μ 보보μ μ°μ κΈ°μ¬ (μ€κΈ° νκΈ°)
μλ νμΈμ!
κΈμ μ§μ§ μ€λλ§μ μ°λ€μ...γ γ !! κ·Έλμ μ λ§ μ λλ¦ ννκΈ°λ₯Ό μ λ§λ¬΄λ¦¬ μ§μ΄ λ³Έλ΅μꡬ..
μ¨μΌμ§ μ¨μΌμ§ νꡬ..μ΄λκΉμ§ λ―Έλ€λ²λ Έλ€μγ γ γ
μ΄μ μ λ§! λ°©νλ νκ³ μ€κΈ° μνμ, νκ΅ μ±μ λ λ€ μ λμμΌλ
μ λλ‘ λΆμ‘±νλ κ²λ€ μ±μκ°λ©° 곡λΆν΄λ³΄λλ‘ νκ² μ΄λ€! γ γ ~
μ~ μΌλ¨
7.11 μΌ κ°μ 곡μ κ³ λ±νκ΅μμ μ€κΈ° μνμ μΉλ€λλ°μ!
μ΄λ²μ μ λ§ μ€κΈ°μ μ κ²½μ λ§μ΄ λͺ»μΌμ΄μ...γ γ γ
νκ΅λ₯Ό λ€λλ©° μ΄κ² μ κ² μ κ²½μ°κ³ , ν΄μΌ ν κ²λ€μ΄ λ무 λ§μμ΄μ λ§λ¬΄λ¦¬ μ§κ³ νλ€ λ³΄λ μ λλ‘ κ³΅λΆλ₯Ό
μμ ν건 μ½ 4μΌ μ λ λ κ² κ°μ΅λλ€..
μ¬μ€ νκΈ°μνμ μ°μ₯μ μ΄λΌ νμ§λ§, λ΄μ©μ΄ ν¨μ¬ κΉκ³ λͺ λ Ήμ΄λ€κΉμ§ μΈμΈν 곡λΆν΄μΌ ν΄μ
μκ°μ μ²μ²ν κ°μ§κ³ 곡λΆλ₯Ό νλκ² μ’μ κ² κ°μμ.
μ€κΈ° μνμ λ³΄κ³ λμ λλ κ²μ..
νμ€ν λμ€λ κ²λ€ μ¦ μΆμ λΉλκ° λμ κ²λ€μ κ·Έλ₯ κΈ°λ³ΈμΌλ‘ μ ν.νκ² μκ³ κ°μ μΌ νκ³ ,
κ·ΈμΈμλ λ νλλ₯Ό 곡λΆνλλΌλ κΉκ² κ·Έ 곡격μ λν΄ μ€λͺ μ΄ κ°λ₯ν μ λλ‘ κ³΅λΆλ₯Ό ν΄μΌ ν κ² κ°μμ..
μ κ° λ³Έ 15ν μ°μ κΈ°μ¬μ λμ΄λλ μ¬μ€ ν?μμ μ€? μ λ λμλ κ² κ°μμ.
μ λ§ λ¬Έμ μ체λ λ무 μ¬μ μ§λ§ μ κ° κ·Έλ³΄λ€ λ μ€λΉκ° μλμμμ΅λλ€.
μ½λ€λ κ²μ λ¬Όλ‘ μ§κ·Ήν μ κΈ°μ€μ΄μ§λ§,
μ κ° νμ μκ³ μλ κ²λ€μ΄ λ§μ΄ λμκ³ , μ€κΈ° κ΅μ¬μμλ μ€μνκ² λ€λ£¨κ±°λ, μΆμ λΉλκ° λλ κ²λ€μ΄ μ£Όλ‘ λμμΌλ©°,
νΉν μ 곡μλΌλ©΄ κΈ°μ΄μ μΌλ‘ μμμΌ νλ μ΄λ‘ λ€μ΄ λ§μ΄ λμλ κ² κ°μ΅λλ€.
κΈ°μ΅λλ λλ‘ λ³΅κ΅¬νκ³ , μ£Όλ³ λΆλ€λ κΈ°μ΅λλ λλ‘ μ¨μ£Όμ μ΄λ² μν λ¬Έμ λ΄μ©μ λλ€. --
μ λ΅μ΄ 무쑰건 100νλ‘λ μλκ³ , μκΈ°μ¬ μΉ΄ν + λ¨μ²΄ μ€νμ±ν λ°© + μ κ° κΈ°μ΅λλ κ²μ ν©μ°νμ¬ μ¨λμ κ²μ΄κΈ° λλ¬Έμ μ°Έκ³ ν΄μ£ΌμκΈ° λ°λλλ€~
[λ¨λ΅ν]
1. μλ²μΈ‘μμ λμνλ μ€ν¬λ¦½νΈ μ½λ?
λ΅) μΉμ (λ€λ€ μΉμμ΄μλ€κ³ νμλλΌκ³ μ...μ νλ Έμ΄μ γ .γ )
2. λμ§νΈ μ μκΆ μ΄μ©κ΅¬!
λ΅) DRM (μ΄κ±΄ λ§μλ€μ ^..^)
3) cronμ€μ λ¬Έμ λ§€μΌ κ°μ λμμ μ€μ ν κ±΄λ° λͺ λ Ήμ΄ μ°λ λ¬Έμ μμ΄μ. λΉμΉΈμ μ μΌ ?μ΄μμ κ±°μμ
λ΅) (1) * (2) * (3) /root/backup.sh (μκΈ°μ¬ λ΅ μ¬λΌμ¨ κ±΄λ° μ λ 3λ²λ§ μ‘°κΈ λ€λ₯΄κ² μΌμλ κ² κ°μ΅λλ€.)
4) ν¬λ‘μ€ μ¬μ΄νΈ μ€ν¬λ¦½νΈμ κ΄λ ¨λ μ§λ¬Έμ΄μμ΄μ. μ 보 νμ·¨λ₯Ό μν μ΄μ©κ΅¬!
λ΅) XSS
5) λΆνΉμ λ€μλ₯Ό λͺ©μ μΌλ‘ νλ κ²μ΄ μλ νΉμ ν?νκ²?μ ν₯νλ©°, λ¬Όκ³ κΈ°λ₯Ό μ‘λλ€λ λ»μ λΌλ μ§λ¬Έμ΄μλ κ² κ°μ΅λλ€.
λ΅) μ€νΌμ΄ νΌμ±(Spear Phishing)
6) httpd.conf κ΄λ ¨ μ€μ νμΌμ€ λλ ν 리 μ΅μ μ λ¬Όμ΄λ³΄λ λ¬Έμ μλλ° λ¦¬μ€ν μ·¨μ½μ μ μ κ±°νκΈ° μν μ΅μ μ λ¬Όμ΄λ΄€μ΅λλ€.
λ΅) Indexes
7) μλ²λ³ νμ λ μ μ κ°λ₯ 곡κ°, μ νλ λμ λκΈ° μμ, μ‘΄μ¬νμ§ μλ ν΄λΌμ΄μΈνΈ ...
λ΅) TCP SYN Flooding
8) IPSEC κ΄λ ¨νμ¬ νλ‘ν μ½μ μ§λ¬Έ
λ΅) (A) AH (B) ESP (μ΅μΈνκ² μ€ν λ§μ΄ ν·κ°λ €μ .......)
9) μμ€μ½λλ₯Ό μ곡ν/ λΆμμ΄ μ΄λ ΅κ³ /κ°λ μ±μ΄ λ¨μ΄μ§/
λ΅) λλ ν (μ²μμ μμΌλ‘ λΆμνλ€ μ΄λ°μμΌλ‘ μ΄ν΄νλ€κ° κ°λ μ±μ΄ λ¨μ΄μ§λ€λ λ§μ λλ νλ₯Ό μΌμ΅λλ€ γ γ )
10) iptables μ€μ νλ λ¬Έμ DNS μλ²λ§ νμ© ?μ΄λ° λ΄μ©μ΄μμ. (DNS μλ² μ‘΄νΈλμ€νΌ κ΄λ ¨)
λ΅) (A) tcp (B) 53
(ν·κ°λ Έμλλ° λ§μλ€μ ^.^)
μΌλ¨ μ λ λ¨λ΅νμμ μ μλ₯Ό μ΅λν λ§μ΄ ν보ν΄μΌμ§! μκ°νμλλ°
μ€μλ₯Ό λ§μ΄ νλ κ² κ°μμ.. (μ€μλ μ€λ ₯.....)
3μ μ© 10 λ¬Έμ λ 30 μ μΈλ°
μ λ κ·Έμ€ ν 20?...μ λ κ°μ Έκ° κ² κ°λ€μ..?
μ κ·Έλ¦¬κ³ httpd.conf νμΌμ κ΄λ ¨ν΄μλ μ‘°κΈ κΉκ² 곡λΆνμλ κ±Έ μΆμ² λλ €μ.
[μμ ν]
11) ARPμ€νΈν κ΄λ ¨ λ¬Έμ (μ€μμΉ νκ²½μμμ μ€λν_)
1) 곡격μκ° ν΄μΌνλ νμ?λ‘ κΈ°μ΅λλ€μ
λ΅) 곡격μλ νΉμ 곡격μλ νΉμ νΈμ€νΈμ MAC μ£Όμλ₯Ό μμ μ MAC μ£Όμλ‘ μμ‘°ν ARP Reply ν¨ν·μ λ§λ€μ΄ ν¬μμμκ² μ§μμ μΌλ‘ μ λ¬νλ€.(μκΈ°μ¬ μ¬λΌμ¨ λ΅)
2) κ·Έλ‘ μΈν νΌν΄?
λ΅) ν¬μμμ ARP Cache ν μ΄λΈμ νΉμ νΈμ€νΈμ MAC μ£Όμκ° κ³΅κ²©μμ MAC μ£Όμλ‘ λ³κ²½λμ΄ νΉμ νΈμ€νΈλ₯Ό λͺ©μ μ§λ‘ νλ ν¨ν·μ΄ 곡격μ νΈμ€νΈλ‘ μ λ¬λμ΄ μ€λνμ΄ λ°μνλ€
3) ν μ΄λΈμ νμΈνκΈ° μν λͺ λ Ήμ΄
λ΅) arp -a
4) 보μλμ± κ³Ό μ΄λ₯Ό μν λͺ λ Ήμ΄
λ΅) κ΄λ¦¬μκ° μ§μ ARP Cache κ° νμ μ μ (static)μΌλ‘ μ€μ νλ€. μ΄λ₯Ό μν μλμ° λͺ
λ Ήμ΄ νμμ λ€μκ³Ό κ°λ€.
arp -s [λμIPμ£Όμ] [λμMACμ£Όμ]
12) μνμΉ μΉ μλ² μ€μ κ΄λ ¨λ¬Έμ (httpd.conf)
λ¬Έμ μ μ€μ νμΌμ μ 보? νμ¬νΌ λ€ μ§μ λμ΄μμκ³
κ° μ€μ μ΅μ μ ν΄μνμ¬ μ°λ λ¬Έμ μμ΄μ. νμΌ νμλ§ μ΄ν΄νκ³ μμμ΄λ μΆ©λΆν μΈ μ μλ λ¬Έμ μΈ κ² κ°μμ΅λλ€.
1) μΉ μ΄ν리μΌμ΄μ μ μ΅μμ λλ ν°λ¦¬λ₯Ό /var/www/htmlλ‘ μ€μ νλ€.
2) ν΄λΌμ΄μΈνΈκ° λλ ν°λ¦¬λ§ μ§μ νμ¬ μμ²ν κ²½μ° κΈ°λ³Έ νμ΄μ§λ‘ index.htmlμ μ€μ νλ€.
3) μΉμλ²μμ μμ±νλ μλ¬ λ©μμ§ λ±μ μΉμλ², OS, λͺ¨λ λ±μ μ 보λ₯Ό μ 곡νμ§ μλλ‘ μ€μ νλ€.
4) /var/www/html λλ ν°λ¦¬μ λνμ¬ 111.222.33.43 λ° 111.222.33.44 IPμ£Όμμ νΈμ€νΈλ§ μ κ·Όμ νμ©νκ³ λλ¨Έμ§λ λͺ¨λ μ°¨λ¨νλ€.
μκΈ°μ¬μ μ¬λΌμ¨ λ΅! <μ λ μ΅μ μ μλͺ°λΌμ κ·Έλ₯ μ¨μλλλ‘ λ³΄λ©΄μ λκ° μΆμΈ‘νλ©° μ¨λ΄€λλ° μ λ΅κ³Ό κ±°μ μ μ¬νλ€μ γ γ γ γ γ γ γ γ γ γ >
13) ν¨ν· μΊ‘μ³λμλ μ¬μ§ + 곡격μ κ΄λ ¨νμ¬ λ¬Όμ΄λ³΄λ λ¬Έμ
μΊ‘μ³λ μ¬μ§μ (μμ΄μ΄μ€ν¬λ‘ μΊ‘μ³λκ² κ°μμ) ICMPλ₯Ό ννΈ μΌμ νμμ΅λλ€.
1) 곡격μ μ΄λ¦
λ΅)μ€λ¨Έν 곡격(Smurf)
2) 곡격방λ²?κ°μλ?
λ΅) 곡격μλ μΆλ°μ§ IPλ₯Ό ν¬μμ IP(192.168.0.149)λ‘ μμ‘°ν ν μ¦ν λ€νΈμν¬λ‘ ICMP Echo Request λ©μμ§(Echo(ping) request)λ₯Ό λΈλ‘λμΊμ€νΈ(192.168.0.255)νμ¬ λ€μμ ICMP Echo Reply(Echo(ping) reply)κ° ν¬μμ(192.168.0.149)μκ² μ λ¬λμ΄ μλΉμ€ κ±°λΆλ₯Ό μ λ°μν¨λ€.
3) λΌμ°ν°μμμ λμ λ°©μ?μ΄μλκ² κ°μμ
λ΅) no ip directed-broadcast
(μκΈ°μ¬ λ΅μ μ΄κ±°κ³ μ λ μΆκ°μ μΌλ‘ κ·Έλ₯ μκ°λλ λ°©μ μΌλ κ² κ°μμ. λ°©νλ²½ μκΈ° μ°λ©΄μ !)
[μ€λ¬΄ν]
3κ°μ€ 2κ° μ ννλ λ¬Έμ μ λλ€
<μλλ κ·Έλ₯ μΉ΄ν μ¬λΌμ¨ λ΄μ©μ λλ€.>
14. snort κ΄λ ¨ μ€μ λ¬Έμ
λ΅)
1) msg:"Anonymous Attack"
2) content:"GET"
3) depth:3
4) content:"anonymous"
5) distance:20
15. μ λμ€ sulog νμΌ κ΄λ ¨ λ¬Έμ
λ΅)
1) su(switch user) λͺ
λ Ή
2) + : su λͺ
λ Ή μ±κ³΅, - : su λͺ
λ Ή μ€ν¨
3) kisa κ³μ μμ root κ³μ μΌλ‘ μ ν(su)μ μλνμμ μλ―Ένλ€.
4) su μ€ννμΌμ νΌλ―Έμ
μ user(μμ μ)μ group(μμ κ·Έλ£Ή)μλ μ€νκΆν(x)μ λΆμ¬νκ³ others(κΈ°νμ¬μ©μ)μλ μ€νκΆνμ μ κ±°νλ€.
16. ν¬νΈμ€μΊ κ΄λ ¨ λ¬Έμ
1) TCP SYN(Half-Open) μ€μΊ
2) TCP μ°κ²°μ μλ£νμ§ μμ μνμμ ν¬νΈ μ€ν μ¬λΆλ₯Ό νμΈνκΈ° λλ¬Έμ μμ€ν
μ λ‘κ·Έκ° λ¨μ§ μλ νΉμ§(μ€ν
μ€ μ€μΊ)μ΄ μλ€.
3) -O μ΅μ
μ ν΅ν΄ λμ νΈμ€νΈμ μ΄μ체μ μ 보λ₯Ό μΆκ°λ‘ νμΈν μ μλ€.
4) ν΄λΉ νΈμ€νΈμ λν FTP λ°μ΄μ€(bounce) μ€μΊμ ν μ μλ€.
μμ νκ³Ό μ€λ¬΄νμ νμ΄λ³΄λ©° λλ μ μ
무쑰건 μλ μ§μμ λ€ κΊΌλ΄μλΌλ λλΌλ μ¨μΌ λλ€λ κ±°μμ..
μ무λλ λ΅μ§λ₯Ό λΉμλ μ¬λκ³Ό 무μμ΄λΌλ μ¨μλ μ¬λ μ€μ κ΅³μ΄ μ μλ₯Ό λ§€κΈ°μλ©΄ νμκ° λ λ°κ² μ£ ?
κ·Έλ λ€κ³ λ무 μΈλ μλ ν°λ¬΄λ μλ λ΅μ μ°λΌλ κ²μ΄ μλ
κΈ°μ΅μ΄ μλλλΌλ νμ μλ μ©μ΄λ μ§μμ μ λ§ μ΅μ§λ‘λΌλ κΈ°μ΅ν΄λ΄μ μ΅μν λΉμΉΈμΌλ‘ λ΄μ§λ λ§μ!
λΌλ κ²λλ€..
μΉΈμ΄ λΉμ΄μμΌλ©΄ 0μ μ΄μ§λ§,, λλΌλ μ°λ©΄ μλλ 1μ μ λ°μ§ μκ² μ΄μ?γ γ γ 1μ μ°¨μ΄λ‘ ν©κ²© λΆν©κ²©μ΄ κ°λ¦¬λ μνμ΄λ λ€λ€...νμ΄ν ! ν©μλ€...
μ λ μ΄λ² κΈ°νλ₯Ό μ°μ΅μΌμ λ€μλ²μ κΌν©κ²© ν΄λ³΄λ € ν΄μ...
7.31μΌ μ λ§ μ΄μ΄ μ’μμ 60...μ μΌλ‘ ν©κ²© νλ©΄ μ λ§ μ’μ κ² κ°λ€μγ γ λ€λ€ λ무 μκ³ νμ ¨μ΅λλ€~