웹쉘 기술을 통한 프록시 기반의 확장 가능한 서버 관리 프레임워크

Vol. 33, No. 4, pp. 661-670, 8월. 2023
10.13089/JKIISC.2023.33.4.661, Full Text:
Keywords: SSH, Webshell, Server Management, Access proxy
Abstract

서버리스 컴퓨팅 패러다임의 등장과 함께 클라우드 기술이 발전함에 따라, 서버 관리를 위한 백엔드 인프라의 구조가 온프레미스부터 최신 컨테이너 기반 서버리스 컴퓨팅까지 다변화되고 있다. 그럼에도 불구하고, 서버 관리를 위한 접속 방식은 전통적인 SSH 프로토콜에 여전히 의존하고 있으며, 보안성 및 확장성 측면에서의 한계점으로 인해, 사용자의 서버 인프라 관리 편의성 및 업무 생산성을 저하시킨다. 이러한 문제를 해결하기 위해 본 논문에서는 웹쉘을 프록시 기반의 서버 관리 프레임워크에 적용하여 실용성과 보안성을 갖춘 서버 관리체계 설계에 활용하고자 한다. 흔히 해커들이 서버의 취약점을 이용하여 임의 명령을 실행하기 위해 웹쉘을 사용하지만, 본 논문에서는 서버 관리 측면에서의 웹쉘 기술의 활용성에 대해 고찰하고, 웹쉘 기술을 사용한 접속 프록시 기반 서버 관리 프레임워크를 새롭게 제안한다. 또한, 본 논문에서는 실제 구현을 통하여 제안한 프레임워크가 추가적인 오버헤드 없이 표준적인 서버 접속 프로토콜로 사용되어온 SSH의 단점을 보완하고, 현대의 다양화된 컴퓨팅 환경에서도 대규모의 인프라를 효율적으로 운영할 수 있음을 보인다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
김다은, 김성민, 배상욱, 정은영, "Proxy-Based Scalable Server Access Management FrameworkUsing Reverse Webshell Protocol," Journal of The Korea Institute of Information Security and Cryptology, vol. 33, no. 4, pp. 661-670, 2023. DOI: 10.13089/JKIISC.2023.33.4.661.

[ACM Style]
김다은, 김성민, 배상욱, and 정은영. 2023. Proxy-Based Scalable Server Access Management FrameworkUsing Reverse Webshell Protocol. Journal of The Korea Institute of Information Security and Cryptology, 33, 4, (2023), 661-670. DOI: 10.13089/JKIISC.2023.33.4.661.