ÀÛ¼ºÀÚ : ±â¼úÁö¿øºÎ Á¶ Å ÁØ tedcho@nextline.net ¸ñ Â÷ Windwos 2003
Á¦Ç° Á¾·ù DNS ¼¹ö ±¸Ãà ¹× ¼³Á¤ 1. DNS ¶õ? 2. DNS ¼³Ä¡¹æ¹ý 3. DNS
¼³Á¤¹æ¹ý 4. DNS ¹é¾÷ ¹× º¹¿ø FTP ¼¹ö ±¸Ãà ¹× ¼³Á¤ 1. FTP ¼¹ö ¼³Ä¡Çϱâ 2. FTP ¼ºñ½º È®ÀÎÇϱâ 3. FTP
»çÀÌÆ® ±¸¼º 4. FTP »çÀÌÆ® ¸¸µé±â 5. °¡»ó FTP ±¸¼ºÇϱâ 6. °Ý¸® FTP
±¸¼ºÇϱâ WEB ¼¹ö ±¸Ãà ¹× ¼³Á¤ 1. WEB ¼¹ö ¼³Ä¡Çϱâ 2. WEB ¼ºñ½ºÀÇ ±¸¼º
È®ÀÎÇϱ⠼¹ö º¸¾È 1. »ç¿ëÀÚ °èÁ¤°ü¸® 2. Æнº¿öµå °ü¸® 3. ½Ã½ºÅÛ ½ÇÇà¸í·É¾î ±ÇÇÑ
¼³Á¤ 4. ·¹Áö½ºÆ®¸® º¸È£ 5. °øÀ¯ 6. º¸¾ÈÆÐÄ¡ ¹× ¼ºñ½ºÆÑ ¼³Ä¡ 7. ÆÐŶ
ÇÊÅ͸µ 8. °¨»ç °ü¸® 9. IIS ·Î±×ÆÄÀÏ À§Ä¡ À§Ä¡ º¯°æ ¹× NTFS ±ÇÇÑ Àû¿ë 10.
IIS º¸¾È 11. FTP À͸í Á¢¼Ó °ÅºÎ 12. ³×Æ®¿öÅ© º¸¾È 13. Å͹̳Π¼ºñ½º Æ÷Æ®
º¯°æÇϱâ NEXTLINE ½ºÅ©¸³Æ® º¸¾È ¼³Ä¡ »çÇ× 1. ·¹Áö½ºÆ®¸® ¼öÁ¤³»¿ë 2. º¸¾È ¼³Á¤ ³»¿ë 3.
Next_filter
(IPSEC) ---------------------------------------------------------------------------------
Window 2003 Server Á¦Ç°ÀÇ Á¾·ù
windows server 2003 Á¦Ç°±ºÀº
Web Edition, Standard Edition, Enterprise Edition, Datacenter EditionÀÇ ³×°¡Áö
Á¦Ç°±ºÀ¸·Î ³ª´µ¸ç °¢Á¦Ç°±ºÀÇ Æ¯Â¡Àº ´ÙÀ½°ú °°½À´Ï´Ù. 1. Windows server 2003 Web
Edition ¹èÆ÷ ¹× °ü¸®°¡ ¿ëÀÌÇÑ ¼¹ö ¿î¿µÃ¼Á¦À̸ç, ÃÖÀûÈµÈ À¥ È£½ºÆà ÆÐÅ°ÁöÀÔ´Ï´Ù. Windows server 2003 Web
EditionÀ» ½ÇÇàÇÏ´Â ¼¹ö´Â µµ¸ÞÀο¡ ÇÕ·ùµÉ ¼ö´Â ÀÖÁö¸¸ µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯ ¿ªÇÒÀ» ÇÒ ¼ö ¾øÀ¸¸ç, ÀÎÁõ¼ ¼ºñ½º, Microsoft
Exchange Server ¶Ç´Â Microsoft SQL Server ¿Í °°Àº ±âŸ ¼¹ö ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ´ëÇÑ È£½ºÆ®¸¦ ±¸¼ºµÉ ¼ö ¾ø½À´Ï´Ù.
2. Windows server 2003 Standard Edition ¼Ò±Ô¸ð ±â¾÷¿¡ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï
¼³°èµÇ¾î ÀÖÀ¸¸ç, °¡Àå ÀϹÝÀûÀÎ ±â´ÉÀ» °¡Áø ¼¹öÀÔ´Ï´Ù. Windows 2000 Standard Edtion ¿¡¼´Â NLB°¡ ±âº»ÀûÀ¸·Î Áö¿øµÇÁö
¾Ê¾ÒÀ¸³ª Windows Server 2003 Standard Edition¿¡¼´Â ±âº» Áö¿øµÇ¸ç, POP3 ¶ÇÇÑ
Áö¿øµË´Ï´Ù. 3. Windows server 2003 Enterprise Edition Áß°£ ¶Ç´Â
´ë±â¾÷ ´ë»óÀ» ¼³°èµÇ¾úÀ¸¸ç, Ŭ·¯½ºÅ͸¦ ¿©ÀüÈ÷ Áö¿øÇÕ´Ï´Ù. Windows Server2000 ¹öÀü¿¡¼´Â Advance Edition À¸·Î
ºÒ¸®¿´°í, ´Ù½Ã Server2003¿¡¼´Â Enterprise EditionÀ¸·Î À̸§ÀÌ ¹Ù²î¾ú½À´Ï´Ù. 4. Windows
server 2003 Datacenter Edition °¡Àå ³ôÀº ¼öÁØÀÇ È®À强, °¡¿ë¼º ¹× ¾ÈÀü¼ºÀ» ¿ä±¸ÇÏ´Â ±â¾÷¿ëÀ¸·Î
¼³°èµÇ¾úÀ¸¸ç Windows 2000 Datacenter ¹öÀü°ú °°ÀÌ OEM ÆÄÆ®³Ê¸¦ ÅëÇؼ¸¸ ±¸ÀÔÀÌ °¡´ÉÇÕ´Ï´Ù. 64bit¿ë Datacenter
¹öÀüÀÇ °æ¿ì ÃÖ´ë 512GB ÀÇ RAM°ú ÃÖ´ë 64°³ÀÇ CPU¸¦ Áö¿øÇÕ´Ï´Ù.
--------------------------------------------------------------------------------- DNS ¼¹ö ±¸Ãà ¹× ¼³Á¤ 1. DNS¶õ? DNS´Â µµ¸ÞÀÎÀÇ °èÃþ ±¸Á¶·Î ±¸¼ºµÈ
ÄÄÇ»ÅÍ ¹× ³×Æ®¿öÅ© ¼ºñ½º¸¦ ¸í¸íÇÏ´Â ½Ã½ºÅÛÀ¸·Î DNS(Domain Name System)¶ó°íµµ ÇÕ´Ï´Ù. TCP/IP ±â¹ÝÀÇ
³×Æ®¿öÅ©¿¡¼´Â ¼¹ö °£¿¡ IP ÁÖ¼Ò¸¦ ÀÌ¿ëÇÏ¿© Åë½ÅÇϱ⠶§¹®¿¡ ¼¹ö¸¶´Ù °íÀ¯ÇÑ IP ÁÖ¼Ò¸¦ °¡Áö°í Àִµ¥, IP ÁÖ¼Ò´Â
61.100.191.44¿Í °°Àº ¼ýÀÚ·Î ±¸¼ºµÇ¾î ÀÖ¾î¼ ÀÏ¹Ý »ç¿ëÀÚµéÀÌ ½±°Ô ±â¾ïÇÏÁö ¸øÇÏ´Â ´ÜÁ¡ÀÌ ÀÖ½À´Ï´Ù. ±×·¡¼ »ç¿ëÀÚµéÀÌ Á»´õ ½±°Ô
»ç¿ëÇÒ ¼ö ÀÖµµ·Ï DNS¸¦ ÀÌ¿ëÇÏ¿© ¼ýÀÚ·Î ±¸¼ºµÈ ÁÖ¼Ò¸¦ µµ¸ÞÀÎ ÁÖ¼Ò·Î ¿¬°á½ÃÄÑ ÁÖµµ·Ï ÇÏ´Â °Í
ÀÔ´Ï´Ù. 2. DNS(Domain Name System)¼³Ä¡¹æ¹ý 1)
[½ÃÀÛ]-[Á¦¾îÆÇ]-[ÇÁ·Î±×·¥Ãß°¡/Á¦°Å]¸¦ ¼±Åà ÇÕ´Ï´Ù.
2) [Windows±¸¼º¿ä¼Ò Ãß°¡/Á¦°Å]¸¦ ¼±Åà ÇÕ´Ï´Ù.
3) [³×Æ®¿öÅ· ¼ºñ½º]¸¦ ¼±Åà ÈÄ [ÀÚ¼¼È÷] ¹öÆ°À» Ŭ¸¯ÇÕ´Ï´Ù.
4) [DNS(µµ¸ÞÀÎ À̸§ ½Ã½ºÅÛ)]¸¦ ¼±Åà ÈÄ È®ÀÎ ¹öÆ°À» Ŭ¸¯ÇÕ´Ï´Ù.
5) [³×Æ®¿öÅ· ¼ºñ½º]ÀÇ Ã¼Å© ¹Ú½º¿¡ üũ°¡ µÈ °ÍÀ» È®ÀÎ ÈÄ [´ÙÀ½] ¹öÆ°À» Ŭ¸¯ÇÕ´Ï´Ù.
6) [DNS(µµ¸ÞÀÎ À̸§ ½Ã½ºÅÛ)]ÀÇ ¼³Ä¡°¡ ¿Ï·á µÇ¾ú½À´Ï´Ù.
3. DNS(Domain Name System) ¼³Á¤¹æ¹ý
1)
[½ÃÀÛ]-[°ü¸®µµ±¸]-[DNS]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
2) ÄÄÇ»ÅÍ¸í ¼±Åà ÈÄ ¿À¸¥ÂÊ ¸¶¿ì½º ¹öÆ°À» Ŭ¸¯ÇÑ ÈÄ[»õ ¿µ¿ª]À» ¼±ÅÃÇÕ´Ï´Ù.
3) [ÁÖ ¿µ¿ª]À» ¼±Åà ÈÄ [´ÙÀ½]¹öÆ°À» Ŭ¸¯ÇÕ´Ï´Ù.
4) [Á¤¹æÇâ Á¶È¸ ¿µ¿ª]À» ¼±Åà ÈÄ [´ÙÀ½]¹öÆ°À» Ŭ¸¯ÇÕ´Ï´Ù.
5) [¿µ¿ªÀ̸§]¶õ¿¡ ¼³Á¤ÇÒ µµ¸ÞÀθíÀ» ÀÔ·ÂÇÑ ÈÄ [´ÙÀ½] ¹öÆ°À» Ŭ¸¯ÇÕ´Ï´Ù.
6) [´ÙÀ½ À̸§À¸·Î »õ ÆÄÀÏ ¸¸µé±â]¶õ¿¡ ¼³Á¤ µµ¸ÞÀÎÀ» È®ÀÎ ÈÄ [´ÙÀ½]¹öÆ°À» Ŭ¸¯ÇÕ´Ï´Ù.
7) [µ¿Àû ¾÷µ¥ÀÌÆ® Çã¿ë ¾ÈÇÔ] ¼±Åà ÈÄ [´ÙÀ½]¹öÆ°À» Ŭ¸¯ÇÕ´Ï´Ù.
8) »õ ¿µ¿ª ¼³Á¤ ¸¶¹ý»ç°¡ ¿Ï·á È®ÀÎ ÈÄ [¸¶Ä§]¹öÆ°À» Ŭ¸¯ÇÕ´Ï´Ù.
9) [Á¤¹æÇâ Á¶È¸ ¿µ¿ª]ÇÏÀ§¿¡ ¼³Á¤ÇÑ nextline.co.kr µµ¸ÞÀÎÀ» È®ÀÎ ÈÄ[»õ È£½ºÆ®]/[¸ÞÀÏ
±³È¯±â]µîÀ» µî·ÏÇÕ´Ï´Ù.
10) [»õ È£½ºÆ®]Ãß°¡ ¼±Åà ÈÄ [À̸§]Ç׸ñ¿¡ È£½ºÆ® ÀÔ·Â ¹× IP ÁÖ¼Ò ¼³Á¤ ÈÄ [È£½ºÆ® Ãß°¡] ¹öÆ° Ŭ¸¯
ÇÕ´Ï´Ù.
11) NSLOOKUPÀ» ÅëÇÏ¿© ¼³Á¤ÇÑ Á¤º¸¸¦ È®ÀÎ ÇÒ ¼ö ÀÖ½À´Ï´Ù.
4. DNS ¹é¾÷ ¹× º¹¿ø
½Ã½ºÅÛÀ» ¿î¿µÇÏ´Ù º¸¸é À缳ġ³ª Çϵå¿þ¾î
¿À·ù·Î ÀÎÇÏ¿© ½Ã½ºÅÛÀ» º¹¿øÇØ¾ß ÇÏ´Â °æ¿ì°¡ »ý±é´Ï´Ù. ÀÌ·² °æ¿ì¿¡ ¹é¾÷ÀÌ µÇ¾î ÀÖÁö ¾Ê´Â °æ¿ì¶ó¸é ÀÏÀÏÀÌ ¼öµ¿À¸·Î ¸ðµç °ÍÀ» ¼³Á¤ÇÏ°í ȤÀº
º¹¿øÀ» ÇÒ ¼ö ¾ø´Â °æ¿ìµµ ¹ß»ýÇÕ´Ï´Ù. DNS ¿ª½Ã 1~2°³ÀÇ µµ¸ÅÀθ¸ »ç¿ëÇÑ´Ù¸é ¼öµ¿À¸·Î Àç¼³Á¤ÇÏ´Â °ÍÀÌ ¾î·ÆÁö ¾Ê°ÚÁö¸¸ ¼ö½Ê ȤÀº ¼ö¹é
°³ÀÇ µµ¸ÞÀÎÀ» ¿î¿µÇÑ´Ù¸é ÀÏÀÏÀÌ Çϳª¾¿ ¼³Á¤Çϴµ¥ ¸¹Àº ½Ã°£ÀÌ ¼Ò¿äµÉ °ÍÀÔ´Ï´Ù. ¿©±â¼ °£´ÜÇÑ ¹æ¹ýÀ¸·Î DNS¸¦ ¹é¾÷/º¹¿øÇÏ´Â ¹æ¹ý¿¡ ´ëÇؼ
¾È³»Çص帮°Ú½À´Ï´Ù. 1) DNS ¹é¾÷Çϱ⠨ç Ž»ö±â¿¡¼ %systemRoot%\system32\dns µð·ºÅ丮·Î
À̵¿Çϸé.dns È®ÀåÀÚ¸¦ °¡Áø ÆÄÀϵéÀÌ º¸ÀÏ °ÍÀÔ´Ï´Ù. ÇØ´ç ÆÄÀϵéÀ» ¸ðµÎ ¹é¾÷¹Þ½À´Ï´Ù.
¨è
regedit¸¦ ½ÇÇàÇÏ¿© ´ÙÀ½°ú °°Àº °æ·Î·Î À̵¿ÇÕ´Ï´Ù. [½ÃÀÛ]-[½ÇÇà]-[regedit]- ³»
ÄÄǪÅÍ\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\DNS
Server ¨é DNS Server¿¡¼ ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À» Ŭ¸¯ÇÏ¿© [³»º¸³»±â]¸¦ ¼±ÅÃÇÏ¿© ¹é¾÷ÇÕ´Ï´Ù. ([³»º¸³»±â]ÇÏ¿© ¹ÞÀº ÆÄÀÏÀº
.reg ÆÄÀÏ·Î ¹Þ¾ÆÁý´Ï´Ù. Ex, dns.reg).
¨ê ÀÌÁ¦
DNS¿¡ ÇÊ¿äÇÑ ÆÄÀÏÀº ¸ðµÎ ¹é¾÷¹Þ¾ÒÀ¸´Ï ¾ÈÀüÇÑ °÷À¸·Î ¹é¾÷ ÆÄÀÏÀ» À̵¿ÇÕ´Ï´Ù. 2) DNS º¹¿øÇϱ⠨ç DNS
¹é¾÷Çϱ⿡¼ ¹é¾÷¹ÞÀº .dns È®ÀåÀÚ¸¦ °¡Áø ÆÄÀϵéÀ» %systemRoot%\system32\dns ¿¡ º¹»çÇÏ¿© ºÙ¿©³Ö½À´Ï´Ù. ¨è ¹é¾÷¹ÞÀº
dns.reg ÆÄÀÏÀ» ´õºí Ŭ¸¯ÇÏ¿© ·¹Áö½ºÆ®¸®¿¡ Ãß°¡ÇÕ´Ï´Ù. ¨é [½ÃÀÛ]-[°ü¸®µµ±¸]-[¼ºñ½º]¿¡¼ DNS Server¸¦ Àç
½ÃÀÛÇÕ´Ï´Ù. ¨ê º¹¿øÀÌ ¸ðµÎ ¿Ï·áµÇ¾úÀ¸¹Ç·Î DNS ¼ºñ½º¸¦ È®ÀÎÇغ¸½Ã¸é
µË´Ï´Ù. --------------------------------------------------------------------------------- FTP ¼¹ö ±¸Ãà ¹× ¼³Á¤
FTP(File Transfer
Protocol)¶õ ÆÄÀÏÀ» Àü¼ÛÇÏ´Â ÇÁ·ÎÅä·Ñ·Î ÀÎÅͳÝÀ» ÅëÇÏ¿© ÆÄÀÏÀ» ¼Û,¼ö½ÅÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ´Â Åë½Å
±Ô¾àÀÔ´Ï´Ù. 1. FTP ¼¹ö ¼³Ä¡Çϱâ 1) [½ÃÀÛ]-[Á¦¾îÆÇ]-[ÇÁ·Î±×·¥ Ãß°¡/Á¦°Å] Ŭ¸¯ ÇÕ´Ï´Ù.
2) [Windows ±¸¼º ¿ä¼Ò Ãß°¡/Á¦°Å]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
3) ±¸¼º ¿ä¼Ò ¸ñ·Ï¿¡¼ [ÀÀ¿ë ÇÁ·Î±×·¥ ¼¹ö] ¸¦ Ŭ¸¯ÇÏ°í [ÀÚ¼¼È÷]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
4) [ÀÎÅÍ³Ý Á¤º¸ ¼ºñ½º(IIS)] ¸¦ Ŭ¸¯ÇÑ ÈÄ [ÀÚ¼¼È÷]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
5) [FTP(File Transfer Protocol) ¼ºñ½º] ¸¦ Ŭ¸¯ÇÏ¸é ¼³Ä¡°¡ ÁøÇàµË´Ï´Ù.
6) ¼³Ä¡ ¿Ï·áµÈ ȸé ÀÔ´Ï´Ù.
2. FTP ¼ºñ½º È®ÀÎÇϱâ
1) [½ÃÀÛ]-[°ü¸®µµ±¸]-[ÀÎÅÍ³Ý Á¤º¸
¼ºñ½º(IIS) °ü¸®]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
2) [FTP »çÀÌÆ®]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
3) [½ÃÀÛ]-[°ü¸® µµ±¸]-[¼ºñ½º] ¿¡¼ [FTP Publishing Service]°¡ [½ÃÀÛ À¯Çü] ÀÌ
[ÀÚµ¿], [»óÅÂ]°¡ [½ÃÀÛµÊ]ÀÎÁö È®ÀÎÇÕ´Ï´Ù.
4) ±âº» FTP ¼ºñ½º°¡ ½ÇÇàµÇ°í ÀÖ´Â ¼¹ö¿¡¼ TelnetÀ» ÀÌ¿ëÇÏ¿© È®ÀÎÇÕ´Ï´Ù. [½ÃÀÛ]-[½ÇÇà]
¿¡¼ ¡°telnet localhost 21¡±À» ÀÔ·ÂÇÕ´Ï´Ù.
5) FTP ¼ºñ½º°¡ Á¤»óÀûÀ¸·Î ¼³Á¤µÇ¾î ÀÖÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
3. FTP »çÀÌÆ® ±¸¼º
1) FTP »çÀÌÆ®
• ¼³¸í : ÀÎÁöÇϱ⠽±µµ·Ï ¿øÇÏ´Â ´ë·Î ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. • IP ÁÖ¼Ò : ÀÌ »çÀÌÆ®¿¡ Á¢¼ÓÇÒ ¼ö
ÀÖ´Â IP ÁÖ¼Ò¸¦ ÁöÁ¤ÇÕ´Ï´Ù. ÁöÁ¤ÇÏÁö ¾ÊÀº ¸ðµç IP¸¦ ¼±ÅÃÇϸé ÀÌ ÄÄÇ»ÅÍ°¡ °¡Áö°í ÀÖ´Â ¸ðµç IP ÁÖ¼Ò·Î Á¢¼ÓÇÒ ¼ö ÀÖ½À´Ï´Ù. •
TCP Æ÷Æ® : FTP ¼¹öÀÇ Æ÷Æ®¸¦ °áÁ¤ÇÕ´Ï´Ù. ±âº»ÀûÀ¸·Î 21¹øÀ» »ç¿ëÇÕ´Ï´Ù. • FTP »çÀÌÆ® ¿¬°á : ¡®Á¦ÇÑ ¾øÀ½¡¯¶Ç´Â ¡®Á¦ÇÑ¡¯À»
¼±ÅÃÇÒ ¼ö ÀÖÀ¸¸ç, ¡®Á¦ÇÑ¡¯À» ¼±ÅÃÇÒ °æ¿ì, ¼¹ö¿¡ ´ëÇÑ µ¿½Ã ¿¬°á ¼ö¸¦ ¼±ÅÃÇÒ ¼ö ÀÖ½À´Ï´Ù. • ¿¬°á Á¦ÇÑ ½Ã°£ : ¼¹ö°¡ ºñÈ°¼º
»ç¿ëÀÚÀÇ ¿¬°áÀ» ²÷À» ¶§±îÁö ½Ã°£À» ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. • ·Î±ë »ç¿ë: FTP »çÀÌÆ®ÀÇ ·Î±×¸¦ ³²±â·Á¸é ÀÌ ¿É¼ÇÀ» ¼±ÅÃÇÕ´Ï´Ù. ¡®¼Ó¼º¡¯À»
ÅëÇÏ¿© Á»´õ »ó¼¼ÇÑ ·Î±×¸¦ ¸¸µé ¼ö ÀÖ½À´Ï´Ù. • ÇöÀç ¼¼¼Ç : »çÀÌÆ®¿¡ ÇöÀç ¿¬°áµÈ »ç¿ëÀÚÀÇ ¸ñ·ÏÀ» Ç¥½ÃÇÕ´Ï´Ù.
2) º¸¾È
°èÁ¤
º¸¾È»ó ¡°ÀÍ¸í ¿¬°á Çã¿ë¡±Àº üũ¸¦ ÇÏÁö ¾ÊÀ½À» ±ÇÀåÇÕ´Ï´Ù. FTP Á¢¼Ó »ç¿ëÀÚ¸¦ »ý¼ºÇÏ¿© Á¢¼ÓÇÏ´Â °ÍÀ»
±ÇÀåÇÕ´Ï´Ù.
3) ¸Þ½ÃÁö »ç¿ëÀÚµéÀÌ Á¢¼ÓÇßÀ» °æ¿ì³ª ¿¬°áÀ» ²÷¾úÀ» °æ¿ì¿¡ Ãâ·ÂÇÏ´Â ¸Þ½ÃÁö¸¦ °ü¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù.
4) Ȩ µð·ºÅ͸® FTP¿¡ Á¢¼ÓÇÏ¿´À» °æ¿ì, Ȩ µð·ºÅ͸®¿Í ÇØ´ç µð·ºÅ͸®ÀÇ ±ÇÇÑÀ» ¼³Á¤ÇÒ ¼ö
ÀÖ½À´Ï´Ù.
• FTP »çÀÌÆ® µð·ºÅ͸® : ·ÎÄà µð·ºÅ͸®ÀÇ °æ¿ì Àüü °æ·Î¸¦ ÀÔ·ÂÇÏ°í, ³×Æ®¿öÅ© °øÀ¯ÀÇ °æ¿ì
UNC(Universal Naming Convention)¼¹ö ¹× °øÀ¯ À̸§À» »ç¿ëÇÕ´Ï´Ù. • Àбâ : »ç¿ëÀÚ°¡ Ȩ µð·ºÅ͸®³ª °¡»ó
µð·ºÅ͸®¿¡ ÀúÀåµÈ ÆÄÀÏÀ» Àаųª ´Ù¿î·Îµå ÇÒ ¼ö ÀÖ½À´Ï´Ù. • ¾²±â : »ç¿ëÀÚ°¡ ÇØ´ç ¼¹ö¿¡ Çã¿ëµÈ µð·ºÅ͸®¿¡ ÆÄÀÏÀ» ¾÷·Îµå ¹× »èÁ¦ÇÒ ¼ö
ÀÖ½À´Ï´Ù. • ¹æ¹® ±â·Ï : ÀÌ µð·ºÅ͸®¿¡ ¹æ¹®ÇÑ ³»¿ªÀ» ·Î±× ÆÄÀÏ¿¡ ±â·ÏÇÕ´Ï´Ù. • µð·ºÅ͸® ¸ñ·Ï ½ºÅ¸ÀÏ : UNIX/MS-DOS
µð·ºÅ͸® Çü½ÄÀ¸·Î FTP »ç¿ëÀÚ¿¡°Ô º¸³¾ µð·ºÅ͸® ¸ñ·Ï ½ºÅ¸ÀÏÀ» º¯°æÇÕ´Ï´Ù.
5)µð·ºÅ͸® º¸¾È ƯÁ¤ ÄÄÇ»Åͳª ±×·ìÀÌ FTP
»çÀÌÆ®¿¡ Á¢±ÙÇÏ´Â °ÍÀ» °ÅºÎ ¶Ç´Â ¿¢¼¼½ºÇÏ´Â °ÍÀ» Çã¿ëÇÏ¿© »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.
4. FTP »çÀÌÆ® ¸¸µé±â
1) ±âº» FTP »çÀÌÆ®¸¦ ÁßÁöÇÑ ÈÄ, »õ·Î¿î FTP »çÀÌÆ®
¸¸µé±â¸¦ ÇÕ´Ï´Ù. 2) ·ÎÄà ÄÄÇ»ÅÍ¿¡¼ [FTP »çÀÌÆ®]Æú´õ¸¦ ¼±ÅÃÇÑ ÈÄ ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À» Ŭ¸¯ÇÏ¿©[»õ·Î ¸¸µé±â]¸¦ ¼±ÅÃÇÏ°í, [FTP
»çÀÌÆ®]¸¦ ½ÇÇàÇÕ´Ï´Ù.
3) FTP »çÀÌÆ® ¼³¸íÀ» ÀÔ·ÂÇÑ ÈÄ, [´ÙÀ½]À» ¼±Åà ÇÕ´Ï´Ù, FTP »çÀÌÆ®¸¦ ÂüÁ¶ÇÒ ¶§ »ç¿ëÇÒ À̸§À»
ÁöÁ¤ÇÏ´Â °ÍÀÔ´Ï´Ù.
4) IP ÁÖ¼Ò ¹× Æ÷Æ®¸¦ ÀÔ·ÂÇÑ ÈÄ [´ÙÀ½]À» ¼±ÅÃÇÕ´Ï´Ù. FTP »çÀÌÆ®¸¦ »ç¿ëÇÏÁö¸¸ ±âº»°ª Æ÷Æ® 21¹øÀ»
»ç¿ëÇÏÁö ¾Ê°í º¯°æÇؼ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.
5) FTP »ç¿ëÀÚ °Ý¸® ¿©ºÎ¸¦ ¼±ÅÃÇÑ ÈÄ [´ÙÀ½]À» Ŭ¸¯ÇÕ´Ï´Ù. ¡°»ç¿ëÀÚ °Ý¸® ¾È ÇÔ¡±À» ¼±ÅÃÇÏ¿© FTP
»çÀÌÆ®¸¦ »ý¼ºÇÕ´Ï´Ù.
6) »çÀÌÆ®ÀÇ È¨ µð·ºÅ͸® °æ·Î ÁöÁ¤ÇÑ ÈÄ ´ÙÀ½À» ¼±ÅÃÇÕ´Ï´Ù. FTP »ç¿ëÀÚ°¡ ¼¹ö¿¡ ¿¬°áµÇ¸é ½Ã½ºÅÛÀÇ È¨
µð·ºÅ͸®¿¡ À§Ä¡ÇÏ°Ô µÇ¾î »ç¿ëÀÚÀÇ ÀÚü ·çÆ® µð·ºÅ͸®°¡ µË´Ï´Ù. Ȩ µð·ºÅ͸® °æ·Î´Â ÇÏµå µð½ºÅ©¿¡ ÀÌ¹Ì Á¸ÀçÇÏ´Â °æ·ÎÀ̾î¾ß ÇÕ´Ï´Ù. ¸¸¾à
ÇÏµå µð½ºÅ©¿¡ Á¸ÀçÇÏÁö ¾Ê´Â °æ·Î¸¦ ÀÔ·ÂÇÏ¸é ¡®°æ·Î°¡ ¾ø°Å³ª µð·ºÅ͸®°¡ ¾Æ´Õ´Ï´Ù.¡¯¶ó´Â ¸Þ½ÃÁö¸¦ Ãâ·ÂÇÏ°Ô µË´Ï´Ù.
7) ±âº»ÀûÀ¸·Î FTP »çÀÌÆ® ¿¢¼¼½º ±ÇÇÑÀº ¡®Àб⡯¸¸ ¼³Á¤µÇ¾î ÀÖ½À´Ï´Ù. ¡®¾²±â¡¯±ÇÇÑÀ» ÁÖÁö ¾ÊÀ¸¸é
ÆÄÀÏÀ» ¾÷·Îµå ÇÒ ¼ö ¾ø½À´Ï´Ù.
8) nextline_ftp »çÀÌÆ®°¡ »ý¼ºµÈ °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
9) nextline_ftp Á¢¼ÓÇÒ »ç¿ëÀÚ next_ftp¸¦ »ý¼ºÇÏ°Ú½À´Ï´Ù. [·ÎÄà »ç¿ëÀÚ ¹×
±×·ì]-[»ç¿ëÀÚ]-[»õ »ç¿ëÀÚ]¸¦ ¼±ÅÃÇÕ´Ï´Ù.
10) [»ç¿ëÀÚ À̸§]¿¡ ¡°next_ftp¡± ¾ÆÀ̵𸦠ÀÔ·ÂÇÕ´Ï´Ù., [¾ÏÈ£] ÀÔ·Â ÈÄ [¾ÏÈ£ »ç¿ë ±â°£ Á¦ÇÑ
¾øÀ½]¿¡ üũ¸¦ ÇÑ ÈÄ, [¸¸µé±â]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
11) next_ftp »çÀÌÆ®¿¡ ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À» Ŭ¸¯ÇÏ¿© [»ç¿ë ±ÇÇÑ]À» ½ÇÇàÇÕ´Ï´Ù.
12) next_ftp »çÀÌÆ® Ȩ µð·ºÅ͸® Á¢±ÙÇÒ ¼ö ÀÖ´Â »ç¿ëÀÚ´Â next_ftp ÀÔ´Ï´Ù. »ç¿ëÀÚ¸¦ Ãß°¡ÇÑ
ÈÄ, ±ÇÇÑ ¼³Á¤À» ÇÕ´Ï´Ù.
13) ÀͽºÇ÷η¯¸¦ »ç¿ëÇÏ¿© next_ftp ¿¡ Á¢¼ÓÇϱâ À§ÇØ ÀͽºÇ÷η¯¸¦ ½ÇÇàÇÕ´Ï´Ù. ÀͽºÇ÷η¯
ÁÖ¼Òâ¿¡ ¡°ftp://IP ÁÖ¼Ò ¶Ç´Â µµ¸ÞÀΡ±À» ÀÔ·ÂÇÕ´Ï´Ù ftp »çÀÌÆ®¸¦ °³º° Æ÷Æ® 21·Î ¼³Á¤ÇßÀ» °æ¿ì Á¢¼Ó
ÁÖ¼Ò¿¡ Æ÷Æ®¸¦ ÀÔ·ÂÇÏÁö ¾Ê¾Æµµ µË´Ï´Ù. ÇÏÁö¸¸ °³º° Æ÷Æ® 21ÀÌ ¾Æ´Ñ ´Ù¸¥ Æ÷Æ®·Î »ç¿ë ½Ã¿¡´Â Á¢¼Ó ¼öÁ¶¿¡ ¡°ftp://IP ÁÖ¼Ò:Æ÷Æ®¡± ¸¦
ÀÔ·ÂÇÕ´Ï´Ù.
À§¿Í °°Àº ·Î±×ÀΠâ¿¡ »ç¿ëÀÚ ¡°next_ftp¡±¿Í ¼³Á¤ÇÑ ¾ÏÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù. Next_ftp Á¢¼ÓÀ»
¿Ï·áÇÏ¿´½À´Ï´Ù. Nextline_ftp »çÀÌÆ®ÀÇ µ¥ÀÌÅÍ ÆÄÀÏÀ» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. ÆÄÀÏÀ» ¾÷·Îµå ¹× ´Ù¿î·Îµå ÇÒ ¼ö
ÀÖ½À´Ï´Ù.
5. °¡»ó FTP ±¸¼ºÇϱâ
1) ÇØ´ç [°¡»ó FTP »çÀÌÆ®] ÇÏÀ§ µð·ºÅ͸®¿¡
°¡»ó µð·ºÅ͸® ¸¸µé±â¸¦ ÇÕ´Ï´Ù.
2) º°ÄªÀº FTP »ç¿ëÀÚ°¡ µð·ºÅ͸®¿¡ Á¢±ÙÇϱâ À§Çؼ »ç¿ëÇÏ´Â µð·ºÅ͸® À̸§ÀÔ´Ï´Ù. º°Äª °ú Á¢¼Ó »ç¿ëÀÚ´Â
µ¿ÀÏÇØ¾ß ÇÕ´Ï´Ù. ¡°nextline¡±À̶ó´Â º°ÄªÀ» »ç¿ëÇϵµ·Ï ÇÏ°Ú½À´Ï´Ù. ´ÙÀ½À» Ŭ¸¯ÇÕ´Ï´Ù.
3) FTP »çÀÌÆ®ÀÇ µð·ºÅ͸® °æ·Î¸¦ ÁöÁ¤ÇÕ´Ï´Ù. º°Äª°ú ÆÄÀÏÀÌ À§Ä¡ÇÑ µð·ºÅ͸® À̸§ÀÌ ÀÏÄ¡ÇÒ ÇÊ¿ä´Â ¾ø½À´Ï´Ù.
4) FTP »çÀÌÆ® ¸¸µé±â¿¡¼ ³»¿ë°ú µ¿ÀÏÇÕ´Ï´Ù. Àб⠶Ǵ ¾²±â ±ÇÇÑÀ» ¼³Á¤ÇÕ´Ï´Ù.
5) nextline º°ÄªÀÇ °¡»ó µð·ºÅ͸®°¡ »ý¼ºµÇ¾ú½À´Ï´Ù.
6) FTP »çÀÌÆ® °¡»ó µð·ºÅ͸® ¼Ó¼ºÀº ´ÙÀ½°ú °°½À´Ï´Ù.
7) ÀͽºÇ÷η¯¸¦ »ç¿ëÇÏ¿© nextline ¿¡ Á¢¼ÓÇϱâ À§ÇØ ÀͽºÇ÷η¯¸¦ ½ÇÇàÇÕ´Ï´Ù. ÀͽºÇ÷η¯
ÁÖ¼Òâ¿¡ ¡°ftp://IP ÁÖ¼Ò ¶Ç´Â µµ¸ÞÀΡ±À» ÀÔ·ÂÇÕ´Ï´Ù ftp »çÀÌÆ®¸¦ °³º° Æ÷Æ® 21·Î ¼³Á¤ÇßÀ» °æ¿ì Á¢¼Ó
ÁÖ¼Ò¿¡ Æ÷Æ®¸¦ ÀÔ·ÂÇÏÁö ¾Ê¾Æµµ µË´Ï´Ù. ÇÏÁö¸¸ °³º° Æ÷Æ® 21ÀÌ ¾Æ´Ñ ´Ù¸¥ Æ÷Æ®·Î »ç¿ë ½Ã¿¡´Â Á¢¼Ó ¼öÁ¶¿¡ ¡°ftp://IP ÁÖ¼Ò:Æ÷Æ®¡± ¸¦
ÀÔ·ÂÇÕ´Ï´Ù
À§¿Í °°Àº ·Î±×ÀΠâ¿¡ »ç¿ëÀÚ ¡°nextline¡±¿Í ¼³Á¤ÇÑ ¾ÏÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù. Nextline Á¢¼ÓÀ»
¿Ï·áÇÏ¿´½À´Ï´Ù. Nextline °¡»ó µð·ºÅ͸® »çÀÌÆ®ÀÇ µ¥ÀÌÅÍ ÆÄÀÏÀ» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. ÆÄÀÏÀ» ¾÷·Îµå ¹× ´Ù¿î·Îµå ÇÒ ¼ö
ÀÖ½À´Ï´Ù.
6. °Ý¸® FTP ±¸¼ºÇϱâ
1) »ç¿ëÀÚ °Ý¸® ¸ðµå´Â ¸ÕÀú »ç¿ëÀÚ¸¦ ·ÎÄÃ
¶Ç´Â µµ¸ÞÀÎ °èÁ¤¿¡ ´ëÇØ ÀÎÁõÇÑ ´ÙÀ½¿¡¸¸ ÀÚ½ÅÀÇ À̸§¿¡ ´ëÀÀÇϴ Ȩ µð·ºÅ͸®¿¡ Á¢±ÙÇÒ ¼ö ÀÖ½À´Ï´Ù. ¸ðµç »ç¿ëÀÚÀÇ È¨ µð·ºÅ͸®´Â ´ÜÀÏ FTP
·çÆ® µð·ºÅ͸® ¾Æ·¡ÀÇ µð·ºÅ͸® ±¸Á¶·Î µÇ¾î ÀÖ°í, °¢ »ç¿ëÀÚ´Â ÀÚ½ÅÀÇ È¨ µð·ºÅ͸®¿¡ ³õÀÌ°í Á¦Çѵ˴ϴÙ. »ç¿ëÀÚ´Â ÀÚ½ÅÀÇ È¨ µð·ºÅ͸® ¿ÜºÎ´Â Ž»ö
ÇÒ ¼ö ¾ø½À´Ï´Ù. »ç¿ëÀÚ°¡ Àü¿ë °øÀ¯ Æú´õ¿¡ Á¢±ÙÇØ¾ß ÇÏ´Â °æ¿ì¿¡´Â °¡»ó ·çÆ®¸¦ ¼³Á¤ÇÒ ¼öµµ ÀÖ½À´Ï´Ù. ÀÌ ¸ðµå´Â Active directory
¼ºñ½º¿¡ ´ëÇÑ ÀÎÁõÀº Á¦°øÇÏ°í ÀÖÁö ¾Ê½À´Ï´Ù.
2) FTP »çÀÌÆ® ¸¸µé±â ¸¶¹ý»ç¸¦ ½ÇÇàÇÏ¿© ¼³¸í¿¡ ¡°°Ý¸® FTP¡±¸¦
ÀÔ·ÂÇÕ´Ï´Ù.
3) FTP »çÀÌÆ®¿¡¼ »ç¿ëÇÒ IP ÁÖ¼Ò¸¦ ¼³Á¤ÇÏ°í, Æ÷Æ®¸¦ ¼³Á¤ÇÏ°í, [´ÙÀ½]À» Ŭ¸¯ÇÕ´Ï´Ù.
4) »ç¿ëÀÚ °Ý¸®¸¦ »ç¿ëÇÏ¿© FTP »çÀÌÆ®¸¦ ±¸Ãà ÇÕ´Ï´Ù. [´ÙÀ½]À» Ŭ¸¯ÇÕ´Ï´Ù.
5) Ȩ µð·ºÅ͸® °æ·Î´Â ÇÏµå µð½ºÅ©¿¡ ÀÌ¹Ì Á¸ÀçÇÏ´Â °æ·ÎÀ̾î¾ß ÇÕ´Ï´Ù. ¸¸¾à, Çϵåµð½ºÅ©¿¡ Á¸ÀçÇÏÁö ¾Ê´Â
°æ·Î¸¦ ÀÔ·ÂÇÏ¸é ¡®°æ·Î°¡ ¾ø°Å³ª µð·ºÅ͸®°¡ ¾Æ´Õ´Ï´Ù.¡¯¶ó´Â ¸Þ½ÃÁö¸¦ Ãâ·ÂÇÏ°Ô µË´Ï´Ù.
6) ±âº»ÀûÀ¸·Î FTP »çÀÌÆ® ¿¢¼¼½º ±ÇÇÑÀº ¡®Àб⡯¸¸ ¼³Á¤µÇ¾î ÀÖ½À´Ï´Ù. °Ý¸® FTP °æ¿ì »ç¿ëÀÚ´Â ÁöÁ¤µÈ
µð·ºÅ͸®¿¡¸¸ Á¢±ÙÇÒ ¼ö Àֱ⠶§¹®¿¡ Àбâ¿Í ¾²±â¸¦ ¸ðµÎ Çã¿ëÇصµ ´Ù¸¥ »ç¿ëÀÚÀÇ µð·ºÅ͸®¸¦ Àаųª ¾µ ¼ö ¾ø½À´Ï´Ù.
7) µð·ºÅ͸® °æ·Î c:\wwwroot ¿¡ Localuser ¶ó´Â ÇÏÀ§ µð·ºÅ͸®¸¦ »ý¼ºÇÕ´Ï´Ù.
8) c:\wwwroot\Localuser ¾È¿¡ °Ý¸® FTP »çÀÌÆ®¿¡ Á¢±ÙÇÒ »ç¿ëÀÚÀÇ À̸§À¸·Î ÇÏÀ§ µð·ºÅ͸®¸¦
»ý¼ºÇÕ´Ï´Ù. (µð·ºÅ͸® À̸§°ú ·ÎÄà »ç¿ëÀÚ ¹× ±×·ì¿¡¼ »ý¼ºÇÑ »ç¿ëÀÚ À̸§ÀÌ ÀÏÄ¡ÇØ¾ß ÇÕ´Ï´Ù.)
9) »ç¿ëÀÚ¿¡°Ô ÇÊ¿äÇÑ Á¢±Ù Çã¿ëÇϱâ À§ÇØ °¢ ÇÏÀ§ µð·ºÅ͸®¿¡ »ç¿ë ±ÇÇÑÀ» ÁöÁ¤ÇÕ´Ï´Ù.
10) ÀͽºÇ÷η¯¸¦ »ç¿ëÇÏ¿© nextline ¿¡ Á¢¼ÓÇϱâ À§ÇØ ÀͽºÇ÷η¯¸¦ ½ÇÇàÇÕ´Ï´Ù. ÀͽºÇ÷η¯
ÁÖ¼Òâ¿¡ ¡°ftp://IP ÁÖ¼Ò ¶Ç´Â µµ¸ÞÀΡ±À» ÀÔ·ÂÇÕ´Ï´Ù ftp »çÀÌÆ®¸¦ °³º° Æ÷Æ® 21·Î ¼³Á¤ÇßÀ» °æ¿ì Á¢¼Ó
ÁÖ¼Ò¿¡ Æ÷Æ®¸¦ ÀÔ·ÂÇÏÁö ¾Ê¾Æµµ µË´Ï´Ù. ÇÏÁö¸¸ °³º° Æ÷Æ® 21ÀÌ ¾Æ´Ñ ´Ù¸¥ Æ÷Æ®·Î »ç¿ë ½Ã¿¡´Â Á¢¼Ó ¼öÁ¶¿¡ ¡°ftp://IP ÁÖ¼Ò:Æ÷Æ®¡± ¸¦
ÀÔ·ÂÇÕ´Ï´Ù
À§¿Í °°Àº ·Î±×ÀΠâ¿¡ »ç¿ëÀÚ ¡°nextline¡±¿Í ¼³Á¤ÇÑ ¾ÏÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù. Nextline Á¢¼ÓÀ»
¿Ï·áÇÏ¿´½À´Ï´Ù. Nextline °¡»ó µð·ºÅ͸® »çÀÌÆ®ÀÇ µ¥ÀÌÅÍ ÆÄÀÏÀ» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. ÆÄÀÏÀ» ¾÷·Îµå ¹× ´Ù¿î·Îµå ÇÒ ¼ö
ÀÖ½À´Ï´Ù.
--------------------------------------------------------------------------------- WEB ¼¹ö ±¸Ãà ¹× ¼³Á¤ IIS 6.0Àº ±âº» Windows Ä¿³ÎÀÎ
HTTP.sys¸¦ »ç¿ëÇÒ ¼ö ÀÖ°Ô ´Ù½Ã µðÀÚÀεǾú½À´Ï´Ù. ÀÌ·Î ÀÎÇØ ±âº»À¸·Î Á¦°øµÈ ÀÀ´ä/¿äû ij½Ã¿Í Å¥¸¦ »ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç, ÀÀ¿ë ÇÁ·Î±×·¥
ÇÁ·Î¼¼½º ¿äûÀ» ÀÛ¾÷ ÇÁ·Î¼¼½ºµé·Î Á÷Á¢ Àü´ÞÇÏ¿© ¾ÈÁ¤¼º°ú ¼º´ÉÀ» °³¼±Çß½À´Ï´Ù IIS 6.0¿¡´Â ÀÀ¿ë ÇÁ·Î±×·¥ ȯ°æ ±¸¼ºÀ» À§ÇÑ µÎ °¡Áö ÀÛ¾÷
¸ðµåÀÎ ÀÛ¾÷ÀÚ ÇÁ·Î¼¼½º °Ý¸® ¸ðµå¿Í IIS 5.0 °Ý¸® ¸ðµå°¡ µµÀԵǾú½À´Ï´Ù. ÀÛ¾÷ÀÚ ÇÁ·Î¼¼½º °Ý¸® ¸ðµå¿Í IIS 5.0ÀÇ °Ý¸® ¸ðµå¸¦ ±¸¼ºÇÏ´Â
¹æ¹ý¿¡ ´ëÇؼ´Â ¡°IIS ¼¹öÀÇ ±¸¼º ¿É¼Ç¡±¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. 1. WEB ¼¹ö ¼³Ä¡Çϱâ
1)
[½ÃÀÛ]-[Á¦¾îÆÇ]-[ÇÁ·Î±×·¥ Ãß°¡/Á¦°Å] Ŭ¸¯ ÇÕ´Ï´Ù.
2) [Windows ±¸¼º ¿ä¼Ò Ãß°¡/Á¦°Å]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
3) ±¸¼º ¿ä¼Ò ¸ñ·Ï¿¡¼ [ÀÀ¿ë ÇÁ·Î±×·¥ ¼¹ö] ¸¦ Ŭ¸¯ÇÏ°í [ÀÚ¼¼È÷]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
4) [ÀÎÅÍ³Ý Á¤º¸ ¼ºñ½º(IIS)] ¸¦ Ŭ¸¯ÇÑ ÈÄ [ÀÚ¼¼È÷]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
5) [World Wide Web] ¸¦ Ŭ¸¯ÇÑ ÈÄ [ÀÚ¼¼È÷]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
6) [World Wide Web ¼ºñ½º] ÇÏÀ§ ±¸¼º ¿ä¼Ò´Â IIS °ü¸® Äֿܼ¡¼ À¥ ¼ºñ½º È®Àå ³ëµå¸¦ ÅëÇØ
»ç¿ë ȤÀº »ç¿ë ±ÝÁö½Ãų ¼ö ÀÖ½À´Ï´Ù.
7) È®ÀÎÀ» Ŭ¸¯ÇÏ¸é ¼³Ä¡¸¦ ÁøÇà ÇÕ´Ï´Ù.
8) ¼³Ä¡ ¿Ï·áµÈ ȸé ÀÔ´Ï´Ù.
2. WEB ¼ºñ½ºÀÇ ±¸¼º È®ÀÎÇϱâ
1) [½ÃÀÛ]-[°ü¸®µµ±¸]-[ÀÎÅͳÝ
Á¤º¸ ¼ºñ½º(IIS) °ü¸®]¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
2) [¼¹ö À̸§(·ÎÄà ÄÄÇ»ÅÍ)]À» Ŭ¸¯ÇÏ¿© µî·Ï Á¤º¸¸¦ »ìÆ캾´Ï´Ù.
• ¸ÞŸº£À̽º Á÷Á¢ ÆíÁý Çã¿ë : ¸ÞŸº£À̽º Á÷Á¢ ÆíÁý ÇÏ¿ë üũ¹Ú½º¸¦ ¼±ÅÃÇÒ °æ¿ì IIS°¡ ½ÇÇà ÁßÀÏ ¶§
¸ÞŸº£À̽º ÆíÁýÀÌ °¡´É Çϵµ·Ï ÇÏ´Â ¿É¼ÇÀÔ´Ï´Ù. • UTF-8 : ASCII ÄÚµå ·ÎÄà ÄÚµå ÆäÀÌÁö¸¦ »ç¿ëÇÏÁö ¾Ê´Â ȯ°æÀ» Áö¿øÇϱâ À§Çؼ
UTF-8 Çü½ÄÀÇ ·Î±× ÆÄÀÏÀ» »ç¿ëÇÒ ¼ö ÀÖ°Ô ÇÕ´Ï´Ù. • MIME Çü½Ä : MIME(Multipurpose Internet Mail
Extension)Àº Ŭ¶óÀ̾ðÆ®ÀÇ ºê¶ó¿ìÀú¿¡¼ ÆÄÀÏÀ» À¥ ¼¹ö¿¡ ¿äûÇßÀ» ¶§ MIME ¸ÅÇÎÀ» »ç¿ëÇÏ¿© Ŭ¶óÀ̾ðÆ® ºê¶ó¿ìÀú¿¡ ¾î¶² ½ÄÀ¸·Î
º¸¿©ÁÙÁö¿¡ ´ëÇÑ ÆÄÀÏ Çü½ÄÀ» º¸³»ÁÖ´Â °ÍÀÔ´Ï´Ù. ¿¹¸¦ µé¾î, .asf ÆÄÀÏÀ» À¥¿¡¼ ºÒ·¶À» ¶§ ºñµð¿À°¡ Àç»ýµÇ´Â °ÍÀÌ MIME Çü½Ä¿¡
.asf°¡ video °¡ µî·ÏµÇ¾î Àֱ⠶§¹®ÀÔ´Ï´Ù.
3) À¥ »çÀÌÆ®ÀÇ µî·Ï Á¤º¸ ¨ç À¥ »çÀÌÆ® Á¤º¸
• ¼³¸í : À¥ »çÀÌÆ®¸¦ ´ëÇ¥ÇÒ À̸§ ȤÀº µµ¸ÞÀΰú °°ÀÌ »çÀÌÆ®ÀÇ ³»¿ëÀ» ÇÑ´«¿¡ ¾Ë¾Æº¼ ÀÖ´Â ³»¿ëÀ» ÀÔ·ÂÇÕ´Ï´Ù.
ÀÌ´Â °ü¸®ÀÚ°¡ ½±°Ô ¾Ë¾Æº¼ ¼ö ÀÖµµ·Ï Çϱâ À§ÇÔÀÔ´Ï´Ù.
• IP ÁÖ¼Ò : IP ÁÖ¼Ò¿¡´Â ¼¹ö¿¡ µî·ÏµÇ¾î ÀÖ´Â ¸ðµç °íÁ¤ IP ÁÖ¼Ò°¡
³ªÅ¸³ª´Âµ¥ À¥ »çÀÌÆ®¿¡ ¿¬°áÇÒ IP ÁÖ¼Ò·Î ÁöÁ¤ÇÕ´Ï´Ù. ¸¸¾à (ÁöÁ¤ÇÏÁö ¾ÊÀº ¸ðµç IP)¸¦ ¼±ÅÃÇÒ °æ¿ì ¼¹ö¿¡ µî·ÏµÇ¾î ÀÖ´Â ¸ðµç IP ÁÖ¼Ò·Î
Á¢¼ÓÀÌ °¡´ÉÇÏ°Ô µË´Ï´Ù.
• SSL Æ÷Æ® : Secure Sockets Layer·Î ¼¹ö ÀÎÁõ¼¸¦ ¼³Ä¡ÇÏ¿© »ç¿ëÇÒ ¶§ »ç¿ëÇÕ´Ï´Ù.
±âº»ÀûÀÎ Æ÷Æ®´Â 443Æ÷Æ®À̸ç, Ŭ¶óÀ̾ðÆ® PC¿¡¼ ¼¹ö·Î Á¤º¸(¿¹¸¦ µé¾î, ·Î±×ÀÎ ¾ÆÀ̵ð/Æнº¿öµå ȤÀº ½Å¿ëÄ«µå Á¤º¸)¸¦ ÀÔ·ÂÇÏ°Ô µÉ ¶§
Áß°£¿¡ ÇØÄ¿°¡ °¡·Îç ¼ö ¾øµµ·Ï ¾ÏȣȽÃÄÑ Àü¼ÛÇÏ´Â ¹æ¹ýÀ̸ç, º°µµÀÇ ÀÎÁõ¼¸¦ ¼¹ö¿¡ ¼³Ä¡ÇØ¾ß »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.
• °í±Þ :
»çÀÌÆ®¿¡ ¿¬°áÇÒ µµ¸ÞÀÎÀ» ÀÔ·ÂÇÏ´Â ºÎºÐÀÔ´Ï´Ù. È£½ºÆ® Çì´õ °ª¿¡ ¾Æ·¡ ±×¸²°ú °°ÀÌ ¸ÞÀÎÀ» ¿©·¯ °³ Ãß°¡ÇÏ°Ô µ¹ °æ¿ì Ãß°¡ÇÑ µµ¸ÞÀÎÀº ¸ðµÎ ÇØ´ç
»çÀÌÆ®·Î ¿¬°áµÇ°Ô µË´Ï´Ù. Áï nextline.ne, www.nextline.net, nextline.co.kr, www.nextline.co.kr À» ÇϳªÀÇ »çÀÌÆ®·Î ¿¬°á½Ãų ¼ö ÀÖ´Â
¹æ¹ýÀÌ ÀÌ È£½ºÆ® Çì´õ °ªÀ» ÀÌ¿ëÇÑ °ÍÀÔ´Ï´Ù.
• ¿¬°á : Ŭ¶óÀ̾ðÆ® ºê¶ó¿ìÀú¿¡¼ ¼¹ö·Î ¿¬°áµÈ HTTP ¿¬°áÀ» ¾ðÁ¦±îÁö ¼¹ö¿¡¼ À¯ÁöÇÏ°Ô ÇÒ °Í Àΰ¡¸¦
¼³Á¤ÇÏ´Â ¿É¼ÇÀÔ´Ï´Ù. ¸¸ÀÏ ¿¬°á ½Ã°£ Á¦ÇÑÀ» µÎÁö ¾Ê°Ô µÈ´Ù¸é À¯ÈÞ »óÅÂÀÇ ¿¬°áµµ Áö¼ÓÀûÀ¸·Î ¼¹ö¿¡ ¿µÇâÀ» ÁֹǷΠ¼¹ö¿¡ ºÎÇÏ°¡ »ý±æ ¼ö
ÀÖ½À´Ï´Ù. µû¶ó¼ ¿¬°á Á¦ÇÑ ½Ã°£À» ¼³Á¤ÇÏ¿© À¯ÈÞ »óÅÂÀÇ ¿¬°áÀ» ƯÁ¤ ½Ã°£ÀÌ Áö³ª¸é ²÷¾îÁöµµ·Ï ÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù. HTTP ¿¬°á À¯Áö´Â
Ŭ¶óÀ̾ðÆ® ºê¶ó¿ìÀú¿¡¼ ÆäÀÌÁö¸¦ ºÒ·¯¿À¸é ¼¹ö´Â ¿©·¯ À̹ÌÁö³ª ÆÄÀϵéÀ» Ŭ¶óÀ̾ðÆ®¿¡°Ô º¸³»´Âµ¥ À̶§ HTTP ¿¬°áÀ» À¯ÁöÇØ¾ß ÇÕ´Ï´Ù. ¸¸¾à
HTTP ¿¬°á À¯Áö¸¦ ÇÏÁö ¾Ê´Â´Ù¸é À̹ÌÁö³ª ÆÄÀÏ °³º°·Î ¼¹ö¿¡ ¿¬°á ¿äûÀ» ÇÏ¿© ¼¹ö¿¡ ¹«¸®°¡ °¡°Ô µÇ¹Ç·Î HTTP ¿¬°áÀ» À¯ÁöÇÏ¿© »ç¿ëÇÏ´Â
°ÍÀÌ ¼¹öÀÇ ¼º´É¿¡ ÁÁ½À´Ï´Ù.
• ·Î±ë »ç¿ë : Ŭ¶óÀ̾ðÆ®°¡ À¥À» ÅëÇØ ¼¹ö¿¡ Á¢¼ÓÇßÀ» ¶§ÀÇ Å¬¶óÀ̾ðÆ® Á¤º¸¸¦ ³²±æ ¼ö ÀÖµµ·Ï ÇÏ´Â
±â´ÉÀÔ´Ï´Ù. Áï, »ç¿ëÀÚÀÇ IP ÁÖ¼Ò ¹× »ç¿ëÀÚ À̸§ µî¿¡ ´ëÇÑ ÀÚ·á°¡ ³²À¸¹Ç·Î ·Î±× ÆÄÀÏÀÇ µ¥ÀÌÅ͸¦ ÅëÇØ °ø°ÝÀÇ Ãâó¿¡ ´ëÇÑ Á¤º¸¸¦ ¾òÀ» ¼ö
ÀÖµµ·Ï Á¢¼ÓÀÚ°¡ ¸¹¾Æ ½Ã½ºÅÛ¿¡ ¹«¸®°¡ °¥ Á¤µµ·Î ·Î±×°¡ ½×ÀÌ´Â °æ¿ì°¡ ¾Æ´Ï¶ó¸é À¥ ·Î±×¸¦ ³²±â´Â °ÍÀÌ ÁÁ½À´Ï´Ù. ·Î±× Á¤º¸¸¦ Á»´õ ÀÚ¼¼È÷
³²±â±â¸¦ ¿øÇÑ´Ù¸é [¼Ó¼º]À» Ŭ¸¯ÇÏ¿© °í±Þ ºÎºÐ¿¡¼ ÇÊ¿äÇÑ Á¤º¸¸¦ ¼±ÅÃÇÏ¿© ³²±â°Ô ÇÒ ¼ö ÀÖ½À´Ï´Ù. ·Î±× ÆÄÀÏ Çü½Ä Áß¿¡ W3C È®Àå Çü½ÄÀº
¿ø·¡ GMT(±×¸®´ÏÄ¡ Ç¥Áؽð£)¿Í °°Àº UTC(Universal Time Coordinated)¸¦ »ç¿ëÇÕ´Ï´Ù. ·Î±× ÆÄÀÏ¿¡ Ç¥½ÃµÈ ½Ã°£Àº
¼¹ö¿¡¼ ¿äû ¹× ÀÀ´äÀ» ó¸®ÇÏ´Â µ¥ »ç¿ëÇÑ ½Ã°£À» ³ªÅ¸³»°í Ŭ¶óÀ̾ðÆ®·ÎÀÇ ³×Æ®¿öÅ© À̵¿ ½Ã°£À̳ª Ŭ¶óÀ̾ðÆ® ó¸® ½Ã°£Àº Æ÷ÇÔµÇÁö ¾Ê½À´Ï´Ù.
·Î±ë »ç¿ëÀÇ ¼Ó¼ºÀ» Ŭ¸¯ÇÏ¿© ¡°ÆÄÀϸí¸í ¹× ·Ñ ¿À¹ö¿¡ ÇöÁö ½Ã°£ »ç¿ë(T)¡±¸¦ »ç¿ëÇϸé Çѱ¹ ½Ã°£À¸·Î ÀÚÁ¤¿¡ ·Î±× ÆÄÀÏÀÌ »õ·Ó°Ô »ý¼ºµÇ³ª ·Î±×
ÆÄÀÏ ¾È¿¡ ±â·ÏµÇ´Â ·Î±× ³»¿ë¿¡´Â Àû¿ëµÇÁö ¾ÊÀ¸¹Ç·Î ¡°+09:00¡±¸¦ ÇØÁÖ¾î¾ß ÇÕ´Ï´Ù. ¨è ¼º´É
• ´ë¿ªÆø Á¶Àý : °³º° »çÀÌÆ®¸¶´Ù ´ë¿ªÆøÀÇ ¾çÀ» Á¦¾îÇÒ ¼ö Àִµ¥, ÀÌ´Â ´ë¿ªÆø Á¶Àý ±â´ÉÀ»
ÀÌ¿ëÇÏ¿© °¡´ÉÇÕ´Ï´Ù. »çÀÌÆ® ÀüüÀÇ ´ë¿ªÆøÀ» Á¶ÀýÇÏ°í ½ÍÀ» °æ¿ì, »óÀ§ À¥ »çÀÌÆ® µî·Ï Á¤º¸¿¡¼ ¼³Á¤ÀÌ °¡´ÉÇÕ´Ï´Ù.
• À¥ »çÀÌÆ®
¿¬°á : À¥ »çÀÌÆ®ÀÇ µ¿½Ã Á¢¼ÓÀÚ¸¦ Á¦ÇÑÇϵµ·Ï ¼³Á¤ÇÏ´Â ºÎºÐÀÔ´Ï´Ù. Á¦ÇÑ ¼ýÀÚ¿¡ »ç¿ëÀÚ°¡ µµ´ÞÇÏ°Ô µÉ °æ¿ì µ¿½Ã Á¢¼ÓÀÚ°¡ ¸¹À¸¹Ç·Î ³ªÁß¿¡ Á¢¼ÓÀ»
½ÃµµÇ϶ó´Â ¸Þ½ÃÁö¸¦ ³²±â°Ô µË´Ï´Ù. ¨éISAPI ÇÊÅÍ
• ISAPI ÇÊÅÍ : HTTPÀÇ ¿äûÀ» °¡Àå ¸ÕÀú ó¸®ÇÏ¿© Ŭ¶óÀ̾ðÆ®¿¡°Ô ÀÀ´äÀ» Çϱâ Àü¿¡ À̺¥Æ®¿¡ ´ëÇÑ Á¤º¸¸¦ º¯°æÇÒ
¼ö ÀÖ½À´Ï´Ù. ÇØ´ç À¥ »çÀÌÆ®·Î µé¾î¿À´Â HTTPÀÇ ¿äûÀÌ ¸ðµÎ ISAPI ÇÊÅ͸¦ °ÅÄ¡±â ¶§¹®¿¡ ÇÊÅ͸¦ °úµµÇÏ°Ô ÇÒ °æ¿ì¿¡´Â ¼¹ö ¼º´É¿¡ ÁöÀåÀ»
ÁÙ ¼ö ÀÖ½À´Ï´Ù. ¨ê Ȩ µð·ºÅ͸®
• ÀÌ ÄÄÇ»ÅÍ¿¡ ÀÖ´Â µð·ºÅ͸® : »çÀÌÆ®ÀÇ È¨ µð·ºÅ͸®°¡ ·ÎÄÿ¡ Á¸ÀçÇÒ ¶§ °æ·Î¸¦ ÁöÁ¤ÇØÁÖ¸é µË´Ï´Ù. •
´Ù¸¥ ÄÄÇ»ÅÍ¿¡ ÀÖ´Â °øÀ¯ µð·ºÅ͸® : »çÀÌÆ®ÀÇ È¨ µð·ºÅ͸®°¡ ·ÎÄÿ¡ Á¸ÀçÇÏÁö ¾ÊÀ» °æ¿ì UNC°æ·Î(\\{SERVER / {SHARE}) ¸¦
ÀÔ·ÂÇÏ°í ¿¬°á °èÁ¤À» Ŭ¸¯ÇÏ¿© ³×Æ®¿öÅ© »ç¿ëÀÚÀÇ À̸§°ú ¾ÏÈ£¸¦ ÀÔ·ÂÇØ ÁÖ¾î¾ß ÇÕ´Ï´Ù. • URL·Î ¸®µð·º¼Ç : À¥ »çÀÌÆ®ÀÇ È£½ºÆ® Çì´õ
°ª¿¡ µî·ÏµÇ¾î ÀÖ´Â ¸ðµç µµ¸ÞÀÎÀÌ URL·Î ¸®µð·º¼ÇÇÑ µµ¸ÞÀÎÀ¸·Î ¹Ù·Î ¿¬°áµÇ°Ô µË´Ï´Ù. • ½ºÅ©¸³Æ® ¼Ò½º ¾×¼¼½º : Àб⠶Ǵ ¾²±â ±ÇÇÑÀÌ
È°¼ºÈ µÇ¾îÀÖÀ» ¶§ »ç¿ë °¡´ÉÇϸç, ¼Ò½º Äڵ忡 ¾×¼¼½º°¡ °¡´ÉÇÏ°Ô ÇÕ´Ï´Ù. ÀÌ ¿É¼ÇÀº ASP¿¡ Æ÷ÇÔµÈ ½ºÅ©¸³Æ®µµ ¾×¼¼½º °¡´ÉÇÕ´Ï´Ù. •
Àбâ : À¥ ¼¹öÀÇ ÆÄÀÏÀ» ÀÐÀ» ¼ö ÀÖµµ·Ï ÇÕ´Ï´Ù. • ¾²±â : À¥ ¼¹öÀÇ ÆÄÀÏÀ» ¾÷·ÎµåÇϰųª ±ÛÀ» ¾µ ¼ö ÀÖµµ·Ï ÇÕ´Ï´Ù. ÇØ´ç ±ÇÇÑÀ» À¥
»çÀÌÆ® »óÀ§¿¡ ¼³Á¤ÇÒ °æ¿ì, º¸¾È»ó Ãë¾àÇÑ ¹®Á¦°¡ ¹ß»ýÇϹǷΠÇÏÀ§ µð·ºÅ͸®¿¡ ¾²±â ±ÇÇÑÀÌ ÇÊ¿äÇÑ °÷¿¡¸¸ ¼³Á¤ÇØ ÁÖ´Â °ÍÀÌ ÁÁ½À´Ï´Ù. •
µð·ºÅ͸® °Ë»ö : À¥ ¼¹öÀÇ µð·ºÅ͸® ¸ñ·ÏÀ» º¼ ¼ö ÀÖ°Ô ÇÕ´Ï´Ù. • ¹æ¹® ±â·Ï : ¹æ¹®ÀÚ¿¡ ´ëÇÑ ·Î±× ÆÄÀÏÀ» ±â·ÏÇÕ´Ï´Ù. • ÀÌ
¸®¼Ò½º »öÀÎÈ : ÅؽºÆ®ÀÇ °Ë»ö ¼Óµµ¸¦ ³ôÀÔ´Ï´Ù. ÀÌ ¿É¼ÇÀ» »ç¿ëÇÏ·Á¸é Àε¦½Ì ¼ºñ½º°¡ ½ÇÇàµÇ°í ÀÖ¾î¾ß ÇÕ´Ï´Ù. • ÀÀ¿ë ÇÁ·Î±×·¥ À̸§ :
ÀÀ¿ë ÇÁ·Î±×·¥ Ç®¿¡ ÀÌ¹Ì ¸¸µé¾îÁ® ÀÖ¾î¾ß »ç¿ëÀÌ °¡´ÉÇÕ´Ï´Ù. • ½ÇÇà ±ÇÇÑ : »çÀÌÆ®¿¡ Çã¿ëµÇ´Â ÇÁ·Î±×·¥ ½ÇÇà ¼öÁØÀ» ¼³Á¤ÇÕ´Ï´Ù. HTML
ÆÄÀϸ¸ »ç¿ëÇÒ °æ¿ì ½ºÅ©¸³Æ® ±ÇÇÑÀ̳ª ½ÇÇà ±ÇÇÑÀ» ÁÙ °æ¿ì ºÒ¹ýÀûÀÎ ÆÄÀÏÀ» ¾÷·ÎµåÇÏ¿© ½ÇÇàÀÌ °¡´ÉÇÏ°Ô µÇ¹Ç·Î ÇÊ¿äÇÑ °÷¿¡¸¸ ½ÇÇà ±ÇÇÑÀ» ÁÖ´Â
°ÍÀÌ ÁÁ½À´Ï´Ù. • ÀÀ¿ë ÇÁ·Î±×·¥ Ç® ; »õ ÀÀ¿ë ÇÁ·Î±×·¥ Ç®À» ¸¸µé¾î À¥ »çÀÌÆ®¿Í ÀÀ¿ë ÇÁ·Î±×·¥À» ÇÒ´çÇÏ¸é ¼¹ö¸¦ º¸´Ù È¿À²ÀûÀÌ°í
¾ÈÁ¤ÀûÀ¸·Î »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ, »õ ÀÀ¿ë ÇÁ·Î±×·¥ Ç®ÀÇ ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ Á¾·áµÇ´õ¶óµµ ´Ù¸¥ ÀÀ¿ë ÇÁ·Î±×·¥Àº Ç×»ó »ç¿ë °¡´ÉÇÑ »óÅ·ΠÀ¯ÁöÇÒ
¼ö ÀÖ½À´Ï´Ù.
±âº» À¥ »çÀÌÆ® ¿·ÀÇ [±¸¼º] ¹öÆ°À» ´©¸£¸é ´ÙÀ½ °ú °°Àº ÀÀ¿ë ÇÁ·Î±×·¥ ±¸¼º Á¤º¸°¡
³ªÅ¸³³´Ï´Ù.
• ¸ÅÇÎ : ¸ÅÇÎÀº .asp .aspx ¿Í °°ÀÌ ÇÁ·Î±×·¡¹Ö ¾ð¾îÀÇ È®Àå¸íÀ» ¸ÅÇÎÇÏ´Â °÷ÀÔ´Ï´Ù. Windows¿¡¼
±âº» ¼³Ä¡¿Ü Áö¿ø ¾Ê´Â ¾ð¾î .php ³ª .pl°ú °°Àº ¾ð¾î´Â ¼¹ö¿¡ ¼³Ä¡ ÈÄ ÀÌ°÷¿¡ È®ÀåÀÚ¸¦ Ãß°¡ÇØ ÁÖ¾î¾ß ÇÕ´Ï´Ù.
• ¿É¼Ç : ¼¼¼ÇÀº Ŭ¶óÀ̾ðÆ®°¡ ÀÀ¿ë ÇÁ·Î±×·¥À» ¿äûÇÏÁö ¾Ê°Å³ª »õ·Î °íħÀ» ÇÏÁö ¾ÊÀ¸¸é ¡°¼¼¼Ç
½Ã°£ Á¦ÇÑ¡± ¸¸Å ´ë±â ÈÄ¿¡ ¼¼¼ÇÀÌ ²÷¾îÁý´Ï´Ù.
• ºÎ¸ð °æ·Î »ç¿ë : ÇöÀç µð·ºÅ͸®¿¡¼ »ó´ë °æ·Î¸¦ Çã¿ëÇϱâ À§ÇØ »ç¿ëÇÏ´Â
¿É¼ÇÀ¸·Î »óÀ§(..) °æ·Î·Î ¿Ã¶ó°¥ ¼ö ÀÖµµ·Ï ¼³Á¤ÇÏ´Â ºÎºÐÀÔ´Ï´Ù. »ó´ë °æ·Î´Â ÃÖ»óÀ§ µð·ºÅ͸®±îÁö ¿Ã¶ó°¥ ¼ö Àֱ⠶§¹®¿¡ Áß¿ä ÆÄÀÏÀ̳ª
½Ã½ºÅÛ ½Ã½ºÅÛ ÆÄÀϱîÁö Á¢±Ù ÇÒ ¼ö ÀÖ°Ô µÇ¹Ç·Î º¸¾È»ó ¸Å¿ì Ãë¾àÇÕ´Ï´Ù. µû¶ó¼ ºÎ¸ð °æ·Î´Â µÇµµ·Ï »ç¿ëÇÏÁö ¾ÊÀ» °ÍÀ» ±ÇÀå
ÇÕ´Ï´Ù.
• ½ºÅ©¸³Æ® ½Ã°£ Á¦ÇÑ : ASP°¡ ½ºÅ©¸³Æ® ½ÇÇàÀÇ Çã¿ë ½Ã°£À» ÁöÁ¤ÇÕ´Ï´Ù. ½Ã°£ Á¦ÇÑ ±â°£ÀÌ ³¡³¯ ¶§ ±îÁö
½ºÅ©¸³Æ® ½ÇÇàÀÌ ³¡³ªÁö ¾ÊÀ¸¸é ½ºÅ©¸³Æ®¸¦ ÁßÁöÇÏ°í, À̺¥Æ® ·Î±×¿¡ À̺¥Æ®¸¦ ±â·ÏÇÕ´Ï´Ù. Server.ScriptTimeout ¸Þ¼Òµå¸¦ »ç¿ëÇϸé
ÀÌ ¿É¼ÇÀ» ¹«½ÃÇÒ ¼ö ÀÖ½À´Ï´Ù.
• ÀÚ¼¼ÇÑ ASP ¿À·ù ¸Þ½ÃÁö¸¦ Ŭ¶óÀ̾ðÆ®¿¡°Ô º¸³»±â : ASP ¿À·ù°¡ ¹ß»ýÇÒ ¶§ ºê¶ó¿ìÀú¿¡ ¿À·ù ¹ß»ý ÆÄÀÏ À̸§
¹× ¿À·ù ¸Þ½ÃÁö, ¿À·ù ¸Þ½ÃÁö°¡ ¹ß»ýÇÑ ÁÙ ¹øÈ£±îÁö »ó¼¼ÇÏ°Ô Å¬¶óÀ̾ðÆ® ºê¶ó¿ìÀú¿¡ Àü¼ÛÇÕ´Ï´Ù. ¨ë ¹®¼
• ±âº» ÄÜÅÙÆ® ÆäÀÌÁö »ç¿ë : »çÀÌÆ®¿¡ ±âº» ÆäÀÌÁö¸¦ Á¤ÀÇÇÕ´Ï´Ù. ºê¶ó¿ìÀú¿¡¼
http://nextline.co.kr À» ÀÔ·ÂÇßÀ» ¶§ http://nextline.co.kr/default.htm ó·³ default.htm
À» ¹Ù·Î ãÀ» ¼ö ÀÖ´Â ÀÌÀ¯°¡ ±âº» ÆäÀÌÁö¿¡ µî·ÏµÇ¾î Àֱ⠶§¹®ÀÔ´Ï´Ù. ±âº» ÆäÀÌÁö À̸§Àº ¿øÇÏ´Â À̸§À¸·Î Ãß°¡°¡ °¡´ÉÇϸç, µî·ÏµÈ À̸§ÀÌ ¿©·¯
°³ ÀÖÀ» °æ¿ì »óÀ§¿¡ ÀÖ´Â À̸§À» ¸ÕÀú ÀνÄÇÏ°Ô µË´Ï´Ù. • ¹®¼ ¹Ù´Ú±Û »ç¿ë : À¥ »çÀÌÆ® ÇÏ´Ü¿¡ .html Çü½ÄÀÇ ¹Ù´Ú±ÛÀ» ³Ö°í ½ÍÀ»
°æ¿ì¿¡ »ç¿ë °¡´ÉÇÕ´Ï´Ù. ¨ì µð·ºÅ͸® º¸¾È
• ÀÎÁõ ¹× ¾×¼¼½º Á¦¾î : ¸®¼Ò½º¿¡ ´ëÇÑ ÀÍ¸í ¾×¼¼½º ȤÀº ÀÎÁõµÈ ¾×¼¼½º¸¦ ¼±ÅÃÇÒ ¼ö
ÀÖ½À´Ï´Ù.
• ÀÍ¸í ¾×¼¼½º °¡´É : ¼¹ö¿¡ ¼³Á¤µÇ¾î ÀÖ´Â »çÀÌÆ®¸¦ Á¢¼ÓÇÒ ¶§ ¾ÏÈ£ ¾øÀÌ ¹Ù·Î Á¢¼ÓÀÌ °¡´ÉÇÑ °ÍÀÌ ÀÌ À͸í
¾×¼¼½º »ç¿ë °¡´ÉÇϵµ·Ï ¼³Á¤µÇ¾î Àֱ⠶§¹®¿¡ °¡´ÉÇÑ °ÍÀÔ´Ï´Ù. ÀÍ¸í ¾×¼¼½º¿¡ ½Ã¿ëÇÏ´Â °èÁ¤Àº IIS°¡ ¼³Ä¡µÉ ¶§ ÀÚµ¿À¸·Î »ý¼ºµË´Ï´Ù. •
ÀÎÁõµÈ ¾×¼¼½º : ÀÍ¸í ¾×¼¼½º¿Í ´Þ¸® ÀÎÁõµÈ »ç¿ëÀÚ¸¸ÀÌ Á¢¼ÓÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â ¹æ½ÄÀÔ´Ï´Ù.
• IP ÁÖ¼Ò ¹× µµ¸ÞÀÎ À̸§ Á¦ÇÑ : À¥ »çÀÌÆ®¸¦ Á¢¼ÓÇÏ´Â »ç¿ëÀÚ¸¦ IP ÁÖ¼Ò È¤Àº µµ¸ÞÀÎÀ¸·Î Á¦ÇÑÇÒ ¼ö
ÀÖ½À´Ï´Ù. ¹æȺ®Àº ¼¹ö Àüü¿¡ ´ëÇÑ Á¢±Ù/°ÅºÎ¸¦ ¼³Á¤ÇÒ ¼ö ÀÖÁö¸¸, IP ÁÖ¼Ò ¹× µµ¸ÞÀÎ À̸§ Á¦ÇÑÀ» ÀÌ¿ëÇÏ¸é °¢ »çÀÌÆ® º°·Î ¾×¼¼½º Á¦ÇÑ
¼³Á¤ÀÌ °¡´ÉÇÕ´Ï´Ù. ¨í HTTP Çì´õ
• ÄÜÅÙÆ® ¸¸·á ÁöÁ¤ : ij½ÃµÈ ÆäÀÌÁö¸¦ ¾ó¸¶ ÈÄ¿¡ ¾÷µ¥ÀÌÆ®µÈ ÆäÀÌÁö·Î º¸¿©ÁÙ °ÍÀÎÁö¸¦ ¼³Á¤ÇØ ÁÝ´Ï´Ù. •
ÄÜÅÙÆ® µî±Þ : HTTP Çì´õ¿¡ ¼³¸í ·¹À̺íÀ» Æ÷ÇÔÇÕ´Ï´Ù. • MIME Çü½Ä : MIME ¸ÅÇÎÀº ¾Õ¿¡¼ ´Ù¸¥ °Í°ú °°ÀÌ Å¬¶óÀ̾ðÆ®
ºê¶ó¿ìÀú¿¡ ÆÄÀÏÀ» ¾î¶² Çü½ÄÀ¸·Î º¸¿©ÁÙ °ÍÀÎÁö¸¦ ¼³Á¤ÇÏ´Â ºÎºÐÀÔ´Ï´Ù. ¾Õ¿¡¼ ¼³Á¤ÇÑ MIME ¶Ç´Â »çÀÌÆ® ÀüüÀÇ ¼³Á¤ÀÌ Àû¿ëµÇ¸ç, ƯÁ¤
»çÀÌÆ®¿¡¸¸ MIME ¸ÅÇÎÀ» Ãß°¡ÇÏ°íÀÚ ÇÒ °æ¿ì, ¼³Á¤ÇÏ¸é µË´Ï´Ù. ¨î »ç¿ëÀÚ ÁöÁ¤ ¿À·ù
Ŭ¶óÀ̾ðÆ®°¡ HTTP ¿¬°áÀ» ¿äûÇÒ ¶§ ÆäÀÌÁö°¡ ¾ø°Å³ª ¿À·ù°¡ ¹ß»ýÇÒ ¶§ ÀÌ°÷ÀÇ ¼³Á¤À¸·Î ¿À·ù ¸Þ½ÃÁö¸¦ º¸¿©ÁÖ°Ô
µË´Ï´Ù. ÀÌ ¿À·ù ³»¿ëÀº ÆíÁýÀÌ °¡´ÉÇÕ´Ï´Ù. 4) À¥ »çÀÌÆ® ±¸ÃàÇϱâ
¨ç À¥ »çÀÌÆ® [»õ·Î ¸¸µé±â]¸¦ ½ÇÇà
ÇÕ´Ï´Ù. À¥ »çÀÌÆ® ¼³¸í¿¡´Â »çÀÌÆ®¸¦ ´ëÇ¥ÇÒ ¼³¸íÀ̳ª µµ¸ÞÀÎÀ» ÀÔ·ÂÇÕ´Ï´Ù.
¨è ¿¬°áÇÒ µµ¸ÞÀÎÀÇ IP ÁÖ¼Ò¸¦ ÇÒ´çÇØÁÖ°í È£½ºÆ® Çì´õ °ª¿¡´Â ÀÌ »çÀÌÆ®¿¡ ¿¬°áÇÒ µµ¸ÞÀÎÀ» ÀÔ·ÂÇÕ´Ï´Ù. µµ¸ÞÀÎÀ»
¿©·¯ °³ ¿¬°áÇÏ°íÀÚ ÇÒ °æ¿ì ÃßÈÄ¿¡ Ãß°¡°¡ °¡´ÉÇϹǷΠ¿ì¼± ´ëÇ¥ µµ¸ÞÀθ¸ ³Ö°í [´ÙÀ½]À» Ŭ¸¯ÇÕ´Ï´Ù.
¨é »çÀÌÆ®ÀÇ È¨ µð·ºÅ͸®¸¦ ÁöÁ¤ÇÕ´Ï´Ù.
¨ê HTML ÆÄÀϸ¸ ÀÖÀ» °æ¿ì Àб⠱ÇÇÑÀ¸·Î »çÀÌÆ® ¿î¿µÀÌ °¡´ÉÇÏÁö¸¸ ASP¸¦ »ç¿ëÇÏ·Á¸é Àû¾îµµ ½ºÅ©¸³Æ® ±ÇÇÑÀÌ
ÇÊ¿äÇϹǷΠ¡°½ºÅ©¸³Æ® ½ÇÇࡱ¿¡ üũÇÕ´Ï´Ù.
¨ë »çÀÌÆ® ¼³Á¤ÀÌ ¿Ï·áµÇ¸é ¾Æ·¡¿Í °°Àº ȸéÀÌ ³ªÅ¸³³´Ï´Ù.
6) °¡»ó µð·ºÅ͸® ¸¸µé±â
¨ç ¾Õ¿¡¼ »ý¼ºÇÑ À¥ »çÀÌÆ®ÀÇ ¸¶¿ì½º ¿À¸¥ÂÊ ¹öÆ°À» Ŭ¸¯ÇÏ¿©
[°¡»ó µð·ºÅ͸® ¸¸µé±â]¸¦ ½ÇÇàÇÏ¿© °¡»ó µð·ºÅ͸® À̸§À» ÁöÁ¤ÇÏ°í, ÀÔ·ÂÇÕ´Ï´Ù.
¨è °¡»ó µð·ºÅ͸®ÀÇ ½ÇÁ¦ ·ÎÄà °æ·Î¸íÀ» ÁöÁ¤ÇÕ´Ï´Ù.
¨é °¡»ó µð·ºÅ͸®ÀÇ ±ÇÇÑÀ» ¼³Á¤ÇÕ´Ï´Ù. °¡»ó µð·ºÅ͸®¿¡ htmlÀ̳ª image ÆÄÀϸ¸ ¾÷·ÎµåµÉ°ÍÀ̶ó¸é ¡°Àб⡱
±ÇÇѸ¸ ÀÖÀ¸¸é µË´Ï´Ù. ¸¸ÀÏ ASP±îÁö »ç¿ëÇÑ´Ù¸é ¡°½ºÅ©¸³Æ® ½ÇÇࡱ±ÇÇѱîÁö üũÇØ¾ß ÇÕ´Ï´Ù.
¨ê ÀÌÁ¦ ¼³Á¤ÀÌ ¿Ï·áµÇ¾ú½À´Ï´Ù.
---------------------------------------------------------------------------------
¼¹ö º¸¾È 1. »ç¿ëÀÚ °èÁ¤°ü¸® 1) ±âº»
°èÁ¤ ¸í º¯°æ ½Ã½ºÅÛ ¼³Ä¡ ½Ã ±âº»ÀûÀ¸·Î »ý¼ºµÇ´Â µÎ ±âº»°èÁ¤ÀÇ À̸§À» º¯°æÇÑ´Ù. ¨ç Administrator °èÁ¤ À̸§
º¯°æ Administrator : [½ÃÀÛ]-[°ü¸®µµ±¸]-[·ÎÄà º¸¾È Á¤Ã¥]
[·ÎÄÃÁ¤Ã¥]-[º¸¾È¿É¼Ç]-[°èÁ¤:Administrator °èÁ¤ À̸§ ¹Ù²Ù±â]-[¼Ó¼º]¿¡¼ À̸§À» º¯°æ
ÇÕ´Ï´Ù.
¨è Guest °èÁ¤ À̸§ º¯°æ Guest : [½ÃÀÛ]-[°ü¸®µµ±¸]-[·ÎÄà º¸¾È
Á¤Ã¥]-[·ÎÄÃÁ¤Ã¥]-[º¸¾È¿É¼Ç]-[°èÁ¤ : Guest °èÁ¤ À̸§ ¹Ù²Ù±â]-[¼Ó¼º]¿¡¼ À̸§ º¯°æ
2) Guest °èÁ¤ ºñÈ°¼ºÈ Guest °èÁ¤Àº ÄÄÇ»ÅÍ¿¡ À͸í Á¢¼ÓÀ» ¿¬°áÇÒ ¶§ »ç¿ëµÇ´Â µ¥ À̸¦
ºñÈ°¼ºÈÇÏ¿© ÀÍ¸í ¿¬°áÀ»
Á¦ÇÑÇÑ´Ù. [½ÃÀÛ]-[¼³Á¤]-[Á¦¾îÆÇ]-[°ü¸®µµ±¸]-[·ÎÄú¸¾È¼³Á¤]-[·ÎÄÃÁ¤Ã¥]-[º¸¾È¿É¼Ç]-[°èÁ¤:Guest °èÁ¤
»óÅÂ]-[¼Ó¼º] ¿¡¼ »ç¿ë ¾ÈÇÔ À¸·Î º¯°æ
3) »ç¿ëÇÏÁö ¾Ê´Â °èÁ¤ Á¦°Å ¼¹ö¿¡¼ »ç¿ëµÇÁö ¾Ê´Â °èÁ¤µéÀº °ø°ÝÀÚ°¡ ÀÌ °èÁ¤À» ÀÌ¿ëÇÏ¿© Á¢±ÙÇÒ
¼ö ÀÖÀ¸¹Ç·Î Á¦°Å¸¦ ÇÕ´Ï´Ù. ¶ÇÇÑ ´Ü¼øÇϰųª ½¬¿î Æнº¿öµå´Â ¹«Â÷º° ´ëÀÔ °ø°Ý(brute force)À̳ª »çÀü °ø°Ý(dictionary
attack)¿¡ Ãë¾àÇϹǷΠº¹ÀâÇÑ Æнº¿öµå¸¦ »ç¿ëÇÕ´Ï´Ù. °èÁ¤°ü¸®´Â ÃÖ¼ÒÇÑÀÇ °èÁ¤°ú ÃÖ¼ÒÇÑÀÇ ±ÇÇѸ¸À»
ºÎ¿©ÇÕ´Ï´Ù. 4) ±âº» ÀÍ¸í °èÁ¤(IUSE_Machine)´ë½Å »ç¿ëÀÚ Á¤ÀÇÇÑ °èÁ¤ »ç¿ë ÀÎÅͳÝÀ¸·Î À͸í Á¢±ÙÇÏ´Â
»ç¿ëÀÚµéÀº IIS ¼³Ä¡½Ã ±âº»ÀûÀ¸·Î »ý¼ºµÇ´Â IUSR_Machine(¼¹öÀÇ NetBIOS¸í) °èÁ¤À¸·Î Á¢±ÙÇÏ°Ô µË´Ï´Ù. ¿¹¸¦ µé¾î
¡®SMILE¡¯¶ó´Â À̸§ÀÇ ¼¹ö¿¡´Â ¡®IUSR_SMILE¡¯À̶ó´Â °èÁ¤ÀÌ »ý¼ºµË´Ï´Ù. ÀÌ °èÁ¤À» ºñÈ°¼ºÈ ÇÏ°í À¥ ¼¹öÀÇ À͸í Á¢¼Ó¿¡ »ç¿ëÇÒ °èÁ¤À»
Á÷Á¢ ÀçÁ¤ÀÇ ÇÕ´Ï´Ù. À¥ ¾îÇø®ÄÉÀ̼ÇÀÇ ±â´ÉÀ» Á¦°øÇϴµ¥ ÇÊ¿äÇÑ ÃÖ¼ÒÇÑÀÇ ±ÇÇÑÀ» °¡Áö´Â °èÁ¤À» ¸¸µé°í, ÀÎÅÍ³Ý Á¤º¸ ¼ºñ½º
°ü¸®¿¡¼ À¥ ¾îÇø®ÄÉÀÌ¼Ç º°·Î Á÷Á¢ Á¤ÀÇÇÑ °èÁ¤À» ÁöÁ¤ÇÏ¸é ¼¹ö»ó¿¡ ¿©·¯ °³ÀÇ À¥ »çÀÌÆ®¸¦ ¿î¿µÇÏ´Â °æ¿ì ·Î±× ºÐ¼®¿¡µµ ¿ëÀÌ
ÇÕ´Ï´Ù. [ÀÎÅͳÝÁ¤º¸¼ºñ½º°ü¸°]-[ÇØ´ç»çÀÌÆ®ÀÇ ¼Ó¼º]-[µð·ºÅ丮º¸¾È]-[ÀÎÁõ ¹× ¿¢¼¼½º]-[ÆíÁý]- À͸í»ç¿ëÀÚ
°èÁ¤º¯°æ 5) ÀÍ¸í ·Î±×¿Â(Null Session) ºñÈ°¼ºÈ ³Î ¼¼¼Ç(Null Session) Á¢¼ÓÀº
ÀÎÁõÀ» ¹ÞÁö ¾ÊÀº »óÅ¿¡¼ ÇØ´ç ÄÄÇ»ÅÍ¿¡ Á¢±ÙÇÏ´Â °ÍÀ» ÀǹÌÇϸç, ÇØÄ¿µéÀº À̸¦ ÀÌ¿ëÇؼ ¿ø°Ý ÄÄÇ»ÅÍÀÇ Á¤º¸¸¦ Á¦°ø ¹ÞÀ» ¼ö ÀÖ°í, ƯÁ¤
±ÇÇÑÀ¸·Î ½Â°ÝÇϰųª DoS °ø°ÝÀ» ¼öÇàÇÒ ¼öµµ ÀÖ½À´Ï´Ù. ³Î ¼¼¼Ç Á¢¼ÓÀ» Çã¿ëÇÏÁö ¾ÊÀ¸·Á¸é ·¹Áö½ºÆ®¸®
ÆíÁý±â([½ÃÀÛ]-[½ÇÇà]-[regedit])¸¦ ÀÌ¿ëÇؼ
¡®HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa¡¯Å°ÀÇ restrictanonymous °ªÀ»
¡®1¡¯·Î ¼³Á¤ÇÑ´Ù
2. Æнº¿öµå °ü¸®
°èÁ¤ ¾ÏÈ£¿¡ ´ëÇÑ ¹«Â÷º° ´ëÀÔ °ø°ÝÀ̳ª »çÀü °ø°ÝÀ» ¸·±â À§ÇØ
¾ÏÈ£ÀÇ ÃÖ¼Ò ±æÀ̳ª Ư¼ö¹®ÀÚÀÇ »ç¿ë¿©ºÎ µéÀ» ÁöÁ¤ÇÏ¿© º¸´Ù °ÈµÈ Á¤Ã¥À» »ç¿ëÇÕ´Ï´Ù. Æнº¿öµå´Â
C:\Windowss\system32\config\SAM ÆÄÀÏ¿¡ ÀúÀåµÇ¸ç ¿î¿µÃ¼Á¦°¡ µ¿ÀÛÁß¿¡´Â ½Ã½ºÅÛ °èÁ¤ ¿Ü¿¡´Â Á¢±ÙÀÌ
±ÝÁöµË´Ï´Ù.
1) ¾ÏÈ£Á¤Ã¥ [½ÃÀÛ]-[Á¦¾îÆÇ]-[°ü¸®µµ±¸]-[·ÎÄú¸¾È¼³Á¤]-[°èÁ¤Á¤Ã¥]-[¾ÏÈ£Á¤Ã¥] ±âº» Á¤Ã¥Àº ¾Æ·¡¿Í
°°½À´Ï´Ù.
±ÇÀå ¼³Á¤ »çÇ×Àº ¾Æ·¡¿Í °°½À´Ï´Ù.
2) °èÁ¤ Àá±Ý Á¤Ã¥ [½ÃÀÛ]-[Á¦¾îÆÇ]-[°ü¸®µµ±¸]-[·ÎÄú¸¾È¼³Á¤]-[°èÁ¤Á¤Ã¥]-[°èÁ¤ Àá±Ý
Á¤Ã¥] ±âº» Á¤Ã¥Àº ¾Æ·¡¿Í °°½À´Ï´Ù.
±ÇÀå ¼³Á¤ »çÇ×Àº ¾Æ·¡¿Í °°½À´Ï´Ù.
3. ½Ã½ºÅÛ ½ÇÇà¸í·É¾î ±ÇÇÑ ¼³Á¤
C:\Windows ¹Ø¿¡ explorer.exe
¿Í ¸µÅ©ÆÄÀÏÀÎ explorer ÀÇ ¼Ó¼ºÀ» ¼±ÅÃÇÑ µÚ [º¸¾È]ÅÇ¿¡¼ AdministratorÀ» Á¦¿ÜÇÏ°í ³ª¸ÓÁö °èÁ¤Àº »èÁ¦ÇÑ´Ù. ƯÈ÷ ¹ÙÀÌ·¯½ºÀÇ
°æ¿ì ÇØ´ç Explorer.exe ¸¦ º¯°æÀ» ½ÃÅ°°Å³ª º¹Á¦¸¦ ½ÃÄÑ À©µµ¿ì »ç¿ë¿¡ ÁöÀåÀ» ÃÊ·¡Çϰųª »ç¿ëÀÚ°¡ ¸ð¸£´Â ºÒ¹ýÀûÀÎ Äڵ尡
explorer.exe¿¡ ÷ºÎµÉ ¼ö °¡ ÀÖÀ¸´Ï ±ÇÇÑ Á¦Á¶Á¤À» ÅëÇØ ¹ÙÀÌ·¯½º °¨¿° ¹× ħÀÔÀÚÀÇ ÀÌ¿ëÀ¸·ÎºÎÅÍ ¸·µµ·Ï
ÇÕ´Ï´Ù.
C:\Windows\system32\cmd.exe µîÀÇ ½Ã½ºÅÛ ¸í·É¾îµµ Administrator °èÁ¤ ¿Ü¿¡´Â Á¢±ÙÀ»
Á¦ÇÑÇÑ´Ù. ½ÇÁ¦ÀûÀ¸·Î ¼¹ö°ü¸®ÀÚ¸¦ Á¦¿ÜÇÏ°í´Â ´ëºÎºÐÀÇ »ç¿ëÀÚµéÀº À§ÀÇ ÆÄÀÏÀ» ½ÇÇà½Ãų Çʿ伺ÀÌ ¾ø½À´Ï´Ù. °¢Á¾ À¤ ¹ÙÀÌ·¯½º ¹× ÄÚµå
·¹µåÀÇ °æ¿ì cmd.exe ÆÄÀÏÀ» º¹Á¦ÇÏ¿© ±ÇÇÑÀ» ȹµæÇÏ´Â °æ¿ì°¡ ´Ù¹Ý»çÀ̱⠶§¹®¿¡ ±Ùº»ÀûÀ¸·Î Á¢±ÙÀÚ¸¦ Á¦¿ÜÇÏ°í´Â ³ª¸ÓÁö ±ÇÇÑÀº Á¦°ÅÇØÁÖ´Â °ÍÀÌ
ÁÁ½À´Ï´Ù.
¿¹) %systemroot%\system32\cmd.exe -> [¼Ó¼º]-[º¸¾È]ÅÇ ->
Administrator ¿ÜÀÇ °èÁ¤ Á¦°Å
4. ·¹Áö½ºÆ®¸® º¸È£
·¹Áö½ºÆ®¸®ÀÇ ¿ø°Ý ¾×¼¼½º ±ÇÇÑÀº
°ü¸®ÀÚ¿¡°Ô¸¸ ºÎ¿©µÇ¾î ÀÖ´ÂÁö
È®ÀÎÇÕ´Ï´Ù. HKEY_LOCAL_MACHINE\System\CurrentcontrolSet\Control\SecurePipeServers\winreg
ÀÇ Å°°ªÀÌ »ý¼º µÇ¾î ÀÖ´ÂÁö, »ç¿ë±ÇÇÑÀº Administrator¿ÜÀÇ »ç¿ëÀÚ³ª ±×·ìÀÌ µî·ÏµÇ¾î ÀÖÁö´Â ¾Ê´ÂÁö È®ÀÎÀ» ÇÕ´Ï´Ù.
5. °øÀ¯
¼¹ö¿¡¼ »ç¿ëµÇÁö¾Ê´Â °øÀ¯¸¦ Á¦°ÅÇÏ°í »ç¿ëÁßÀÎ °øÀ¯
ÀÚ¿ø¿¡ ´ëÇؼ´Â NTFS±ÇÇÑÀ» ºÎ¿©ÇÏ¿© ÀÚ¿øÀ» º¸È£ÇÕ´Ï´Ù. ƯÈ÷ ±âº»ÀûÀ¸·Î °øÀ¯°¡ »ý¼ºµÉ ¶§ ¸ðµç »ç¿ëÀڵ鿡°Ô ¸ðµç ±ÇÇÑÀÌ ºÎ¿©µÇ¹Ç·Î
NTFS±ÇÇÑÀ» Àû¿ëÇؼ ÇÊ¿äÇÑ »ç¿ëÀÚ¿¡°Ô¸¸ Á¢±ÙÀ» Çã¿ëÇϵµ·Ï °ü¸®ÇØ¾ß ÇÕ´Ï´Ù.
¶ÇÇÑ °ü¸®¸ñÀû¿¡¼ »ç¿ëµÇ´Â C$, ADMIN$¿Í
°°Àº °ü¸® °øÀ¯¸¦ »ç¿ëÇÏÁö ¾Ê´Â´Ù¸é Á¦°ÅÇÏ´Â °ÍÀ» ±ÇÀåµË´Ï´Ù. °ü¸® °øÀ¯¸¦ »ç¿ëÇÏÁö ¾ÊÀ¸·Á¸é ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ÀÌ¿ëÇؼ
¡®HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lnmanserver\parameters¡¯Å°¿¡
AutoShareServer¿Í AutoShareWks °ªÀ» REG_DWORD·Î ¸¸µé°í ¡®0¡¯À¸·Î ¼³Á¤ ÇÕ´Ï´Ù.
6. º¸¾ÈÆÐÄ¡ ¹× ¼ºñ½º ÆÑ ¼³Ä¡ À©µµ¿ì ¾÷µ¥ÀÌÆ®´Â ÁÖ±âÀûÀ¸·Î ½Ç½ÃÇÏ¿©
ÁÝ´Ï´Ù.
7. ÆÐŶ ÇÊÅ͸µ IPSEC(ÀÎÅÍ³Ý ÇÁ·ÎÅäÄÝ º¸¾È)À» ÀÌ¿ëÇÑ ÇÊÅ͸µÀº InBound¿Í
OutBound µÇ´Â ÆÐŶ ¸ðµÎ¿¡ eoo¼ Á¦¾î°¡ °¡´É ÇϹǷÎ, ¼¹ö°ü¸®ÀÚµµ ¸ð¸£´Â »çÀÌ¿¡ ÀÚ½ÅÀÇ ¼¹ö°¡ ´Ù¸¥ ¼¹ö¸¦ °ø°ÝÇϴµ¥ ÀÌ¿ëµÇ´Â °ÍÀ»
¹æÁö ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¾×Ƽºê µð·ºÅ丮·Î ¹Ù²Û »ç¿ëÀÚ´Â ·ÎÄà º¸¾È Á¤Ã¥(secpol.msc) alc µµ¸ÞÀÎ º¸¾ÈÁ¤Ã¥(dompol.msc),
µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯ º¸¾ÈÁ¤Ã¥ ÀÌ 2°¡Áö°¡ Ãß°¡·Î »ý±â°Ô µÇ´Âµ¥ ƯÈ÷ ·ÎÄà º¸¾È Á¤Ã¥º¸´Ù µµ¸ÞÀÎ º¸¾È Á¤Ã¥ÀÌ ¿ì¼± ¼øÀ§°¡ ÀÖ¾î ¾×Ƽºê µð·ºÅ丮
»ç¿ëÀÚ´Â µµ¸ÞÀÎ º¸¾È Á¤Ã¥¿¡¼ IPSecÀ» ±¸¼ºÇÕ´Ï´Ù.
8. °¨»ç °ü¸® °¨»ç´Â ½Ã½ºÅÛ °ø°ÝÀ» ¸·Áö´Â ¸øÇÏÁö¸¸
ÁøÇàÁßÀÎ °ø°ÝÀ̳ª ħÀÔÀÚ¸¦ ÀνÄÇÏ°í °ø°ÝÀÇ ÈçÀûÀ» ÃßÀûÇϴµ¥ ¸¹Àº µµ¿òÀ» ÁÝ´Ï´Ù. À¥ ¼¹öÀÇ °¨»çÁ¤Ã¥ ¼öÁØÀ» ³ôÀÌ°í HTFS ±ÇÇÑÀ¸·Î ·Î±×
ÆÄÀÏÀ» º¸È£ÇÔÀ¸·Î½á °ø°ÝÀÚ°¡ ·Î±×ÆÄÀÏÀ» Áö¿ì°Å³ª º¯Á¶ÇÏ´Â °ÍÀ» ¹æÁöÇÏ´Â °Íµµ ÇÊ¿äÇÕ´Ï´Ù.
1) ·Î±×ÀÎ ½ÇÆÐ ·Î±× ±â·Ï ½Ã½ºÅÛ¿¡
·Î±×ÀÎ Çϴµ¥ ½ÇÆÐÇÑ À̺¥Æ®¿¡ ´ëÇؼ´Â ¹Ýµå½Ã ·Î±×¸¦ ±â·ÏÇØ¾ß ÇÕ´Ï´Ù. ·Î±×¸¦ ÅëÇؼ ¾ÏÈ£¿¡ ´ëÇÑ ¹«Â÷º° ´ëÀÔ °ø°ÝÀ̳ª »çÀü °ø°ÝÀÇ ÈçÀûÀ» ãÀ»
¼ö ÀÖÀ¸¸ç °ø°ÝÀÚ°¡ ¾î¶°ÇÑ °èÁ¤À¸·Î Á¢±ÙÀ» ½ÃµµÇß´ÂÁöµµ ¾Ë ¼ö ÀÖ½À´Ï´Ù. [½ÃÀÛ]-[°ü¸®µµ±¸]-[·ÎÄà º¸¾È ¼³Á¤]-[·ÎÄà Á¤Ã¥]-[°¨»ç
Á¤Ã¥]-[°èÁ¤ ·Î±×¿Â À̺¥Æ® °¨»ç]-[¼Ó¼º]-[½ÇÆÐ] Ç׸ñ¿¡ üũÇÕ´Ï´Ù.
ÀÌÈÄ¿¡ ¹ß»ýÇÏ´Â ·Î±×ÀÎ ½ÇÆÐ À̺¥Æ®¿¡ ´ëÇÑ ³»¿ªÀº [½ÃÀÛ]-[°ü¸®µµ±¸]-[À̺¥Æ® ºä¾î]-[º¸¾È]·Î±× ¸ñ·Ï¿¡¼ È®ÀÎ
°¡´ÉÇÕ´Ï´Ù.
2) °³Ã¼ Á¢±Ù ·Î±× ½ÇÆÐ ±â·Ï ÆÄÀÏÀ̳ª Æú´õ µîÀÇ °³Ã¼¿¡ ´ëÇÑ ¾ÇÀÇÀûÀÎ Á¢±Ù ½Ãµµ¿¡ ´ëÇÏ¿©
°¨»ç±â·ÏÀ» ÇÕ´Ï´Ù. °³Ã¼ ¾×¼¼½º¿¡ ´ëÇÑ °¨»ç±â´ÉÀº ÇØ´ç µð½ºÅ© º¼·ýÀÌ NTFSÆÄƼ¼ÇÀÏ °æ¿ì¿¡¸¸ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. NTFS ÆÄÀÏ ½Ã½ºÅÛÀº
FAT¿Í ºñ±³ÇßÀ» ¶§ ÆÄÀÏ ¹× Æú´õ ´ÜÀ§ÀÇ ±ÇÇÑ ºÎ¿© ¹× °ü¸®°¡ ¿ëÀÌÇϹǷΠÀ¥ ¼¹öÀÇ ÀÚ¿øÀÌ ÀúÀåµÇ´Â ÆÄƼ¼ÇÀº NTFS¸¦ »ç¿ëÇÏ´Â °ÍÀÌ
ÁÁ½À´Ï´Ù. ¨ç [½ÃÀÛ]-[°ü¸®µµ±¸]-[·ÎÄà º¸¾È ¼³Á¤]-[°¨»ç Á¤Ã¥]-[°³Ã¼ ¾×¼¼½º °¨»ç]-[¼Ó¼º]-[½ÇÆÐ] Ç׸ñ¿¡ üũ
ÇÕ´Ï´Ù.
¨è °¨»çÇÏ·Á´Â ´ë»ó Æú´õ³ª ÆÄÀÏÀ» Ž»ö±â¿¡¼ ¼±ÅÃ
[¼Ó¼º]-[º¸¾È]ÅÇ-[°í±Þ]-[°¨»ç]ÅÇ-[Ãß°¡]-¡®Everyone¡¯±×·ì¿¡ ´ëÇÑ ¸ðµç ½ÇÆÐ À̺¥Æ®¸¦ ±â·ÏÇϵµ·Ï °¨»ç Ç׸ñÀ» ¼³Á¤
ÇÕ´Ï´Ù.
9. IIS ·Î±×ÆÄÀÏ À§Ä¡ º¯°æ ¹× NTFS ±ÇÇÑ Àû¿ë
±âº»ÀûÀ¸·Î IIS ·Î±×ÆÄÀÏÀº
¡®%systemroot%\system32\LogFiles¡¯¿¡ »çÀÌÆ® º°·Î ÀúÀåµÇ´Âµ¥ À̸¦ ´Ù¸¥ Æú´õ¿¡ ÀúÀåÇϰųª À̸§À» º¯°æÇÔÀ¸·Î½á °ø°ÝÀÚ°¡
·Î±× ÆÄÀÏÀ» º¯°æÇϰųª »èÁ¦ÇÏ´Â °ÍÀ» ¾î´À Á¤µµ ¸·À» ¼ö ÀÖ½À´Ï´Ù. °¡´ÉÇϸé ÀÌ ·Î±× ÆÄÀÏÀÌ ÀúÀåµÇ´Â µð·ºÅ丮¸¦ À¥ »çÀÌÆ®°¡ ¿ÜÄ¡ÇÑ µð½ºÅ©¿Í
´Ù¸¥ º¼·ýÀ» »ç¿ëÇÏ°í NTFS ±ÇÇÑÀ» Administrator(¸ðµç ±ÇÇÑ), System(¸ðµç ±ÇÇÑ)·Î ÁöÁ¤ÇÏ¿© ´Ù¸¥ °èÁ¤¿¡¼ ·Î±× ÆÄÀÏ¿¡
Á¢±ÙÇÏ´Â °ÍÀ» ¸·´Â °ÍÀÌ ÁÁ½À´Ï´Ù. [½ÃÀÛ]-[°ü¸®µµ±¸]-[ÀÎÅͳÝÁ¤º¸¼ºñ½º°ü¸®]-[°¢
À¥»çÀÌÆ®]-[¼Ó¼º]-[À¥»çÀÌÆ®]ÅÇ-·Î±ë»ç¿ë[¼Ó¼º]-·Î±×ÆÄÀÏ µð·ºÅ丮 º¯°æ
10. IIS º¸¾È
1)
IIS º¸¾È Á¡°Ë Ç׸ñ • °¡»ó µð·ºÅ丮¿¡ ´ëÇÑ ÀûÀýÇÑ ACL ¼³Á¤ • IIS ·Î±× ÆÄÀÏ¿¡ ´ëÇÑ ACL ¼³Á¤ • ·Î±ë
»ç¿ë • »ç¿ëÇÏÁö ¾Ê´Â ¿¹Á¦ ÇÁ·Î±×·¥ »èÁ¦ • °¡»ó µð·ºÅ丮 »èÁ¦ • »ç¿ëÇÏÁö ¾Ê´Â ½ºÅ©¸³Æ® ¸ÅÇÎ
»èÁ¦ 2) ºÒÇÊ¿äÇÑ Æú´õ Á¦°Å • IIS ¿¹Á¦ : iissamples • IIS ¼³¸í¼ :
iishelp • µ¥ÀÌÅÍ ¾×¼¼½º : MSDAC 3) ÆÄÀÏ ±ÇÇÑ CGI(.exe, .dll, .cmd,
.pl), ½ºÅ©¸³Æ®ÆÄÀÏ(.asp, .aspx), Include ÆÄÀÏ(.inc, .shm, . shtml)µîÀÇ ÆÄÀÏ¿¡´Â Everyone¿¡°Ô ±ÇÇÑÀ»
ÁÖÁö ¾Ê½À´Ï´Ù. ÀÏ¹Ý ÆÄÀÏ(.txt, .gif, .jpg, .html)¿¡´Â Everyone ¿¡°Ô Àб⠱ÇÇÑÀ» ºÎ¿©ÇÕ´Ï´Ù. ÆÄÀÏ Á¾·ù¿¡
µû¸¥ ÆÄÀÏ ±ÇÇÑÀ» ¼³Á¤ÇÒ ¼ö ÀÖµµ·Ï °¢°¢ Á¾·ù¿¡ µð·ºÅ丮¸¦ »ý¼ºÇÏ¿© °ü¸®ÇÕ´Ï´Ù. 4) ºÒÇÊ¿äÇÑ ¸ÅÇÎ Á¦°Å Àüü
À¥»çÀÌÆ®¿¡ Àû¿ë½Ã : [ÀÎÅͳÝÁ¤º¸ ¼ºñ½º°ü¸®]-[À¥»çÀÌÆ®]-[¼Ó¼º]-[Ȩµð·ºÅ丮]ÅÇ-[±¸¼º]-[¸ÅÇÎ]ÅÇ °³º° Àû¿ë½Ã¿¡´Â °¢ »çÀÌÆ®ÀÇ
¸ÅÇÎÅÇ¿¡¼ ¼³Á¤ÇÕ´Ï´Ù. ¸ÅÇÎÅÇÀ» º¸¸é ¸¹Àº ¼öÀÇ ÆÄÀϸÅÇÎÀÌ µÇ¾î Àִµ¥ ½ÇÁ¦·Î À¥ ¼¹ö¿¡¼ »ç¿ëÇÏ´Â .asp, .asa¸¦ Á¦¿ÜÇÏ°í´Â ¸ðµÎ
Á¦°ÅÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù. Àû¿ë ´ë»ó¼¹ö°¡ À¥ ¼¹ö°¡ ¾Æ´Ñ ÆÄÀÏ ¼¹ö ¹× DBÀü¿ëÀÇ ¼¹ö¶ó¸é ¸ðµç ¸ÅÇÎÆÄÀÏ ÀÚü°¡ ÇÊ¿ä°¡
¾ø½À´Ï´Ù.
* Á¦°Å ±Ç°í ¸ÅÇÎ • À¥±â¹Ý ¾ÏÈ£ Àç¼³Á¤ : .htr • IISÄ¿³ØÅÍ : .idc • Server
Side Includes : .stm, .shtm, .shtml • Àμâ : .printer • À妽º ¼¹ö : .htw,
.ida, .idq
5) »óÀ§ °æ·Î Á¢±Ù Á¦°Å ½Ã½ºÅÛ ÆÄÀÏ ¹× ¸í·É¾î¸¦ »ðÀÔÇϱâ À§ÇØ ../../../ µîÀÇ ÆÐÅÏ
ÀÔ·ÂÀ» Á¦ÇÑÇÕ´Ï´Ù. [½ÃÀÚ]-[°ü¸®µµ±¸]-[ÀÎÅͳÝÁ¤º¸¼ºñ½º°ü¸®]-[À¥»çÀÌÆ®]-[¼Ó¼º]-[Ȩ
µð·ºÅ丮]ÅÇ-[±¸¼º]-[¿É¼Ç]ÅÇ-[ºÎ¸ð°æ·Î»ç¿ë]üũ ÇØÁ¦
6) ÄÁÅÙÃ÷ µð·ºÅ丮 ±ÇÇÑ [½ÃÀÛ]-[°ü¸®µµ±¸]-[ÀÎÅͳÝÁ¤º¸¼ºñ½º°ü¸®]-[À¥»çÀÌÆ®]-[¼Ó¼º]-[Ȩ
µð·ºÅ丮]ÅÇ-Àбâ, ¹æ¹®±â·Ï, À̸®¼Ò½º»öÀÎÈ ¿Ü¿¡´Â üũÇÏÁö ¾Ê½À´Ï´Ù. Áï Àбâ Á¤º¸ÀÇ ±ÇÇѸ¸ ÇÒ´ç ÇÕ´Ï´Ù. 7)
#exec ¸í·É½© È£Ãâ ÁßÁö ¸í·É¾î°¡ À¥¼¹ö¿¡¼ ÀÓÀÇÀÇ ¸í·ÉÀ» È£ÃâÇϵµ·Ï »ç¿ëµÉ ¼öµµ ÀÖ½À´Ï´Ù. IIS´Â µðÆúÆ®·Î ÀÌ°ÍÀÌ ÁßÁöµÇ¾î ÀÖÀ¸¸ç
À̸¦ °¡´ÉÇÏ°Ô ÇÏ´Â ·¹Áö½ºÆ®¸® Å°°¡ ¡®0¡±·Î ¼ÂÆõǾî ÀÖ´ÂÁö
È®ÀÎÇÕ´Ï´Ù. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Service\W3SVC\Parameters\SSIEnableCmdDirective
11. FTP À͸í Á¢¼Ó °ÅºÎ
FTP ¼ºñ½º¿¡ À͸íÁ¢¼ÓÀ» Çã¿ëÇÏÁö
¾Êµµ·Ï ¼³Á¤ÇÕ´Ï´Ù. [½ÃÀÛ]-[°ü¸®µµ±¸]-[ÀÎÅͳÝÁ¤º¸¼ºñ½º°ü¸®]-[ÇØ´çFTP »çÀÌÆ®]-[¼Ó¼º]-[º¸¾È°èÁ¤]-[ÀÍ¸í¿¬°áÇã¿ë]üũ
ÇØÁö-[Àû¿ë]-[È®ÀÎ]
12. ³×Æ®¿öÅ© º¸¾È
1) NetBIOS ºñÈ°¼ºÈ NetBIOS´Â º°°³ÀÇ
ÄÄÇ»ÅÍ »ó¿¡ ÀÖ´Â ¾ÖÇø®ÄÉÀ̼ǵéÀÌ ±Ù°Å¸®Åë½Å¸Á ³»¿¡¼ ¼·Î Åë½ÅÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ÇÁ·ÎÅäÄݷμ Windowns¿¡ ÀÇÇØ Ã¤ÅõǾî ÀÖ½À´Ï´Ù. ¸¸¾à
À¥ ¼¹ö¿¡¼ ³×Æ®¿öÅ©¸¦ ÅëÇÑ ´Ù¸¥ ÄÄÇ»ÅÍ¿ÍÀÇ °øÀ¯°¡ ÇÊ¿ä¾ø´Ù¸é NetBIOS¸¦ Á¦°ÅÇÔÀ¸·Î½á DDos(Distributed Denial of
Service) °ø°ÝÀ̳ª È£½ºÆ® ¿°Å(host enumeration)¿¡ ´ëÇÑ À§Çè ¿ä¼Ò¸¦ ÁÙÀÏ ¼ö ÀÖ½À´Ï´Ù. NetBIOS´Â ´ÙÀ½°ú °°Àº Æ÷Æ®¸¦
»ç¿ëÇÕ´Ï´Ù. TCP/UDP 137¹ø (NetBIOS name service) TCP/UDP 138¹ø (NetBIOS datagram
service) TCP/UDP 139¹ø (NetBIOS session service) TCP/UDP¿¡¼ NetBIOS¸¦ ºñÈ°¼ºÈÇÏ´Â
¹æ¹ýÀº ¾Æ·¡¿Í °°½À´Ï´Ù. [³» ÄÄÇ»ÅÍ]-[¼Ó¼º]-[Çϵå¿þ¾î]ÅÇ-[ÀåÄ¡°ü¸®ÀÚ]-[º¸±â]¸Þ´º-[¼û±è ÀåÄ¡Ç¥½Ã]-[ºñ Ç÷¯±× ¾Ø Ç÷¹ÀÌ
µå¶óÀ̹ö]-[NetBios over Tcpip]-[Á¦°Å]
2) SMB ºñÈ°¼ºÈ SMB(Session Message Block) ÇÁ·ÎÅäÄÝÀº Windows¿¡¼
µð½ºÅ©¿Í ÇÁ¸°Å͸¦ ³×Æ®¿öÅ© »ó¿¡¼ °øÀ¯Çϴµ¥ »ç¿ëµË´Ï´Ù. SMB´Â ´ÙÀ½°ú °°Àº Æ÷Æ®¸¦ »ç¿ëÇÕ´Ï´Ù. TCP 139¹ø Æ÷Æ® TCP
445¹ø Æ÷Æ® SMB¸¦ ºñÈ°¼ºÈ ÇÏ·Á¸é ´ÙÀ½°ú °°Àº ¹æ¹ýÀ¸·Î TCP/IP¿¡¼ SMB¸¦ ¾ð¹ÙÀÎµå ½ÃÅ°¸é µË´Ï´Ù. [³» ³×Æ®¿öÅ©
ȯ°æ]-[¼Ó¼º]-[·ÎÄÿµ¿ª¿¬°á]-[¼Ó¼º]-[Microsoft ³×Æ®¿öÅ©¿ë Ŭ¶óÀ̾ðÆ®] ¿Í [Microsoft ³×Æ®¿öÅ©¿ë ÆÄÀÏ ¹× ÇÁ¸°ÅÍ °øÀ¯]
Ç׸ñÀÇ Ã¼Å© ÇØÁ¦ - [È®ÀÎ]
3) TCP Stack °ÈÇϱ⠷¹Áö½ºÆ®¸®·Î Á¦°øµÇ´Â TCP/IP¿Í °ü·ÃµÈ ¸Å°³º¯¼öÀÇ ¼³Á¤À»
º¯°æÇÔÀ¸·Î½á SYN Floods, ICMP, SNMP °ø°Ý°ú °°Àº ³×Æ®¿öÅ© ·¹º§¿¡¼ÀÇ DoS(¼ºñ½º °ÅºÎ)°ø°ÝÀ» ¸·À» ¼ö
ÀÖ½À´Ï´Ù.
¨ç SYN Floods°ø°Ý ¹æ¾î
SYN °ø°ÝÀº TCP/IP ¿¡¼ ¿¬°áÀ» ¸Î´Â ¸ÅÄ«´ÏÁòÀÇ Ãë¾àÁ¡À» ´ë»óÀ¸·Î Çϸç,
°ø°ÝÀÚ´Â TCPÀÇ SYN ¿äûÀ» À§µµÀûÀ¸·Î ¹ß»ý½ÃÅ°´Â ÇÁ·Î±×·¥À» ÀÌ¿ëÇؼ ¼¹ö»óÀÇ Ä¿³Ø¼Ç Å¥¸¦ ³ÑÄ¡°Ô ¸¸µì´Ï´Ù. SYN Floods °ø°ÝÀ¸·ÎºÎÅÍ
À¥ ¼¹ö¸¦ º¸È£ÇÏ·Á¸é ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦
ÀÌ¿ëÇؼ
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters Å°¿¡
´ÙÀ½°ú °°Àº Ç׸ñ¿¡ ´ëÇÑ °ªÀ» ÁöÁ¤ÇÏ¸é µË´Ï´Ù.
Ç׸ñ
|
±ÇÀå
|
¹üÀ§
|
¼³¸í |
SynAttackProtect
|
2
|
0-2(È°¼º)
|
SYN°ø°Ý¿¡ ´ëÇÑ º¸È£ ±â´ÉÀ» È°¼ºÈ½ÃŲ´Ù.SYN-ACKSÀÇ ÀçÀü¼ÛÀ» Àû°Ô Á¶ÀýÇÔÀ¸·Î½á SYN °ø°ÝÀ»
¸·´Â´Ù. TcpMaxHalfOpen³ª TcpManHalfOpenRetried ¼³Á¤°ú ÇÔ²² »ç¿ëµÇ¾î¾ß ÇÑ´Ù
|
TcpMaxPortsExhausted
|
5
|
0-65535
|
SYN Floods °ø°ÝÀÌ ¹ß»ýÇßÀ½À» ÆÇ´ÜÇϴµ¥ ±âÁØÀÌ µÇ´Â TCP ¿¬°áÀÇ ÃÖ´ë°ª
|
TcpMaxHalfOpen
|
500
|
100-65535
|
SYN °ø°ÝÀÌ µ¿ÀÛÇϱâ Àü¿¡ SYN_RCVD »óÅ¿¡¼ ¿¬°áÀ» Çã¿ëÇÒ ÃÖ´ë°ª. À̸¦ Àû¿ëÇÏ·Á¸é ¸ÕÀú
SynAttackProtect°¡ È°¼ºÈµÇ¾î ÀÖ¾î¾ß ÇÑ´Ù.
|
TcpManHalfOpenRetried
|
400
|
80-65535
|
SYN °ø°ÝÀÌ µ¿ÀÛÇϱâ Àü¿¡ SYN_RCVD »óÅ¿¡¼ ¿¬°áÀ» Çã¿ëÇÒ ÃÖ´ë°ª. SYN_RCVD´Â SYN
°ø°Ý¿¡ ´ëÇÑ ¹æ¾î°¡ µ¿ÀÛÇϱâ Àü¿¡ Àû¾îµµ ÇѹøÀÇ SYN Ç÷¡±×¸¦ ÀçÀü¼ÛÇÑ´Ù. À̸¦ Àû¿ëÇÏ·Á¸é ¸ÕÀú SynAttackProtect°¡ È°¼ºÈµÇ¾î
ÀÖ¾î¾ß ÇÑ´Ù.
|
¨è AFD.SYS ¼³Á¤
FTP ¼¹ö ¹× À¥ ¼¹ö¿Í °°Àº
Windows ¼ÒÄÏ ÀÀ¿ë ÇÁ·Î±×·¥¿¡¼´Â ¿¬°á ½Ãµµ¸¦ Afd.sys¿¡¼ ó¸®ÇÕ´Ï´Ù. Afd.sysµµ
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AFD
\Parameters Å°¿¡ ´ëÇÏ¿©
´ÙÀ½ Ç׸ñÀ» Àû¿ëÇÕ´Ï´Ù.
Ç׸ñ
|
±ÇÀå
|
¹üÀ§
|
¼³¸í
|
EnableDynamicBacklog
|
1
|
0(»ç¿ë¾ÈÇÔ)
1(»ç¿ë)
|
¸¹Àº ¾çÀÇ SYN_RCVD ¿¬°á¿¡ ´ëÇؼ ´Éµ¿ÀûÀ¸·Î ´ëóÇÒ °ÍÀÌÁö¿¡ ´ëÇÑ AFD.SYS ±â´ÉÀÇ È°¼ºÈ
¿©ºÎ¸¦ ÁöÁ¤ÇÑ´Ù.
|
MinimumDynamicBacklog
|
20
|
0-4294967295
|
Listening endpoint¿¡¼ Çã¿ëÇÏ´Â Á¢¼ÓÀÇ ÃÖ¼Ò ¼ö¸¦ ÀúÁ¤ÇÑ´Ù. Á¢¼Ó¼ö°¡ ¼³Á¤µÈ °ª ÀÌÇÏ°¡ µÇ¸é
»õ·Î¿î ½º·¹µå¿¡¼ Ãß°¡ ¿¬°áÀ» »ý¼ºÇÑ´Ù.
|
MaximumDynamicBacklog
|
20000
|
0-4294967295
|
Listening endpoint¿¡¼ Çã¿ëÇÏ´Â ¡®Quansi-free¡¯¿¬°áÀÇ ÃÖ´ë¼ö¸¦ ÁöÁ¤ÇÑ´Ù. ¡®Quansi-free¡¯´Â SYN_RCVD »óÅÂÀÇ
¿¬°á°ú free connections¸¦ ´õÇÑ °ªÀÌ´Ù.
|
DynamicBacklogGrowthDelta
|
10
|
0-4294967295
|
Ãß°¡ÀûÀÎ ¿¬°áÀÌ ÇÊ¿äÇÒ ¶§ »ý¼ºµÇ´Â free connectionsÀÇ ¼ö¸¦
ÁöÁ¤ÇÑ´Ù.
|
¨é ICMP °ø°Ý ¹æ¾î
ICMP(Internet
Control Message Protocol)´Â È£½ºÆ® ¼¹ö¿Í ÀÎÅÍ³Ý °ÔÀÌÆ®¿þÀÌ »çÀÌ¿¡¼ ¸Þ½ÃÁö¸¦ Á¦¾îÇÏ°í ¿¡·¯¸¦ ¾Ë·ÁÁÖ´Â ÇÁ·ÎÅäÄÝÀÔ´Ï´Ù.
´ëÇ¥ÀûÀÎ ¿¹·Î ping ¸í·É¾î´Â ÀÎÅÍ³Ý Á¢¼ÓÀ» Å×½ºÆ®Çϱâ À§ÇØ ICMP¸¦
»ç¿ëÇÕ´Ï´Ù.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\AFD\Parameters
Å°¿¡¼ ´ÙÀ½ Ç׸ñÀ» ¼³Á¤ÇÕ´Ï´Ù.
Ç׸ñ
|
±ÇÀå
|
¹üÀ§
|
¼³¸í
|
EnableICMPRedirect
|
0
|
0(»ç¿ë¾ÈÇÔ)
1(»ç¿ë)
|
ÀÌ °ªÀ» 0À¸·Î ¼³Á¤ÇÔÀ¸·Î½á ICMP ¸®µð·ºÆ® ÆÐŶÀ» ¼ö½ÅÇßÀ» ¶§ È£½ºÆ® °æ·Î¸¦ »ý¼ºÇÏÁö ¾Ê°Ô ÇÏ¿© ºÎÇϸ¦
ÁÙÀÏ ¼ö ÀÖ´Ù
|
¨ê SNMP °ø°Ý ¹æ¾î
SNMP(Simple Netword Management Protocol)´Â ³×Æ®¿öÅ©¸¦ °ü¸®Çϱâ À§ÇÑ ÇÁ·ÎÅäÄݷμ ¸Á °ü¸®¸¦ À§ÇØ SNMP
manager¿Í agent°¡ ¼·Î Åë½ÅÇϴµ¥ »ç¿ëµË´Ï´Ù. ±×·¯³ª SNMPÀ» ¾Ç¿ëÇÏ¸é ³×Æ®¿öÅ©¸¦ ¿¬°á Àåºñ¸¦ ¹«·ÂȽÃų ¼ö ÀÖÀ» »Ó¸¸ ¾Æ´Ï¶ó
Àåºñ¸¦ Á÷Á¢ Á¶ÀÛÇϰųª ¼ºñ½º °ÅºÎ °ø°ÝÀ¸·Î À¥»çÀÌÆ®¸¦ ¸¶ºñ½Ãų ¼ö ÀÖ½À´Ï´Ù.
Ç׸ñ
|
±ÇÀå
|
¹üÀ§
|
¼³¸í
|
EnableDeadGWDetect
|
0
|
0(»ç¿ë¾ÈÇÔ
1(»ç¿ë)
|
°ø°ÝÀÚ°¡ 2Â÷ °ÔÀÌÆ®¿þÀÌ·Î ½ºÀ§ÄªÇÏ´Â °ÍÀ» ¸·´Â´Ù. ÀÌ°ªÀ» 1·Î ¼³Á¤Çϸé TCP´Â dead-gataway
ŽÁö¸¦ ¼öÇàÇÑ´Ù
|
13. Å͹̳Π¼ºñ½º Æ÷Æ®
º¯°æÇϱâ
À©µµ¿ì ¼¹ö¿¡ ¼³Ä¡µÈ Å͹̳μºñ½ºÀÇ Æ÷Æ®¹øÈ£¸¦ º¯°æÇÏ¿© »ç¿ëÇÕ´Ï´Ù. º¯°æ ÈÄ ¿£ IPSECµî¿¡ º¯°æµÈ Æ÷Æ®Á¤º¸¸¦ ²À
¼öÁ¤ÇÕ´Ï´Ù.
1) Æ÷Æ® ¹øÈ£ º¯°æ ¨ç [½ÃÀÛ]-[½ÇÇà]-[redgeid]ÀÔ·Â-[È®ÀÎ]À» ´·¯ ·¹Áö½ºÆ®¸® ÆíÁý±â¸¦ ½ÇÇà
ÇÕ´Ï´Ù. ¨è
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\Wds\rdpwd\Tds\tcp
·Î À̵¿ÇÕ´Ï´Ù. ¨é PortNumber REG_DWORD 0x00000d3d(3389) ¼öÁ¤¸ðµå¿¡¼ 10Áø¼ö¸¦ ¼±ÅÃÇÏ°í ¿øÇÏ´Â Æ÷Æ®¹øÈ£¸¦
ÀÔ·ÂÇÕ´Ï´Ù.
¨ê
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\WinStations\RDP -Tcp·Î
À̵¿ÇÕ´Ï´Ù.
¨ë PortNumber REG_DWORD 0x00000d3d(3389) ¼öÁ¤¸ðµå¿¡¼ 10Áø¼ö¸¦ ¼±ÅÃÇÏ°í ¿øÇÏ´Â
Æ÷Æ®¹øÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
2) Ŭ¶óÀ̾ðÆ®¿¡¼ ¼¹ö Á¢¼ÓÇϱ⠿ø°Ýµ¥½ºÅ©Å¾ ¿¬°áâ¿¡¼ ¡®¼¹öÁÖ¼Ò:º¯°æµÈÆ÷Æ®¹øÈ£¡¯¸¦ ÀÔ·Â ÈÄ
Á¢¼ÓÇÕ´Ï´Ù.
--------------------------------------------------------------------------------- Nextline ½ºÅ©¸³Æ® º¸¾È ¼³Ä¡»çÇ× 1.·¹Áö½ºÆ®¸®
¼öÁ¤³»¿ë
1) os/2, posix °ü·Ã ·¹Áö½ºÆ®¸® »èÁ¦ 2) rds(remote data services) ·¹Áö½ºÆ®¸®
»èÁ¦ 3) °ü¸®°øÀ¯(admin$,c$,ipc$,fax$,print$ µî) »ç¿ëÁßÁö - ±âº» °øÀ¯µÇ¾îÀÖ´Â Æú´õÀÇ
»ç¿ëÁßÁö 4) null session »ç¿ëÁßÁö - ±âº» µî·ÏµÈ »ç¿ëÀÚ¿Ü null ¼¼¼Ç »ç¿ëÁßÁö 5) webdav
»ç¿ëÁßÁö - À¥Æú´õ »ç¿ëÁßÁö 6)À¥À¸·ÎºÎÅÍ command shell(cmd.exe) Á¢±ÙÁ¦ÇÑ - À¥¿¡¼
cmd ¸í·É¾î »ç¿ë±ÝÁö, Administrator ¸¸ ±ÇÇÑÀ» ¼ÒÀ¯ÇÔ 7) internet explorer ÀÚµ¿¿Ï¼º ¼³Á¤
Á¦°Å - ÀÎÅÍ³Ý ÀͽºÇ÷οöÀÇ ÀÚµ¿¿Ï¼º ±â´É »ç¿ë±ÝÁö 8) syn °ø°Ý½Ã Â÷´Ü - sync °ø°Ý½Ã
Â÷´Ü¼³Á¤ 9) icmp °ø°Ý½Ã Â÷´Ü - icmp °ø°Ý½Ã Â÷´Ü¼³Á¤ 10) snmp °ø°Ý½Ã Â÷´Ü -
snmp °ø°Ý½Ã Â÷´Ü¼³Á¤ 11) afd.sys º¸È£ - winsoket ¿¡¼ ¸Þ¸ð¸® ´©¼öµÇ´Â Çö»óÀ» º¸È£ÇÔ. 12)
automatic updates - ¾÷µ¥ÀÌÆ®½Ã ÀÚµ¿¾÷µ¥ÀÌÆ® ¼³Á¤ 13) messenger - ¸Þ½ÅÀú
¼ºñ½º »ç¿ë¾ÈÇÔ ¼³Á¤ 14) print spooler - ¼¹ö»ó ÇÁ¸°ÅÍ »ç¿ë¾ÈÇÔ ¼³Á¤ 15) remote
registry service - ¿ø°ÝÁöÀÇ ·¹Áö½ºÆ®¸® ¼ºñ½º »ç¿ëÇÑÇÔ 16) routing and remote
access - ¶ó¿ìÆà ¹× ¿ø°ÝÁö Á¢¼Ó »ç¿ë¾ÈÇÔ 17) smart card - ½º¸¶Æ® Ä«µå
»ç¿ë¾ÈÇÔ 18) wireless configuration - ¹«¼± ÄÄÇDZ׷¹ÀÌ¼Ç »ç¿ë¾ÈÇÔ 19) terminal
port
- ±âº» 3389¹ø Æ÷Æ®¸¦ 5455¹øÀ¸·Î º¯°æ 2. º¸¾È ¼³Á¤
³»¿ë 1) [°èÁ¤Á¤Ã¥
º¯°æ] [½ÃÀÛ]-[Á¦¾îÆÇ]-[°ü¸®µµ±¸]-[·ÎÄú¸¾È¼³Á¤]-[·ÎÄÃÁ¤Ã¥]-[º¸¾È¿É¼Ç]¿¡¼ Administrator --> ³Ø½ºÆ®¶óÀÎ
ȨÆäÀÌÁö ·Î±×ÀÎÇÏ´Â °í°´ ¾ÆÀ̵ð·Î º¯°æÇÕ´Ï´Ù. Guest --> customer ·Î º¯°æÇÕ´Ï´Ù.
¿¡¼ °í°´ID ·Î º¯°æ (ex. tedcho)
2) [¾ÏÈ£Á¤Ã¥ º¯°æ] [½ÃÀÛ]-[Á¦¾îÆÇ]-[°ü¸®µµ±¸]-[·ÎÄú¸¾ÈÁ¤Ã¥]-[°èÁ¤Á¤Ã¥]-[¾ÏÈ£Á¤Ã¥]
--> ÃÖ¼Ò ¾ÏÈ£ ±æÀÌ ¡°8¹®ÀÚ¡± ·Î ¼³Á¤ ÇÕ´Ï´Ù.
3) [°èÁ¤ Àá±Ý Á¤Ã¥] [½ÃÀÛ]-[Á¦¾îÆÇ]-[°ü¸®µµ±¸]-[·ÎÄà º¸¾È ¼³Á¤]-[°èÁ¤Á¤Ã¥]-[°èÁ¤
Àá±Ý Á¤Ã¥]À» Ŭ¸¯ ÈÄ ¾Æ·¡ ³»¿ëÀ¸·Î ¼³Á¤ ÇÕ´Ï´Ù. • °èÁ¤ Àá±Ý ±â°£ : 5ºÐ • °èÁ¤ Àá±Ý ÀÓ°è °ª : 5¹øÀÇ À߸øµÈ
·Î±×¿Â ½Ãµµ • ´ÙÀ½ ½Ã°£ ÈÄ °èÁ¤ Àá±Ý ¼ö¸¦ ¿ø·¡´ë·Î ¼³Á¤ : 5ºÐ
4) [°øÀ¯ µð·ºÅ丮 »èÁ¦] [³» ÄÄÇ»ÅÍ]-[°ü¸®]-[°øÀ¯ Æú´õ]-[°øÀ¯] --> ¸ðµÎ »èÁ¦
ÇÕ´Ï´Ù.
•
ÇØ´ç µå¶óÀ̺êÀÇ °øÀ¯¸¦ »èÁ¦ÇÕ´Ï´Ù.
•
IPC$ ´Â °øÀ¯¼ºñ½ºÀÇ ±âº»°øÀ¯·Î »èÁ¦°¡ ¾ÈµË´Ï´Ù.
°¨»ç°ü¸® ¹× °èÁ¤ º¸¾È¼³Á¤ 5) [·Î±×ÀÎ ½ÇÆÐ ·Î±×
±â·Ï] [°ü¸®µµ±¸]-[·ÎÄú¸¾ÈÁ¤Ã¥]-[·ÎÄÃÁ¤Ã¥]-[°¨»çÁ¤Ã¥]-[°èÁ¤ ·Î±×¿Â À̺¥Æ® °¨»ç] --> ¼Ó¼º (½ÇÆÐ Ç׸ñ üũ
ÇÕ´Ï´Ù.)
--> È®ÀÎÀº °ü¸®µµ±¸ - À̺¥Æ® ºä¾î - º¸¾È ¸ñ·Ï¿¡¼ È®Àΰ¡´É ÇÕ´Ï´Ù. 6) [°³Ã¼ Á¢±Ù
½ÇÆÐ ·Î±× ±â·Ï] [°ü¸®µµ±¸]-[·ÎÄú¸¾ÈÁ¤Ã¥]-[·ÎÄÃÁ¤Ã¥]-[°¨»çÁ¤Ã¥]- [°´Ã¼ ¾×¼¼½º °¨»ç] --> ¼Ó¼º(½ÇÆÐ Ç׸ñ üũ
ÇÕ´Ï´Ù.)
• °¨»çÇÏ·Á´Â ´ë»ó Æú´õ³ª ÆÄÀÏÀ» Ž»ö±â¿¡¼ ¼±ÅÃÇÕ´Ï´Ù.
[¼Ó¼º]-[º¸¾È]-[°í±Þ]-[°¨»ç]-[Ãß°¡] --> ¡°Everyone ±×·ì¡±¿¡ ´ëÇÑ ¸ðµç ½ÇÆÐ À̺¥Æ®¸¦
±â·ÏÇϵµ·Ï [°¨»çÇ׸ñ] ¼³Á¤ ÇÕ´Ï´Ù.
7) [IIS ·Î±×ÆÄÀÏ À§Ä¡ º¯°æ] ±âº»¼³Á¤ µð·ºÅ丮
C:\WINDOWS\system32\LogFiles ¿¡¼ c:\iislog µð·ºÅ丮 »ý¼ºÇÕ´Ï´Ù. c:\iislog µð·ºÅ丮ÀÇ ¼Ó¼º¿¡¼
administrator, system °èÁ¤¸¸ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï ±ÇÇÑ º¯°æÇÕ´Ï´Ù. (·Î±× ÆÄÀÏÀ» »èÁ¦ ÇÒ ¼ö ¾øµµ·Ï º¸¾È°È¸¦ À§ÇÔ
ÀÔ´Ï´Ù.)
[iis °ü¸®]-[°¢ À¥»çÀÌÆ®]-[¼Ó¼º Ŭ¸¯]-[·Î±× ÆÄÀÏ µð·ºÅ͸®]-[ã¾Æº¸±â]- [C:\iislog]Æú´õ ¼±ÅÃ
ÈÄ È®ÀÎÀ» Ŭ¸¯ÇÕ´Ï´Ù.
8) [¸ÅÇÎ Á¦°Å] [ÀÎÅÍ³Ý Á¤º¸ ¼ºñ½º]-[À¥»çÀÌÆ®]-[µî·ÏÁ¤º¸]-[Ȩ
µð·ºÅ丮]-[±¸¼º]-[ÀÀ¿ëÇÁ·Î±×·¥] --> ¡°¸ÅÇΡ±À» Ŭ¸¯ ÇÕ´Ï´Ù.
ÀÀ¿ë ÇÁ·Î±×·¥ È®Àå¿¡¼ À¥ ¼¹öÀÇ °æ¿ì ±âº»ÀûÀ¸·Î .htr, .idc, .stm, .shtm, .shtml,
.printer, .htw, .ida, .idq Á¦°ÅÇÕ´Ï´Ù. ÆÄÀϼ¹ö, db¼¹öÀÏ °æ¿ì ¸ðµÎ Á¦°Å ÇÏ´Â°Ô ÁÁ½À´Ï´Ù.
9) [iis ±âº»¼³Á¤] [ÀÎÅÍ³Ý Á¤º¸ ¼ºñ½º]-[À¥»çÀÌÆ®]-[µî·ÏÁ¤º¸]-[Ȩ
µð·ºÅ丮]-[±¸¼º]-[ÀÀ¿ëÇÁ·Î±×·¥]-[¿É¼Ç]-[ºÎ¸ð °æ·Î »ç¿ë] --> ¡°Ã¼Å©ÇØÁ¦¡±ÈÄ È®ÀÎÀ» Ŭ¸¯ÇÕ´Ï´Ù.
10) [ÄÁÅÙÃ÷ µð·ºÅ丮 ±ÇÇÑ] [ÀÎÅͳÝÁ¤º¸¼ºñ½º]-[À¥»çÀÌÆ®]-[µî·ÏÁ¤º¸]-[Ȩ
µð·ºÅ丮] --> ¡°Àбâ, ¹æ¹®±â·Ï, ÀÌ ¸®¼Ò½º »öÀÎÈ¡±3°³¸¸ üũ ÇÕ´Ï´Ù.
11) [WebDAV
ºñÈ°¼ºÈ] c:/windows/system32/inetsrv/httpext.dll¿¡ everybody ±ÇÇÑ
Á¦°ÅÇÕ´Ï´Ù.
12) [ftp À͸íÁ¢¼Ó °ÅºÎ] [ÀÎÅͳÝÁ¤º¸¼ºñ½º]-[ÇØ´ç ftp
»çÀÌÆ®]-[¼Ó¼º]-[º¸¾È°èÁ¤]-[ÀÍ¸í¿¬°áÇã¿ë] üũÇØÁ¦ ÇÕ´Ï´Ù.
³×Æ®¿öÅ© º¸¾È¼³Á¤ 13) NetBIOS ºñÈ°¼ºÈ
¹æ¹ý [³» ÄÄÇ»ÅÍ]-[¼Ó¼º]-[Çϵå¿þ¾î ÅÇ]-[ÀåÄ¡°ü¸®ÀÚ]-[º¸±â]-[¼û±è ÀåÄ¡ Ç¥½Ã]-[ºñ Ç÷¯±× ¾Ø Ç÷¹ÀÌ µå¶óÀ̹ö] -->
¡°NetBios over Tcpip¡° ¸¦ Á¦°Å ÇÕ´Ï´Ù.
14) [SMB ºñÈ°¼ºÈ] [³» ³×Æ®¿öÅ© ȯ°æ]-[¼Ó¼º]-[·ÎÄÿµ¿ª¿¬°á]-[¼Ó¼º] -->
¡°Microsoft ³×Æ®¿öÅ©¿ë Ŭ¶óÀ̾ðÆ®, Microsoft ³×Æ®¿öÅ©¿ë ÆÄÀÏ ¹× ÇÁ¸°ÅÍ °øÀ¯ Ç׸ñ¡±À» üũ ÇØÁ¦ ÇÕ´Ï´Ù.
3. Next_filter À̶õ ?
Microsoft ¹× Cisco
Systems, Inc. ¿¡¼ °³¹ßÇÑ IPSec (ÀÎÅÍ³Ý ÇÁ·ÎÅäÄÝ º¸¾È) À» ÀÌ¿ëÇÑ ÇÊÅÍ·Î ¿øÇÏ´Â ip³ª Æ÷Æ®¿¡ ´ëÇؼ Â÷´Ü ¹× ÇØÁ¦¸¦ ¼Õ½±°Ô
ÇÒ ¼ö ÀÖ´Â º¸¾ÈÁ¤Ã¥ ÀÔ´Ï´Ù. IPSec(ÀÎÅÍ³Ý ÇÁ·ÎÅäÄÝ º¸¾È)Àº ¾ÏÈ£È º¸¾È ¼ºñ½º¸¦ »ç¿ëÇÏ¿© ÀÎÅÍ³Ý ÇÁ·ÎÅäÄÝ ³×Æ®¿öÅ©¸¦ ÅëÇÑ ¾ÈÀüÇÑ
°³ÀÎ Åë½ÅÀ» º¸ÀåÇÏ´Â °³¹æÇü Ç¥ÁØ º¸¾È ü°èÀÔ´Ï´Ù. IPSec¿¡´Â IP ÆÐŶÀÇ ÄÜÅÙÆ® º¸È£¿Í ÆÐŶ ÇÊÅ͸µ ¹× Æ®·¯½ºÆ®µÈ Åë½ÅÀÇ °È¸¦ ÅëÇÏ¿©
³×Æ®¿öÅ© °ø°Ý¿¡ ´ëÇÑ ¹æ¾î¸¦ Á¦°øÇÏ°íÀÚ ÇÏ´Â ¸ñÀûÀÌ ÀÖ½À´Ï´Ù. 1) Next_filter È®ÀÎ [½ÃÀÛ]-[¸ðµç
ÇÁ·Î±×·¥] - [°ü¸®µµ±¸] - [·ÎÄà º¸¾È Á¤Ã¥] Ŭ¸¯ÇÕ´Ï´Ù.
2) Next_filter Àû¿ë°ú ÇØÁ¦ [Next_filter] ¸¶¿ì½º ¿ì Ŭ¸¯ -
[ÇÒ´ç](ÇÒ´ç ÇØÁ¦)
3) Next_filter ¼³Á¤ ³»¿ë È®ÀÎ [Next_filter] ¸¶¿ì½º ¿ì Ŭ¸¯ -
[¼Ó¼º]
•
out-in : ¿ÜºÎ¿¡¼ ³»ºÎ·Î Á¢¼Ó °¡´ÉÇÑ ¾ÆÀÌÇÇ ³ª Æ÷Æ®¸¦ µî·Ï ÇÒ ¼ö ÀÖ½À´Ï´Ù. • in-out : ³»ºÎ¿¡¼ ¿ÜºÎ·Î Á¢¼Ó °¡´ÉÇÑ
¾ÆÀÌÇÇ ³ª Æ÷Æ®¸¦ µî·Ï ÇÒ ¼ö ÀÖ½À´Ï´Ù. • all_blocking : out-in°ú in-out¿¡¼ ¿ÀÇ ÇÏ¿© ÁØ ¾ÆÀÌÇÇ ¿Í Æ÷Æ®
ÀÌ¿Ü¿¡ ³ª¸ÓÁö¸¦ Â÷´ÜÇÏ¿© ÁÝ´Ï´Ù. •<µ¿Àû> : ´Ù¸¥ ÄÄÇ»ÅÍ¿Í Çù»óÇÒ ¶§ »ç¿ëÇÏ´Â º¸¾È¹æ¹ý°ú ÄÄÇ»ÅÍ °£ÀÇ ½Å·Ú ¼º¸³¹æ¹ýÀÎ ÀÎÁõ
¹æ¹ýÀ» ¼³Á¤ÇÕ´Ï´Ù. 4) Out-in È®ÀÎ ¹× Ãß°¡ ¹æ¹ý Á¢±ÙÀ» Çã¿ëÇÏ°íÀÚ ÇÏ´Â ¾ÆÀÌÇÇ ³ª Æ÷Æ®¿¡ ´ëÇØ
Out-inÀ» ¿ÀÇ ÇÏ¿© ÁÝ´Ï´Ù. ¨ç [Out-in]À» ¼±ÅÃÇÏ°í [ÆíÁý]À» Ŭ¸¯
¨è [Out-in] À» ¼±ÅÃÇÑ ÈÄ [ÆíÁý]À» Ŭ¸¯
¨é ÀÌ È¸é¿¡¼ °¢ IP ÇÊÅ͸¦ Ãß°¡Çϰųª ÆíÁý Á¦°Å°¡ °¡´ÉÇÕ´Ï´Ù.
¨ê»ó±â ȸ鿡¼ [Ãß°¡] ¸¦ Ŭ¸¯ÇÕ´Ï´Ù.
¨ë[ÁÖ¼Ò]ÅÇ ¡æ Out-in ¼³Á¤½Ã ¿øº»ÁÖ¼Ò¿¡´Â
[¸ðµç IPÁÖ¼Ò] ´ë»óÁÖ¼Ò¿¡´Â [³»IPÁÖ¼Ò]·Î ¼±Åà ÇÕ´Ï´Ù.
¨ì[ÇÁ·ÎÅäÄÝ] ÅÇ ¡æ [ÇÁ·ÎÅäÄÝ Á¾·ù ¼±ÅÃ] - [IP ÇÁ·ÎÅäÄÝ Æ÷Æ® ¼³Á¤]¿¡¼ [¾Æ¹« Æ÷Æ®¿¡¼]
[ÀÌ Æ÷Æ®·Î] ¼±Åà - ¿ÀÇ ÇÏ¿© ÁÙ Æ÷Æ®(ex. 5000)¸¦ ÀÔ·ÂÇÑ ÈÄ È®ÀιöÆ°À» Ŭ¸¯ÇØ ÁÝ´Ï´Ù. ¨í TCP 5000 Æ÷Æ® Ãß°¡ ¿Ï·áµÈ »óÅ ÀÔ´Ï´Ù.
Ãß°¡ ¿Ï·á ÈÄ [È®ÀÎ] - [´Ý±â] - [È®ÀÎ] À» Ŭ¸¯ ÇÕ´Ï´Ù. 5) In-Out
PortÃß°¡ ¹æ¹ý ¨ç[In-out]À» ¼±ÅÃÇÏ°í [ÆíÁý]À» Ŭ¸¯ ÇÕ´Ï´Ù.
¨è[In-out] À» ¼±ÅÃÇÑ ÈÄ [ÆíÁý]À» Ŭ¸¯ ÇÕ´Ï´Ù.
ÀÌ
ȸ鿡¼ °¢ IP ÇÊÅ͸¦ Ãß°¡Çϰųª ÆíÁý Á¦°Å°¡ °¡´ÉÇÕ´Ï´Ù. ¨é»ó±â ȸ鿡¼ [Ãß°¡] ¸¦ Ŭ¸¯ÇÕ´Ï´Ù. ¨ê[ÁÖ¼Ò] ÅÇ ¡æ
In-out ¼³Á¤ ½Ã ¿øº»ÁÖ¼Ò¿¡´Â [³» IPÁÖ¼Ò] ´ë»óÁÖ¼Ò¿¡´Â [¸ðµç IPÁÖ¼Ò]·Î ¼±Åà ÇÕ´Ï´Ù.
¨ë[ÇÁ·ÎÅäÄÝ] ÅÇ ¡æ [ÇÁ·ÎÅäÄÝ] Á¾·ù ¼±Åà - [IP ÇÁ·ÎÅäÄÝ Æ÷Æ® ¼³Á¤]¿¡¼ [¾Æ¹« Æ÷Æ®¿¡¼]
[ÀÌ Æ÷Æ®·Î] ¼±Åà - ¿ÀÇ ÇÏ¿© ÁÙ Æ÷Æ®(ex. 5000)¸¦ ÀÔ·ÂÇÑ ÈÄ [È®ÀÎ]¹öÆ°À» Ŭ¸¯ÇØ ÁÝ´Ï´Ù.
¨ì TCP 5000 Æ÷Æ® Ãß°¡ ¿Ï·áµÈ »óÅ ÀÔ´Ï´Ù.
6) All_blocked (ƯÁ¤ ¾ÆÀÌÇÇ Â÷´ÜÇϱâ)¼³Á¤Çϱâ
±âº» ÀûÀ¸·Î All_blocked´Â À§¿¡¼ ¿ÀÇ ÇÏ¿© ÁØ Æ÷Æ® ¿Ü¿¡ ³ª¸ÓÁö Æ÷Æ®¸¦ Â÷´ÜÇϴµ¥ ¿©±â¿¡ Ãß°¡·Î ƯÁ¤ ¾ÆÀÌÇÇ
Àüü¸¦ Â÷´Ü ÇÒ ½Ã¿¡´Â ÇÊÅÍ µî·Ï Á¤º¸¿¡ ¾Æ·¡¿Í °°ÀÌ Â÷´Ü½Ãų ¾ÆÀÌÇǸ¦ ¼³Á¤ÇÏ¿© ÁÝ´Ï´Ù. ¨ç[all_blocking] ¸¦ ¼±Åà ÈÄ
[ÆíÁý] À» Ŭ¸¯ÇÕ´Ï´Ù.
¨è [all_blocking] À» ¼±Åà ÈÄ [ÆíÁý] À» Ŭ¸¯ÇÕ´Ï´Ù.
¨é [Ãß°¡] ¸¦ Ŭ¸¯ ÇÕ´Ï´Ù.
¨ê [ÁÖ¼Ò] ÅÇ¿¡¼ [¿øº»ÁÖ¼Ò]¿¡ Â÷´ÜÇÏ°íÀÚ ÇÏ´Â IP(ex. 61.100.191.55) ¸¦
ÀÔ·Â, [´ë»óÁÖ¼Ò]¿¡ [³» IP ÁÖ¼Ò]¸¦ ¼±Åà ÇÕ´Ï´Ù.
¨ë [ÇÁ·ÎÅäÄÝ] ÅÜ¿¡¼ [ÇÁ·ÎÅäÄÝ Á¾·ù ¼±ÅÃ]ÀÇ Á¾·ù´Â [¸ðµÎ] ¸¦ ¼±Åà ÈÄ [È®ÀÎ]À» Ŭ¸¯
ÇÕ´Ï´Ù.
¨ì IP Â÷´Ü ¿Ï·áµÈ »óÅ ÀÔ´Ï´Ù.
¨í ƯÁ¤ IP°¡ ¾Æ´Ñ IP ´ë¿ªÀ» Â÷´Ü ÇÏ°íÀÚ ÇÒ °æ¿ì ¡° 4) ¡° ¿¡¼ ¼³Á¤ÇÑ ºÎºÐ¿¡ ¾Æ·¡¿Í °°ÀÌ [ƯÁ¤ IP
¼ºê³Ý]À» ¼±Åà ÈÄ ÇØ´ç IP ºí·ÏÀ» ¼³Á¤ÇÏ¸é µË´Ï´Ù.
|
|