ะ
Snort ๋๋ Suricata. 1๋ถ: ๊ธฐ์ ๋คํธ์ํฌ ๋ณดํธ๋ฅผ ์ํ ๋ฌด๋ฃ IDS/IPS ์ ํ Snort ๋๋ Suricata. 2๋ถ: Suricata ์ค์น ๋ฐ ์ด๊ธฐ ์ค์
๋คํธ์ํฌ ์ฐ๊ฒฐ
๋จผ์ ํ
์คํธ๋ฅผ ์ํด IDS๋ฅผ ๊ฐ์ ๋จธ์ ์ผ๋ก ์ ๊ฑฐํด์ผ ํ ์ ์์ต๋๋ค. ์ด๋ฌํ ์๋ฃจ์
์ ์ฌ์ฉํด ๋ณธ ์ ์ด ์๋ค๋ฉด ์๋๋ฌ ๋ฌผ๋ฆฌ์ ํ๋์จ์ด๋ฅผ ์ฃผ๋ฌธํ๊ณ ๋คํธ์ํฌ ์ํคํ
์ฒ๋ฅผ ๋ณ๊ฒฝํด์๋ ์๋ฉ๋๋ค. ์์คํ
์ ์์ ํ๊ณ ๋น์ฉ ํจ์จ์ ์ผ๋ก ์คํํ์ฌ ์ปดํจํ
์๊ตฌ ์ฌํญ์ ๊ฒฐ์ ํ๋ ๊ฒ์ด ๊ฐ์ฅ ์ข์ต๋๋ค. ๋ชจ๋ ํ์ฌ ํธ๋ํฝ์ด ๋จ์ผ ์ธ๋ถ ๋
ธ๋๋ฅผ ํต๊ณผํด์ผ ํ๋ค๋ ์ ์ ์ดํดํ๋ ๊ฒ์ด ์ค์ํฉ๋๋ค. ๋ก์ปฌ ๋คํธ์ํฌ(๋๋ ์ฌ๋ฌ ๋คํธ์ํฌ)๋ฅผ IDS Suricata๊ฐ ์ค์น๋ VDS์ ์ฐ๊ฒฐํ๋ ค๋ฉด ๋ค์์ ์ฌ์ฉํ ์ ์์ต๋๋ค.
sudo add-apt-repository ppa:paskal-07/softethervpn
sudo apt-get update
๋ค์ ๋ช ๋ น์ ์ฌ์ฉํ์ฌ ์ฌ์ฉ ๊ฐ๋ฅํ ํจํค์ง ๋ชฉ๋ก์ ๋ณผ ์ ์์ต๋๋ค.
apt-cache search softether
softether-vpnserver(ํ
์คํธ ๊ตฌ์ฑ์ ์๋ฒ๋ VDS์์ ์คํ ์ค์)์ ์ด๋ฅผ ๊ตฌ์ฑํ๊ธฐ ์ํ ๋ช
๋ น์ค ์ ํธ๋ฆฌํฐ์ธ softether-vpncmd๊ฐ ํ์ํฉ๋๋ค.
sudo apt-get install softether-vpnserver softether-vpncmd
์๋ฒ๋ฅผ ๊ตฌ์ฑํ๋ ๋ฐ ํน์ ๋ช ๋ น์ค ์ ํธ๋ฆฌํฐ๊ฐ ์ฌ์ฉ๋ฉ๋๋ค.
sudo vpncmd
์ฐ๋ฆฌ๋ ์ค์ ์ ๋ํด ์์ธํ ์ด์ผ๊ธฐํ์ง ์์ ๊ฒ์
๋๋ค. ์ ์ฐจ๋ ๋งค์ฐ ๊ฐ๋จํ๊ณ ์๋ง์ ์ถํ๋ฌผ์ ์ ์ค๋ช
๋์ด ์์ผ๋ฉฐ ๊ธฐ์ฌ์ ์ฃผ์ ์ ์ง์ ๊ด๋ จ์ด ์์ต๋๋ค. ์ฆ, vpncmd๋ฅผ ์์ํ ํ ํญ๋ชฉ 1์ ์ ํํ์ฌ ์๋ฒ ๊ด๋ฆฌ ์ฝ์๋ก ์ด๋ํด์ผ ํฉ๋๋ค. ์ด๋ ๊ฒ ํ๋ ค๋ฉด ํ๋ธ ์ด๋ฆ์ ์
๋ ฅํ๋ ๋์ localhost๋ผ๋ ์ด๋ฆ์ ์
๋ ฅํ๊ณ Enter ํค๋ฅผ ๋๋ฌ์ผ ํฉ๋๋ค. ์ฝ์์์ serverpasswordset ๋ช
๋ น์ผ๋ก ๊ด๋ฆฌ์ ์ํธ๋ฅผ ์ค์ ํ๊ณ DEFAULT ๊ฐ์ ํ๋ธ๋ฅผ ์ญ์ ํ๊ณ (hubdelete ๋ช
๋ น) Suricata_VPN์ด๋ผ๋ ์ด๋ฆ์ผ๋ก ์ ๊ฐ์ ํ๋ธ๋ฅผ ์์ฑํ๊ณ ํด๋น ์ํธ๋ ์ค์ ํฉ๋๋ค(hubcreate ๋ช
๋ น). ๋ค์์ผ๋ก ํ๋ธ Suricata_VPN ๋ช
๋ น์ ์ฌ์ฉํ์ฌ ์ ํ๋ธ์ ๊ด๋ฆฌ ์ฝ์๋ก ์ด๋ํ์ฌ groupcreate ๋ฐ usercreate ๋ช
๋ น์ ์ฌ์ฉํ์ฌ ๊ทธ๋ฃน ๋ฐ ์ฌ์ฉ์๋ฅผ ์์ฑํด์ผ ํฉ๋๋ค. ์ฌ์ฉ์ ์ํธ๋ userpasswordset์ ์ฌ์ฉํ์ฌ ์ค์ ๋ฉ๋๋ค.
SoftEther๋ SecureNAT ๋ฐ Local Bridge์ ๋ ๊ฐ์ง ํธ๋ํฝ ์ ์ก ๋ชจ๋๋ฅผ ์ง์ํฉ๋๋ค. ์ฒซ ๋ฒ์งธ๋ ์์ฒด NAT ๋ฐ DHCP๋ก ๊ฐ์ ์ฌ์ค๋ง์ ๊ตฌ์ถํ๋ ๋ ์ ๊ธฐ์ ์ ๋๋ค. SecureNAT์๋ TUN/TAP, Netfilter ๋๋ ๊ธฐํ ๋ฐฉํ๋ฒฝ ์ค์ ์ด ํ์ํ์ง ์์ต๋๋ค. ๋ผ์ฐํ ์ ์์คํ ์ ํต์ฌ์ ์ํฅ์ ๋ฏธ์น์ง ์์ผ๋ฉฐ ๋ชจ๋ ํ๋ก์ธ์ค๋ ๊ฐ์ํ๋์ด ์ฌ์ฉ๋๋ ํ์ดํผ๋ฐ์ด์ ์ ๊ด๊ณ์์ด ๋ชจ๋ VPS/VDS์์ ์๋ํฉ๋๋ค. ์ด๋ก ์ธํด SoftEther ๊ฐ์ ํ๋ธ๋ฅผ ๋ฌผ๋ฆฌ์ ๋คํธ์ํฌ ์ด๋ํฐ ๋๋ TAP ์ฅ์น์ ์ฐ๊ฒฐํ๋ ๋ก์ปฌ ๋ธ๋ฆฌ์ง ๋ชจ๋์ ๋นํด CPU ๋ถํ๊ฐ ์ฆ๊ฐํ๊ณ ์๋๊ฐ ๋๋ ค์ง๋๋ค.
Netfilter๋ฅผ ์ฌ์ฉํ์ฌ ์ปค๋ ์์ค์์ ๋ผ์ฐํ ์ด ๋ฐ์ํ๊ธฐ ๋๋ฌธ์ ์ด ๊ฒฝ์ฐ ๊ตฌ์ฑ์ด ๋ ๋ณต์กํด์ง๋๋ค. ์ฐ๋ฆฌ์ VDS๋ Hyper-V์ ๊ตฌ์ถ๋์์ผ๋ฏ๋ก ๋ง์ง๋ง ๋จ๊ณ์์ ๋ก์ปฌ ๋ธ๋ฆฌ์ง๋ฅผ ์์ฑํ๊ณ bridgecreate Suricate_VPN -device:suricate_vpn -tap:yes ๋ช ๋ น์ ์ฌ์ฉํ์ฌ TAP ์ฅ์น๋ฅผ ํ์ฑํํฉ๋๋ค. ํ๋ธ ๊ด๋ฆฌ ์ฝ์์ ์ข ๋ฃํ๋ฉด ์์ง IP๊ฐ ํ ๋น๋์ง ์์ ์์คํ ์ ์ ๋คํธ์ํฌ ์ธํฐํ์ด์ค๊ฐ ํ์๋ฉ๋๋ค.
ifconfig
๋ค์์ผ๋ก ๋นํ์ฑํ๋ ๊ฒฝ์ฐ ์ธํฐํ์ด์ค ๊ฐ ํจํท ๋ผ์ฐํ
(ip ์ ๋ฌ)์ ํ์ฑํํด์ผ ํฉ๋๋ค.
sudo nano /etc/sysctl.conf
๋ค์ ์ค์ ์ฃผ์ ์ฒ๋ฆฌ๋ฅผ ์ ๊ฑฐํ์ญ์์ค.
net.ipv4.ip_forward = 1
๋ณ๊ฒฝ ์ฌํญ์ ํ์ผ์ ์ ์ฅํ๊ณ ํธ์ง๊ธฐ๋ฅผ ์ข ๋ฃํ ํ ๋ค์ ๋ช ๋ น์ ์ฌ์ฉํ์ฌ ์ ์ฉํฉ๋๋ค.
sudo sysctl -p
๋ค์์ผ๋ก ๊ฐ์ IP(์: 10.0.10.0/24)๋ฅผ ์ฌ์ฉํ์ฌ ๊ฐ์ ๋คํธ์ํฌ์ ๋ํ ์๋ธ๋ท์ ์ ์ํ๊ณ ์ธํฐํ์ด์ค์ ์ฃผ์๋ฅผ ํ ๋นํด์ผ ํฉ๋๋ค.
sudo ifconfig tap_suricata_vp 10.0.10.1/24
๊ทธ๋ฐ ๋ค์ Netfilter ๊ท์น์ ์์ฑํด์ผ ํฉ๋๋ค.
1. ํ์ํ ๊ฒฝ์ฐ ์ฒญ์ทจ ํฌํธ์์ ๋ค์ด์ค๋ ํจํท์ ํ์ฉํฉ๋๋ค(SoftEther ๋ ์ ํ๋กํ ์ฝ์ HTTPS ๋ฐ ํฌํธ 443 ์ฌ์ฉ).
sudo iptables -A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 992 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 1194 -j ACCEPT
sudo iptables -A INPUT -p udp -m udp --dport 1194 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 5555 -j ACCEPT
2. 10.0.10.0/24 ์๋ธ๋ท์์ ๋ฉ์ธ ์๋ฒ IP๋ก NAT ์ค์
sudo iptables -t nat -A POSTROUTING -s 10.0.10.0/24 -j SNAT --to-source 45.132.17.140
3. ์๋ธ๋ท 10.0.10.0/24์์ ํจํท ์ ๋ฌ ํ์ฉ
sudo iptables -A FORWARD -s 10.0.10.0/24 -j ACCEPT
4. ์ด๋ฏธ ์ค์ ๋ ์ฐ๊ฒฐ์ ๋ํ ์ ๋ฌ ํจํท ํ์ฉ
sudo iptables -A FORWARD -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
์ด๊ธฐํ ์คํฌ๋ฆฝํธ๋ฅผ ์ฌ์ฉํ์ฌ ์์คํ ์ ๋ค์ ์์ํ ๋ ํ๋ก์ธ์ค์ ์๋ํ๋ ๋ ์์๊ฒ ์์ ๋ก ๋จ๊ฒจ ๋๊ฒ ์ต๋๋ค.
ํด๋ผ์ด์ธํธ์ IP๋ฅผ ์๋์ผ๋ก ๋ถ์ฌํ๋ ค๋ฉด ๋ก์ปฌ ๋ธ๋ฆฌ์ง์ฉ DHCP ์๋น์ค๋ ์ค์นํด์ผ ํฉ๋๋ค. ์ด๋ก์จ ์๋ฒ ์ค์ ์ด ์๋ฃ๋๊ณ ํด๋ผ์ด์ธํธ๋ก ์ด๋ํ ์ ์์ต๋๋ค. SoftEther๋ ๋ง์ ํ๋กํ ์ฝ์ ์ง์ํ๋ฉฐ ๊ทธ ์ฌ์ฉ์ LAN ์ฅ๋น์ ๊ธฐ๋ฅ์ ๋ฐ๋ผ ๋ค๋ฆ ๋๋ค.
netstat -ap |grep vpnserver
ํ
์คํธ ๋ผ์ฐํฐ๋ Ubuntu์์ ์คํ๋๋ฏ๋ก ๋
์ ํ๋กํ ์ฝ์ ์ฌ์ฉํ๊ธฐ ์ํด ์ธ๋ถ ๋ฆฌํฌ์งํ ๋ฆฌ์์ softether-vpnclient ๋ฐ softether-vpncmd ํจํค์ง๋ฅผ ์ค์นํด ๋ณด๊ฒ ์ต๋๋ค. ํด๋ผ์ด์ธํธ๋ฅผ ์คํํด์ผ ํฉ๋๋ค.
sudo vpnclient start
๊ตฌ์ฑํ๋ ค๋ฉด vpncmd ์ ํธ๋ฆฌํฐ๋ฅผ ์ฌ์ฉํ์ฌ vpnclient๊ฐ ์คํ ์ค์ธ ์์คํ ์ผ๋ก localhost๋ฅผ ์ ํํฉ๋๋ค. ๋ชจ๋ ๋ช ๋ น์ ์ฝ์์์ ์ํ๋ฉ๋๋ค. ๊ฐ์ ์ธํฐํ์ด์ค(NicCreate)์ ๊ณ์ (AccountCreate)์ ์์ฑํด์ผ ํฉ๋๋ค.
๊ฒฝ์ฐ์ ๋ฐ๋ผ AccountAnonymousSet, AccountPasswordSet, AccountCertSet ๋ฐ AccountSecureCertSet ๋ช ๋ น์ ์ฌ์ฉํ์ฌ ์ธ์ฆ ๋ฐฉ๋ฒ์ ์ง์ ํด์ผ ํฉ๋๋ค. DHCP๋ฅผ ์ฌ์ฉํ์ง ์๊ธฐ ๋๋ฌธ์ ๊ฐ์ ์ด๋ํฐ์ ์ฃผ์๋ ์๋์ผ๋ก ์ค์ ๋ฉ๋๋ค.
๋ํ ip forward(/etc/sysctl.conf ํ์ผ์์ net.ipv4.ip_forward=1 ์ต์ )๋ฅผ ํ์ฑํํ๊ณ ์ ์ ๊ฒฝ๋ก๋ฅผ ๊ตฌ์ฑํด์ผ ํฉ๋๋ค. ํ์ํ ๊ฒฝ์ฐ Suricata๊ฐ ํฌํจ๋ VDS์์ ๋ก์ปฌ ๋คํธ์ํฌ์ ์ค์น๋ ์๋น์ค๋ฅผ ์ฌ์ฉํ๋๋ก ํฌํธ ํฌ์๋ฉ์ ๊ตฌ์ฑํ ์ ์์ต๋๋ค. ์ด๊ฒ์ผ๋ก ๋คํธ์ํฌ ๋ณํฉ์ด ์๋ฃ๋ ๊ฒ์ผ๋ก ๊ฐ์ฃผํ ์ ์์ต๋๋ค.
์ ์๋ ๊ตฌ์ฑ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
Suricata ์ค์
ะ
IDS๋ฅผ ๋ค์ ์์ํ๋ ค๋ฉด ๋ค์ ๋ช
๋ น์ ์ฌ์ฉํ์ญ์์ค.
systemctl restart suricata
์๋ฃจ์ ์ด ์ค๋น๋์์ต๋๋ค. ์ด์ ์ ์์ ์ธ ํ๋์ ๋ํ ์ ํญ๋ ฅ์ ํ ์คํธํด์ผ ํ ์๋ ์์ต๋๋ค.
๊ณต๊ฒฉ ์๋ฎฌ๋ ์ด์
์ธ๋ถ IDS ์๋น์ค์ ์ ํฌ ์ฌ์ฉ์ ๋ํ ๋ช ๊ฐ์ง ์๋๋ฆฌ์ค๊ฐ ์์ ์ ์์ต๋๋ค.
DDoS ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ๋ณดํธ(์ฃผ ๋ชฉ์ )
๋ถ์์ ์ํ ํจํท์ด ์ธํฐ๋ท์ ๋ณด๋ ์์คํ ์ธํฐํ์ด์ค์ ๋๋ฌํด์ผ ํ๊ธฐ ๋๋ฌธ์ ๊ธฐ์ ๋คํธ์ํฌ ๋ด๋ถ์์ ์ด๋ฌํ ์ต์ ์ ๊ตฌํํ๋ ๊ฒ์ ์ด๋ ต์ต๋๋ค. IDS๊ฐ ์ฐจ๋จํ๋๋ผ๋ ์คํจ๋ฆฌ์ด์ค ํธ๋ํฝ์ผ๋ก ์ธํด ๋ฐ์ดํฐ ๋งํฌ๊ฐ ๋ค์ด๋ ์ ์์ต๋๋ค. ์ด๋ฅผ ๋ฐฉ์งํ๋ ค๋ฉด ๋ชจ๋ ๋ก์ปฌ ๋คํธ์ํฌ ํธ๋ํฝ๊ณผ ๋ชจ๋ ์ธ๋ถ ํธ๋ํฝ์ ์ ๋ฌํ ์ ์๋ ์ถฉ๋ถํ ์์ฐ์ ์ธ ์ธํฐ๋ท ์ฐ๊ฒฐ์ด ์๋ VPS๋ฅผ ์ฃผ๋ฌธํด์ผ ํฉ๋๋ค. ์ฌ๋ฌด์ค ์ฑ๋์ ํ์ฅํ๋ ๊ฒ๋ณด๋ค ์ด๋ ๊ฒ ํ๋ ๊ฒ์ด ์ข ์ข ๋ ์ฝ๊ณ ์ ๋ ดํฉ๋๋ค. ๋์์ผ๋ก DDoS ๋ฐฉ์ด๋ฅผ ์ํ ์ ๋ฌธ ์๋น์ค๋ฅผ ์ธ๊ธํ ๊ฐ์น๊ฐ ์์ต๋๋ค. ๊ทธ๋ค์ ์๋น์ค ๋น์ฉ์ ๊ฐ์ ์๋ฒ์ ๋น์ฉ๊ณผ ๋น์ทํ๋ฉฐ ์๊ฐ์ด ๋ง์ด ๊ฑธ๋ฆฌ๋ ๊ตฌ์ฑ์ด ํ์ํ์ง ์์ง๋ง ๋จ์ ๋ ์์ต๋๋ค. ํด๋ผ์ด์ธํธ๋ ์์ ์ ๋์ ๋ํด DDoS ๋ณดํธ๋ง ๋ฐ๋ ๋ฐ๋ฉด ์์ ์ IDS๋ ๊ทํ๋ก ๊ตฌ์ฑํ ์ ์์ต๋๋ค. ์ข๋ค.
๋ค๋ฅธ ์ ํ์ ์ธ๋ถ ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ๋ณดํธ
Suricata๋ ์ธํฐ๋ท์์ ์ ๊ทผํ ์ ์๋ ๊ธฐ์ ๋คํธ์ํฌ ์๋น์ค(๋ฉ์ผ ์๋ฒ, ์น ์๋ฒ, ์น ์ ํ๋ฆฌ์ผ์ด์ ๋ฑ)์ ๋ค์ํ ์ทจ์ฝ์ ์ ์ ์ฉํ๋ ค๋ ์๋์ ๋์ฒํ ์ ์์ต๋๋ค. ๋ณดํต ์ด๋ฅผ ์ํด IDS๋ ๋ณด๋ ๋๋ฐ์ด์ค ์ดํ LAN ๋ด๋ถ์ ์ค์น๋์ง๋ง ์ธ๋ถ๋ก ๊ฐ์ ธ๊ฐ๋ฉด ์กด์ฌํ ๊ถ๋ฆฌ๊ฐ ์๋ค.
๋ด๋ถ์๋ก๋ถํฐ ๋ณดํธ
์์คํ ๊ด๋ฆฌ์์ ์ต์ ์ ๋ ธ๋ ฅ์๋ ๋ถ๊ตฌํ๊ณ ํ์ฌ ๋คํธ์ํฌ์ ์ปดํจํฐ๋ ๋งฌ์จ์ด์ ๊ฐ์ผ๋ ์ ์์ต๋๋ค. ๋ํ ๋ถ๋ฒ์ ์ธ ์์ ์ ์ํํ๋ ค๋ ํ๋ฆฌ๊ฑด์ด ๋๋๋ก ์ง์ญ์ ๋ํ๋ฉ๋๋ค. Suricata๋ ์ด๋ฌํ ์๋๋ฅผ ์ฐจ๋จํ๋ ๋ฐ ๋์์ด ๋ ์ ์์ง๋ง ๋ด๋ถ ๋คํธ์ํฌ๋ฅผ ๋ณดํธํ๋ ค๋ฉด ๊ฒฝ๊ณ ๋ด๋ถ์ ์ค์นํ๊ณ ํธ๋ํฝ์ ํ๋์ ํฌํธ๋ก ๋ฏธ๋ฌ๋งํ ์ ์๋ ๊ด๋ฆฌํ ์ค์์น์ ํจ๊ป ์ฌ์ฉํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ์ด ๊ฒฝ์ฐ ์ธ๋ถ IDS๋ ์ธ๋ชจ๊ฐ ์์ต๋๋ค. ์ต์ํ LAN์ ์์ฃผํ๋ ๋งฌ์จ์ด๊ฐ ์ธ๋ถ ์๋ฒ์ ์ ์ํ๋ ค๋ ์๋๋ฅผ ํฌ์ฐฉํ ์ ์์ต๋๋ค.
๋จผ์ VPS๋ฅผ ๊ณต๊ฒฉํ๋ ๋ ๋ค๋ฅธ ํ ์คํธ๋ฅผ ๋ง๋ค๊ณ ๋ก์ปฌ ๋คํธ์ํฌ ๋ผ์ฐํฐ์์ ๊ธฐ๋ณธ ๊ตฌ์ฑ์ผ๋ก Apache๋ฅผ ์ฌ๋ฆฐ ๋ค์ IDS ์๋ฒ์์ 80๋ฒ์งธ ํฌํธ๋ฅผ VPS๋ก ์ ๋ฌํฉ๋๋ค. ๋ค์์ผ๋ก ๊ณต๊ฒฉ ํธ์คํธ์ DDoS ๊ณต๊ฒฉ์ ์๋ฎฌ๋ ์ด์ ํฉ๋๋ค. ์ด๋ ๊ฒ ํ๋ ค๋ฉด GitHub์์ ๋ค์ด๋ก๋ํ๊ณ ๊ณต๊ฒฉ ๋ ธ๋์์ ์์ xerxes ํ๋ก๊ทธ๋จ์ ์ปดํ์ผ ๋ฐ ์คํํฉ๋๋ค(gcc ํจํค์ง๋ฅผ ์ค์นํด์ผ ํ ์ ์์).
git clone https://github.com/Soldie/xerxes-DDos-zanyarjamal-C.git
cd xerxes-DDos-zanyarjamal-C/
gcc xerxes.c -o xerxes
./xerxes 45.132.17.140 80
๊ทธ๋ ์ ์์ ๊ฒฐ๊ณผ๋ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
Suricata๋ ์
๋น์ ์ฐจ๋จํ๊ณ ์ฆ์ ๊ณต๊ฒฉ๊ณผ "์ฌ๋ฌด์ค"(์ค์ ๋ก๋ ์ง) ๋คํธ์ํฌ์ ๋ค์ ์ฃฝ์ ์ฑ๋์๋ ๋ถ๊ตฌํ๊ณ ๊ธฐ๋ณธ์ ์ผ๋ก Apache ํ์ด์ง๊ฐ ์ด๋ฆฝ๋๋ค. ๋ณด๋ค ์ฌ๊ฐํ ์์
์ ๊ฒฝ์ฐ ๋ค์์ ์ฌ์ฉํด์ผ ํฉ๋๋ค.
sudo msfupdate
ํ ์คํธ๋ฅผ ์ํด msfconsole์ ์คํํฉ๋๋ค.
์ํ๊น๊ฒ๋ ํ๋ ์์ํฌ์ ์ต์ ๋ฒ์ ์๋ ์๋ ํฌ๋ ๊ธฐ๋ฅ์ด ์๊ธฐ ๋๋ฌธ์ ์ต์คํ๋ก์์ ์๋์ผ๋ก ์ ๋ ฌํ๊ณ use ๋ช
๋ น์ ์ฌ์ฉํ์ฌ ์คํํด์ผ ํฉ๋๋ค. ์ฐ์ , ์๋ฅผ ๋ค์ด nmap์ ์ฌ์ฉํ์ฌ ๊ณต๊ฒฉ๋ ์์คํ
์์ ์ด๋ ค ์๋ ํฌํธ๋ฅผ ๊ฒฐ์ ํ ๋ค์(์ด ๊ฒฝ์ฐ ๊ณต๊ฒฉ์ ๋ฐ์ ํธ์คํธ์์ netstat๋ก ์์ ํ ๋์ฒด๋จ) ์ ์ ํ ํฌํธ๋ฅผ ์ ํํ์ฌ ์ฌ์ฉํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์จ๋ผ์ธ ์๋น์ค๋ฅผ ํฌํจํ์ฌ ๊ณต๊ฒฉ์ ๋ํ IDS์ ๋ณต์๋ ฅ์ ํ
์คํธํ๋ ๋ค๋ฅธ ๋ฐฉ๋ฒ์ด ์์ต๋๋ค. ํธ๊ธฐ์ฌ์ ์ํด ํ๊ฐํ์ ์ฌ์ฉํ์ฌ ์คํธ๋ ์ค ํ
์คํธ๋ฅผ ํ ์ ์์ต๋๋ค.
์ถ์ฒ : habr.com