FORENSICS μμνκΈ° - λ€νΈμν¬ κΈ°μ΄ 04 :: FTP, HTTP, HTTPS
1. FTP (File Transfer Protocol)
: TCP/IP νλ‘ν μ½μ κ°μ§κ³ μλ²μ ν΄λΌμ΄μΈνΈ μ¬μ΄μ νμΌ κ΅νμ νκΈ° μν νλ‘ν μ½
μ΄λ μΈν°λ· νλ‘ν μ½ μ€μν° (λ€νΈμν¬ κ³μΈ΅μμ) μμ μμ© κ³μΈ΅ (HTTP, HTTPS λ±) μ μνκ³ , 1971λ μ μ΅μ΄λ‘ λ±μ₯νμ¬ μμ¬κ° μ€λλμΌλ μ§κΈλ μμ£Ό μ¬μ©λλ€. νμ§λ§ 보μ μ·¨μ½μ μ΄ μλΉμ μ‘΄μ¬νλ€. (μΌλ¨ λΉλ°λ²νΈκ° νλ¬ΈμΌλ‘ μ μ‘λ¨..)
- λ κ°μ ν¬νΈ μ¬μ© (νλ‘ν μ½ TCP 20, 21λ²)
- λͺ λ Ή μ°κ²°(Control Connection) κ³Ό λ°μ΄ν° μ°κ²°(Data Connection) μ λ λͺ λ Ήμ΄ μ‘΄μ¬νκ³ , νμΌμ΄ μ μ‘λ λλ λ°μ΄ν° μ°κ²°μ΄ μλ‘κ² λ§λ€μ΄μ§λ€. κ°κ° 21λ², 20λ² ν¬νΈ(νΉμ 1024 μ΄ν ν¬νΈ)λ₯Ό μ¬μ©νλ€.
- ν¨μ¨μ μν΄ μ΄λ κ² λ κ°μ μ°κ²°μ λ§λ€μμ§λ§ κ³Όμ°..
(- active / passive -> server μ€μ ν λλΆν° μ€μ κ°λ₯)
(- filezilla : FTP ν΄λΌμ΄μΈνΈ λ° μλ² μ 곡)
2. HTTP (Hyper Text Transfer Protocol)
: W3(world-wide web) μμ HTML λ¬Έμμ κ°μ 리μμ€λ₯Ό κ°μ Έμ€λλ‘ νλ νλ‘ν μ½
μ¦, ν΄λΌμ΄μΈνΈμ μλ² μ¬μ΄μ μ΄λ£¨μ΄μ§λ request/response νλ‘ν μ½
HTTP λ₯Ό ν΅ν΄ μ λ¬λλ μλ£λ http: λ‘ μμνλ URL λ‘ μ‘°νν μ μλ€.
FTP κ° κ³μ μ°κ²°λμ΄μλ κ²κ³Ό λ¬λ¦¬, HTTP λ νμ΄μ§λ₯Ό λ³Ό λλ§λ€ μ°κ²°νκ³ λλλ€.
- 80λ² ν¬νΈ μ¬μ©
3. HTTPS (Hyper Text Transfer Protocol over Secure Soket Layer)
: HTTP μ 보μμ΄ κ°νλ λ²μ : HTTP + SSL
보νΈμ μμ€μ λΈλΌμ°μ μ ꡬν μ νλ, μλ² μννΈμ¨μ΄, μ§μνλ μνΈν μκ³ λ¦¬μ¦μ λ¬λ € μλ€.
HTTP μμ SSL (Secure Socket Layer) μΈ΅(Layer) μ λν΄μ μνΈν κΈ°λ₯μ΄ μΆκ°λλ€κ³ 보면 λλ€. (μ£Όλ‘ κ³΅κ°ν€ μνΈ μκ³ λ¦¬μ¦μ μ¬μ©νλ€.)
μμΌ ν΅μ μμ μΌλ° ν μ€νΈ λμ SSL (μ΄λ TLS νλ‘ν μ½)μ ν΅ν΄ μΈμ λ°μ΄ν°λ₯Ό μνΈννλ€. λλ¬Έμ μ μ λ‘κ·ΈμΈ λ± μμ λ리 μ°μΈλ€.
λ λμκ°, κ²μμμ§ μ΅μ ν(SEO) μ κ°μνλ λͺ¨λ°μΌ νμ΄μ§(AMP, Accelerated Mobile Pages) μμλ HTTP λ³΄λ€ μ°μν μ±λ₯μ λΈλ€.
- 443 ν¬νΈ μ¬μ©