A-1. ÃÖ±Ù À¥ÇØÅ·ÀÇ 90% Á¤µµ¿¡¼ »ç¿ëµÇ°í ÀÖ´Â ÇØÅ·±â¹ýÀÌ À¥¼ÐÀ» ÅëÇÑ °ø°ÝÀÌ´Ù. ÀÌ·¯ÇÑ À¥¼ÐÀº À¥¼¹ö ¾È¿¡ »óÁÖÇÏ°Ô µÇ¸é, ¼¹öÀÇ ¸ðµç ±ÇÇÑÀ» Àå¾ÇÇÏ°í ÀÌÈÄ µ¿ÀÏ ³×Æ®¿öÅ©ÀÇ ¸ðµç ¼¹öµé±îÁö 2Â÷ Àå¾ÇÇÏ´Â µî ¸·´ëÇÑ ÇÇÇظ¦ ÀÔÈ÷°í ÀÖ´Ù.
±×·¯³ª ÀÌ·¯ÇÑ À¥¼ÐÀº JSP, ASP, PHP µî°ú °°Àº Script·Î ÀÛ¼ºµÇ¾úÀ¸¸ç, ´Ù¾çÇÑ º¯Á¾µé·Î ÀÎÇØ ±âÁ¸ÀÇ Anti-Virus¿Í °°Àº º¸¾È¼Ö·ç¼ÇÀ¸·Î ¹æ¾îÇϴµ¥ ÇÑ°èÁ¡ÀÌ µå·¯³ª ÀÖ´Ù.
µû¶ó¼ À¥¼ÐÀ» ¹æ¾îÇϱâ À§Çؼ´Â ÀÌ¹Ì ³ª¿Í ÀÖ´Â À¥¼Ð¿¡ ´ëÇÑ ´Ù¾çÇÑ ÆÐÅÏÁ¤º¸»Ó ¾Æ´Ï¶ó ½ÅÁ¾ À¥¼Ð¿¡ ´ëÇؼµµ ´Éµ¿ÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Â ÈÞ¸®½ºÆ½ ±â¹ýÀ» »ç¿ëÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ, À¥¼ÐÀ» Æ÷ÇÔÇÑ ¼¹ö ³» º¸¾ÈÀ§ÇùÀÌ µÇ´Â ÆÄÀϵ ´ëÇÑ ½Ç½Ã°£ ¸ð´ÏÅ͸µÀÌ Áß¿äÇÏ´Ù. ÃÖ±ÙÀÇ À¥¼¹ö´Â NAS¿Í °°Àº ´ë¿ë·® ½ºÅ丮Áö(Storage)¸¦ ¸¹ÀÌ »ç¿ëÇÏ°í ÀÖÀ¸¹Ç·Î, ÀÌ¿¡ ´ëÇÑ ´ëºñÃ¥µµ ¿°µÎ¿¡ µÎ¾î¾ß ÇÑ´Ù.
¼öµ¿Áø´ÜÀ» ÅëÇÑ »çÈÄ ´ëó´Â ÀÌ¹Ì ¹ß»ýÇÑ ÇÇÇظ¦ ´õ ÀÌ»ó È®»ê½ÃÅ°Áö ¾Ê´Âµ¥ Æ÷Ä¿½º¸¦ µÑ ¼ö¹Û¿¡ ¾øÀ¸¹Ç·Î, »çÀü ¿¹¹æÀ» À§ÇØ ½Ç½Ã°£ ŽÁö µîÀ» ÅëÇØ ´õ¿í °ü½ÉÀ» ±â¿ï¿©¾ß ÇÑ´Ù. ÀÌ¿Ü¿¡ ½Ã½ºÅÛ ¹× DB, WEB/WAS, ³×Æ®¿öÅ©Àåºñ µîÀÇ º¸¾È¼³Á¤À» öÀúÈ÷ Á¡°Ë °ü¸®ÇÏ°í Ãë¾àÁ¡À» Á¦°ÅÇÏ´Â °ÍÀÌ ¸Å¿ì Áß¿äÇÏ´Ù.
(ÀÌ»ó¿ë ¿¡½º¿¡½º¾Ë ¿¬±¸¼ÒÀå/jion99@ssrinc.co.kr)
A-2. À¥¼Ð¿¡ ´ëÇÑ »çÀü ¿¹¹æ¹ýÀº Å©°Ô 3°¡Áö·Î ±¸ºÐÇØ º¼ ¼ö ÀÖ´Ù. ù°, ȨÆäÀÌÁö ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡ Á¦°ÅÀÌ´Ù. ÀÌ´Â ÆÄÀÏ ¾÷·Îµå°¡ ºÒÇÊ¿äÇÑ °Ô½ÃÆÇÀÇ °æ¿ì´Â ¾÷·ÎµåÀÇ ±â´ÉÀ» ¿ÏÀüÈ÷ Á¦°ÅÇÏ°í ÇÊ¿äÇÑ °æ¿ì¿¡´Â ÆÄÀÏÀÇ È®ÀåÀÚ¸¦ üũÇÏ´Â °ÍÀÌ´Ù.
È®ÀåÀÚ¸¦ üũÇÏ´Â ·çƾÀº javascript °°ÀÌ html ÆÄÀÏ ³»¿¡ Æ÷ÇԵǾ ¾ÈµÇ°í ¹Ýµå½Ã ¼¹ö »çÀ̵忡¼ ½ÇÇàµÇ´Â CGI ÆÄÀÏ µî¿¡ Á¸ÀçÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ ¾÷·Îµå¸¦ Á¦ÇÑÇÏ´Â asp, cgi, php, jsp µîÀÇ È®ÀåÀÚ¸¦ ¸·´Â ¹æ¹ýÀ¸·Î ±¸ÇöÇϱ⠺¸´Ù´Â Çã¿ëÇÏ´Â È®ÀåÀÚ Áï, txt, hwp, doc, pdf,gif µîÀÇ ¾÷·Îµå °¡´ÉÇÑ ÆÄÀÏ È®ÀåÀÚ¸¸ ¿Ã¸± ¼ö ÀÖµµ·Ï üũÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù°í º¼ ¼ö ÀÖ´Ù.
µÎ ¹ø°´Â ÆÄÀÏ ¾÷·Îµå Æú´õÀÇ ½ÇÇà Á¦ÇÑÀ¸·Î, À̸¦ À§Çؼ´Â À¥¼¹öÀÇ ÆÄÀÏ ¾÷·Îµå Àü¿ë Æú´õ¸¦ ¸¸µé°í Àü¿ë Æú´õÀÇ ½ºÅ©¸³Æ® ÆÄÀÏ ½ÇÇàÀ» Á¦ÇÑÇÏ¿© ÇØ´ç Æú´õ ³»¿¡ ÀÖ´Â ÆÄÀÏÀÌ ½ÇÇàµÇÁö ¾Êµµ·Ï ÇؾßÇÑ´Ù.
¼¼ ¹ø°´Â SQL Injection ¹æÁöÀÌ´Ù. À¥¼Ð °ø°ÝÀº ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡»Ó¸¸ ¾Æ´Ï¶ó SQL InjectionÀ» ÀÌ¿ëÇؼµµ °¡´ÉÇϹǷΠDB Äõ¸®¿Í °ü·ÃµÈ Ư¼ö ¹®ÀÚµéÀ» ÇÊÅ͸µÇØ »ç¿ëÀÚÀÇ ÀÔ·Â °ª¿¡ Æ÷ÇԵǾî ÀÖÀ» °æ¿ì ¿¡·¯¸¦ ¹ß»ý½ÃÄÑ ¾ÇÀÇÀÇ Äõ¸®°¡ ½ÇÇàµÇÁö ¾Êµµ·Ï ¹æÁöÇØ¾ß ÇÑ´Ù. SQL Injection °ø°ÝÀº ¿¡·¯ ¸Þ¼¼Áö¸¦ Âü°íÇØ ÀÌ·ç¾îÁö´Â °æ¿ì°¡ ´ëºÎºÐÀ̹ǷΠ¿¡·¯ ¸Þ¼¼ÁöÀÇ Ãâ·Â¸¸ ¸·¾Æµµ ¾î´À Á¤µµ ¹æÁöÇÒ ¼ö ÀÖ´Ù.
(Àü½ÂÁØ Çѱ¹»ê¾÷±â¼úº¸È£Çùȸ °üÁ¦¿î¿µÆÀ ¿¬±¸¿ø/sjun@kaits.or.kr)
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>