Home > Àüü±â»ç

¡®¿À·¡µÈ¡¯ ¿ÀÇÂSSH Ãë¾àÁ¡°ú ¡®Ãֽš¯ IoT °áÇÕ...½ÅÁ¾ »çÀ̹ö°ø°Ý °øÆ÷

ÀÔ·Â : 2016-10-25 10:45
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
º¸¾È ÆÐÄ¡ Àû¿ë ¾î·Á¿î »ç¹°ÀÎÅÍ³Ý Æ¯¼º ¾Ç¿ë
CCTV, À§¼º¾ÈÅ׳ª, ³×Æ®¿öÅ© Àåºñ µî ¡®¼î´Ù¿î ÇÁ·Ï½Ã¡¯ Ãë¾àÁ¡ °ø°Ý¿¡ ³ëÃâ


[º¸¾È´º½º ±Ç ÁØ ±âÀÚ] ÃÖ±Ù »ç¹°ÀÎÅͳÝ(IoT) ±â±â¸¦ ¾Ç¿ëÇÑ °ÍÀ¸·Î ÃßÁ¤µÇ´Â µðµµ½º °ø°ÝÀ¸·Î ¹Ì±¹ÀÇ ÀÎÅÍ³Ý µµ¸ÞÀÎ ¼­ºñ½º ¾÷üÀÎ µò(Dyn)ÀÌ ÀϽà ¸¶ºñµÇ´Â »ç°ÇÀÌ ¹ß»ýÇß´Ù. ÀÌ·Î ÀÎÇØ Æ®À§ÅÍ, CNN, ·¹µ÷, ¿ÁŸ µî ¹Ì±¹ µ¿ºÎÁö¿ªÀÇ ±Ù°ÅÁö¸¦ µÎ°í ÀÖ´Â ¸ÞÀÌÀú À¥»çÀÌÆ®µé¿¡¼­ Àå¾Ö°¡ ¹ß»ýÇÑ °¡¿îµ¥ IoT Ư¼ºÀ» ¾Ç¿ëÇÑ »õ·Î¿î °ø°Ý ¿¬±¸°á°ú°¡ ¹ßÇ¥µÇ¾î À̸ñÀÌ ÁýÁߵǰí ÀÖ´Ù.

¡ã ¿©·¯ºÐ ÁÖº¯¿¡ ¼³Ä¡µÈ CCTV, °øÀ¯±â, ³×Æ®¿öÅ© ±â±â°¡ ÀÌ·¸°Ô ¹Ù²ð ¼ö ÀÖ½À´Ï´Ù.


¾ÆÄ«¸¶ÀÌ À§Çù ¿¬±¸ÆÀ(Akamai Threat Research)ÀÇ ¿À¸® ½Ã°É(Ory Segal)°ú ¿¡Áî¶ó ĶÅÒ(Ezra Caltum) ¿¬±¸¿øÀº 12³â Àü ¹ß°ßµÈ ¿ÀÇÂSSHÀÇ Ãë¾àÁ¡À» ¾Ç¿ë, IoT ±â±â¸¦ ÅëÇØ ¿ø°ÝÀ¸·Î °ø°Ý Æ®·¡ÇÈÀ» À¯¹ßÇÏ´Â °ø°Ý ±â¹ýÀÌ ÀÕµû¶ó ¹ß»ýÇß´Ù°í ¹àÇû´Ù. ÀÌ ¿ÀÇÂSSH´Â ¡®¼î´Ù¿î ÇÁ·Ï½Ã(SSHowDowN Proxy)¡¯¶ó´Â À̸§À¸·Î ¾Ë·ÁÁ³´Ù.

À̹ø °ø°ÝÀº »õ·Ó°Ô ¹ß°ßµÈ Ãë¾àÁ¡À̳ª »õ·Î¿î °ø°Ý ±â¹ý ¶§¹®ÀÌ ¾Æ´Ï¶ó ÀÎÅÍ³Ý ¿¬°á ±â±âÀÇ ±âº» ¼³Á¤ ´ëºÎºÐÀÌ Ãë¾àÇϱ⠶§¹®¿¡ ¹ß»ýÇÑ °ÍÀ¸·Î µå·¯³µ´Ù. °ø°ÝÀÚµéÀº ÀÌ °°Àº ±â±â¸¦ ÀÌ¿ëÇØ ´ë±Ô¸ð °ø¼¼¸¦ ÆîÄ£´Ù.

¾ÆÄ«¸¶ÀÌ À§Çù ¿¬±¸ÆÀ¿¡ µû¸£¸é ¡âCCTV, NVR, DVR Àåºñ(ºñµð¿À °¨½Ã Àåºñ) ¡âÀ§¼º ¾ÈÅ׳ª ¡â³×Æ®¿öÅ· Àåºñ(¶ó¿ìÅÍ, ÇÖ½ºÆÌ, WiMax, ÄÉÀ̺í, ADSL ¸ðµ© µî) ¡âÀÎÅͳݿ¡ ¿¬°áµÈ NAS Àåºñ µîÀÌ ¼î´Ù¿î ÇÁ·Ï½Ã °ø°Ý¿¡ ³ëÃâµÅ ÀÖ´Ù.

°ø°Ý¿¡ ³ëÃâµÈ ±â±â´Â HTTP, SMTP ³×Æ®¿öÅ© ½ºÄ³´×°ú °°Àº ´Ù¾çÇÑ ÀÎÅÍ³Ý Á¢¼Ó ¼­ºñ½º ¹× ¿©·¯ ÀÎÅÍ³Ý µð¹ÙÀ̽º¸¦ ´ë»óÀ¸·Î ÇÏ´Â °ø°Ý, ÀÎÅͳݿ¡ ¿¬°áµÈ ±â±â¸¦ È£½ºÆÃÇÏ´Â ³»ºÎ ³×Æ®¿öÅ©¸¦ °Ü³ÉÇÑ °ø°Ý µî¿¡ »ç¿ëµÈ´Ù. °ø°ÝÀÚ°¡ À¥ °ü¸® ÄÜ¼Ö Á¢¼Ó¿¡ ¼º°øÇÏ¸é ±â±â µ¥ÀÌÅ͸¦ Á¶ÀÛÇÏ°í ½ÉÁö¾î ½Ã½ºÅÛ Àüü¸¦ Àå¾ÇÇÒ ¼öµµ ÀÖ´Ù.

¾ÆÄ«¸¶ÀÌ À§Çù ¿¬±¸ÆÀ ¼ö¼® µð·ºÅÍ ¿À¸® ½Ã°ÉÀº ¡°µðµµ½º(DDoS)¿Í À¥ °ø°ÝÀÌ ÆÐÄ¡°¡ ºÒ°¡´ÉÇÑ »ç¹°ÀÎÅͳÝÀÇ µîÀå°ú ÇÔ²² »õ·Î¿î ±¹¸éÀ¸·Î Á¢¾îµé°í ÀÖ´Ù. »õ·Î¿î ±â±â°¡ °øÀå¿¡¼­ Ãâ°íµÇ´Â ¼ø°£ºÎÅÍ Ãë¾àÁ¡¿¡ ³ëÃâµÇ¾î ÀÖ°í À̸¦ ÇØ°áÇÒ ¶Ñ·ÇÇÑ ¹æ¹ýµµ ¾ø´Ù¡±¸ç, ¡°IoT ±â±â°¡ °ø°Ý¿¡ ¾Ç¿ëµÉ ¼ö ÀÖ´Ù´Â Á¡Àº Áö³­ ¸î ³â µ¿¾È À̷лóÀ¸·Î¸¸ °¡´ÉÇßÁö¸¸ ÀÌÁ¦´Â Çö½ÇÈ­µÇ°í ÀÖ´Ù¡±°í ¹àÇû´Ù.

¿ÀÇÂSSHÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°Ý¿¡ ´ëÀÀÇÏ·Á¸é ´ÙÀ½°ú °°Àº Á¶Ä¡°¡ ÇÊ¿äÇÏ´Ù´Â °Ô ¾ÆÄ«¸¶ÀÌ À§Çù ¿¬±¸ÆÀ ÃøÀÇ ¼³¸íÀÌ´Ù. ¸ÕÀú ±â±â¿¡ SSH ¾ÏÈ£ ¶Ç´Â Å° º¯°æ ±â´ÉÀÌ ÀÖ´Â °æ¿ì º¥´õ°¡ Á¦°øÇÑ ±âº»°ª¿¡¼­ ´Ù¸¥ °ªÀ¸·Î º¯°æÇØ¾ß ÇÑ´Ù.

µÎ ¹ø°·Î, ±â±â¿¡ ÆÄÀÏ ½Ã½ºÅÛÀ¸·Î Á÷Á¢ Á¢±ÙÇÏ´Â ±â´ÉÀÌ ÀÖ´Â °æ¿ì ±Û·Î¹ú sshd_config ÆÄÀÏ¿¡ ¡®AllowTcpForwarding No¡¯¸¦ Ãß°¡ÇØ¾ß ÇÑ´Ù. ÀÌ¿Í ÇÔ²² ¡®no-port-forwarding¡¯ ¹× ¡®no-X11-forwarding¡¯À» °¢ »ç¿ëÀÚÀÇ ~/ssh/authorized_ keys ÆÄÀÏ¿¡ Ãß°¡ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù.

¾Õ¼­ µÎ °¡Áö ¿É¼ÇÀ» »ç¿ëÇÒ ¼ö ¾ø°Å³ª ÀϹÝÀûÀÎ ÀÛ¾÷¿¡ SSH Á¢±ÙÀÌ ÇÊ¿ä ¾ø´Â °æ¿ì ±â±âÀÇ °ü¸® ÄܼÖÀ» »ç¿ëÇØ SSH¸¦ Àü¸é ºñÈ°¼ºÈ­ÇØ¾ß ÇÑ´Ù.

¸¶Áö¸·À¸·Î, ±â±â°¡ ¹æÈ­º® ³» Á¸ÀçÇÏ´Â °æ¿ì¿¡´Â ¿ÜºÎ ³×Æ®¿öÅ©¿¡¼­ IoT ±â±âÀÇ 22¹ø Æ÷Æ®·Î À¯ÀԵǴ Àιٿîµå ¿¬°áÀ» ºñÈ°¼ºÈ­Çϰųª ÀÛµ¿¿¡ ÇÊ¿äÇÑ ÃÖ¼ÒÇÑÀÇ Æ÷Æ®¿Í IP ÁÖ¼Ò¸¦ Á¦¿ÜÇÏ°í IoT ±â±âÀÇ ¸ðµç ¾Æ¿ô¹Ù¿îµå ¿¬°áÀ» ºñÈ°¼ºÈ­ÇØ¾ß ÇÑ´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)