´ÙÀ½ ÀÌÀü Â÷·Ê

9. ¿Â¶óÀÎ ÀüÀÇ º¸¾È Áغñ (Á¢¼Ó¿¡ ¾Õ¼­¼­)

ÁÁ´Ù. ½Ã½ºÅÛ¿¡ ´ëÇÑ Àü¹ÝÀûÀÎ °Ë»ç°¡ ³¡³µ°í °¡´ÉÇÑ ÇÑ ½Ã½ºÅÛÀ» ¾ÈÀüÇÏ°Ô ¸¸µé¾ú´Ù´Â ÆÇ´ÜÀÌ µÇ¾úÀ¸¸é, ÀÌÁ¦´Â Á¢¼ÓÀ» ÇÒ ¼ø¼­´Ù. ÇÏÁö¸¸, ħÀÔÀÌ »ý±æ °æ¿ì ºü¸£°Ô ħÀÔÀÚ¸¦ ¹«´É·ÂÈ­ ½ÃÅ°°í, ¿ø»óº¹±¸¸¦ ÇÏ·Á¸é Áغñ¸¦ ÇØ¾ß ÇÒ °ÍÀÌ ¾ÆÁ÷µµ ¸î °¡Áö ÀÖ´Ù.

9.1 ¿Ïº®ÇÑ ¹é¾÷À» ¸¸µé °Í

¹é¾÷ ¹æ¹ý°ú ÀúÀåÀº ÀÌ ¹®¼­ÀÇ ÁÖÁ¦¿¡¼­ ¹þ¾î³ª´Â ÀÏÀÌÁö¸¸ ¹é¾÷°ú º¸¾È¿¡ °üÇÏ¿©¼­ ¸î ¸¶µð´Â Àû¾î³õ°Ú´Ù. ¸¸¾à¿¡ ÇϳªÀÇ ÆÄƼ¼Ç¿¡ 650 MB ÀÌÇÏÀÇ µ¥ÀÌŸ¸¦ °¡Áö°í ÀÖ´Ù¸é CD-RÀ» ¾²´Â °ÍÀÌ ÁÁ´Ù. (³»¿ëÀ» º¯°æÇϱⰡ ½±Áö ¾Ê°í, µ¥ÀÌŸÀÇ Àå±â°£ ÀúÀåÀÌ °¡´ÉÇϱ⠶§¹®ÀÌ´Ù) ³»¿ëÀ» º¯°æ ´çÇÏ´Â °æ¿ì°¡ ¾øµµ·Ï, Å×ÀÌÇÁ¿Í ´Ù¸¥ Àç»ç¿ëÀÌ °¡´ÉÇÑ °ÍµéÀº ¹é¾÷ÀÌ ³¡³ª´Â ´ë·Î ¾²±â ¹æÁö¸¦ Çϵµ·Ï ÇÏ°í, ÀÌ¿¡ ´ëÇÑ È®ÀÎÀ» ÇÏ´Â °ÍÀÌ ÁÁ´Ù. ¹é¾÷Àº ¾ÈÀüÇÑ Á¦ 2ÀÇ Àå¼Ò¿¡ ÀúÀåÇϵµ·Ï Ç϶ó. Á¦´ë·Î µÈ ¹é¾÷Àº ½Ã½ºÅÛÀ» ´Ù½Ã º¹±¸ÇÏ´Â ½Ã¹ßÁ¡ÀÌ µÉ °ÍÀ̹ǷÎ.

9.2 ÁÁÀº ¹é¾÷ ½ºÄÉÁÙÀ» °í¸£±â

¿¹·Î¼­, 6°³ÀÇ Å×ÀÌÇÁ¸¦ 1 ÁÖ±â¿ë ÇÑ ¹­À½À¸·Î ¾²´Â °ÍÀÌ °ü¸®Çϱ⿡ ÆíÇÏ´Ù. 4°³ÀÇ Å×ÀÌÇÁ¸¦ ¸ÅÀÏ Çϳª¾¿ ÁÖÁß¿¡ »ç¿ëÇÏ°í, ÇÑ °³¸¦ °ÝÁַΠ¦¼ö ±Ý¿äÀÏ¿¡, ³²Àº ÇÑ °³¸¦ °ÝÁַΠȦ¼ö ±Ý¿äÀÏ¿¡ »ç¿ëÇÏ´Â °ÍÀ» ¹æ¹ýÀÌ´Ù. ¸ÅÀÏ ºÎºÐ ¹é¾÷ (incremental backup)À» ¸¸µé°í, Àüü ¹é¾÷À» ÀûÀýÇÑ (°ÝÁÖ·Î »ç¿ëµÇ´Â) ±Ý¿äÀÏ ¿ë Å×ÀÌÇÁ¿¡ ¸¸µç´Ù. ¸¸¾à Ưº°È÷ Áß¿äÇÑ º¯°æÀ» Ç߰ųª, ¾î¶² Áß¿äÇÑ µ¥ÀÌŸ¸¦ Ãß°¡ÇßÀ» °æ¿ì¿¡´Â Ưº°È÷ ¹é¾÷À» ¸¸µå´Â °ÍÀÌ ÁÁÀ» °ÍÀÌ´Ù. [33. ¹é¾÷ ½ºÄÉÁì]

9.3 RPM°ú µ¥ºñ¾È ÆÄÀÏ µ¥ÀÌŸº£À̽ºÀÇ ¹é¾÷

ħÀÔÀÇ °æ¿ì¿¡´Â RPM µ¥ÀÌŸº£À̽º¸¦ Æ®¸³¿ÍÀ̾îó·³ »ç¿ëÇÒ ¼ö ÀÖ°ÚÁö¸¸, ÀÌ °æ¿ì¿¡´Â µ¥ÀÌŸº£À̽º±îÁöµµ º¯°æµÇÁö ¾Êµµ·Ï È®ÀÎÀ» ÇÏ°í ½á¾ß ÇÒ °ÍÀÌ´Ù. RPM µ¥ÀÌŸº£À̽º¸¦ Ç÷ÎÇÇ¿¡ Ä«ÇÇÇÏ°í, ÀÌ °ÍÀ» Ç×»ó Á¦ 2ÀÇ Àå¼Ò¿¡ º¸°üÇÑ´Ù. µ¥ºñ¾È ¹èÆ÷º»µµ ºñ½ÁÇÑ °ÍÀ» °¡Áö°í ÀÖ´Ù.

/var/lib/rpm/fileindex.rpm°ú /var/lib/rpm/packages.rpmÀº µð½ºÄÏ ÇÑ Àå¿¡ µé¾î°¡Áö ¾ÊÀ» ¼ö ÀÖ´Ù. ÇÏÁö¸¸ ¾ÐÃàÇÏ¸é °¢°¢ ÇÑ À徿¿¡ µé¾î°¥ °ÍÀÌ´Ù.

¸¸¾à ½Ã½ºÅÛÀÌ Ä§ÀÔÀ» ´çÇÏ¸é ´ÙÀ½ÀÇ ¸í·É¾î¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Ù.

          root#  rpm -Va
ÀÌ°ÍÀ» »ç¿ëÇؼ­ ½Ã½ºÅÛÀÇ °¢ ÆÄÀÏÀ» È®ÀÎÇÑ´Ù. ÀÌ ¸í·É¾î´Â ´Ù¼Ò ¸»ÀÌ ¸¹Àº ¼ÀÀÌ´Ï (ªÀº °á°ú°¡ µÇµµ·Ï ÇÏ´Â) ¿É¼ÇµéÀ» º¸±â À§Çؼ­, rpm man ÆäÀÌÁö¸¦ º¸µµ·Ï ÇÏÀÚ. RPM ÀÌÁø ÆÄÀÏµé ¶ÇÇÑ Ä§ÀÔ ´çÇÏÁö ¾Êµµ·Ï È®ÀÎÀ» ÇØ µÎµµ·Ï ÇÏÀÚ.

ÀÌ ¹æ¹ýÀ» ¾²¸é »õ·Î¿î RPMÀ» ´õÇÒ ¶§¸¶´Ù RPM µ¥ÀÌŸº£À̽º¸¦ ´Ù½Ã º¹»çÇØ µÎ¾î¾ß ÇÑ´Ù. Àå´ÜÁ¡Àº ¿©·¯ºÐÀÌ °áÁ¤Çؼ­ ½á¾ß ÇÒ °ÍÀÌ´Ù.

9.4 ½Ã½ºÅÛ »ç¿ë Á¤º¸ (account data)ÀÇ Á¶»ç

½Ã½º·Î±× (½Ã½ºÅÛ ÀÏÁö: syslog)ÀÇ Á¤º¸°¡ ħÇظ¦ ¹ÞÁö ¾Êµµ·Ï ÇÏ´Â °ÍÀº Áß¿äÇÑ °ÍÀÌ´Ù. /var/log ÆÄÀÏÀ» ¿ÀÁ÷ Á¦ÇÑµÈ »ç¿ëÀڵ鸸ÀÌ ÀÐ°í ¾µ ¼ö ÀÖµµ·Ï ÇÏ´Â °ÍÀº ÁÁÀº ½ÃÀÛÀÌ´Ù.

authÇ׿¡ ƯÈ÷ ÁÖÀǸ¦ µÎ¸é¼­, ÀÏÁö¿¡ ¾î¶² °ÍµéÀÌ ¾²¿©Áö°í ÀÖ´Â Áö¸¦ °¨½ÃÇÏ´Â °ÍÀÌ ÁÁ´Ù. ¿¹¸¦ µé¾î¼­, ¿©·¯ ¹øÀÇ (¿¬¼ÓµÈ) Á¢¼Ó ½ÇÆд ħÀÔ ½Ãµµ¸¦ ÀǹÌÇÏ´Â °ÍÀÏ ¼ö ÀÖ´Ù.

·Î±× ¹®¼­ (log file: ÀÏÁö ¹®¼­)°¡ ¾îµð¿¡ À§Ä¡ÇÏ´Â Áö´Â ¿©·¯ºÐ ¹èÆ÷º»ÀÇ Á¾·ù¿¡ µû¶ó¼­ ´Ù¸£´Ù. ·¹µå ÇÞ°ú °°ÀÌ "¸®´ª½º ÆÄÀϽýºÅÛ ±Ô°Ý (Linux Filesystem Standard)À» µû¸£´Â ¹èÆ÷º»À̶ó¸é, /var/logÀ» º¸¸é¼­ ¸Þ½ÃÁö¸¦ È®ÀÎÇÏ°í, mail.log°ú ´Ù¸¥ °ÍµéÀ» º¸´Â °ÍÀÌ ÁÁ´Ù.

/etc/syslog.conf¸¦ º¸¸é ¿©·¯ºÐÀÌ ¾²´Â ¹èÆ÷º»ÀÌ ¾î´À Àå¼Ò¿¡ ¹«¾ù¿¡ °üÇÑ ÀÏÁö (log)¸¦ Àû¾î³õ´ÂÁö º¼ ¼ö ÀÖ´Ù. ÀÌ ÆÄÀÏÀº syslogd (½Ã½ºÅÛ ÀÏÁö µ¥¸ó)¿¡°Ô ¾î¶² ³»¿ëÀÇ ÀÏÁö¸¦ ¾î¶² Àå¼Ò¿¡ Àû¾î ³õ¾Æ¾ß ÇÑ´Ù´Â °ÍÀ» ¾Ë·ÁÁÖ´Â °ÍÀÌ´Ù. ½Ã°£ÀÌ ³¯ ¶§ °Ë»çÇÒ ÀÖµµ·Ï -- ¿©·¯ºÐÀÇ ÀÏÁö º¸°ü ½ºÅ©¸³Æ®³ª µ¥¸óÀ» Á¶Á¤Çؼ­ -- ÀÏÁöµéÀ» ¿À·¡ º¸°üÇϵµ·Ï ÇÏ´Â °Íµµ ÁÁ´Ù. ÃÖ±ÙÀÇ ·¹µå ÇÞ ¹èÆ÷º»ÀÇ logrotate ÆÐÅ°Áö¸¦ ÇÑ ¹ø º¸¶ó. ´Ù¸¥ ¹èÆ÷º»µµ ºñ½ÁÇÒ °ÍÀÌ ÀÖÀ» °¡´É¼ºÀÌ ÀÖ´Ù.

¸¸¾à ¿©·¯ºÐÀÇ ÀÏÁö ¹®¼­°¡ ÀÌ¹Ì º¯°æµÈ °Íó·³ º¸À̸é, ¾ðÁ¦ º¯°æÀÌ ½ÃÀ۵Ǿú´ÂÁö, ¾î¶² ³»¿ëÀÌ º¯°æµÇ¾ú´ÂÁö °áÁ¤À» ³»¸®µµ·Ï ³ë·ÂÇØ º¸¶ó. ÀÏÁö°¡ ¿À·£ ½Ã°£ µ¿¾È ºñ¾î Àִ°¡? (¸¸¾à ÀÖ´Ù¸é) ¹é¾÷ Å×ÀÌÇÁ¿¡ ÀÖÀ» º¯°æµÇÁö ¾ÊÀº ÀÏÁö¸¦ µÚÁ®º¸´Â °Íµµ ÁÁÀº »ý°¢ÀÌ´Ù.

º¸ÅëÀº ħÀÔÀÚ°¡ ħÀÔ ÈçÀûÀ» ¾ø¾Ö±â À§Çؼ­ ¹Ù²ã ¹ö¸®Áö¸¸, ±×·¡µµ ÀÌ»óÇÑ ÀϵéÀ» °Ë»çÇϱâ À§Çؼ­ ÀÏÁö¸¦ È®ÀÎÇÏ´Â °ÍÀÌ ÁÁ´Ù. ¾î¼¸é ħÀÔÀÚ°¡ ħÀÔÀ» ½ÃµµÇÏ´Â °ÍÀ̳ª, ·çÆ® °èÁ¤À» ¾òÀ¸·Á°í Ç®±×¸²ÀÇ Ä§Å»À» (exploit a program) ½ÃµµÇÏ´Â °ÍÀ» ¾Ë¾Æç ¼ö ÀÖ´Ù. ħÀÔÀÚ°¡ ä ¹Ù²Ù±â Àü¿¡, ÀÏÁö¸¦ º¼ ¼öµµ ÀÖ´Â °ÍÀÌ´Ù.

su¸¦ ½á¼­ »ç¿ëÀÚ¸¦ ¹Ù²Ù·Á´Â ½Ãµµ³ª, Á¢¼Ó ½Ãµµ³ª, ´Ù¸¥ »ç¿ëÀÚ °èÁ¤ Á¤º¸ µîÀÇ ´Ù¸¥ ÀÏÁö µ¥ÀÌŸ µî¿¡¼­ authÇ×Àº º°°³·Î ÇÏ´Â °ÍÀÌ ÁÁ´Ù.

°¡´ÉÇÏ´Ù¸é, °¡Àå Áß¿äÇÑ µ¥ÀÌŸ´Â º¸¾ÈÀÌ Ã¶ÀúÇÑ ½Ã½ºÅÛÀ¸·Î º¹»çº»À» º¸³»µµ·Ï syslogÀ» Á¶Á¤Ç϶ó. ÀÌ ¹æ¹ýÀº /login/sy/ftp/etc ½Ãµµ¸¦ Áö¿òÀ¸·Î¼­ ÈçÀûÀ» Áö¿ì·Á´Â ħÀÔÀÚ¸¦ ¸·À» °ÍÀÌ´Ù. syslog.confÀÇ man ÆäÀÌÁö¸¦ º¸°í, @ ¿É¼ÇÀ» ÂüÁ¶Çϵµ·Ï.

syslogdº¸´Ù Áøº¸µÇ¾î ÀÖ´Â Ç®±×¸²µéµµ ÀÖ´Ù. http://www.core-sdi.com/english/freesoft.html¿¡¼­ ½ÃÅ¥¾î ½Ã½º·Î±× (Secure Syslog) Ç®±×¸²À» ÇÑ ¹ø º¸±â ¹Ù¶õ´Ù. ½ÃÅ¥¾î ½Ã½º·Î±×´Â ¿©·¯ºÐÀÇ ½Ã½º·Î±× °ªÀ» ¾ÏȣȭÇÔÀ¸·Î¼­ ÀÌ°ÍÀ» ´©±º°¡°¡ ÀÓÀÇ·Î Á¶ÀÛÇÏ´Â ÀÏÀÌ ¾øµµ·Ï ÇØÁØ´Ù.

¸¹Àº ±â´ÉÀ» °¡Áø ¶Ç ´Ù¸¥ syslogd¿¡´Â http://www.balabit.hu/products/syslog-ng.html¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â syslog-ng°¡ ÀÖ´Ù. ÀÌ °ÍÀº ¿©·¯ºÐÀÌ ÀÏÁö¸¦ ¾µ ¶§¿¡ º¸´Ù ³ôÀº À¶Å뼺À» ¹ßÈÖÇØÁÖ¸ç, ¿ø°Ý ½Ã½º·Î±× ½ºÆ®¸²À» »ç¿ëÇÏ¿© ħÀÔÀ» ¸·´Â´Ù.

¸¶Áö¸·À¸·Î, ¾Æ¹«µµ ÀÐÁö ¾Ê´Â ´Ù¸é, ÀÏÁö(ìíò¼: Logs)¶ó´Â °ÍÀº ¹«¿ëÁö¹°ÀÌ´Ù. ½Ã°£À» ¸¸µé¾î¼­ ÀÏÁö¸¦ Àеµ·Ï ÇÏ°í, ÆòÀÏ Æò»ó½ÃÀÇ ÀÛ¾÷ÀÌ ÀÏÁö¿¡´Â ¾î¶»°Ô ÀûÈ÷´Â°¡¸¦ ÀÌÇØÇÏ´Â °ÍÀÌ ÁÁ´Ù. ÀÌ°ÍÀ» ¾Ë¾ÆµÎ´Â °ÍÀÌ ÀÌ»óÇÑ ÀÏÀ» ¾Ë¾Æä´Â µ¥ µµ¿òÀÌ µÈ´Ù.

9.5 »õ·Î¿î ½Ã½ºÅÛ ¾÷µ¥ÀÌÆ®ÀÇ ¼³Ä¡

´ëºÎºÐÀÇ ¸®´ª½º »ç¿ëÀÚ´Â CD-ROM¿¡¼­ ¼³Ä¡¸¦ ÇÑ´Ù. º¸¾È ±¸¸Û ¸·ÀÌ ÀÛ¾÷Àº ±× ÁֱⰡ ºü¸£¹Ç·Î, »õ·ÎÀÌ (°íÃÄÁø) Ç®±×¸²Àº Ç×»ó ³ª¿À°í ÀÖ´Ù. ³×Æ®¿öÅ©¿¡ ±â°è¸¦ ¿¬°áÇϱ⿡ ¾Õ¼­¼­, ¹èÆ÷º»ÀÇ (ftp.redhat.com µîÀÇ) ftp¿¡ °¡¼­ ¾÷µ¥ÀÌÆ®µÈ ÆäÅ°Áö¸¦ ¹Þ¾Æ¼­ »õ·Î ¼³Ä¡¸¦ ¸ÕÀú ÇÏ´Â °ÍÀÌ ÁÁ´Ù. ÀÌ·± ÆäÅ°Áö´Â Áß¿äÇÑ º¸¾È °³¼±Ã¥À» ÀÚÁÖ ´ã°í ÀÖÀ¸¹Ç·Î, ¼³Ä¡¸¦ ¹Ýµå½Ã ÇÏ´Â °ÍÀÌ ÁÁÀ» °ÍÀÌ´Ù.


´ÙÀ½ ÀÌÀü Â÷·Ê