๋ณด์/์ทจ์ฝ์ ๋ถ์11 ํด๋ผ์ฐ๋ ์ทจ์ฝ์ ์ ๊ฒ ๊ฐ์ด๋ - ํจ์น ๋ฐ ๋ก๊ทธ๊ด๋ฆฌ, ๋ง๋ฌด๋ฆฌ ํจ์น ๋ฐ ๋ก๊ทธ๊ด๋ฆฌ XE-28. SU ๋ก๊ทธ ์ค์ ์ผ๋ฐ ์ฌ์ฉ์์์ Super User๋ก ์ฌ์ฉ๋๋ ๊ธฐ๋ก์ ๋จ๊ธฐ๊ธฐ ์ํด Su ์ฌ์ฉ๋ก๊ทธ๋ฅผ ๋จ๊ธฐ๋๋ก ํ๋ ๋ณด์ ์ค์ ์ด ํ์ (์ทจ์ฝ๋ ์) ์ง๋จ : ํ์ผ ํ์ธ # cat /etc/ssh/syslog.conf | grep authpriv.* ์กฐ์น : ํ์ผ ์ค์ ๋ณ๊ฒฝ 1) # vi /etc/syslog.conf # authpriv.* /var/log/secure 2) # /etc/rc.d/init.d/syslog restart XE-29. syslog ์ค์ syslog ๋ฐ๋ชฌ์ด๋? syslog ๋ฐ๋ชฌ์ ์์คํ ์ ๋ก๊ทธ๋ฅผ ๊ธฐ๋กํ๋ ์ ์ฉ ๋ฐ๋ชฌ, ์๊ฒฉ ๋๋ ๋ก์ปฌ ์์คํ ์ ์ปค๋๋ฉ์์ง ๋ฐ ์์คํ ๋ก๊ทธ๋ฅผ ๊ฐ์ "syslog.co" ํ์ผ์ ๋ณด์ ์ค์ ์ด ๋์๋์ง ์ ๊ฒ (์ทจ์ฝ๋ ์) ์ง๋จ /e.. 2022. 12. 29. ํด๋ผ์ฐ๋ ์ทจ์ฝ์ ์ ๊ฒ ๊ฐ์ด๋ - ๋คํธ์ํฌ ์ค์ , ํ์ดํผ๋ฐ์ด์ ์ ์ฑ ์ค์ ๋คํธ์ํฌ ์ค์ XE-20. ์๋น์ค Banneer ๊ด๋ฆฌ ํด๋น ํ๋ก์ธ์ค์ ๋ฒ์ ๊ณผ ์์คํ ์ ํธ์คํธ ๋ช ์ด ๋ ธ์ถ๋์ง ์๋๋ก ๋ฐฐ๋๋ฅผ ์ค์ (์ทจ์ฝ๋ ์ค) ์ง๋จ : ๋ฐฐ๋ํ์ผ์ด ์กด์ฌํ๋ ๊ฒฝ๋ก ํ์ธ # cat /etc/ssh/sshd_config | grep "Banner" -> ์์์ ํ์ธํ ๊ฒฝ๋ก์์ ๋ฐฐ๋ ๋ด์ฉ ํ์ธ ์กฐ์น : /etc/ssh/sshd_config ํ์ผ์ Banner ์ค์ -> /etc/issue.net ํ์ผ์ ์์ฑํ๊ณ ๊ฒฝ๊ณ ๋ฉ์์ง ์ฝ์ XE-21. seesion timeout ์ค์ ์ง์ ๋ ์๊ฐ ๋์ ์ฌ์ฉํ์ง ์์ ๊ฒฝ์ฐ ์ ์๋ session์ ํด๋น ์๋ฒ์์ ๋๋๋ก ์ค์ ํ๋ ๊ฒ์ด ํ์ (์ทจ์ฝ๋ ํ) - /etc/profile์์ session timeout ์ค์ ํ์ธ # cat /etc/profile | g.. 2022. 12. 29. ํด๋ผ์ฐ๋ ์ทจ์ฝ์ ์ ๊ฒ ๊ฐ์ด๋ - Xenserver, ํ์ผ์์คํ Xenserver ๊ฐ. ๊ณ์ ๊ด๋ฆฌ 7๊ฐ ํญ๋ชฉ ๋. ํ์ผ ์์คํ 12๊ฐ ํญ๋ชฉ ์ทจ์ฝํ ์ด์ ? ์ ์์ ์ธ DNS๋ฅผ ์ฐํํ์ฌ ์ ์ฑ์ฌ์ดํธ๋ก์ ์ ์์ ์ ๋ํ๋ ํ๋ฐ(Pharming) ๊ณต๊ฒฉ ๋ฑ์ ์ ์ฉ ํธ์คํธ๋ค์ ๋ฑ๋กํ์ผ์ธ /etc/hosts ํ์ผ์ ๋ํ ์ ๊ทผ ์ ํํ๊ณ ์๋์ง ์ ๊ฒ (์ทจ์ฝ๋ ์ค) ์ง๋จ๋ฐฉ๋ฒ, ์กฐ์น๋ฐฉ๋ฒ์ XE-12์ ๋์ผ XE-14. /etc/issue ํ์ผ ๊ถํ ์ค์ ํฐ๋ฏธ๋ ์ค์ ๊ณผ ๊ด๋ จ๋ /etc/issue ํ์ผ์ ๋ํ ์ ๊ทผ ์ ํํ๊ณ ์๋์ง ์ ๊ฒ (์ทจ์ฝ๋ ์ค) ์ง๋จ๋ฐฉ๋ฒ, ์กฐ์น๋ฐฉ๋ฒ์ XE-12์ ๋์ผ XE-15. ์ฌ์ฉ์ ํ ๋๋ ํฐ๋ฆฌ ๋ฐ ํ์ผ ๊ด๋ฆฌ ๊ฐ๊ฐ์ ์ฌ์ฉ์์ ํ ๋๋ ํฐ๋ฆฌ ๋ด์ ํ์ผ์ ์ธ๊ฐ๋์ง ์์ ์ฌ์ฉ์๊ฐ ์ ๊ทผํ์ฌ ๋ณ์กฐํ์๋์ง ์ ๊ฒ (์ทจ์ฝ๋ ํ) /etc/passwd ํ์ผ์์ ์ฌ์ฉ์ ํ ๋๋ ํฐ๋ฆฌ ํ์ธ -.. 2022. 12. 28. ํด๋ผ์ฐ๋ ์ทจ์ฝ์ ์ ๊ฒ ๊ฐ์ด๋ - ๊ฐ์, ๊ณ์ ๊ด๋ฆฌ https://isms.kisa.or.kr/main/csap/notice/ KISA ์ ๋ณด๋ณดํธ ๋ฐ ๊ฐ์ธ์ ๋ณด๋ณดํธ๊ด๋ฆฌ์ฒด๊ณ ์ธ์ฆ ํด๋ผ์ฐ๋ ๋ณด์์ธ์ฆ์ ์๋ฃ์ค isms.kisa.or.kr 2020๋ 12์์ ํ๊ตญ์ธํฐ๋ท์งํฅ์์ด ๋ฐฐํฌํ 'ํด๋ผ์ฐ๋ ์ทจ์ฝ์ ์ ๊ฒ ๊ฐ์ด๋ - ๋ณด์์ค์ (CCE)' ๋ค์ด๋ก๋ ๋งํฌ์ ๋๋ค. 2022๋ 12์ ํ์ฌ๊น์ง ์ถ๊ฐ๋ก ๋ฐฐํฌํ ๊ฐ์ด๋๊ฐ ์๊ธฐ์ 2020๋ 12์์ ๋ฐฐํฌ๋ ๊ฐ์ด๋๊ฐ ์ต์ ์ ๋๋ค. ํ์์ ํด๋ผ์ฐ๋ ์๋น์ค์ ๊ด์ฌ์ด ์์ด ๊ธฐ์ ๋ฉด์ ์ ๋์์ด ๋ ๋งํ ๋ ผ๋ฌธ๊ณผ ์๋ฃ๋ฅผ ์ฐพ์๋ณด๋ ์ค 'ํด๋ผ์ฐ๋ ์๋น์ค์ ๋ณด์ ์ทจ์ฝ์ ๊ณผ ๋์๋ฐฉ์' ๋ ผ๋ฌธ๊ณผ 'ํด๋ผ์ฐ๋ ์ทจ์ฝ์ ์ ๊ฒ ๊ฐ์ด๋ ์ ํ๋ธ ๊ฐ์'๋ฅผ ํตํด ๊ณต๋ถํ ๋ด์ฉ์ ์ ๋ฆฌํฉ๋๋ค. ๊ฐ์ 1) ํด๋ผ์ฐ๋ ์๋น์ค ์ผ๋ฐ์ ์ผ๋ก ์์์ ์์ ํ์ง ์๊ณ On-Demand ํ์์ผ๋ก ์.. 2022. 12. 27. CVE-2021-25076 ์ทจ์ฝ์ ์ค์ต ์ทจ์ฝ์ : https://nvd.nist.gov/vuln/detail/CVE-2021-25076 NVD - CVE-2021-25076 CVE-2021-25076 Detail Undergoing Reanalysis This vulnerability has been modified and is currently undergoing reanalysis. Please check back soon to view the updated vulnerability summary. Current Description The WP User Frontend WordPress plugin before 3.5. nvd.nist.gov PoC ์ฝ๋ : https://www.exploit-db.com/exploits/50772 Wo.. 2022. 2. 24. Ubuntu 18.04 + WordPress ์ค์น ๋งํฌ Ubuntu 18.04 + WordPress ์ค์น https://www.youtube.com/watch?v=na-fT9ZgWPM&t=12s ์ค์น ์๋ฃ ํ๋ฉด 2022. 2. 16. ์ด์ 1 2 ๋ค์