óÀ½À¸·Î
 

Æ÷Æ®½ºÄ³´× ¹æ¾îÀÇ °¡Àå È®½ÇÇÑ ´ë¾ÈÀÌ µÉ¼öÀÖ´Â portsentry¿¡ ´ëÇÑ ¼³¸íÀ»µå¸±±îÇÑ´Ù.

PingÀ̳ª ±âŸ ´Ù¸¥ µµ±¸µéÀ» ÀÌ¿ëÇÏ¿© ºÒ¹ýÀûÀÎ Á¢±ÙÀ» ÇÏ·Á°í ÇÒ ¶§ /etc/hosts.deny ÆÄÀÏ¿¡ ½Ç½Ã°£À¸·Î Ãß°¡µÇ¾î ¼­¹öÁ¢±Ù ¹× Æ÷Æ®½ºÄµÀ» ¸·´Â ¸·°­ÇÑ º¸¾ÈÅøÀÌ´Ù.

¸ÕÀú, ¼³Ä¡ºÎÅÍ ÇØº¸µµ·Ï ÇÏÀÚ.

´ÙÀ½Àº Portsentry-1.1.tar.gz ¸¦ ´Ù¿î ¹Þ¾Æ¼­ tar·Î ¾ÐÃàÀ» Ç®°í ÀÖ´Â ÀÛ¾÷ÀÌ´Ù.

¡¡

¾ÐÃàÀÌ ´Ù Ç®¸°´ÙÀ½ portsentry-1.1 À̶õ µð·ºÅ丮·Î À̵¿ÇÏ¿© »ý¼ºµÈ ÆÄÀϵéÀ» "ls �l"·Î È®ÀÎÇØ º» °ÍÀÌ´Ù.

±×·±´ÙÀ½ ´ÙÀ½°ú °°ÀÌ make linux·Î ÄÄÆÄÀÏÀ» ÇÑ °ÍÀÌ´Ù.

±×·±´ÙÀ½ make install·Î »ý¼ºµÈ ÆÄÀϵéÀ» Àû´çÇÑ À§Ä¡¿¡ ¼³Ä¡¸¦ ÇÑ °ÍÀÌ´Ù.

¡¡

portsentry°¡ Á¦´ë·Î ¼³Ä¡°¡ µÇ¾ú´ÂÁö¸¦ È®ÀÎÇÑ °ÍÀÌ´Ù.
±âº»À¸·Î ¼³Ä¡¸¦ ÇÏ¿´´Ù¸é portsentryÀÇ ¼³Ä¡À§Ä¡´Â "/usr/local/psionic/portsentry"°¡ µÈ´Ù.

¡¡

ÀÌÁ¦ ¼³Ä¡µÈ µð·ºÅ丮·Î ¿Í¼­ ȯ°æ¼³Á¤À» ÇϱâÀ§ÇØ portsentry.conf ÆÄÀÏÀ» ¼öÁ¤ÇÑ´Ù.
¼öÁ¤ÇÒ ³»¿ëÀº portsentry°¡ Á¡°ËÇÒ ´ë»ó Æ÷Æ®(port)¿¡ ´ëÇÑ °ÍÀ¸·Î¼­ ÇÊ¿äÇÑ Á¡°ËÆ÷Æ®µéÀ» ¸ðµÎ¼³Á¤Çϰųª Á¡°ËÇÏÁö ¾ÊÀ» Æ÷Æ®µéÀ» »©¹ö¸®¸é µÈ´Ù. Å©°Ô ´ë»ó Æ÷Æ®´Â TCP Æ÷Æ®¿Í UDPÆ÷Æ®·Î ³ªÀ§¾îÁ® ÀÖÀ¸¸ç, ƯÈ÷ Stealth ½ºÄµ¿¡ ´ëÇÑ ¿É¼Ç¿¡ ´ëÇÑ ¼³Á¤µµ ÇÒ¼ö ÀÖÀ½À» À¯½ÉÈ÷ º¸±â ¹Ù¶õ´Ù.

¡¡

¼³Ä¡ÀÇ ¸¶Áö¸· ´Ü°è·Î¼­ ¼­¹ö ºÎÆÃ½Ã¿¡ portsentry µ¥¸óÀ» ÀÚµ¿À¸·Î ¿Ã¸®±â À§ÇÏ¿© /etc/rc.d/rc.local ÆÄÀÏ¿¡ portsentryµ¥¸óÀ» ½ÃÀÛÇÏ´Â ¸í·É¾î¸¦ ³Ö¾îµÐ °ÍÀÌ´Ù.

¡¡

¡¡

µî·Ï¹æ¹ýÀº ¾Æ·¡¿Í °°À¸³ª ºÒÇÊ¿äÇÑ ´ë»ó ÇÁ·ÎÅäÄÝÀº »©µµ ¹«°üÇÏ´Ù. ¿©±â¼­´Â ¸ðµç ÇÁ·ÎÅäÄÝÀ» ´ë»óÀ¸·Î ÇßÀ¸³ª ÀϹÝÀûÀ¸·Î´Â tcp¿Í udp¸¸À» ´ë»óÀ¸·Î ÇÏ´Â °æ¿ì°¡ ¸¹´Ù.

¡¡

´ÙÀ½°ú °°ÀÌ portsentry µ¥¸óÀ» ½ÇÇà½ÃÄѺ¸ÀÚ.
±×¸®°í ps·Î ½ÇÇàµÈ µ¥¸óµéÀ» È®ÀÎÇÑ °ÍÀÌ´Ù.

¡¡

À§¿Í °°ÀÌ portsentry µ¥¸óµéÀ» ¿Ã·ÁµÎ°í ³ª¸é ¾Æ·¡ º¸½Ã´Â ¿¹Ã³·³ /usr/local/psionic/portsentry ¹æ¿¡ °ü·ÃµÈ ÆÄÀϵéÀÌ °³º°ÀûÀ¸·Î »ý¼ºÀÌ µÈ´Ù. ÀÌ ÆÄÀϵéÀº ÀÚµ¿ÀûÀ¸·Î »ý¼ºÀÌ µÇ¸ç ÀÌÆÄÀϳ»¿¡´Â ºÒ¹ýÀûÀÎ ½ºÄµÀ̳ª Á¢±Ù½Ãµµ°¡ ÀÖ¾úÀ» °æ¿ì¿¡ ½ºÄµ ¹× Á¢±ÙÁ¤º¸¸¦ ±â·ÏÇÏ´Â ·Î±×ÆÄÀÏÀÌ´Ù.

¡¡

¡¡

ÀÌÁ¦ Å×½ºÆ®¸¦ ÇØº¸µµ·Ï ÇÏÀÚ.

Portsentry°¡ ¼³Ä¡µÇ¾î ÀÖ´Â ¼­¹öÀÇ IP Address°¡ 111.222.111.222À̶ó°í °¡Á¤ÇÏ¸é ´ÙÀ½°ú °°ÀÌ ¿ø°ÝÀÇ PC¿¡¼­ telnetÀ¸·Î ÀÌ ¼­¹ö·ÎÀÇ Á¢±ÙÀ» ½ÃµµÇØ º»´Ù.

±×¸®°í ÇöÀç Á¢±ÙÀ» ½ÃµµÇÏ´Â PCÀÇ IP Address´Â 168.249.30.223ÀÌ´Ù.

¡¡

±×·±´ÙÀ½ À§¿¡¼­ º¸¾Ò´ø °ü·Ã ·Î±×ÆÄÀÏ¿¡ °ü·ÃµÈ ±â·ÏÀÌ ³²°ÜÁö´Â °¡¸¦ È®ÀÎÇØº» °ÍÀÌ´Ù.

/etc/hosts.deny¿¡´Â ´ÙÀ½°ú °°Àº ·Î±×±â·ÏÀÌ ³²°ÜÁö°Ô µÈ´Ù.

º¸½Ã´Â ¹Ù¿Í °°ÀÌ /etc/hosts.deny¿¡´Â Á¢±ÙÀ» ½ÃµµÇß´ø PCÀÇ Ip Address°¡ ¸ðµç ¼­ºñ½º¿¡ ´ëÇØ¼­ Á¢±ÙÂ÷´ÜÀÌ µÈ °ÍÀ» º¼¼ö°¡ ÀÖ´Ù.

ÀÌ»óÀ¸·Î portsentry¿¡ ´ëÇÑ ¼³¸íÀ» ¸¶Ä¡¸é¼­ ½Ç½À°ü °³º°ÀûÀÎ ¿¬±¸¸¦ ÅëÇØ ÀÌ ÅøÀÇ È°¿ë°¡Ä¡¸¦ ³ô¿© º¸µµ·Ï ÇÏÀÚ.

¡¡

 



Copyright(c) 2001, ¼öÆÛÀ¯ÀúÄÚ¸®¾Æ All Right Reserved.
¼­¹ö±¸Ãà(¿î¿ë)»ó´ã : e-mail : webmaster@superuser.co.kr