IPFire 2.23 ๋ฐฉํ™”๋ฒฝ ์ƒ์„ฑ์šฉ ๋ฐฐํฌ ํ‚คํŠธ ์ถœ์‹œ

ํ˜•์„ฑ๋œ ๋ผ์šฐํ„ฐ์™€ ๋ฐฉํ™”๋ฒฝ์„ ๋งŒ๋“œ๋Š” ๋ฐฐํฌํŒ ์ถœ์‹œ โ€” IPFire 2.23 ์ฝ”์–ด 131. IPFire๋Š” ๋งค์šฐ ๊ฐ„๋‹จํ•œ ์„ค์น˜ ๊ณผ์ •๊ณผ ์‹œ๊ฐ์  ๊ทธ๋ž˜ํ”„๊ฐ€ ๊ฐ€๋“ํ•œ ์ง๊ด€์ ์ธ ์›น ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ํ†ตํ•œ ๊ตฌ์„ฑ ๊ตฌ์„ฑ์ด ํŠน์ง•์ž…๋‹ˆ๋‹ค. ์„ค์น˜ ํฌ๊ธฐ iso ์ด๋ฏธ์ง€ 256MB(x86_64, i586, ARM)์ž…๋‹ˆ๋‹ค.

์‹œ์Šคํ…œ์€ ๋ชจ๋“ˆ์‹์ด๋ฉฐ IPFire์— ๋Œ€ํ•œ ํŒจํ‚ท ํ•„ํ„ฐ๋ง ๋ฐ ํŠธ๋ž˜ํ”ฝ ๊ด€๋ฆฌ์˜ ๊ธฐ๋ณธ ๊ธฐ๋Šฅ ์™ธ์—๋„ Suricata ๊ธฐ๋ฐ˜ ๊ณต๊ฒฉ ๋ฐฉ์ง€ ์‹œ์Šคํ…œ ๊ตฌํ˜„, ํŒŒ์ผ ์„œ๋ฒ„(Samba, FTP, NFS) ์ƒ์„ฑ์„ ์œ„ํ•œ ๋ชจ๋“ˆ์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฉ”์ผ ์„œ๋ฒ„(Cyrus-IMAPd, Postfix, Spamassassin, ClamAV ๋ฐ Openmailadmin) ๋ฐ ์ธ์‡„ ์„œ๋ฒ„(CUPS), Asterisk ๋ฐ Teamspeak ๊ธฐ๋ฐ˜ VoIP ๊ฒŒ์ดํŠธ์›จ์ด ๊ตฌ์„ฑ, ๋ฌด์„  ์•ก์„ธ์Šค ํฌ์ธํŠธ ์ƒ์„ฑ, ์ŠคํŠธ๋ฆฌ๋ฐ ์˜ค๋””์˜ค ๋ฐ ๋น„๋””์˜ค ์„œ๋ฒ„ ๊ตฌ์„ฑ(MPFire, Videolan , Icecast, Gnump3d, VDR). IPFire์— ์ถ”๊ฐ€ ๊ธฐ๋Šฅ์„ ์„ค์น˜ํ•˜๋ ค๋ฉด ํŠน์ˆ˜ ํŒจํ‚ค์ง€ ๊ด€๋ฆฌ์ž์ธ Pakfire๊ฐ€ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค.

์ƒˆ ๋ฆด๋ฆฌ์Šค์—์„œ:

  • ์‹ฌ์ธต ํŒจํ‚ท ๊ฒ€์‚ฌ ๋ชจ๋“œ๋ฅผ ์ง€์›ํ•˜๊ณ  ์ž ์žฌ์  ์œ„ํ˜‘์„ ์‹๋ณ„ํ•˜๋Š” ์ƒˆ๋กœ์šด ์นจ์ž… ๋ฐฉ์ง€ ์‹œ์Šคํ…œ(IPS)์ด ๋„์ž…๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋ณธ ์‹œ์Šคํ…œ์€ ํ”„๋กœ์ ํŠธ ๊ฐœ๋ฐœ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•ฉ๋‹ˆ๋‹ค. Suricata ๊ธฐ์กด์˜ Snort ๊ธฐ๋ฐ˜ IPS๋ณด๋‹ค ์„ฑ๋Šฅ๊ณผ ๋ณด์•ˆ์„ฑ์ด ๋” ๋›ฐ์–ด๋‚ฉ๋‹ˆ๋‹ค. IPFire ์—…๊ทธ๋ ˆ์ด๋“œ ํ›„์—๋Š” ๊ธฐ์กด IPS ์„ค์ •์€ ์ž๋™์œผ๋กœ ๋ณ€ํ™˜๋˜์ง€๋งŒ, ๊ธฐ๋ณธ์ ์œผ๋กœ ๋งˆ์ด๊ทธ๋ ˆ์ด์…˜ ํ›„์—๋Š” IPS๊ฐ€ ๋ชจ๋‹ˆํ„ฐ๋ง ๋ชจ๋“œ์—์„œ ์‹œ์ž‘๋˜๋ฉฐ ํŒจํ‚ท ํ•„ํ„ฐ๋ง ๋ชจ๋“œ๋กœ ์ „ํ™˜ํ•˜๋ ค๋ฉด ์ˆ˜๋™ ์„ค์ • ๋ณ€๊ฒฝ์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. ๊ฐ€๋””์–ธ ์• ๋“œ์˜จ์€ ๋” ์ด์ƒ ISP ๊ธฐ๋Šฅ์— ํ•„์š”ํ•˜์ง€ ์•Š์ง€๋งŒ SSH ์•”ํ˜ธ ์ถ”์ธก ์‹œ๋„๋ฅผ ์ฐจ๋‹จํ•˜๋Š” ๋ฐ ๋ณ„๋„๋กœ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • Linux ์ปค๋„ 4.14.113, gnutls 3.6.7.1, lua 5.3.5, nettle 3.4.1, ntp 4.2.8p13, rrdtool 1.7.1, unbound 1.9.1์„ ์‚ฌ์šฉํ•˜์—ฌ ์‹œ์Šคํ…œ ๊ตฌ์„ฑ ์š”์†Œ๋ฅผ ์—…๋ฐ์ดํŠธํ–ˆ์Šต๋‹ˆ๋‹ค.
  • SSH ์—์ด์ „ํŠธ๋ฅผ ํ†ตํ•œ ์š”์ฒญ ์ „๋‹ฌ ์ง€์›์ด ์ถ”๊ฐ€๋˜์–ด, IPFire๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ํ˜ธ์ŠคํŠธ๋ฅผ ๋‚ด๋ถ€ ๋„คํŠธ์›Œํฌ์˜ ํ˜ธ์ŠคํŠธ์— ์—ฐ๊ฒฐํ•˜๊ธฐ ์œ„ํ•œ ์ค‘๊ฐ„ ์ง€์ ์œผ๋กœ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ์ถ”๊ฐ€ ๊ธฐ๋Šฅ์ด ํฌํ•จ๋œ ํŒจํ‚ค์ง€ ์—…๋ฐ์ดํŠธ: borgbackup 1.1.9, dnsdist 1.3.3, freeradius 4.0.18, nginx 1.15.9, postfix 3.4.5, zabbix_agentd 4.2.0;
  • Tor์—๋Š” Tor ๊ฒŒ์ดํŠธ์›จ์ด๋ฅผ ํ†ตํ•ด ๋ผ์šฐํŒ…๋˜๋Š” ๋ฐœ์‹  ํŠธ๋ž˜ํ”ฝ(TOR_OUTPUT)์„ ํ•„ํ„ฐ๋งํ•˜๊ธฐ ์œ„ํ•œ ๋ณ„๋„์˜ ๊ทœ์น™ ์„ธํŠธ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ์ด์ œ ๋ฌด์„  ์•ก์„ธ์Šค ํฌ์ธํŠธ ๊ตฌํ˜„์—๋Š” ๋ฌด์„  ๋„คํŠธ์›Œํฌ์— ์—ฐ๊ฒฐ๋œ ํด๋ผ์ด์–ธํŠธ ๊ฐ„์˜ ์ƒํ˜ธ ์ž‘์šฉ์„ ๋ฐฉ์ง€ํ•  ์ˆ˜ ์žˆ๋Š” ๊ฒฉ๋ฆฌ ๋ชจ๋“œ๊ฐ€ ํฌํ•จ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • ํŽŒ์›จ์–ด ์—…๋ฐ์ดํŠธ ์œ ํ‹ธ๋ฆฌํ‹ฐ๋ฅผ ํฌํ•จํ•œ ์ƒˆ๋กœ์šด flashrom ํŒจํ‚ค์ง€๋ฅผ ์ถ”๊ฐ€ํ–ˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€