전체 글 458

정보보안기사 실기 D-10

어제 정보보안기사 실습을 하다 마무리가 안됬다. https://it-freelancer.tistory.com/1313 정보보안기사 실기 D-11 실기 기출 유튜브를 들으며 집을 나선다. https://youtu.be/MMj0dC51sXA 메모리 보호는 퇴근하고 실습하자. https://bbolmin.tistory.com/81 리눅스 - 메모리 보호 옵션(ref)Ref : http://jjoon.net/tc/192?category=0 [랜덤 스 it-freelancer.tistory.com finger 공부하다 어정쩡하게 중지되었다. finger 명령은 되는데 서비스는 없어서 비활성화 연습 불가. inetd xinetd는 무엇인가. 멀티 리눅스 구성을 위해 압축만 풀어두었다. UUID 중복을 해소하는 방법..

[실습] finger 서비스 비활성화

7월 29일 정보보안기사 실기 시험을 준비하고 있습니다. finger 서비스는 보안취약점이 될 수 있나 본데, finger root 는 윈도우즈 net user Admistrator 하고 비슷해보입니다. ** 주요정보통신기반시설_기술적_취약점_분석_평가_방법_상세가이드.pdf 39페이지 참고한 자료 https://skynarciss.tistory.com/124 [리눅스 보안] 서버 관리 - Finger 서비스 비활성화 [리눅스 보안] 서버 관리 - Finger 서비스 비활성화 ■ 대상 OS : SunOS, Linux, AIX, HP-UX ■ 취약점 개요 - * Finger(사용자 정보 확인 서비스)를 통해서 네트워크 외부에서 해당 시스템에 등록된 사용자 정 skynarciss.tistory.com htt..

[공모주]한투 파로스아이바이오 청약

한국투자증권에서 주관하는 파로스아이바이오에 청약을 해두었다. 경쟁률이 별로 높지 않다. 경쟁률(기관) 은 뭐길래 0.97 대 1 이냐? 원래 이런 것인가? [한국투자] 주식회사 파로스아이바이오 공모주 청약이 신청완료 되었습니다. ▶종목명 : 주식회사 파로스아이바이오 ▶청약계좌 : 80****44-01 ▶청약수량 : 100주 ▶청약증거금 : 700,000원 ▶환불예정일 : 2023/07/20 ▶상장예정일 : 2023/07/27

PPP/Stock 2023.07.18

정보보안기사 실기 D-11

실기 기출 유튜브를 들으며 집을 나선다. https://youtu.be/MMj0dC51sXA 메모리 보호는 퇴근하고 실습하자. https://bbolmin.tistory.com/81 리눅스 - 메모리 보호 옵션(ref)Ref : http://jjoon.net/tc/192?category=0 [랜덤 스택&라이브러리, 스택 실행권한 설정] 커널 2.6 부터 제공 (Default 값은 1) # sysctl -w kernel.randomize_va_space=0 (해제) # sysctl -w kernel.randomize_va_space=1 (랜덤 스택 & 라bbolmin.tistory.com스택가드 카나리 스택쉴드 NOP.... pbt 기출에도 있었다. https://it-freelancer.tistory.c..

[kali] FTP 실습

주요 명령어 apt-get install ftp apt-get install -y vsftpd vi /etc/vsftpd.confservice vsftpd start ls -al /var/log/vsftpd.log Next acct allo 명령어 실습을 해보는 것이 목표였는데 안보인다. 찾아보자. 상세 실습 로그─# apt-get install ftp Reading package lists... Done Building dependency tree... Done Reading state information... Done ftp is already the newest version (20230507-2). ftp set to manually installed. The following packages ..

[kali] DNS 서버 구성 실습

주요 명령 apt-get install bind9 cd /etc/bind cp db.local db.zone Next단일 장비는 실습에 불충분한 것 같음. kali 를 하나더 세팅하자. UUID 쫑날텐데... host 명을 kali2 라고 하자 ip는 10.0.2.16 으로 세팅하자 Kali 대신 다른 리눅스 가상머신을 구성할까... 상세 로그# apt-get install bind9 Reading package lists... Done Building dependency tree... Done Reading state information... Done The following packages were automatically installed and are no longer required: libm..

정보보안기사 실기 D-12

정보기 실기 시험이 12일 남았다. pbt 필기 시험 틀렸거나 어려웠던 문제 회고중이다. https://it-freelancer.tistory.com/1182 정보기 필기 2023년 2회 PBT 문제 47번 iOS 23년 2회 필기 PBT 시험을 66점으로 합격했습니다. 7월29일 실기 시험을 준비하며, 어려웠던 문제와 틀린 문제를 정리해보겠습니다. 다른 문제들은 https://it-freelancer.tistory.com/1210 에서 확인 가능합니 it-freelancer.tistory.com 안드로이드는 루팅, iOS 는 탈옥이다 https://it-freelancer.tistory.com/1184 정보기 필기 2023년 2회 PBT 문제 50번 DNS 23년 2회 필기 PBT 시험을 66점으로 합..

칼리 리눅스 재구성(2023-07-26)

PAM 공부하다가 무엇을 잘못 건드렸는지 로그인이 안된다. https://it-freelancer.tistory.com/1304 [정보기 실습] PAM 실습을 해보려니 쉽지 않다. https://securityspecialist.tistory.com/163 리눅스 CentOS7 계정 잠금 해제 방법 1. 계정 잠금 해제 옵션 설명 pam_tally2 -u 계정 계정 로그인 실패 횟수 확인 pam_tally2 -u 계정 -r or pam_t it-freelancer.tistory.com 가장 크게 의심되는 부분은 vi /etc/pam.d/common-auth 작업이다. 수정전 common-auth 파일을 common-auth_org 라고 백업을 해두긴 했고, 별도의 리눅스를 구성하고 문제되는 디스크를 마운..

정보보안기사 실기 D-13 일

오늘 계획의 계획 칼리 실습 환경을 다시 구성 pbt 필기 회고 1차 정리 두음 정리 및 음성 파일 만들기 토스뱅크 OTP 등록 오늘 기준 to-do-list 작성 https://it-freelancer.tistory.com/1307 칼리 리눅스 재구성(2023-07-26)_작성중PAM 공부하다가 무엇을 잘못 건드렸는지 로그인이 안된다. https://it-freelancer.tistory.com/1304 [정보기 실습] PAM 실습을 해보려니 쉽지 않다. https://securityspecialist.tistory.com/163 리눅스 CentOS7 계정 잠금 해it-freelancer.tistory.com 뭐가 뒤틀렸는지 3번은 지우고 깔고를 반복했다. 깔끔하지 않은 부분이 있지만 일단은 원격접속 ..