| TCP ·¡ÆÛ TCP_WRAPPERS ÆÐÅ°Áö¸¦ »ç¿ëÇÏ¸é µé¾î¿À´Â TCP ¿äûÀ» ¸ð´ÏÅ͸µÇÏ°í ÇÊÅ͸µ ÇÒ ¼ö ÀÖ½À´Ï´Ù. |
Áö±Ý ´Ù¿î·Îµå |
TCP ·¡ÆÛ ¼øÀ§ ¹× ¿ä¾à
- °Ô½ÃÀÚ À̸§:
- Wietse Venema
- °Ô½ÃÀÚ À¥»çÀÌÆ®:
- ftp://ftp.porcupine.org/pub/security/index.html
TCP ·¡ÆÛ Å±×
TCP ·¡ÆÛ ¼³¸í
TCP_WRAPPERS ÆÐÅ°Áö¸¦ »ç¿ëÇÏ¸é µé¾î¿À´Â TCP ¿äûÀ» ¸ð´ÏÅ͸µÇÏ°í ÇÊÅ͸µ ÇÒ ¼ö ÀÖ½À´Ï´Ù. TCP_Wrappers ÆÐÅ°Áö¸¦ »ç¿ëÇϸé Systat, Finger, FTP, Telnet, Rlogin, RSH, Exec, TFTP, Talk ¹× ±âŸ ³×Æ®¿öÅ© ¼ºñ½º¿¡ ´ëÇÑ µé¾î¿À´Â ¿äûÀ» ¸ð´ÏÅ͸µÇÏ°í ÇÊÅ͸µ ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±âÁ¸ ¼ÒÇÁÆ®¿þ¾î ¶Ç´Â ±âÁ¸ ±¸¼º ÆÄÀÏÀ» º¯°æÇÏÁö ¾Ê°í ¼³Ä¡ÇÒ ¼öÀÖ´Â ÀÛÀº µ¥¸ó ·¡ÆÛ ÇÁ·Î±×·¥À» Á¦°øÇÕ´Ï´Ù. ·¡Æ۴ Ŭ¶óÀ̾ðÆ® È£½ºÆ® ¹× ¿äû µÈ ¼ºñ½ºÀÇ À̸§À»º¸°íÇÕ´Ï´Ù. ·¡Æ۴ Ŭ¶óÀ̾ðÆ® ¶Ç´Â ¼¹ö ÀÀ¿ë ÇÁ·Î±×·¥°ú Á¤º¸¸¦ ±³È¯ÇÏÁö ¾ÊÀ¸¹Ç·Î Ŭ¶óÀ̾ðÆ®¿Í ¼¹ö ÀÀ¿ë ÇÁ·Î±×·¥ °£ÀÇ ½ÇÁ¦ ´ëÈ¿¡ ´ëÇÑ ¿À¹ö Çìµå°¡ ¾ø¾îµµµË´Ï´Ù .It´Â 4.3BSD ½ºÅ¸ÀÏ ¼ÒÄÏ ¹× ½Ã½ºÅÛ V.4 ½ºÅ¸ÀÏ TLI¸¦ ¸ðµÎ Áö¿øÇÕ´Ï´Ù. ±× Àǹ̸¦ ¸ð¸£´Â °æ¿ì ÀÚ½ÅÀ» Âù¾çÇÕ´Ï´Ù. ÆÐÅ°Áö´Â ±âÁ¸ ¼ÒÇÁÆ®¿þ¾î ¶Ç´Â ±âÁ¸ ±¸¼º ÆÄÀÏÀ» º¯°æÇÏÁö ¾Ê°í ¼³Ä¡ÇÒ ¼öÀÖ´Â ÀÛÀº µ¥¸ó ·¡ÆÛ ÇÁ·Î±×·¥À» Á¦°øÇÕ´Ï´Ù. ·¡Æ۴ Ŭ¶óÀ̾ðÆ® È£½ºÆ® ¹× ¿äû µÈ ¼ºñ½ºÀÇ À̸§À»º¸°íÇÕ´Ï´Ù. ·¡Æ۴ Ŭ¶óÀ̾ðÆ® ¶Ç´Â ¼¹ö ÀÀ¿ë ÇÁ·Î±×·¥°ú Á¤º¸¸¦ ±³È¯ÇÏÁö ¾ÊÀ¸¸ç Ŭ¶óÀ̾ðÆ®¿Í ¼¹ö ÀÀ¿ë ÇÁ·Î±×·¥ °£ÀÇ ½ÇÁ¦ º¯È¯¿¡ ¿À¹ö Çìµå¸¦ ºÎ°úÇÏÁö ¾Ê½À´Ï´Ù. Optional ±â´ÉÀº ´ÙÀ½°ú °°½À´Ï´Ù. ¾×¼¼½º ÄÁÆ®·ÑÀº ½Ã½ºÅÛÀÌ ¾î¶² ³×Æ®¿öÅ© µ¥¸ó¿¡ ¿¬°áÇÒ ¼ö ÀÖ´ÂÁö Á¦ÇÑ ÇÒ ¼öÀÖ´Â ½Ã½ºÅÛÀ» Á¦ÇÑÇÕ´Ï´Ù. RFC 931 µîÀÇ Å¬¶óÀ̾ðÆ® »ç¿ëÀÚ À̸§ Á¶È¸; ´©±º°¡°¡ ´©±º°¡°¡Àִ ôÇϴ ôÇϴ ȣ½ºÆ®¿¡ ´ëÇÑ Ãß°¡ º¸È£; ´©±º°¡°¡ È£½ºÆ® ÁÖ¼Ò¸¦ °®´Â °ÍÀ» ôÇϴ ȣ½ºÆ®¿¡ ´ëÇÑ Ãß°¡ º¸È£. ÇÁ·Î±×·¥Àº ¸Å¿ì ÈÞ´ë°¡ °¡´ÉÇÕ´Ï´Ù. ºôµå ÀýÂ÷´Â ÀϹÝÀûÀ¸·Î °øÅëÀûÀÌÁö ¾ÊÀº ȯ°æ¿¡ ´ëÇØ Á¦°øµÇ¸ç ȯ°æ Áß¿¡¼ ȯ°æÀÌ ¾Æ´Ñ °æ¿ì °¡ÀÌµå ¶óÀÎÀÌ Á¦°øµË´Ï´Ù. Àç¹ßÀÎÀº ³×Æ®¿öÅ© µ¥¸óÀÌ inetd¿Í °°Àº ¼öÆÛ ¼¹ö¿¡ ÀÇÇØ »ý¼ºµÈ´Ù´Â °ÍÀÔ´Ï´Ù. 4.3BSD ½ºÅ¸ÀÏÀÇ ¼ÒÄÏ ÇÁ·Î±×·¡¹Ö ÀÎÅÍÆäÀ̽º ¹× / ¶Ç´Â ½Ã½ºÅÛ V.4 ½ºÅ¸ÀÏ TLI ÇÁ·Î±×·¡¹Ö ÀÎÅÍÆäÀ̽º; syslog (3) ¶óÀ̺귯¸® ¹× syslogd (8) µ¥¸óÀÇ °¡¿ë¼º. ·¡ÆÛ´Â ÀÌ·¯ÇÑ ¿ä±¸ »çÇ×À» ÃæÁ·½ÃÅ°´Â ½Ã½ºÅÛ¿¡¼ ¼öÁ¤ÇÏÁö ¾Ê°í ½ÇÇàÇؾßÇÕ´Ï´Ù. ÇØ°á ¹æ¹ýÀº ½Ã½ºÅÛ ¼ÒÇÁÆ®¿þ¾îÀÇ ¸î °¡Áö ÀϹÝÀûÀÎ ¹ö±×¿¡ ´ëÇØ ±¸ÇöµÇ¾ú½À´Ï´Ù. ÀÌ´Â ·¡ÆÛ ÇÁ·Î±×·¥°úÀÇ Ã¹ ¸¸³²À̶ó¸é ÇÒ ¼öÀÖ´Â ¹æ¹ý : 1) °ü·Ã °³³ä ¹× ¿ë¾î¿¡ ´ëÇÑ ¼Ò°³¿¡ ´ëÇÑ ÀÚ½À¼ ¼½¼ÇÀ» ÀÐÀ¸½Ê½Ã¿À. 2)ÀÌ ¹®¼ÀÇ º¸¾È ±â´É ¼½¼ÇÀ» ÈȾ½Ê½Ã¿À. 3) ¼³Ä¡ Áöħ (½±°Ô ORADVANCED)À» µû¸£½Ê½Ã¿À. ±âº» º¸¾È ±â´É ¼³Á¤À» ¸ÕÀú »ç¿ëÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù. ¸çÄ¥ µ¿¾È ·¡ÆÛ¸¦ ½ÇÇàÇÏ¿© ·Î±×¿¡ Àͼ÷ÇØ Áö°Å³ª, ¾×¼¼½º¸¦ Àý´ÜÇϰųª ºÎºñ Æ®·¦À» ¼³Ä¡ÇÏ´Â °Í°ú °°Àº ¼Ø¾¾¼® ÀÏÀ»Çϱâ Àü¿¡ ¸±¸®½º¸¦ ¼³Ä¡ÇϽʽÿÀ. ¡¤ÀÌ ¸±¸®½º¿¡¼ »õ·Î¿î ±â´É : ¡¤ ¾ÈƼ ¼Ò½º ¶ó¿ìÆà º¸È£°¡ Çâ»óµÇ¾ú½À´Ï´Ù. ¹öÀü 7.5ÀÇ ÄÚµå´Â Linux¿Í ȣȯ µÇ·Á°íÇ߱⠶§¹®¿¡ ÇÒ ¼öÀִ¸¸Å °·ÂÇÏÁö ¸øÇß½À´Ï´Ù. ±×°Ç ½Ç¼ö ¿´¾î. ºÒÆíÀ» ³¢ÃÄ µå·Á Á˼ÛÇÕ´Ï´Ù. ¡¤ ÇÁ·Î±×·¥Àº ´õ ÀÌ»ó ¼Ò½º ¶ó¿ìÆà µÈ ¿¬°áÀÇ °æ¿ì¸¦ ´õ ÀÌ»ó ÇØÁöÇÏÁö ¾ÊÀ¸¹Ç·Î IP ½ºÇªÇÎ Äڵ尡 Àå±â ½ÇÇà µ¥¸óÀ» À§ÇØ ´õ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ¡¤ ¡¤ syslogging DNS È£½ºÆ® À̸§ ¹®Á¦°¡ ¹ß»ýÇϸé Ç×»ó Á¦ÇÑµÈ ¼öÀÇ ¹®ÀÚ ÀÌÈÄ¿¡ ¸Ø Ãä´Ï ´Ù. ...¿¡
TCP ·¡ÆÛ °ü·Ã ¼ÒÇÁÆ®¿þ¾î