|
Æ÷Æ®½ºÄ³´×
¹æ¾îÀÇ °¡Àå È®½ÇÇÑ ´ë¾ÈÀÌ µÉ¼öÀÖ´Â portsentry¿¡ ´ëÇÑ ¼³¸íÀ»µå¸±±îÇÑ´Ù.
PingÀ̳ª
±âŸ ´Ù¸¥ µµ±¸µéÀ» ÀÌ¿ëÇÏ¿© ºÒ¹ýÀûÀÎ Á¢±ÙÀ» ÇÏ·Á°í ÇÒ ¶§ /etc/hosts.deny ÆÄÀÏ¿¡ ½Ç½Ã°£À¸·Î
Ãß°¡µÇ¾î ¼¹öÁ¢±Ù ¹× Æ÷Æ®½ºÄµÀ» ¸·´Â ¸·°ÇÑ º¸¾ÈÅøÀÌ´Ù.
¸ÕÀú,
¼³Ä¡ºÎÅÍ ÇØº¸µµ·Ï ÇÏÀÚ.
´ÙÀ½Àº
Portsentry-1.1.tar.gz ¸¦ ´Ù¿î ¹Þ¾Æ¼ tar·Î ¾ÐÃàÀ» Ç®°í ÀÖ´Â ÀÛ¾÷ÀÌ´Ù.

¡¡
¾ÐÃàÀÌ
´Ù Ç®¸°´ÙÀ½ portsentry-1.1 À̶õ µð·ºÅ丮·Î À̵¿ÇÏ¿© »ý¼ºµÈ ÆÄÀϵéÀ» "ls l"·Î
È®ÀÎÇØ º» °ÍÀÌ´Ù.

±×·±´ÙÀ½
´ÙÀ½°ú °°ÀÌ make linux·Î ÄÄÆÄÀÏÀ» ÇÑ °ÍÀÌ´Ù.
±×·±´ÙÀ½
make install·Î »ý¼ºµÈ ÆÄÀϵéÀ» Àû´çÇÑ À§Ä¡¿¡ ¼³Ä¡¸¦ ÇÑ °ÍÀÌ´Ù.

¡¡
portsentry°¡
Á¦´ë·Î ¼³Ä¡°¡ µÇ¾ú´ÂÁö¸¦ È®ÀÎÇÑ °ÍÀÌ´Ù.
±âº»À¸·Î ¼³Ä¡¸¦ ÇÏ¿´´Ù¸é portsentryÀÇ ¼³Ä¡À§Ä¡´Â "/usr/local/psionic/portsentry"°¡
µÈ´Ù.

¡¡
ÀÌÁ¦ ¼³Ä¡µÈ
µð·ºÅ丮·Î ¿Í¼ ȯ°æ¼³Á¤À» ÇϱâÀ§ÇØ portsentry.conf ÆÄÀÏÀ» ¼öÁ¤ÇÑ´Ù.
¼öÁ¤ÇÒ ³»¿ëÀº portsentry°¡ Á¡°ËÇÒ ´ë»ó Æ÷Æ®(port)¿¡ ´ëÇÑ °ÍÀ¸·Î¼ ÇÊ¿äÇÑ Á¡°ËÆ÷Æ®µéÀ»
¸ðµÎ¼³Á¤Çϰųª Á¡°ËÇÏÁö ¾ÊÀ» Æ÷Æ®µéÀ» »©¹ö¸®¸é µÈ´Ù. Å©°Ô ´ë»ó Æ÷Æ®´Â TCP Æ÷Æ®¿Í UDPÆ÷Æ®·Î ³ªÀ§¾îÁ®
ÀÖÀ¸¸ç, ƯÈ÷ Stealth ½ºÄµ¿¡ ´ëÇÑ ¿É¼Ç¿¡ ´ëÇÑ ¼³Á¤µµ ÇÒ¼ö ÀÖÀ½À» À¯½ÉÈ÷ º¸±â ¹Ù¶õ´Ù.

¡¡
¼³Ä¡ÀÇ
¸¶Áö¸· ´Ü°è·Î¼ ¼¹ö ºÎÆÃ½Ã¿¡ portsentry µ¥¸óÀ» ÀÚµ¿À¸·Î ¿Ã¸®±â À§ÇÏ¿© /etc/rc.d/rc.local
ÆÄÀÏ¿¡ portsentryµ¥¸óÀ» ½ÃÀÛÇÏ´Â ¸í·É¾î¸¦ ³Ö¾îµÐ °ÍÀÌ´Ù.
¡¡

¡¡
µî·Ï¹æ¹ýÀº
¾Æ·¡¿Í °°À¸³ª ºÒÇÊ¿äÇÑ ´ë»ó ÇÁ·ÎÅäÄÝÀº »©µµ ¹«°üÇÏ´Ù. ¿©±â¼´Â ¸ðµç ÇÁ·ÎÅäÄÝÀ» ´ë»óÀ¸·Î ÇßÀ¸³ª ÀϹÝÀûÀ¸·Î´Â
tcp¿Í udp¸¸À» ´ë»óÀ¸·Î ÇÏ´Â °æ¿ì°¡ ¸¹´Ù.

¡¡
´ÙÀ½°ú
°°ÀÌ portsentry µ¥¸óÀ» ½ÇÇà½ÃÄѺ¸ÀÚ.
±×¸®°í ps·Î ½ÇÇàµÈ µ¥¸óµéÀ» È®ÀÎÇÑ °ÍÀÌ´Ù.

¡¡
À§¿Í °°ÀÌ
portsentry µ¥¸óµéÀ» ¿Ã·ÁµÎ°í ³ª¸é ¾Æ·¡ º¸½Ã´Â ¿¹Ã³·³ /usr/local/psionic/portsentry
¹æ¿¡ °ü·ÃµÈ ÆÄÀϵéÀÌ °³º°ÀûÀ¸·Î »ý¼ºÀÌ µÈ´Ù. ÀÌ ÆÄÀϵéÀº ÀÚµ¿ÀûÀ¸·Î »ý¼ºÀÌ µÇ¸ç ÀÌÆÄÀϳ»¿¡´Â ºÒ¹ýÀûÀÎ
½ºÄµÀ̳ª Á¢±Ù½Ãµµ°¡ ÀÖ¾úÀ» °æ¿ì¿¡ ½ºÄµ ¹× Á¢±ÙÁ¤º¸¸¦ ±â·ÏÇÏ´Â ·Î±×ÆÄÀÏÀÌ´Ù.
¡¡

¡¡
ÀÌÁ¦ Å×½ºÆ®¸¦
ÇØº¸µµ·Ï ÇÏÀÚ.
Portsentry°¡
¼³Ä¡µÇ¾î ÀÖ´Â ¼¹öÀÇ IP Address°¡ 111.222.111.222À̶ó°í °¡Á¤ÇÏ¸é ´ÙÀ½°ú °°ÀÌ ¿ø°ÝÀÇ
PC¿¡¼ telnetÀ¸·Î ÀÌ ¼¹ö·ÎÀÇ Á¢±ÙÀ» ½ÃµµÇØ º»´Ù.
±×¸®°í
ÇöÀç Á¢±ÙÀ» ½ÃµµÇÏ´Â PCÀÇ IP Address´Â 168.249.30.223ÀÌ´Ù.

¡¡
±×·±´ÙÀ½
À§¿¡¼ º¸¾Ò´ø °ü·Ã ·Î±×ÆÄÀÏ¿¡ °ü·ÃµÈ ±â·ÏÀÌ ³²°ÜÁö´Â °¡¸¦ È®ÀÎÇØº» °ÍÀÌ´Ù.

/etc/hosts.deny¿¡´Â
´ÙÀ½°ú °°Àº ·Î±×±â·ÏÀÌ ³²°ÜÁö°Ô µÈ´Ù.
º¸½Ã´Â
¹Ù¿Í °°ÀÌ /etc/hosts.deny¿¡´Â Á¢±ÙÀ» ½ÃµµÇß´ø PCÀÇ Ip Address°¡ ¸ðµç ¼ºñ½º¿¡
´ëÇØ¼ Á¢±ÙÂ÷´ÜÀÌ µÈ °ÍÀ» º¼¼ö°¡ ÀÖ´Ù.

ÀÌ»óÀ¸·Î
portsentry¿¡ ´ëÇÑ ¼³¸íÀ» ¸¶Ä¡¸é¼ ½Ç½À°ü °³º°ÀûÀÎ ¿¬±¸¸¦ ÅëÇØ ÀÌ ÅøÀÇ È°¿ë°¡Ä¡¸¦ ³ô¿© º¸µµ·Ï
ÇÏÀÚ.
¡¡
|