정보보안기사 173

[kali] FTP 실습

주요 명령어 apt-get install ftp apt-get install -y vsftpd vi /etc/vsftpd.confservice vsftpd start ls -al /var/log/vsftpd.log Next acct allo 명령어 실습을 해보는 것이 목표였는데 안보인다. 찾아보자. 상세 실습 로그─# apt-get install ftp Reading package lists... Done Building dependency tree... Done Reading state information... Done ftp is already the newest version (20230507-2). ftp set to manually installed. The following packages ..

[kali] DNS 서버 구성 실습

주요 명령 apt-get install bind9 cd /etc/bind cp db.local db.zone Next단일 장비는 실습에 불충분한 것 같음. kali 를 하나더 세팅하자. UUID 쫑날텐데... host 명을 kali2 라고 하자 ip는 10.0.2.16 으로 세팅하자 Kali 대신 다른 리눅스 가상머신을 구성할까... 상세 로그# apt-get install bind9 Reading package lists... Done Building dependency tree... Done Reading state information... Done The following packages were automatically installed and are no longer required: libm..

정보보안기사 실기 D-12

정보기 실기 시험이 12일 남았다. pbt 필기 시험 틀렸거나 어려웠던 문제 회고중이다. https://it-freelancer.tistory.com/1182 정보기 필기 2023년 2회 PBT 문제 47번 iOS 23년 2회 필기 PBT 시험을 66점으로 합격했습니다. 7월29일 실기 시험을 준비하며, 어려웠던 문제와 틀린 문제를 정리해보겠습니다. 다른 문제들은 https://it-freelancer.tistory.com/1210 에서 확인 가능합니 it-freelancer.tistory.com 안드로이드는 루팅, iOS 는 탈옥이다 https://it-freelancer.tistory.com/1184 정보기 필기 2023년 2회 PBT 문제 50번 DNS 23년 2회 필기 PBT 시험을 66점으로 합..

칼리 리눅스 재구성(2023-07-26)

PAM 공부하다가 무엇을 잘못 건드렸는지 로그인이 안된다. https://it-freelancer.tistory.com/1304 [정보기 실습] PAM 실습을 해보려니 쉽지 않다. https://securityspecialist.tistory.com/163 리눅스 CentOS7 계정 잠금 해제 방법 1. 계정 잠금 해제 옵션 설명 pam_tally2 -u 계정 계정 로그인 실패 횟수 확인 pam_tally2 -u 계정 -r or pam_t it-freelancer.tistory.com 가장 크게 의심되는 부분은 vi /etc/pam.d/common-auth 작업이다. 수정전 common-auth 파일을 common-auth_org 라고 백업을 해두긴 했고, 별도의 리눅스를 구성하고 문제되는 디스크를 마운..

정보보안기사 실기 D-13 일

오늘 계획의 계획 칼리 실습 환경을 다시 구성 pbt 필기 회고 1차 정리 두음 정리 및 음성 파일 만들기 토스뱅크 OTP 등록 오늘 기준 to-do-list 작성 https://it-freelancer.tistory.com/1307 칼리 리눅스 재구성(2023-07-26)_작성중PAM 공부하다가 무엇을 잘못 건드렸는지 로그인이 안된다. https://it-freelancer.tistory.com/1304 [정보기 실습] PAM 실습을 해보려니 쉽지 않다. https://securityspecialist.tistory.com/163 리눅스 CentOS7 계정 잠금 해it-freelancer.tistory.com 뭐가 뒤틀렸는지 3번은 지우고 깔고를 반복했다. 깔끔하지 않은 부분이 있지만 일단은 원격접속 ..

[정보기 실습] PAM

실습을 해보려니 쉽지 않다. https://securityspecialist.tistory.com/163 리눅스 CentOS7 계정 잠금 해제 방법 1. 계정 잠금 해제 옵션 설명 pam_tally2 -u 계정 계정 로그인 실패 횟수 확인 pam_tally2 -u 계정 -r or pam_tally2 -u 계정 --reset 계정 잠금 해제 1_1) 계정 5회 실패시 120초간 잠금 확인 vi /etc/pam.d/system-auth #%PAM securityspecialist.tistory.com 계정 5회 실패시 120초간 잠금 확인 vi /etc/pam.d/system-auth auth required pam_tally2.so deny=5 unlock_time=120 system-auth 가 없다. ..

정보보안기사 2023.07.15

정보보안기사 실기 D-14 토

주말을 이용해서 실습을 빡세게 해놓자. 칼리와 클립보드 공유가 안되 불편하다. 원격접속으로 불편함을 해소하자. https://youtu.be/L8S_5f6Ipj4 서버에는 ssh, 클라에는 putty 를 설치하자. 관련 명령들 ssh rpm ps 포트포워딩 설정 후에 NAT 를 유지하면서도 127.0.0.1 에 22 포트로 접속이 가능하다! 브릿지 설정이 안되서 좌절하고 있었는데 이런 방법이 있었구나~ https://youtu.be/A9aQEq4gq3o 널리 알려진 PORT /etc/services telnet 23 ssh 22 smtp 25 pop3 110 imap 143 mysql 3306 SMTP - sendmail, postfix POP3 - dovecot IMAP 호스트명 변경 hostnamec..

정보보안기사 실기 D-15 TGIF

비가 오는 금요일이다. 어제는 정보보안기사 공부를 조금 했다. 이제 2주 정도 남았다. 공모주 필에너지 매도 수익 실현하고, 키움증권 계좌들도 주식 비중을 축소했다. 필에너지 수익 실현 기념으로 옆자리 충이사가 커피를 쏘았다. 커피 마시면서 토스뱅크가 연 2프로 이자율에 일복리라는 이야기를 들었다. 1000만원이면 하루에 500원이 넘는다. 한투 이체 수수료 500원을 아까워 할 일이 아니다. 공모주 청약 환불금 등 현금을 토스뱅크로 이체했다. 내일 이자를 기대해보자~ 어제 퇴근시 정처기 오카방 NoSQL 문제풀이 검증을 해보자. 그래프스토어 vs 그래프 db graph database or graph store 라고 구글링을 해보자 graph database 가 좀 더 나은 답 같다. https://b..

좀비 프로세스 확인 방법

top 에서 zombie라고 표시된다고 기억한다. 그래서 구글링. top zombie grep https://itwiki.kr/w/%EC%A2%80%EB%B9%84_%ED%94%84%EB%A1%9C%EC%84%B8%EC%8A%A4 IT위키IT에 관한 모든 지식. 함께 만들어가는 깨끗한 위키itwiki.kr top -b -n 1 | grep zombie top -b -n 1 이 기억이 불완전했던 부분이다. https://www.cubrid.com/tutorial/3794195 CUBRID | 튜토리얼 - 리눅스에서 top 명령어를 통한 CPU 점유율 확인 및 측정하기*top 명령어 : 리눅스 시스템의 운용상황을 실시간으로 전반적인 상황을 모니터링하거나 프로세스 관리를 할 수 있는 유틸리티이다.top 사용법..

정보보안기사 실기 D-16

출근길에 셔틀버스에서 유튜브를 좀 듣다 정신없이 자버렸다. 어제 숙면을 못 취해서 피로가 덜 풀린 것이다. 출근 직후 내 노트북에 리스닝으로 열려있는 포트를 확인해보았다. netstat -na 얼마전 집에 있는 노트북에 와이어샤크를 생전 처음 설치해서 실행해보고 깜짝 놀랐었다. https://it-freelancer.tistory.com/1282 (와이어샤크 공부)내 컴이 해킹당한 겨?집에서 사용중인 노트북에 와이어샤크를 설치해서 시작해보니(무선랜을 사용하는데) 아무 것도 안하는 것 같은데 엄청나게 다양한 패킷들이 돌아다닌다! 정신이 하나도 없다. 혹시 내 노트북이it-freelancer.tistory.com 사무실 노트북과 집 컴 상태를 비교해보면 좋을 것 같다는 생각이 출근길에 문득 떠올랐던 것이다...