-
FORENSICS ์์ํ๊ธฐ - ๋คํธ์ํฌ ๊ธฐ์ด 04 :: FTP, HTTP, HTTPSSECURITY/FORENSICS 2020. 9. 16. 22:57
1. FTP (File Transfer Protocol)
: TCP/IP ํ๋กํ ์ฝ์ ๊ฐ์ง๊ณ ์๋ฒ์ ํด๋ผ์ด์ธํธ ์ฌ์ด์ ํ์ผ ๊ตํ์ ํ๊ธฐ ์ํ ํ๋กํ ์ฝ
์ด๋ ์ธํฐ๋ท ํ๋กํ ์ฝ ์ค์ํฐ (๋คํธ์ํฌ ๊ณ์ธต์์) ์์ ์์ฉ ๊ณ์ธต (HTTP, HTTPS ๋ฑ) ์ ์ํ๊ณ , 1971๋ ์ ์ต์ด๋ก ๋ฑ์ฅํ์ฌ ์ญ์ฌ๊ฐ ์ค๋๋์ผ๋ ์ง๊ธ๋ ์์ฃผ ์ฌ์ฉ๋๋ค. ํ์ง๋ง ๋ณด์ ์ทจ์ฝ์ ์ด ์๋น์ ์กด์ฌํ๋ค. (์ผ๋จ ๋น๋ฐ๋ฒํธ๊ฐ ํ๋ฌธ์ผ๋ก ์ ์ก๋จ..)
- ๋ ๊ฐ์ ํฌํธ ์ฌ์ฉ (ํ๋กํ ์ฝ TCP 20, 21๋ฒ)
- ๋ช ๋ น ์ฐ๊ฒฐ(Control Connection) ๊ณผ ๋ฐ์ดํฐ ์ฐ๊ฒฐ(Data Connection) ์ ๋ ๋ช ๋ น์ด ์กด์ฌํ๊ณ , ํ์ผ์ด ์ ์ก๋ ๋๋ ๋ฐ์ดํฐ ์ฐ๊ฒฐ์ด ์๋กญ๊ฒ ๋ง๋ค์ด์ง๋ค. ๊ฐ๊ฐ 21๋ฒ, 20๋ฒ ํฌํธ(ํน์ 1024 ์ดํ ํฌํธ)๋ฅผ ์ฌ์ฉํ๋ค.
- ํจ์จ์ ์ํด ์ด๋ ๊ฒ ๋ ๊ฐ์ ์ฐ๊ฒฐ์ ๋ง๋ค์์ง๋ง ๊ณผ์ฐ..
(- active / passive -> server ์ค์ ํ ๋๋ถํฐ ์ค์ ๊ฐ๋ฅ)
(- filezilla : FTP ํด๋ผ์ด์ธํธ ๋ฐ ์๋ฒ ์ ๊ณต)
2. HTTP (Hyper Text Transfer Protocol)
: W3(world-wide web) ์์ HTML ๋ฌธ์์ ๊ฐ์ ๋ฆฌ์์ค๋ฅผ ๊ฐ์ ธ์ค๋๋ก ํ๋ ํ๋กํ ์ฝ
์ฆ, ํด๋ผ์ด์ธํธ์ ์๋ฒ ์ฌ์ด์ ์ด๋ฃจ์ด์ง๋ request/response ํ๋กํ ์ฝ
HTTP ๋ฅผ ํตํด ์ ๋ฌ๋๋ ์๋ฃ๋ http: ๋ก ์์ํ๋ URL ๋ก ์กฐํํ ์ ์๋ค.
FTP ๊ฐ ๊ณ์ ์ฐ๊ฒฐ๋์ด์๋ ๊ฒ๊ณผ ๋ฌ๋ฆฌ, HTTP ๋ ํ์ด์ง๋ฅผ ๋ณผ ๋๋ง๋ค ์ฐ๊ฒฐํ๊ณ ๋๋๋ค.
- 80๋ฒ ํฌํธ ์ฌ์ฉ
3. HTTPS (Hyper Text Transfer Protocol over Secure Soket Layer)
: HTTP ์ ๋ณด์์ด ๊ฐํ๋ ๋ฒ์ : HTTP + SSL
๋ณดํธ์ ์์ค์ ๋ธ๋ผ์ฐ์ ์ ๊ตฌํ ์ ํ๋, ์๋ฒ ์ํํธ์จ์ด, ์ง์ํ๋ ์ํธํ ์๊ณ ๋ฆฌ์ฆ์ ๋ฌ๋ ค ์๋ค.
HTTP ์์ SSL (Secure Socket Layer) ์ธต(Layer) ์ ๋ํด์ ์ํธํ ๊ธฐ๋ฅ์ด ์ถ๊ฐ๋๋ค๊ณ ๋ณด๋ฉด ๋๋ค. (์ฃผ๋ก ๊ณต๊ฐํค ์ํธ ์๊ณ ๋ฆฌ์ฆ์ ์ฌ์ฉํ๋ค.)
์์ผ ํต์ ์์ ์ผ๋ฐ ํ ์คํธ ๋์ SSL (์ด๋ TLS ํ๋กํ ์ฝ)์ ํตํด ์ธ์ ๋ฐ์ดํฐ๋ฅผ ์ํธํํ๋ค. ๋๋ฌธ์ ์ ์ ๋ก๊ทธ์ธ ๋ฑ ์์ ๋๋ฆฌ ์ฐ์ธ๋ค.
๋ ๋์๊ฐ, ๊ฒ์์์ง ์ต์ ํ(SEO) ์ ๊ฐ์ํ๋ ๋ชจ๋ฐ์ผ ํ์ด์ง(AMP, Accelerated Mobile Pages) ์์๋ HTTP ๋ณด๋ค ์ฐ์ํ ์ฑ๋ฅ์ ๋ธ๋ค.
- 443 ํฌํธ ์ฌ์ฉ
'SECURITY > FORENSICS' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ