| Æ÷Æ® ½ºÄµ °ø°Ý ŽÁö±â PSAD´Â Linux NetFilter¿Í ÇÔ²² ÀÛµ¿Çϵµ·Ï ¼³°èµÈ ¼¼ °¡Áö ½Ã½ºÅÛ µ¥¸ó ¸ðÀ½ÀÔ´Ï´Ù. |
Áö±Ý ´Ù¿î·Îµå |
Æ÷Æ® ½ºÄµ °ø°Ý ŽÁö±â ¼øÀ§ ¹× ¿ä¾à
- °Ô½ÃÀÚ À̸§:
- Michael Rash
- °Ô½ÃÀÚ À¥»çÀÌÆ®:
- http://www.cipherdyne.com/psad/
Æ÷Æ® ½ºÄµ °ø°Ý ŽÁö±â ű×
Æ÷Æ® ½ºÄµ °ø°Ý ŽÁö±â ¼³¸í
PSAD´Â Linux NetFilter¿Í ÇÔ²² ÀÛµ¿Çϵµ·Ï ¼³°èµÈ ¼¼ °¡Áö ½Ã½ºÅÛ µ¥¸ó ¸ðÀ½ÀÔ´Ï´Ù. Æ÷Æ® ½ºÄµ °ø°Ý ŽÁö±â (PSAD)´Â Linux NetFilter ¹æȺ® ÄÚµå¿Í ÇÔ²² ÀÛµ¿Çϵµ·Ï ¼³°èµÈ ¼¼ °¡Áö ½Ã½ºÅÛ µ¥¸óÀÇ ¸ðÀ½ÀÔ´Ï´Ù. Æ÷Æ® ½ºÄµ ¹× ±âŸ ÀǽɵǴ Travent.Port ½ºÄµ °ø°Ý ŽÁö±â ÇÁ·ÎÁ§Æ®´Â ¸Å¿ì ±¸¼º °¡´ÉÇÑ À§Çè ÀÓ°è °ª ¼¼Æ®¸¦ Ư¡À¸·ÎÇÕ´Ï´Ù (ÇÔ²² Çö¸íÇÑ ±âº»°ª), ÀÚ¼¼ÇÑ °æ°í ¸Þ½ÃÁö, ÀüÀÚ ¸ÞÀÏ °æ°í, DShieldº¸°í ¹× ÀÚµ¿ Â÷´ÜÀÇ ¹®Á¦Á¡ IP ÁÖ¼ÒÀÇ ÀÚµ¿ Â÷´Ü .PSAD´Â Snort¿¡ Æ÷ÇÔ µÈ ¸¹Àº ÆÐŶ ¼¸íÀ» ÅëÇÕÇÏ¿© ´Ù¾çÇÑ Á¾·ùÀÇ ÀÇ½É ½ºÄµ ½ºÄµÀ» ŽÁöÇÏ°í µ¿ÀÏÇÑ ¼öµ¿ OS Áö¹® ¾Ë°í¸®ÁòÀ» ±¸ÇöÇÕ´Ï´Ù. p0f. ÀÌ ¸±¸®½º¿¡¼´Â »õ·Î¿î ±â´É : ¡¤ SELinux Á¤Ã¥ ÆÄÀÏÀÌ Ãß°¡µÇ¾î PSAD¿Í ȣȯµÇµµ·ÏÇÕ´Ï´Ù. ¡¤ ÆÄÀÏÀº ¼Ò½ºÀÇ »õ·Î¿î "SELinux"µð·ºÅ丮¿¡ ÀÖ½À´Ï´Ù. ¡¤ Netstat ±¸¹® ºÐ¼® ÇÏ¿¡¼ ·ÎÄà ¼¹ö Æ÷Æ®°¡ ¿Ã¹Ù¸£°Ôº¸°íµÇÁö ¾ÊÀº ¹ö±×°¡ ¼öÁ¤µÇ¾ú½À´Ï´Ù. ¡¤ PSAD°¡ ½ÃÀÛµÇÁö ¾Ê°í "* ¿À·ù : PSAD°¡ ½ÃÀÛµÇÁö ¾ÊÀº"* ERROR : PSAD°¡ ½ÃÀÛµÇÁö ¾ÊÀº "* ¿À·ù : PSAD¸¦ ½ÃÀÛÇÏÁö ¸øÇß½À´Ï´Ù"¹ö±×°¡ »ý¼ºµË´Ï´Ù. ¡¤ enable_syslog_fileÀÌ »ç¿ë °¡´ÉÇÑ °æ¿ì ¹ß»ýÇÑ ¹ö±×°¡ ¼öÁ¤µÇ¾ú½À´Ï´Ù.
Æ÷Æ® ½ºÄµ °ø°Ý ŽÁö±â °ü·Ã ¼ÒÇÁÆ®¿þ¾î