์๋ฃ๊ตฌ์กฐ
์ด์์ฒด์
๋์คํฌ ์ค์ผ์ค๋ง
๋์คํฌ ์ค์ผ์ค๋ง ์๊ณ ๋ฆฌ์ฆ
์ด์์ฒด์ ๊ฐ ๋์คํฌ๋ฅผ ์ฝ๊ฑฐ๋ ์ฐ๋ ค๋ ์์ฒญ์ ๋ฐ์์ ๋, ์ฐ์ ์์๋ฅผ ์ ํด ๊ด๋ฆฌํ๋ ๊ธฐ๋ฒ.. Operating System Concepts ํ๊ตญ์ดํ์ ๋ณด๊ณ ๋ ์ค๋ช ์ ๋ํด ์ดํดํ๊ธฐ๊ฐ ํ๋ค์ด์ ์ธํฐ๋ท์ ์ฐพ์๋ณด๋ค๊ฐ ๋๋ฆ ์ข
geol2.tistory.com
ํ์ผ ์์คํ
๊ถํ ๊ด๋ฆฌ

# chmod u+r ./test.sh
# chmod u-r ./test.sh
# chmod u=rwx ./test.sh
# chmod 700 ./test.sh
๋ก๊ทธ ํ์ผ

๋คํธ์ํฌ ๋ณด์
์์คํ ์์ ๊ณ ๊ฐ ๊ณต๊ฒฉ
https://m.blog.naver.com/nobless_05/50082483136
์์คํ ์์ ๊ณ ๊ฐ ๊ณต๊ฒฉ
1. ๊ฐ์ฉ ๋์คํฌ ์์์ ๊ณ ๊ฐ #include <unistd.h> #include <sys/file.h> void main() ...
blog.naver.com
๋ฐฉํ๋ฒฝ์ ๊ตฌ์กฐ
[์ ๋ณด๋ณด์๊ธฐ์ฌ] #3. ๋ฐฉํ๋ฒฝ์ ํํ(๊ตฌ์กฐ)๋ณ ์ ์
โ ๋ฐฉํ๋ฒฝ ํํ๋ณ ์ ์ ๋ฐ ์ฅ/๋จ์ โป ํด๋น ํฌ์คํธ๋ ์์ฑ์๊ฐ ์ ๋ณด๋ณด์๊ธฐ์ฌ๋ฅผ ๊ณต๋ถํ๋ฉด์ ์์ฑํ ์๋ฃ๋ก ์ผ๋ถ ์ ๋ณด๊ฐ ๋ณ๊ฒฝ๋๊ฑฐ๋ ์๋ชป๋ ๋ถ๋ถ์ด ์์ ์ ์์ผ๋ฏ๋ก ๋๊ธ ๋จ๊ฒจ ์ฃผ์๋ฉด ์์ ํ๋
berasix.tistory.com
๋ฐฉํ๋ฒฝ/IDS/IPS

๋คํธ์ํฌ์์ ๋ฐ์ดํฐ ๋ํ ์์คํ ์ด ํฌ๊ฒ 3๊ฐ์ง๊ฐ ์์ต๋๋ค.
1. ์นจ์ ์ฐจ๋จ์์คํ
2. ์นจ์ ํ์ง ์์คํ IDS
3. ์นจ์ ๋ฐฉ์ง ์์คํ IPS
์นจ์ ์ฐจ๋จ ์์คํ ์ ๋ฐฉํ๋ฒฝ์ผ๋ก ๋ฐฉํ๋ฒฝ์ ๊ฒฝ์ฐ์ ํธ๋ํฝ์ ๊ฒ์ฌํ๋ ์์ญ์ด ๋คํธ์ํฌ ๋ ์ด์ด์ ํธ๋์คํฌํธ ๋ ์ด์ด๋ก 3,4 ๋ ์ด์ด๋ง ๊ฒ์ฌ๋ฅผํฉ๋๋ค. ๋ฐฉํ๋ฒฝ์ IP/Port๊ธฐ๋ฐ์ผ๋ก ์ฐจ๋จ์ ํ๊ธฐ ๋๋ฌธ์ ์์ ํ ๋ณด์์ฒด๊ณ๊ฐ ์๋๋๋ค.
ํ์ง๋ง IDS/IPS๊ฒฝ์ฐ์๋ 7๋ ์ด์ด์ธ ์ดํ๋ฆฌ์ผ์ด์ ๋ ์ด์ด๊น์ง ํจํท์ ๋ด์ฉ์ ๊ฒ์ฌ๋ฅผ ํ๊ธฐ ๋๋ฌธ์ ์ข ๋ ๋ณด์์ ๊ฐํฉ๋๋ค.
ํ์ง๋ง IDS์ ๊ฒฝ์ฐ์๋ ๋ง๊ทธ๋๋ก ํ์ง ์์คํ ์ด๊ธฐ ๋๋ฌธ์ ํ์ง๋ง ํ๊ณ log๋ง ๋จ๊ธธ๋ฟ ์์ํ ํจํท์ ์ฐจ๋จํ์ง๋ ์์ต๋๋ค.
IPS๋ IDS์ ํ์ง๋ ์นจ์ ์ ์๋ฐฉํ๋ ๊ฒ์ผ๋ก ์์ํ ํธ๋ํฝ์ ์ฐจ๋จํด๋ฒ๋ฆฌ๊ธฐ๋ ํฉ๋๋ค.
๋ฐฉํ๋ฒฝ - iptables
IDS/IPS - Suricata, Snort
์ค์ฉํ์ง/์ด์ํ์ง
์ค์ฉํ์ง(Misuse)
- ํจํด, ์๋ ค์ง ๊ณต๊ฒฉ
- False Negative(๋ฏธํ) : ๋น์ ์์ ์ ์์ผ๋ก ํ๋จ / ๋น์ ์์ ํ์งํ์ง ์์
์ด์ํ์ง(Anomaly)
- ๊ธ๊ฒฉํ ๋ณํ
- False Positive(์คํ) : ์ ์์ ๋ฏธ์ ์์ผ๋ก ํ์ง

iptables
https://itwiki.kr/w/%EB%A6%AC%EB%88%85%EC%8A%A4_iptables
IT์ํค
IT์ ๊ดํ ๋ชจ๋ ์ง์. ํจ๊ป ๋ง๋ค์ด๊ฐ๋ ๊นจ๋ํ ์ํค
itwiki.kr
VPN(๊ฐ์์ฌ์ค๋ง)
1) 2๊ณ์ธต(๋ฐ์ดํฐ๋งํฌ)
- PPTP(Point-to-Point Tunneling Protocol)
- L2TP(Layer 2 Tunneling Protocol)
- L2F (Layer 2 Fowarding Protocol)
2) 3๊ณ์ธต(๋คํธ์ํฌ)
- IPSec
3) 4๊ณ์ธต(ํธ๋์คํฌํธ)
- SSL
: ์ฅ์๋ ๋จ๋ง ์ข
๋ฅ์ ๊ด๊ณ์์ด ์น๋ธ๋ผ์ฐ์ ๋ง์ ์ด์ฉํด ๋ด๋ถ ๋คํธ์ํฌ ์ ์
IPSec
IPSec์ ( ๋คํธ์ํฌ ) ๊ณ์ธต ํ๋กํ ์ฝ์ด๋ฉฐ 2๊ฐ์ง ํค๋๊ฐ ์๋ค.
ํ๋๋ ์ก์ ์๋ฅผ ์ธ์ฆํ๊ณ ๋ฐ์ดํฐ ๋ฌด๊ฒฐ์ฑ์ ์ํ ( AH )ํ๋กํ ์ฝ๊ณผ ์ธ์ฆ๊ณผ ๋ฌด๊ฒฐ์ฑ, ๊ธฐ๋ฐ์ฑ ๊น์ง ์ ๊ณตํ๋ ( ESP ) ํ๋กํ ์ฝ์ด ์๋ค.
IKE ํ๋กํ ์ฝ (์ธํฐ๋ท ํค ๊ตํ ํ๋กํ ์ฝ)
IPSec์ ์ํด SA(๋ณด์์ฐ๊ด)์ ์์ฑํ๊ณ ๊ทธ์ ๋ฐ๋ฅธ ํค๋ฅผ ๊ด๋ฆฌํ๋ ํ๋กํ ์ฝ


๋ฌด์ ๋ ๋ณด์

WEP(RC4) -> WPA(TKIP) -> WPA2(AES-CCMP)
์ํธํ

DES(Feistel)

- ๋ธ๋ก 64๋นํธ
- ํค ๊ธธ์ด 56๋นํธ
- 16๋ผ์ด๋
AES(SPN ๊ตฌ์กฐ)
- ๋ธ๋ก 128๋นํธ
- ํค ๊ธธ์ด 128/192/256
๊ณต๊ฐํค ์ํธ ์๊ณ ๋ฆฌ์ฆ

RSA ์๊ณ ๋ฆฌ์ฆ

ํด์ํจ์

- ์ ๋ ฅ ๋ฐ์ดํฐ์ ๊ธธ์ด๊ฐ ๋ฌ๋ผ๋ ๊ฒฐ๊ณผ๊ฐ ๊ธธ์ด ๋์ผ
- ์ผ๋ฐฉํฅ ํจ์ ์ฌ์ฉ
- SHA-224, SHA-256, SHA-384, SHA-512
'์๊ฒฉ์ฆ > ์ ๋ณด๋ณด์๊ธฐ์ฌ' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
์ ๋ณด๋ณด์๊ธฐ์ฌ ํ๊ธฐ ์ ๋ฆฌ (0) | 2023.10.24 |
---|---|
[์ ๋ณด๋ณด์๊ธฐ์ฌ] SEC 07 . ์ดํ๋ฆฌ์ผ์ด์ ๊ธฐ๋ณธ ํ์ต (0) | 2023.01.09 |
[์ ๋ณด๋ณด์๊ธฐ์ฌ] Part 02-3 . ๋คํธ์ํฌ ( ๋ฌด์ ๋ , VPN ) (0) | 2023.01.08 |
[์ ๋ณด๋ณด์๊ธฐ์ฌ] PART 02-2 . ๋คํธ์ํฌ (DoS,DDoS,DRDoS ๊ณต๊ฒฉ) (0) | 2023.01.08 |
[์ ๋ณด๋ณด์๊ธฐ์ฌ] PART 02-1 . ๋คํธ์ํฌ - ๊ธฐ๋ณธ ํ์ต , ํฌํธ ์ค์บ๋ (0) | 2023.01.08 |