¸ñÂ÷/Â÷·Ê
3.1.1. ÆÛ¹Ì¼Ç(permission) ÆÛ¹Ì¼ÇÀÌ ¿Ö ÇÊ¿äÇѰ¡ UNIX : ¸ÖƼ À¯Àú ¿î¿µÃ¼Á¦ °¢ »ç¿ëÀÚ¸¦ ±¸ºÐÇÏ°í »ó´ë¹æÀÇ ¿µ¿ªÀ» ħ¹üÇÏÁö ¸øÇÏ°Ô ÇÏ´Â ÀÏÁ¾ÀÇ ·ê(rule)ÀÇ Çʿ伺 ÆÛ¹Ì¼Ç ¹®ÀÚ ±×´ë·Î ¡®Çã°¡¶ó´Â ÀÇ¹Ì ÆÄÀÏÀ̳ª µð·ºÅ丮¿¡ ´ëÇØ »ç¿ëÀÚº°·Î ¼³Á¤µÈ Á¢±Ù ±ÇÇÑ ÆÛ¹Ì¼ÇÀÇ ¿¹ ¸í·É¾î : ls –al /usr/bin/passwd ¼ÒÀ¯ÀÚ ±×·ì Á¦ÀÏ ¾ÕÀÇ -´Â ÆÄÀÏÀÓÀ» Ç¥½Ã, dÀÌ¸é µð·ºÅ丮 ù¹øÂ° rw- : ¼ÒÀ¯ÀÚÀÇ ÆÛ¹Ì¼Ç(ÀÐ°í ¾²±â °¡´É) µÎ¹øÂ° r : ±×·ìÀÇ ÆÛ¹Ì¼Ç(Àб⸸ °¡´É) ¼¼¹øÂ° r : ½Ã½ºÅÛ ³»ÀÇ ÀÏ¹Ý »ç¿ëÀÚÀÇ ÆÛ¹Ì¼Ç(Àб⸸ °¡´É) 3.1.2. setuid / setgid ÀÓ½ÃÀûÀ¸·Î »ç¿ëÀÚÀÇ ±ÇÇÑÀ» ¹Ù²ãÁÙ ¼ö ÀÖ´Â ±ÔÄ¢(rule)À» ÆÄÀÏÀ̳ª µð·ºÅ丮¿¡ Àû¿ë½ÃŰ´Â °Í ´ë°³ ÀÏ¹Ý °èÁ¤ ÀÌ¿ëÀÚ°¡ ownerÀÇ ±ÇÇÑÀ» ÇÊ¿ä·Î ÇÏ´Â ÇÁ·Î±×·¥ÀÌ ½ÇÇàµÇ´Â µ¿¾È¸¸ ownerÀÇ ±ÇÇÑ ºÎ¿© ´ëÇ¥ÀûÀÎ setuid ÇÁ·Î±×·¥ passwd mail setuid ...
º»¹®/³»¿ë
1.1. º¸¾È/ ÇØÅ·ÀÇ °³¿ä
1.2. ±âº» ¿ë¾î
1.3. ÇØÅ·ÀÇ ±âº» ´Ü°è
1.1.1. º¸¾È/ ÇØÅ·ÀÇ Á¤ÀÇ
º¸ ¾È
ÀÚ»êÀÇ º»·¡ °¡Ä¡°¡ ¼Õ»óµÇÁö ¾Êµµ·Ï ÀûÀýÇÑ ¹æ¹ýÀ¸·Î º¸È£ÇÏ´Â °Í
ÇØ Å·
½Ã½ºÅÛÀÇ °ü¸®ÀÚ°¡ ±¸ÃàÇØ ³õÀº º¸¾È ¸ÁÀ» ¾î¶² ¸ñÀû¿¡¼°Ç ¹«·ÂÈ ½ÃÄ×À» °æ¿ì ÀÌ¿¡ µû¸¥ ¸ðµç Çൿ
º¸Åë ½Ã½ºÅÛ °ü¸®ÀÚÀÇ ±ÇÇÑÀ» ºÒ¹ýÀûÀ¸·Î ȹµæÇÑ °Í, ¶Ç À̸¦ ¾Ç¿ëÇØ ´Ù¸¥ »ç¿ëÀÚ¿¡°Ô ÇÇÇØ¸¦ ÁÖ´Â °Í
1.2.1. °ü·Ã ¿ë¾î
Å©·¡Ä¿(cracker)
ÇØÅ·À» ÅëÇØ¼ ³²¿¡°Ô ÇÇÇØ¸¦ ÀÔÈ÷´Â »ç¶÷
Å©·¡Å·(cracking)
ÇØÅ·À» ÅëÇØ¼ ³²¿¡°Ô ÇÇÇØ¸¦ ÀÔÈ÷´Â ÇàÀ§
¹éµµ¾î(backdoor)
½Ã½ºÅÛÀÇ º¸¾ÈÀÌ Á¦°ÅµÈ ºñ¹ÐÅë·Î
¹æÈº®(firewall)
³»ºÎ ¸Á°ú ¿ÜºÎ ¸Á »çÀÌÀÇ »óÈ£Á¢¼ÓÀ̳ª µ¥ÀÌÅÍ Àü¼ÛÀ» ¾ÈÀüÇÏ°Ô ÅëÁ¦Çϱâ À§ÇÑ º¸¾È½Ã½ºÅÛ
ħÀÔŽÁö ½Ã½ºÅÛ(IDS : Intrusion Detection System)
Á¤º¸½Ã½ºÅÛÀÇ º¸¾ÈÀ» À§ÇùÇϴ ħÀÔÇàÀ§¸¦ ŽÁöÇÏ´Â ½Ã½ºÅÛ
·Î±×(log)
½Ã½ºÅÛ »ç¿ëÀÚÀÇ ÇàÀ§¸¦ ½Ã°£ ¼øÀ¸·Î ±â·ÏÇØ µÐ °Í.
¾ÏÈ£È(Encryption)
¾ÏÈ£ ¾Ë°í¸®Áò¿¡ ÀÇÇÏ¿© Æò¹®À» ¾ÏÈ£¹®À¸·Î ¹Ù²Ù´Â °úÁ¤
½º´ÏÇÎ(sniffing)
³×Æ®¿öÅ© »ó¿¡ Àü¼ÛµÇ´Â ÆÐŶ Á¤º¸¸¦ Àо´Â °Í
½ºÇªÇÎ(spoofing)
½ÂÀιÞÀº »ç¿ëÀÚ¡¦(»ý·«)