๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
  • Welcome.
:: Cyber Security ๐Ÿšฉ/Network

[Secure]_Network_#02_[์‹๋ณ„, ์ธ์ฆ, ๊ถŒํ•œ๋ถ€์—ฌ, ์•„์ด๋””์™€ ๊ณ„์ •์˜ ์ฐจ์ด, ์šด์˜์ฒด์ œ, ๋ฆฌ๋ˆ…์Šค ๊ตฌ์กฐ, ๋ฆฌ๋ˆ…์Šค 3์š”์†Œ, ๋ฐฉํ™”๋ฒฝ, IDS, IPS, ์•”ํ˜ธ์˜ ์ข…๋ฅ˜, hash, ๋Œ€์นญํ‚ค, ๋น„๋Œ€์นญํ‚ค]

by EunBird 2021. 11. 8.

- ์‹๋ณ„ 

- ์ธ์ฆ 

- ๊ถŒํ•œ ๋ถ€์—ฌ

- ๋ถ€์ธ ๋ฐฉ์ง€

- ์ฑ…์ž„ ์ถ”์ ์„ฑ

- ์ ‘๊ทผ ํ†ต์ œ 

 

 

 

 

 

  •  ์‹๋ณ„์ž(์•„์ด๋””) (Identifier) : ์นจ์ž… ๋ถˆ๊ฐ€
  • ๊ณ„์ •(Acount) : Server๋‚ด ์นจ์ž… ๊ฐ€๋Šฅ 
    • ๊ถŒํ•œ ๋ถ€์—ฌ --> 
      • root
      • ์ผ๋ฐ˜ ๊ณ„์ •

  • ์šด์˜์ฒด์ œ
    • ๋„คํŠธ์›Œํฌ์™€ ๋ณ‘ํ–‰ํ•œ ์šด์˜์ฒด์ œ(OS)์— ๋Œ€ํ•œ ์ดํ•ด๊ฐ€ ํ•„์š”ํ•จ.
    • ์‹ค๋ฌด์ ์œผ๋กœ ๊ฐ€์žฅ ์ค‘์š”ํ•œ ์šด์˜์ฒด์ œ๋Š” ์œˆ๋„์šฐ, ์„œ๋ฒ„์˜ ๊ฒฝ์šฐ์—๋Š” ์œ ๋‹‰์Šค(๋ฆฌ๋ˆ…์Šค) ์„œ๋ฒ„์ž„.

 

 

 

  • ์šด์˜์ฒด์ œ 
    • ๋ฐ์Šคํฌํ†ฑ : window
    • ์„œ๋ฒ„ : 
      • window ๊ณ„์—ด : windows server 2019
      • Unix ๊ณ„์—ด : Unix, Linux

 

 

๋ฆฌ๋ˆ…์Šค์˜ ๊ตฌ์กฐ.

 

[ ๋ฆฌ๋ˆ…์Šค/์œ ๋‹‰์Šค 3์š”์†Œ ]

1. ์…ธ

2. ์ปค๋„

3. ํŒŒ์ผ ์‹œ์Šคํ…œ

 

 

**

Client ์—์„œ๋Š” ํ”„๋กœ์„ธ์Šค

Server ์—์„œ๋Š” ๋ฐ๋ชฌ


- CPU : ์ค‘์•™์ฒ˜๋ฆฌ์žฅ์น˜

- RAM : ์ฃผ๊ธฐ์–ต์žฅ์น˜

- H/W : ๋ณด์กฐ๊ธฐ์–ต์žฅ์น˜

 

ex) hwp.exe๋ฅผ ์‹คํ–‰ํ•˜๋ฉด H/W์—์„œ ๋ถˆ๋Ÿฌ์˜จ ํ›„, RAM๋กœ๋”ฉํ•œ๋‹ค. 

์ด๋•Œ, ์ฃผ๊ธฐ์–ต์žฅ์น˜์ธ RAM์—์„œ ์‹คํ–‰๋˜๋Š” ์ƒํƒœ๋ฅผ 'ํ”„๋กœ์„ธ์Šค' ๋ผ๊ณ  ํ•œ๋‹ค.

 



  • ๋ณด์•ˆ์‹œ์Šคํ…œ(๋ณด์•ˆ์†”๋ฃจ์…˜)
    • ๋ฐฉํ™”๋ฒฝ(๋‚ด๋ถ€์—์„œ์˜ ๊ณต๊ฒฉ์€ ๋ง‰์„ ์ˆ˜ ์—†์Œ.), ์นจ์ž…ํƒ์ง€ ์‹œ์Šคํ…œ(IDS), ์นจ์ž…๋ฐฉ์ง€ ์‹œ์Šคํ…œ(IPS), ๋‹จ์ผ ์‚ฌ์šฉ์ž ์Šน์ธ(SSO), ๋„คํŠธ์›Œํฌ ์ ‘๊ทผ ์ œ์–ด(NAC), ๋ฐฑ์‹ ๊ณผ ๊ฐ™์€ ๋ณด์•ˆ ์†”๋ฃจ์…˜์˜ ๊ฒฝ์šฐ ๊ฐ ์‹œ์Šคํ…œ๋ณ„ ๊ธฐ๋ณธ ๋ณด์•ˆ ํ†ต์ œ์™€ ์ ์šฉ์›๋ฆฌ, ๋„คํŠธ์›Œํฌ ์ƒ์—์„œ ๊ตฌ์„ฑ, ๋ชฉ์  ๋“ฑ์œผ ์ดํ•ดํ•ด์•ผ ํ•จ.

Firewalld / IDS / IPS ๋ฐฉ์‹์˜ ์ฐจ์ด.

์œ„ ์‚ฌ์ง„์˜ ์†”๋ฃจ์…˜๋“ค๊ณผ VPN๋“ฑ ์˜ ๋ฐฉ๋ฒ•๋“ค์„ ํ•˜๋‚˜์˜ ์†”๋ฃจ์…˜์œผ๋กœ ๋ฌถ์–ด ๋งŒ๋“ค์–ด์ง„ ๊ฒƒ์ด VTM ์ด๋‹ค.

 

 

 

 

 

  • ๋ชจ๋‹ˆํ„ฐ๋ง ์‹œ์Šคํ…œ
    • ๋„คํŠธ์›Œํฌ ๊ด€๋ฆฌ ์‹œ์Šคํ…œ(NMS)(๊ด€์ œ), ๋„คํŠธ์›Œํฌ ํŠธ๋ž˜ํ”ฝ ๋ชจ๋‹ˆํ„ฐ๋ง ์‹œ์Šคํ…œ(MRTG)(๋ณ„๋กœ์•ˆ์”€.)๊ณผ ๊ฐ™์€ ๋ชจ๋‹ˆํ„ฐ๋ง ์‹œ์Šคํ…œ์— ๋Œ€ํ•œ ๊ธฐ๋ณธ์ ์ธ ๊ฐœ๋….

 

 

  • ์•”ํ˜ธ
    • ์•”ํ˜ธ์™€ ํ•ด์‹œ์˜ ์ฐจ์ด
    • ๋Œ€์นญํ‚ค ์•Œ๊ณ ๋ฆฌ์ฆ˜๊ณผ ๋น„๋Œ€์นญํ‚ค ์•Œ๊ณ ๋ฆฌ์ฆ˜์˜ ์ข…๋ฅ˜์™€ ๊ฐ•๋„   * ๊ฐ•๋„๋Š” "ํ‚ค ๊ธธ์ด"๊ฐ€ ์ขŒ์ง€์šฐ์ง€.
    • ๊ณต๊ฐœํ‚ค ๊ธฐ๋ฐ˜ ๊ตฌ์กฐ์— ๋Œ€ํ•œ ์ดํ•ด ํ•„์š”.

 

์•”ํ˜ธ์˜ ์ข…๋ฅ˜๊ณผ ๋ถ„๋ฅ˜ ๊ตฌ์กฐ.

์ผ๋ฐฉํ–ฅ ์•”ํ˜ธ --> ํ•ด์‹œ ์•”ํ˜ธ

< HASH >

  • ์ฒซ๋ฒˆ์งธ $ : hash type -->   
    • $1 : md5 (centos7 ๋ฏธ๋งŒ์—์„œ)
    • $2 : Blowfish
    • $5 : SHA-256
    • $6 : SHA-512
  • ๋‘๋ฒˆ์งธ $ : Salt ๊ฐ’
  • ์„ธ๋ฒˆ์งธ $ : hash ๊ฐ’
    • ์ž…๋ ฅํ•œ passwd ์™€ salt ๊ฐ’์„ ์กฐํ•ฉํ•˜์—ฌ hash๊ฐ’์„ ๋งŒ๋“ฆ.

 

 

* ํฌ๋ž™ : ๋ถˆ๋ฒ•์ ์ธ ๋ฐฉ๋ฒ•์œผ๋กœ์„œ, ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž…์„ ํ†ตํ•ด passwd๋ฅผ ์ฐพ์•„๋ƒ„.

 

 

  • md5 : 128๋น„ํŠธ --> ๋ผ์šฐํ„ฐ, ์Šค์œ„์น˜์—๋Š” ์•„์ง ์‚ฌ์šฉ.
  • SHA-1 : 160๋น„ํŠธ
  • SHA-2
    • SHA-128 --> ๊ฑฐ์˜ ์•ˆ์”€.
    • SHA-224
    • SHA-256
    • SHA-384
    • SHA-512

* ์ถฉ๋Œ์„ฑ : ๋žœ๋คํ•˜๊ฒŒ ํ•ด์‰ฌ๋ฅผ ๋Œ๋ฆฌ๊ธฐ ๋•Œ๋ฌธ์— ๊ฐ™์€ ํ•ด์‰ฌ๊ฐ’์ด ๋‚˜์˜ฌ ์ˆ˜ ์žˆ๋Š”๋ฐ,

์ด ํ™•๋ฅ ์„ ๋‚ฎ์ถ”๊ธฐ ์œ„ํ•ด SHA-[X] ์˜ X์— ํ•ด๋‹นํ•˜๋Š” ์ˆซ์ž๋ฅผ ๋Š˜๋ฆฐ๋‹ค.

 

 

ใ…กใ…กใ…กใ…กใ…ก

 

< ๋Œ€์นญํ‚ค vs ๋น„๋Œ€์นญํ‚ค   ํŠน์ง• >

๋Œ€์นญํ‚ค ๋น„๋Œ€์นญํ‚ค(๊ณต๊ฐœํ‚ค)
- ๋ฐ์ดํ„ฐ ์•”ํ˜ธํ™”
- ์†๋„๊ฐ€ ๋น ๋ฆ„.
- ๋‹จ์ˆœ.
- ํ‚ค๊ตํ™˜
- ์†๋„๊ฐ€ ๋Š๋ฆผ.
- ๋ณต์žก.

 

 

 

728x90

๋Œ“๊ธ€