SANS ¿¬±¸¼Ò´Â Áö³ 8ÀÏ À©µµ¿ì/À¯´Ð½º °è¿º°·Î º¸¾È¿¡ Ãë¾àÇÑ ¼ÒÇÁÆ®¿þ¾îµéÀ» ¼ö·ÏÇÑ ¡®ÃÖ¾ÇÀÇ º¸¾È TOP 20¡¯ 2003³âÆÇÀ» ¹ßÇ¥Çß´Ù.
SANS(The SysAdmin Audit Network Security)¿Í FBIÀÇ NIPC(National Infrastructure Protection Center)´Â ½Ã½ºÅÛ °ü¸®ÀÚ°¡ ÇöÀç ½Ã½ºÅÛ¿¡ °áÇÔÀÌ ÀÖ´Â ¼ÒÇÁÆ®¿þ¾î°¡ ¼³Ä¡µÇ¾î ÀÖ´ÂÁö Âü°íÇÒ ¼ö ÀÖµµ·Ï 3³â ÀüºÎÅÍ °øµ¿À¸·Î ¸Å³â ÀÌ ¸ñ·ÏÀ» ¹ßÇàÇØ¿À°í ÀÖ´Ù.
¸ñ·ÏÀº °¡Àå º¸¾È¿¡ Ãë¾àÇÑ ¼ÒÇÁÆ®¿þ¾î¸¦ À©µµ¿ì¿Í À¯´Ð½º °è¿·Î ³ª´² °¢°¢ 10°³¾¿ ¼±Á¤ÇØ ÀÛ¼ºµÈ´Ù.
SANS ¿¬±¸¼ÒÀå ¾Ë·£ Æú·¯ ¡°ÀÌ ¸ñ·ÏÀº ÇØÄ¿µéÀÌ ½Ã½ºÅÛ¿¡ ħÅõÇÒ ¶§ °¡Àå ÀϹÝÀûÀ¸·Î »ç¿ëÇÏ´Â º¸¾È °áÇÔÀ» ¸ð¾Æ³õÀº °Í¡±À̶ó¸ç ¡°³×Æ®¿öÅ© °ü¸®ÀÚ´Â À̸¦ Âü°íÇØ µÇµµ·Ï »¡¸® ½Ã½ºÅÛÀ» Á¡°ËÇØ¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù.
À̹ø 2003³âÆÇ¿¡´Â À©µµ¿ì ½Ã½ºÅÛ¿¡¼´Â MS IIS À¥¼¹ö°¡ °¡Àå º¸¾È¿¡ Ãë¾àÇÑ ¼ÒÇÁÆ®¿þ¾î·Î ²ÅÇû´Ù.
MS´Â Áö³ÇØ IIS À¥¼¹ö¿¡¼¸¸ 6°³ ÀÌ»óÀÇ º¸¾È °áÇÔÀ» ¹ß°ßÇØ ÆÐÄ¡ÇßÀ¸¸ç ¿ÃÇØ 5¿ù¿¡´Â 4°³ÀÇ º¸¾È °áÇÔÀ» ÀÕµû¶ó °ø°³Çϱ⵵ Çß´Ù. À̻Ӹ¸ÀÌ ¾Æ´Ï´Ù. Áö³ ÇØ 11¿ù¿¡´Â º¸¾È Àü¹®°¡µéÀÌ IIS À¥¼¹ö¿¡¼ Áß´ëÇÑ °áÇÔÀÌ ¹ß°ßµÆ´Ù°í °æ°íÇßÀ¸¸ç, ±× ÀÌÀüÀÎ 2001³â 7~8¿ù¿¡´Â ¾Ç¸í³ôÀº Äڵ巹µå ¿úÀÌ MS À¥¼¹öÀÇ º¸¾È °áÇÔÀ» ÀÌ¿ëÇØ È®»êµÇ±âµµ Çß¾ú´Ù.
À̹ۿ¡ À©µµ¿ì °è¿¿¡¼ º¸¾È¿¡ Ãë¾àÇÑ ¼ÒÇÁÆ®¿þ¾î·Î´Â ½½·¡¸Ó ¿úÀÇ ¼÷ÁÖ°¡ µÆ¾ú´ø MS SQL µ¥ÀÌÅͺ£À̽º°¡ ¸í´Ü¿¡ Æ÷ÇԵƴÙ.
MS¹öÀüÀÇ RPCµµ º¸¾È °áÇÔÀ¸·Î MSºí·¯½ºÅÍ ¿úÀ» È®»ê½Ã۴µ¥ ÀÏÁ¶ÇØ ¸í´Ü¿¡ ¿Ã¶ú´Ù.
À¯´Ð½º ½Ã½ºÅÛ¿¡¼´Â BIND DNS ¼ÒÇÁÆ®¿þ¾î°¡ °¡Àå ¹®Á¦ÀÖ´Â ÇÁ·Î±×·¥À¸·Î ²ÅÇû´Ù. BIND DNS ¼ÒÇÁÆ®¿þ¾î´Â ³Î¸® »ç¿ëµÇ´Â ÀÎÅÍ³Ý µ¥ÀÌÅͺ£À̽º¿ë ÇÁ·Î±×·¥À¸·Î, µµ¸ÞÀÎ À̸§°ú IP ÁÖ¼Ò¸¦ ¿¬°áÇÏ´Â ¿ªÇÒÀ» ´ã´çÇÑ´Ù. BIND DNS´Â ¸®´ª½º¿Í ½ãÀÇ ¼Ö¶ó¸®½º, IBMÀÇ AIX µî¿¡µµ žÀçµÇ¾î »ç¿ëµÇ°í ÀÖ´Ù.
Áö³ÇØ BIND ¼ÒÇÁÆ®¿þ¾î¿¡¼´Â ¸¹Àº º¸¾È °áÇÔÀÌ ¹ß°ßµÆ´Ù. Áö³ ÇØ 3¿ù ISC(the Internet Software Consortium)°¡ »õ·Î¿î º¸¾È ÆÐÄ¡¸¦ ¹ßÇ¥Çѵ¥ À̾î 11¿ù¿¡´Â º¸¾È Àü¹®°¡µéÀÌ °áÇÔÀ» ¹ß°ßÇØ ÆÐÄ¡°¡ ÀÌ·ç¾îÁö±âµµ Çß´Ù.
À̹ۿ¡ À¯´Ð½º °è¿¿¡¼ º¸¾È¿¡ Ãë¾àÇÑ ¼ÒÇÁÆ®¿þ¾î·Î´Â ºÒ¾ÈÁ¤ÇÑ ¾ÆÆÄÄ¡ À¥¼¹ö¿Í À¯´Ð½º °è¿ÀÇ RPC°¡ ³ª¶õÈ÷ ¸í´Ü¿¡ ¿Ã¶ú´Ù.
Ãâó : CNET News.com
MS...