34๋ ๊ฐ์ ๊ฐ๋ฐ ๋์ ๋คํธ์ํฌ ๋ณด์์ ๋ถ์ํ๊ณ ๊ทธ ๊ธฐ๋ฅ์ ๋ชจ๋ํฐ๋งํ๋๋ก ์ค๊ณ๋ NST 86(Network Security Toolkit) ๋ผ์ด๋ธ ๋ฐฐํฌ๊ฐ ์ถ์๋์์ต๋๋ค. ๋ถํ ISO ์ด๋ฏธ์ง(x64_4.8)์ ํฌ๊ธฐ๋ 34GB์ ๋๋ค. Fedora Linux ์ฌ์ฉ์๋ฅผ ์ํด ํน๋ณํ ์ ์ฅ์๊ฐ ์ค๋น๋์ด ์์ด NST ํ๋ก์ ํธ ๋ด์์ ์์ฑ๋ ๋ชจ๋ ๊ฐ๋ฐ์ ์ด๋ฏธ ์ค์น๋ ์์คํ ์ ์ค์นํ ์ ์์ต๋๋ค. ์ด ๋ฐฐํฌํ์ Fedora XNUMX๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํ๋ฉฐ Fedora Linux์ ํธํ๋๋ ์ธ๋ถ ์ ์ฅ์์์ ์ถ๊ฐ ํจํค์ง๋ฅผ ์ค์นํ ์ ์์ต๋๋ค.
๋ฐฐํฌํ์๋ ๋คํธ์ํฌ ๋ณด์๊ณผ ๊ด๋ จ๋ ๋ค์ํ ์ ํ๋ฆฌ์ผ์ด์ ์ด ํฌํจ๋์ด ์์ต๋๋ค(์: Wireshark, NTop, Nessus, Snort, NMap, Kismet, TcpTrack, Etherape, nsttracroute, Ettercap ๋ฑ). ๋ณด์ ๊ฒ์ฌ ํ๋ก์ธ์ค๋ฅผ ๊ด๋ฆฌํ๊ณ ๋ค์ํ ์ ํธ๋ฆฌํฐ์ ๋ํ ํธ์ถ์ ์๋ํํ๊ธฐ ์ํด Wireshark ๋คํธ์ํฌ ๋ถ์๊ธฐ์ฉ ์น ํ๋ฐํธ์๋๋ ํตํฉ๋ ํน์ ์น ์ธํฐํ์ด์ค๊ฐ ์ค๋น๋์์ต๋๋ค. ๋ฐฐํฌํ์ ๊ทธ๋ํฝ ํ๊ฒฝ์ FluxBox๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํฉ๋๋ค.
์ ๋ฆด๋ฆฌ์ค์์:
- ํจํค์ง ๋ฐ์ดํฐ๋ฒ ์ด์ค๋ Fedora 34์ ๋๊ธฐํ๋ฉ๋๋ค. Linux ์ปค๋ 5.12๊ฐ ์ฌ์ฉ๋ฉ๋๋ค. ์ ํ๋ฆฌ์ผ์ด์ ์ ์ผ๋ถ๋ก ์ ๊ณต๋๋ ์ต์ ๋ฆด๋ฆฌ์ค๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค.
- lft ์ ํธ๋ฆฌํฐ๋ NST WUI ์น ์ธํฐํ์ด์ค์ ํตํฉ๋์ด ์์ต๋๋ค(TCP SYN/FIN ๊ธฐ๋ฐ ๋ชจ๋๋ฅผ ํฌํจํ์ฌ ๋ค์ํ ๊ฒฝ๋ก ์ถ์ ๋ชจ๋๋ฅผ ์ง์ํ๊ณ ์์จ ์์คํ ์ ๋ํ ์ ๋ณด๋ฅผ ํ์ํ๋ Traceroute ๋ฐ whois ์ ํธ๋ฆฌํฐ์ ๋์).
- NST WUI๋ ์ด์ Ntopng REST API๋ฅผ ์ง์ํฉ๋๋ค.
- NST WUI๋ ๋น ๋ฅธ ๋๋ ํฐ๋ฆฌ ๊ฒ์ ๊ฒฐ๊ณผ๋ฅผ ํ ์ด๋ธ ํ์์ผ๋ก ํ์ํ๋ ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค.
- Etherape XML ํ์ผ์์ ๋คํธ์ํฌ ๋ฆฌ์์ค๋ฅผ ํ ๋นํ๊ธฐ ์ํ etherapedump NST ์คํฌ๋ฆฝํธ๊ฐ ํฌํจ๋์ด ์์ต๋๋ค.
- ๋คํธ์ํฌ ์ธํฐํ์ด์ค๋ฅผ "๋ฌด์ฐจ๋ณ" ๋ชจ๋๋ก ์ ํํ๋ ์ํ๊ฐ ์ ๊ณต๋๋ฏ๋ก ํ์ฌ ์์คํ
์ ์ฃผ์๊ฐ ์ง์ ๋์ง ์์ ์ ์ก ๋คํธ์ํฌ ํ๋ ์์ ๋ถ์ํ ์ ์์ต๋๋ค.
- Nmap ์์ ์ ์ํ NST WUI ์น์ ์ DHCP ๋ฐ SMB ์๋น์ค๋ฅผ ๊ฐ์งํ๊ธฐ ์ํ ๊ฒ์ ์ต์ ์ด ์ถ๊ฐ๋์์ต๋๋ค.
- ์ผ๊ด ๋ชจ๋์์ DNS ์ฟผ๋ฆฌ๋ฅผ ๋ณด๋ด๊ธฐ ์ํด ํธ์คํธ ์ด๋ฆ ๊ฒฐ์ ์์ ฏ(NST ํธ์คํธ ์ด๋ฆ ๋๊ตฌ)์ Massdns ์ ํธ๋ฆฌํฐ๊ฐ ์ถ๊ฐ๋์์ต๋๋ค.
- ์ผ์ชฝ ์ด์ ํ์๋ ์ด์ ํ์ ๋ฉ๋ด๊ฐ ๊ธฐ๋ณธ NST WUI ํ์ด์ง์์ ์ ๊ฑฐ๋์์ต๋๋ค.
- NST WUI์์๋ ํ ํ์ ๋ณด๊ณ ์๊ฐ ์๋ ํ์ด์ง์ ํด๋ฆฝ๋ณด๋๋ก ๋ณต์ฌํ๊ธฐ ์ํ ๋ฒํผ์ด ์ถ๊ฐ๋์์ต๋๋ค.
์ถ์ฒ : opennet.ru