전자상거래
운영 및 관리
4.사이트 관리
4. 해킹과 사이트 모니터링
1) 해킹과 사이트 모니터링
해킹이란
법률적인 의미는 '시스템의 관리자가 구축해 놓은 보안망을 어떤 목적에서건 무력화시켰을 경우 이에 따른 모든 행동'이다.
하지만 네티즌간에는 보통 시스템 관리자의 권한을 불법적으로 획득한 경우, 또 이를 악용해 다른 사용자에게 피해를 준 경우를 해킹이라고 정의하고
있다.
①
해킹의 절차
어떤
호스트를 해킹하기 위해서는 보통 3단계 절차를 거치게 된다.
◆ 1단계
목표로
한 호스트 내부에 잡입하여 셸(Shell)을 사용할 수 있는 사용자의 권한을 얻어낸다. 이를 실행하기 위해 사용자의
패스워드를 알아야 하는데, 스니프(Sniff)를 이용하는 고급 방법에서부터 사용자들의 패스워드를 추측해 로그인(log-in)하는 방법까지 아주
다양하다. 보통의 해커라면 외부에서 목표로 하는 호스트의 패스워드 파일을 빼와서 이를 이용해 호스트의 내부 사용자로 침입하는 것이 보통이다. 이
1단계를 방어하는 것이 바로 네트워크 시큐리티(Security)이다.
◆ 2단계
목표했던
호스트 내부에 잠입했으면 목표 호스트의 관리자(Root) 권한을 획득하기 위해 시도한다. 이는 호스트 내부의
OS 홀(Hole)을 이용하는 경우가 많다. 이 2단계를 방어하는 것이 로컬 시큐리티(Security)이다.
◆ 3단계
호스트
관리자의 권한을 획득한 후 자신이 다음에 다시 침입할 경우, 편의성을 기하기 위해 백도어(Backdoor)를 만들어놓고
나가는 단계이다. 매번 목표한 호스트에 잠입하기 위해 번번히 해킹을 시도한다면 언젠가 증거를 남기게 마련이고 '꼬리가 길어져' 결국은 잡히게 된다.
자신만이 사용할 수 있는 내부 버그(트로이 목마)를 남겨놓고 가는 것이 침입 때 증거를 남기지 않는 좋은 방법이기 때문에 해커들은 이를 애용하고
있다.
②
스니핑(sniffing)
패킷들은
이더넷 케이블을 타고 전송된다. 이 패킷들은 어떤 사용자가 어느 호스트에 로그인했다는 정보를 가지고 있다. 스니핑은
이더넷 디바이스를 컨트롤해 흘러가는 패킷에서 원하는 정보인 사용자들의 패스워드를 알아내는 해킹 기술이다. 최근 해커들의 공격을 통계낸 자료에 의하면
스니핑에 의한 공격이 가장 많은 것으로 나타나고 있다. 스니퍼는 네크워크의 한 호스트에서 실행되어 그 주위를 지나다니는 패킷들을 엿보는 프로그램으로
계정과 패스워드를 알아내기 위해서 침입자들에 의해 자주 사용되는데, 아무리 네트워크 보안에 신경을 쓴 호스트라도 주변의 호스트가 공격당해서 스니핑을
위해 사용된다면 무력해질 수밖에 없다. 무엇보다도 해킹으로부터 사이트를 보호하기 위해서는 관리자의 지속적인 관심이 가장 중요하다. 항상 시스템의
로그를 확인하고 파일 시스템을 모니터한다면 해킹의 조짐에 대한 파악이 불가능한 것은 아니다.