์ •๋ณด๋ณด์•ˆ ์ •๋ฆฌ

2023. 10. 9. 11:31ยท์ž๊ฒฉ์ฆ/์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ

์ž๋ฃŒ๊ตฌ์กฐ

 

 

 

 

์šด์˜์ฒด์ œ

 

๋””์Šคํฌ ์Šค์ผ€์ค„๋ง 

https://geol2.tistory.com/165

 

๋””์Šคํฌ ์Šค์ผ€์ค„๋ง ์•Œ๊ณ ๋ฆฌ์ฆ˜

์šด์˜์ฒด์ œ๊ฐ€ ๋””์Šคํฌ๋ฅผ ์ฝ๊ฑฐ๋‚˜ ์“ฐ๋ ค๋Š” ์š”์ฒญ์„ ๋ฐ›์•˜์„ ๋•Œ, ์šฐ์„ ์ˆœ์œ„๋ฅผ ์ •ํ•ด ๊ด€๋ฆฌํ•˜๋Š” ๊ธฐ๋ฒ•.. Operating System Concepts ํ•œ๊ตญ์–ดํŒ์„ ๋ณด๊ณ ๋„ ์„ค๋ช…์— ๋Œ€ํ•ด ์ดํ•ดํ•˜๊ธฐ๊ฐ€ ํž˜๋“ค์–ด์„œ ์ธํ„ฐ๋„ท์„ ์ฐพ์•„๋ณด๋‹ค๊ฐ€ ๋‚˜๋ฆ„ ์ข‹

geol2.tistory.com

 

 

 

ํŒŒ์ผ ์‹œ์Šคํ…œ

 

๊ถŒํ•œ ๊ด€๋ฆฌ

# chmod u+r ./test.sh
# chmod u-r ./test.sh
# chmod u=rwx ./test.sh
# chmod 700 ./test.sh

 

 

๋กœ๊ทธ ํŒŒ์ผ

 

 

 

๋„คํŠธ์›Œํฌ ๋ณด์•ˆ 

 

 

์‹œ์Šคํ…œ ์ž์› ๊ณ ๊ฐˆ ๊ณต๊ฒฉ

https://m.blog.naver.com/nobless_05/50082483136

 

์‹œ์Šคํ…œ ์ž์› ๊ณ ๊ฐˆ ๊ณต๊ฒฉ

1. ๊ฐ€์šฉ ๋””์Šคํฌ ์ž์›์˜ ๊ณ ๊ฐˆ   #include <unistd.h> #include <sys/file.h> void main() ...

blog.naver.com

 

 

 

๋ฐฉํ™”๋ฒฝ์˜ ๊ตฌ์กฐ

https://berasix.tistory.com/entry/%EC%A0%95%EB%B3%B4%EB%B3%B4%EC%95%88%EA%B8%B0%EC%82%AC-2-%EB%B0%A9%ED%99%94%EB%B2%BD%EC%9D%98-%ED%98%95%ED%83%9C%EA%B5%AC%EC%A1%B0%EB%B3%84-%EC%A0%95%EC%9D%98

 

[์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ] #3. ๋ฐฉํ™”๋ฒฝ์˜ ํ˜•ํƒœ(๊ตฌ์กฐ)๋ณ„ ์ •์˜

โ–  ๋ฐฉํ™”๋ฒฝ ํ˜•ํƒœ๋ณ„ ์ •์˜ ๋ฐ ์žฅ/๋‹จ์  โ€ป ํ•ด๋‹น ํฌ์ŠคํŠธ๋Š” ์ž‘์„ฑ์ž๊ฐ€ ์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ๋ฅผ ๊ณต๋ถ€ํ•˜๋ฉด์„œ ์ž‘์„ฑํ•œ ์ž๋ฃŒ๋กœ ์ผ๋ถ€ ์ •๋ณด๊ฐ€ ๋ณ€๊ฒฝ๋˜๊ฑฐ๋‚˜ ์ž˜๋ชป๋œ ๋ถ€๋ถ„์ด ์žˆ์„ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ ๋Œ“๊ธ€ ๋‚จ๊ฒจ ์ฃผ์‹œ๋ฉด ์ˆ˜์ •ํ•˜๋„

berasix.tistory.com

 

 

 

๋ฐฉํ™”๋ฒฝ/IDS/IPS

๋„คํŠธ์›Œํฌ์—์„œ ๋ฐ์ดํ„ฐ ๋Œ€ํ•œ ์‹œ์Šคํ…œ์ด ํฌ๊ฒŒ 3๊ฐ€์ง€๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.

1. ์นจ์ž… ์ฐจ๋‹จ์‹œ์Šคํ…œ

2. ์นจ์ž… ํƒ์ง€ ์‹œ์Šคํ…œ IDS

3. ์นจ์ž… ๋ฐฉ์ง€ ์‹œ์Šคํ…œ IPS

 

์นจ์ž… ์ฐจ๋‹จ ์‹œ์Šคํ…œ์€ ๋ฐฉํ™”๋ฒฝ์œผ๋กœ ๋ฐฉํ™”๋ฒฝ์˜ ๊ฒฝ์šฐ์— ํŠธ๋ž˜ํ”ฝ์„ ๊ฒ€์‚ฌํ•˜๋Š” ์˜์—ญ์ด ๋„คํŠธ์›Œํฌ ๋ ˆ์ด์–ด์™€ ํŠธ๋žœ์ŠคํฌํŠธ ๋ ˆ์ด์–ด๋กœ 3,4 ๋ ˆ์ด์–ด๋งŒ ๊ฒ€์‚ฌ๋ฅผํ•ฉ๋‹ˆ๋‹ค. ๋ฐฉํ™”๋ฒฝ์€ IP/Port๊ธฐ๋ฐ˜์œผ๋กœ ์ฐจ๋‹จ์„ ํ•˜๊ธฐ ๋•Œ๋ฌธ์— ์™„์ „ํ•œ ๋ณด์•ˆ์ฒด๊ณ„๊ฐ€ ์•„๋‹™๋‹ˆ๋‹ค.

 

ํ•˜์ง€๋งŒ IDS/IPS๊ฒฝ์šฐ์—๋Š” 7๋ ˆ์ด์–ด์ธ ์–ดํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ ˆ์ด์–ด๊นŒ์ง€ ํŒจํ‚ท์˜ ๋‚ด์šฉ์„ ๊ฒ€์‚ฌ๋ฅผ ํ•˜๊ธฐ ๋•Œ๋ฌธ์— ์ข€ ๋” ๋ณด์•ˆ์— ๊ฐ•ํ•ฉ๋‹ˆ๋‹ค.

 

ํ•˜์ง€๋งŒ IDS์˜ ๊ฒฝ์šฐ์—๋Š” ๋ง๊ทธ๋Œ€๋กœ ํƒ์ง€ ์‹œ์Šคํ…œ์ด๊ธฐ ๋•Œ๋ฌธ์— ํƒ์ง€๋งŒ ํ•˜๊ณ  log๋งŒ ๋‚จ๊ธธ๋ฟ ์ˆ˜์ƒํ•œ ํŒจํ‚ท์„ ์ฐจ๋‹จํ•˜์ง€๋Š” ์•Š์Šต๋‹ˆ๋‹ค.

 

IPS๋Š” IDS์— ํƒ์ง€๋œ ์นจ์ž…์„ ์˜ˆ๋ฐฉํ•˜๋Š” ๊ฒƒ์œผ๋กœ ์ˆ˜์ƒํ•œ ํŠธ๋ž˜ํ”ฝ์„ ์ฐจ๋‹จํ•ด๋ฒ„๋ฆฌ๊ธฐ๋„ ํ•ฉ๋‹ˆ๋‹ค.

 

๋ฐฉํ™”๋ฒฝ - iptables

IDS/IPS - Suricata, Snort

 

 

์˜ค์šฉํƒ์ง€/์ด์ƒํƒ์ง€

์˜ค์šฉํƒ์ง€(Misuse)

- ํŒจํ„ด, ์•Œ๋ ค์ง„ ๊ณต๊ฒฉ

- False Negative(๋ฏธํƒ) : ๋น„์ •์ƒ์„ ์ •์ƒ์œผ๋กœ ํŒ๋‹จ / ๋น„์ •์ƒ์„ ํƒ์ง€ํ•˜์ง€ ์•Š์Œ

 

์ด์ƒํƒ์ง€(Anomaly)

- ๊ธ‰๊ฒฉํ•œ ๋ณ€ํ™”

- False Positive(์˜คํƒ) : ์ •์ƒ์„ ๋ฏธ์ •์ƒ์œผ๋กœ ํƒ์ง€ 

 

 

iptables

https://itwiki.kr/w/%EB%A6%AC%EB%88%85%EC%8A%A4_iptables

 

IT์œ„ํ‚ค

IT์— ๊ด€ํ•œ ๋ชจ๋“  ์ง€์‹. ํ•จ๊ป˜ ๋งŒ๋“ค์–ด๊ฐ€๋Š” ๊นจ๋—ํ•œ ์œ„ํ‚ค

itwiki.kr

 

 

 

VPN(๊ฐ€์ƒ์‚ฌ์„ค๋ง)

 1) 2๊ณ„์ธต(๋ฐ์ดํ„ฐ๋งํฌ)
  - PPTP(Point-to-Point Tunneling Protocol)
  - L2TP(Layer 2 Tunneling Protocol)
  - L2F (Layer 2 Fowarding Protocol)

 

 2) 3๊ณ„์ธต(๋„คํŠธ์›Œํฌ)
  - IPSec

 

3) 4๊ณ„์ธต(ํŠธ๋žœ์ŠคํฌํŠธ)
  - SSL
   : ์žฅ์†Œ๋‚˜ ๋‹จ๋ง ์ข…๋ฅ˜์™€ ๊ด€๊ณ„์—†์ด ์›น๋ธŒ๋ผ์šฐ์ €๋งŒ์„ ์ด์šฉํ•ด ๋‚ด๋ถ€ ๋„คํŠธ์›Œํฌ ์ ‘์†

 

 

IPSec 

IPSec์€ ( ๋„คํŠธ์›Œํฌ ) ๊ณ„์ธต ํ”„๋กœํ† ์ฝœ์ด๋ฉฐ 2๊ฐ€์ง€ ํ—ค๋”๊ฐ€ ์žˆ๋‹ค.

ํ•˜๋‚˜๋Š” ์†ก์‹ ์ž๋ฅผ ์ธ์ฆํ•˜๊ณ  ๋ฐ์ดํ„ฐ ๋ฌด๊ฒฐ์„ฑ์„ ์œ„ํ•œ ( AH )ํ”„๋กœํ† ์ฝœ๊ณผ ์ธ์ฆ๊ณผ ๋ฌด๊ฒฐ์„ฑ, ๊ธฐ๋ฐ€์„ฑ ๊นŒ์ง€ ์ œ๊ณตํ•˜๋Š” ( ESP ) ํ”„๋กœํ† ์ฝœ์ด ์žˆ๋‹ค.

 

IKE ํ”„๋กœํ† ์ฝœ (์ธํ„ฐ๋„ท ํ‚ค ๊ตํ™˜ ํ”„๋กœํ† ์ฝœ)
IPSec์„ ์œ„ํ•ด SA(๋ณด์•ˆ์—ฐ๊ด€)์„ ์ƒ์„ฑํ•˜๊ณ  ๊ทธ์— ๋”ฐ๋ฅธ ํ‚ค๋ฅผ ๊ด€๋ฆฌํ•˜๋Š” ํ”„๋กœํ† ์ฝœ

 

 

 

๋ฌด์„ ๋žœ ๋ณด์•ˆ 

WEP(RC4) -> WPA(TKIP) -> WPA2(AES-CCMP)

 

 

์•”ํ˜ธํ•™

 

 

DES(Feistel)

- ๋ธ”๋ก 64๋น„ํŠธ

- ํ‚ค ๊ธธ์ด 56๋น„ํŠธ

- 16๋ผ์šด๋“œ

 

AES(SPN ๊ตฌ์กฐ)

- ๋ธ”๋ก 128๋น„ํŠธ 

- ํ‚ค ๊ธธ์ด 128/192/256

 

 

๊ณต๊ฐœํ‚ค ์•”ํ˜ธ ์•Œ๊ณ ๋ฆฌ์ฆ˜

 

 

RSA ์•Œ๊ณ ๋ฆฌ์ฆ˜

 

ํ•ด์‹œํ•จ์ˆ˜

- ์ž…๋ ฅ ๋ฐ์ดํ„ฐ์˜ ๊ธธ์ด๊ฐ€ ๋‹ฌ๋ผ๋„ ๊ฒฐ๊ณผ๊ฐ’ ๊ธธ์ด ๋™์ผ 

- ์ผ๋ฐฉํ–ฅ ํ•จ์ˆ˜ ์‚ฌ์šฉ

- SHA-224, SHA-256, SHA-384, SHA-512 

์ €์ž‘์žํ‘œ์‹œ

'์ž๊ฒฉ์ฆ > ์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ ํ•„๊ธฐ ์ •๋ฆฌ  (0) 2023.10.24
[์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ] SEC 07 . ์–ดํ”Œ๋ฆฌ์ผ€์ด์…˜ ๊ธฐ๋ณธ ํ•™์Šต  (0) 2023.01.09
[์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ] Part 02-3 . ๋„คํŠธ์›Œํฌ ( ๋ฌด์„ ๋žœ , VPN )  (0) 2023.01.08
[์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ] PART 02-2 . ๋„คํŠธ์›Œํฌ (DoS,DDoS,DRDoS ๊ณต๊ฒฉ)  (0) 2023.01.08
[์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ] PART 02-1 . ๋„คํŠธ์›Œํฌ - ๊ธฐ๋ณธ ํ•™์Šต , ํฌํŠธ ์Šค์บ๋‹  (0) 2023.01.08
'์ž๊ฒฉ์ฆ/์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€
  • ์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ ํ•„๊ธฐ ์ •๋ฆฌ
  • [์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ] SEC 07 . ์–ดํ”Œ๋ฆฌ์ผ€์ด์…˜ ๊ธฐ๋ณธ ํ•™์Šต
  • [์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ] Part 02-3 . ๋„คํŠธ์›Œํฌ ( ๋ฌด์„ ๋žœ , VPN )
  • [์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ] PART 02-2 . ๋„คํŠธ์›Œํฌ (DoS,DDoS,DRDoS ๊ณต๊ฒฉ)
hello_u
hello_u
  • hello_u
    ๐Ÿ˜œ
    hello_u
  • ์ „์ฒด
    ์˜ค๋Š˜
    ์–ด์ œ
    • ๐Ÿ˜œ (345)
      • Hardware (2)
        • BMC (2)
      • Spring (109)
        • Spring ์ž…๋ฌธ (20)
        • Spring ๊ธฐ๋ณธ (27)
        • Spring MVC (18)
        • Spring DB (22)
        • Spring JPA ๊ธฐ๋ณธ (16)
        • Spring JPA ํ™œ์šฉ (6)
      • Develop (27)
        • DB (8)
        • JAVA (4)
        • Web (2)
        • Python (7)
        • OSS (2)
        • Git (2)
        • API (2)
      • Algorithm (155)
        • CodeUp ๊ธฐ์ดˆ (44)
        • ํŒŒ์ด์ฌ ์ฝ”๋”ฉํ…Œ์ŠคํŠธ (64)
        • ํ”„๋กœ๊ทธ๋ž˜๋จธ์Šค (4)
        • SWEA (30)
        • Softeer (10)
        • BOJ (2)
      • CS (9)
        • ์ปดํ“จํ„ฐ์ผ๋ฐ˜ (3)
        • ์šด์˜์ฒด์ œ (3)
        • ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค (0)
        • ์ •๋ณดํ†ต์‹  (1)
        • ์ž๋ฃŒ๊ตฌ์กฐ (1)
        • ์†Œํ”„ํŠธ์›จ์–ด ๊ณตํ•™ (1)
        • ํ”„๋กœ๊ทธ๋ž˜๋ฐ ์–ธ์–ด (0)
        • ์ตœ์‹  ๋””์ง€ํ„ธ, ์ผ๋ฐ˜์ƒ์‹ (0)
      • ์ž๊ฒฉ์ฆ (41)
        • ์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ (9)
        • ์ •๋ณด์ฒ˜๋ฆฌ๊ธฐ์‚ฌ (22)
        • ๋ฆฌ๋ˆ…์Šค๋งˆ์Šคํ„ฐ 1๊ธ‰ (3)
        • SQLD (7)
  • hELLOยท Designed By์ •์ƒ์šฐ.v4.10.3
hello_u
์ •๋ณด๋ณด์•ˆ ์ •๋ฆฌ
์ƒ๋‹จ์œผ๋กœ

ํ‹ฐ์Šคํ† ๋ฆฌํˆด๋ฐ”