°ÁÂ
|
HOME > °ÁÂ > |
°ÁÂ| ¸®´ª½º ¹× ¿ÀǼҽº¿¡ °ü·ÃµÈ °Á¸¦ º¸½Ç ¼ö ÀÖ½À´Ï´Ù.
|
À¥¼¹ö±¸Ãà º¸¾ÈÁ¡°Ë°¡À̵å[2] - ³×Æ®¿öÅ© Ãë¾àÁ¡ Á¡°Ë
|
|
 Á¶È¸ : 12,139
|
Á¦ 3 Àå ³×Æ®¿öÅ© Ãë¾àÁ¡ Á¡°Ë
Á¦1Àý ³×Æ®¿öÅ© ÀåºñÀÇ ¿ø°Ý Á¢±Ù Á¦ÇÑ ¼³Á¤
ÆÐ½º¿öµå¸¦ ¾Æ¹«¸® ¾î·Æ°Ô ¼³Á¤ÇÏ¿´´Ù ÇÏ´õ¶óµµ °ü¸®ÀÚ Áß¿¡ Åð»çÀÚ³ª ºÎ¼ À̵¿ÀÚ°¡ ÀÖÀ» ¼ö ÀÖ°í ¶Ç´Â °ü¸®ÀÇ ºÎÁÖÀÇ µîÀ¸·Î ÆÐ½º¿öµå°¡ À¯ÃâµÉ ¼öµµ ÀÖ´Ù. ¶ÇÇÑ ¹«ÀÛÀ§·Î ´ëÀÔÇÏ´Â brute force ÇÁ·Î±×·¥À» ÀÌ¿ëÇÏ¿© ÀÏÀÏÀÌ ÆÐ½º¿öµå¸¦ ÀÔ·ÂÇØ º¸´Â ¹æ¹ýÀ¸·Îµµ ÆÐ½º¿öµå¸¦ ¾Ë ¼ö ÀÖÀ¸¹Ç·Î ´Ü¼øÈ÷ ÆÐ½º¿öµå¸¦ ÃßÃøÇÏ±â ¾î·Æ°Ô ¼³Á¤ÇÏ´Â °Í¸¸À¸·Î´Â È®½ÇÇÑ ´ë¾ÈÀÌ µÉ ¼ö ¾øÀ¸¸ç ÆÐ½º¿öµå¸¦ ¼³Á¤ÇÑ ÈÄ¿¡´Â Çã¿ëµÈ ip ¿Ü¿¡´Â telnetÀ̳ª ssh¸¦ ÅëÇØ ¶ó¿ìÅÍ¿¡ ¿ø°ÝÁ¢¼ÓÀ» ÇÒ ¼ö ¾øµµ·Ï Á¦ÇÑÇÏ´Â °ÍÀÌ ÁÁ´Ù.
Á¦2Àý SNMP Á¢±Ù Á¦ÇÑ ¼³Á¤
SNMP(Simple Network Management Protocol)´Â ±× À̸§ÀÌ ¶æÇÏ´Â ¹Ù¿Í °°ÀÌ ´Ü¼øÇÑ ³×Æ®¿öÅ© °ü¸®¸¦ À§ÇÑ ¸ñÀûÀ¸·Î ÁÖ·Î ¼¹ö³ª ³×Æ®¿öÅ© Àåºñ¿¡¼ SNMP¸¦ ¼³Á¤ÇÑ ÈÄ mrtgÇÁ·Î±×·¥À» ÀÌ¿ëÇÏ¿© Æ®·¡ÇÈ °ü¸® µîÀ» À§ÇØ »ç¿ëµÇ°í ÀÖ´Ù. ±×·¯³ª Æ®·¡ÇÈ Á¤º¸»Ó¸¸ ¾Æ´Ï¶ó Àüü ³×Æ®¿öÅ©ÀÇ ±¸¼ºÀ̳ª MAC ÁÖ¼Ò, IPÁÖ¼Ò, IOS ¹öÀüµî ¼ÒÇÁÆ®¿þ¾î Á¤º¸ ¹× °¢Á¾ Çϵå¿þ¾î Á¤º¸±îÁö Á¦°øÇÏ´Â µî °ü¸®ÀÚ ÀÔÀå¿¡¼´Â ¸Å¿ì Áß¿äÇÑ Á¤º¸¸¦ Á¦°øÇϹǷΠÀÌÀÇ º¸¾È¿¡ ½Å°æÀ» ¾²µµ·Ï ÇÏ¿©¾ß ÇÑ´Ù. ´õ±º´Ù³ª SNMP¿¡ ´ëÇÑ Àб⠱ÇÇÑ »Ó ¾Æ´Ï¶ó ¾²±â ±ÇÇѱîÁö ÀÖÀ» °æ¿ì¿¡´Â config ÆÄÀÏÀ» ¿¶÷Çϰųª Á÷Á¢ ³×Æ®¿öÅ© ¼³Á¤À» º¯°æÇÒ ¼öµµ ÀÖ´Ù. SNMP´Â ¹öÀüº°·Î v1°ú v2c°¡ ÁÖ·Î »ç¿ëµÇ°í ÀÖÁö¸¸ µÎ ¹öÀüÀº °ÅÀÇ À¯»çÇϸç ÃÖ±ÙÀÇ v3¿¡¼´Â ÀÎÁõÀ» À§ÇØ ¾ÏȣȰ¡ Á¦°øµÇ°í ÀÖ´Ù.
°¡. community ¹®ÀÚ¿(string) SNMP¿¡¼ community ¹®ÀÚ¿(string)Àº SNMPd(µ¥¸ó)¿Í Ŭ¶óÀÌ¾ðÆ®°¡ µ¥ÀÌÅ͸¦ ±³È¯Çϱâ Àü¿¡ ÀÎÁõÇÏ´Â ÀÏÁ¾ÀÇ ÆÐ½º¿öµå·Î¼ ÃʱⰪÀ¸·Î public ¶Ç´Â private·Î ¼³Á¤µÇ¾î ÀÖ´Ù. ÀÌ´Â ºñ´Ü ¶ó¿ìÅͻӸ¸ ¾Æ´Ï¶ó ´ëºÎºÐÀÇ ¼¹ö¿¡¼µµ publicÀ¸·Î µÇ¾î Àִµ¥, À̸¦ ±×´ë·Î »ç¿ëÇÏ´Â °ÍÀº ÆÐ½º¿öµå¸¦ »ç¿ëÇÏÁö ¾Ê´Â °èÁ¤À» »ç¿ëÇÏ´Â °Í ÀÌ»ó À§ÇèÇÏ´Ù. ±×·³¿¡µµ ºÒ±¸ÇÏ°í ´ëºÎºÐÀÇ ½Ã½ºÅÛ, ³×Æ®¿öÅ© °ü¸®ÀÚµéÀÌ ±âº»ÀûÀÎ ¹®ÀÚ¿ÀÎ publicÀ» ±×´ë·Î »ç¿ëÇϰųª ´Ù¸¥ ¹®ÀÚ¿·Î º¯°æÀ» ÇØµµ »óÈ£³ª monitor, router, mrtg µî »çȸ°øÇÐÀûÀ¸·Î ÃßÃøÇÒ ¼ö ÀÖ´Â ¹®ÀÚ¿À» »ç¿ëÇϰí ÀÖ¾î ¹®Á¦°¡ µÇ°í ÀÖ´Ù. community ¹®ÀÚ¿(string)Àº µÚ¿¡¼ ¼³¸íÇÒ¡°service password-encryption¡±¶ó´Â ¸í·É¾î·Îµµ ¾ÏȣȵÇÁö ¾ÊÀ¸¹Ç·Î ¹Ýµå½Ã ±âÁ¸ÀÇ public ´ë½Å ´©±¸³ª ÃßÃøÇÏ±â ¾î·Æ°í Àǹ̰¡ ¾ø´Â ¹®ÀÚ¿·Î º¯°æÇϵµ·Ï ÇÏ¿©¾ß ÇÑ´Ù. ±×¸®°í SNMP¿¡¼´Â RO(Read Only)¿Í RW(Read Write) ¸ðµå¸¦ Á¦°øÇϴµ¥, ´ëºÎºÐ RO¸ðµå¸¦ »ç¿ëÇÏÁö¸¸ ÀϺΠ°ü¸®ÀÚµéÀº SNMP¸¦ ÀÌ¿ëÇÑ ½¬¿î °ü¸®¸¦ À§ÇØ RW(Read Write) community ¹®ÀÚ¿À» »ç¿ëÇÏ´Â °æ¿ìµµ Àִµ¥, ÀÌ·¯ÇÑ °æ¿ì º¸¾È ¼³Á¤À» È®½ÇÇÏ°Ô ÇÏÁö ¾ÊÀ» °æ¿ì SNMP¸¦ ÀÌ¿ëÇÏ¿© ¼³Á¤À» ¼öÁ¤ÇÒ ¼ö ÀÖ´Â µî ½É°¢ÇÑ º¸¾È¹®Á¦¸¦ À¯¹ßÇÒ ¼ö ÀÖÀ¸´Ï °¡±ÞÀû »ç¿ëÀ» ÀÚÁ¦Ç쵂 ºÎµæÀÌ »ç¿ëÇÏ¿©¾ß ÇÑ´Ù¸é °¢º°È÷ ÁÖÀÇÇÏ¿©¾ß ÇÑ´Ù.
³ª. ¾ÏÈ£È ¿©ºÎ SNMP(v1, v2c)¿¡¼ Ŭ¶óÀÌ¾ðÆ®¿Í µ¥¸ó°£ÀÇ get_request(¿äû)¿Í get_response(ÀÀ´ä) °úÁ¤Àº ¾ÏȣȰ¡ ¾Æ´Ñ Æò¹®À¸·Î Àü¼ÛµÇ¹Ç·Î Àü±âÀûÀÎ µµÃ»ÀÎ ½º´ÏÇÎ(sniffing)ÀÌ °¡´ÉÇÏ´Ù. µû¶ó¼ ¾Æ¹«¸® community ¹®ÀÚ¿À» ¾î·Æ°Ô ¼öÁ¤ÇÏ¿´´Ù ÇÏ´õ¶óµµ Áß°£ ³×Æ®¿öÅ©¿¡¼ ½º´ÏÇÎÀ» Çϸé community ¹®ÀÚ¿À» ¾Ë ¼ö ÀÖÀ¸¹Ç·Î ¶ó¿ìÅÍ¿¡¼ access-list¸¦ ÀÌ¿ëÇÏ¿© SNMP¿¡ ´ëÇÑ Á¢±ÙÀ» ¾ö°ÝÈ÷ Á¦ÇÑÇÏ¿©¾ß ÇÑ´Ù.
Á¦3Àý ³×Æ®¿öÅ© ÀåºñÀÇ µðÆúÆ® ¾ÆÀ̵ð/ÆÐ½º¿öµå »ç¿ë±ÝÁö ±âº»ÀûÀ¸·Î ³×Æ®¿öÅ© Àåºñ·ÎÀÇ Á¢¼ÓÀº ³»ºÎ¿¡¼¸¸ °¡´ÉÇÏ°Ô Çϵµ·Ï Çϸç, ´ÜÁö °ü¸®»óÀÇ Æí¸®ÇÔ ¶§¹®¿¡ ·Î±×ÀÎ ÆÐ½º¿öµå¸¦ ¼³Á¤ÇÏÁö ¾Ê°Å³ª »óÈ£ µî ½±°Ô ÃßÃøÀÌ °¡´ÉÇÑ ±âº» ÆÐ½º¿öµå¸¦ ÀϰýÀûÀ¸·Î ¼³Á¤ÇÏÁö ¸»¾Æ¾ß ÇÑ´Ù. ¶ÇÇÑ »çÀü¿¡ Á¸ÀçÇÏ´Â ´Ü¾î¿Í ¼ýÀÚ µîÀÇ ÃßÃøÀÌ ½¬¿î ¾ÆÀ̵ð¿Í ÆÐ½º¿öµå¸¦ »ç¿ëÇÏÁö ¾Ê´Â´Ù.
Á¦4Àý ºÒÇÊ¿äÇÑ ¼ºñ½ºÀÇ Áß´Ü ¼¹ö ½Ã½ºÅÛ°ú ¸¶Âù°¡Áö·Î ³×Æ®¿öÅ© Àåºñ ¿ª½Ã óÀ½¿¡ ¼³Ä¡¸¦ Çϰųª IOS µîÀ» ¾÷±×·¹À̵å ÇÑ ÈÄ¿¡´Â »ç¿ëÇÏÁö ¾Ê°Å³ª º¸¾È»ó ºÒÇÊ¿äÇÑ ¼ºñ½º³ª ±â´ÉÀÌ ³Ê¹« ¸¹ÀÌ È°¼ºÈµÇ¾î ÀÖ´Â °æ¿ì°¡ ¸¹´Ù. µû¶ó¼ ºÒÇÊ¿äÇÑ ¼ºñ½º´Â ¹Ýµå½Ã ÁßÁöÇϵµ·Ï ÇÑ´Ù.
Á¦5Àý ¼³Á¤À» ÅëÇÑ ·Î±×Àνð£ Á¦ÇÑ ·Î±×ÀÎ ÇÑ ÈÄ ÀÏÁ¤ ½Ã°£µ¿¾È ¾Æ¹«·± ¸í·É¾î¸¦ ÀÔ·ÂÇÏÁö ¾ÊÀ¸¸é ÀÚµ¿À¸·Î Á¢¼ÓÀ» Á¾·áÇϰųª ·Î±×¾Æ¿ôÀÌ µÇµµ·Ï ¼³Á¤ÇÏ´Â °ÍÀÌ ÁÁÀºµ¥, ÀÌ´Â ½Ç¼ö·Î ·Î±×¾Æ¿ôÀ» ÇÏÁö ¾Ê°í ÀÚ¸®¸¦ ¶ß´Â °æ¿ì¿¡ ´ëºñÇϱâ À§ÇÔÀÌ´Ù.
Á¦6Àý ·Î±× °ü¸® ¼¹öµç ¶ó¿ìÅÍ¿Í °°Àº ³×Æ®¿öÅ© Àåºñµç °ü°è¾øÀÌ ·Î±×´Â ¸Å¿ì Áß¿äÇÑ Àǹ̸¦ °¡Áø´Ù. ½Ã½ºÅÛ¿¡¼ ÀÚüÀûÀ¸·Î Á¦°øÇÏ´Â ·Î±×¸¦ ÅëÇØ ´Ù¾çÇÑ Çö»óÀ̳ª Àå¾ÖµîÀ» ÀÎÁöÇÒ ¼ö ÀÖÀ¸¸ç access-list¿Í °°Àº ƯÁ¤ÇÑ ·ê¿¡ ¸ÅĪµÇ¾úÀ» °æ¿ì ·Î±×¸¦ ³²±æ ¼ö ÀÖµµ·Ï ÇÔÀ¸·Î½á ¸ð´ÏÅ͸µÀÇ ¿ëµµ·Îµµ Áß¿äÇÑ ¿ªÇÒÀ» ÇÏ°Ô µÈ´Ù. ±×·¯³ª ´ëºÎºÐ ¶ó¿ìÅÍ¿¡¼ ·Î±×¸¦ ³²±â´Â ¼³Á¤À» ÇÏÁö ¾Ê°í »ç¿ëÇϴµ¥, °ü¸®»óÀÇ ¸ñÀûÀ¸·Î ¶Ç´Â º¸¾È»óÀÇ ¸ñÀûÀ¸·Îµµ ¹Ýµå½Ã ¼³Á¤ÇÒ °ÍÀ» ±ÇÀåÇÑ´Ù.
Ãâó :
|
[¿ø±Û¸µÅ©] : https://www.linux.co.kr/home2/board/subbs/board.php?bo_table=lecture&wr_id=1687
 |
ÀÎÅÍ³Ý Ä§ÇØ»ç°í´ëÀÀÁö¿ø¼¾ÅÍÀÇ
Çã¶ôÇÏ¿¡ º» »çÀÌÆ®¿¡¼ pdf ÆÄÀÏ Çü½ÄÀ¸·Î ¹èÆ÷ µË´Ï´Ù. |
|
|
|
|