ÀÚÀÌÅ÷ Æĺ´À¸·Î ±º º¹¹«¸¦ Çß´Ù. Àü¿ª ÈÄ 2008³âµµ ´ëÇÐ Á¤º¸º¸È£µ¿¾Æ¸® ¿¬ÇÕȸ(KUCIS) ȸÀåÁ÷À» ¸Ã¾Ò°í, ±¹³» º¸¾È ¾÷üµé¿¡¼ ¾Ç¼ºÄÚµå ºÐ¼®, ¸ð¹ÙÀÏ º¸¾È°ú º¸¾È Ãë¾àÁ¡ ºÐ¼®, º¸¾È ½Ã½ºÅÛ °³¹ß µî ¼±Çà º¸¾È ±â¼ú ¿¬±¸ È°µ¿À» ÁÖ·Î Çß´Ù. ±× ¿Ü È°µ¿À¸·Î ÈÀÌÆ®ÇØÄ¿¿¬ÇÕ(HARU), SECUINSIDE º¸¾È ÄÁÆÛ·±½º ¿î¿µÁøÀ¸·Î Âü¿©Çß°í Â÷¼¼´ë º¸¾È ¸®´õ ¾ç¼º ÇÁ·Î±×·¥(BOB)¿¡¼ ¸àÅä·Î È°µ¿ÇÏ°í ÀÖ´Ù. »ç¹°ÀÎÅͳÝ, ÀΰøÁö´É, ÷´Ü ³ó¾÷ ºÐ¾ß¿¡ °ü½ÉÀÌ ¸¹´Ù.
¸ñÂ÷
1Àå ½Ç½À ȯ°æ ±¸Ãà
1.1 °¡»ó ¸Ó½Å ¼³Ä¡
___1.1.1 VirtualBox ¼³Ä¡
___1.1.2 °¡»ó ¸Ó½Å ±¸Ãà ¹æ¹ý
1.2 ¸ðÀÇ ÇØÅ·À» À§ÇÑ Ä®¸® ¸®´ª½º ¼³Ä¡
___1.2.1 Ä®¸® ¸®´ª½ºÀÇ Æ¯Â¡
___1.2.2 Ä®¸® ¸®´ª½º ¼³Ä¡
___1.2.3 Ä®¸® ¸®´ª½º ±âº» ¼³Á¤
1.3 ¾ÈÀüÇÑ ¼¹ö ±¸ÃàÀ» À§ÇÑ ¿ìºÐÅõ ¸®´ª½º ¼³Ä¡
___1.3.1 ¸®´ª½º ¹èÆ÷ÆÇÀÇ Á¾·ù
___1.3.2 ¿ìºÐÅõ ¸®´ª½º ¼³Ä¡
1.4 ½Ç½ÀÀ» À§ÇÑ °¡»ó ¸Ó½Å ¼³Á¤
___1.4.1 ½Ç½À ³×Æ®¿öÅ© ±¸¼º
___1.4.2 VirtualBox ³×Æ®¿öÅ© ¼³Á¤
___1.4.3 ¿î¿µÃ¼Á¦ ³×Æ®¿öÅ© ¼³Á¤
1.5 Á¤¸®
2Àå ¸®´ª½º ¼¹ö °ü¸® ¸í·É¾î
2.1 ¸®´ª½º ±âº» ¸í·É¾î
___2.1.1 ls, ÆÄÀÏ ¹× µð·ºÅ͸® ¸ñ·Ï È®ÀÎ
___2.1.2 cd, µð·ºÅ͸® À̵¿
___2.1.3 pwd, ÇöÀç À§Ä¡ È®ÀÎ
___2.1.4 mkdir, µð·ºÅ͸® »ý¼º
___2.1.5 rmdir & rm, ÆÄÀÏ ¹× µð·ºÅ͸® »èÁ¦
___2.1.6 cp, ÆÄÀÏ ¹× µð·ºÅ͸® º¹»ç
___2.1.7 mv, ÆÄÀÏ ¹× µð·ºÅ͸® À̵¿
___2.1.8 find, ÆÄÀÏ ¹× µð·ºÅ͸® °Ë»ö
___2.1.9 du & df, ÆÄÀÏ ¹× µð·ºÅ͸® ¿ë·® È®ÀÎ
___2.1.10 tar, ÆÄÀÏ ¹× µð·ºÅ͸®ÀÇ ¾ÐÃà(¹±â)°ú ÇØÁ¦
___2.1.11 sudo, root ±ÇÇÑ ½ÇÇà ¸í·É¾î
2.2 »ç¿ëÀÚ ¹× ÆÄÀÏ ±ÇÇÑ °ü¸® ¸í·É¾î
___2.2.1 whoami, ÇöÀç »ç¿ëÀÚ È®ÀÎ
___2.2.2 adduser/useradd, »ç¿ëÀÚ Ãß°¡
___2.2.3 userdel, »ç¿ëÀÚ »èÁ¦
___2.2.4 usermod, »ç¿ëÀÚ º¯°æ
___2.2.5 chmod, ÆÄÀÏ ±ÇÇÑ º¯°æ
___2.2.6 chown, ÆÄÀÏ ¼ÒÀ¯±Ç º¯°æ
___2.2.7 chgrp, ÆÄÀÏ ±×·ì º¯°æ
___2.2.8 umask, Ãʱâ ÆÄÀÏ Á¢±Ù ±ÇÇÑ ¼³Á¤
2.3 ³×Æ®¿öÅ© °ü¸® ¸í·É¾î
___2.3.1 ifconfig, ³×Æ®¿öÅ© ÀÎÅÍÆäÀ̽º ¹× Á¤º¸ È®ÀÎ
___2.3.2 netstat, ³×Æ®¿öÅ© Á¢¼Ó Á¤º¸ È®ÀÎ
___2.3.3 route, ¶ó¿ìÆà Å×À̺í È®ÀÎ ¹× ¼³Á¤
___2.3.4 ping, ¿ø°ÝÁö ³×Æ®¿öÅ© ÀÀ´ä È®ÀÎ
2.4 ¼ºñ½º °ü¸® ¸í·É¾î
___2.4.1 systemctl, ¼ºñ½º °ü¸®
2.5 ¸®´ª½º ÆíÁý±â
2.5.1 ¸®´ª½º vi ÆíÁý±â
2.6 Á¤¸®
3Àå ¸®´ª½º ½Ã½ºÅÛ º¸¾È ±âÃÊ
3.1 ºÎÆ®·Î´õ º¸¾È
___3.1.1 GRUB º¸¾È ¼³Á¤Çϱâ
3.2 »ç¿ëÀÚ °èÁ¤
___3.2.1 »ç¿ëÀÚ °èÁ¤ÀÇ º¸¾È »ç°í/°ø°Ý
___3.2.2 »ç¿ëÀÚ °èÁ¤ÀÇ º¸¾È ¼³Á¤Çϱâ
3.3 ¹æȺ®
___3.3.1 ¸®´ª½º ¹æȺ®
3.4 PAMÀ» È°¿ëÇÑ »ç¿ëÀÚ °èÁ¤ º¸¾È
___3.4.1 PAMÀÇ ±¸¼º
___3.4.2 PAMÀÇ º¸¾È ¼³Á¤Çϱâ
3.5 Á¤¸®
4Àå À¥ ÇØÅ·
4.1 ½Ç½ÀÀ» À§ÇÑ À¥ ¼¹ö ±¸Ãà
___4.1.1 ¾ÆÆÄÄ¡ + PHP + MariaDB ¼³Ä¡
___4.1.2 À¥ ÇØÅ· ½Ç½ÀÀ» À§ÇÑ ¿¹Á¦ ¼³Ä¡Çϱâ
4.2 À¥ ÇØÅ· ½Ç½À
___4.2.1 À¥ ¼¹ö Ãë¾àÁ¡À» ÅëÇÑ ÇØÅ·
___4.2.2 À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡À» ÅëÇÑ ÇØÅ·
4.3 À¥ ¼¹ö ÇØÅ· »ç°í ºÐ¼®
___4.3.1 À¥ ·Î±× ºÐ¼®
4.4 ¾ÈÀüÇÑ À¥ ¼¹ö ±¸Ãà
___4.4.1 ¾ÆÆÄÄ¡ º¸¾È ¼³Á¤
___4.4.2 ¾ÆÆÄÄ¡ ModSecurity
___4.4.3 º¸¾È ¼¹ö ±¸Ãà
4.5 Á¤¸®
5Àå µ¥ÀÌÅͺ£À̽º ÇØÅ·
5.1 µ¥ÀÌÅͺ£À̽º ÇØÅ· °³¿ä
5.2 µ¥ÀÌÅͺ£À̽º ÇØÅ· ½Ç½À
___5.2.1 µ¥ÀÌÅͺ£À̽º¿Í ¿¬µ¿ÇÒ ¶§ µ¥ÀÌÅͺ£À̽º ÇØÅ·Çϱâ
___5.2.2 µ¥ÀÌÅͺ£À̽ºÀÇ ³×Æ®¿öÅ© Ãë¾àÁ¡À» È°¿ëÇØ ÇØÅ·Çϱâ
5.3 µ¥ÀÌÅͺ£À̽º ÇØÅ· »ç°í ºÐ¼®
5.4 µ¥ÀÌÅͺ£À̽º º¸¾È
___5.4.1 µ¥ÀÌÅͺ£À̽º Ãʱ⠼³Á¤Çϱâ
___5.4.2 µ¥ÀÌÅͺ£À̽º ³×Æ®¿öÅ© º¸¾È ¼³Á¤Çϱâ
___5.4.3 µ¥ÀÌÅͺ£À̽º Àå¾Ö¸¦ ´ëºñÇØ ÀÌÁßÈ ±¸¼ºÇϱâ
5.5 Á¤¸®
6Àå ¿ø°Ý Á¢¼Ó
6.1 ¿ø°Ý Á¢¼ÓÀ» À§ÇÑ È¯°æ ±¸Ãà
___6.1.1 SSH ¿ø°Ý Á¢¼ÓÀ» À§ÇÑ È¯°æ ±¸Ãà
___6.1.2 XRDP ¿ø°Ý Á¢¼ÓÀ» À§ÇÑ È¯°æ ±¸Ãà
6.2 ¿ø°Ý Á¢¼Ó ÇØÅ·ÀÇ »ç°í ºÐ¼®
___6.2.1 SSH ¹«Â÷º° ´ëÀÔ °ø°Ý
___6.2.2 SSH ¹«Â÷º° ´ëÀÔ °ø°Ý ºÐ¼®
6.3 ¾ÈÀüÇÑ ¿ø°Ý Á¢¼Ó ȯ°æ ±¸Ãà ½Ç½À
___6.3.1 ¿ø°Ý Á¢¼Ó¿ë Æ÷Æ® º¯°æ
___6.3.2 ¹æȺ®À» ÅëÇÑ Á¢±Ù ÅëÁ¦
6.4 Á¤¸®
7Àå FTP
7.1 FTP °³¿ä
7.2 FTP ÇØÅ· ºÐ¼®
___7.2.1 ¾ÏȣȵÇÁö ¾ÊÀº FTP Åë½Å Á¤º¸ ³ëÃâ
___7.2.2 ¹«Â÷º° ´ëÀÔ °ø°Ý
___7.2.3 ·Î±×ÀÎ »ç¿ëÀÚÀÇ µð·ºÅ͸® Ž»ö
___7.2.4 FTP ·Î±× ºÐ¼®
7.3 ¾ÈÀüÇÑ FTP ¼¹ö ±¸Ãà ½Ç½À
___7.3.1 FTP ¼³Ä¡
___7.3.2 FTP º¸¾È ȯ°æ ¼³Á¤
___7.3.3 FTPS(FTP Secure) ¼³Á¤
7.4 Á¤¸®
8Àå ÆÄÀÏ °øÀ¯ ¼¹ö
8.1 ÆÄÀÏ °øÀ¯ ¼¹öÀÇ ÇØÅ· ºÐ¼®
___8.1.1 º¸¾È Ãë¾àÁ¡À» ÅëÇÑ ¿ø°Ý ÄÚµå ½ÇÇà
8.2 ¾ÈÀüÇÑ ÆÄÀÏ °øÀ¯ ¼¹ö ±¸Ãà ½Ç½À
___8.2.1 ÆÄÀÏ °øÀ¯ ¼¹ö ¼³Ä¡
___8.2.2 ¾ÈÀüÇÑ ÆÄÀÏ °øÀ¯ ¼¹ö ¼³Á¤
8.3 Á¤¸®
9Àå ¸ÞÀÏ ¼¹ö
9.1 ¸ÞÀÏ ¼¹ö ÇØÅ· ºÐ¼®
___9.1.1 Ãë¾àÇÑ »ç¿ëÀÚ °èÁ¤À» ´ë»óÀ¸·Î ÇÑ ¹«Â÷º° ´ëÀÔ °ø°Ý
9.2 ¾ÈÀüÇÑ ¸ÞÀÏ ¼¹ö ±¸Ãà ½Ç½À
___9.2.1 ¸ÞÀÏ ¼¹ö ¼³Ä¡
___9.2.2 ¸ÞÀÏ ¼¹ö º¸¾È ¼³Á¤
___9.2.3 ¾ÈƼ¹ÙÀÌ·¯½º ¹× ½ºÆÔ ¸ÞÀÏ ¹æÁö ÆÐÅ°Áö ¼³Ä¡
___9.2.4 KISA-RBL ¹× SPF ÀÎÁõ ¼ºñ½º
9.3 Á¤¸®
10Àå DHCP
10.1 DHCP ÇØÅ·
___10.1.1 DHCP ÀÚ¿ø °í°¥
10.2 ¾ÈÀüÇÑ DHCP ¼¹ö ±¸Ãà ½Ç½À
___10.2.1 DHCP ¼³Ä¡
___10.2.2 DHCP ¼³Á¤ ¹× Å×½ºÆ®
___10.2.3 ¾ÈÀüÇÑ DHCP »ç¿ë¹ý
10.3 Á¤¸®
11Àå DNS
11.1 DNS ÇØÅ· ½Ç½À »ç°í ºÐ¼®
___11.1.1 DNS ½ºÇªÇÎ °ø°Ý
___11.1.2 DNS ÇÏÀÌÀçÅ·
11.2 ¾ÈÀüÇÑ DNS ¼¹ö ±¸Ãà ½Ç½À
___11.2.1 BIND DNS ¼ºñ½º ¼³Ä¡
___11.2.2 zone ÆÄÀÏ ¼³Á¤(DNS Ãß°¡)
___11.2.3 DNSSEC ¼³Á¤
11.3 Á¤¸®
12Àå ¾Ç¼º ÄÚµå
12.1 ¾Ç¼º ÄÚµå °³¿ä
12.2 ¾Ç¼º ÄÚµåÀÇ À¯Çü°ú °¨¿° »ç·Ê
___12.2.1 À¥ Ãë¾àÁ¡À» ÅëÇÑ ¾Ç¼º ÄÚµå °¨¿°
___12.2.2 ½Ã½ºÅÛ Ãë¾àÁ¡À» ÅëÇÑ ¾Ç¼º ÄÚµå °¨¿°
12.3 ¾Ç¼º ÄÚµå ŽÁö
12.4 Á¤¸®
13Àå ¼¹ö ħÀÔ Å½Áö/Â÷´Ü ½Ã½ºÅÛ(HIDS)
13.1 ¼¹ö ħÀÔ Å½Áö/Â÷´Ü ½Ã½ºÅÛÀÇ °³¿ä
13.2 OSSEC ±¸Ãà
___13.2.1 OSSEC ¼³Ä¡
13.3 OSSEC ½Ç½À
___13.3.1 °æº¸ ¸ÞÀÏ ¼³Á¤
___13.3.2 ÆÄÀÏ ¹× µð·ºÅ͸® º¯°æ ¸ð´ÏÅ͸µ
___13.3.3 ÀÌ»ó ÇàÀ§ ŽÁö¿Í ´ëÀÀ
1___3.3.4 OSSECÀÇ ELK Stack ±¸¼ºÀ» ÅëÇÑ º¸¾È °üÁ¦
13.4 Á¤¸®
14Àå ¸®´ª½º ¼¹ö º¸¾È°ú Áø´Ü
14.1 Nmap
14.2 GVM
___14.2.1 GVM ¼³Ä¡
___14.2.2 GVMÀ¸·Î º¸¾È Ãë¾àÁ¡ Á¡°Ë
14.3 Lynis
___14.3.1 Lynis ¼³Ä¡
___14.3.2 Lynis·Î º¸¾È Ãë¾àÁ¡ Á¡°Ë
14.4 Á¤¸®
15Àå ¿ìºÐÅõ ¸®´ª½º ¹é¾÷ ¹× º¹±¸
15.1 ½º³À¼¦ ¹æ½ÄÀ¸·Î ¹é¾÷ ¹× º¹±¸
___15.1.1 Timeshift¸¦ ÀÌ¿ëÇÑ ¸®´ª½º ½º³À¼¦ ¹é¾÷ ¹× º¹±¸
15.2 µ¥ÀÌÅͺ£À̽º ¹é¾÷°ú º¹±¸
___15.2.1 mysqldump·Î ¹é¾÷ ¹× º¹±¸(³í¸®Àû ¹é¾÷)
___15.2.2 MariabackupÀ¸·Î ¹é¾÷ ¹× º¹±¸(¹°¸®Àû ¹é¾÷)
15.3 Á¤¸®
16Àå Ŭ¶ó¿ìµå ȯ°æ¿¡¼ ¸®´ª½º º¸¾È
16.1 Ŭ¶ó¿ìµå ȯ°æ ÇØÅ· »ç·Ê
16.2 Ŭ¶ó¿ìµå ȯ°æ¿¡¼ ¸®´ª½º º¸¾È °È
16.3 Á¤¸®