·Î±×ÀÎ | ȸ¿ø°¡ÀÔ (´º½º·¹ÅͽÅû) | SITEMAP
   
  °³¹ß   Ç÷§Æû   ½Ã½ºÅÛ   ¸Å´ÏÁö¸ÕÆ®   Àüü±â»ç  
ÀÚ¹Ù
´å³Ý
C/C++
DB
¸ðµ¨¸µ
À¥°³¹ß
±âŸ
À¯´Ð½º/¸®´ª½º
À©µµ¿ì
±âŸ
¼­¹ö
³×Æ®¿öÅ©
º¸¾È
±âŸ
BM
PM
±âŸ
 
±â»çÀúÀå
0
 
¸¶ÀÌ ½ºÅ©·¦
¸®´ª½º ÆÄÀϽýºÅÛÀÇ¡¸¹«°á¼º Á¡°ËÇϱ⡹

Chad Perrin ( CNET News.com )   2006/02/09  
ÆÄÀϽýºÅÛÀÇ ¹«°á¼º Á¡°ËÀº ¸ðµç °ü¸®ÀÚÀÇ º¸¾È ÇÁ·Î±×·¥¿¡ À־ Áß¿äÇÑ ÀϺκÐÀÌ´Ù.

´ëºÎºÐÀÇ ½Ã½ºÅÛ °ü¸®ÀÚµéÀÌ ½Ã½ºÅÛ º¸¾ÈÀ̶ó°í Çϸé, ¹æÈ­º®, ³×Æ®¿öÅ© ¼³Á¤, ¼­ºñ½º °ü¸®, »ç¿ëÀÚ Á¤Ã¥ µî¿¡ ´ëÇØ »ý°¢À» ÇÏ°Ô µÈ´Ù. µå¹°Áö¸¸ ·çƮŶ Á¡°Ë°ú °°Àº ¼öµ¿Àû ¹æ¾î¿¡ ´ëÇØ¼­µµ °í·ÁÇÏ°Ô µÈ´Ù.

±×·¯³ª º¸¾ÈÀ» Á¤¸» Áß½ÃÇÏ´Â ½Ã½ºÅÛ °ü¸®ÀÚ¿¡°Ô À־ Á¤¹° Áß¿äÇÑ °ÍÀº ¡®ÆÄÀϽýºÅÛ ¹«°á¼º Á¡°Ë¡¯ÀÌ´Ù. ÀÌ ¹«°á¼º Á¡°ËÀº ÆÄÀϽýºÅÛÀÇ »óÅ ÃßÀû, ±×¸®°í Çã°¡¸¦ ¹ÞÁö ¾ÊÀº º¯°æ»çÇ×ÀÌ ÀÖ´ÂÁö ÁÖ±âÀûÀ¸·Î °Ë»çÇÏ´Â °úÁ¤ÀÌ Æ÷ÇԵȴÙ. ¼ö»óÇÑ º¯È­°¡ °¨ÁöµÇ¸é ħÀÔÀÚ¿¡ ÀÇÇÑ °ÍÀÎÁö °Ë»çÇÑ ÈÄ ÇÊ¿äÇÏ´Ù¸é ÇÇÇØº¹±¸¸¦ ÇØ¾ß ÇÑ´Ù. ÇÇÇØ°ü¸®´Â ½Ã°£ÀÌ ¿À·¡ °É¸®°í ºñ½Ò ¼öµµ ÀÖÁö¸¸ º¸¾È»ó ÇãÁ¡À» °£°úÇÏ´Â °Íº¸´Ù´Â ÈξÀ ³´´Ù.

ÇöÀç±îÁö ¸®´ª½º³ª À¯´Ð½º ȯ°æ¿¡¼­ °¡Àå Àß ¾Ë·ÁÁø ÆÄÀϽýºÅÛ ¹«°á¼º Á¡°Ë µµ±¸´Â Æ®¸³¿ÍÀ̾î(Tripwire)ÀÌ´Ù. »ó¿ë¹öÀüµµ ÀÖÁö¸¸ ¿ÀǼҽº¹öÀü (´ë¹®ÀÚ T´ë½Å tripwire·Î ÁַΠǥ±âÇÏ´Â) »ç¿ë¹ý¿¡ ´ëÇØ¼­ ¼³¸íÇϰڴÙ. ¿ÀǼҽº Æ®¸³¿ÍÀ̾î À¯Æ¿¸®Æ¼´Â ±â´ÉÀÌ ¾ÆÁÖ ÁÁÀ¸¸ç º¸¾È ½Ã½ºÅÛ °ü¸®¿¡ À־ ÇʼöÀûÀÎ ¿ä¼Ò¶ó°í ÇÒ ¼ö ÀÖ´Ù. ÀÎÅͳݿ¡ ¿¬°áµÈ ¸®´ª½º ½Ã½ºÅÛ¿¡ Æ®¸³¿ÍÀ̾ ¼³Ä¡ÇÏÁö ¾ÊÀº °æ¿ì´Â µå¹°´Ù. Àǽɽ´Ù¸é ¿ì¼± ¼³Ä¡ºÎÅÍ Ç϶ó.

Æ®¸³¿ÍÀÌ¾î µµ±¸´Â °³³äÀûÀ¸·Î ¸Å¿ì °£´ÜÇÏ´Ù. ÆÄÀϽýºÅÛÀÇ ¡®½º³À¼¦"À» ÂïÀº µ¥ÀÌÅͺ£À̽º¸¦ À¯ÁöÇÑ´Ù. ÀÌ µ¥ÀÌÅͺ£À̽º´Â ÆÄÀϽýºÅÛÀÇ ¾î´À ºÎºÐ¿¡¼­ Çã°¡ ¹ÞÁö ¾ÊÀº º¯°æÀ» Çß´ÂÁö °Ë»çÇÏ´Â Á¤Ã¥¿¡ ÀÇÇØ ¸¸µé¾îÁø´Ù.

Æ®¸³¿ÍÀ̾î Á¤Ã¥Àº ÀϹÝÀûÀ¸·Î ½º³À¼¦»Ó¸¸ ¾Æ´Ï¶ó ÆÄÀϽýºÅÛÀÇ ¹«Çã°¡ ȤÀº ÀǽɽÀº º¯È­¸¦ ±ÔÁ¤ÇÏ´Â ÀÏ·ÃÀÇ ±ÔÄ¢µµ Á¦°øÇÑ´Ù. Æ®¸³¿ÍÀ̾ ½Ã½ºÅÛÀ» Á¡°ËÇÏ´Â °æ¿ì Á¤Ã¥À» Ȱ¿ëÇÏ¿© ÆÄÀϽýºÅÛÀÇ Çö »óŸ¦ °Ë»çÇÏ°í ½º³À¼¦°ú ºñ±³ÇÑ µÚ ¹ß°ßÇÑ ³»¿ë¿¡ ¹ÙÅÁÀ» µÐ º¸°í¼­¸¦ »ý¼ºÇÑ´Ù. ÀüÇüÀûÀÎ ¼³Á¤¿¡ µû¸£¸é Æ®¸³¿ÍÀ̾î´Â ÇÏ·ç¿¡ Çѹø¾¿ ¼öÇàµÇ¸ç ÁÖ·Î ½Ã½ºÅÛ »ç¿ëÀÚ°¡ µé¾î¿ÍÀÖÁö ¾ÊÀº ¾ß°£¿¡ ÀÌ·ïÁø´Ù.

ù¹øÂ° Æ®¸³¿ÍÀÌ¾î ½º³À¼¦Àº ¿î¿µÃ¼Á¦¸¦ ¼³Ä¡ÇßÀ» ¶§ ½ÉÁö¾î ³×Æ®¿öÅ©¿¡ Á¢¼ÓÇϰųª »ç¿ëÀÚÀÇ ·Î±×ÀÎÀ» Çã¿ëÇϰųª ½Å·Ú¼ºÀÌ ¶³¾îÁö´Â µ¥ÀÌÅÍ ¼Ò½º¿¡ Á¢¼ÓÇϱâ Àü¿¡ Âï¾î¾ß ÇÑ´Ù. ¸¸¾à Æ®¸³¿ÍÀ̾ »ç¿ëÇØ ½Ã½ºÅÛÀ» º¹±¸ÇÏ´Â °æ¿ì ù³¯ºÎÅÍ Æ®¸³¿ÍÀ̾ Á¦´ë·Î À§Ä¡½ÃŰ°í ½Ã½ºÅÛ ¼³Á¤À» óÀ½ºÎÅÍ ¸¸µå´Â °èȹÀ» °í·ÁÇØº¼ ¸¸ ÇÏ´Ù. ÀÌ´Â ´ç½ÅÀÇ ½Ã½ºÅÛ º¸¾È °ü¸®¿¡ À־ Æ®¸³¿ÍÀ̾ µµÀԵDZâ Àü¿¡ ½Ã½ºÅÛ¿¡ ÈѼÕÀÌ À־´Â ¾ÈµÇ±â ¶§¹®ÀÌ´Ù.

ÁÖÀÇÇÒ Á¡
Æ®¸³¿ÍÀ̾´Â ¾Ë¾ÆµÖ¾ß ÇÒ ¹®Á¦Á¡µéÀÌ ÀÖ´Ù. ÀÌµé ¹®Á¦Á¡Àº µÎ °¡Áö ÁÖÁ¦·Î ³ª´· ¼ö ÀÖ´Ù. Áï Æí¸®ÇÔ('°ü¸®»ó ¿À¹öÇìµå')°ú ¾àÁ¡ÀÌ´Ù. Æí¸®ÇÔÀÇ ¹®Á¦´Â Æ®¸³¿ÍÀ̾îÀÇ º¸°í¼­°¡ °ËÅäÇϱ⿡ ±æ°í Áö·çÇÒ ¼ö ÀÖ´Ù´Â »ç½Ç¿¡ ±âÀÎÇÏ¸ç ¶ÇÇÑ Æ®¸³¿ÍÀ̾î Á¤Ã¥¿¡ ÀÇÇØ °Ë»çµÈ ÆÄÀÏ¿¡ º¯È­¸¦ ÀÚÁÖ °¡ÇÑ´Ù¸é Æ®¸³¿ÍÀÌ¾î µ¥ÀÌÅͺ£À̽º¸¦ ÁÖ±âÀûÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ¾ß ÇÑ´Ù´Â »ç½Ç¿¡µµ ±âÀÎÇÑ´Ù. óÇÑ È¯°æ¿¡ µû¶ó ÀÌµé ¹®Á¦¸¦ ¾î¶»°Ô °¨¼Ò½ÃÄÑ¾ß ÇÒ Áö ÀÛ¾÷À» ÇØ¾ß ÇÑ´Ù.

¾àÁ¡ÀÇ ¹®Á¦´Â ÆÄÀϽýºÅÛ ¹«°á¼º °Ë»ç°¡ ½Ç½Ã°£ÀÌ ¾Æ´Ï¶ó ÁÖ±âÀûÀ¸·Î ÀÌ·ïÁ®¾ß ÇÑ´Ù´Â »ç½Ç¿¡ ±âÀÎÇÑ´Ù. ±× ÀÌÀ¯´Â ½Ç½Ã°£ ÆÄÀϽýºÅÛ °Ë»ç°¡ ¾öû³­ ½Ã½ºÅÛ ÀÚ¿øÀ» ¿ä±¸ÇÏ¸ç ½Ã½ºÅÛÀ» °ÅÀÇ ÁߴܽÃų Á¤µµ·Î ¼º´ÉÀ» ¶³¾î¶ß·Á ¾î¶² Àϵµ ÇÒ ¼ö ¾ø±â ¶§¹®ÀÌ´Ù. ¿¹¸¦ µé¾î ÁÖ±âÀû °Ë»çÀÇ ¹®Á¦´Â ÇѹøÀÇ °Ë»ç ÈÄ ÆÄÀÏ¿¡ º¯È­¸¦ °¡Çϰí ÇØÄ¿°¡ ´ÙÀ½ ¹ø °Ë»ç Àü¿¡ À̸¦ °íÄ¥ °æ¿ì Æ®¸³¿ÍÀ̾î (ȤÀº ´Ù¸¥ °Ë»ç µµ±¸)´Â º¯°æ»çÇ×À» º¸°íÇÒ °ÍÀÌ°í ´ç½ÅÀº º¯È­°¡ ´ç½Å ½º½º·Î¿¡ ÀÇÇØ ÀÌ·ïÁ³´Ù°í ¿©±â°Å³ª ºÎÁ¤Àû »ç°ÇÀÌ ÀϾ´Ù°í »ý°¢ÇÏÁöµµ ¸øÇÒ °ÍÀÌ´Ù. ´Ù¸¥ º¸¾ÈÁ¶Ä¡Ã³·³ Æ®¸³¿ÍÀ̾ ¾àÁ¡ÀÌ ÀÖ´Ù´Â »ç½ÇÀ» ¾Ë¾Æ¾ß ÇÑ´Ù. ±×·¯³ª Á¦´ë·Î »ç¿ëÇÑ´Ù¸é ¾øÀ» ¶§ º¸´Ù ÈξÀ °³¼±µÈ´Ù´Â ÀåÁ¡ÀÌ ÀÖ´Ù.

ÀÌ·± ¹®Á¦Á¡µé¿¡µµ ºÒ±¸ÇÏ°í Æ®¸³¿ÍÀ̾î´Â ½Ã½ºÅÛ º¸¾ÈÀÇ °­È­¸¦ À§ÇÑ ÈǸ¢ÇÑ µµ±¸ÀÌ¸ç »ç¿ëÀ» ÇÏ´Â °ÍÀÌ ÈξÀ ÁÁ´Ù. ´Ù¸¥ ÆÄÀϽýºÅÛ ¹«°á¼º °Ë»ç µµ±¸¿¡´Â »ïÇìÀÎ(Samhain)°ú ¿¡À̵å(Aide)°¡ ÀÖ´Ù. Æ®¸³¿ÍÀ̾ ¾÷°èÇ¥ÁØÀ̱⠶§¹®¿¡ ±×¸®°í °¡Àå ¸¹ÀÌ ¾²ÀÌ´Â µµ±¸À̹ǷΠÀÌ ±â»ç¿¡¼­ ´Ù·ç´Â °ÍÀÌ´Ù. ±×·¯³ª ¼±ÅñÇÀ» Àß È°¿ëÇϱ⸦ ¹Ù¶ó¸ç °¢ÀÚÀÇ Çʿ伺¿¡ °¡Àå Àß ºÎÇÕÇÏ´Â Çϳª ȤÀº º¹¼ö °³ÀÇ µµ±¸¸¦ ¼±ÅÃÇϱ⸦ ¹Ù¶õ´Ù. µµ±¸¸¦ ¿©·¯ °³ »ç¿ëÇÑ´Ù°í ÇØ¼­ Ãß°¡ÀÇ ÀÌÁ¡ÀÌ ÀÖÀ» °Í °°Áö´Â ¾ÊÁö¸¸ ÀÌ ¶ÇÇÑ ÁÖ¾îÁø Á¤º¸¸¦ ÅëÇØ ½º½º·Î ¼±ÅÃÇØ¾ß ÇÒ »çÇ×ÀÎ °ÍÀÌ´Ù.

Æ®¸³¿ÍÀÌ¾î ¼Â¾÷
½Ã½ºÅÛ¿¡ óÀ½ ¾î¶»°Ô Æ®¸³¿ÍÀ̾ ¼³Ä¡ÇÒ °ÍÀÎÁöÀÇ ¿©ºÎ´Â ´ç½Å¿¡°Ô ´Þ·È´Ù. ÁÖ¿ä ¸®´ª½º ¹èÆ÷ÆÇÀº ¼ÒÇÁÆ®¿þ¾î ÀúÀå¼Ò¿¡ Æ®¸³¿ÍÀ̾ Æ÷ÇÔÇϰí À־ ¹èÆ÷ÆÇÀÇ ÆÐŰÁö ¸Å´ÏÀú¸¦ ÀÌ¿ëÇØ ¼ÒÇÁÆ®¿þ¾î¸¦ ´Ù¿î·ÎµåÇÏ°í ¼³Ä¡ÇÒ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¾î, µ¥ºñ¾È¿¡¼­´Â 'apt-get install tripwire'¶ó°í ŸÀÌÇÁÇÏ¸é µÈ´Ù. ¶ÇÇÑ ¼Ò½ºÆ÷Áö(SourceForge)ÀÇ ¿ÀǼҽº Æ®¸³¿ÍÀ̾î ÇÁ·ÎÁ§Æ®¿¡¼­ ´Ù¿î·Îµå ¹ÞÀ» ¼öµµ ÀÖ´Ù.

¼³Ä¡¹æ½Ä¿¡ µû¶ó ÀϺδ ÀÚµ¿À¸·Î ¼Â¾÷µÇ´Â °æ±¸°¡ ÀÖ´Ù. ÀϺΠ¸®´ª½º ¹èÆ÷ÆÇÀº ½Ã½ºÅÛ ¼³Á¤ À¯Æ¿¸®Æ¼ ÇÁ·ÐÆ®¿£µå¸¦ Á¦°øÇØ º¸´Ù ½±°Ô Æ®¸³¿ÍÀ̾îÀÇ ¼Â¾÷ ½ºÅ©¸³Æ®¸¦ ¼öÇàÇϵµ·Ï ÇÒ ¼ö ÀÖ´Ù. ¸¸¾à ±×·¸Áö ¾Ê°Å³ª ½Ã½ºÅÛÀÌ Á¦°øÇÏ´Â ÇÁ·ÐÆ®¿£µå¸¦ »ç¿ëÇÏÁö ¾Ê±â·Î ÇÑ °æ¿ì¶ó¸é ½º½º·Î ¼Â¾÷À» ÇØ¾ß ÇÑ´Ù.

¿ì¼± ·çÆ® »ç¿ëÀÚ·Î ·Î±×ÀÎ ÇÑ ÈÄ /etc/tripwire µð·ºÅ丮·Î µé¾î°£´Ù. °Å±â¼­ twinstall.sh ½ºÅ©¸³Æ®¸¦ ¼öÇàÇϰí -init ½ºÀ§Ä¡¸¦ »ç¿ëÇÏ¿© Æ®¸³¿ÍÀ̾ µ¥ÀÌÅͺ£À̽º ÃʱâÈ­ ¸ðµå¿¡¼­ ¼öÇàÇÑ´Ù. ¸¶Áö¸·À¸·Î /etc/tripwire µð·ºÅ丮ÀÇ twcfg.txt ¿Í twpol.txt ÆÄÀÏÀ» Á¦°ÅÇÑ´Ù. ÀÌ·¯ÇÑ ÀÏ·ÃÀÇ ¸í·É¾î´Â ¾Æ·¡¿Í °°À¸¸ç # ÇÁ·ÒÇÁÆ®´Â ´ç½ÅÀÌ ·çÆ® »ç¿ëÀÚÀÓÀ» ³ªÅ¸³½´Ù.

# cd /etc/tripwire
# ./twinstall.sh
# tripwire --init
# rm twcfg.txt
# rm twpol.txt

twinstall.sh ½ºÆ®¸³Æ®°¡ ¾ø´Â °æ±¸°¡ ÀÖ´Ù. ÀÌ·² °æ¿ì twinstall.sh°¡ ÇÏ´Â ÀÏÀ» ´ë½Å ÇØÁà¾ß µÈ´Ù. ¿©±â¿¡´Â Á¤Ã¥ÀÇ ¹«°á¼º È®¸³À» À§ÇÑ »çÀÌÆ®¿Í ·ÎÄà Ű »ý¼º ¹× Æ®¸³¿ÍÀ̾îÀÇ ¼³Á¤ ÆÄÀÏ »ý¼ºÀÌ Æ÷ÇԵȴÙ. °è¼Ó /etc/tripwire µð·ºÅ丮·ÎºÎÅÍ »çÀÌÆ® ¹× ·ÎÄà ۸¦ ¸¸µç´Ù. ±×¸®°í »çÀÌÆ® Ű·Î ¼³Á¤ ¹× Á¤Ã¥ ÆÄÀÏÀ» »çÀÎ(sign)ÇÑ ÈÄ ¸¶Áö¸·À¸·Î ÆÄÀÏ Æ¯±Ç(permission)À» º¯°æÇÑ´Ù. ¾Æ·¡ÀÇ ¸í·É¾î ¸ñ·Ï¿¡¼­ "host" ´Â ½ÇÁ¦ Æ®¸³¿ÍÀ̾ ¼³Ä¡µÇ°í ¼³Á¤µÇ´Â ·ÎÄà ½Ã½ºÅÛ À̸§À¸·Î ¹Ù²ãÁØ´Ù.

# twadmin --generate-keys --site-keyfilesite.key
# twadmin --generate-keys --local-keyfile host-local.key
# twadmin --create-cfgfile --cfgfiletw.cfg --site-keyfilesite.key twcfg.txt
# twadmin --create-polfile --cfgfiletw.cfg --site-keyfilesite.key twpol.txt
# chownroot:rootsite.key host-local.keytw.cfgtw.pol
# chmod 600 site.key host-local.keytw.cfgtw.pol

´Ù ¸¶Ä¡°í ³ª¸é twinstall.sh¸¦ ¸¶Ä¡°í ³­ °Íó·³ ´ÙÀ½ÀÇ 3°¡Áö ¸í·ÉÀ» ½Ç½ÃÇÑ´Ù.

# tripwire a¢æ"init
# rm twcfg.txt
# rm twpol.txt

twcfg.txt ¿Í twpol.txt ÆÄÀÏÀ» Áö¿î °ÍÀº º¸¾ÈÀ» À§ÇÑ Á¶Ä¡ÀÌ´Ù. tw.cfg¿Í tw.pol ÆÄÀÏÀÌ ½ÇÁ¦ ±â´ÉÀ» Á¦°øÇÏ¸ç µÎ °¡Áö .txt ÆÄÀÏÀº µ¿ÀÏÇÑ ±â´ÉÀ» ÇÏÁö¸¸ º¹»çº»ÀÌ »ý¼ºµÇ´Â ÇÁ·¹ÀÎ-ÅØ½ºÆ®(plain-text) ¹öÀü¿¡ Áö³ªÁö ¾Ê´Â´Ù. À§ÀÇ ´Ü°è¸¦ ¹â±â Àü¿¡ twcfg.txt¿Í twpol.txt ¸¦ ´ç½ÅÀÇ Çʿ信 µû¶ó ¹Ù²Û´Ù.

Æ®¸³¿ÍÀÌ¾î »ç¿ë
Çѹø ¼Â¾÷µÇ¸é ¹°·Ð Æ®¸³¿ÍÀ̾ »ç¿ëÇÒ ¼ö ÀÖ´Ù. ´ÙÀ½°ú °°ÀÌ °£´ÜÇÑ ¸í·ÉÀ» ³ÖÀ¸¸é ½ÃÀ۵ȴÙ.

# tripwire --check

¸Ç ÆäÀÌÁö (manpage) ¿Ü¿¡µµ --check ¿Í -help ¿É¼ÇÀ¸·Î Æ®¸³¿ÍÀ̾îÀÇ °£´ÜÇÑ »ç¿ë¹ýÀ» º¼ ¼ö ÀÖ´Ù.

# tripwire --check --help

Æ®¸³¿ÍÀ̾î·Î ¹«°á¼º Á¡°ËÀ» ÇÏ´Â °úÁ¤À» ÀÚµ¿È­ÇÏ·Á¸é Á¤±âÀûÀ¸·Î ½ºÄÉÁÙµÈ ½Ã½ºÅÛ Á¡°ËÀÇ ÀÏȯÀ¸·Î Æ®¸³¿ÍÀ̾ Å©·Ð Àâ ¿£Æ®¸®(cron job entry)·Î µî·ÏÇÒ ¼ö ÀÖ´Ù. ÀÌ´Â /etc µð·ºÅ丮ÀÇ crontab ÆÄÀÏÀ» ÆíÁýÇÔÀ¸·Î½á ÀÌ·ïÁø´Ù. ȤÀº /etc/cron.daily µð·ºÅ丮¿¡ ÀûÀýÇÑ ½ÇÇà ½ºÅ©¸³Æ®¸¦ Ãß°¡ÇÑ´Ù. Crontab ÆÄÀÏÀ» ÆíÁýÇÏ·Á¸é ¿øÇÏ´Â ÅØ½ºÆ® ¿¡µðÅÍ¿¡¼­ /etc/crontab ÆÄÀÏÀ» ¿­°í Æ®¸³¿ÍÀÌ¾î °Ë»ç¸¦ À§ÇÑ ¶óÀÎ(line)À» Ãß°¡ÇÑ´Ù. ¿¹¸¦ µé¾î, ¸ÅÀÏ ¿ÀÀü 2:00½Ã¿¡ Á¡°ËÀ» ¿øÇÏ¸é ´ÙÀ½°ú °°ÀÌ ÀÔ·ÂÇÑ´Ù.

0 2 * * * /usr/sbin/tripwire --check

±×·¯³ª ´õ ÁÁÀº ¹æ¹ýÀº À̸¦ ³×Æ®¿öÅ© »óÀÇ ´Ù¸¥ ÄÄÇ»ÅÍ¿¡¼­ ¼öÇàÇÏ¿© ·ÎÄà ½Ã½ºÅÛ¿¡¼­ Æ®¸³¿ÍÀÌ¾î ¹«°á¼º Á¡°ËÀ» ¼öÇàÇÏ´Â Å©·Ð ÀâÀ» ÇØÄ¿°¡ ÈѼÕÇÏÁö ¸øÇϵµ·Ï ÇÏ´Â °ÍÀÌ´Ù. ´Ù¸¥ ÄÄÇ»ÅÍÀÇ crontab ÆÄÀÏ¿¡ ´ÙÀ½ ¸í·É¾î¸¦ Ãß°¡Çϸç "target-host"´Â ¿ø·¡ ½Ã½ºÅÛÀÇ È£½ºÆ® À̸§ÀÌ´Ù.
0 2 * * * ssh -n -l root target-host /usr/sbin/tripwire a¢æ"check

±×·¯³ª µÎ °¡Áö °æ¿ì ¸ðµÎ ÈÑ¼ÕµÈ Æ®¸³¿ÍÀ̾î ÇÁ·Î±×·¥À» »ç¿ëÇÒ ¼ö ÀÖ´Â À§ÇèºÎ´ãÀº ÀÖ´Ù. Æ®¸³¿ÍÀÌ¾î ¹ÙÀ̳ʸ®¿Í Ű ÆÄÀÏÀ» CD-R¿¡ ±Á°í ¿©±â¼­ ÇÁ·Î±×·¥À» µ¹¸®´Â °ÍÀÌ ³´´Ù. ÀÌ´Â twcfg.txt ÆÄÀÏÀ» »çÀÎÇϱâ Àü¿¡ ÆíÁýÇØ Æ®¸³¿ÍÀ̾ ÀÌ¿Í °°ÀÌ µ¿ÀÛÇÏ°Ô ÇÔÀ¸·Î½á °¡´ÉÇØÁø´Ù. CD-ROMÀÌ /mnt/cdrom¿¡ ¸¶¿îÆ®µÈ´Ù°í °¡Á¤Çϸé /etc/twcfg.txt ÆÄÀÏ¿¡ ´ÙÀ½°ú °°Àº ¸í·É¾î¸¦ ÁØ´Ù.

ROOT=/mnt/cdrom
SITEKEYFILE=/mnt/cdrom/site.key
LOCALKEYFILE=/mnt/cdrom/host-local.key

º¯°æµÈ ÆÄÀÏ¿¡ ¹Ýµå½Ã »çÀÎÀ» ÇÏ°í Æ®¸³¿ÍÀÌ¾î µ¥ÀÌÅͺ£À̽º¸¦ »ý¼ºÇÑ ÈÄ CD-RÀ» ¾ð¸¶¿îÆ®(unmount) ÇÑ´Ù. ÀÌ·¸°Ô ÇÒ °æ¿ì À¯ÀÏÇÑ Â÷ÀÌÁ¡Àº »çÀÌÆ® ۸¦ ÀúÀåÇϵµ·Ï ¸í½ÃÇÏ´À³ÄÀÇ ¿©ºÎ´Ù. (´ÙÀ½ ¸í·É¾î´Â ÇöÀç µð·ºÅ丮°¡ /etc/tripwire ¶ó°í °¡Á¤ÇÑ´Ù.)

# twadmin --create-cfgfile --cfgfiletw.cfg --site-keyfile /mnt/cdrom/site.key twcfg.txt

ÀÌ µ¿ÀÛÀÌ ³¡³ª¸é Æ®¸³¿ÍÀÌ¾î ¹ÙÀ̳ʸ®¸¦ Æ÷ÇÔÇÑ CD-RÀ» ¸¶¿îÆ®, ½ÇÇàÇÏ°í ¸ðµç °úÁ¤ÀÌ ³¡³ª¸é CD-RÀ» ¾ð¸¶¿îÆ®ÇØ¼­ ½Ã½ºÅÛ¿¡¼­ Á¦°Å ¹× º¸°üÇÑ´Ù. À§¿Í °°ÀÌ CD-RÀ» ¸¶¿îÆ®ÇÑ ÈÄ cron job¿¡¼­ Á¡°ËÇÒ ¼ö ÀÖÀ¸¸ç ÀÌ´Â crontab ÆÄÀÏ¿¡ /usr/sbin/tripwireÀÌ ¾Æ´Ï¶ó /mnt/cdrom/tripwire·Î À§Ä¡¸¦ ÁöÁ¤ÇÔÀ¸·Î½á °¡´ÉÇÏ´Ù.

Ű ÆÄÀÏ(»çÀÌÆ® Ű¿Í ·ÎÄà Ű)°ú ¹ÙÀ̳ʸ® ½ÇÇàÆÄÀϸ¸ ¾²±â¹æÁö ¸Åü¿¡ ÀúÀåÇÒ Çʿ䰡 ÀÖ´Ù. ÀÌ´Â ¼³Á¤°ú Á¤Ã¥ ÆÄÀÏ¿¡ ÀϾ º¯È­°¡ »çÀÌÆ®¿Í ·ÎÄà Ű¿¡ ÀÇÇØ »çÀεÇÁö ¾Ê¾Æ¼­ ŽÁöµÉ °ÍÀ̱⠶§¹®ÀÌ´Ù.

Æ®¸³¿ÍÀÌ¾î µ¥ÀÌÅͺ£À̽º ¾÷µ¥ÀÌÆ®
ÆÄÀϽýºÅÛ¿¡¼­ ÆÄÀÏ¿¡ º¯È­°¡ »ý±â¸é Æ®¸³¿ÍÀ̾î´Â À̸¦ ŽÁöÇÑ´Ù. ÀϺΠº¯È­´Â ¿¹ÃøµÇ°í ±â´ëµÇ´Â °ÍÀÌ´Ù. ÆÄÀÏ¿¡ º¯È­¸¦ °¡ÇÏ¸é Æ®¸³¿ÍÀ̾î´Â ¸¶Ä¡ ÇØÄ¿°¡ °ø°ÝÇÑ °Íó·³ ºÎÁö·±ÇÏ°Ô À̸¦ º¸°íÇÑ´Ù. Áß¿äÇÑ °ÍÀº ¾î¶² º¯È­°¡ ŽÁöµÇ°í ¾î¶² º¯È­°¡ ŽÁöµÇÁö ¾Ê¾Æ¾ß ÇÏ´ÂÁö ¾Æ´Â °ÍÀÌ´Ù.

¶ÇÇÑ µ¥ÀÌÅͺ£À̽º¸¦ ¾÷µ¥ÀÌÆ®ÇØ ÀÌ¹Ì ¹Ý¿µµÈ º¯°æ»çÇ×ÀÌ °è¼Ó ŽÁöµÇµµ·Ï ÇØ¼­´Â ¾È µÈ´Ù. Àû¹ýÇÑ º¯È­°¡ ¹Ý¿µµÇ°í ³ª¸é ±×¸®°í Æ®¸³¿ÍÀ̾ ÀÌ·± º¯È­¸¸ÀÌ ÀÖ¾ú´Ù°í È®ÀÎÇÏ°í ³ª¸é µ¥ÀÌÅͺ£À̽º¸¦ ¾÷µ¥ÀÌÆ®ÇÏ¿© Á¦´ë·Î µÈ º¯°æ»çÇ׿¡ ´ëÇØ °è¼Ó ¾÷µ¥ÀÌÆ®ÇÏÁö ¸øÇϵµ·Ï ÇÑ´Ù. ´ÙÀ½ ¸í·É¾î°¡ Æ®¸³¿ÍÀÌ¾î µ¥ÀÌÅͺ£À̽º¸¦ ¾÷µ¥ÀÌÆ®Çϵµ·Ï ÇÑ´Ù.

# LASTREPORT=`ls -1t /var/lib/tripwire/report/host-*.twr |head -1`
# tripwire --update --twrfile "LASTREPORT"

Æ®¸³¿ÍÀÌ¾î ¼³Á¤À» ÀÌ¿ëÇØ ÆÄÀϽýºÅÛÀÇ ÀϺθ¸ °Ü³ÉÇϰųª ÆÄÀϽýºÅÛÀÇ Æ¯Á¤ ºÎºÐ¿¡ ´Ù¸¥ ¿ì¼±¼øÀ§¸¦ Áְųª Æ®¸³¿ÍÀÌ¾î µ¥ÀÌÅͺ£À̽º¿¡ ÆÄÀÏÀ» ÀÏÀÏÀÌ Ãß°¡Çϰųª Á¦°ÅÇÒ ¼öµµ ÀÖ´Ù. ÀÌ·± ¼³Á¤ ¿É¼ÇÀº Á¦Ç° Àü°³¸¦ À§ÇØ Æ®¸³¿ÍÀ̾ »ç¿ëÇϰųª º¸´Ù Àû±ØÀûÀ¸·Î ±× ±â´ÉÀ» ÀÌ¿ëÇÒ Çʿ䰡 ÀÖ´Ù°í ÆÇ´ÜµÆÀ» ¶§ ±ÍÁßÇÏ°Ô »ç¿ëµÉ ¼ö ÀÖ´Ù. ±×·¯³ª À̵éÀº ÀÌ ±â»çÀÇ ¹üÀ§¸¦ ³Ñ´Â´Ù.

ÀÌ ¸ðµç °ÍÀº Æ®¸³¿ÍÀÌ¾î ±â´ÉÀÇ ºù»êÀÇ Àϰ¢¿¡ ºÒ°úÇÏ´Ù. ¾ö°ÝÇÏ°Ô º¸¾ÈÀÇ ¼öÁØÀ» ³ôÀÌ´Â °ÍÀº Æ®¸³¿ÍÀÌ¾î »ç¿ëÀ¸·Î °¡´ÉÇÏ´Ù. Àüü ³×Æ®¿öÅ©¸¦ À§ÇÑ Áß¾Ó ÆÄÀϽýºÅÛ ¹«°á¼º Á¡°Ë µµ±¸·Î ¼öÇàµÇ°Å³ª À©µµ¿ì VFAT ÆÄÀÏ ½Ã½ºÅÛ¿¡¼­ ÆÄÀϽýºÅÛ ¹«°á¼ºÀ» Á¡°ËÇϴµ¥ »ç¿ëµÉ ¼öµµ ÀÖ´Ù. (FAT16 ȤÀº FAT32 ÆÄÀϽýºÅÛ).

±×·¯³ª ÃÖ¼ÒÇÑ ·ÎÄà ½Ã½ºÅÛ¿¡¼­ ¸Å¿ì ºü¸£°Ô º¯ÇÏ´Â ÆÄÀϽýºÅÛ°ú °°Àº ¿¹¿Ü»óȲÀ» Á¦¿ÜÇÑ´Ù¸é ¸øµÈ ÇØÄ¿ÀÇ °ø°Ý¿¡ ÇÇÇØ¸¦ ÀÔÁö ¾Ê±â À§ÇØ Æ®¸³¿ÍÀ̾î¿Í °°Àº ¹«°á¼º Á¡°Ë µµ±¸¸¦ ¼³Ä¡ÇÏ´Â °ÍÀÌ ÁÁ´Ù.@
°ü·Ã±â»ç
¸®´ª½º ¼³Ä¡½Ã ²À ¾Ë¾Æ¾ßÇÒ¡¸10°¡Áö ³ëÇϿ졹
À¥Çϵ带 »ïÄ×´Ù¡¸ÇÏÀ̳׽ýº ³ÝÅ丮Áö¡¹
¸®´ª½º, À©µµ¿ìÀÇ¡¸½¬¿î º¸¾È¡¹º»¹ÞÀÚ
º¸¾È°üÁ¦ ¾÷ü, ¶ß°Å¿î ¼Ö·ç¼Ç ¡®·¯ºêÄÝ¡¯
¸®´ª½º, ±â¾÷ ½ÃÀå ÁøÀÔ `°í¼Óµµ·Î` ÁúÁÖ
±â¾÷ º¸¾ÈÀ» À§ÇÑ 5´Ü°è ¨ê ´ëÀÀ
±â¾÷ º¸¾ÈÀ» À§ÇÑ 5´Ü°è ¨è ¿¹¹æ
MS,¡¸ÀÚ³Ù ³»°¡ ±×·¸°Ô ¹«¼·³ª?¡¹
¡¸¸®´ª½º¿¡¼­ÀÇ °³ÀÎÁ¤º¸ º¸È£·º¸¾È¡¹Çʼö üũ¸®½ºÆ®
µ¶ÀÚÀÇ°ß ³²±â±â (·Î±×ÀÎ ÈÄ µ¶ÀÚ ÀǰßÀ» ³²±â½Ç ¼ö ÀÖ½À´Ï´Ù.)
¾ÆÀ̵ð ºñ¹Ð¹øÈ£
 
 
?>
[Ã¥¼Ò°³]ÇÁ¸®Á¨Å×ÀÌ¼Ç Á¨: »ý°¢À»...
[DDD ¨ç] µµ¸ÞÀÎ ÁÖµµ °³¹ß
À©µµ¿ìCE µð¹ö±ë¿¡ °üÇÑ 12°¡Áö...
°¡»óÈ­¿¡ ½ÇÆÐÇÏ´Â 10°¡Áö ÀÌÀ¯
'°¡»óÈ­ °ü¸®'¿¡ ´ëÇÑ 10°¡Áö ...
[±â°í]±×¸° ½ºÅ丮Áö·Î °¡´Â±æ
[Ã¥¼Ò°³] CentOS ¸®´ª½º ±¸...
ÄÚ´Ú ÄÞÆÑÆ® µðÄ«,'ÅÍÄ¡¼¾¼­'·Î ¹Ù²Ù´Ï¡¦À¯Àúµé "Àú¿ä! Àú¿ä!" [00:04:05]
ÁøÇà ·ùÁØ¿µ ±âÀÚ, Á¦ÀÛ À¯È¸Çö PD
[Weekend TV]'½ºÅ¸Å©·¡ÇÁÆ®' ¼º´ë¸ð»çÀÇ ´ÞÀÎ [00:01:20]
ÁøÇà ·ùÁØ¿µ ±âÀÚ, Á¦ÀÛ À¯È¸Çö PD
º¸¾È°­È­ ±¸±Û ¡°À©µµ ¹ö¸®°í À¥À¸...
¡®À©µµXP¡¯½Ã´ë Æó¸·, »ç¿ëÀÚ¿¡°Ô...
¡®³ªÈ¦·Î ¾×ƼºêX¡¯¡¦¼¼°è ÀÎÅͳݰú...
ÀÎÅÍ³Ý ¹ðÅ· ºê¶ó¿ìÀú´Â µû·Î ÀÖ´Ù...
SKT µ¶Á¡ 800MHz Á֯ļö,...
ÃÖÈÖ¿µ NHN ´ëÇ¥ ¡°°Ë»ö¾î ¼øÀ§...
KTF, ¼¶¸¶À» ¼øÈ¸ 'SHOW³ª...
LGÆÄ¿öÄÞ, ¿ì¼öÇõ½Å»ç·Ê °æÁø´ëȸ...
°øÁ¤À§ "Çϳª·ÎÅÚ, °³ÀÎÁ¤º¸ µµ¿ë...
Çϳª·ÎÅÚ·¹ÄÞ, ÇϳªÆ÷½º ǰÁúÆò°¡´Ü...
ÁøÈ­ÇÏ´Â ÀüÀÚÁöµµ¡¦Æ¯Çã Ãâ¿ø ´Ù¾ç...
 
 
The Korean edition of 'ZDNet' is published under license from CNET Networks, Inc., San Francisco, CA, USA. Editorial items appearing in 'ZDNet Korea' that were originally published in the US Edition of 'ZDNet', 'CNET', and 'CNET News.com' are the copyright properties of CNET Networks, Inc. or its suppliers.
Copyright ¨Ï 2008 CNET Networks, Inc. All Rights Reserved. 'ZDNet', 'CNET' and 'CNET News.com' are trademarks of CNET Networks, Inc.