¸®´ª½º ÇØÅ· ÅðÄ¡ ºñ¹ý
ÅÂ±× :
ÇØÅ·
,
º¸¾È
,
¸®´ª½º
¿ø¼¸í :
Hack Proofing Linux : A Guide to Open Source Security
James Stanger
,
Patrick T. Lane
ÁöÀ½
°À¯
¿Å±è
ÇØÅ·°ú º¸¾È ½Ã¸®Áî
ISBN :
8989975050
40,000
¿ø |
2002³â 5¿ù 20ÀÏ
Æì³¿
ÆäÀÌÆÛ¹é
|
700
ÂÊ |
188*233mm
YES24
±³º¸¹®°í
°ÄÄ
¾Ë¶óµò
ÀÎÅÍÆÄÅ©
¹ÝµðºÏ
Ã¥ ¼Ò°³
Ã¥ ¼Ò°³
ÀúÀÚ/¿ªÀÚ ¼Ò°³
¸ñÂ÷
¼Æò
Á¤¿ÀÇ¥
Åä·Ð¹æ (
)
¿ÀÇ ¼Ò½º º¸¾È ÅøÀ» Á¤º¹Çϱâ À§ÇÑ ¿ÏÀü °¡À̵å. ¿ÀÇ ¼Ò½º ÅøÀ» »ç¿ëÇØ¼, È£½ºÆ® º¸¾È, ³×Æ®¿÷ º¸¾È, °æ°è¼± º¸¾ÈÀ» ±¸ÇöÇÏ´Â ¹æ¹ýÀ» ¼³¸íÇÑ´Ù. È£½ºÆ® º¸¾È, ¾ÈƼ¹ÙÀÌ·¯½º, ½ºÄ³´×, ħÀÔ Å½Áö ½Ã½ºÅÛ(IDS), ½º´ÏÆÛ, One Time Password, Kerberos, SSH, °¡»ó »ç¼³¸Á(VPN), ¹æÈº®, À¥ ÇÁ·Ï½Ã µîÀÇ ÃֽŠº¸¾È ÁÖÁ¦µéÀ» ¼³¸íÇϰí, ½ÇÁ¦ ¿ÀÇ ¼Ò½º ÅøÀ» »ç¿ëÇØ º¸¾È ȯ°æÀ» ±¸ÃàÇÏ´Â ¹æ¹ýµµ ¼³¸íÇÑ´Ù. ¹æÈº®À» °ü¸®Çϰí, Å×½ºÆ®Çϰí, ·Î±ëÇÏ´Â ¹æ¹ýÀ» ¹è¿ö¼, ÀÚ½ÅÀÇ ³×Æ®¿÷°ú ¿ÜºÎ ³×Æ®¿÷À» ºÐ¸®ÇØ º¸ÀÚ.
[ºÎ·Ï CD] ÀÌ Ã¥¿¡¼ »ç¿ëÇÏ´Â ÆÄÀϵé°ú ¿ÀÇ ¼Ò½º ÇÁ·Î±×·¥µé
<ÀúÀÚ ¼Ò°³>
Patrick T. Lane
(MCSE, MCP+I, MCT, Network+, i-Net+, CIW)Àº ÀÎÅÍ³Ý ±â¼ú ±³À°°ú Ä¿¸®Å§·³ °³¹ßÀÇ ¼±µÎ ÁÖÀÚÀÎ ProsoftTraining.comÀÇ ÄÁÅÙÆ® ¼³°èÀÚÀÌ´Ù. ±×´Â 20°³ ÀÌ»óÀÇ ±â¼ú ±³À° °úÁ¤À» ÀÛ¼ºÇß°í, CIW Foundations¿Í CIW Internetworking Professional ½Ã¸®Á ±âȹÇß´Ù. ProsoftTraining.com¿¡ ÀÖ´Â µ¿¾È, PatrickÀº Intel, Novell, Microsoft Àü¹®°¡µéÀ» À§ÇÑ Certified Internet Webmaster(CIW) ÇÁ·Î±×·¥°ú i-Accelerate ÇÁ·Î±×·¥À» ¸¸µå´Â °Í¿¡ µµ¿òÀ» Áá´Ù.
PatrickÀº jCert Initiative Inc.¿Í ProsoftTraining.comÀ» ºñ·ÔÇÑ ¿©·¯ ±â°ü¿¡, mail, news, FTP, Web¿¡ °üÇÑ ±â¼úÀ» ÄÁ¼³ÆÃÇÑ´Ù. ¶ÇÇÑ ±×´Â TCP/IP ÀÎÅÍ³×Æ®¿öÅ·, LAN/WAN ¼Ö·ç¼Ç, ³×Æ®¿÷°ú ¿î¿µ üÁ¦ º¸¾È, Linux¿Í Windows NT/2000 Ç÷§Æû¿¡ ´ëÇÑ Àü¹®°¡·Î ³×Æ®¿÷ º¸¾È ÄÁ¼³ÆÃ°ú Àú¼úÀ» Çϰí ÀÖ´Ù. ±×´Â University of Phoenix/Apollo Group, Novell, Intel, NETg,WAVE technologies, KT Solutions, SmartForce, Futurekids µî¿¡ ÄÁ¼³ÆÃÀ» ¼öÇàÇÑ ¹Ù ÀÖ´Ù. PatrickÀº CompTIA Network+ Advisory Committee¿¡ Âü¿©Çϰí ÀÖ°í, Syngress PublishingÀÇ E-mail Virus Protection Handbook(ISBN: 1-928994-23-7)ÀÇ °øµ¿ ÀúÀÚÀ̱⵵ ÇÏ´Ù. ±×ÀÇ Ã¥Àº 8°³±¹¿¡¼ ÃâÆÇµÆ°í, ±×´Â E-BusinessÀÇ SmartForce Seminar Series¿Í Internet Protocol version 6ÀÇ Internet World PING Series, ±×¸®°í Information Technology Association of America(ITAA)ÀÇ Áß¿äÇÑ ¿¬»çÀ̱⵵ ÇÏ´Ù.
±×´Â ¼®»ç ÇÐÀ§¸¦ °®°í ÀÖ´Ù.
James Stanger
(Ph.D., MCSE, MCT)´Â ProsoftTraining.com¿¡¼ ¸®´ª½º, º¸¾È, ¼¹ö °ü¸® ÀÎÁõ °úÁ¤À» ±âȹÇß´Ù. 1997³â¿¡ Ph.D.¸¦ ¹Þ°í ³ µÚ, ±×´Â ÀÎÅÍ³Ý ¼¹ö °¨»ç(audit)¿Í ÀÎÅÍ³Ý ¼¹ö °ü¸®/º¸¾È¿¡ ´ëÇÑ ±³À°°úÁ¤, Ã¥, ±â»çµîÀ» ½è´Ù. James´Â IBM, Symantec, Evinci(www.evinci.org), Pomeroy(www.pomeroy.com), Securify(www.securify.com), Brigham Young University, California State, San Bernardino µî¿¡ º¸¾È ÄÁ¼³ÆÃÀ» Çß´Ù.
±×´Â ¹æÈº® ¹®Á¦ ÇØ°á, ħÀÔ Å½Áö, DNS, e-mail, Web ¼¹ö ±¸ÇöÀÇ Àü¹®°¡ÀÌ´Ù.
James´Â Syngress Publishing¿¡¼ ³ª¿Â E-mail Virus Protection Handbook(ISBN: 1-928994-23-7)ÀÇ ±â¼ú ÆíÁýÀ» ¸Ã¾Ò°í, NetG, Thompson/WAVE learning, ComputerPREPÀÇ º¸¾È °úÁ¤¿¡ ´ëÇÑ ±³À° ¼³°èÀÚ·Î ÀÏÇß´Ù. ¸®´ª½º Ä¿¹Â´ÏƼ¿¡¼ ¿Õ¼ºÇÑ È°µ¿À» ÇÏ´Â James´Â Linux Professional Institute(www.lpi.org), SAIR(www.linuxcertification.org), CompTIA Linux+(www.comptia.org) º¸µå¿¡¼ Ȱµ¿Çϰí ÀÖ´Ù. Linux Professional Institute(LPI) Advisory CouncilÀÇ ºÎÀÇÀåÀ¸·Î¼, ±×´Â LPI¿Í ¿©·¯ ȸ»ç(IBM, Compaq, Intel) µîÀ» ¿¬°áÇÏ´Â ¿ªÇÒÀ» Çϰí ÀÖ´Ù.
<¿ªÀÚ ¼Ò°³>
°À¯
¼¿ï´ë ÄÄÇ»ÅͰøÇаú¿¡¼ 1999³â Ä£±¸µé°ú ÇÔ²² º¸¾È µ¿¾Æ¸® °¡µð¾ðÀ» ¸¸µé¾ú°í, ÃÊ´ë ȸÀåÀ» Áö³Â´Ù. ´Ù¼öÀÇ º¸¾È Á¦Ç°À» °³¹ßÇß°í, ¼¿ï´ë¸¦ ºñ·ÔÇÑ ¿©·¯ ±â°ü¿¡¼ ¼øÈ¸°ÀǸ¦ Çß´Ù.
<¿ªÀÚ ¼¹®>
ÃÖ±Ù ¸î³â »çÀÌ¿¡, º¸¾È ¹®Á¦¿¡ ¼¼°èÀûÀ¸·Î Å« °ü½ÉÀÌ ÁýÁߵǰí ÀÖ´Ù. ±× ¿Ç³Àº ¿ì¸® ³ª¶ó¿¡µµ ¿¹¿Ü¾øÀÌ ¸ô¾ÆÃÆ´Ù. Ãæ°ÝÀûÀÎ ¸¹Àº º¸¾È ¾÷ü°¡ »ý°å°í, ¿©·¯ ¾÷üµé¿¡¼´Â ¿½ÉÈ÷ º¸¾È Á¦Ç°À» ¸¸µé°í ÀÖ´Ù. ±×·±µ¥ Çö½ÇÀûÀ¸·Î ¿ì¸® ³ª¶ó°¡ ¼¼°èÀûÀÎ º¸¾È °±¹À¸·Î °¡±â À§Çؼ ²À ÇÊ¿äÇÑ ÀηÂÀÌ ÅξøÀÌ ºÎÁ·ÇÏ´Ù.
À̹ø¿¡ ¼Ò°³ÇÒ Ã¥Àº, ¸¹Àº »ç¶÷ÀÇ º¸¾È ½Ç·ÂÀ» ÇÑ ´Ü°è ³ô¿©ÁÙ ¼ö ÀÖ´Â ±×·± Ã¥ÀÌ´Ù. ÀÌ Ã¥Àº ÁÖ·Î ¿ÀÇ ¼Ò½º º¸¾È Åø¿¡ ´ëÇØ ¼³¸íÇÑ´Ù. ¿ÀÇ ¼Ò½º ÅøµéÀº Àüü ¼ÒÇÁÆ®¿þ¾î ½ÃÀåÀÇ ÇÑ ÃàÀ» ±»°Ô Áö۰í ÀÖ´Ù. ƯÈ÷ ³×Æ®¿÷°ú º¸¾È ºÐ¾ß¿¡¼´Â, ÀÌ ºÐ¾ßÀÇ Æ¯¼º»ó Àü ¼¼°èÀÇ ÇØÄ¿µéÀÌ ÇÔ²² ¸¸µå´Â ¿ÀÇ ¼Ò½º ÅøµéÀÌ ÀÏ¹Ý »ó¾÷¿ë Åøº¸´Ù °æÀï·ÂÀÌ ÀÖÀ» ¶§°¡ ¸¹´Ù. ÀÌ Ã¥¿¡¼´Â È£½ºÆ® º¸¾È, ¾ÈƼ¹ÙÀÌ·¯½º, ½ºÄ³´×, ħÀÔ Å½Áö ½Ã½ºÅÛ(IDS), ½º´ÏÆÛ, One Time Password, Kerberos, SSH, °¡»ó »ç¼³¸Á(VPN), ¹æÈº®, À¥ ÇÁ·Ï½Ã µîÀÇ ÃֽŠº¸¾È ÁÖÁ¦µéÀ» ¼³¸íÇϰí, ½ÇÁ¦ ¿ÀÇ ¼Ò½º ÅøÀ» »ç¿ëÇØ º¸¾È ȯ°æÀ» ±¸ÃàÇÏ´Â ¹æ¹ýµµ ¼³¸íÇÑ´Ù.
¾Õ¿¡ ³ª¿Â Ã¥µéÀÌ ÁÖ·Î ÀÌ·Ð À§ÁÖ¿´´Ù°í ÇÑ´Ù¸é, ÀÌ Ã¥Àº À̷аú ½ÇÁ¦°¡ ¹Ý¹Ý¾¿ µé¾îÀÖ´Â, ±ÕÇüÀÌ Àß ÀâÇôÀִ åÀÌ´Ù. ÀÌ Ã¥¿¡ ÀÖ´Â °ÍÀ» ±×´ë·Î µû¶óÇÑ´Ù¸é, ´©±¸³ª ½±°Ô ¸®´ª½º·Î º¸¾È ½Ã½ºÅÛÀ» ±¸ÃàÇÒ ¼ö ÀÖ´Ù. ÀÌ Ã¥Àº º¸¾È ÇÁ·Î±×·¥ °³¹ßÀÚ, º¸¾È ÄÁ¼³ÅÏÆ®, °¢ ±â°üÀÇ Àü»ê ´ã´çÀÚ, Çлý µî ¿©·¯ »ç¶÷µé¿¡°Ô Å« µµ¿òÀÌ µÉ °ÍÀÌ´Ù.
Chapter 1 ¿ÀÇ ¼Ò½º º¸¾È ¼Ò°³
¼Ò°³
GNU General Public License »ç¿ëÇϱâ
Soft Skills: ¿ÀÇ ¼Ò½º Àß ´Ù·ç±â
RPM°ú Tarball Áß ¾î´À °ÍÀ» »ç¿ëÇØ¾ß Çϳª?
¿ÀÇ ¼Ò½º ¼ÒÇÁÆ®¿þ¾î °¡Á®¿À±â
°£·«ÇÑ ¾ÏÈ£È ¼Ò°³
°ø°³Å° ¹× ½Å·Ú °ü°è
°ø°³Å° °ËÁõÀº °Ç³Ê ¶Ù±â
GPG¸¦ »ç¿ëÇØ¼ Tarball ÆÐŰÁöÀÇ ¼¸í °ËÁõÇϱâ
°¨»ç ÀýÂ÷
Chapter 2 ¿î¿µ üÁ¦ °ß°íÈ÷ Çϱâ
¼Ò°³
¿î¿µ üÁ¦ ¾÷µ¥ÀÌÆ®Çϱâ
°ü¸® ¹®Á¦ ó¸®Çϱâ
ÇÊ¿ä¾ø´Â ¼ºñ½º¿Í Æ÷Æ®¸¦ ¼öµ¿À¸·Î Á¦°ÅÇϱâ
Æ÷Æ® Àá±×±â
BastilleÀ» »ç¿ëÇÑ ½Ã½ºÅÛ º¸¾È °È
Bastille ¼³Á¤ Ãë¼Ò(Undo)Çϱâ
·Î±× ÆÄÀÏ °ü¸®Çϱâ
·Î±× ±â´É Çâ»ó½Ã۱â
Chapter 3 ½Ã½ºÅÛ ½ºÄ³´×°ú °Ë»ç(probing)
¼Ò°³
AntiVir ÇÁ·Î±×·¥À» ÀÌ¿ëÇÑ ¹ÙÀÌ·¯½º °Ë»ç
Zombie Zapper¸¦ »ç¿ëÇØ¼ DDoS °ø°Ý ¼ÒÇÁÆ®¿þ¾î »öÃâ
Gnome Service Scan Æ÷Æ® ½ºÄ³³Ê¸¦ »ç¿ëÇÑ ½Ã½ºÅÛ Æ÷Æ® ½ºÄµ
Nmap »ç¿ëÇϱâ
Cheops¸¦ »ç¿ëÇÑ ³×Æ®¿÷ ¸ð´ÏÅ͸µ
Nessus¸¦ »ç¿ëÇØ¼ µ¥¸óÀÇ º¸¾È °Ë»ç
Chapter 4 ħÀÔ Å½Áö ½Ã½ºÅÛ(IDS) ±¸ÇöÇϱâ
¼Ò°³
IDSÀÇ ±â¹ý°ú À¯Çü ÀÌÇØÇϱâ
Tripwire¸¦ ¼³Ä¡, ¿î¿µ üÁ¦ÀÇ ÆÄÀÏ º¯È °¨Áö
Snort Add-On »ç¿ëÇϱâ
Chapter 5 ½º´ÏÆÛ¸¦ »ç¿ëÇØ¼ ³×Æ®¿÷ ¹®Á¦ ÇØ°áÇϱâ
¼Ò°³
ÆÐŶ ºÐ¼®°ú TCP ÇÚµå¼ÎÀÌÅ© (Handshake) ÀÌÇØÇϱâ
Tcpdump¸¦ »ç¿ëÇØ¼ ÇÊÅÍ »ý¼ºÇϱâ
EtherealÀ» »ç¿ëÇØ¼ ³×Æ®¿÷ ÆÐŶ ĸÃÄÇϱâ
EtherApe¸¦ »ç¿ëÇØ¼ È£½ºÆ®°£ÀÇ ³×Æ®¿÷ Æ®·¡ÇÈ º¸±â
Chapter 6 ³×Æ®¿÷ ÀÎÁõ°ú ¾ÏÈ£È
¼Ò°³
³×Æ®¿÷ ÀÎÁõÀ» ÀÌÇØ
ÀÎÁõ°ú ¾ÏÈ£È ¼Ö·ç¼Ç ¸¸µé±â
One-Time Passwords (OTP¿Í OPIE) ±¸ÇöÇϱâ
Kerberos Version 5 ±¸ÇöÇϱâ
kadmin ÀÌ¿ëÇÑ Kerberos Ŭ¶óÀÌ¾ðÆ® ºñ¹Ð¹øÈ£ ¸¸µé±â
kadminÀ» ÀÌ¿ëÇÑ Kerberos Ŭ¶óÀÌ¾ðÆ® ½Å·Ú °ü°è ¼³Á¤
Kerberos È£½ºÆ® µ¥¸ó¿¡ ·Î±×¿Â
Chapter 7 ¾Ïȣȸ¦ ÅëÇØ ½º´ÏÇÎ °ø°Ý ¹æ¾î
¼Ò°³
³×Æ®¿÷ ¾ÏÈ£È ÀÌÇØÇϱâ
¾ÏȣȵÇÁö ¾ÊÀº ³×Æ®¿÷ Æ®·¡ÇÈ Ä¸ÃÄ, ºÐ¼®
OpenSSH¸¦ ÀÌ¿ëÇÏ¿© µÎ È£½ºÆ®°£ÀÇ Æ®·¡ÇÈ ¾ÏÈ£È
OpenSSH ¼³Ä¡Çϱâ
SSH ¼³Á¤Çϱâ
ÀÏ¹Ý ³×Æ®¿÷¿¡¼ ¾ÈÀüÇÑ µ¥ÀÌÅÍ Ã¤³ÎÀ» ±¸ÇöÇØ ÁÖ´Â SSH ±¸ÇöÇϱâ
¾ÏÈ£ÈµÈ ³×Æ®¿÷ Æ®·¡ÇÈ Ä¸ÃÄ ¡¤ ºÐ¼®
Chapter 8 °¡»ó »ç¼³¸Á(Virtual Private Network) ¸¸µé±â
¼Ò°³
VPNÀ» »ç¿ëÇÑ ¾ÈÀüÇÑ Åͳθµ ±¸Çö
IP Security Architecture ¼³¸í
FreeS/WANÀ» ÀÌ¿ëÇÏ¿© VPN ¸¸µé±â
Chapter 9 Ipchains¿Í Iptables¸¦ ÀÌ¿ëÇÏ¿© ¹æÈº® ±¸ÃàÇϱâ
¼Ò°³
¹æÈº®Àº ¿Ö ÇÊ¿äÇѰ¡
IP Æ÷¿öµù°ú ¸¶½ºÄ¿·¹À̵ù »ç¿ëÇϱâ
³×Æ®¿÷ ÆÐŶÀ» ÇÊÅ͸µÇÏ´Â ¹æÈº® ¼³Á¤
¸®´ª½º ¹æÈº®¿¡¼ Tables¿Í Chains ÀÌÇØÇϱâ
¹æÈº®¿¡¼ ÆÐŶ ·Î±× ³²±â±â
¹æÈº® ¼³Á¤Çϱâ
´ë¿ªÆø »ç¿ë·® °è»êÇϱâ
¹æÈº® ½ºÅ©¸³Æ®¿Í ±×·¡ÇÈ ¹æÈº® À¯Æ¿¸®Æ¼ »ç¿ëÇϱâ
Chapter 10 Squid À¥ ÇÁ·Ï½Ã ij½Ã ¼¹ö »ç¿ëÇϱâ
¼Ò°³
ÇÁ·Ï½Ã ¼¹öÀÇ ÀåÁ¡
ÆÐŶ ÇÊÅÍ¿Í ÇÁ·Ï½Ã ¼¹ö ±¸ºÐÇϱâ
Squid À¥ ÇÁ·Ï½Ã ¼¹ö ±¸ÇöÇϱâ
ÇÁ·Ï½Ã Ŭ¶óÀÌ¾ðÆ® ¼³Á¤Çϱâ
Chapter 11 ¹æÈº® °ü¸®Çϱâ
¼Ò°³
¹æÈº® Å×½ºÆ®Çϱâ
Telnet, Ipchains, Netcat, SendIP¸¦ »ç¿ëÇÏ¿© ¹æÈº® °Ë»çÇϱâ
¹æÈº® ·Î±ë(Logging), ºí·ÎÅ·(Blocking), °æ°í(Alert) ¿É¼Ç ÀÌÇØÇϱâ
Fwlogwatch
Fwlogwatch ÀÚµ¿ÈÇϱâ
Fwlogwatch¿¡¼ CGI ½ºÅ©¸³Æ® »ç¿ëÇϱâ
±âŸ ¹æÈº® ·Î±ë Åø ´Ù¿î¹Þ±â
Appendix A Bastille Log
Appendix B Hack Proofing Linux °¢ ÀåÀÇ ¿ä¾à
µµ¼°Ë»ö
search
acornLoft
ÀÓº£µðµå ½Ã½ºÅÛ
À¥ ÇÁ·ÎÆä¼Å³Î
ÇØÅ·°ú º¸¾È
ÀÌŬ¸³½º ÇÁ·ÎÆä¼Å³Î
¿ÀǼҽº ÇÁ·Î±×·¡¹Ö
¼Ò¼È¹Ìµð¾î
°Ë»ö ¸¶ÄÉÆÃ¡¤À¥ ºÐ¼®
¾ÆÅ°ÅØÃ³
°ÔÀÓ °³¹ß ÇÁ·Î±×·¡¹Ö
UX ÇÁ·ÎÆä¼Å³Î
¸ð¹ÙÀÏ ÇÁ·Î±×·¡¹Ö
À©µµ¿ì ½Ã½ºÅÛ
ÇÁ¸®Á¨Å×À̼Ç
MONITOR GROUP
¼ÒÇÁÆ®¿þ¾î´ã·Ð
ÀÚ¹Ù/ÀÌŬ¸³½º
±×·¡ÇÈ µðÀÚÀÎ
Ç÷¡½Ã