์๊ฒฉ์ฆ/์ ๋ณด๋ณด์๊ธฐ์ฌ
์ ๋ณด๋ณดํธ ๊ฐ์ ์ํธํ https://jennysgap.tistory.com/entry/%EC%A0%95%EB%B3%B4%EB%B3%B4%EC%95%88%EA%B8%B0%EC%82%AC-05-%ED%95%B5%EC%8B%AC-%EA%B8%B0%EB%B3%B8%EA%B0%9C%EB%85%90%EA%B0%95%EC%9D%981%EC%A0%95%EB%B3%B4%EB%B3%B4%ED%98%B8%EA%B0%9C%EC%9A%94%EC%95%94%ED%98%B8%ED%95%99-%EB%82%B4%EC%9A%A9%EC%A0%95%EB%A6%AC ์ ๋ณด๋ณด์๊ธฐ์ฌ #05 ํต์ฌ ๊ธฐ๋ณธ๊ฐ๋
๊ฐ์1(์ ๋ณด๋ณดํธ๊ฐ์~์ํธํ) ๋ด์ฉ์ ๋ฆฌ ์ ๋ณด๋ณด์๊ธฐ์ฌ #05 ํต์ฌ ๊ธฐ๋ณธ๊ฐ๋
๊ฐ์1(์ ๋ณด๋ณดํธ๊ฐ์~์ํธํ) ๋ด์ฉ์ ๋ฆฌ โผ [๋ฌด๋ฃ๊ฐ์] 2018 ์ ๋ณด๋ณด์(์ฐ์
..
์๊ฒฉ์ฆ/์ ๋ณด๋ณด์๊ธฐ์ฌ
์๋ฃ๊ตฌ์กฐ ์ด์์ฒด์ ๋์คํฌ ์ค์ผ์ค๋ง https://geol2.tistory.com/165 ๋์คํฌ ์ค์ผ์ค๋ง ์๊ณ ๋ฆฌ์ฆ ์ด์์ฒด์ ๊ฐ ๋์คํฌ๋ฅผ ์ฝ๊ฑฐ๋ ์ฐ๋ ค๋ ์์ฒญ์ ๋ฐ์์ ๋, ์ฐ์ ์์๋ฅผ ์ ํด ๊ด๋ฆฌํ๋ ๊ธฐ๋ฒ.. Operating System Concepts ํ๊ตญ์ดํ์ ๋ณด๊ณ ๋ ์ค๋ช
์ ๋ํด ์ดํดํ๊ธฐ๊ฐ ํ๋ค์ด์ ์ธํฐ๋ท์ ์ฐพ์๋ณด๋ค๊ฐ ๋๋ฆ ์ข geol2.tistory.com ํ์ผ ์์คํ
๊ถํ ๊ด๋ฆฌ # chmod u+r ./test.sh # chmod u-r ./test.sh # chmod u=rwx ./test.sh # chmod 700 ./test.sh ๋ก๊ทธ ํ์ผ ๋คํธ์ํฌ ๋ณด์ ์์คํ
์์ ๊ณ ๊ฐ ๊ณต๊ฒฉ https://m.blog.naver.com/nobless_05/50082483136 ์์คํ
์์ ๊ณ ๊ฐ ๊ณต๊ฒฉ 1. ๊ฐ์ฉ ๋..
์๊ฒฉ์ฆ/์ ๋ณด๋ณด์๊ธฐ์ฌ
DNS ๋๋ฉ์ธ ๋ค์ : ์ซ์ ๊ธฐ๋ฐ IP ์ฃผ์๋ฅผ ๊ธฐ์ตํ๊ธฐ ์ฝ๊ฒ ๋ฌธ์ ๊ธฐ๋ฐ์ ์ด๋ฆ์ฒด๊ณ forward dns lookup : ๋๋ฉ์ธ ๋ช
์ ๋ํ IP ์ฃผ์ ์์์ค๊ธฐ Recursive DNS ์๋ฒ ์ฌ์ฉ์ ํธ์คํธ๋ก๋ถํฐ ์ง์๊ฐ ๋ค์ด์ค๋ฉด DNS Cache์ ์ ์ฅ๋ ์ ๋ณด๊ฐ ์์ผ๋ฉด ๋ฐ๋ก ์๋ต ์์ผ๋ฉด Authoritaive DNS์๋ฒ์ ๋ฐ๋ณต์ ์ง์(Iterative Query) ์ฌ์ฉ์ ————> Recursive DNS ์๋ฒ ————> Authoritaive DNS์๋ฒ (Recursive Query) (Iterative Query) DNS ์ง์ ์์ ๋ก์ปฌ DNS Cache ๊ฒ์ hosts.ics hosts ํ์ผ DNS ์๋ฒ ์ง์ DNS ์ง์ ์ ํ A : ๋๋ฉ์ธ์ ๋ํ IP ์ฃผ์ ์ง์ ANY : ๋๋ฉ์ธ์ ๋ํ ๋ชจ๋ ๋ ์ฝ๋ ์ง..
์๊ฒฉ์ฆ/์ ๋ณด๋ณด์๊ธฐ์ฌ
๋ฌด์ ๋ ๋ณด์ ๊ฐ์ ์ฌ์ค๋ง VPN ( Virtual Private Network ) ๊ณต์ค ๋คํธ์ํฌ๋ฅผ ๋ง์น ์ ์ฉํ์ ์ฒ๋ผ ์ฌ์ฉ / ํฐ๋๋ง : ๊ฐ์๊ฒฝ๋ก ์ค์ , ๋ณด์ํจ๊ณผ , ๋ฐ์ดํฐ ์์ ์ ์ก 2๊ณ์ธต - PPTP : MS์ฌ / L2F : ์์ค์ฝ์ฌ / L2TP : ๋ง์ดํฌ๋ก์ํํธ์ ์์ค์ฝ ํธํ IPSec : 3๊ณ์ธต / MPLS : 2,3๊ณ์ธต ๋ชจ๋ ์ง์ IPSec 3๊ณ์ธต ํฐ๋๋ง ํ๋กํ ์ฝ AH ์ ESP / ์ ์ก๋ชจ๋์ ํฐ๋ ๋ชจ๋ / ์ํธํ ํ๋ , ์ธ์ฆํ๋ ๋ฒ์
์๊ฒฉ์ฆ/์ ๋ณด๋ณด์๊ธฐ์ฌ
DoS ์ DDoS ์ ์ฐจ์ด DoS: ๊ณต๊ฒฉ์๊ฐ ๋จ์ผ ์ปดํจํฐ๋ฅผ ์ด์ฉํ์ฌ ๊ณต๊ฒฉ / DDoS: ๊ณต๊ฒฉ์๊ฐ ๋ถ์ฐ๋ ๋ค์์ ์ปดํจํฐ(์ข๋นPC)๋ค์ ์ด์ฉํ์ฌ ๊ณต๊ฒฉ Ping Of Death Attack Ping ๋ช
๋ น์ ํตํด ICMP ํจํท์ ์์ฃผ ํฌ๊ฒ ์ ์ก ->MTU์ ์ํด ๋จํธํ ๋ฐ์ -> ์ฌ์กฐํฉ์ ๋ง์ ๋ถํ ๋ฐ์ Land Attack ์ถ๋ฐ์ง์ ๋ชฉ์ ์ง IP๊ฐ ๊ฐ์ ํจํท , ๋ฌดํ๋ฃจํ ์ํ Smurf Attack ์ถ๋ฐ์ง IP ๋ฅผ ํฌ์์ IP ๋ก ์์กฐํ ํ ์ฆํญ๋คํธ์ํฌ๋ก ICMP Echo Request ๋ธ๋ก๋์บ์คํธ ๋ค์์ ICMP Echo Reply ๊ฐ ํฌ์์์๊ฒ ์ ๋ฌ -> ์๋น์ค ๊ฑฐ๋ถ ์ ๋ฐ ๋์์ฑ
1. ๋์ผํ ICMP Echo Replyํจํท ๋ค๋ ๋ฐ์์ ์นจ์
์ฐจ๋จ์์คํ
์ ํตํด ์ฐจ๋จ 2. ๋ค๋ฅธ ๋คํธ์ํฌ๋ก๋ถํฐ ์์ ์ ๋คํธ์ํฌ๋ก ๋ค..
์๊ฒฉ์ฆ/์ ๋ณด๋ณด์๊ธฐ์ฌ
Dummy Hub ์ ๋ฌ ๋ฐ์ ํจํท์ ์ฐ๊ฒฐ๋ ๋ชจ๋ ๋
ธ๋๋ก ์ ์ก NIC ์ ๊ธฐ๋ณธ ๋์๋ชจ๋ : ์์ ์ ์ฃผ์๊ฐ ์๋๋ฉด ํ๊ธฐ NIC Promiscuous ๋ชจ๋ : ๋ชจ๋ ์์ , Sniffing , ์์ ์๊ฐ ์์ ์ด ์๋๋๋ผ๋ ๋ฌด์ฐจ๋ณ ๋ชจ๋ ํด์ : ifconfig eth1 -promisc L2 Switch ์ค์์น ์ฅ๋น๋ MAC Address Table ๊ฐ๊ณ ์์ / ์ ๋ณด(ํฌํธ์ ์ฐ๊ฒฐ๋ ๋
ธ๋์ MAC ์ ๋ณด ) ๋ฅผ ์ฐธ์กฐํ์ฌ ๋ชฉ์ ์ง ๋
ธ๋์๊ฒ๋ง ํจํท ์ ์ก ARP ํ๋กํ ์ฝ ๋
ผ๋ฆฌ์ ์ธ IP์ฃผ์๋ฅผ ๋ฌผ๋ฆฌ์ ์ธ MAC ์ฃผ์๋ก ๋ณํ IP๊ฐ 10.11.12.13์ธ ๋
ธ๋(MAC ์ฃผ์) ์ฐพ๊ธฐ 1. ์ต์ด ์๋๋ฐฉ์ ๋ฌผ๋ฆฌ์ ์ธ ์ฃผ์๋ฅผ ์์ง ๋ชปํ๊ธฐ ๋๋ฌธ์ ARP ์์ฒญ ๋ธ๋ก๋์บ์คํธ ARP Request : Broadcast MAC ์ฃผ์ (ff:ff:ff:..
์๊ฒฉ์ฆ/์ ๋ณด๋ณด์๊ธฐ์ฌ
์๋์ฐ ์ธ์ฆ LSA(์๋ณ) SAM(์ธ์ฆ) SRM(์ธ๊ฐ) SAMํ์ผ - ์ํธํ๋ ํจ์ค์๋ ์ ๋ณด๋ฅผ ์ ์ฅ ์๋์ฐ ๋ณด์ ์๋ณ์ ( SID ) : ์ฌ์ฉ์๋ ๊ทธ๋ฃน ๊ณ ์ ์๋ณ๋ฒํธ / SAM ํ์ผ์ SID ์ ๋ณด ์ ์ฅ 500 : ๊ด๋ฆฌ์(Administrator) , 501 : ๊ฒ์คํธ(Guest) , 1000์ด์ : ์ผ๋ฐ ์ฌ์ฉ์ ์๋์ฐ ์ธ์ฆ๊ตฌ์กฐ : Challenge & Response ๊ตฌ์กฐ ๋จ์ํ ์์ด๋์ ํจ์ค์๋๋ฅผ ์ ๋ฌํ์ฌ ์ธ์ฆํ๋ ๋ฐฉ์์ ์ทจ์ฝํ๊ธฐ ๋๋ฌธ 1. ์ธ์ฆ์์ฒญ 2. challenge ๊ฐ ์ ์ก 3. Response ๊ฐ ( ํจ์ค์๋ + challenge๊ฐ) ์ ์ก 4. ๊ฐ ํ์ธ ๋ฐ ์ธ์ฆ ์ฑ๊ณต ๋ ์ธ๋ณด์ฐ ํ
์ด๋ธ ๊ณต๊ฒฉ ์์ฃผ ์ฐ์ด๋ ํจ์ค์๋์ ๋ํ ํด์๊ฐ ์ฌ์ , ์ํธ๋ฅผ ํตํด ๋์ ์ํธ : ์ํธํ ๊ฐ๋๋ฅผ ๋์ด๊ธฐ์ํ ์์์ ๊ฐ..