정보보안기사/실기 23회 D-26

정보보안기사 실기 D-4 화요일

멋쟁이천재사자 2023. 7. 25. 06:12

어제 셔틀버스에 흘리고 온 이어폰 케이스를 찾았다. 어제와 동일한 버스라서 회수가 편했다.

좋아요 눌러둔 유튜브 영상을 들었다. 그리고 네이버 메모장에 틈틈히 메모를 해두었다. 이따가 공부할 꺼리들이다.

초분시일 월요연 표현식 정리
snort 설치 방법 연구
nmap 말고 포트번호 리눅스 확인 방법
nmap 결과 비교
방화벽에 막힌 경우 vs hosts.deny 막힌 경우

line-numbers 옵션으로 확인 후에
iptables -D INPUT 2 체인별로 관리한다

sendmail.cf 는 거의 건들 필요 없다
rpm -qc 환경파일 확인 ~ 실습해보자
yum -y 이 옵션의 의미는? 확인하자

DNS 에서 tcp 프로토콜 유도 방법은?
www.dggdgshjssk 엄청 긴 도메인명 질의?

센드메일 실습 mail mailq
tcpdump udp는?

icmp flioding vs udp flooding
icmp flooding 송신자 아이피를 희생자로?
해커 칼리, 반사 윈도즈, 희생 centos 구성으로 테스트해보자


https://it-freelancer.tistory.com/1358

 

[실습] snort

snort 를 설치하여 정보기 실기 기출 문제를 실습해보고 싶다. 일이주 전쯤이었을까 윈도우즈7 에 설치하는데 실패했었다. 어제는 CentOS 7 에서 yum install snort 로 시도하니까 그런 애가 없다고 설치

it-freelancer.tistory.com

스노트 설치를 위한 참고 링크 확인함. 퇴근해서 깔아보자.

초분시일월요연 포맷의 파일명 만들려면
%S%M%H%d%m%a%Y

DNS 5회 기출 실습 dig axfr
카테고리 추가 - 23년2회실기준비노트
21회 기출 실습
access.db iptables SYN_DROP DNS설정
14회 limit 2/s

실기에는 도움이 안될 것 같지만 양자암호 관련 복잡한 머릿속을 조금이라도 정리해봄
https://it-freelancer.tistory.com/1359

 

광양난양 분통콜키

광양난양 기술사를 준비하며 어디선가 본 내용을 허겁지겁 두음으로 메모해둔 것이다. 정보처리기사 실기 시험 한 달 후인 지난 5월 20일 130회 정보관리기술사를 응시했는데, 한달간 기출문제

it-freelancer.tistory.com


https://youtu.be/MMj0dC51sXA

퇴근길에 듣고 있는데 오늘도 새롭다.
시험이 코앞인데 큰일이다.


오카방 질문

CISO역활 다외우시나요??
정보보호최고책임자 역활을 이틀째외우고있네요 ㅠ

내접접암악물출개? 아니다 관취침사보중이었다.

정성적 위험 분석 방법 4가지를 델시순퍼라고 외움. 그런데 이 무슨 단어인지 헷갈린다. 순위 결정법? 순위 분석법? 순서?
암기노트에 기록하고 특별 관리하자.

순위결정법
비교우위 순위 결정표에 위험 항목들의 서술적 순위를 결정하는 방식을 말한다. 위험의 추정 정확도가 낮다는 단점이 있다.

 

 

시간 구분  
20:30~21:00 접속 rebooting 이후 Cent OS ssh 접속이 안됨.
Guest 에 직접 로그인해서 IP 가 변경되었는지, ssh 서버가 죽어있는지 등 체크
hosts.deny 에 등록된 것이 kali 용 IP 였는데 Host IP 가 그 아이피임
hosts.deny 등록된 IP 주석 처리후 접속 성공
21:00~21:20 snort yum install https://www.snort.org/downloads/snort/daq-2.0.6-1.centos7.x86_64.rpm
이 부분부터 안됨
snort-2.9.20-1.centos.x86_64.rpm 을 다운은 받을 수 있는데...
21:20~21:30 DNS dig 명령과 dig axfr 명령 실행해봄. 무슨 차이인지 공부 필요
DNS 5회 기출 관련 실습임
22:00~22:30 iptables iptables -A INPUT -p TCP --syn --dport 80  -m recent  --update  --seconds 2  --hitcount 20  --name SYN_DROP  -j DROP
https://it-freelancer.tistory.com/1360
 

-m recent --update --seconds 2 추가 공부 필요
~22:40 date 초분시일월요연 포맷의 파일명 만들려면
date +%S%M%H%d%m%a%Y 
10312225072023
Tue 가 아니라 화
~23:05 sendmail https://it-freelancer.tistory.com/1355
access.db 는 바이너리 파일임
makemap hash /etc/mail/access.db < /etc/mail/access
Connect:localhost.localdomain           RELAY
Connect:localhost                       RELAY
Connect:127.0.0.1                       RELAY

mail mailq 테스트해봄. 무슨 일이 벌어지는 것인가? 공부하자.
~23:20 DNS -- cent OS 설정중
type master;
allow-update { none; };
ns            IN  A     192.0.2.2             ; IPv4 address for ns.example.com

-- 모범 답안 중
ns1  IN A   ( 192.168.1.1 )
ns2  IN A   ( 192.168.1.2 )
type slave;
  later 14회 limit 2/s