Cisco๋Š” ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹  ํŒจํ‚ค์ง€ ClamAV 1.5.0์„ ์ถœ์‹œํ–ˆ์Šต๋‹ˆ๋‹ค.

์‹œ์Šค์ฝ”๋Š” 1๋…„ ์ด์ƒ์˜ ๊ฐœ๋ฐœ ๋์— ์˜คํ”ˆ์†Œ์Šค ClamAV 1.5.0 ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹  ํŒจํ‚ค์ง€๋ฅผ ์ถœ์‹œํ–ˆ์Šต๋‹ˆ๋‹ค. ์‹œ์Šค์ฝ”๋Š” ClamAV์™€ Snort ๊ฐœ๋ฐœ์‚ฌ์ธ Sourcefire๋ฅผ ์ธ์ˆ˜ํ•œ ํ›„ 2013๋…„์— ์ด ํ”„๋กœ์ ํŠธ๋ฅผ ์ธ์ˆ˜ํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด ํ”„๋กœ์ ํŠธ์˜ ์ฝ”๋“œ๋Š” GPLv2 ๋ผ์ด์„ ์Šค์— ๋”ฐ๋ผ ๋ฐฐํฌ๋ฉ๋‹ˆ๋‹ค. 1.5.0 ๋ฒ„์ „์€ ํ‘œ์ค€(๋น„LTS) ๋ฒ„์ „์œผ๋กœ ๋ถ„๋ฅ˜๋˜๋ฉฐ, ๋‹ค์Œ ๋ฒ„์ „ ์ถœ์‹œ ํ›„ ์ตœ์†Œ 4๊ฐœ์›” ๋™์•ˆ ์—…๋ฐ์ดํŠธ๊ฐ€ ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค. ๋น„LTS ๋ฒ„์ „์šฉ ์„œ๋ช… ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ๋‹ค์šด๋กœ๋“œ๋„ ๋‹ค์Œ ๋ฒ„์ „ ์ถœ์‹œ ํ›„ ์ตœ์†Œ 4๊ฐœ์›” ๋™์•ˆ ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค.

ClamAV 1.5์˜ ์ฃผ์š” ๋ณ€๊ฒฝ ์‚ฌํ•ญ:

  • ์•”ํ˜ธํ™”๋œ Microsoft Office ๋ฌธ์„œ๋ฅผ ๊ฐ์ง€ํ•˜๋Š” ๊ฒ€์‚ฌ ๊ธฐ๋Šฅ์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • ์ฒ˜๋ฆฌ๋œ HTML ๋ฐ PDF ํŒŒ์ผ์— ์žˆ๋Š” ๋งํฌ๋ฅผ ์ถ”์ถœํ•˜๋Š” ๊ธฐ๋Šฅ์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. JSON ๋ฉ”ํƒ€๋ฐ์ดํ„ฐ ์ƒ์„ฑ์ด ํ™œ์„ฑํ™”๋œ ๊ฒฝ์šฐ ๋งํฌ๋Š” JSON ํ˜•์‹์œผ๋กœ ์ถœ๋ ฅ๋ฉ๋‹ˆ๋‹ค. ์ด ๊ธฐ๋Šฅ์€ ClamScan ๋ช…๋ น์ค„ ์˜ต์…˜ "--json-store-html-uris=no" ๋ฐ "--json-store-pdf-uris=no", clamd.conf์˜ "JsonStoreHTMLURIs no" ๋ฐ "JsonStorePDFURIs no" ์ง€์‹œ์–ด, ๋˜๋Š” CL_SCAN_GENERAL_STORE_HTML_URIS ๋ฐ CL_SCAN_GENERAL_STORE_PDF_URIS ํ™˜๊ฒฝ ๋ณ€์ˆ˜๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋น„ํ™œ์„ฑํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • "OnAccessExcludePath" ์„ค์ •์„ ์‚ฌ์šฉํ•˜๋ฉด ์ •๊ทœ ํ‘œํ˜„์‹์„ ์‚ฌ์šฉํ•˜์—ฌ ํŒŒ์ผ ๊ฒฝ๋กœ ์ œ์™ธ ๋งˆ์Šคํฌ๋ฅผ ์ง€์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ".sign" ํ™•์žฅ์ž๋ฅผ ๊ฐ€์ง„ ์™ธ๋ถ€ ํŒŒ์ผ์„ ์‚ฌ์šฉํ•˜์—ฌ ์„œ๋ช… ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์•„์นด์ด๋ธŒ(CVD) ๋ฐ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ๋ณ€๊ฒฝ ์‚ฌํ•ญ(CDIFF)์„ ๊ฒ€์ฆํ•˜๊ณ  ๋””์ง€ํ„ธ ์„œ๋ช…ํ•˜๋Š” ๊ธฐ๋Šฅ์„ ์ถ”๊ฐ€ํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด ํŒŒ์ผ์€ Freshclam ์œ ํ‹ธ๋ฆฌํ‹ฐ์—์„œ CVD ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ๋ฐ CDIFF ํŒจ์น˜์™€ ํ•จ๊ป˜ ์ž๋™์œผ๋กœ ๋‹ค์šด๋กœ๋“œ๋ฉ๋‹ˆ๋‹ค. "sigtool verify" ๋ฐ "sigtool sign" ๋ช…๋ น์„ ์‚ฌ์šฉํ•˜์—ฌ ์„œ๋ช…์„ ๊ฒ€์ฆํ•˜๊ณ  ์ƒ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์‚ฌ์šฉ๋˜๋Š” ์ธ์ฆ์„œ๋Š” ๊ธฐ๋ณธ์ ์œผ๋กœ " /etc/certs"๋Š” "-D CVD_CERTS_DIRECTORY=PATH" ์˜ต์…˜, CVDCertsDirectory ์„ค์ •, CVD_CERTS_DIR ํ™˜๊ฒฝ ๋ณ€์ˆ˜ ๋˜๋Š” "--cvdcertsdir PATH" ๋ช…๋ น์ค„ ๋งค๊ฐœ๋ณ€์ˆ˜๋ฅผ ํ†ตํ•ด ๋นŒ๋“œ ์‹œ ๋ณ€๊ฒฝ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • Freshclam, ClamD, ClamScan, Sigtool์€ ์ด์ œ ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ํŒŒ์ผ์— ๋Œ€ํ•œ ๋””์ง€ํ„ธ ์„œ๋ช… ๊ฒ€์ฆ ๋ฐ ์˜คํƒ์ง€ ๊ฒ€์‚ฌ ์‹œ ์ทจ์•ฝํ•œ MD5 ๋ฐ SHA1 ํ•ด์‹ฑ ์•Œ๊ณ ๋ฆฌ์ฆ˜์„ ๋น„ํ™œ์„ฑํ™”ํ•  ์ˆ˜ ์žˆ๋„๋ก ์ง€์›ํ•ฉ๋‹ˆ๋‹ค. MD5 ๋ฐ SHA1 ๋น„ํ™œ์„ฑํ™”๋Š” "FIPSCryptoHashLimits" ์„ค์ • ๋˜๋Š” "--fips-limits" ์˜ต์…˜์„ ํ†ตํ•ด ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ๊ฒ€์ฆ๋œ ํŒŒ์ผ์˜ ์บ์‹œ ๊ตฌํ˜„์—๋Š” MD5 ๋Œ€์‹  SHA2-256 ์•Œ๊ณ ๋ฆฌ์ฆ˜์ด ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค.
  • Clamd์— EnableShutdownCommand, EnableReloadCommand, EnableStatsCommand ๋ฐ EnableVersionCommand ์„ค์ •์„ ์ถ”๊ฐ€ํ•˜์—ฌ ์ข…๋ฃŒ, ์žฌ์‹œ์ž‘, ํ†ต๊ณ„ ๋ฐ ๋ฒ„์ „ ๋ช…๋ น ์ฒ˜๋ฆฌ๋ฅผ ๋น„ํ™œ์„ฑํ™”ํ•ฉ๋‹ˆ๋‹ค.
  • Libclamav๊ฐ€ ์Šค์บ๋‹ ์ž‘์—…์„ ์œ„ํ•œ ์ถ”๊ฐ€ ๊ธฐ๋Šฅ, ํ•ด์‹œ ์ž‘์—…์„ ์œ„ํ•œ ํ™•์žฅ ๊ธฐ๋Šฅ, ๊ทธ๋ฆฌ๊ณ  ์ž„์‹œ ํŒŒ์ผ ๋””๋ ‰ํ„ฐ๋ฆฌ์˜ ์žฌ๊ท€์  ํƒ์ƒ‰์„ ์ œ์–ดํ•˜๋Š” โ€‹โ€‹์˜ต์…˜์œผ๋กœ ์—…๋ฐ์ดํŠธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์Šค์บ”๋œ ๊ฐ ๊ฐ์ฒด์—๋Š” ๊ณ ์œ ํ•œ ๊ฐ์ฒด ์‹๋ณ„์ž๊ฐ€ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค.
  • ClamScan ์œ ํ‹ธ๋ฆฌํ‹ฐ๋Š” ์ฝ๊ณ  ์Šค์บ”ํ•œ ๋ฐ์ดํ„ฐ์˜ ํฌ๊ธฐ๋ฅผ ํ‘œ์‹œํ•˜๋Š” ์นด์šดํ„ฐ์˜ ์ •ํ™•๋„๋ฅผ ํ–ฅ์ƒ์‹œ์ผฐ์Šต๋‹ˆ๋‹ค. ๊ธฐ๊ฐ€๋ฐ”์ดํŠธ, ๋ฉ”๊ฐ€๋ฐ”์ดํŠธ, ํ‚ฌ๋กœ๋ฐ”์ดํŠธ ๋˜๋Š” ๋ฐ”์ดํŠธ ๋‹จ์œ„๋กœ ํฌ๊ธฐ๋ฅผ ํ‘œ์‹œํ•˜๋Š” ๊ธฐ๋Šฅ์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • ClamScan์— ์ƒˆ๋กœ์šด ๋ช…๋ น์ค„ ์˜ต์…˜์ด ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค: "--hash-hint", "--log-hash", "--file-type-hint", "--log-file-type".
  • ๊ตฌ์„ฑ ํŒŒ์ผ์—์„œ max-recursion ์„ค์ •์˜ ์ตœ๋Œ€๊ฐ’์€ ์‹ฌ์ธต ์žฌ๊ท€๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ํŒŒ์ผ์„ ์ฒ˜๋ฆฌํ•  ๋•Œ ์ถฉ๋Œ์„ ๋ฐฉ์ง€ํ•˜๊ธฐ ์œ„ํ•ด 100์œผ๋กœ ์ œํ•œ๋ฉ๋‹ˆ๋‹ค.
  • ZIP ์•„์นด์ด๋ธŒ ๋ชจ๋“ˆ์˜ ์ฝ”๋“œ ํ’ˆ์งˆ์ด ํ–ฅ์ƒ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์œ ํšจํ•˜์ง€ ์•Š์€ ZIP ์•„์นด์ด๋ธŒ์—์„œ ๋ฐ์ดํ„ฐ๋ฅผ ์ถ”์ถœํ•˜๋Š” ๊ธฐ๋Šฅ๋„ ์ง€์›๋ฉ๋‹ˆ๋‹ค.
  • AI ๋ชจ๋ธ์„ ์‚ฌ์šฉํ•˜์—ฌ ํŒŒ์ผ ์œ ํ˜• ๊ฐ์ง€๋ฅผ ๊ตฌํ˜„ํ–ˆ์Šต๋‹ˆ๋‹ค.
  • ํ™œ์„ฑ ์˜ต์…˜(์˜ˆ: "LogVerbose yes #no")์„ ์‚ฌ์šฉํ•˜์—ฌ ์ค„ ๋์— ์ฃผ์„์„ ์ง€์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ํ”Œ๋žซํผ์—์„œ Windows ANSI ๋ฐ OEM ์ฝ”๋“œ ํŽ˜์ด์ง€์— ํฌํ•จ๋˜์ง€ ์•Š์€ UTF-8 ๋ฌธ์ž๊ฐ€ ํฌํ•จ๋œ ํŒŒ์ผ ์ด๋ฆ„์— ๋Œ€ํ•œ ์ง€์›์ด ํ–ฅ์ƒ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • GNU/Hurd, Solaris, AIX ํ”Œ๋žซํผ์— ๋Œ€ํ•œ ๋นŒ๋“œ ์ง€์›์ด ๊ฐœ์„ ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

DDoS ๋ณดํ˜ธ, VPS VDS ์„œ๋ฒ„๊ฐ€ ์žˆ๋Š” ์‚ฌ์ดํŠธ๋ฅผ ์œ„ํ•œ ์•ˆ์ •์ ์ธ ํ˜ธ์ŠคํŒ… ๊ตฌ์ž… ๐Ÿ”ฅ DDoS ๊ณต๊ฒฉ ๋ฐฉ์ง€ ๊ธฐ๋Šฅ์ด ํƒ‘์žฌ๋œ ์•ˆ์ •์ ์ธ ์›น์‚ฌ์ดํŠธ ํ˜ธ์ŠคํŒ…, VPS ๋ฐ VDS ์„œ๋ฒ„๋ฅผ ๊ตฌ๋งคํ•˜์„ธ์š” | ProHoster