ÃÖ±Ù ÇØ¿Ü Ä¿¹Â´ÏƼ¸¦ Áß½ÉÀ¸·Î OpenSSH Á¦·Îµ¥ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ³í¶õÀ¸·Î °ü½ÉÀÌ ÁýÁߵǰí ÀÖ´Ù. ¶ÇÇÑ ±¹³» ¾ð´õ±×¶ó¿îµå ÇØÄ¿µé »çÀÌ¿¡¼´Â Áö³ 7ÀÏ ¹ß»ýÇÑ DDoS°ø°Ý°ú ¸Â¹°¸®¸é¼ ÀÌ OpenSSH Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇØ DDoS°ø°ÝÀÌ ÀÌ·ç¾îÁø´Ù¸é ±×·ÎÀÎÇÑ »çÅ´ 7.7DDoS´ë¶õ°ú´Â ºñ±³ÇÒ ¼ö ¾øÀ» ¸¸ÅÀÇ °á°ú¸¦ ÃÊ·¡ÇÒ °ÍÀÓÀÌ ÀÚ¸íÇÑ ¸¸Å ±×¿¡ ´ëÇÑ ´ëºñ¸¦ ÇØ¾ß ÇÑ´Ù´Â ÁÖÀåÀÌ Á¦±âµÇ°í ÀÖ´Ù.
¡ã¼¹ö°¡ SSH Ãë¾àÁ¡À» °¡Áö°í ÀÖ°í ¿ÜºÎ¿¡¼ Á¢±ÙÀÌ °¡´ÉÇÑ »óŶó¸é ÇØÄ¿´Â ¼¹öÀÇ SSH·Î Á¢±ÙÇØ Ãë¾àÁ¡À» °ø°Ý ÈÄ ·çÆ® ±ÇÇÑÀ» ȹµæ ÇÒ ¼ö ÀÖ´Ù. £Àº¸¾È´º½º.
¶ÇÇÑ ±¹³» ¾ð´õ±×¶ó¿îµå ÇØÄ¿µéÀº OpenSSH Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÄÚµå ÁøÀ§¿©ºÎ¸¦ ³õ°í ÀÇ°ßÀÌ ºÐºÐÇÏÁö¸¸ ±× ÁøÀ§¿©ºÎ¸¦ ¶°³ª, À̹ø 7.7DDoS´ë¶õÀÌ ±âÁ¸ DDoS±â¹ý°ú´Â ´Ù¸¥ ¹æ½ÄÀ¸·Î °ø°ÝÀÌ ÀÌ·ç¾îÁø ¸¸Å ¿©·¯ °æ·Î¸¦ ÅëÇÑ DDoS°ø°Ý¿¡ ´ëÇÑ ´ëºñ´Â ÇÊ¿äÇÏ´Ù´Â Á¡¿¡¼ À̹ø OpenSSH Á¦·Îµ¥ÀÌ Ãë¾àÁ¡¿¡ ´ëÇؼµµ ½±°Ô °£°úÇؼ´Â ¾ÈµÈ´Ù°í ÇѸñ¼Ò¸®¸¦ ³Â´Ù.
°·ÂÇÑ º¸¾È µµ±¸, SSH...Ãë¾àÁ¡ ÀÖ´Ù¸é ±× ÇÇÇØ´Â ½É°¢
SSH(Secure Shell)´Â ÅÚ³Ý(Telnet)ó·³ ¿ø°ÝÁö¿¡ ÀÖ´Â ÄÄÇ»ÅÍ ½Ã½ºÅÛ¿¡ ·Î±×ÀÎÇϱâ À§ÇØ »ç¿ëµÇ´Â ¿ø°ÝÁ¢¼Ó ÇÁ·ÎÅäÄÝÀÌ´Ù. ±×¸®°í ÀÌ µÑÀÇ °¡Àå Å« Â÷ÀÌ´Â SSH°¡ Åڳݿ¡ ºñÇØ ÈξÀ ´õ °ÈµÈ º¸¾È ±â´ÉÀ» Á¦°øÇÑ´Ù´Â °ÍÀÌ´Ù. Áï SSH´Â IPsecÀ̳ª VPN°ú °°Àº º¸¾È ¼Ö·ç¼ÇÀ» °®ÃßÁö ¸øÇÑ Á¶Á÷À̳ª °³ÀÎÀÌ ÀÀ¿ë °èÃþÀÇ °£ÆíÇÑ ¼Ö·ç¼ÇÀ» »ç¿ëÇØ ¾ÈÀüÇÑ ¿ø°Ý Á¢¼Ó ÀÛ¾÷À» ÇÔÀ¸·Î½á ³×Æ®¿öÅ©»ó¿¡¼ TCP ¼¼¼ÇÀ» ¾ÏÈ£ÈÇÏ´Â °·ÂÇÑ µµ±¸ÀÎ °ÍÀÌ´Ù.
±×·± Á¡¿¡¼ ¸¹ÀÌ »ç¿ëµÇ°í ÀÖÀ¸¸ç, SSH´Â À©µµ¿ì¿¡µµ ¼³Ä¡°¡ °¡´ÉÇÏÁö¸¸ ÀϹÝÀûÀ¸·Î´Â À©µµ¿ì¸¦ Á¦¿ÜÇÑ À¯´Ð½º(¸®´ª½º, ¼Ö¶ó¸®½º, AIX) µîÀÇ ´ë±Ô¸ð ¼¹öOS Á¦Ç°¿¡´Â °ÅÀÇ ´ëºÎºÐÀÌ Å¾ÀçµÅ ÀÖ´Ù. Æ÷ÅС¤±ÝÀ¶¡¤È£½ºÆà ¾÷ü ¹× °ø°ø±â°üÀÇ ´ëºÎºÐÀÌ ÀÌ À¯´Ð½º °è¿OS¸¦ »ç¿ëÇÏ°í SSH¸¦ 100% žÀçÇØ ¼¹ö °ü¸®¸¦ À§ÇØ SSH¸¦ ÀÌ¿ëÇØ Á¢¼ÓÇÑ´Ù.
ÀÌ·¸µí ¿ø°Ý ·Î±×ÀÎ, ¿ø°Ý ¸í·É ½ÇÇà, ¿ø°Ý ÆÄÀÏ º¹»ç µîÀÇ ´Ù¾çÇÑ º¸¾È ±â´ÉÀ» Á¦°øÇϸç, Åڳݰú ftp¿Í °°ÀÌ º¸¾È»ó Ãë¾àÇÑ ÇÁ·ÎÅäÄݵéÀ» ´ëüÇÏ´Â °·ÂÇÑ º¸¾È µµ±¸¿¡ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù´Â °ÍÀº Å« º¸¾ÈÀ§ÇùÀÌ ¾Æ´Ò ¼ö ¾ø´Â °ÍÀÌ´Ù.
OpenSSH Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ÀÌ¿ëÇÑ DDoS°ø°Ý!?
ÃÖ±Ù ÇØ¿Ü Ä¿¹Â´ÏƼ¸¦ Áß½ÉÀ¸·Î OpenSSH¿¡ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù´Â ³í¶õÀº ´Ù¼öÀÇ ½Ã½ºÅÛ¿¡ ´ëÇÑ Ä§ÀÔ ¼¹ö ·Î±×°¡ °ø°³µÆ±â ¶§¹®ÀÌ´Ù. °ø°ÝÄÚµå´Â °ø°³µÇÁö ¾Ê°í ½ÇÇà °á°ú¸¸ÀÌ °ø°³µÈ °ÍÀε¥, À̹ø 7.7 DDoS´ë¶õÀÌ À©µµ¿ìOS¿¡ ±¹Çѵȵ¥ ¹ÝÇØ ¸¸¾à OpenSSH¿¡ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ÀÖ°í ½ÇÁ¦ ÀÌ °ø°ÝÄڵ尡 ÀÖ´Ù¸é ÀÌ´Â À©µµ¿ì»Ó ¾Æ´Ñ ¸ðµç OS¸¦ ´ë»óÀ¸·Î DDoS°ø°ÝÀÌ ÀÌ·ç¾îÁ® ±× ÇÇÇØ´Â ¸Å¿ì ½É°¢ÇÒ ¼ö¹Û¿¡ ¾ø´Ù.
ÀÌ¿¡ À͸íÀ» ¿ä±¸ÇÑ ÇÑ ÇØÄ¿´Â ¡°À̹ø¿¡ °ø°³µÈ ½ÇÇà°á°ú ·Î±×¸¦ º¸¸é, ¼¹ö°¡ OpenSSH Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» °¡Áö°í ÀÖ°í ¿ÜºÎ¿¡¼ Á¢±ÙÀÌ °¡´ÉÇÑ »óŶó¸é ÇØÄ¿´Â ¼¹öÀÇ OpenSSH·Î Á¢±ÙÇØ Ãë¾àÁ¡À» °ø°Ý ÈÄ ·çÆ®(ROOT) ±ÇÇÑÀ» ȹµæ ÇÒ ¼ö ÀÖ´Ù¡±¸ç ¡°Áï °ø°ÝÄÚµå´Â °ø°³µÇÁö ¾Ê¾ÒÁö¸¸ OpenSSH¿¡ Ãë¾àÁ¡ÀÌ ÀÖ¾î °ø°ÝÀÌ ÀÌ·ç¾îÁø´Ù¸é, À̹ø 7.7DDoS´ë¶õÀÌ ¾Ç¼ºÄڵ带 ÅëÇØ Á»ºñPC·Î ¸¸µé¾î »çÀÌÆ®¸¦ °ø°ÝÇß´øµ¥ ¹ÝÇØ °ø°ÝÀÚ´Â ·çÆ® ±ÇÇÑÀ» ȹµæÇØ DDoS ¾Ç¼ºÄڵ峪 ·çƮŶ µîÀ» ½É¾î Á»ºñPC¸¦ ¸¸µéÁö ¾Ê°íµµ ¼¹ö¸¦ °ø°ÝÇÒ ¼ö ÀÖ´Ù´Â Á¡¿¡¼ »ó»óÀÌ»óÀÇ ½É°¢ÇÑ »óȲÀÌ Àü°³µÉ ¼ö ÀÖ´Ù¡±°í °æ°íÇß´Ù.
±×¸®°í ±×´Â ¡°¼¹ö°¡ OpenSSH Ãë¾àÁ¡À» °¡Áö°í ÀÖ°í ¿ÜºÎ¿¡¼ÀÇ Á¢±ÙÀÌ °¡´ÉÇÏ´Ù¸é ½±°Ô ·çÆ® ±ÇÇÑÀ» Å»ÃëÇÒ ¼ö ÀÖ´Ù´Â Á¡¿¡¼ ¿ÜºÎ¿¡¼ÀÇ Á¢±ÙÀ» Â÷´ÜÇÏ¸é ¹®Á¦´Â °£´ÜÇÏ°Ô ÇØ°áµÉ °Í °°Áö¸¸ ±×·¸Áö ¾Ê´Ù¡±¸ç ¡°¼¹ö°¡ OpenSSH Ãë¾àÁ¡À» °¡Áö°í ÀÖÁö¸¸ ¿ÜºÎ¿¡¼ Á¢±ÙÀÌ ºÒ°¡´ÉÇÑ »óÅÂ¶óµµ ÇØÄ¿°¡ ¼¹ö·Î Á¢±Ù °¡´É ÇÑ °ü¸®ÀÚ PC¸¦ ÇØÅ· ÇØ ¼¹öÀÇ OpenSSH·Î Á¢±ÙÇØ Ãë¾àÁ¡À» °ø°Ý ÈÄ ·çÆ® ±ÇÇÑÀ» ȹµæ ÇÒ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
¡ã¼¹ö°¡ SSH Ãë¾àÁ¡À» °¡Áö°í ÀÖÁö¸¸ ¿ÜºÎ¿¡¼ Á¢±ÙÀÌ ºÒ°¡´ÉÇÑ »óÅÂ¶óµµ ÇØÄ¿°¡ ¼¹ö·Î Á¢±Ù °¡´É ÇÑ °ü¸®ÀÚ PC¸¦ ÇØÅ· ÇÑ´Ù¸é, ¼¹öÀÇ SSH·Î Á¢±ÙÇØ Ãë¾àÁ¡À» °ø°Ý ÈÄ ·çÆ® ±ÇÇÑÀ» ȹµæ ÇÒ ¼ö ÀÖ´Ù. £Àº¸¾È´º½º.
¡°OpenSSH º¸¾ÈÃë¾àÁ¡ ÁøÀ§¿©ºÎ ¶°³ª º¸¾È´ëÃ¥ ¸¶·ÃÇÒ ÇÊ¿ä À־
¶ÇÇÑ OpenSSH Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù°í ÇØ¿Ü Ä¿¹Â´ÏƼ¸¦ ÅëÇØ °ø°³ÇÑ ÇØÄ¿´Â Áö³ 7¿ù 20ÀÏ¿¡´Â OpenSSH ÃֽŠ¹öÀü¿¡ °ü°è¾øÀÌ ÀÌ º¸¾È°áÇÔÀº Á¸ÀçÇϸç 48½Ã°£ À̳»¿¡ ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¸ðµç °ø°Ý Äڵ尡 ¿Ï¼ºµÅ °ø°ÝÀ» °¨ÇàÇÒ °ÍÀ̶õ ¾Ï½ÃÀÇ ±ÛÀ» ¿Ã·ÈÁö¸¸ ÇöÀç±îÁöµµ °ø°ÝÀÌ ÀÌ·ç¾îÁöÁö ¾ÊÀº Á¡¿¡¼ À̹ø OpenSSH Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ÁøÀ§´Â °ÅÁþÀ̶õ ÂÊ¿¡ ÀÇ°ßÀÌ ¸ð¾ÆÁö°í ÀÖ´Ù.
ÀÌ¿¡ ÇÑ ÇØÄ¿´Â ¡°°ø°Ý¿¹°í¸¦ ÇÏ°íµµ ¾ÆÁ÷ °ø°ÝÀÌ ÀÌ·ç¾îÁöÁö ¾Ê¾Ò´Ù´Â Á¡¿¡¼´Â ÀÌ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏÁö ¾Ê´Â °ÍÀ¸·Î ½±°Ô »ý°¢ÇÒ ¼öµµ ÀÖ´Ù. ÇÏÁö¸¸ ÇØÄ¿ÀÇ ¸»Ã³·³ ¸ðµç OS¿¡ Àû¿ëÀÌ °¡´ÉÇÑÁö¸¦ Å×½ºÆ®ÇÏ´Â ½Ã°£ÀÌ ´õ ÇÊ¿äÇ߱⠶§¹®¿¡ ¾ÆÁ÷±îÁöµµ °ø°ÝÀÌ ÀÌ·ç¾îÁöÁö ¾Ê°í ÀÖÀ» ¼öµµ ÀÖ´Ù¡±¸ç ¡°Á¤ÀÛ ÀÌ·¯ÇÑ Ãë¾àÁ¡ÀÌ ¾ÖÃÊ¿¡ ¾ø¾î °ø°ÝÀÌ ÀÌ·ç¾îÁöÁö ¾Ê´Â´Ù¸é ´ÙÇàÀÌ°ÚÁö¸¸, ±×·¸Áö ¾Ê°í ÁøÂ¥ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù´Â °¡Á¤ÇÏ¿¡ ±× ´ëºñÃ¥À» ¸¶·ÃÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù¡±°í ¸»Çß´Ù.
±×·± Á¡¿¡¼ ±×´Â 100%ÀÇ ´ëÀÀÃ¥ÀÌ µÉ ¼ö´Â ¾ø°ÚÁö¸¸ ´ÙÀ½°ú °°Àº º¸¾È´ëÃ¥À» ¸¶·ÃÇÒ ÇÊ¿ä°¡ ÀÖ´Ù¸ç ¼³¸íÇß´Ù.
¡ã ¹æȺ® µîÀ» ÀÌ¿ëÇØ ¿ÜºÎ¿¡¼ OpenSSH ¼ºñ½º¸¦ Á¢±Ù ½Ã Á¢±ÙÀÌ °¡´ÉÇÑ IP ÁÖ¼Ò, ³×Æ®¿÷ ´ÜÀ§¸¦ ¼³Á¤ÇØ À͸íÀÇ »ç¿ëÀÚ°¡ OpenSSH ¼ºñ½º·Î Á¢±ÙÇÏÁö ¸øÇϵµ·Ï ÇÑ´Ù.
¡ã ¼¹ö´Â TCPWrapper , IPTABLES µîÀÇ Á¢±Ù Á¦¾î ÇÁ·Î±×·¥À» ¼³Ä¡ÇØ OPEN µÅ ÀÖ´Â SSH ¼ºñ½º¿¡ °ü¸®ÀÚ PCÀÇ IP µî¸¸ Á¢±Ù °¡´ÉÇϵµ·Ï ÇÑ´Ù.
¡ã °ü¸®ÀÚ PC´Â Á»ºñ PC°¡ µÇÁö ¾Êµµ·Ï À©µµ¿ì º¸¾È ¾÷µ¥ÀÌÆ®, ¹é½Å °Ë»ç µî PC¸¦ ¹«°á¼º »óÅ·Π±âº»ÀûÀ¸·Î À¯ÁöÇØ¾ß ÇÑ´Ù.
¶ÇÇÑ ±×´Â ¹ß½ÅÀÚ°¡ ¸íÈ®ÇÏÁö ¾ÊÀº E-mail ÷ºÎ ÆÄÀÏ, ¸Þ½ÅÀú Àü¼Û ÆÄÀÏÀº Àý´ë ½ÇÇàÇÏÁö ¸»¾Æ¾ß Çϸç, º¸¾È¿¡ »ó´ëÀûÀ¸·Î Ãë¾àÇÑ °³ÀÎ »ç¼³ »çÀÌÆ® ȤÀº ¼Ò±Ô¸ð »çÀÌÆ® µîÀº Á¢¼ÓÀ» ÇÏÁö ¾Ê¾Æ¾ß ÇÔÀº ¹°·Ð Æнº¿öµå µîÀº ¹Ýµå½Ã ÁÖ±âÀûÀ¸·Î º¯°æÇØ ÇØÄ¿°¡ ¼³Ä¡ÇÑ ¾Ç¼ºÄÚµå µî¿¡ ÀÇÇØ Æнº¿öµå°¡ À¯Ãâ µÇÁö ¾Êµµ·Ï ÁÖÀÇÇÒ ÇÊ¿ä°¡ ÀÖ´Ù°í ´çºÎÇß´Ù.
ÇÑÆí ¶Ç´Ù¸¥ ÇÑ ¾ð´õ±×¶ó¿îµå ÇØÄ¿´Â ¡°Áö³ 7.7 DDoS´ë¶õÀº ¾î¶°ÇÑ ´ëºñÃ¥µµ ¾øÀÌ ¼ø¼øÈ÷ °ø°ÝÀÚ°¡ °ø°ÝÀ» ¸ØÃãÀ¸·Î Çؼ Á¾°áµÆ´Ù. ¿©ÀüÈ÷ Á¦2ÀÇ DDoS°ø°ÝÀÇ À§ÇèÀº ³²¾Æ ÀÖ´Â °ÍÀÌ´Ù¡±¸ç ¡°±×·± Á¡¿¡¼ À̹ø OpenSSH Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÇ ÁøÀ§¿©ºÎ¸¦ ¶°³ª ±×·¯ÇÑ º¸¾ÈÀ§ÇùÀ» ÀÎÁöÇÏ°í ±×¿¡ µû¸¥ ´ëºñÃ¥À» ¸¶·ÃÇÒ ÇÊ¿ä°¡ ÀÖ´Ù¡±°í ¸»Çß´Ù.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>