오늘은 ZoneAlarm(방화벽)의 사용법에 대하여 알려드리고자 합니다.
ZoneAlarm은 상당히 우수한 방화벽이며 게다가 Free ZoneAlarm은 무료인 점을 감안한다면 대단히 놀라운 프로그램인데 많은 사용자들이 그 사용법을 몰라 이용치 못하고 있는 것으로 보입니다.
註 : Zone Labs에서 제시한 저작권에 대한 공지입니다.
Free ZoneAlarm은 개인 사용자에게만 무료로 제공됩니다.
우선 존알람 설치 파일을 다운로드 합니다.
아래는 다운로드 링크입니다 .
(위 링크에 마우스 대고 오른쪽 버튼 눌러서 뜨는 창에서 새창에서 링크 열기를 택하여 열어보시기 바랍니다.)
혹시 위 링크가 방문 불가시 심파일 http://simfile.chol.com/ 또는 보물섬 http://www.bomul.com/ 에 방문하시어 ZoneAlarm으로 검색하시면 최신 버젼 다운로드 가능합니다.
설치는 그리 어렵지 않습니다.
다운로드 받은 파일을 실행합니다.
설치때 이름 쓰는 칸하고(Please type your name) e-mail 쓰는 칸이 나옵니다.
그 칸들 채워넣으시고 그 창 아래 보이는 inform me about......, resister zonealarm so that ......, 두 개의 확인란에 체크하고 넘깁니다.
동의를 구하는 화면이 뜹니다.
I accept.....를 택해야 설치되는건 아시죠?
그후 survay(설문 조사)가 뜹니다.
작성한 후 (next) 넘깁니다 .
설치가 끝나면 ZoneAlarm 프로를 택할 것인가?
Free Version 을 택할 것인가? 하는 창이 뜨는데 왼쪽 Free ZoneAlarm에 체크하고 Finish하시기 바랍니다.
그리고 Default Web browser와 Windows Web component : Generic Host process(svchost.exe)를 미리 택해놓겠다는 메시지가 뜨는데 인터넷 익스플로러를 쓰는 경우라면 그냥 택해놓게 허용하시면 됩니다.
설치가 끝나고 재부팅해야 한다는 메시지가 뜨므로 확인을 클릭해 재부팅합니다.
재부팅하고 처음 뜨는 화면에서 그냥No, thank you를 택하고 넘어가시고 두번째 뜨는 창에서는 비디오 설명 보기를 보고 싶으면 보시고 아니면 Finish를 택해 이제 설치를 완전히 끝냅니다.
이제 사용하기 위한 옵션 설정에 들어가겠습니다.
옵션중에 Default 값으로 놔두면 되는 것들은 설명에서 제외하겠습니다.
ZoneAlarm을 실행하면 아래같은 메인화면을 볼 수 있습니다.
(각 이미지들이 제대로 안보일시 이미지를 클릭하시면 다른 창에서 정확히 보실 수 있습니다 .)
제가 설명해 나갈때 아래 메인창 왼쪽에 빨간 네모친 부분의 명칭들을 거론할 겁니다. (그 것들은 굵은 빨간 글자로 언급하겠습니다.)

우선 Firewall을 클릭합니다.
그리고 그 창에서 Main 탭을 택한 캡쳐입니다.

옵션을 위 그림처럼 택해 주시면 됩니다.
다만 프린터 공유를 하는 경우가 아니라면 Trusted Zone Security도 High로 해주시기 바랍니다.
그러나 경우에 따라 프린터나 폴더 공유를 하는 경우도 있으실 겁니다.
그런 경우 위 그림에서 메인 옆의 zones 탭을 엽니다.
그 창 오른쪽 아래로 보시면 아래와 같은 버튼들이 보입니다.

여기서 Add를 클릭하시면 아래와 같이 뜹니다.

위 네개중 Host/Site를 사용해 추가하는법만 알려드리겠습니다.
Host/Site를 클릭하면 아래와 같은 창이 뜹니다.

공유기로 프린터를 공유하고 있는 경우 대개 컴퓨터의 이름을 정해 놓았을겁니다.
Host name에 현재 ZoneAlarm을 실행중이지 않은 공유 컴퓨터의 이름을 써 넣습니다. 그리고 Lookup을 누르시면 그 컴퓨터가 찾아져서 Lookup 옆의 네모에 뜹니다.
그러면 OK 누르시면 됩니다.
추가한 항목의 삭제를 원하실 때는 Add 옆의 Remove를 통해 지우실 수 있습니다.
단 , 설치시 원래부터 등록되어 있던 항목은 지우는 일이 없기를 권장합니다.
주의 : 공유 컴퓨터도 켜져 있어야 찾아냅니다 .
참고 : 공유가 ZoneAlarm 실행하에서는 설정에서 보는 것처럼 쉽지가 않습니다 .
프린트를 해야하는데 문제가 많을 경우 (베이직 런타임 에러가 뜬다든지...) 프린트 순간에는 잠시 ZoneAlarm을 꺼야 할 수도 있습니다.
이제 제일 중요한 Program Control로 넘어갑니다.
Program Control의 Main에서 컨트롤 수준은 Medium으로 택하는게 좋습니다.
High는 유료 버젼에서만 지원합니다.
이 컨트롤 수준을 off할 경우 outbound는 더 이상 감시하지 않습니다.
그러나 inbound는 계속 필터링합니다.
단 , off는 추천하지 않는 옵션입니다.
ZoneAlarm을 설치하고 프로그램을 실행시 그 프로그램이 인터넷에 연결 가능한 프로그램이라면 해당 프로그램을 인터넷에 연결할 것인지 물으며 아래 같은 창이 트레이 위에 뜨게 됩니다.

맨 위 빨간 네모에 나타나는 것이 프로그램 명칭입니다.
이 명칭을 통해서 사용자가 실행한 프로그램인지 구별이 가능할겁니다.
두번째 네모는 파일명입니다.
이 역시 사용자가 실행한 프로그램이 맞는지 확인하는데 도움이 될 것입니다.
실행시킨 프로그램이 맞다면 맨 아래 보이는 Allow를 택해 허용해 주면 됩니다.
그런데 자주 사용하게될 프로그램이라면 Allow 선택시 그 위 빨간 네모속의 체크 박스에 체크해주고 Allow해주면 앞으로 해당 프로그램 실행시 묻지 않게 되므로 편합니다.
위 그림에서 세번째 빨간 네모에 Remember this setting이라고 써진 메시지는 ZoneAlarm 버젼에 따라 약간씩 차이가 있지만 그 내용은 전부 다 이 설정을 기억하라는 것으로 대동소이합니다.
집필자註 : 캡쳐 화면이 대부분 예전에 쓰던 컴퓨터에서 쓰던 옛 버젼인데서 현재의 버젼과 약간의 차이가 발생합니다만 이러한 차이는 ZoneAlarm을 사용하는 방법을 습득하는데에, 설명하는 교재가 되는데에는 문제가 전혀 없습니다.
이 오픈백과 항목은 사실 작년 7월 이전부터 써야지 써야지하던 항목인데 저도 생활인이다 보니, 생활이 고달파서 1년 넘게만에 씁니다.
제가 오픈백과, 노하우 집필이 몇개 안됩니다만 이게 별거 아닌거 같아도 하나 집필하는데 세 시간에서 여섯 시간이상 걸려야 교정까지 다보게 됩니다. 이런 이유로 캡쳐 화면의 버젼차가 좀 발생하였습니다.
넓은 아량으로 독자들께서 이해해 주시기 바랍니다.
그런데 이렇게 기억하게 설정한 경우도 프로그램이 업데이트 되어 파일 버젼이 변한 경우는 NEW PROGRAM창이 아닌 CHANGED PROGRAM 창으로 다시 묻게 되고 CHANGED PROGRAM 창으로 다시 묻게된 경우 연달아 REPEATED PROGRAM창으로 묻습니다.
이 경우도 사용자가 실행시킨 파일이라면 허용해주셔야 합니다.
문제는 뜬금없이 NEW PROGRAM창등이 뜨는 경우인데 이런 경우 프로그램 명칭과 파일명을 유심히 살펴서 허용할 것인지 Deny할 것인지 정해야 합니다.
예를 들어 모종의 해킹툴이나 spambot류의 웜이 사용자의 정보가 담긴 또는 스팸 메일을 발송하려 인터넷 접속을 시도할 때도 뜬금없이 묻는 창이 뜰 수도 있기 때문입니다.
그러나 여기서도 한가지 고려해야 할 점은백신의 업데이트나 하드웨어 펌웨어 업그레이드 프로그램등도 뜬금없이 뜨고 또 해당 파일들이 버젼업 될 시에는 뜬금없이 CHANGED PROGRAM 창과 연달아 REPEATED PROGRAM창으로 묻는다는 것입니다.
그러므로 자신이 쓰는 백신의 파일명등 사용자가 인터넷 접속을 프로그램 실행으로 지시하지는 않지만 백그라운드에서 인터넷에 접속해야하는 파일들을 파악하는 것이 중요합니다.
註1 : 이러한 파일들을 모두 열거하는 것은 불가능합니다. 사용자마다 시스템 여건이 다르기 때문입니다. 사실 이 부분이 ZoneAlarm을 어렵게 느끼게 만드는 부분이기도 하고요, 그러나 ZoneAlarm을 지속적으로 쓰다보면 이러한 허용/거부에 대한 지식이 아주 급속도로 늘어가게 될겁니다.
註2 : 허용하는 경우(위 NEW PROGRAM창의 보라색 줄친 부분 참조)해당 프로그램이 인터넷으로(trying to acess the internet), 트러스트존으로 접속하려 합니다.(trying to acess the trust zones)만 허용해주고 Act as server는 거부해 주어도 프로그램 실행에 지장이 생기는 경우는 아직 보지 못했습니다. 다만 ZoneAlarm이 기본적으로 Trusted Zone에서 server로 허용한 Generic Host Process for Win32 Sevices는 허용해주는 것이 기본 설정으로 권장 사항입니다. (이 걸 바꾸려하면 시스템이 오류에 빠질 수 있다는 경고창이 뜹니다.)
그런데 어떤 경우에는 한번 허용/거부를 정해준 프로그램의 설정을 바꿀 필요가 있을 겁니다.
그런 경우는 Program Control의 Programs탭을 클릭합니다.
그 곳에는 이제까지 허용해준 파일(프로그램)들의 리스트가 있습니다.
예로 Internet Explorer 를 택하였습니다.
택한 상태로 마우스 왼쪽 버튼 누르시면 프로그램의 허용/거부를 바꿀 수 있는 창이 뜹니다.(아래 그림)
그리고 창 아래 부분 빨간 네모 보시면 이 프로그램을 파악하기 위한 상세 정보(Entry Detail)가 나와 있으므로 해당 프로그램을 파악하는데 도움이 되실겁니다.

오른쪽 버튼을 누르면 해당 리스트를 아예 삭제하거나 또는 리스트에 없는 프로그램을 추가 가능합니다.

이 것(Program Control)이 ZoneAlarm 의 가장 중요한 기능이고 이제 그 설명이 끝났습니다.
Antivirus monitoring은 꺼두시면 됩니다. (무료 버젼에서는 켜놓는다 해도 1년이 지나면 버젼 바꾸어 재설치해도 선택 불가하게 꺼지는 사항입니다. 또한 윈도우 보안센터와 겹치는 기능입니다.)
이제 마지막 항목인 Alerts & Logs로 갑니다.
그 곳에서는 아래처럼 설정하시기 바랍니다.
on으로 해놓을시 귀찮아서 컴퓨터 못씁니다.

이제 드디어 마지막 설명을 하고자 합니다.
모니터 화면 오른쪽 아래 시계옆 트레이에 보시면 Z|A라고 써진 ZoneAlarm 아이콘이 보이실겁니다.
거기에 마우스 대고 오른쪽 버튼 클릭시 아래 같은 창이 뜹니다.

Engage Internet Lock이나 Stop all Internet activity는 인터넷 연결을 끊는 기능을 합니다만 미세한 차이가 있습니다.
보통 때는 택하지 마시되 컴퓨터가 위급하게 공격을 받는다고 느낄시 Stop all Internet activity를 택하여 인터넷 연결을 차단하시기 바랍니다.
Game Mode는 게임을 실행할 때 ZoneAlarm이 업데이트/허용 차단 메시지등을 최소한으로 내서 게임에 방해가 안되도록 하는 기능입니다.
게임이 끝나면 반드시 게임 모드를 끄시기 바랍니다.
참고 : 게임 모드 선택시 모든 접속을 허용할거냐 / 거부할거냐의 메시지가 뜨며 여기서 선택한대로 ZoneAlarm이 게임 모드동안 수행하게 됩니다.
이제 집필을 마칩니다.
이 정도 습득하시고 ZoneAlarm을 사용하시게 되면 곧 ZoneAlarm을 익숙하게 쓰시게 되리라고 봅니다.
날씨가 가을의 막바지에 접어들어 점점 추워지고 있습니다.
건강에 유의하시어 남은 가을 알차게 보내시기 바랍니다.
단품으로 충분히 판매가 가능한 수준의 방화벽을 전 세계 개인 사용자에게 무료로 제공해주는 Zone Labs社에 감사드리며 무궁한 발전과 번영을 기원합니다.
출처 : [직접 서술] 참조 사이트 : http://www.zonelabs.com/store/content/home.jsp
저자 : petshospital
'테크노오로지' 카테고리의 다른 글
| [Java]정규표현 (0) | 2009/02/02 |
|---|---|
| [Linux]demon 자동실행 추가/해제 (0) | 2009/01/30 |
| [Linux] subversion (0) | 2009/01/28 |
| [Linux]Subversion설치 및 설정 (1) | 2009/01/23 |
| [APP]서버라면 방화벽을 확실히 해야..(ZoneAlarm) (0) | 2009/01/22 |
| [Linux]리눅스서버구축 커맨드모음 (3) | 2009/01/21 |