๐Ÿ”’ ์šด์˜์ฒด์ œ๋ณด์•ˆ: ๋ฆฌ๋ˆ…์Šค Audit ์‹œ์Šคํ…œ ๊ตฌ์„ฑ ๋ฐ ๋ชจ๋‹ˆํ„ฐ๋ง ๐Ÿ–ฅ๏ธ

์ฝ˜ํ…์ธ  ๋Œ€ํ‘œ ์ด๋ฏธ์ง€ - ๐Ÿ”’ ์šด์˜์ฒด์ œ๋ณด์•ˆ: ๋ฆฌ๋ˆ…์Šค Audit ์‹œ์Šคํ…œ ๊ตฌ์„ฑ ๋ฐ ๋ชจ๋‹ˆํ„ฐ๋ง ๐Ÿ–ฅ๏ธ

 

 

์•ˆ๋…•ํ•˜์„ธ์š”, ์—ฌ๋Ÿฌ๋ถ„! ์˜ค๋Š˜์€ ์ •๋ง ํฅ๋ฏธ์ง„์ง„ํ•œ ์ฃผ์ œ๋กœ ์—ฌ๋Ÿฌ๋ถ„๊ณผ ํ•จ๊ป˜ํ•  ๊ฑฐ์˜ˆ์š”. ๋ฐ”๋กœ "์šด์˜์ฒด์ œ๋ณด์•ˆ: ๋ฆฌ๋ˆ…์Šค Audit ์‹œ์Šคํ…œ ๊ตฌ์„ฑ ๋ฐ ๋ชจ๋‹ˆํ„ฐ๋ง"์— ๋Œ€ํ•ด ์•Œ์•„๋ณผ ๊ฑฐ๋ž๋‹ˆ๋‹ค. ์–ด๋จธ, ๋„ˆ๋ฌด ์–ด๋ ค์›Œ ๋ณด์ด๋‚˜์š”? ๊ฑฑ์ • ๋งˆ์„ธ์š”! ์ œ๊ฐ€ ์‰ฝ๊ณ  ์žฌ๋ฏธ์žˆ๊ฒŒ ์„ค๋ช…ํ•ด๋“œ๋ฆด๊ฒŒ์š”. ๋งˆ์น˜ ์นดํ†ก์œผ๋กœ ์ˆ˜๋‹ค ๋– ๋Š” ๊ฒƒ์ฒ˜๋Ÿผ์š”. ใ…‹ใ…‹ใ…‹

์ด ์ฃผ์ œ๋Š” 'ํ”„๋กœ๊ทธ๋žจ๊ฐœ๋ฐœ' ์นดํ…Œ๊ณ ๋ฆฌ์˜ '๋ณด์•ˆ' ๋ถ„์•ผ์— ์†ํ•˜๋Š” ๋‚ด์šฉ์ด์—์š”. ์šฐ๋ฆฌ๊ฐ€ ์ผ์ƒ์ ์œผ๋กœ ์‚ฌ์šฉํ•˜๋Š” ์ปดํ“จํ„ฐ๋‚˜ ์Šค๋งˆํŠธํฐ์˜ ๋’ค์—์„œ ์—ด์‹ฌํžˆ ์ผํ•˜๊ณ  ์žˆ๋Š” ์šด์˜์ฒด์ œ, ๊ทธ ์ค‘์—์„œ๋„ ๋ฆฌ๋ˆ…์Šค๋ผ๋Š” ๋…€์„์˜ ๋ณด์•ˆ์— ๋Œ€ํ•ด ์ด์•ผ๊ธฐํ•  ๊ฑฐ์˜ˆ์š”. ํŠนํžˆ Audit ์‹œ์Šคํ…œ์ด๋ผ๋Š” ๊ฑธ ์–ด๋–ป๊ฒŒ ๊ตฌ์„ฑํ•˜๊ณ  ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๋Š”์ง€ ์•Œ์•„๋ณผ ๊ฑฐ๋ž๋‹ˆ๋‹ค.

์•„! ๊ทธ๋ฆฌ๊ณ  ์ž ๊น ํ™๋ณด ํƒ€์ž„! ๐ŸŽ‰ ์—ฌ๋Ÿฌ๋ถ„, '์žฌ๋Šฅ๋„ท'์ด๋ผ๋Š” ์‚ฌ์ดํŠธ ๋“ค์–ด๋ณด์…จ๋‚˜์š”? ์ด๊ฑด ๋‹ค์–‘ํ•œ ์žฌ๋Šฅ์„ ๊ฑฐ๋ž˜ํ•  ์ˆ˜ ์žˆ๋Š” ์ดˆ๋Œ€๋ฐ• ํ”Œ๋žซํผ์ด์—์š”. ์šฐ๋ฆฌ๊ฐ€ ์˜ค๋Š˜ ๋ฐฐ์šธ ๋ฆฌ๋ˆ…์Šค Audit ์‹œ์Šคํ…œ ๊ตฌ์„ฑ ๋Šฅ๋ ฅ๋„ ์žฌ๋Šฅ๋„ท์—์„œ ๊ณต์œ ํ•˜๋ฉด ์ข‹๊ฒ ์ฃ ? ๋ˆ„๊ตฐ๊ฐ€์—๊ฒ ์ •๋ง ํ•„์š”ํ•œ ์žฌ๋Šฅ์ผ ์ˆ˜ ์žˆ์œผ๋‹ˆ๊นŒ์š”!

์ž, ์ด์ œ ๋ณธ๊ฒฉ์ ์œผ๋กœ ์‹œ์ž‘ํ•ด๋ณผ๊นŒ์š”? ์ค€๋น„๋˜์…จ๋‚˜์š”? ๊ทธ๋Ÿผ ๊ณ ๊ณ ์”ฝ~! ๐Ÿš€

1. ๋ฆฌ๋ˆ…์Šค Audit ์‹œ์Šคํ…œ์ด ๋ญ์•ผ? ๐Ÿค”

์ž, ์—ฌ๋Ÿฌ๋ถ„! ๋ฆฌ๋ˆ…์Šค Audit ์‹œ์Šคํ…œ์ด ๋ญ”์ง€ ์•„์‹œ๋‚˜์š”? ๋ชจ๋ฅด์…”๋„ ๊ดœ์ฐฎ์•„์š”. ์ง€๊ธˆ๋ถ€ํ„ฐ ์ฐจ๊ทผ์ฐจ๊ทผ ์„ค๋ช…ํ•ด๋“œ๋ฆด๊ฒŒ์š”.

๋ฆฌ๋ˆ…์Šค Audit ์‹œ์Šคํ…œ์€ ๋งˆ์น˜ ์šฐ๋ฆฌ ์ง‘์˜ CCTV ๊ฐ™์€ ๊ฑฐ์˜ˆ์š”. ์ง‘์—์„œ ์ผ์–ด๋‚˜๋Š” ๋ชจ๋“  ์ผ์„ ๊ฐ์‹œํ•˜๊ณ  ๊ธฐ๋กํ•˜๋Š” CCTV์ฒ˜๋Ÿผ, ๋ฆฌ๋ˆ…์Šค Audit ์‹œ์Šคํ…œ๋„ ์ปดํ“จํ„ฐ์—์„œ ์ผ์–ด๋‚˜๋Š” ๋ชจ๋“  ์ผ์„ ๊ฐ์‹œํ•˜๊ณ  ๊ธฐ๋กํ•ด์š”. ๊ทผ๋ฐ ์ด๊ฒŒ ์™œ ํ•„์š”ํ• ๊นŒ์š”?

๐Ÿ” Audit ์‹œ์Šคํ…œ์˜ ํ•„์š”์„ฑ:

  • ๋ณด์•ˆ ์œ„ํ˜‘ ํƒ์ง€
  • ์‹œ์Šคํ…œ ๋ฌธ์ œ ํ•ด๊ฒฐ
  • ๊ทœ์ • ์ค€์ˆ˜ ์ฆ๋ช…
  • ์‚ฌ์šฉ์ž ํ™œ๋™ ์ถ”์ 

์˜ˆ๋ฅผ ๋“ค์–ด๋ณผ๊ฒŒ์š”. ์—ฌ๋Ÿฌ๋ถ„์˜ ์ปดํ“จํ„ฐ๊ฐ€ ํ•ดํ‚น๋‹นํ–ˆ๋‹ค๊ณ  ์ƒ์ƒํ•ด๋ณด์„ธ์š”. (์œผ์•…! ๐Ÿ˜ฑ) ์ด๋Ÿด ๋•Œ Audit ์‹œ์Šคํ…œ์ด ์žˆ๋‹ค๋ฉด, ํ•ด์ปค๊ฐ€ ์–ด๋–ค ๊ฒฝ๋กœ๋กœ ๋“ค์–ด์™”๋Š”์ง€, ๋ฌด์—‡์„ ํ–ˆ๋Š”์ง€ ๋‹ค ์ถ”์ ํ•  ์ˆ˜ ์žˆ์–ด์š”. ๋งˆ์น˜ ๋ฒ”์ฃ„ ํ˜„์žฅ์˜ CCTV ์˜์ƒ์„ ๋ณด๋Š” ๊ฒƒ์ฒ˜๋Ÿผ์š”!

๋˜, ํšŒ์‚ฌ์—์„œ ์ค‘์š”ํ•œ ํŒŒ์ผ์ด ์‚ญ์ œ๋˜์—ˆ๋‹ค๊ณ  ํ•ด๋ด์š”. ๋ˆ„๊ฐ€ ์‚ญ์ œํ–ˆ๋Š”์ง€ ๋ชจ๋ฅด๊ฒ ๋‹ค๊ณ ์š”? Audit ์‹œ์Šคํ…œ์ด ์žˆ๋‹ค๋ฉด ๋ˆ„๊ฐ€, ์–ธ์ œ, ์–ด๋–ค ํŒŒ์ผ์„ ์‚ญ์ œํ–ˆ๋Š”์ง€ ๋‹ค ์•Œ ์ˆ˜ ์žˆ๋‹ต๋‹ˆ๋‹ค. ์™„์ „ ์…œ๋กํ™ˆ์ฆˆ ๊ธ‰์ด์ฃ ? ใ…‹ใ…‹ใ…‹

๋ฆฌ๋ˆ…์Šค Audit ์‹œ์Šคํ…œ ๊ฐœ๋…๋„ ๋ฆฌ๋ˆ…์Šค ์‹œ์Šคํ…œ ์‚ฌ์šฉ์ž ํ™œ๋™ ์‹œ์Šคํ…œ ์ด๋ฒคํŠธ ๋„คํŠธ์›Œํฌ ํ™œ๋™ Audit ์‹œ์Šคํ…œ

์œ„์˜ ๊ทธ๋ฆผ์„ ๋ณด์„ธ์š”. ๋ฆฌ๋ˆ…์Šค ์‹œ์Šคํ…œ ์•ˆ์—์„œ ์‚ฌ์šฉ์ž ํ™œ๋™, ์‹œ์Šคํ…œ ์ด๋ฒคํŠธ, ๋„คํŠธ์›Œํฌ ํ™œ๋™ ๋“ฑ ๋ชจ๋“  ๊ฒƒ์ด Audit ์‹œ์Šคํ…œ์œผ๋กœ ๋ชจ์—ฌ์š”. ๊ทธ๋Ÿฌ๋ฉด Audit ์‹œ์Šคํ…œ์€ ์ด ์ •๋ณด๋“ค์„ ๊ผผ๊ผผํžˆ ๊ธฐ๋กํ•˜๊ณ  ๋ถ„์„ํ•˜๋Š” ๊ฑฐ์ฃ .

Audit ์‹œ์Šคํ…œ์€ ๋ฆฌ๋ˆ…์Šค์˜ ํ•ต์‹ฌ ๋ณด์•ˆ ๊ธฐ๋Šฅ ์ค‘ ํ•˜๋‚˜์˜ˆ์š”. ์ด ์‹œ์Šคํ…œ ๋•๋ถ„์— ์šฐ๋ฆฌ๋Š” ์ปดํ“จํ„ฐ์—์„œ ์ผ์–ด๋‚˜๋Š” ๋ชจ๋“  ์ผ์„ ์ž์„ธํžˆ ๋“ค์—ฌ๋‹ค๋ณผ ์ˆ˜ ์žˆ๋‹ต๋‹ˆ๋‹ค. ๋งˆ์น˜ ํ˜„๋ฏธ๊ฒฝ์œผ๋กœ ์„ธ๊ท ์„ ๊ด€์ฐฐํ•˜๋Š” ๊ฒƒ์ฒ˜๋Ÿผ ๋ง์ด์—์š”!

๊ทธ๋Ÿฐ๋ฐ ๋ง์ด์ฃ , ์ด Audit ์‹œ์Šคํ…œ์„ ์ œ๋Œ€๋กœ ํ™œ์šฉํ•˜๋ ค๋ฉด ์–ด๋–ป๊ฒŒ ๊ตฌ์„ฑํ•˜๊ณ  ๋ชจ๋‹ˆํ„ฐ๋งํ•ด์•ผ ํ•˜๋Š”์ง€ ์•Œ์•„์•ผ ํ•ด์š”. ๊ทธ๋ž˜์•ผ ์šฐ๋ฆฌ ์‹œ์Šคํ…œ์„ ๋” ์•ˆ์ „ํ•˜๊ฒŒ ์ง€ํ‚ฌ ์ˆ˜ ์žˆ๊ฒ ์ฃ ? ๊ทธ๋Ÿผ ๋‹ค์Œ ์„น์…˜์—์„œ Audit ์‹œ์Šคํ…œ์„ ์–ด๋–ป๊ฒŒ ๊ตฌ์„ฑํ•˜๋Š”์ง€ ์•Œ์•„๋ณผ๊นŒ์š”? ๐Ÿ˜Ž

์•„! ๊ทธ๋ฆฌ๊ณ  ์ž ๊น, ์—ฌ๋Ÿฌ๋ถ„! ์ด๋Ÿฐ ๋ฆฌ๋ˆ…์Šค ๋ณด์•ˆ ์ง€์‹์€ ์ •๋ง ๊ท€์ค‘ํ•œ ์žฌ๋Šฅ์ด์—์š”. ์žฌ๋Šฅ๋„ท์—์„œ ์ด๋Ÿฐ ์ง€์‹์„ ๊ณต์œ ํ•˜๋ฉด ๋งŽ์€ ์‚ฌ๋žŒ๋“ค์—๊ฒŒ ๋„์›€์ด ๋  ๊ฑฐ์˜ˆ์š”. ์—ฌ๋Ÿฌ๋ถ„์˜ ์ง€์‹์œผ๋กœ ๋ˆ„๊ตฐ๊ฐ€์˜ ์‹œ์Šคํ…œ์„ ์•ˆ์ „ํ•˜๊ฒŒ ์ง€ํ‚ฌ ์ˆ˜ ์žˆ๋‹ค๋‹ˆ, ๋ฉ‹์ง€์ง€ ์•Š๋‚˜์š”?

2. Audit ์‹œ์Šคํ…œ ๊ตฌ์„ฑํ•˜๊ธฐ: ์šฐ๋ฆฌ ์ง‘ CCTV ์„ค์น˜ํ•˜๊ธฐ ๐ŸŽฅ

์ž, ์ด์ œ ์šฐ๋ฆฌ ๋ฆฌ๋ˆ…์Šค ์ง‘์— CCTV๋ฅผ ์„ค์น˜ํ•ด๋ณผ ๊ฑฐ์˜ˆ์š”. ์–ด๋–ป๊ฒŒ ํ•˜๋ƒ๊ณ ์š”? ์ฐจ๊ทผ์ฐจ๊ทผ ์„ค๋ช…ํ•ด๋“œ๋ฆด๊ฒŒ์š”!

2.1 Audit ํŒจํ‚ค์ง€ ์„ค์น˜ํ•˜๊ธฐ

๋จผ์ €, Audit ์‹œ์Šคํ…œ์„ ์‚ฌ์šฉํ•˜๋ ค๋ฉด ํ•„์š”ํ•œ ๋„๊ตฌ๋“ค์„ ์„ค์น˜ํ•ด์•ผ ํ•ด์š”. ๋งˆ์น˜ CCTV๋ฅผ ์„ค์น˜ํ•˜๊ธฐ ์ „์— ์นด๋ฉ”๋ผ์™€ ๋…นํ™”๊ธฐ๋ฅผ ์‚ฌ๋Š” ๊ฒƒ์ฒ˜๋Ÿผ์š”.

๐Ÿ“ฆ Audit ํŒจํ‚ค์ง€ ์„ค์น˜ ๋ช…๋ น์–ด:

sudo apt-get install auditd audispd-plugins

์ด ๋ช…๋ น์–ด๋ฅผ ์‹คํ–‰ํ•˜๋ฉด auditd๋ผ๋Š” Audit ๋ฐ๋ชฌ๊ณผ ๊ด€๋ จ ํ”Œ๋Ÿฌ๊ทธ์ธ๋“ค์ด ์„ค์น˜๋ผ์š”. ๋ฐ๋ชฌ์ด ๋ญ๋ƒ๊ณ ์š”? ์Œ... ์ปดํ“จํ„ฐ์˜ ์š”์ •์ด๋ผ๊ณ  ์ƒ๊ฐํ•˜๋ฉด ๋ผ์š”. 24์‹œ๊ฐ„ ์—ด์‹ฌํžˆ ์ผํ•˜๋Š” ํ”„๋กœ๊ทธ๋žจ์ด์ฃ . ใ…‹ใ…‹ใ…‹

2.2 Audit ๊ทœ์น™ ์„ค์ •ํ•˜๊ธฐ

CCTV๋ฅผ ์„ค์น˜ํ–ˆ๋‹ค๊ณ  ํ•ด์„œ ๋์ด ์•„๋‹ˆ์ฃ ? ์–ด๋””๋ฅผ ์ดฌ์˜ํ• ์ง€, ์–ธ์ œ ๋…นํ™”ํ• ์ง€ ์ •ํ•ด์•ผ ํ•˜์ž–์•„์š”. Audit ์‹œ์Šคํ…œ๋„ ๋งˆ์ฐฌ๊ฐ€์ง€์˜ˆ์š”. ๋ฌด์—‡์„ ๊ฐ์‹œํ•˜๊ณ  ๊ธฐ๋กํ• ์ง€ ๊ทœ์น™์„ ์ •ํ•ด์ค˜์•ผ ํ•ด์š”.

๊ทœ์น™์€ /etc/audit/audit.rules ํŒŒ์ผ์— ์ž‘์„ฑํ•ด์š”. ์ด ํŒŒ์ผ์„ ์—ด์–ด์„œ ๊ทœ์น™์„ ์ถ”๊ฐ€ํ•˜๋ฉด ๋ผ์š”.

๐Ÿ“ Audit ๊ทœ์น™ ์˜ˆ์‹œ:


# ๋ชจ๋“  ์‹คํ–‰ ํŒŒ์ผ ์ ‘๊ทผ ๊ฐ์‹œ
-w /usr/bin -p x -k binaries

# ํŒจ์Šค์›Œ๋“œ ํŒŒ์ผ ๋ณ€๊ฒฝ ๊ฐ์‹œ
-w /etc/passwd -p wa -k passwd_changes

# ์‹คํŒจํ•œ ๋กœ๊ทธ์ธ ์‹œ๋„ ๊ฐ์‹œ
-w /var/log/faillog -p wa -k logins
-w /var/log/lastlog -p wa -k logins

# ๋„คํŠธ์›Œํฌ ์„ค์ • ๋ณ€๊ฒฝ ๊ฐ์‹œ
-w /etc/network/ -p wa -k network_changes

์ด๋Ÿฐ ์‹์œผ๋กœ ๊ทœ์น™์„ ์ถ”๊ฐ€ํ•˜๋ฉด ๋ผ์š”. ๊ฐ ์ค„์˜ ์˜๋ฏธ๋ฅผ ๊ฐ„๋‹จํžˆ ์„ค๋ช…ํ•ด๋“œ๋ฆด๊ฒŒ์š”:

  • -w: ๊ฐ์‹œํ•  ํŒŒ์ผ์ด๋‚˜ ๋””๋ ‰ํ† ๋ฆฌ๋ฅผ ์ง€์ •ํ•ด์š”.
  • -p: ์–ด๋–ค ์ข…๋ฅ˜์˜ ์ ‘๊ทผ์„ ๊ฐ์‹œํ• ์ง€ ์ •ํ•ด์š”. (r: ์ฝ๊ธฐ, w: ์“ฐ๊ธฐ, x: ์‹คํ–‰, a: ์†์„ฑ ๋ณ€๊ฒฝ)
  • -k: ํ‚ค์›Œ๋“œ๋ฅผ ์ง€์ •ํ•ด์š”. ๋‚˜์ค‘์— ๋กœ๊ทธ๋ฅผ ๋ถ„์„ํ•  ๋•Œ ํŽธํ•˜๊ฒŒ ์ฐพ์„ ์ˆ˜ ์žˆ์–ด์š”.

์ด๋ ‡๊ฒŒ ๊ทœ์น™์„ ์„ค์ •ํ•˜๋ฉด, ์šฐ๋ฆฌ ๋ฆฌ๋ˆ…์Šค ์ง‘์˜ ์ค‘์š”ํ•œ ๊ณณ๊ณณ์— CCTV๋ฅผ ์„ค์น˜ํ•œ ๊ฒƒ๊ณผ ๊ฐ™์•„์š”! ๋ˆ„๊ฐ€ ์ค‘์š”ํ•œ ํŒŒ์ผ์„ ๊ฑด๋“œ๋ฆฌ๊ฑฐ๋‚˜, ์˜์‹ฌ์Šค๋Ÿฌ์šด ํ–‰๋™์„ ํ•˜๋ฉด ๋ฐ”๋กœ ์•Œ ์ˆ˜ ์žˆ์ฃ .

2.3 Audit ๋ฐ๋ชฌ ์„ค์ •ํ•˜๊ธฐ

์ž, ์ด์ œ CCTV(๊ทœ์น™)๋„ ์„ค์น˜ํ–ˆ์œผ๋‹ˆ, ์ด CCTV๋ฅผ ์–ด๋–ป๊ฒŒ ์šด์˜ํ• ์ง€ ์ •ํ•ด์•ผ ํ•ด์š”. ์ด๊ฑด Audit ๋ฐ๋ชฌ ์„ค์ •์„ ํ†ตํ•ด ํ•  ์ˆ˜ ์žˆ์–ด์š”.

์„ค์ • ํŒŒ์ผ์€ /etc/audit/auditd.conf์— ์žˆ์–ด์š”. ์ด ํŒŒ์ผ์„ ์—ด์–ด์„œ ๋ช‡ ๊ฐ€์ง€ ์ค‘์š”ํ•œ ์„ค์ •์„ ํ•ด์ค„ ๊ฑฐ์˜ˆ์š”.

โš™๏ธ ์ฃผ์š” Audit ๋ฐ๋ชฌ ์„ค์ •:


log_file = /var/log/audit/audit.log
max_log_file = 8
max_log_file_action = ROTATE
num_logs = 5
disp_qos = lossy
flush = INCREMENTAL_ASYNC
freq = 50
name_format = NONE
##name = mydomain
max_log_file_action = ROTATE
space_left = 75
space_left_action = SYSLOG
admin_space_left = 50
admin_space_left_action = SUSPEND
disk_full_action = SUSPEND
disk_error_action = SUSPEND

์šฐ์™€, ์„ค์ •์ด ๋งŽ์ฃ ? ๐Ÿ˜… ํ•˜๋‚˜์”ฉ ์„ค๋ช…ํ•ด๋“œ๋ฆด๊ฒŒ์š”:

  • log_file: ๋กœ๊ทธ ํŒŒ์ผ์˜ ์œ„์น˜์˜ˆ์š”. CCTV ์˜์ƒ์„ ์ €์žฅํ•˜๋Š” ํ•˜๋“œ๋””์Šคํฌ ๊ฐ™์€ ๊ฑฐ์ฃ .
  • max_log_file: ๋กœ๊ทธ ํŒŒ์ผ์˜ ์ตœ๋Œ€ ํฌ๊ธฐ(MB)์˜ˆ์š”. 8MB๊ฐ€ ๋„˜์œผ๋ฉด ์ƒˆ ํŒŒ์ผ์„ ๋งŒ๋“ค์–ด์š”.
  • max_log_file_action: ๋กœ๊ทธ ํŒŒ์ผ์ด ์ตœ๋Œ€ ํฌ๊ธฐ์— ๋„๋‹ฌํ•˜๋ฉด ์–ด๋–ป๊ฒŒ ํ• ์ง€ ์ •ํ•ด์š”. ROTATE๋Š” ์ƒˆ ํŒŒ์ผ์„ ๋งŒ๋“ค๊ณ  ์˜ค๋ž˜๋œ ํŒŒ์ผ์„ ์ง€์›Œ์š”.
  • num_logs: ์œ ์ง€ํ•  ๋กœ๊ทธ ํŒŒ์ผ์˜ ๊ฐœ์ˆ˜์˜ˆ์š”. ์—ฌ๊ธฐ์„  5๊ฐœ์˜ ๋กœ๊ทธ ํŒŒ์ผ์„ ์œ ์ง€ํ•ด์š”.
  • disp_qos: ๋กœ๊ทธ ์ฒ˜๋ฆฌ ํ’ˆ์งˆ์ด์—์š”. lossy๋Š” ์‹œ์Šคํ…œ ๋ถ€ํ•˜๊ฐ€ ๋†’์„ ๋•Œ ์ผ๋ถ€ ์ด๋ฒคํŠธ๋ฅผ ๋†“์น  ์ˆ˜ ์žˆ๋‹ค๋Š” ๋œป์ด์—์š”.
  • flush: ๋กœ๊ทธ๋ฅผ ๋””์Šคํฌ์— ์–ผ๋งˆ๋‚˜ ์ž์ฃผ ์ €์žฅํ• ์ง€ ์ •ํ•ด์š”. INCREMENTAL_ASYNC๋Š” ์ฃผ๊ธฐ์ ์œผ๋กœ ์ €์žฅํ•œ๋‹ค๋Š” ๋œป์ด์—์š”.
  • freq: flush๊ฐ€ INCREMENTAL_ASYNC์ผ ๋•Œ, ๋ช‡ ๊ฐœ์˜ ๋ ˆ์ฝ”๋“œ๋งˆ๋‹ค ์ €์žฅํ• ์ง€ ์ •ํ•ด์š”.
  • space_left: ๋””์Šคํฌ ๊ณต๊ฐ„์ด ์–ผ๋งˆ๋‚˜ ๋‚จ์•˜์„ ๋•Œ ๊ฒฝ๊ณ ๋ฅผ ํ• ์ง€ ์ •ํ•ด์š”(MB).
  • space_left_action: ๋””์Šคํฌ ๊ณต๊ฐ„์ด ๋ถ€์กฑํ•  ๋•Œ ์–ด๋–ค ํ–‰๋™์„ ํ• ์ง€ ์ •ํ•ด์š”. SYSLOG๋Š” ์‹œ์Šคํ…œ ๋กœ๊ทธ์— ๊ฒฝ๊ณ ๋ฅผ ๋‚จ๊ฒจ์š”.
  • admin_space_left: ๊ด€๋ฆฌ์ž์—๊ฒŒ ๊ฒฝ๊ณ ํ•  ๋””์Šคํฌ ๊ณต๊ฐ„ ์ž„๊ณ„๊ฐ’์ด์—์š”(MB).
  • admin_space_left_action: ๊ด€๋ฆฌ์ž ๊ฒฝ๊ณ  ์ž„๊ณ„๊ฐ’์— ๋„๋‹ฌํ–ˆ์„ ๋•Œ์˜ ํ–‰๋™์ด์—์š”. SUSPEND๋Š” Audit๋ฅผ ์ผ์‹œ ์ค‘์ง€ํ•ด์š”.
  • disk_full_action: ๋””์Šคํฌ๊ฐ€ ๊ฐ€๋“ ์ฐผ์„ ๋•Œ์˜ ํ–‰๋™์ด์—์š”.
  • disk_error_action: ๋””์Šคํฌ ์˜ค๋ฅ˜๊ฐ€ ๋ฐœ์ƒํ–ˆ์„ ๋•Œ์˜ ํ–‰๋™์ด์—์š”.

์ด๋ ‡๊ฒŒ ์„ค์ •ํ•˜๋ฉด, ์šฐ๋ฆฌ์˜ Audit CCTV๊ฐ€ ์–ด๋–ป๊ฒŒ ์ž‘๋™ํ• ์ง€ ๋ชจ๋‘ ์ •ํ•ด์ง„ ๊ฑฐ์˜ˆ์š”! ๐Ÿ‘

2.4 Audit ์‹œ์Šคํ…œ ์‹œ์ž‘ํ•˜๊ธฐ

์ž, ์ด์ œ ๋ชจ๋“  ์ค€๋น„๊ฐ€ ๋๋‚ฌ์–ด์š”. CCTV๋„ ์„ค์น˜ํ•˜๊ณ , ์„ค์ •๋„ ๋‹ค ํ–ˆ์œผ๋‹ˆ ์ด์ œ ์ „์›์„ ์ผœ๋ณผ ์ฐจ๋ก€์˜ˆ์š”!

๐Ÿ”Œ Audit ์‹œ์Šคํ…œ ์‹œ์ž‘ ๋ช…๋ น์–ด:

sudo service auditd start

์ด ๋ช…๋ น์–ด๋กœ Audit ์‹œ์Šคํ…œ์„ ์‹œ์ž‘ํ•  ์ˆ˜ ์žˆ์–ด์š”. ์‹œ์Šคํ…œ์ด ์žฌ๋ถ€ํŒ…๋˜์–ด๋„ ์ž๋™์œผ๋กœ ์‹œ์ž‘๋˜๊ฒŒ ํ•˜๋ ค๋ฉด ๋‹ค์Œ ๋ช…๋ น์–ด๋ฅผ ์‹คํ–‰ํ•˜์„ธ์š”:

sudo systemctl enable auditd

์งœ์ž”! ๐ŸŽ‰ ์ด์ œ ์šฐ๋ฆฌ์˜ ๋ฆฌ๋ˆ…์Šค Audit ์‹œ์Šคํ…œ์ด ์™„๋ฒฝํ•˜๊ฒŒ ๊ตฌ์„ฑ๋˜์—ˆ์–ด์š”. ์šฐ๋ฆฌ ๋ฆฌ๋ˆ…์Šค ์ง‘์— ์ตœ์ฒจ๋‹จ ๋ณด์•ˆ ์‹œ์Šคํ…œ์„ ์„ค์น˜ํ•œ ๊ฑฐ๋‚˜ ๋‹ค๋ฆ„์—†์ฃ . ์ด์ œ ์–ด๋–ค ์ˆ˜์ƒํ•œ ํ™œ๋™์ด ์žˆ์–ด๋„ ๋‹ค ์žก์•„๋‚ผ ์ˆ˜ ์žˆ์„ ๊ฑฐ์˜ˆ์š”!

๊ทผ๋ฐ ์ž ๊น, ์—ฌ๋Ÿฌ๋ถ„! ์ด๋ ‡๊ฒŒ ์ค‘์š”ํ•œ ๋ณด์•ˆ ์‹œ์Šคํ…œ์„ ๊ตฌ์ถ•ํ•˜๋Š” ๋Šฅ๋ ฅ์€ ์ •๋ง ๊ฐ’์ง„ ์žฌ๋Šฅ์ด์—์š”. ์žฌ๋Šฅ๋„ท์—์„œ ์ด๋Ÿฐ ๋Šฅ๋ ฅ์„ ๊ณต์œ ํ•˜๋ฉด ์–ด๋–จ๊นŒ์š”? ๋งŽ์€ ์‚ฌ๋žŒ๋“ค์ด ์ž์‹ ์˜ ์‹œ์Šคํ…œ์„ ๋” ์•ˆ์ „ํ•˜๊ฒŒ ๋งŒ๋“ค ์ˆ˜ ์žˆ์„ ๊ฑฐ์˜ˆ์š”. ์—ฌ๋Ÿฌ๋ถ„์˜ ์žฌ๋Šฅ์œผ๋กœ ์„ธ์ƒ์„ ๋” ์•ˆ์ „ํ•˜๊ฒŒ ๋งŒ๋“ค ์ˆ˜ ์žˆ๋‹ค๋‹ˆ, ์ •๋ง ๋ฉ‹์ง€์ง€ ์•Š๋‚˜์š”? ๐Ÿ˜Š

์ž, ์ด์ œ ์šฐ๋ฆฌ์˜ Audit ์‹œ์Šคํ…œ์ด ์—ด์‹ฌํžˆ ์ผํ•˜๊ณ  ์žˆ์–ด์š”. ํ•˜์ง€๋งŒ ์ด๊ฒŒ ๋์ด ์•„๋‹ˆ์—์š”! ๋‹ค์Œ ์„น์…˜์—์„œ๋Š” ์ด ์‹œ์Šคํ…œ์„ ์–ด๋–ป๊ฒŒ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๊ณ  ๊ด€๋ฆฌํ•˜๋Š”์ง€ ์•Œ์•„๋ณผ ๊ฑฐ์˜ˆ์š”. ๊ณ„์† ๋”ฐ๋ผ์™€์ฃผ์„ธ์š”! ๐Ÿ’ช

3. Audit ์‹œ์Šคํ…œ ๋ชจ๋‹ˆํ„ฐ๋ง: CCTV ์˜์ƒ ๋ณด๊ธฐ ๐Ÿ‘€

์—ฌ๋Ÿฌ๋ถ„, ์šฐ๋ฆฌ๊ฐ€ ์„ค์น˜ํ•œ Audit CCTV๊ฐ€ ์—ด์‹ฌํžˆ ์ผํ•˜๊ณ  ์žˆ์–ด์š”. ๊ทธ๋Ÿฐ๋ฐ CCTV๋ฅผ ์„ค์น˜๋งŒ ํ•˜๊ณ  ์˜์ƒ์„ ์•ˆ ๋ณธ๋‹ค๋ฉด ๋ฌด์Šจ ์†Œ์šฉ์ด ์žˆ๊ฒ ์–ด์š”? ์ด์ œ ์šฐ๋ฆฌ์˜ Audit ์‹œ์Šคํ…œ์ด ์ˆ˜์ง‘ํ•œ ์ •๋ณด๋ฅผ ์–ด๋–ป๊ฒŒ ํ™•์ธํ•˜๊ณ  ๋ถ„์„ํ•˜๋Š”์ง€ ์•Œ์•„๋ณผ ๊ฑฐ์˜ˆ์š”. ์™„์ „ ํฅ๋ฏธ์ง„์ง„ํ•˜์ง€ ์•Š๋‚˜์š”? ใ…‹ใ…‹ใ…‹

3.1 Audit ๋กœ๊ทธ ํ™•์ธํ•˜๊ธฐ

Audit ์‹œ์Šคํ…œ์€ ๋ชจ๋“  ํ™œ๋™์„ ๋กœ๊ทธ ํŒŒ์ผ์— ๊ธฐ๋กํ•ด์š”. ์ด ๋กœ๊ทธ ํŒŒ์ผ์€ ์šฐ๋ฆฌ๊ฐ€ ์•„๊นŒ ์„ค์ •ํ•œ /var/log/audit/audit.log ํŒŒ์ผ์ด์—์š”. ์ด ํŒŒ์ผ์„ ์—ด์–ด์„œ ๋กœ๊ทธ๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์žˆ์–ด์š”.

๐Ÿ“– Audit ๋กœ๊ทธ ํ™•์ธ ๋ช…๋ น์–ด:

sudo cat /var/log/audit/audit.log

ํ•˜์ง€๋งŒ ์ด ํŒŒ์ผ์€ ์—„์ฒญ ๊ธธ๊ณ  ๋ณต์žกํ•ด์š”. ๋งˆ์น˜ ์ˆ˜์ฒœ ์‹œ๊ฐ„์˜ CCTV ์˜์ƒ์„ ํ•œ ๋ฒˆ์— ๋ณด๋Š” ๊ฒƒ๊ณผ ๊ฐ™์ฃ . ๊ทธ๋ž˜์„œ ์šฐ๋ฆฌ์—๊ฒ ํŠน๋ณ„ํ•œ ๋„๊ตฌ๊ฐ€ ํ•„์š”ํ•ด์š”!

3.2 ausearch ์‚ฌ์šฉํ•˜๊ธฐ

ausearch๋Š” Audit ๋กœ๊ทธ๋ฅผ ์‰ฝ๊ฒŒ ๊ฒ€์ƒ‰ํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•ด์ฃผ๋Š” ๊ฐ•๋ ฅํ•œ ๋„๊ตฌ์˜ˆ์š”. ๋งˆ์น˜ CCTV ์˜์ƒ์—์„œ ํŠน์ • ์žฅ๋ฉด์„ ๋น ๋ฅด๊ฒŒ ์ฐพ์•„์ฃผ๋Š” ๋˜‘๋˜‘ํ•œ ๋น„์„œ ๊ฐ™์€ ๊ฑฐ์ฃ !

๐Ÿ” ausearch ์‚ฌ์šฉ ์˜ˆ์‹œ:


# ์˜ค๋Š˜ ๋ฐœ์ƒํ•œ ๋ชจ๋“  ์ด๋ฒคํŠธ ๊ฒ€์ƒ‰
sudo ausearch --start today --raw | aureport

# ํŠน์ • ์‚ฌ์šฉ์ž์˜ ํ™œ๋™ ๊ฒ€์ƒ‰
sudo ausearch -ua username

# ํŠน์ • ํ”„๋กœ๊ทธ๋žจ์˜ ํ™œ๋™ ๊ฒ€์ƒ‰
sudo ausearch -c program_name

# ์‹คํŒจํ•œ ๋กœ๊ทธ์ธ ์‹œ๋„ ๊ฒ€์ƒ‰
sudo ausearch --message USER_LOGIN --success no

# ํŠน์ • ํŒŒ์ผ์— ๋Œ€ํ•œ ์ ‘๊ทผ ๊ฒ€์ƒ‰
sudo ausearch -f /path/to/file

์ด๋ ‡๊ฒŒ ausearch๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ์šฐ๋ฆฌ๊ฐ€ ์›ํ•˜๋Š” ์ •๋ณด๋งŒ ์™์™ ๋ฝ‘์•„๋ณผ ์ˆ˜ ์žˆ์–ด์š”. ์™„์ „ ํŽธ๋ฆฌํ•˜์ฃ ? ๐Ÿ˜Ž

3.3 aureport ์‚ฌ์šฉํ•˜๊ธฐ

ausearch๊ฐ€ CCTV ์˜์ƒ์—์„œ ํŠน์ • ์žฅ๋ฉด์„ ์ฐพ์•„์ฃผ๋Š” ๋„๊ตฌ๋ผ๋ฉด, aureport๋Š” ๊ทธ ์˜์ƒ์„ ์š”์•ฝํ•ด์„œ ๋ณด๊ณ ์„œ๋กœ ๋งŒ๋“ค์–ด์ฃผ๋Š” ๋„๊ตฌ์˜ˆ์š”. ์—„์ฒญ ๊ธด ๋กœ๊ทธ ํŒŒ์ผ์„ ํ•œ๋ˆˆ์— ๋ณผ ์ˆ˜ ์žˆ๊ฒŒ ํ•ด์ฃผ์ฃ .

๐Ÿ“Š aureport ์‚ฌ์šฉ ์˜ˆ์‹œ:


# ์ „์ฒด ์š”์•ฝ ๋ณด๊ณ ์„œ
sudo aureport

# ๋กœ๊ทธ์ธ ๋ณด๊ณ ์„œ
sudo aureport -l

# ์‹คํ–‰๋œ ๋ช…๋ น์–ด ๋ณด๊ณ ์„œ
sudo aureport -c

# ํŒŒ์ผ ์ ‘๊ทผ ๋ณด๊ณ ์„œ
sudo aureport -f

# ๋„คํŠธ์›Œํฌ ์—ฐ๊ฒฐ ๋ณด๊ณ ์„œ
sudo aureport -n

aureport๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ๋ณต์žกํ•œ ๋กœ๊ทธ ํŒŒ์ผ์„ ์‰ฝ๊ฒŒ ์ดํ•ดํ•  ์ˆ˜ ์žˆ๋Š” ๋ณด๊ณ ์„œ๋กœ ๋งŒ๋“ค ์ˆ˜ ์žˆ์–ด์š”. ๋งˆ์น˜ CCTV ์˜์ƒ์„ ๋ณด๊ธฐ ์‰ฝ๊ฒŒ ํŽธ์ง‘ํ•œ ํ•˜์ด๋ผ์ดํŠธ ์˜์ƒ ๊ฐ™์€ ๊ฑฐ์ฃ ! ใ…‹ใ…‹ใ…‹

3.4 ์‹ค์‹œ๊ฐ„ ๋ชจ๋‹ˆํ„ฐ๋ง

์ง€๊ธˆ๊นŒ์ง€๋Š” ์ด๋ฏธ ๋ฐœ์ƒํ•œ ์ผ์„ ํ™•์ธํ•˜๋Š” ๋ฐฉ๋ฒ•์„ ๋ฐฐ์› ์–ด์š”. ํ•˜์ง€๋งŒ ๋•Œ๋กœ๋Š” ์‹ค์‹œ๊ฐ„์œผ๋กœ ๋ฌด์Šจ ์ผ์ด ์ผ์–ด๋‚˜๊ณ  ์žˆ๋Š”์ง€ ์•Œ์•„์•ผ ํ•  ๋•Œ๋„ ์žˆ์ฃ . ๋งˆ์น˜ CCTV๋ฅผ ์‹ค์‹œ๊ฐ„์œผ๋กœ ์ง€์ผœ๋ณด๋Š” ๊ฒƒ์ฒ˜๋Ÿผ์š”.

์ด๋Ÿด ๋•Œ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๋„๊ตฌ๊ฐ€ ๋ฐ”๋กœ auditctl์ด์—์š”.

๐Ÿ”„ auditctl์„ ์ด์šฉํ•œ ์‹ค์‹œ๊ฐ„ ๋ชจ๋‹ˆํ„ฐ๋ง:

sudo auditctl -a exit,always -F arch=b64 -S execve -k exec_commands

์ด ๋ช…๋ น์–ด๋Š” ๋ชจ๋“  ์‹คํ–‰ ๋ช…๋ น์–ด๋ฅผ ์‹ค์‹œ๊ฐ„์œผ๋กœ ๊ฐ์‹œํ•ด์š”. ํ„ฐ๋ฏธ๋„์—์„œ ์ด ๋ช…๋ น์–ด๋ฅผ ์‹คํ–‰ํ•œ ํ›„, ๋‹ค๋ฅธ ํ„ฐ๋ฏธ๋„ ์ฐฝ์„ ์—ด์–ด ์•„๋ฌด ๋ช…๋ น์–ด๋‚˜ ์‹คํ–‰ํ•ด๋ณด์„ธ์š”. ๊ทธ๋Ÿฌ๋ฉด ์ฒซ ๋ฒˆ์งธ ํ„ฐ๋ฏธ๋„์—์„œ ์‹ค์‹œ๊ฐ„์œผ๋กœ ๋กœ๊ทธ๊ฐ€ ์ƒ์„ฑ๋˜๋Š” ๊ฑธ ๋ณผ ์ˆ˜ ์žˆ์„ ๊ฑฐ์˜ˆ์š”!

3.5 ์ž๋™ํ™”๋œ ๋ชจ๋‹ˆํ„ฐ๋ง

๋งค์ผ๋งค์ผ ์ˆ˜๋™์œผ๋กœ ๋กœ๊ทธ๋ฅผ ํ™•์ธํ•˜๋Š” ๊ฑด ๋„ˆ๋ฌด ํž˜๋“ค์ฃ ? ๊ทธ๋ž˜์„œ ์šฐ๋ฆฌ๋Š” ์ด ๊ณผ์ •์„ ์ž๋™ํ™”ํ•  ์ˆ˜ ์žˆ์–ด์š”. ๋ฆฌ๋ˆ…์Šค์˜ cron ๊ธฐ๋Šฅ์„ ์‚ฌ์šฉํ•˜๋ฉด ์ •๊ธฐ์ ์œผ๋กœ Audit ๋กœ๊ทธ๋ฅผ ๊ฒ€์‚ฌํ•˜๊ณ  ๋ณด๊ณ ์„œ๋ฅผ ๋งŒ๋“ค ์ˆ˜ ์žˆ์–ด์š”.

โฐ cron์„ ์ด์šฉํ•œ ์ž๋™ํ™” ์Šคํฌ๋ฆฝํŠธ ์˜ˆ์‹œ:


#!/bin/bash
# ํŒŒ์ผ๋ช…: audit_daily_report.sh

# ์˜ค๋Š˜์˜ ๋‚ ์งœ
TODAY=$(date +%Y-%m-%d)

# ๋กœ๊ทธ ๋””๋ ‰ํ† ๋ฆฌ
LOG_DIR="/var/log/audit_reports"

# ๋””๋ ‰ํ† ๋ฆฌ๊ฐ€ ์—†์œผ๋ฉด ์ƒ์„ฑ
mkdir -p $LOG_DIR

# ์ผ์ผ ๋ณด๊ณ ์„œ ์ƒ์„ฑ
ausearch --start today --raw | aureport > $LOG_DIR/daily_report_$TODAY.txt

# ๋กœ๊ทธ์ธ ์‹œ๋„ ๋ณด๊ณ ์„œ
aureport -l --summary -i --start today > $LOG_DIR/login_report_$TODAY.txt

# ์‹คํ–‰๋œ ๋ช…๋ น์–ด ๋ณด๊ณ ์„œ
aureport -c --summary -i --start today > $LOG_DIR/command_report_$TODAY.txt

# ํŒŒ์ผ ์ ‘๊ทผ ๋ณด๊ณ ์„œ
aureport -f --summary -i --start  today > $LOG_DIR/file_access_report_$TODAY.txt

# ์ด๋ฉ”์ผ๋กœ ๋ณด๊ณ ์„œ ์ „์†ก (์„ ํƒ์‚ฌํ•ญ)
# mail -s "Audit Daily Report $TODAY" admin@example.com < $LOG_DIR/daily_report_$TODAY.txt

์ด ์Šคํฌ๋ฆฝํŠธ๋ฅผ ๋งŒ๋“ค๊ณ  ์‹คํ–‰ ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•œ ํ›„, cron์— ๋“ฑ๋กํ•˜๋ฉด ๋งค์ผ ์ž๋™์œผ๋กœ ๋ณด๊ณ ์„œ๋ฅผ ์ƒ์„ฑํ•  ์ˆ˜ ์žˆ์–ด์š”. ์™„์ „ ์Šค๋งˆํŠธํ•˜์ฃ ? ๐Ÿ˜Ž

๐Ÿ•’ cron์— ์Šคํฌ๋ฆฝํŠธ ๋“ฑ๋กํ•˜๊ธฐ:


# crontab ํŽธ์ง‘
sudo crontab -e

# ๋‹ค์Œ ์ค„ ์ถ”๊ฐ€ (๋งค์ผ ์ž์ •์— ์Šคํฌ๋ฆฝํŠธ ์‹คํ–‰)
0 0 * * * /path/to/audit_daily_report.sh

์ด๋ ‡๊ฒŒ ํ•˜๋ฉด ๋งค์ผ ์ž์ •์— ์ž๋™์œผ๋กœ Audit ๋ณด๊ณ ์„œ๊ฐ€ ์ƒ์„ฑ๋ผ์š”. ์•„์นจ์— ์ถœ๊ทผํ•ด์„œ ์ปคํ”ผ ํ•œ ์ž”๊ณผ ํ•จ๊ป˜ ์–ด์ œ์˜ ๋ณด์•ˆ ์ƒํ™ฉ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๊ฒ ์ฃ ? โ˜•๏ธ

3.6 ์•Œ๋ฆผ ์„ค์ •ํ•˜๊ธฐ

๋งˆ์ง€๋ง‰์œผ๋กœ, ์ค‘์š”ํ•œ ์ด๋ฒคํŠธ๊ฐ€ ๋ฐœ์ƒํ–ˆ์„ ๋•Œ ์ฆ‰์‹œ ์•Œ๋ฆผ์„ ๋ฐ›๊ณ  ์‹ถ๋‹ค๋ฉด ์–ด๋–ป๊ฒŒ ํ•ด์•ผ ํ• ๊นŒ์š”? ์ด๋ฅผ ์œ„ํ•ด ์šฐ๋ฆฌ๋Š” auditd์˜ ์•Œ๋ฆผ ๊ธฐ๋Šฅ์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์–ด์š”.

๐Ÿšจ /etc/audit/auditd.conf ํŒŒ์ผ ์ˆ˜์ •:


# ์ด๋ฉ”์ผ ์•Œ๋ฆผ ์„ค์ •
action_mail_acct = root
admin_space_left_action = email
space_left_action = email

# ์ฆ‰์‹œ ์•Œ๋ฆผ์„ ์œ„ํ•œ ์„ค์ •
tcp_listen_port = 60
tcp_listen_queue = 5
tcp_max_per_addr = 1
use_libwrap = yes

์ด๋ ‡๊ฒŒ ์„ค์ •ํ•˜๋ฉด ์ค‘์š”ํ•œ ์ด๋ฒคํŠธ ๋ฐœ์ƒ ์‹œ ์ด๋ฉ”์ผ๋กœ ์•Œ๋ฆผ์„ ๋ฐ›์„ ์ˆ˜ ์žˆ์–ด์š”. ๋˜ํ•œ ์‹ค์‹œ๊ฐ„ ์•Œ๋ฆผ์„ ์œ„ํ•ด TCP ํฌํŠธ๋ฅผ ์—ด์–ด๋‘์—ˆ๊ธฐ ๋•Œ๋ฌธ์—, ๋ณ„๋„์˜ ๋ชจ๋‹ˆํ„ฐ๋ง ๋„๊ตฌ๋ฅผ ์—ฐ๊ฒฐํ•ด ์‹ค์‹œ๊ฐ„์œผ๋กœ ์ด๋ฒคํŠธ๋ฅผ ์ถ”์ ํ•  ์ˆ˜๋„ ์žˆ์ฃ .

์™€์šฐ! ์ด์ œ ์šฐ๋ฆฌ๋Š” ๋ฆฌ๋ˆ…์Šค Audit ์‹œ์Šคํ…œ์˜ ์ง„์ •ํ•œ ๋งˆ์Šคํ„ฐ๊ฐ€ ๋˜์—ˆ์–ด์š”. ๐Ÿ† ์‹œ์Šคํ…œ์„ ๊ตฌ์„ฑํ•˜๊ณ , ๋กœ๊ทธ๋ฅผ ๋ถ„์„ํ•˜๊ณ , ๋ณด๊ณ ์„œ๋ฅผ ์ƒ์„ฑํ•˜๊ณ , ์‹ฌ์ง€์–ด ์ž๋™ํ™”๊นŒ์ง€ ํ•  ์ˆ˜ ์žˆ๊ฒŒ ๋˜์—ˆ์ฃ . ์ด์ œ ์šฐ๋ฆฌ์˜ ๋ฆฌ๋ˆ…์Šค ์‹œ์Šคํ…œ์€ ๊ทธ ์–ด๋Š ๋•Œ๋ณด๋‹ค ์•ˆ์ „ํ•ด์กŒ์–ด์š”!

๊ทธ๋Ÿฐ๋ฐ ๋ง์ด์—์š”, ์—ฌ๋Ÿฌ๋ถ„. ์ด๋ ‡๊ฒŒ ๋ฉ‹์ง„ ๊ธฐ์ˆ ์„ ๋ฐฐ์› ๋Š”๋ฐ ํ˜ผ์ž๋งŒ ์•Œ๊ณ  ์žˆ๊ธฐ๋Š” ๋„ˆ๋ฌด ์•„๊น์ง€ ์•Š๋‚˜์š”? ์žฌ๋Šฅ๋„ท์—์„œ ์ด๋Ÿฐ ์ง€์‹์„ ๊ณต์œ ํ•˜๋ฉด ์–ด๋–จ๊นŒ์š”? ์—ฌ๋Ÿฌ๋ถ„์˜ Audit ์‹œ์Šคํ…œ ๊ตฌ์„ฑ ๋ฐ ๋ชจ๋‹ˆํ„ฐ๋ง ๋…ธํ•˜์šฐ๋Š” ๋งŽ์€ ์‚ฌ๋žŒ๋“ค์—๊ฒŒ ํฐ ๋„์›€์ด ๋  ๊ฑฐ์˜ˆ์š”. ๋ˆ„๊ตฐ๊ฐ€์˜ ์‹œ์Šคํ…œ์„ ๋” ์•ˆ์ „ํ•˜๊ฒŒ ๋งŒ๋“ค์–ด์ค„ ์ˆ˜ ์žˆ๋‹ค๋‹ˆ, ์ •๋ง ๋ฉ‹์ง„ ์ผ์ด์ฃ ! ๐Ÿ˜Š

์ž, ์ด์ œ ์šฐ๋ฆฌ์˜ ๋ฆฌ๋ˆ…์Šค Audit ์—ฌํ–‰์ด ๋๋‚˜๊ฐ€๊ณ  ์žˆ์–ด์š”. ํ•˜์ง€๋งŒ ์ด๊ฒŒ ๋์ด ์•„๋‹ˆ์—์š”! ๋ณด์•ˆ์˜ ์„ธ๊ณ„๋Š” ๋Š์ž„์—†์ด ๋ณ€ํ™”ํ•˜๊ณ  ๋ฐœ์ „ํ•˜๊ณ  ์žˆ์ฃ . ์—ฌ๋Ÿฌ๋ถ„๋„ ๊ณ„์†ํ•ด์„œ ์ƒˆ๋กœ์šด ๊ฒƒ์„ ๋ฐฐ์šฐ๊ณ , ์‹œ์Šคํ…œ์„ ๊ฐœ์„ ํ•ด ๋‚˜๊ฐ€์„ธ์š”. ๊ทธ๋ฆฌ๊ณ  ๊ทธ ๊ณผ์ •์—์„œ ๋ฐฐ์šด ๊ฒƒ๋“ค์„ ๋‹ค๋ฅธ ์‚ฌ๋žŒ๋“ค๊ณผ ๊ณต์œ ํ•˜๋Š” ๊ฒƒ๋„ ์žŠ์ง€ ๋งˆ์„ธ์š”. ํ•จ๊ป˜ ์„ฑ์žฅํ•˜๋Š” ๊ฒƒ, ๊ทธ๊ฒŒ ๋ฐ”๋กœ ์˜คํ”ˆ์†Œ์Šค ์ •์‹ ์ด๋‹ˆ๊นŒ์š”! ๐Ÿ’–

์ž, ์ด์ œ ์ •๋ง ๋์ด์—์š”. ์—ฌ๋Ÿฌ๋ถ„ ๋ชจ๋‘ ์ˆ˜๊ณ ํ•˜์…จ์–ด์š”! ์ด์ œ ์—ฌ๋Ÿฌ๋ถ„์€ ๋ฆฌ๋ˆ…์Šค Audit ์‹œ์Šคํ…œ์˜ ์ „๋ฌธ๊ฐ€๊ฐ€ ๋˜์—ˆ์–ด์š”. ์ด ์ง€์‹์œผ๋กœ ๋” ์•ˆ์ „ํ•œ ๋””์ง€ํ„ธ ์„ธ์ƒ์„ ๋งŒ๋“ค์–ด ๋‚˜๊ฐ€์„ธ์š”. ํ™”์ดํŒ…! ๐Ÿ‘