[Secure]_System-Linux_#08_[์์คํ
๋ก๊ทธ ๊ด๋ฆฌ,/etc/rsyslog.conf,/var/log/secure,/var/log/cron,/var/log/spooler,/var/log/boot.log,๋ก๊ทธ ๊ธฐ๋ก ์ฃผ๊ธฐ ์ค์ ,๋ก๊ทธ์จ ์ ๊ฒฝ๊ณ ๋ฉ์์ง ์ ๊ณต,๋์ผํ UID ๊ธ์ง,์ฌ์ฉ์ shell ์ ๊ฒ,Sessin Ti..
[ ์์คํ
๋ก๊ทธ ๊ด๋ฆฌ ] cat /etc/rsyslog.conf --> #### RULES #### #Log all kernel messages to the console. #Logging much else clutters up the screen. kern.* /dev/console --> ์ปค๋๊ณผ ๊ด๋ จ๋ ๋ชจ๋ ๋ก๊ทธ.(์ฃผ์ ์ฒ๋ฆฌ ์์ผ๋ฏ๋ก ์ ํจ) #kern.* @172.16.10.54 --> ์ปค๋๊ณผ ๊ด๋ จ๋ ๋ชจ๋ ๋ก๊ทธ๋ 172.16.10.54๋ก(์ฃผ์o๋ผ ๋ฌดํจ.) # Log anything (except mail) of level info or higher. --> ๋ฉ์ผ์ ์ ์ธํ ๋ชจ๋ infoํน์ ๊ทธ๋ณด๋ค๋์ ๋ ๋ฒจ # Don't log private authentication messages! --> ๊ฐ์ธ ์ธ์ฆ..
2022. 2. 10.
[Secure]_System-Linux_#07_[๋ฐฉํ๋ฒฝ ์์คํ
,TCP Wrapper,IPtables,์๊ฒฉ ์ ์ ํ๋กํ ์ฝ,Anonymous FTP,r๊ณ์ด ์๋น์ค ๋นํ์ฑํ,crond ํ์ผ ์์ ์ ๋ฐ ๊ถํ ์ค์ ,Dos ๊ณต๊ฒฉ์ ์ทจ์ฝํ ์๋น์ค ๋นํ์ฑํ,NFS ์๋น์ค ๋นํ์ฑ..
- ์ ์ ip ๋ฐ ํฌํธ ์ ํ ex) Inbound 192.168.100.100 deny tcp 80 - ์ข
๋ฅ : (1) TCP Wrapper : - ๋คํธ์ํฌ ์๋ฐ์ค(HTTP, SMTP, FTP)์ ๊ด๋ จ๋ ํธ๋ํฝ์ ์ ์ด. - cat /etc/hosts.deny - cat /etc/hosts.allow (2) IPFilter(Unix ๊ณ์ด) : - ์ ๋์ค ๊ณ์ด์์ ์ฌ์ฉํ๋ ๊ณต๊ฐํ ๋ฐฉํ๋ฒฝ. (3) IPtables(Linux ๊ณ์ด) : - ๋ฆฌ๋
์ค ์ปค๋ ๋ฐฉํ๋ฒฝ์ด ์ ๊ณตํ๋ ํ
์ด๋ธ๋ค ๊ท์น์ ์ค์ ํ๋ ํ๋ก๊ทธ๋จ. - iptables -L --> iptable ์ ์ด๋ค ์ ์ฑ
์ด ๋ค์ด๊ฐ ์๋์ง ์ ์ ์์. cat /etc/ipf/ipf.conf --> ์คํ์ด ์๋๋ฉด ipfilter๊ฐ ์๋ ..
2022. 2. 10.
[Secure]_System-Linux_#06_[ passwd, shadow, hosts, Pharming ๊ณต๊ฒฉ, xinetd.conf, SetUID, SetGID, rsyslog.conf, services, world writable file, dev ๋น์กด์ฌ ํ์ผ ์ ๊ฒ ]
- ๊ณต๊ฒฉ์๊ฐ ํดํน์ ์ํด ์
์์ ์ผ๋ก ๋ง๋ ํ์ผ. - ํน์ ๊ณ์ ์ ์ญ์ ํ๋ฉด, ํ์ผ์ ์์ ์๋ช
์๋ฆฌ๊ฐ ํด๋น ๊ณ์ ์ธ ๊ฒฝ์ฐ, ํด๋น ์์ ์๊ฐ ์ฌ์ฉํ๋ uid๋ก ๋ณํ๋จ. - ex) steve๊ฐ ๋ง๋ค๊ฑฐ ์์
ํ ํ์ผ๊ณผ ๋๋ ํ ๋ฆฌ๊ฐ ์๋๋ฐ, steve๊ฐ ํด์ฌํ์ฌ ๊ณ์ ๋ง ์ญ์ ํ ๊ฒฝ์ฐ!! ์์ ์๊ฐ ์ซ์๋ก ๋ณด์. - rwxr-xr-x 500 500 * ๊ฒ์ ๋ฐฉ๋ฒ : find / -nouser -print (์์ ์๊ฐ ์๋ ํ์ผ ๊ฒ์.) find / -nogroup -print (์์ ๊ทธ๋ฃน์ด ์๋ ํ์ผ ๊ฒ์.) * ์กฐ์น๋ฐฉ๋ฒ --> (1) ์ญ์ rm [ํ์ผ๋ช
] rm [๋๋ ํฐ๋ฆฌ ์ด๋ฆ] (2) ์ง์ฐ์ง์๊ณ ์ฌ์ฉํ ๊ฒฝ์ฐ --> ํ์ฌ ์ฌ์ฉ์ ๊ถํ์ผ๋ก ๊ถํ ๋ณ๊ฒฝ. chown [์ฌ์ฉ์ ์ด๋ฆ] [ํ์ผ ์ด๋ฆ ๋๋ ๋๋ ํ ๋ฆฌ] < /etc/passwd ..
2022. 2. 4.
[Secure]_System-Linux_#05_[PAM, PAM์ ๋์ ์๋ฆฌ, PAM์ ๊ตฌ์กฐ, Module type, Control Flag, Module Name, Module Arguments, auth, account, password, session, requisite, required, sufficient, optional, include, /etc/pam.d, credit, root ๊ณ์ ์๊ฒฉ ..
[์์คํ
๋ณด์] - ์ฌ์ฉ์ ์ธ์ฆ backdoor --> root ๊ถํ์ ๋
ธ๋ฆผ. ์ธ์ฆ = Authentication ----- PAM (Pluggable Authentication Modules) : - ์ฌ์ฉ์์ ์ฌ์ฉ ๊ถํ์ ์ ์ดํ๋ ๋ชจ๋ - ๋ฆฌ๋
์ค์์ ์ฌ์ฉํ๋ ์ธ์ฆ ๋ชจ๋ ์ฌ์ฉ์ ์ ๋ณด๊ฐ ๋ด์ ์ฃผ์ ์์คํ
ํ์ผ : /etc/passwd , /etc/shadow --> ๋ฌธ์ ์ : - ํต์ผ๋ ์ ์ฑ
์ด ์๋ค. - ์ฌ์ฉ์ ์ธ์ฆ ๋ฐฉ์์ด ์์ดํ์ฌ ๊ด๋ฆฌ๊ฐ ์ด๋ ค์์ด ์กด์ฌ. (๊ณ์ ๋ง๋ค ๋ค๋ฅธ shell์ ์ฌ์ฉํ ์๋ ์์.) 1. ์ธ์ฆ์ด ํ์ํ ์์ฉํ๋ก๊ทธ๋จ์ ๋ ์ด์ /etc/~ ๋ฅผ ์ฐธ์กฐํ์ง ์๊ณ 'PAM'๋ชจ๋์ ์ฌ์ฉ์ ์ธ์ฆ์ ์์ฒญํ๋ค. ใ
กใ
กใ
กใ
กใ
ก (1์ด) Module type - auth : ์ฌ์ฉ์์๊ฒ ๋น๋ฐ๋ฒํธ๋ฅผ ์์ฒญํ๊ณ ์
..
2022. 1. 22.
[Secure]_System-Linux_#04_[<์ฌ์ฉ์ ๊ณ์ ๊ด๋ จ ํ์ผ>, useradd, passwd, shadow, group, skel, home, /var/spool/mail, login.defs, <shell์ข
๋ฅ>, <๊ถํ ์ค์ >]
/etc/default/useradd : useradd ๋ช
๋ น์ด์ ๊ธฐ๋ณธ๊ฐ /etc/passwd : ์ฌ์ฉ์ ๊ณ์ ์ ๋ณด ๋ฌธ์ ํ์ผ /etc/shadow : ์ฌ์ฉ์ pw ์ ๋ณด ๋ฌธ์ํ์ผ /etc/group : ์ฌ์ฉ์ ๊ทธ๋ฃน ์ ๋ณด ๋ฌธ์ ํ์ผ /etc/skel : ๊ณ์ ์์ฑ์ ๊ตฌ์ฑ๋๋ ํ์ผ๋๋ ํ ๋ฆฌ๋ค์ ์ ์ฅ์ --> ๋ผ๋ /home/์ฌ์ฉ์ : ์ฌ์ฉ์ ํ๋๋ ํ ๋ฆฌ /var/spool/mail/์ฌ์ฉ์ : ์ฌ์ฉ์ ๋ฉ์ผํจ cat /etc/login.defs ์ค์ ๋ด์ฉ ใ
กใ
กใ
กใ
กใ
กใ
กใ
กใ
กใ
กใ
กใ
กใ
กใ
กใ
กใ
กใ
กใ
กใ
กใ
ก PASS_MAX_DAYS 99999 # ๊ฑฐ์ ๋ฌดํ๋ PASS_MIN_DAYS 0 # ์ต์ ๋ ์ง (pw๋ฅผ ๋ฐ๊พผ ์์ ์์๋ถํฐ ํด๋น ์ซ์๋งํผ์ ๋ ์ง ๋์๋ง ์ฌ์ฉ๊ฐ๋ฅ) PASS_MIN_LEN 5 # ์ต์ ๊ธธ..
2022. 1. 17.
[Secure]_Network_#06_[Ethernet header, MTU, ARP header, HDLC/PPP header, IP header, VPN, TTL, ping, TCP header]
1 ๊ณ์ธต์์์ PDU ๋ ํ๋ ์๊ณผ ๋ฌผ๋ฆฌ๊ณ์ธต ํค๋๊ฐ ๋ถ์ด์ ธ ๋ง๋ค์ด์ง๋ค. ์ด๋, ํ๋ ์์ ํจํท, ๋ฐ์ดํฐ๋งํฌ ํค๋(Ethernet header), ํธ๋ ์ผ๋ฌ(FCS)์ผ๋ก ์ด๋ฃจ์ด์ง๋๋ฐ, ํจํท์ ์ธ๊ทธ๋จผํธ์ Network header๋ก ์ด๋ฃจ์ด์ง๊ณ , ์ธ๊ทธ๋จผํธ๋ Message์ Transport header๋ก ์ด๋ฃจ์ด์ง๋ค. ์ฆ, ํจํท์ ์ธ๊ทธ๋จผํธ, Network header, Tranport header ์ด๋ฃจ์ด์ง๋๋ฐ, ์ด๋, N-h ์ T-h ๊ฐ ๊ฐ๊ฐ 20bytes์ฉ ์ด 40bytes๋ฅผ ์ฐจ์งํ๋ค. ํจํท์ ๋ณดํต 1500bytes๊ฐ MTU(Maximum Transport Unit)์ธ๋ฐ, (์๋๋ 1518bytes์ด๋ค.) N-h ์ T-h๊ฐ ์ฐจ์งํ๋ ๋ถ๋ถ์ผ๋ก ์ธํด ์ด 1460bytes๊ฐ ์ต๋ ์ ์ก ๋จ์๊ฐ ๋๋ค. ex) 1500b..
2021. 11. 21.