6. µµ¿ò¾ò±â

°á±¹ ÀÚ½ÅÀÇ ¹®Á¦¸¦ ÇØ°áÇÒ ¼ö ¾ø¾î ´©±º°¡ÀÇ µµ¿òÀ» ÇÊ¿ä·Î ÇÒ ¼öµµ ÀÖ´Ù. °¡Àå È¿°úÀûÀÎ ¹æ¹ýÀº °¡±î¿î °÷ ¶Ç´Â °¡Àå °¡±î¿î ¸®´ª½º »ç¿ëÀÚ ±×·ì³»ÀÇ ´©±º°¡¿¡°Ô ¹¯°Å³ª À¥À» °Ë»öÇÏ´Â °ÍÀÌ´Ù.

±×·¯³ª ¿ì¼±ÀûÀ¸·Î http://www.snort.org/ °ú snort ¸ÞÀϸµ ¸®½ºÆ®¸¦ »ìÆìº¸µµ·Ï ÇØ¶ó. ÀúÀÚ´Â À̰÷ÀÇ »ç¶÷µé¿¡°Ô ¸Å¿ì ¸¹Àº µµ¿òÀ» ¹Þ¾Ò´Ù.

¶Ç´Ù¸¥ ¹æ¹ýÀº ¸Å¿ì ¸Å¿ì ¸¹Àº ´º½º±×·ìÁß¿¡¼­ Usenet New ¿¡ Áú¹®À» ÇÏ´Â °ÍÀÌ´Ù. ¹®Á¦´Â Áú¹®¿¡ ´ëÇÑ ´äº¯ÀÌ ¾øÀ» Á¤µµ·Î À̰÷Àº ¸Å¿ì ¸¹Àº »ç¶÷µéÀÌ ÀÖ°í È¥¶õ½º·´´Ù.

¾î´À °÷¿¡ Áú¹®À» ÇÏ´øÁö Á¶¸®ÀÖ°Ô Áú¹®ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù ±×·¸Áö ¾ÊÀ¸¸é ¿©·¯ºÐÀÇ Áú¹®Àº ½ÅÁßÈ÷ ´Ù·ïÁöÁö ¾ÊÀ» °ÍÀÌ´Ù. ´Ü¼øÈ÷ snort °¡ ÀÛµ¿ÇÏÁö ¾Ê´Â´Ù ¶ó°í ¸»ÇÏ´Â °ÍÀº µµ¿òÀÌ µÇÁö ¾ÊÀ¸¸ç ´ë½Å ºÒÄèÇÑ ´äº¯¸¸ ´õ¿í Áõ°¡ÇÒ °ÍÀÌ´Ù. ¹°·Ð ¿îÁÁ´Ù¸é ´©±º°¡°¡ ¼³¸íÇØ ÁÙ °ÍÀÌ´Ù.

´ë½Å »ç¶÷µéÀÌ ¿©·¯ºÐÀ» µµ¿ï ¼ö ÀÖµµ·Ï ¾à°£Àº ¼¼ºÎÀûÀ¸·Î ¹®Á¦¸¦ ±â¼úÇØ¶ó. ¿©·¯ºÐÀÌ ¿¹»óÇÏÁö ¸øÇß´ø °÷¿¡ ¹®Á¦°¡ ÀÖÀ» ¼öµµ ÀÖ´Ù. µû¶ó¼­ ¿©·¯ºÐÀÇ ½Ã½ºÅÛ¿¡ ´ëÇØ ´ÙÀ½ Á¤º¸¸¦ ¿­°ÅÇ϶ó°í Ãæ°íÇÑ´Ù.

¼ÒÇÁÆ®¿þ¾î

  • /etc/snort/snort.conf

  • /etc/swatch/swatch.conf (»ç¿ëÇÏ´Â °æ¿ì)

  • /var/log/messages ³»¿¡¼­ ´ÜÁö ¿¬°üÀÖ´Â ¿£Æ®¸®µéÀÇ ¹ßÃé

  • »ç¿ëÇÏ´Â ¸®´ª½º ¹èÆ÷ÆÇ ¶Ç´Â ¿î¿µÃ¼Á¦¿Í ¹öÀü

  • ¿¡·¯°¡ ÀÖ´Â ¼ÒÇÁÆ®¿þ¾î (¹öÀü ³Ñ¹ö ¶Ç´Â ³¯Â¥)

ÀúÀÚ¿¡°Ô Á÷Á¢ÀûÀ¸·Î Áú¹®ÇÒ ¼öµµ ÀÖ´Ù. ±×·¯³ª ±â¾ïÇϱ⠹ٶõ´Ù: ÀúÀÚ´Â ÄÄÇ»ÅÍ ÀÛ¾÷¿Ü¿¡ ´Ù¸¥ Àϵµ Çϰí ÀÖÀ¸¸ç ±×¸® ÇѰ¡ÇÑ ÆíÀÌ ¾Æ´Ï´Ù. ÀúÀÚ´Â °ÅÀÇ ¾ðÁ¦³ª À̸ÞÀÏ¿¡ ´äÀåÇÒ °ÍÀÌÁö¸¸ ¾à°£ ½Ã°£ÀÌ °É¸± ¼ö ÀÖ´Ù. ¶ÇÇÑ ÀúÀÚ´Â snort ¸ÞÀϸµ ¸®½ºÆ®¿¡ °¡ÀÔÇßÀ¸¸ç µû¶ó¼­ À̸¦ ÅëÇØ ÀúÀÚ¿¡°Ô ¿¬¶ôÇÒ ¼ö ÀÖ´Ù.