[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] »çÀ̹ö °ø°ÝÀÚµéÀÌ º¸¾È ¼Ð ÇÁ·ÎÅäÄÝ(SSH) ¼¹ö¸¦ ¾Ç¿ëÇÏ¿© µµÄ¿(Docker) ¼ºñ½º¸¦ ½ÇÇàÇÔÀ¸·Î½á ÇÇÇØÀÚÀÇ ³×Æ®¿öÅ© ´ë¿ªÆøÀ» ÀڽŵéÀÇ µ·¹úÀÌ ¼ö´ÜÀ¸·Î ÀüȯÇÏ°í ÀÖ´Ù. Áö³ 6¿ù º¸¾È ¾÷ü ¾ÆÄ«¸¶ÀÌ(Akamai)ÀÇ ¿¬±¸¿øµéÀÌ ÀÌ·¯ÇÑ °ø°Ý Ä·ÆäÀÎÀ» óÀ½ ¹ß°ßÇßÀ¸¸ç, Áö³ ÁÖ ÀÚ»ç ºí·Î±×¸¦ ÅëÇØ ÇöÀç±îÁö Á¶»çµÈ ³»¿ëÀ» »ó¼¼È÷ ¹àÇû´Ù.
[À̹ÌÁö = gettyimagesbank]
ºí·Î±× °Ô½Ã±Û¿¡ ÀÇÇÏ¸é °ø°ÝÀÚµéÀº ¸ÕÀú ¿ø°Ý¿¡¼ ÇÇÇØÀÚ ³×Æ®¿öÅ©¿¡ Á¢±ÙÇϱâ À§ÇØ SSH¸¦ ÀÌ¿ëÇÑ´Ù°í ÇÑ´Ù. ±× ÈÄ ¾Ç¼º ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇØ ÇÇÇØÀÚ ¼¹ö¸¦ Á¤»óÀûÀÎ P2P ÇÁ·Ï½Ã ³×Æ®¿öÅ©(Peer2Proxy³ª Honeygain µî)¿¡ °¡ÀÔ½ÃŲ´Ù. ÀÌ ¶§ ÇÇÇØÀÚµéÀº ÀÚ½ÅÀÌ P2P¿¡ °¡ÀԵȴٴ »ç½ÇÀ» ÀÎÁöÇÏÁö ¸øÇÑ´Ù. ÀÌ·± »óÅ¿¡¼ °ø°ÝÀÚ´Â ¾ÛÀ̳ª ¼ÒÇÁÆ®¿þ¾î¸¦ ÅëÇØ ÇÇÇØÀÚÀÇ IP ÁÖ¼Ò¸¦ È°¿ëÇÒ ¼ö ÀÖ°Ô µÇ°í, ±×·³À¸·Î½á ÇÇÇØÀÚÀÇ ´ë¿ªÆøÀ» Àڱ⠰Íó·³ ¾µ ¼ö ÀÖ°Ô µÈ´Ù.
¾ÆÄ«¸¶ÀÌÀÇ ¿¬±¸¿øÀÎ ¿¤·± ¿þ½ºÆ®(Allen West)´Â ¡°°ø°ÝÀÚ´Â ÀÌ·± ½ÄÀ¸·Î ¿©·¯ ÇÇÇØÀÚÀÇ ´ë¿ªÆøÀ» ¼öÁýÇÒ ¼ö ÀÖ°Ô µÇ¸ç, À̸¦ ÅëÇØ °øÂ¥·Î ¾ÏÈ£ÈÆó ä±¼À» ÇÒ ¼ö ÀÖ°Ô µÈ´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°Å½Áöµµ Àß µÇÁö ¾Ê½À´Ï´Ù.¡± ÀÌ°ÍÀ» ¾ÆÄ«¸¶ÀÌ´Â ÇÁ·Ï½ÃÀçÅ·(proxyjacking)À̶ó°í ºÎ¸¥´Ù. Á¦´ë·Î È°¼ºÈ µÉ °æ¿ì »çÀ̹ö ¹üÁËÀÚµéÀº ¸Å´Þ ¼ö½Ê¸¸ ´Þ·¯ÀÇ ¼öÀÍÀ» ¾òÀ» ¼ö ÀÖ´Ù°í ¿¬±¸¿øµéÀº ¹ßÇ¥Çß´Ù.
ÇÁ·Ï½ÃÀçÅ·Àº Å©¸³ÅäÀçÅ·À̶ó´Â °ø°Ý¹ýÀÇ ÀÀ¿ë ¹öÀüÀ̶ó°íµµ º¼ ¼ö ÀÖÁö¸¸ ¿ÏÀüÈ÷ °°Áö´Â ¾Ê´Ù. ¿þ½ºÆ®´Â ¡°°ø°ÝÀÚµéÀÌ ºÎ´çÇÏ°Ô ¼öÀÍÀ» ¿Ã¸± ¼ö ÀÖ°Ô µÇ´Â »õ·Î¿î ¹æ¹ý¡±À̶ó°í ¼³¸íÇÑ´Ù. ¡°±×·¡¼ ÀúÈñ°¡ ÇÁ·Ï½ÃÀçÅ· È°µ¿À» °¨½ÃÇÏ°í ¶Ç °üÂûÇÏ°í ÀÖ´Â °Ì´Ï´Ù. ´©±º°¡¿¡°Ô ¼ÕÇظ¦ ³¢ÃÄ°¡¸ç ¼öÀÍÀ» ¾ò´Â ÇàÀ§´Â ºÐ¸íÈ÷ Àû¹ßÇÏ¿© ´ÜÀý½Ãų ÇÊ¿ä°¡ ÀÖ½À´Ï´Ù.¡±
ÇÁ·Ï½ÃÀçÅ·Àº ¾Ç¼º Æ®·¡ÇÈÀÌ ÃÖÁ¾ ¸ñÀûÁö¿¡ µµ´ÞÇϱâ Àü¿¡ ¿©·¯ ÇÇ¾î ³ëµå¸¦ ÅëÇØ ¶ó¿ìÆà µÇ±â ¶§¹®¿¡ ÃßÀûÀÌ ¸Å¿ì Èûµé´Ù°í ¾ÆÄ«¸¶ÀÌ ÃøÀº ¼³¸íÇÑ´Ù. ¡°ÇÁ·Ï½ÃÀçÅ· °ø°ÝÀÚµéÀº ³²ÀÇ °ÍÀ» ¸ô·¡ ¹ßÆÇ »ï¾Æ µ·À» ¹ö´Âµ¥ °É¸± À§Ç踶Àú ¾ø´Â ÆíÀ̶ó°í Á¤¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù. À̵éÀ» Àâ¾Æ³»¾ß ÇÒ ¶Ç ´Ù¸¥ ÀÌÀ¯ÀÎ °ÍÀÌÁÒ.¡±
ŽÁöÇϱâ Èûµç °ø°Ý ¹æ½ÄÀÌÁö¸¸ ¾ó¸¶ Àü °ø°ÝÀÚµéÀÌ ¾ÆÄ«¸¶ÀÌÀÇ Çã´ÏÆÌ Áß Çϳª¿¡ °ø°ÝÀ» ½Ç½ÃÇÔÀ¸·Î½á Á¤Ã¼°¡ µå·¯³µ´Ù. °ø°ÝÀÚµéÀº ¿©·¯ °³ÀÇ SSH ¿¬°áÀ» ½ÃµµÇÏ°í ÀÖ¾ú´Ù. ¶ÇÇÑ ÀڽŵéÀÇ ¾Ç¼º ÇàÀ§¸¦ ¼û±â±â À§ÇØ º£À̽º64(Base64)·Î ÀÎÄÚµù µÈ ¹è½Ã(Bash) ½ºÅ©¸³Æ®¸¦ »ç¿ëÇßÀ¸¸ç, ÀÌ ½ºÅ©¸³Æ®¸¦ ÅëÇØ ÇÁ·Ï½ÃÀçÅ·ÀÇ °ø°Ý ÀýÂ÷¸¦ ¸é¹ÐÇÏ°Ô Á¦¾îÇÒ ¼ö ÀÖ¾ú´Ù°í ¾ÆÄ«¸¶ÀÌ ÃøÀº ¼³¸íÇÑ´Ù.
¡°¹®Á¦ÀÇ ½ºÅ©¸³Æ®´Â ÇÇÇØÀÚ ½Ã½ºÅÛÀ» ÇÁ·Ï½Ã ³×Æ®¿öÅ© ³ëµå·Î º¯È¯½ÃÄ×°í, À̸¦ ÅëÇØ °øÀ¯µÈ ´ë¿ªÆø¿¡¼ Àڽŵ鸸ÀÇ À̵æÀ» ¸ô·¡ ì±æ ¼ö ÀÖ¾ú½À´Ï´Ù. ¸Å¿ì Àº¹ÐÇÏ°í °ß°íÇÏ°Ô ¼³°èµÇ¾úÀ¸¸ç, È£½ºÆ® ½Ã½ºÅÛ¿¡ ¼³Ä¡µÈ ¼ÒÇÁÆ®¿þ¾îÀÇ Á¾·ù¿¡ °ü°è¾øÀÌ ÀÛµ¿ÇÏ·Á°í ½ÃµµÇÕ´Ï´Ù.¡± ¿þ½ºÆ®ÀÇ ¼³¸íÀÌ´Ù. ¡°¶ÇÇÑ ¸í·ÉÁÙ µµ±¸¸¦ ´Ù¿î·Îµå ÇÏ´Â µîÀÇ ±â´Éµµ °¡Áö°í ÀÖ½À´Ï´Ù.¡±
ÇÁ·Ï½ÃÀçÅ·, ¾î¶»°Ô ¹æ¾îÇϳª
ÇÁ·Ï½ÃÀçÅ· °ø°ÝÀÌ Á¡Á¡ ÈçÇØÁö°í, °ø°ÝÀÚµéÀÌ ½±°Ô °ø°ÝÀ» ¼³Á¤ÇÒ ¼ö ÀÖ´Â »óȲÀ̶ó¸é ¿ø·¡ °¡ÇØÀÚ¸¦ ½Äº°ÇÏ´Â °Ô ºÒ°¡´É¿¡ °¡±õ´Ù. ±×·¯¹Ç·Î Á¶Á÷Àº ÀÚ¿øÀÌ ¾î¶»°Ô »ç¿ëµÇ°í ÀÖ´ÂÁö, ºñÁ¤»óÀûÀÎ ½Ã½ºÅÛ ÀÚ¿ø ¼Ò¸ð°¡ ÀÖÁö´Â ¾ÊÀºÁö ¾Ë¾ÆÂ÷¸®±â À§ÇØ ³×Æ®¿öÅ©¸¦ Áö¼ÓÀûÀ¸·Î °üÂûÇØ¾ß ÇÑ´Ù.
¡°ÀúÈñ°¡ °üÂûÇÑ ¹Ù¿¡ ÀÇÇÏ¸é °ø°ÝÀÚµéÀº SSH¸¦ »ç¿ëÇÏ¿© ÇÇÇØÀÚÀÇ ¼¹ö¿¡ Á¢±ÙÇÏ°í µµÄ¿ ÄÁÅ×À̳ʸ¦ ¼³Ä¡Çß½À´Ï´Ù. ±×·¯¹Ç·Î ¹æ¾î¸¦ ÇÏ·Á¸é ·ÎÄÿ¡¼ ½ÇÇàµÇ°í ÀÖ´Â µµÄ¿ ¼ºñ½º¸¦ È®ÀÎÇÏ¿© ¾î¶² ÀÚ¿øÀ» ¼ÒºñÇÏ°í ÀÖ´ÂÁö ¾Ë¾Æ³»´Â °ÍºÎÅÍ ÇØ¾ß ÇÕ´Ï´Ù. »ç¿ëÀ» ¿øÄ¡ ¾Ê´Â ÀÚ¿øÀÌ ¿¬·çµÇ¾î ÀÖ´Ù¸é ´©±º°¡ ħÅõÇß´Ù´Â ¶æÀÏ °¡´É¼ºÀÌ ³ô½À´Ï´Ù. ±×·¯´Ï ħÅõ °ü·Ã ÇöȲÀ» Á¶»çÇÏ°í, ÈÄ¼Ó Á¶Ä¡¸¦ ÃëÇØ¾ß ÇÕ´Ï´Ù.¡± ¾ÆÄ«¸¶ÀÌÀÇ ¼³¸íÀÌ´Ù.
¶ÇÇÑ ÀÌ °ø°ÝÀÇ µ¶Æ¯ÇÑ Á¡ Áß Çϳª°¡ cURL µî Á¤»óÀûÀÎ µµ±¸°¡ °ø°Ý¿¡ È°¿ëµÈ´Ù´Â °ÍÀÌ´Ù. ¾ÆÄ«¸¶ÀÌ´Â ¡°±×·¡¼ ȸ»çÀÇ Å½Áö µµ±¸¿¡ °É¸®Áö ¾ÊÀ» °¡´É¼ºÀÌ ³ô´Ù¡±°í °Á¶ÇÑ´Ù. ¡°Å½Áö ±â¼ú¸¸ ¹Ù¶óºÁ¼´Â ¿µ¿øÈ÷ °É¸®Áö ¾ÊÀ» ¼ö ÀÖ½À´Ï´Ù. ¹«ÇØÇØ º¸ÀÌ´Â ¿ä¼Òµé±îÁöµµ ºÐ¸íÇÏ°Ô °üÂûÇÏ°í °ü¸®ÇØ¾ß ÇØ¾ß ÇÁ·Ï½ÃÀçÅ·À» ¸·À» ¼ö ÀÖ½À´Ï´Ù.¡±
±× ¿Ü¿¡ ÀϺΠÇÁ·Ï½ÃÀçÅ· Ä·ÆäÀο¡¼ ·Î±×4j(Log4j) µî À¯¸í Ãë¾àÁ¡ÀÌ ÀͽºÇ÷ÎÀÕ »ç·Êµéµµ Á¸ÀçÇÑ´Ù°í ¾ÆÄ«¸¶ÀÌ´Â °Á¶ÇÑ´Ù. ¡°±×·¯¹Ç·Î Ãë¾àÁ¡ ÆÐÄ¡¸¦ ºÎÁö·±È÷ ÇÏ°í ½Ã½ºÅÛ ¾÷µ¥ÀÌÆ®¸¦ ´ÊÁö ¾Ê°Ô ÇÏ´Â °Ô Áß¿äÇÕ´Ï´Ù. ´Éµ¿ÀûÀÎ Ãë¾àÁ¡ ŽÁö ¹× ÆÐÄ¡, Æò»ó½ÃÀÇ ³×Æ®¿öÅ© ¸ð´ÏÅ͸µ µî ±âº»ÀûÀÎ º¸¾È ½Çõ »çÇ×À» ÁؼöÇÔÀ¸·Î½á ÇÁ·Ï½ÃÀçÅ· °ø°Ý ½Ãµµ¸¦ ¾î·Æ°Ô ¸¸µé ¼ö ÀÖ½À´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. SSH È°¿ëÇÏ¿© ħÅõÇÑ ÈÄ P2P ³×Æ®¿öÅ©¿¡ ÇÇÇØÀÚ¸¦ ¸ô·¡ ÆíÀÔ½ÃÅ°´Â °ø°ÝÀÚµé.
2. P2P ³×Æ®¿öÅ©¿Í Á¢¼Ó½ÃŲ µÚ ÇÇÇØÀÚÀÇ ´ë¿ªÆøÀ» ÀڽŵéÀÇ µ·¹úÀÌ ¼ö´ÜÀ¸·Î ÀÌ¿ë.
3. ŽÁö°¡ ¾î·Á¿î °ø°ÝÀÌÁö¸¸ ±âº»ÀûÀÎ º¸¾È ½Çõ »çÇ×À¸·Î ¹æ¾î°¡ °¡´É.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>