ÁÖÀÇ: ´ÙÀ½ÀÇ Á¦¾ÈÀº ´ÜÁö Á¦¾ÈÀÏ »ÓÀÔ´Ï´Ù. °¢°¢ ¹æȺ®ÀÇ ¿ä±¸ »çÇ×Àº ´Ù¸£°í ¿©·¯ºÐÀÇ Æ¯Á¤ÇÑ ¿ä±¸ »çÇ׿¡ ¸Â´Â ¹æȺ®À» ¸¸µå´Â ¹æ¹ýÀº À̾߱âÇÒ ¼ö ¾ø½À´Ï´Ù.
óÀ½ ¹æȺ®À» ¼³Á¤ÇÒ ¶§¿¡´Â Á¦¾îµÇ´Â ȯ°æ¿¡¼ ¹æȺ® È£½ºÆ®¸¦ ¼³Á¤ÇÒ ¼ö ÀÖ´Â ½ÃÇè º¥Ä¡¸¶Å©¸¦ ÇÏÁö ¾Ê¾Ò´Ù¸é ¸í·É ±â·ÏÀ» »ç¿ëÇÏ°í Ä¿³ÎÀÇ ±â·Ï ±â´ÉÀ» »ç¿ëÇϱ⸦ °·ÂÇÏ°Ô ±ÇÀåÇÕ´Ï´Ù. ÀÌ·¸°Ô ÇÏ¸é ¹®Á¦ ¿µ¿ªÀ» ºü¸£°Ô ã¾Æ³¾ ¼ö ÀÖÀ¸¸ç Å« È¥¶õ ¾øÀÌ ¹®Á¦¸¦ ÇØ°áÇÒ ¼ö ÀÖ½À´Ï´Ù. Ãʱ⠼³Á¤ ´Ü°è°¡ ³¡³ µÚ¿¡µµ `°ÅºÎ'¸¦ ±â·ÏÇÏ´Â °ÍÀ» ±ÇÀåÇÕ´Ï´Ù. ÀÌ´Â °¡´ÉÇÑ °ø°ÝÀ» ÃßÀûÇÒ ¼ö ÀÖµµ·Ï ÇÏ¸ç ¿ä±¸»çÇ×ÀÌ ¹Ù²î´Â °æ¿ì ¹æȺ® ±ÔÄ¢À» ¹Ù²Ü ¼ö ÀÖµµ·Ï ÇÕ´Ï´Ù.
ÁÖÀÇ:
accept¸í·ÉÀÇ ±â·Ï ¹öÀüÀ» »ç¿ëÇϸé, ¹æȺ®À» Áö³ª°¡´Â
¸ðµç ÆÐŶ¿¡ ´ëÇØ ±â·ÏÀÌ ³²À¸¹Ç·Î ¸¹Àº ¾çÀÇ ±â·Ï µ¥ÀÌÅÍ°¡
¸¸µé¾îÁú ¼ö ÀÖ½À´Ï´Ù. µû¶ó¼ Å« ftp/http Àü¼Û µî¿¡¼´Â ½ÇÁ¦·Î
½Ã½ºÅÛÀ» ´À¸®°Ô ¸¸µé ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ ÆÐŶÀÌ Áö³ª°¡±â Àü¿¡ Ä¿³ÎÀÌ
ÇØ¾ß ÇÒ ÀÏÀÌ ¸¹¾ÆÁö¹Ç·Î ±×·± ÆÐŶ¿¡ ´ëÇÑ Ã³¸®½Ã°£ÀÌ ´Ã¾î³³´Ï´Ù.
syslogd´Â ¸ðµç µ¥ÀÌÅ͸¦ µð½ºÅ©¿¡ ±â·ÏÇϹǷΠ´õ ¸¹Àº ÇÁ·Î¼¼¼
½Ã°£À» ¾²°í, /var/log
°¡ ÀÖ´Â ÆÄƼ¼ÇÀÌ ½±°Ô °¡µæÂû ¼ö
ÀÖ½À´Ï´Ù.
ÇöÀç FreeBSD´Â ¹æȺ® ±ÔÄ¢À» ºÎÆà ½Ã¿¡ ÀоîµéÀÏ ¼ö ÀÖ´Â
±â´ÉÀ» Á¦°øÇÏÁö ¾Ê½À´Ï´Ù. Á¦ Á¦¾ÈÀº /etc/netstart
½ºÅ©¸³Æ®¿¡ È£ÃâÇÏ´Â ºÎºÐÀ» ³Ö´Â °ÍÀÔ´Ï´Ù. netstart ÆÄÀÏ ¾ÕºÎºÐ¿¡
È£ÃâºÎ¸¦ ³õ¾ÆµÎ¸é IP ÀÎÅÍÆäÀ̽º°¡ ¼³Á¤µÇ±â Àü¿¡ ¹æȺ®ÀÌ
¼³Á¤µÇµµ·Ï ÇÕ´Ï´Ù. ÀÌ´Â ¿©·¯ºÐÀÇ ³×Æ®¿öÅ©°¡ ¿¸®´Â µ¿¾ÈÀÇ
âÀÌ ¾ø´Ù´Â °ÍÀÔ´Ï´Ù(¿ªÁÖ: ³×Æ®¿öÅ© ¼³Á¤°ú ¹æȺ® »çÀÌÀÇ
¹«¹æºñ »óÅÂÀÇ ½Ã°£ÀÌ ¾ø¾îÁø´Ù´Â ¶æ).
±ÔÄ¢À» ÀоîµéÀÌ´Â ½ÇÁ¦ ½ºÅ©¸³Æ®´Â ÀüÀûÀ¸·Î ¿©·¯ºÐ¿¡°Ô ´Þ·Á ÀÖ½À´Ï´Ù.
ipfw
À¯Æ¿¸®Æ¼¿¡´Â ÇöÀç ÇÑ ¸í·ÉÀ¸·Î ¿©·¯°³ÀÇ ±ÔÄ¢À» ÀоîµéÀÌ´Â
¹æ¹ýÀÌ ¾ø½À´Ï´Ù. Á¦°¡ »ç¿ëÇÏ´Â ½Ã½ºÅÛ¿¡¼´Â
ÇöÀç ±ÔÄ¢À» ÆÄÀÏ·Î Ãâ·ÂÇϱâ À§ÇØ ´ÙÀ½ ¸í·ÉÀ» »ç¿ëÇÕ´Ï´Ù:
# ipfw list
±×¸®°í¼ ÅؽºÆ® ÆíÁý±â¸¦ »ç¿ëÇÏ¿© ¸ðµç Çà ¾Õ¿¡ ``ipfw
''
À» ºÙÀÔ´Ï´Ù. ÀÌ ½ºÅ©¸³Æ®´Â °¡ /bin/sh¿¡°Ô Àü´ÞµÇ¾î Ä¿³ÎÀÇ ±ÔÄ¢À»
Àç¼³Á¤Çϴµ¥ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ¾Æ¸¶ °¡Àå È¿À²ÀûÀº ¾Æ´Ï°ÚÁö¸¸,
µ¿ÀÛÇÕ´Ï´Ù.
´ÙÀ½ ¹®Á¦´Â ¿©·¯ºÐÀÇ ¹æȺ®ÀÌ ½ÇÁ¦·Î ¾î¶»°Ô ÇÏ°í Àִ°¡ÀÔ´Ï´Ù! ÀÌ´Â ´ëüÀûÀ¸·Î ¿©·¯ºÐÀÌ ¹Û¿¡¼ µé¾î¿À´Â ¾î¶² Á¢±ÙÀ» Çã¿ëÇÏ´ÂÁö, ³»ºÎ¿¡¼ ¹ÛÀ¸·Î °¡´Â Á¢±ÙÀº ¾ó¸¶³ª Çã¿ëÇÏ´ÂÁö¿¡ ´Þ·Á ÀÖ½À´Ï´Ù. ÀϹÝÀûÀÎ ±ÔÄ¢ ¸î°¡Áö´Â ´ÙÀ½°ú °°½À´Ï´Ù:
xhost +
¸¦ ÇÏ´Â
½À°üÀÌ ÀÖ´Ù¸é). X11Àº ½ÇÁ¦·Î 6000ºÎÅÍ ½ÃÀÛÇÏ´Â ¿µ¿ªÀÇ Æ÷Æ®¸¦ »ç¿ëÇÒ ¼ö
ÀÖÀ¸¸ç, »óÇÑÀº ¿©·¯ºÐÀÇ ±â°è¿¡¼ ¾ó¸¶³ª ¸¹Àº X µð½ºÇ÷¹À̸¦ »ç¿ëÇÏ´ÂÁö¿¡
µû¶ó ´Ù¸¨´Ï´Ù. RFC 1700 (Æ÷Æ® ¹øÈ£ ÇÒ´ç)¿¡¼ Á¤ÀÇÇÏ´Â »óÇÑÀº
6063ÀÔ´Ï´Ù.
¹æȺ® ¼³Á¤¿¡ ´ëÇÑ ¶Ç ´Ù¸¥ °Ë»ç ¸ñ·ÏÀº CERTÀÇ ftp://ftp.cert.org/pub/tech_tips/packet_filtering ¿¡¼ º¼ ¼ö ÀÖ½À´Ï´Ù.
¾Õ¿¡¼µµ ¸»¾¸µå·ÈÁö¸¸, À̰͵éÀº ¿ÀÁ÷ °¡À̵å¶óÀÎÀÏ »ÓÀÔ´Ï´Ù. ¿©·¯ºÐÀº ½º½º·Î ¹æȺ®¿¡ »ç¿ëÇÒ ÇÊÅÍ ±ÔÄ¢À» ¼±ÅÃÇØ¾ß ÇÒ °ÍÀÔ´Ï´Ù. ´©±º°¡ ¿©·¯ºÐÀÇ ³×Æ®¿öÅ©¿¡ ħÀÔÇÑ´Ù¸é, À§¿¡¼ ¸»ÇÑ ±Ç°í¸¦ µû¶ú´õ¶óµµ Àú´Â ¾î¶² Ã¥ÀÓµµ Áú ¼ö ¾ø½À´Ï´Ù.