°­ÁÂ

HOME > °­ÁÂ >
°­ÁÂ| ¸®´ª½º ¹× ¿ÀǼҽº¿¡ °ü·ÃµÈ °­Á¸¦ º¸½Ç ¼ö ÀÖ½À´Ï´Ù.
 
À¥¼­¹ö±¸Ãà º¸¾ÈÁ¡°Ë°¡À̵å[2] - ³×Æ®¿öÅ© Ãë¾àÁ¡ Á¡°Ë
Á¶È¸ : 12,139  


Á¦ 3 Àå  ³×Æ®¿öÅ© Ãë¾àÁ¡ Á¡°Ë

Á¦1Àý ³×Æ®¿öÅ© ÀåºñÀÇ ¿ø°Ý Á¢±Ù Á¦ÇÑ ¼³Á¤

  ÆÐ½º¿öµå¸¦ ¾Æ¹«¸® ¾î·Æ°Ô ¼³Á¤ÇÏ¿´´Ù ÇÏ´õ¶óµµ °ü¸®ÀÚ Áß¿¡ Åð»çÀÚ³ª ºÎ¼­ À̵¿ÀÚ°¡ ÀÖÀ» ¼ö ÀÖ°í ¶Ç´Â °ü¸®ÀÇ ºÎÁÖÀÇ µîÀ¸·Î ÆÐ½º¿öµå°¡ À¯ÃâµÉ ¼öµµ ÀÖ´Ù. ¶ÇÇÑ ¹«ÀÛÀ§·Î ´ëÀÔÇÏ´Â brute force ÇÁ·Î±×·¥À» ÀÌ¿ëÇÏ¿© ÀÏÀÏÀÌ ÆÐ½º¿öµå¸¦ ÀÔ·ÂÇØ º¸´Â ¹æ¹ýÀ¸·Îµµ ÆÐ½º¿öµå¸¦ ¾Ë ¼ö ÀÖÀ¸¹Ç·Î ´Ü¼øÈ÷ ÆÐ½º¿öµå¸¦ ÃßÃøÇÏ±â ¾î·Æ°Ô ¼³Á¤ÇÏ´Â °Í¸¸À¸·Î´Â È®½ÇÇÑ ´ë¾ÈÀÌ µÉ ¼ö ¾øÀ¸¸ç ÆÐ½º¿öµå¸¦ ¼³Á¤ÇÑ ÈÄ¿¡´Â Çã¿ëµÈ ip ¿Ü¿¡´Â telnetÀ̳ª ssh¸¦ ÅëÇØ ¶ó¿ìÅÍ¿¡ ¿ø°ÝÁ¢¼ÓÀ» ÇÒ ¼ö ¾øµµ·Ï Á¦ÇÑÇÏ´Â °ÍÀÌ ÁÁ´Ù.


Á¦2Àý SNMP Á¢±Ù Á¦ÇÑ ¼³Á¤

  SNMP(Simple Network Management Protocol)´Â ±× À̸§ÀÌ ¶æÇÏ´Â ¹Ù¿Í °°ÀÌ ´Ü¼øÇÑ ³×Æ®¿öÅ© °ü¸®¸¦ À§ÇÑ ¸ñÀûÀ¸·Î ÁÖ·Î ¼­¹ö³ª ³×Æ®¿öÅ© Àåºñ¿¡¼­ SNMP¸¦ ¼³Á¤ÇÑ ÈÄ mrtgÇÁ·Î±×·¥À» ÀÌ¿ëÇÏ¿© Æ®·¡ÇÈ °ü¸® µîÀ» À§ÇØ »ç¿ëµÇ°í ÀÖ´Ù. ±×·¯³ª Æ®·¡ÇÈ Á¤º¸»Ó¸¸ ¾Æ´Ï¶ó Àüü ³×Æ®¿öÅ©ÀÇ ±¸¼ºÀ̳ª MAC ÁÖ¼Ò, IPÁÖ¼Ò, IOS ¹öÀüµî ¼ÒÇÁÆ®¿þ¾î Á¤º¸ ¹× °¢Á¾ Çϵå¿þ¾î Á¤º¸±îÁö Á¦°øÇÏ´Â µî °ü¸®ÀÚ ÀÔÀå¿¡¼­´Â ¸Å¿ì Áß¿äÇÑ Á¤º¸¸¦ Á¦°øÇϹǷΠÀÌÀÇ º¸¾È¿¡ ½Å°æÀ» ¾²µµ·Ï ÇÏ¿©¾ß ÇÑ´Ù. ´õ±º´Ù³ª SNMP¿¡ ´ëÇÑ Àб⠱ÇÇÑ »Ó ¾Æ´Ï¶ó ¾²±â ±ÇÇѱîÁö ÀÖÀ» °æ¿ì¿¡´Â config ÆÄÀÏÀ» ¿­¶÷Çϰųª Á÷Á¢ ³×Æ®¿öÅ© ¼³Á¤À» º¯°æÇÒ ¼öµµ ÀÖ´Ù.
  SNMP´Â ¹öÀüº°·Î v1°ú v2c°¡ ÁÖ·Î »ç¿ëµÇ°í ÀÖÁö¸¸ µÎ ¹öÀüÀº °ÅÀÇ À¯»çÇϸç ÃÖ±ÙÀÇ v3¿¡¼­´Â ÀÎÁõÀ» À§ÇØ ¾Ïȣȭ°¡ Á¦°øµÇ°í ÀÖ´Ù.


°¡. community ¹®ÀÚ¿­(string)
  SNMP¿¡¼­ community ¹®ÀÚ¿­(string)Àº SNMPd(µ¥¸ó)¿Í Ŭ¶óÀÌ¾ðÆ®°¡ µ¥ÀÌÅ͸¦ ±³È¯Çϱâ Àü¿¡ ÀÎÁõÇÏ´Â ÀÏÁ¾ÀÇ ÆÐ½º¿öµå·Î¼­ ÃʱⰪÀ¸·Î public ¶Ç´Â private·Î ¼³Á¤µÇ¾î ÀÖ´Ù. ÀÌ´Â ºñ´Ü ¶ó¿ìÅͻӸ¸ ¾Æ´Ï¶ó ´ëºÎºÐÀÇ ¼­¹ö¿¡¼­µµ publicÀ¸·Î µÇ¾î Àִµ¥, À̸¦ ±×´ë·Î »ç¿ëÇÏ´Â °ÍÀº ÆÐ½º¿öµå¸¦ »ç¿ëÇÏÁö ¾Ê´Â °èÁ¤À» »ç¿ëÇÏ´Â °Í ÀÌ»ó À§ÇèÇÏ´Ù. ±×·³¿¡µµ ºÒ±¸ÇÏ°í ´ëºÎºÐÀÇ ½Ã½ºÅÛ, ³×Æ®¿öÅ© °ü¸®ÀÚµéÀÌ ±âº»ÀûÀÎ ¹®ÀÚ¿­ÀÎ publicÀ» ±×´ë·Î »ç¿ëÇϰųª ´Ù¸¥ ¹®ÀÚ¿­·Î º¯°æÀ» ÇØµµ »óÈ£³ª monitor, router, mrtg µî »çȸ°øÇÐÀûÀ¸·Î ÃßÃøÇÒ ¼ö ÀÖ´Â ¹®ÀÚ¿­À» »ç¿ëÇϰí ÀÖ¾î ¹®Á¦°¡ µÇ°í ÀÖ´Ù. community ¹®ÀÚ¿­(string)Àº µÚ¿¡¼­ ¼³¸íÇÒ¡°service password-encryption¡±¶ó´Â ¸í·É¾î·Îµµ ¾ÏȣȭµÇÁö ¾ÊÀ¸¹Ç·Î ¹Ýµå½Ã ±âÁ¸ÀÇ public ´ë½Å ´©±¸³ª ÃßÃøÇÏ±â ¾î·Æ°í Àǹ̰¡ ¾ø´Â ¹®ÀÚ¿­·Î º¯°æÇϵµ·Ï ÇÏ¿©¾ß ÇÑ´Ù. ±×¸®°í SNMP¿¡¼­´Â RO(Read Only)¿Í RW(Read Write) ¸ðµå¸¦ Á¦°øÇϴµ¥, ´ëºÎºÐ RO¸ðµå¸¦ »ç¿ëÇÏÁö¸¸ ÀϺΠ°ü¸®ÀÚµéÀº SNMP¸¦ ÀÌ¿ëÇÑ ½¬¿î °ü¸®¸¦ À§ÇØ RW(Read Write) community ¹®ÀÚ¿­À» »ç¿ëÇÏ´Â °æ¿ìµµ Àִµ¥, ÀÌ·¯ÇÑ °æ¿ì º¸¾È ¼³Á¤À» È®½ÇÇÏ°Ô ÇÏÁö ¾ÊÀ» °æ¿ì SNMP¸¦ ÀÌ¿ëÇÏ¿© ¼³Á¤À» ¼öÁ¤ÇÒ ¼ö ÀÖ´Â µî ½É°¢ÇÑ º¸¾È¹®Á¦¸¦ À¯¹ßÇÒ ¼ö ÀÖÀ¸´Ï °¡±ÞÀû »ç¿ëÀ» ÀÚÁ¦Ç쵂 ºÎµæÀÌ »ç¿ëÇÏ¿©¾ß ÇÑ´Ù¸é °¢º°È÷ ÁÖÀÇÇÏ¿©¾ß ÇÑ´Ù.


³ª. ¾Ïȣȭ ¿©ºÎ
  SNMP(v1, v2c)¿¡¼­ Ŭ¶óÀÌ¾ðÆ®¿Í µ¥¸ó°£ÀÇ get_request(¿äû)¿Í get_response(ÀÀ´ä) °úÁ¤Àº ¾Ïȣȭ°¡ ¾Æ´Ñ Æò¹®À¸·Î Àü¼ÛµÇ¹Ç·Î Àü±âÀûÀÎ µµÃ»ÀÎ ½º´ÏÇÎ(sniffing)ÀÌ °¡´ÉÇÏ´Ù. µû¶ó¼­ ¾Æ¹«¸® community ¹®ÀÚ¿­À» ¾î·Æ°Ô ¼öÁ¤ÇÏ¿´´Ù ÇÏ´õ¶óµµ Áß°£ ³×Æ®¿öÅ©¿¡¼­ ½º´ÏÇÎÀ» Çϸé community ¹®ÀÚ¿­À» ¾Ë ¼ö ÀÖÀ¸¹Ç·Î ¶ó¿ìÅÍ¿¡¼­ access-list¸¦ ÀÌ¿ëÇÏ¿© SNMP¿¡ ´ëÇÑ Á¢±ÙÀ» ¾ö°ÝÈ÷ Á¦ÇÑÇÏ¿©¾ß ÇÑ´Ù.


Á¦3Àý ³×Æ®¿öÅ© ÀåºñÀÇ µðÆúÆ® ¾ÆÀ̵ð/ÆÐ½º¿öµå »ç¿ë±ÝÁö
  ±âº»ÀûÀ¸·Î ³×Æ®¿öÅ© Àåºñ·ÎÀÇ Á¢¼ÓÀº ³»ºÎ¿¡¼­¸¸ °¡´ÉÇÏ°Ô Çϵµ·Ï Çϸç, ´ÜÁö °ü¸®»óÀÇ Æí¸®ÇÔ ¶§¹®¿¡ ·Î±×ÀÎ ÆÐ½º¿öµå¸¦ ¼³Á¤ÇÏÁö ¾Ê°Å³ª »óÈ£ µî ½±°Ô ÃßÃøÀÌ °¡´ÉÇÑ ±âº» ÆÐ½º¿öµå¸¦ ÀϰýÀûÀ¸·Î ¼³Á¤ÇÏÁö ¸»¾Æ¾ß ÇÑ´Ù. ¶ÇÇÑ »çÀü¿¡ Á¸ÀçÇÏ´Â ´Ü¾î¿Í ¼ýÀÚ µîÀÇ ÃßÃøÀÌ ½¬¿î ¾ÆÀ̵ð¿Í ÆÐ½º¿öµå¸¦ »ç¿ëÇÏÁö ¾Ê´Â´Ù.


Á¦4Àý ºÒÇÊ¿äÇÑ ¼­ºñ½ºÀÇ Áß´Ü
  ¼­¹ö ½Ã½ºÅÛ°ú ¸¶Âù°¡Áö·Î ³×Æ®¿öÅ© Àåºñ ¿ª½Ã óÀ½¿¡ ¼³Ä¡¸¦ Çϰųª IOS µîÀ» ¾÷±×·¹À̵å ÇÑ ÈÄ¿¡´Â »ç¿ëÇÏÁö ¾Ê°Å³ª º¸¾È»ó ºÒÇÊ¿äÇÑ ¼­ºñ½º³ª ±â´ÉÀÌ ³Ê¹« ¸¹ÀÌ È°¼ºÈ­µÇ¾î ÀÖ´Â °æ¿ì°¡ ¸¹´Ù. µû¶ó¼­ ºÒÇÊ¿äÇÑ ¼­ºñ½º´Â ¹Ýµå½Ã ÁßÁöÇϵµ·Ï ÇÑ´Ù.


Á¦5Àý ¼³Á¤À» ÅëÇÑ ·Î±×Àνð£ Á¦ÇÑ
  ·Î±×ÀÎ ÇÑ ÈÄ ÀÏÁ¤ ½Ã°£µ¿¾È ¾Æ¹«·± ¸í·É¾î¸¦ ÀÔ·ÂÇÏÁö ¾ÊÀ¸¸é ÀÚµ¿À¸·Î Á¢¼ÓÀ» Á¾·áÇϰųª ·Î±×¾Æ¿ôÀÌ µÇµµ·Ï ¼³Á¤ÇÏ´Â °ÍÀÌ ÁÁÀºµ¥, ÀÌ´Â ½Ç¼ö·Î ·Î±×¾Æ¿ôÀ» ÇÏÁö ¾Ê°í ÀÚ¸®¸¦ ¶ß´Â °æ¿ì¿¡ ´ëºñÇϱâ À§ÇÔÀÌ´Ù.


Á¦6Àý ·Î±× °ü¸®
  ¼­¹öµç ¶ó¿ìÅÍ¿Í °°Àº ³×Æ®¿öÅ© Àåºñµç °ü°è¾øÀÌ ·Î±×´Â ¸Å¿ì Áß¿äÇÑ Àǹ̸¦ °¡Áø´Ù. ½Ã½ºÅÛ¿¡¼­ ÀÚüÀûÀ¸·Î Á¦°øÇÏ´Â ·Î±×¸¦ ÅëÇØ ´Ù¾çÇÑ Çö»óÀ̳ª Àå¾ÖµîÀ» ÀÎÁöÇÒ ¼ö ÀÖÀ¸¸ç access-list¿Í °°Àº ƯÁ¤ÇÑ ·ê¿¡ ¸ÅĪµÇ¾úÀ» °æ¿ì ·Î±×¸¦ ³²±æ ¼ö ÀÖµµ·Ï ÇÔÀ¸·Î½á ¸ð´ÏÅ͸µÀÇ ¿ëµµ·Îµµ Áß¿äÇÑ ¿ªÇÒÀ» ÇÏ°Ô µÈ´Ù. ±×·¯³ª ´ëºÎºÐ ¶ó¿ìÅÍ¿¡¼­ ·Î±×¸¦ ³²±â´Â ¼³Á¤À» ÇÏÁö ¾Ê°í »ç¿ëÇϴµ¥, °ü¸®»óÀÇ ¸ñÀûÀ¸·Î ¶Ç´Â º¸¾È»óÀÇ ¸ñÀûÀ¸·Îµµ ¹Ýµå½Ã ¼³Á¤ÇÒ °ÍÀ» ±ÇÀåÇÑ´Ù.

Ãâó :

[¿ø±Û¸µÅ©] : https://www.linux.co.kr/home2/board/subbs/board.php?bo_table=lecture&wr_id=1687


ÀÌ ±ÛÀ» Æ®À§ÅÍ·Î º¸³»±â ÀÌ ±ÛÀ» ÆäÀ̽ººÏÀ¸·Î º¸³»±â ÀÌ ±ÛÀ» ¹ÌÅõµ¥ÀÌ·Î º¸³»±â

 
krcert
ÀÎÅÍ³Ý Ä§ÇØ»ç°í´ëÀÀÁö¿ø¼¾ÅÍÀÇ
Çã¶ôÇÏ¿¡ º» »çÀÌÆ®¿¡¼­ pdf ÆÄÀÏ Çü½ÄÀ¸·Î ¹èÆ÷ µË´Ï´Ù.