WebDAV¡¤ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡ ÀÌ¿ë ¹× ÀÚ¹Ù, IE µî º¹ÇÕ Ãë¾àÁ¡ ÀÌ¿ëÇØ ¾Ç¼º ½ºÅ©¸³Æ® ½ÇÇà
WebDAV ¼ºñ½º ÁßÁö, ÆÄÀÏ ¾÷·Îµå Á¦ÇÑ, Áß¿äÆÄÀÏ ¹é¾÷, À¥¼¹ö º¸¾È °ÈÇؾß
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ÃÖ±Ù À¥»çÀÌÆ® ħÇØ»ç°í°¡ ²÷ÀÌÁö ¾Ê°í ¹ß»ýÇÏ°í ÀÖ´Ù. ±×Áß¿¡¼µµ ºÎ½ÇÇÑ À¥»çÀÌÆ® °ü¸®·Î »çÀÌÆ®°¡ ÇØÅ·´çÇØ À¥»çÀÌÆ® ¸ÞÀΠȸéÀÌ º¯Á¶µÇ°Å³ª, ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â »ç°í°¡ ÁÖ¿ä ¿äÀÎÀ¸·Î ¹ß»ýÇÏ°í ÀÖ´Ù. º¸¾È´º½º¿¡¼´Â 7¿ù µÑ° ÁÖ ¼ö¿äÀÏ ¡®Á¤º¸º¸È£ÀÇ ³¯¡¯À» ¸Â¾Æ »ç¿ëÀÚµéÀÌ °¡Àå Á¶½ÉÇؾßÇÒ À¥»çÀÌÆ® ħÇØ»ç°íÀÇ Á¾·ù¿Í ¿¹¹æ¹ý¿¡ ´ëÇØ »ìÆ캻´Ù.
¡ãÁß±¹ ÇØÄ¿Á¶Á÷ÀÇ È¨ÆäÀÌÁö º¯Á¶ °ø°Ý ȸé[À̹ÌÁö=Çѱ¹ÀÎÅͳÝÁøÈï¿ø]
1. ȨÆäÀÌÁö º¯Á¶
ȨÆäÀÌÁö º¯Á¶ °ø°ÝÀº À¥»çÀÌÆ® ¸ÞÀÎ È¸é µîÀ» º¯Á¶ÇÏ´Â °ø°ÝÀ¸·Î µðÆäÀ̽º °ø°ÝÀ¸·Îµµ ºÒ¸°´Ù. ÀϹÝÀûÀ¸·Î ÀÚ±â°ú½Ã³ª Á¤Ä¡Àû ºñÆÇ µîÀÇ ¸Þ½ÃÁö¸¦ ÀüÆÄÇϱâ À§ÇØ ÀÌ¿Í °°Àº °ø°ÝÀ» ÇÏ°í ÀÖÀ¸³ª, ȨÆäÀÌÁö º¯Á¶ °ø°Ý ÀüÈÄ·Î Ãß°¡ ¾Ç¼ºÄÚµå À¯Æ÷¿Í ÀÚ·á À¯Ãâ µîÀÇ ÇÇÇظ¦ À¯¹ßÇÒ ¼ö ÀÖ¾î ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
ȨÆäÀÌÁö º¯Á¶ °ø°ÝÀº ÀϹÝÀûÀ¸·Î ¨çWebDAV Ãë¾àÁ¡À̳ª ¨èÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡À» ÀÌ¿ëÇØ ÀÌ·ïÁø´Ù. ù¹ø°, WebDAV´Â À©µµ¿ì ȯ°æ¿¡¼ IIS ¼³Ä¡ ½Ã ±âº»À¸·Î ¼³Ä¡µÇ´Â ¿ø°Ý°ü¸® ¼ºñ½º´Ù. ÇÏÁö¸¸ ¿î¿µÀÚÀÇ À߸øµÈ º¸¾È ¼³Á¤À¸·Î ȨÆäÀÌÁö µð·ºÅ丮¿¡ ¾²±â ±ÇÇÑÀÌ ºÎ¿©µÈ °æ¿ì, °ø°ÝÀÚ´Â WebDAV¸¦ »ç¿ëÇØ ÀÓÀÇÀÇ ÆÄÀÏÀ» ¾÷·ÎµåÇÏ¿© À¥ ÄÜÅÙÃ÷¸¦ º¯Á¶ÇÒ ¼ö ÀÖ´Ù.
Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÌ ¹ß°£ÇÑ ¡®À¥¼¹ö º¸¾È °È ¾È³»¼¡¯¿¡ µû¸£¸é WebDAV Ãë¾àÁ¡ ¿¹¹æ¹ýÀº ¡âºÒÇÊ¿äÇÑ °æ¿ì WebDAV ¼ºñ½º ÁßÁö ¡â¿î¿µÁ¦Ã¼ ¹× IIS ¹öÀü ¾÷±×·¹ÀÌµå ¡âhttpext.dll ÆÄÀÏÀÇ Everyone ±ÇÇÑ »èÁ¦ ¡âȨ µð·ºÅ丮 ¸Þ´ºÀÇ ¾²±â ±ÇÇÑÀ» »èÁ¦ÇÏ¸é µÈ´Ù.
µÎ ¹ø°, ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡Àº ȨÆäÀÌÁö °Ô½ÃÆÇ¿¡ Çã¿ëµÈ ÆÄÀÏ(À̹ÌÁö µî)¿Ü ¼¹ö »çÀÌµå ½ºÅ©¸³Æ® ÆÄÀÏ(PHP,JSP, ASP µî)ÀÌ ¾÷·Îµå°¡ °¡´ÉÇÑ °æ¿ì °ø°ÝÀÚ´Â À¥¼¹ö¿¡¼ ½ºÅ©¸³Æ®¸¦ ½ÇÇà½ÃÄÑ ÀÓÀÇÀÇ ÆÄÀÏÀ» ¾÷·ÎµåÇØ À¥ ÄÜÅÙÃ÷¸¦ º¯Á¶ÇÒ ¼ö ÀÖ´Ù.
ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡ ¿¹¹æ¹ýÀº ¡â¿ÀǼҽº °Ô½ÃÆÇ º¸¾È ÆÐÄ¡ ¡âÆÄÀÏ ¾÷·Îµå Á¦ÇÑ(È®ÀåÀÚ, ¾²±â±ÇÇÑ, ÷ºÎÆÄÀÏ ±â´É µî) ¡â¾÷·Îµå ÆÄÀÏ¿¡ ´ëÇÑ ½ÇÇà±ÇÇÑ Á¦°Å ¡â¾÷·Îµå ÆÄÀÏ ÀúÀå ½Ã ÆÄÀϸíÀ» º¯°æÇÏ¸é µÈ´Ù.
2. ¾Ç¼ºÄÚµå À¯Æ÷
¾Ç¼ºÄÚµå À¯Æ÷ ¿ª½Ã ²÷ÀÓ¾øÀÌ ¹ß»ýÇϴ ȨÆäÀÌÁö ħÇØ»ç°í À̽´ Áß Çϳª´Ù. °ø°ÝÀÚ´Â ¾Ç¼ºÄÚµå À¯Æ÷ ½Ã ȨÆäÀÌÁö¸¦ ¸¹ÀÌ ÀÌ¿ëÇϸç, ºÒƯÁ¤ ´Ù¼ö¸¦ ´ë»óÀ¸·Î ¹«ºÐº°ÇÏ°Ô ¾Ç¼ºÄڵ带 À¯Æ÷ÇÑ´Ù.
[À̹ÌÁö=Çѱ¹ÀÎÅͳÝÁøÈï¿ø]
ȨÆäÀÌÁö¸¦ ÅëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷ °ø°ÝÀÇ °³¿äµµ¸¦ »ìÆ캸¸é °ø°ÝÀÚ°¡ ÃÖÃÊ·Î Ãë¾àÇÑ È¨ÆäÀÌÁö¸¦ ÇØÅ·ÇØ ¾Ç¼º ½ºÅ©¸³Æ®¸¦ »ðÀÔÇÏ°í ÇØ´ç ȨÆäÀÌÁö¿¡ Á¢¼ÓÇÑ »ç¿ëÀÚµéÀ» ´ë»óÀ¸·Î ¾Ç¼ºÄڵ忡 °¨¿°½ÃŲ´Ù.
°ø°ÝÀÚ´Â »ç¿ëÀÚµéÀÌ ÀÎÁöÇÏÁö ¸øÇÑ Ã¤ ¾Ç¼ºÄڵ带 °¨¿°½ÃÅ°±â À§ÇØ »ç¿ëÀÚ PC¿¡ ¼³Ä¡µÈ ÇÁ·Î±×·¥ÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ´Ù. ÀϹÝÀûÀ¸·Î ¹®¼ÆíÁý±â, ÀÚ¹Ù(JAVA), Ç÷¡½Ã Ç÷¹À̾î, ÀÎÅÍ³Ý ºê¶ó¿ìÀú(IE µî) µî ÇÁ·Î±×·¥ÀÇ º¹ÇÕÀûÀÎ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ¾Ç¼º ½ºÅ©¸³Æ®¸¦ ½ÇÇà½ÃÄÑ ¾Ç¼ºÄڵ忡 °¨¿°½ÃŲ´Ù.
[À̹ÌÁö=Çѱ¹ÀÎÅͳÝÁøÈï¿ø]
ÃÖ±Ù¿¡´Â ·£¼¶¿þ¾î(ÆÄÀÏ ¾ÏÈ£È) À¯Æ÷¸¦ ÅëÇØ ±ÝÀüÀû À̵æÀ» ÃëÇÏ·Á´Â °ø°Ýµµ Áõ°¡ Ãß¼¼´Ù. ȨÆäÀÌÁö¸¦ ÅëÇØ À¯Æ÷µÇ´Â ¾Ç¼ºÄÚµå À¯ÇüÀ¸·Î ·£¼¶¿þ¾î°¡ 28.3%·Î °¡Àå ³ôÀº ºñÀ²À» Â÷ÁöÇÏ°í ÀÖ´Ù. À̾ Á¤º¸À¯Ãâ(±ÝÀ¶Á¤º¸) 17.1%, ´Ù¿î·Î´õ 10.1%, µå·ÓÆÛ¿Í ºñÆ®ÄÚÀÎÀÌ °¢°¢ 8.5%, ¹éµµ¾î°¡ 7.8%, °èÁ¤Á¤º¸°¡ 7.4%, ±âŸ 5.4%, Å°·Î±ë°ú µðµµ½º°¡ °¢°¢ 3.5% ¼øÀ¸·Î Áý°èµÆ´Ù.
[À̹ÌÁö=Çѱ¹ÀÎÅͳÝÁøÈï¿ø]
2017³â KISA¿¡ º¸°íµÈ ·£¼¶¿þ¾î ½Å°í°Ç¼ö´Â 2016³â°ú ºñ±³ÇØ 305% Áõ°¡Çß°í, 2015³â°ú ºñ±³ÇØ 656% Áõ°¡Çß´Ù.
ÀϹÝÀûÀÎ ·£¼¶¿þ¾î´Â ȨÆäÀÌÁö »ç¿ëÀÚ PCÀÇ Áß¿ä ÆÄÀϵéÀ» ¾ÏÈ£ÈÇØ ÇÇÇظ¦ ÀÔÈ÷Áö¸¸, ÃÖ±Ù¿¡´Â À¥¼¹ö ÀÚü¸¦ °¨¿°½ÃÄÑ È¨ÆäÀÌÁö ¼ºñ½º¸¦ ÁߴܽÃŲ´Ù. ·£¼¶¿þ¾î¿¡ °¨¿°µÈ °æ¿ì ÇØÄ¿¿¡°Ô ±ÝÀüÀ» ÁöºÒÇصµ º¹±¸°¡ ¾È µÇ´Â °æ¿ì°¡ ¸¹À¸¸ç, ±â¾÷¿¡¼´Â ·£¼¶¿þ¾î °¨¿°½Ã ÇÇÇظ¦ ÃÖ¼ÒÈÇϱâ À§ÇØ Áß¿äÇÑ ÆÄÀÏÀº ¹°¸®ÀûÀ¸·Î ´Ù¸¥ ÀúÀå¼Ò¿¡ ¹é¾÷ÇÒ °ÍÀ» ±ÇÀåÇÑ´Ù.
ȨÆäÀÌÁö¸¦ ÅëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷ ¿¹¹æÀ» À§Çؼ´Â ±â¾÷°ú »ç¿ëÀÚ ¸ðµÎ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù. ±â¾÷Àº À¥¼¹ö º¸¾ÈÀ» °ÈÇÏ°í »ç¿ëÀÚ´Â ¹é½Å ¼³Ä¡¿Í ¿î¿µÃ¼Á¦, ÇÁ·Î±×·¥ µîÀÇ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¼öÇàÇØ¾ß ÇÑ´Ù. ȨÆäÀÌÁö¿¡ ¾Ç¼ºÄڵ尡 »ðÀԵǰųª À¥ ÄÜÅÙÃ÷°¡ º¯Á¶µÈ °æ¿ì¶ó¸é ÀÌ¹Ì À¥¼¹ö´Â ÇØÅ·µÇ¾ú´Ù´Â Àǹ̷Î, ±â¾÷¿¡¼´Â ¹Ýµå½Ã ÀûÀýÇÑ º¸¾ÈÁ¶Ä¡¸¦ ÃëÇØ¾ß ÇÑ´Ù.
3. µðµµ½º °ø°Ý
µðµµ½º(ºÐ»ê ¼ºñ½º °ÅºÎ, Distributed Denial of Service) °ø°ÝÀº ÇØÄ¿°¡ »çÀü¿¡ °¨¿°½ÃŲ ´ë·®ÀÇ Á»ºñPC¸¦ ÀÌ¿ëÇØ Æ¯Á¤ À¥¼¹ö¿¡ ºñÁ¤»óÀûÀ¸·Î ¸¹Àº ¿äû ÆÐŶÀ» º¸³» ȨÆäÀÌÁö ¼ºñ½º¿¡ Àå¾Ö¸¦ ¹ß»ý½ÃŲ´Ù.
[À̹ÌÁö=Çѱ¹ÀÎÅͳÝÁøÈï¿ø]
DDoS °ø°Ý¿¡ ´ëÀÀÇϱâ À§Çؼ ±â¾÷¿¡¼´Â À¥¼¹ö ¹× ¹æ¾î ÀåºñÀÇ ÀÚ¿ø ¼öÁØÀ» ¸íÈ®È÷ ÆľÇÇÏ°í, ÀÚ¿ø¿¡ ´ëÇÑ Áö¼ÓÀûÀÎ ¸ð´ÏÅ͸µ°ú º¯ÈµÇ´Â °ø°Ý À¯Çü¿¡ ´ëÀÀµÇ´Â Â÷´Ü Á¤Ã¥À» °³¼±ÇÏ°í Àû¿ëÇÏ´Â ÀÛ¾÷À» Áö¼ÓÀûÀ¸·Î ¼öÇàÇØ¾ß ÇÑ´Ù.
ÀÚ¼¼ÇÑ DDoS °ø°Ý ´ëÀÀ ¹æ¹ýÀº Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÌ ¹ßÇ¥ÇÑ ¡®DDoS °ø°Ý ´ëÀÀ °¡À̵塯¸¦ Âü°íÇÏ¸é µÈ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>