์ ๋ณด๋ณด์ ์ฐ์ ๊ธฐ์ฌ (์ค๊ธฐ ํ๊ธฐ)
- -
์๋ ํ์ธ์!
๊ธ์ ์ง์ง ์ค๋๋ง์ ์ฐ๋ค์...ใ ใ !! ๊ทธ๋์ ์ ๋ง ์ ๋๋ฆ ํํ๊ธฐ๋ฅผ ์ ๋ง๋ฌด๋ฆฌ ์ง์ด ๋ณธ๋ต์๊ตฌ..
์จ์ผ์ง ์จ์ผ์ง ํ๊ตฌ..์ด๋๊น์ง ๋ฏธ๋ค๋ฒ๋ ธ๋ค์ใ ใ ใ
์ด์ ์ ๋ง! ๋ฐฉํ๋ ํ๊ณ ์ค๊ธฐ ์ํ์, ํ๊ต ์ฑ์ ๋ ๋ค ์ ๋์์ผ๋
์ ๋๋ก ๋ถ์กฑํ๋ ๊ฒ๋ค ์ฑ์๊ฐ๋ฉฐ ๊ณต๋ถํด๋ณด๋๋ก ํ๊ฒ ์ด๋ค! ใ ใ ~
์~ ์ผ๋จ
7.11 ์ผ ๊ฐ์ ๊ณต์ ๊ณ ๋ฑํ๊ต์์ ์ค๊ธฐ ์ํ์ ์น๋ค๋๋ฐ์!
์ด๋ฒ์ ์ ๋ง ์ค๊ธฐ์ ์ ๊ฒฝ์ ๋ง์ด ๋ชป์ผ์ด์...ใ ใ ใ
ํ๊ต๋ฅผ ๋ค๋๋ฉฐ ์ด๊ฒ ์ ๊ฒ ์ ๊ฒฝ์ฐ๊ณ , ํด์ผ ํ ๊ฒ๋ค์ด ๋๋ฌด ๋ง์์ด์ ๋ง๋ฌด๋ฆฌ ์ง๊ณ ํ๋ค ๋ณด๋ ์ ๋๋ก ๊ณต๋ถ๋ฅผ
์์ ํ๊ฑด ์ฝ 4์ผ ์ ๋ ๋ ๊ฒ ๊ฐ์ต๋๋ค..
์ฌ์ค ํ๊ธฐ์ํ์ ์ฐ์ฅ์ ์ด๋ผ ํ์ง๋ง, ๋ด์ฉ์ด ํจ์ฌ ๊น๊ณ ๋ช ๋ น์ด๋ค๊น์ง ์ธ์ธํ ๊ณต๋ถํด์ผ ํด์
์๊ฐ์ ์ฒ์ฒํ ๊ฐ์ง๊ณ ๊ณต๋ถ๋ฅผ ํ๋๊ฒ ์ข์ ๊ฒ ๊ฐ์์.
์ค๊ธฐ ์ํ์ ๋ณด๊ณ ๋์ ๋๋ ๊ฒ์..
ํ์คํ ๋์ค๋ ๊ฒ๋ค ์ฆ ์ถ์ ๋น๋๊ฐ ๋์ ๊ฒ๋ค์ ๊ทธ๋ฅ ๊ธฐ๋ณธ์ผ๋ก ์ ํ.ํ๊ฒ ์๊ณ ๊ฐ์ ์ผ ํ๊ณ ,
๊ทธ์ธ์๋ ๋ญ ํ๋๋ฅผ ๊ณต๋ถํ๋๋ผ๋ ๊น๊ฒ ๊ทธ ๊ณต๊ฒฉ์ ๋ํด ์ค๋ช ์ด ๊ฐ๋ฅํ ์ ๋๋ก ๊ณต๋ถ๋ฅผ ํด์ผ ํ ๊ฒ ๊ฐ์์..
์ ๊ฐ ๋ณธ 15ํ ์ฐ์ ๊ธฐ์ฌ์ ๋์ด๋๋ ์ฌ์ค ํ?์์ ์ค? ์ ๋ ๋์๋ ๊ฒ ๊ฐ์์.
์ ๋ง ๋ฌธ์ ์์ฒด๋ ๋๋ฌด ์ฌ์ ์ง๋ง ์ ๊ฐ ๊ทธ๋ณด๋ค ๋ ์ค๋น๊ฐ ์๋์์์ต๋๋ค.
์ฝ๋ค๋ ๊ฒ์ ๋ฌผ๋ก ์ง๊ทนํ ์ ๊ธฐ์ค์ด์ง๋ง,
์ ๊ฐ ํ์ ์๊ณ ์๋ ๊ฒ๋ค์ด ๋ง์ด ๋์๊ณ , ์ค๊ธฐ ๊ต์ฌ์์๋ ์ค์ํ๊ฒ ๋ค๋ฃจ๊ฑฐ๋, ์ถ์ ๋น๋๊ฐ ๋๋ ๊ฒ๋ค์ด ์ฃผ๋ก ๋์์ผ๋ฉฐ,
ํนํ ์ ๊ณต์๋ผ๋ฉด ๊ธฐ์ด์ ์ผ๋ก ์์์ผ ํ๋ ์ด๋ก ๋ค์ด ๋ง์ด ๋์๋ ๊ฒ ๊ฐ์ต๋๋ค.
๊ธฐ์ต๋๋ ๋๋ก ๋ณต๊ตฌํ๊ณ , ์ฃผ๋ณ ๋ถ๋ค๋ ๊ธฐ์ต๋๋ ๋๋ก ์จ์ฃผ์ ์ด๋ฒ ์ํ ๋ฌธ์ ๋ด์ฉ์ ๋๋ค. --
์ ๋ต์ด ๋ฌด์กฐ๊ฑด 100ํ๋ก๋ ์๋๊ณ , ์๊ธฐ์ฌ ์นดํ + ๋จ์ฒด ์คํ์ฑํ ๋ฐฉ + ์ ๊ฐ ๊ธฐ์ต๋๋ ๊ฒ์ ํฉ์ฐํ์ฌ ์จ๋์ ๊ฒ์ด๊ธฐ ๋๋ฌธ์ ์ฐธ๊ณ ํด์ฃผ์๊ธฐ ๋ฐ๋๋๋ค~
[๋จ๋ตํ]
1. ์๋ฒ์ธก์์ ๋์ํ๋ ์คํฌ๋ฆฝํธ ์ฝ๋?
๋ต) ์น์ (๋ค๋ค ์น์์ด์๋ค๊ณ ํ์๋๋ผ๊ณ ์...์ ํ๋ ธ์ด์ ใ .ใ )
2. ๋์งํธ ์ ์๊ถ ์ด์ฉ๊ตฌ!
๋ต) DRM (์ด๊ฑด ๋ง์๋ค์ ^..^)
3) cron์ค์ ๋ฌธ์ ๋งค์ผ ๊ฐ์ ๋์์ ์ค์ ํ ๊ฑด๋ฐ ๋ช ๋ น์ด ์ฐ๋ ๋ฌธ์ ์์ด์. ๋น์นธ์ ์ ์ผ ?์ด์์ ๊ฑฐ์์
๋ต) (1) * (2) * (3) /root/backup.sh (์๊ธฐ์ฌ ๋ต ์ฌ๋ผ์จ ๊ฑด๋ฐ ์ ๋ 3๋ฒ๋ง ์กฐ๊ธ ๋ค๋ฅด๊ฒ ์ผ์๋ ๊ฒ ๊ฐ์ต๋๋ค.)
4) ํฌ๋ก์ค ์ฌ์ดํธ ์คํฌ๋ฆฝํธ์ ๊ด๋ จ๋ ์ง๋ฌธ์ด์์ด์. ์ ๋ณด ํ์ทจ๋ฅผ ์ํ ์ด์ฉ๊ตฌ!
๋ต) XSS
5) ๋ถํน์ ๋ค์๋ฅผ ๋ชฉ์ ์ผ๋ก ํ๋ ๊ฒ์ด ์๋ ํน์ ํ?ํ๊ฒ?์ ํฅํ๋ฉฐ, ๋ฌผ๊ณ ๊ธฐ๋ฅผ ์ก๋๋ค๋ ๋ป์ ๋ผ๋ ์ง๋ฌธ์ด์๋ ๊ฒ ๊ฐ์ต๋๋ค.
๋ต) ์คํผ์ด ํผ์ฑ(Spear Phishing)
6) httpd.conf ๊ด๋ จ ์ค์ ํ์ผ์ค ๋๋ ํ ๋ฆฌ ์ต์ ์ ๋ฌผ์ด๋ณด๋ ๋ฌธ์ ์๋๋ฐ ๋ฆฌ์คํ ์ทจ์ฝ์ ์ ์ ๊ฑฐํ๊ธฐ ์ํ ์ต์ ์ ๋ฌผ์ด๋ดค์ต๋๋ค.
๋ต) Indexes
7) ์๋ฒ๋ณ ํ์ ๋ ์ ์ ๊ฐ๋ฅ ๊ณต๊ฐ, ์ ํ๋ ๋์ ๋๊ธฐ ์์, ์กด์ฌํ์ง ์๋ ํด๋ผ์ด์ธํธ ...
๋ต) TCP SYN Flooding
8) IPSEC ๊ด๋ จํ์ฌ ํ๋กํ ์ฝ์ ์ง๋ฌธ
๋ต) (A) AH (B) ESP (์ต์ธํ๊ฒ ์คํ ๋ง์ด ํท๊ฐ๋ ค์ .......)
9) ์์ค์ฝ๋๋ฅผ ์ญ๊ณตํ/ ๋ถ์์ด ์ด๋ ต๊ณ /๊ฐ๋ ์ฑ์ด ๋จ์ด์ง/
๋ต) ๋๋ ํ (์ฒ์์ ์ญ์ผ๋ก ๋ถ์ํ๋ค ์ด๋ฐ์์ผ๋ก ์ดํดํ๋ค๊ฐ ๊ฐ๋ ์ฑ์ด ๋จ์ด์ง๋ค๋ ๋ง์ ๋๋ ํ๋ฅผ ์ผ์ต๋๋ค ใ ใ )
10) iptables ์ค์ ํ๋ ๋ฌธ์ DNS ์๋ฒ๋ง ํ์ฉ ?์ด๋ฐ ๋ด์ฉ์ด์์. (DNS ์๋ฒ ์กดํธ๋์คํผ ๊ด๋ จ)
๋ต) (A) tcp (B) 53
(ํท๊ฐ๋ ธ์๋๋ฐ ๋ง์๋ค์ ^.^)
์ผ๋จ ์ ๋ ๋จ๋ตํ์์ ์ ์๋ฅผ ์ต๋ํ ๋ง์ด ํ๋ณดํด์ผ์ง! ์๊ฐํ์๋๋ฐ
์ค์๋ฅผ ๋ง์ด ํ๋ ๊ฒ ๊ฐ์์.. (์ค์๋ ์ค๋ ฅ.....)
3์ ์ฉ 10 ๋ฌธ์ ๋ 30 ์ ์ธ๋ฐ
์ ๋ ๊ทธ์ค ํ 20?...์ ๋ ๊ฐ์ ธ๊ฐ ๊ฒ ๊ฐ๋ค์..?
์ ๊ทธ๋ฆฌ๊ณ httpd.conf ํ์ผ์ ๊ด๋ จํด์๋ ์กฐ๊ธ ๊น๊ฒ ๊ณต๋ถํ์๋ ๊ฑธ ์ถ์ฒ ๋๋ ค์.
[์์ ํ]
11) ARP์คํธํ ๊ด๋ จ ๋ฌธ์ (์ค์์น ํ๊ฒฝ์์์ ์ค๋ํ_)
1) ๊ณต๊ฒฉ์๊ฐ ํด์ผํ๋ ํ์?๋ก ๊ธฐ์ต๋๋ค์
๋ต) ๊ณต๊ฒฉ์๋ ํน์ ๊ณต๊ฒฉ์๋ ํน์ ํธ์คํธ์ MAC ์ฃผ์๋ฅผ ์์ ์ MAC ์ฃผ์๋ก ์์กฐํ ARP Reply ํจํท์ ๋ง๋ค์ด ํฌ์์์๊ฒ ์ง์์ ์ผ๋ก ์ ๋ฌํ๋ค.(์๊ธฐ์ฌ ์ฌ๋ผ์จ ๋ต)
2) ๊ทธ๋ก ์ธํ ํผํด?
๋ต) ํฌ์์์ ARP Cache ํ ์ด๋ธ์ ํน์ ํธ์คํธ์ MAC ์ฃผ์๊ฐ ๊ณต๊ฒฉ์์ MAC ์ฃผ์๋ก ๋ณ๊ฒฝ๋์ด ํน์ ํธ์คํธ๋ฅผ ๋ชฉ์ ์ง๋ก ํ๋ ํจํท์ด ๊ณต๊ฒฉ์ ํธ์คํธ๋ก ์ ๋ฌ๋์ด ์ค๋ํ์ด ๋ฐ์ํ๋ค
3) ํ ์ด๋ธ์ ํ์ธํ๊ธฐ ์ํ ๋ช ๋ น์ด
๋ต) arp -a
4) ๋ณด์๋์ฑ ๊ณผ ์ด๋ฅผ ์ํ ๋ช ๋ น์ด
๋ต) ๊ด๋ฆฌ์๊ฐ ์ง์ ARP Cache ๊ฐ ํญ์ ์ ์ (static)์ผ๋ก ์ค์ ํ๋ค. ์ด๋ฅผ ์ํ ์๋์ฐ ๋ช
๋ น์ด ํ์์ ๋ค์๊ณผ ๊ฐ๋ค.
arp -s [๋์IP์ฃผ์] [๋์MAC์ฃผ์]
12) ์ํ์น ์น ์๋ฒ ์ค์ ๊ด๋ จ๋ฌธ์ (httpd.conf)
๋ฌธ์ ์ ์ค์ ํ์ผ์ ์ ๋ณด? ํ์ฌํผ ๋ค ์ง์ ๋์ด์์๊ณ
๊ฐ ์ค์ ์ต์ ์ ํด์ํ์ฌ ์ฐ๋ ๋ฌธ์ ์์ด์. ํ์ผ ํ์๋ง ์ดํดํ๊ณ ์์์ด๋ ์ถฉ๋ถํ ์ธ ์ ์๋ ๋ฌธ์ ์ธ ๊ฒ ๊ฐ์์ต๋๋ค.
1) ์น ์ดํ๋ฆฌ์ผ์ด์ ์ ์ต์์ ๋๋ ํฐ๋ฆฌ๋ฅผ /var/www/html๋ก ์ค์ ํ๋ค.
2) ํด๋ผ์ด์ธํธ๊ฐ ๋๋ ํฐ๋ฆฌ๋ง ์ง์ ํ์ฌ ์์ฒญํ ๊ฒฝ์ฐ ๊ธฐ๋ณธ ํ์ด์ง๋ก index.html์ ์ค์ ํ๋ค.
3) ์น์๋ฒ์์ ์์ฑํ๋ ์๋ฌ ๋ฉ์์ง ๋ฑ์ ์น์๋ฒ, OS, ๋ชจ๋ ๋ฑ์ ์ ๋ณด๋ฅผ ์ ๊ณตํ์ง ์๋๋ก ์ค์ ํ๋ค.
4) /var/www/html ๋๋ ํฐ๋ฆฌ์ ๋ํ์ฌ 111.222.33.43 ๋ฐ 111.222.33.44 IP์ฃผ์์ ํธ์คํธ๋ง ์ ๊ทผ์ ํ์ฉํ๊ณ ๋๋จธ์ง๋ ๋ชจ๋ ์ฐจ๋จํ๋ค.
์๊ธฐ์ฌ์ ์ฌ๋ผ์จ ๋ต! <์ ๋ ์ต์ ์ ์๋ชฐ๋ผ์ ๊ทธ๋ฅ ์จ์๋๋๋ก ๋ณด๋ฉด์ ๋๊ฐ ์ถ์ธกํ๋ฉฐ ์จ๋ดค๋๋ฐ ์ ๋ต๊ณผ ๊ฑฐ์ ์ ์ฌํ๋ค์ ใ ใ ใ ใ ใ ใ ใ ใ ใ ใ >
13) ํจํท ์บก์ณ๋์๋ ์ฌ์ง + ๊ณต๊ฒฉ์ ๊ด๋ จํ์ฌ ๋ฌผ์ด๋ณด๋ ๋ฌธ์
์บก์ณ๋ ์ฌ์ง์ (์์ด์ด์คํฌ๋ก ์บก์ณ๋๊ฒ ๊ฐ์์) ICMP๋ฅผ ํํธ ์ผ์ ํ์์ต๋๋ค.
1) ๊ณต๊ฒฉ์ ์ด๋ฆ
๋ต)์ค๋จธํ ๊ณต๊ฒฉ(Smurf)
2) ๊ณต๊ฒฉ๋ฐฉ๋ฒ?๊ฐ์๋?
๋ต) ๊ณต๊ฒฉ์๋ ์ถ๋ฐ์ง IP๋ฅผ ํฌ์์ IP(192.168.0.149)๋ก ์์กฐํ ํ ์ฆํญ ๋คํธ์ํฌ๋ก ICMP Echo Request ๋ฉ์์ง(Echo(ping) request)๋ฅผ ๋ธ๋ก๋์บ์คํธ(192.168.0.255)ํ์ฌ ๋ค์์ ICMP Echo Reply(Echo(ping) reply)๊ฐ ํฌ์์(192.168.0.149)์๊ฒ ์ ๋ฌ๋์ด ์๋น์ค ๊ฑฐ๋ถ๋ฅผ ์ ๋ฐ์ํจ๋ค.
3) ๋ผ์ฐํฐ์์์ ๋์ ๋ฐฉ์?์ด์๋๊ฒ ๊ฐ์์
๋ต) no ip directed-broadcast
(์๊ธฐ์ฌ ๋ต์ ์ด๊ฑฐ๊ณ ์ ๋ ์ถ๊ฐ์ ์ผ๋ก ๊ทธ๋ฅ ์๊ฐ๋๋ ๋ฐฉ์ ์ผ๋ ๊ฒ ๊ฐ์์. ๋ฐฉํ๋ฒฝ ์๊ธฐ ์ฐ๋ฉด์ !)
[์ค๋ฌดํ]
3๊ฐ์ค 2๊ฐ ์ ํํ๋ ๋ฌธ์ ์ ๋๋ค
<์๋๋ ๊ทธ๋ฅ ์นดํ ์ฌ๋ผ์จ ๋ด์ฉ์ ๋๋ค.>
14. snort ๊ด๋ จ ์ค์ ๋ฌธ์
๋ต)
1) msg:"Anonymous Attack"
2) content:"GET"
3) depth:3
4) content:"anonymous"
5) distance:20
15. ์ ๋์ค sulog ํ์ผ ๊ด๋ จ ๋ฌธ์
๋ต)
1) su(switch user) ๋ช
๋ น
2) + : su ๋ช
๋ น ์ฑ๊ณต, - : su ๋ช
๋ น ์คํจ
3) kisa ๊ณ์ ์์ root ๊ณ์ ์ผ๋ก ์ ํ(su)์ ์๋ํ์์ ์๋ฏธํ๋ค.
4) su ์คํํ์ผ์ ํผ๋ฏธ์
์ user(์์ ์)์ group(์์ ๊ทธ๋ฃน)์๋ ์คํ๊ถํ(x)์ ๋ถ์ฌํ๊ณ others(๊ธฐํ์ฌ์ฉ์)์๋ ์คํ๊ถํ์ ์ ๊ฑฐํ๋ค.
16. ํฌํธ์ค์บ ๊ด๋ จ ๋ฌธ์
1) TCP SYN(Half-Open) ์ค์บ
2) TCP ์ฐ๊ฒฐ์ ์๋ฃํ์ง ์์ ์ํ์์ ํฌํธ ์คํ ์ฌ๋ถ๋ฅผ ํ์ธํ๊ธฐ ๋๋ฌธ์ ์์คํ
์ ๋ก๊ทธ๊ฐ ๋จ์ง ์๋ ํน์ง(์คํ
์ค ์ค์บ)์ด ์๋ค.
3) -O ์ต์
์ ํตํด ๋์ ํธ์คํธ์ ์ด์์ฒด์ ์ ๋ณด๋ฅผ ์ถ๊ฐ๋ก ํ์ธํ ์ ์๋ค.
4) ํด๋น ํธ์คํธ์ ๋ํ FTP ๋ฐ์ด์ค(bounce) ์ค์บ์ ํ ์ ์๋ค.
์์ ํ๊ณผ ์ค๋ฌดํ์ ํ์ด๋ณด๋ฉฐ ๋๋ ์ ์
๋ฌด์กฐ๊ฑด ์๋ ์ง์์ ๋ค ๊บผ๋ด์๋ผ๋ ๋ญ๋ผ๋ ์จ์ผ ๋๋ค๋ ๊ฑฐ์์..
์๋ฌด๋๋ ๋ต์ง๋ฅผ ๋น์๋ ์ฌ๋๊ณผ ๋ฌด์์ด๋ผ๋ ์จ์๋ ์ฌ๋ ์ค์ ๊ตณ์ด ์ ์๋ฅผ ๋งค๊ธฐ์๋ฉด ํ์๊ฐ ๋ ๋ฐ๊ฒ ์ฃ ?
๊ทธ๋ ๋ค๊ณ ๋๋ฌด ์ธ๋ ์๋ ํฐ๋ฌด๋ ์๋ ๋ต์ ์ฐ๋ผ๋ ๊ฒ์ด ์๋
๊ธฐ์ต์ด ์๋๋๋ผ๋ ํ์ ์๋ ์ฉ์ด๋ ์ง์์ ์ ๋ง ์ต์ง๋ก๋ผ๋ ๊ธฐ์ตํด๋ด์ ์ต์ํ ๋น์นธ์ผ๋ก ๋ด์ง๋ ๋ง์!
๋ผ๋ ๊ฒ๋๋ค..
์นธ์ด ๋น์ด์์ผ๋ฉด 0์ ์ด์ง๋ง,, ๋ญ๋ผ๋ ์ฐ๋ฉด ์๋๋ 1์ ์ ๋ฐ์ง ์๊ฒ ์ด์?ใ ใ ใ 1์ ์ฐจ์ด๋ก ํฉ๊ฒฉ ๋ถํฉ๊ฒฉ์ด ๊ฐ๋ฆฌ๋ ์ํ์ด๋ ๋ค๋ค...ํ์ดํ ! ํฉ์๋ค...
์ ๋ ์ด๋ฒ ๊ธฐํ๋ฅผ ์ฐ์ต์ผ์ ๋ค์๋ฒ์ ๊ผญํฉ๊ฒฉ ํด๋ณด๋ ค ํด์...
7.31์ผ ์ ๋ง ์ด์ด ์ข์์ 60...์ ์ผ๋ก ํฉ๊ฒฉ ํ๋ฉด ์ ๋ง ์ข์ ๊ฒ ๊ฐ๋ค์ใ ใ ๋ค๋ค ๋๋ฌด ์๊ณ ํ์ จ์ต๋๋ค~
'My Story > Certificate' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
์ ๋ณด๋ณด์ ์ฐ์ ๊ธฐ์ฌ ํ๊ธฐ ํฉ๊ฒฉ ํ๊ธฐ (2) | 2020.06.13 |
---|---|
์ ๋ณด๋ณด์ ์ฐ์ ๊ธฐ์ฌ (ํ๊ธฐ ํ๊ธฐ) (6) | 2020.05.30 |
์ ๋ณด๋ณด์ ์ฐ์ ๊ธฐ์ฌ [์ธ๊ฐ ์์ฝ์ง] (0) | 2020.01.17 |
์ ๋ณด๋ณด์ ์ฐ์ ๊ธฐ์ฌ [์์ฝ ์ ๋ฆฌ-2] (0) | 2020.01.05 |
์์คํ ๊ณต๊ฐ ๊ฐ์ฌํฉ๋๋ค