분류 전체보기 458

[실습] snort

snort 를 설치하여 정보기 실기 기출 문제를 실습해보고 싶다. 일이주 전쯤이었을까 윈도우즈7 에 설치하는데 실패했었다. 어제는 CentOS 7 에서 yum install snort 로 시도하니까 그런 애가 없다고 설치가 안된다. 구글링~ https://upcloud.com/resources/tutorials/installing-snort-on-centos How to install Snort on CentOS Snort is a popular choice for running a network intrusion detection system or NIDS. It monitors the package data sent and received through a specific network interfa..

정보보안기사 실기 D-4 화요일

어제 셔틀버스에 흘리고 온 이어폰 케이스를 찾았다. 어제와 동일한 버스라서 회수가 편했다. 좋아요 눌러둔 유튜브 영상을 들었다. 그리고 네이버 메모장에 틈틈히 메모를 해두었다. 이따가 공부할 꺼리들이다. 초분시일 월요연 표현식 정리 snort 설치 방법 연구 nmap 말고 포트번호 리눅스 확인 방법 nmap 결과 비교 방화벽에 막힌 경우 vs hosts.deny 막힌 경우 line-numbers 옵션으로 확인 후에 iptables -D INPUT 2 체인별로 관리한다 sendmail.cf 는 거의 건들 필요 없다 rpm -qc 환경파일 확인 ~ 실습해보자 yum -y 이 옵션의 의미는? 확인하자 DNS 에서 tcp 프로토콜 유도 방법은? www.dggdgshjssk 엄청 긴 도메인명 질의? 센드메일 실습..

[실습] DNS 관련

nslookup 명령에서 set type=ANY 라고 주고 조회를 해보았다. 실습이 간단하다. https://betterinvesting.tistory.com/283 [Network] DNS Amplication 증폭 공격 원리 공격 원리 DNS 질의는 인증 절차가 없다는 점을 이용 DNS 질의 트래픽량은 요청량보다 DNS 서버의 응답량이 더 많다는 점을 이용 공격이 이루어지는 과정 공격자가 Open Resolver(중계 DNS 서버) 서버에 betterinvesting.tistory.com A NS CNAME 모두를 가져온단다. centos 에서 해보자 자동으로 DNS 서버 주소 받기 -> 강제 설정으로 변경 의도한 대로 동작하지 않음 192.168.35.166 CentOS 에서 example.com ..

다양한 시간 처리 방법들

어제 리눅스 크론탭 실습을 하다가 시간 처리 패턴을 좀 외워볼까 생각이 들었다. https://youtu.be/q9luETpLMfg어제도 듣고 여러번 보았는데 오늘 또 출근하며 귀로만 들었다. 귀로만 듣다 보니 월과 분에 대한 정확한 구문이 궁금하다. 관련 부분에서 눈을 떠서 확인해보았다. %m 이 월이고 %M이 분이다. 매뉴얼을 보자. https://manpages.debian.org/bookworm/coreutils/date.1.en.html date(1) — coreutils — Debian bookworm — Debian Manpagesdate - print or set the system date and time SYNOPSIS¶ date [OPTION]... [+FORMAT] date [-u|..

카테고리 없음 2023.07.24

정보보안기사 실기 D-5 월요일

이제 5일 남았다. 출근중이다. https://youtu.be/2Tl7ed4gXZI DNS 세팅 실습 경험을 떠올리며 들어본다. 퇴근해서 실습을 해보자 Host 의 DNS 서버를 Guest CentOS Ip로 등록 DNS 서버 google zone file 생성 후 named restart host 에서 google 접속 naver 화면이 뜨는지 확인 host guest 사이의 통신만 와이어 샤크 필터링 udp tcp 직접 확인 영상 내용 후반부 존 트랜스퍼. 슬레이브. 존 파일... 이해를 못했다. 다른 자료를 좀더 찾아보자 dns 증폭 공격 실습 계획도 생각해보자 hping3 로 가능했던가? https://youtu.be/q9luETpLMfg 어제도 듣고 여러번 보았는데 또 거쳐간다. 귀로만 듣다 보..

[실습] DNS 서버 설치#2

어제 설치했고 오늘은 구성을 좀 해보고 있는 중이다. 구성이 완료되면 dns관련 취약점 공격 연습을 해보고 싶다. [root@centos etc]# cat /etc/resolv.conf # Generated by NetworkManager nameserver 210.220.163.82 nameserver 219.250.36.130 [root@centos etc]# cp /etc/resolv.conf /etc/resolv.conf.org [root@centos etc]# vi /etc/resolv.conf [root@centos etc]# systemctl restart named [root@centos etc]# nslookup localhost.localdomain ;; connection timed ..

[실습] 크론탭

15회 정보보안기사 필기 시험에 crontab 문제가 있었다. 06 다음 중 매일 오전 8시 40분에 Iogreport.sh를 실행하는 crontab 설정으로 올바른 것은? ① ****8 40 root exec { /home/logreport.sh } ② * * 8 40 * root /home/logreport.sh ③ 40 8 *** root /home/logreport.sh ④ *** 40 8 root exec { /home/logreport.sh } 정답은 3번이다. 정보처리기사 공부할때는 수제비 두음샘영상을 통해 초분시일월요연이라고 외웠다. 쿼츠 Cron 표현식 ▶ 초분시일 월요연 => 초, 분, 시간, 일, 월, 요일, 연도 매2 분마다 top 내용을 연월일시분.txt 파일에 저장하기를 해보자...

ADP 공부-기초통계학 책을 몇회독?

오카방에서 ADP 통계 공부에 대한 질문을 보고 생각해보았습니다. 질문은요 이렇습니다. Adp실기 준비하시거나 합격하신 분들 중에 통계 비전공자이신 분들께 여쭙니다. 기초통계학 책을 몇회독 정도 해야 adp 문제 풀 수 있을까요? 빅분기 adp필기 수준의 통계지식으로는 adp실기 문제들 보면 제가 완전 노베이스 느낌이라서요. 여인선 교수님 강의도 듣고 그래야겠죠? 직장다니면서 기초부터 찬찬히 공부려니 시간이 없어 조급해지기만 하네요.. 출처 https://open.kakao.com/o/gJl1ud2c 빅데이터분석기사 ADP 실기 정보공유방#밀도기반군집분석소문자로#빅데이터분석기사#adp#실기#실기대비#빅데이터분석기사#파이썬#adp파이썬#sqlp#dapopen.kakao.com 답변은 우선 이렇게 해 보았습..

ADP (R) 2023.07.23