º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

¸®´ª½º¿Í À¯´Ð½º °è¿­ OSÀÇ VPN¿¡¼­ Æ®·¡ÇÈ °¡·Îä±â Ãë¾àÁ¡ ³ª¿Í

ÀÔ·Â : 2019-12-06 12:07
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
´Ù¾çÇÑ ¸®´ª½º¿Í À¯´Ð½º °è¿­¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡...TCP ¿¬°á °¡·Îä ºÐ¼®ÇÏ°Ô ÇØ
¾Ïȣȭ ±â¼úÀ» °¡Àå È¿°úÀûÀ¸·Î »ç¿ëÇÏ·Á¸é ¡®Á¾´Ü°£¡¯¿¡ Àû¿ëÇÏ´Â °Ô Áß¿ä


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] °ø°Ý ´ë»óÀÌ VPN¿¡ ¿¬°áµÇ¾î ÀÖ´ÂÁö È®ÀÎÇÏ°í, VPN Åͳο¡¼­ÀÇ TCP ¿¬°áÀ» °¡·Îç ¼ö ÀÖ°Ô ÇØÁÖ´Â Ãë¾àÁ¡ÀÌ ¿©·¯ ¸®´ª½º¿Í À¯´Ð½º OS¿¡¼­ ¹ß°ßµÆ´Ù. ÀÌ Ãë¾àÁ¡Àº CVE-2019-14899·Î ´º¸ß½ÃÄÚ´ëÇÐÀÇ º¸¾È ¿¬±¸¿øµéÀÌ ¹ß°ßÇÑ °ÍÀ̶ó°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]


¿¬±¸¿øµéÀº ÀÌ ¹®Á¦¸¦ ¹ß°ßÇÏ°í¼­ °¢ ¸®´ª½º¿Í À¯´Ð½º °³¹ß»çµé¿¡¸¸ ¸ÕÀú Àü´ÞÇß´Ù. ±×·¯°í ³ª¼­ ÆÐÄ¡°¡ °³¹ßµÉ ½Ã°£À» ÁØ µÚ À̹ø ÁÖ SecLists.org(https://seclists.org/oss-sec/2019/q4/122)¿Í Openwall(https://www.openwall.com/lists/oss-security/2019/12/05/1)À̶ó´Â ¸ÞÀϸµ ¸®½ºÆ® ¼­ºñ½º¸¦ ÅëÇØ °ø°³Çß´Ù.

Ãë¾àÁ¡¿¡ ³ëÃâµÈ ¸®´ª½º ¹öÀüÀº ´ÙÀ½°ú °°´Ù.
1) ¿ìºÐÅõ(Ubuntu)
2) Æäµµ¶ó(Fedora)
3) µ¥ºñ¾È(Debian)

±× ¿Ü ´ÙÀ½ OS¿¡¼­µµ °°Àº ¿À·ù°¡ ³ªÅ¸³µ´Ù.
1) ÇÁ¸®BSD(FreeBSD)
2) ¿ÀÇÂBSD(OpenBSD)
3) ¸ÆOS(macOS)
4) iOS
5) ¾Èµå·ÎÀ̵å(Android)

½ÇÇèÀ» À§ÇØ µ¿¿øµÈ VPN ¼­ºñ½º´Â ´ÙÀ½°ú °°´Ù.
1) ¿ÀÇÂVPN(OpenVPN)
2) ¿ÍÀ̾µå(WireGuard)
3) IKEv2 VPN
4) IPSec VPN
±×·¯¸é¼­ VPN Á¾·ù¿Í »ó°üÀÌ ¾øÀÌ ¿µÇâÀ» ÁÖ´Â Ãë¾àÁ¡À̶ó´Â °á·Ð¿¡ µµ´ÞÇß´Ù°í ¹àÇû´Ù.

°ø°ÝÀº IPv4¿Í IPv6 ¿¬°á ¸ðµÎ¿¡ À¯È¿ÇÏ´Ù. Å丣(Tor) ¹æ½ÄÀÇ ÀÍ¸í ³×Æ®¿öÅ©¿¡¼­´Â ÅëÇÏÁö ¾Ê´Â´Ù. °ø°ÝÀ» ÇÏ·Á¸é ÇÇÇØÀÚµé°ú °°Àº ³×Æ®¿öÅ©¿¡ ÀÖ¾î¾ß ÇÑ´Ù. ¡°°ø°ÝÀڴ ǥÀûÀÌ µÈ ÀÚ°¡ VPNÀ» »ç¿ëÇÏ°í ÀÖ´ÂÁö, ƯÁ¤ À¥»çÀÌÆ®¿¡ Á¢¼ÓÇØ ÀÖ´ÂÁö È®ÀÎÇÒ ¼ö ÀÖ°í, TCP ½ºÆ®¸²¿¡ µ¥ÀÌÅ͸¦ ÁÖÀÔÇÒ ¼öµµ ÀÖ½À´Ï´Ù. ÀÌ·Î½á °ø°ÝÀÚ´Â VPN ÅͳΠ³» È°¼ºÈ­ µÈ ¿¬°áÀ» ÇÏÀÌÀçÅ· ÇÒ ¼öµµ ÀÖ°Ô µË´Ï´Ù.¡±

¾Æ¸¶Á¸¿¡¼­ ¸¸µç ¸®´ª½º ¹öÀüÀÎ ¾Æ¸¶Á¸ ¸®´ª½º(Amazon Linux)¸¦ ºñ·ÔÇØ °¢Á¾ ¾Æ¸¶Á¸ VPN Á¦Ç° °³¹ßÀÚ ÄÞ ¸ÆÄ«Å×ÀÌ(Colm MacCarthaigh)´Â ¡°¾Æ¸¶Á¸ Á¦Ç°¿¡¼­´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÇÁö ¾Ê¾Ò´Ù¡±°í ¹ßÇ¥Çß´Ù. ÇÏÁö¸¸ ¡°À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº ´ë´ÜÈ÷ ÀλóÀûÀ̾ú´Ù¡±¸ç ¡°DNS ½ºÇªÇÎ °ø°Ý°ú ÇÔ²² È°¿ëµÉ °æ¿ì ²Ï³ª ½É°¢ÇÑ °á°ú¸¦ ÃÊ·¡ÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î º¸Àδ١±°í ¸»Çß´Ù.

¡°¾Ïȣȭ µÈ DNS ¿äû°ú ÀÀ´äµéÀº Æ®·¡ÇÈ ºÐ¼®À» ÅëÇØ ÇÁ·ÎÆÄÀϸµ ÇÏ´Â °Ô °¡´ÉÇÕ´Ï´Ù. µû¶ó¼­ DNS ½ºÇªÇÎ ½Ãµµ°¡ ¼º°øÇÒ °¡´É¼ºµµ ³ô¾ÆÁý´Ï´Ù. DNS º¸È£¹ýÀ¸·Î¼­ °¡Àå º¸ÆíÀûÀ¸·Î ¾Ë·ÁÁø DNSSECÀº ÀÌ °ø°ÝÀ» ¸·À» ¼ö°¡ ¾ø½À´Ï´Ù. ¾Ïȣȭ ±â¼ú°ú °ü·ÃµÈ º¸È£¹ýÀ» È°¿ëÇÏ·Á¸é Á¾´Ü°£(end-to-end) ¾Ïȣȭ¸¦ ÇØ¾ß °¡Àå ÁÁ´Ù´Â °ÍÀÌ À̹ø Ãë¾àÁ¡ ¹ß°ßÀ¸·Î ´Ù½Ã ÇÑ ¹ø Áõ¸íµÇ¾ú´Ù°í º¾´Ï´Ù.¡± ¸ÆÄ«Å×ÀÌÀÇ ¼³¸íÀÌ´Ù.

¡°³×Æ®¿öÅ© ¾Ïȣȭ¶ó´Â º¸¾È ÀåÄ¡¸¦ ¶Õ´Â °¡Àå È¿°úÀûÀÎ ¹æ¹ýÀº Æ®·¡ÇÈ ºÐ¼®À̶ó´Â »ç½Ç ¿ª½Ã À̹ø Ãë¾àÁ¡ ¹ßÇ¥·Î ´Ù½Ã ÇÑ ¹ø µå·¯³µ½À´Ï´Ù. ¾Ïȣȭ°¡ ±×³É ¹«Åδë°í »ç¿ëÇÑ´Ù°í Çؼ­ ³ôÀº È¿°ú¸¦ º¸ÀÌ´Â ±â¼úÀº ¾Æ´Ï¶ó´Â °É ±â¾ïÇØ¾ß ÇÕ´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. ¸®´ª½º¿Í À¯´Ð½º °è¿­ OS¿¡¼­ VPN Ãë¾àÁ¡ ¹ß°ßµÊ.
2. Ãë¾àÁ¡ ¾Ç¿ëÇÒ °æ¿ì °ø°Ý Ç¥ÀûÀÌ VPNÀ» »ç¿ëÇÏ°í ÀÖ´ÂÁö, ¾î¶² À¥»çÀÌÆ®¿¡ Á¢¼ÓÇØ ÀÖ´ÂÁö µîÀ» ÆľÇÇϸç ÃßÀûÇÒ ¼ö ÀÖÀ½.
3. DNS ½ºÇªÇÎ °ø°Ý°ú °áÇÕµÉ °æ¿ì ´õ °­·ÂÇÑ À§·Â ¹ßÈÖÇÏ´Â °Íµµ °¡´ÉÇÔ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)