정보보안기사 90

정보보안기사 실기 D-4 화요일

어제 셔틀버스에 흘리고 온 이어폰 케이스를 찾았다. 어제와 동일한 버스라서 회수가 편했다. 좋아요 눌러둔 유튜브 영상을 들었다. 그리고 네이버 메모장에 틈틈히 메모를 해두었다. 이따가 공부할 꺼리들이다. 초분시일 월요연 표현식 정리 snort 설치 방법 연구 nmap 말고 포트번호 리눅스 확인 방법 nmap 결과 비교 방화벽에 막힌 경우 vs hosts.deny 막힌 경우 line-numbers 옵션으로 확인 후에 iptables -D INPUT 2 체인별로 관리한다 sendmail.cf 는 거의 건들 필요 없다 rpm -qc 환경파일 확인 ~ 실습해보자 yum -y 이 옵션의 의미는? 확인하자 DNS 에서 tcp 프로토콜 유도 방법은? www.dggdgshjssk 엄청 긴 도메인명 질의? 센드메일 실습..

정보보안기사 실기 D-5 월요일

이제 5일 남았다. 출근중이다. https://youtu.be/2Tl7ed4gXZI DNS 세팅 실습 경험을 떠올리며 들어본다. 퇴근해서 실습을 해보자 Host 의 DNS 서버를 Guest CentOS Ip로 등록 DNS 서버 google zone file 생성 후 named restart host 에서 google 접속 naver 화면이 뜨는지 확인 host guest 사이의 통신만 와이어 샤크 필터링 udp tcp 직접 확인 영상 내용 후반부 존 트랜스퍼. 슬레이브. 존 파일... 이해를 못했다. 다른 자료를 좀더 찾아보자 dns 증폭 공격 실습 계획도 생각해보자 hping3 로 가능했던가? https://youtu.be/q9luETpLMfg 어제도 듣고 여러번 보았는데 또 거쳐간다. 귀로만 듣다 보..

[실습] 크론탭

15회 정보보안기사 필기 시험에 crontab 문제가 있었다. 06 다음 중 매일 오전 8시 40분에 Iogreport.sh를 실행하는 crontab 설정으로 올바른 것은? ① ****8 40 root exec { /home/logreport.sh } ② * * 8 40 * root /home/logreport.sh ③ 40 8 *** root /home/logreport.sh ④ *** 40 8 root exec { /home/logreport.sh } 정답은 3번이다. 정보처리기사 공부할때는 수제비 두음샘영상을 통해 초분시일월요연이라고 외웠다. 쿼츠 Cron 표현식 ▶ 초분시일 월요연 => 초, 분, 시간, 일, 월, 요일, 연도 매2 분마다 top 내용을 연월일시분.txt 파일에 저장하기를 해보자...

ADP 공부-기초통계학 책을 몇회독?

오카방에서 ADP 통계 공부에 대한 질문을 보고 생각해보았습니다. 질문은요 이렇습니다. Adp실기 준비하시거나 합격하신 분들 중에 통계 비전공자이신 분들께 여쭙니다. 기초통계학 책을 몇회독 정도 해야 adp 문제 풀 수 있을까요? 빅분기 adp필기 수준의 통계지식으로는 adp실기 문제들 보면 제가 완전 노베이스 느낌이라서요. 여인선 교수님 강의도 듣고 그래야겠죠? 직장다니면서 기초부터 찬찬히 공부려니 시간이 없어 조급해지기만 하네요.. 출처 https://open.kakao.com/o/gJl1ud2c 빅데이터분석기사 ADP 실기 정보공유방#밀도기반군집분석소문자로#빅데이터분석기사#adp#실기#실기대비#빅데이터분석기사#파이썬#adp파이썬#sqlp#dapopen.kakao.com 답변은 우선 이렇게 해 보았습..

ADP (R) 2023.07.23

정보보안기사 실기 D-6 일요일

6일 남았다. https://youtu.be/zLo7J3UISok 리눅스 종류에 따라 조금씩 다르다. 연습 환경인 CentOS 7 과 버전은 다르지만 CentOS다. DNS 구성이 생각보다 복잡하다. 오전 8시 44분. 기출 강의 영상을 들으면서 (화면은 대개 안본다) 시간을 보내는 중이다. https://youtu.be/QeT5ym8R4X4 다른 영상도 마찬가지이지만 이 영상을 몇 번쯤 들어보았을까? 정확히는 몰라도 최소 10번 이상일 것이다. 이렇게 귀로 듣기만 하면 공부가 되긴 할까? 사실 나는 크게 개의치 않는다. 왜냐하면, 유튜브를 반복해서 들으며 하는 것은... 기출 문제의 수준이나 방향성을 점검하는 것이다. 새롭게 공부해야할 내용이 무엇이고 어느 정도 깊이로 해야할지를 느끼는 것이다. 또한 ..

정보보안기사 실기 D-7 토요일

정보보안기사 실기 시험이 7일 남았다. 어제는 아침 출근길이 힘들어서 그랬는지 저녁 10시쯤 잠이 들었다. 퇴근 후에 VirtualBox 에 브릿지 드라이버 설치하고 CentOS 원격 접속 성공했다. 그것이 마지막이었다. 소파에 누워서 좋아요 눌러둔 유튜브 영상을 듣는다. 책상에 앉아서 공부하는 것은 예나 지금이나 힘들지만 눈감고 유튜브를 듣는 것은 (공부 효율은 떨어질지 몰라도) 부담이 없다. https://youtu.be/QkOLEaJGLvs 현재 시각 08:47 아내를 서울대 근처 관악산 입구에 모셔다 드리고 왔다. 6시 좀 넘어서였던 것 같은데 정확한 출발 시각은 모르겠다. 6시 반 출발이었다 치자. 06:30 ~ 08:47 두시간 노동이다. 눈 감고 유튜브를 듣다가 느닷없이 봉변을 당한 것이다...

정보보안기사 실기 D-9

벌써 목요일이다. 이제 정보기 실기가 고작 일주일 남짓 남았다. 어제는 퇴근 후에 실습을 거의 못했다. CentOS를 최소 버전으로 설치했다가, 기사 시험 공부에 부적합해서 everything 버전으로 재설치했다. 이미지 다운로드와 설치에 시간이 꽤나 소요되었고 OS 설정도 제대로 하지 못했다. https://it-freelancer.tistory.com/1116 [정보기 실기] 공부 자료 만들기(정리중)2023년 7월 29일 정보보안기사 실기를 준비하고 있습니다.진행 상황 회차시행상세 정리참고18회21년 10월https://it-freelancer.tistory.com/1121블로그와 유튜브 링크확인 유튜브 수차례 들었음1721년 05월17회it-freelancer.tistory.com https://..

[실습] finger 서비스 비활성화

7월 29일 정보보안기사 실기 시험을 준비하고 있습니다. finger 서비스는 보안취약점이 될 수 있나 본데, finger root 는 윈도우즈 net user Admistrator 하고 비슷해보입니다. ** 주요정보통신기반시설_기술적_취약점_분석_평가_방법_상세가이드.pdf 39페이지 참고한 자료 https://skynarciss.tistory.com/124 [리눅스 보안] 서버 관리 - Finger 서비스 비활성화 [리눅스 보안] 서버 관리 - Finger 서비스 비활성화 ■ 대상 OS : SunOS, Linux, AIX, HP-UX ■ 취약점 개요 - * Finger(사용자 정보 확인 서비스)를 통해서 네트워크 외부에서 해당 시스템에 등록된 사용자 정 skynarciss.tistory.com htt..

칼리 리눅스 재구성(2023-07-26)

PAM 공부하다가 무엇을 잘못 건드렸는지 로그인이 안된다. https://it-freelancer.tistory.com/1304 [정보기 실습] PAM 실습을 해보려니 쉽지 않다. https://securityspecialist.tistory.com/163 리눅스 CentOS7 계정 잠금 해제 방법 1. 계정 잠금 해제 옵션 설명 pam_tally2 -u 계정 계정 로그인 실패 횟수 확인 pam_tally2 -u 계정 -r or pam_t it-freelancer.tistory.com 가장 크게 의심되는 부분은 vi /etc/pam.d/common-auth 작업이다. 수정전 common-auth 파일을 common-auth_org 라고 백업을 해두긴 했고, 별도의 리눅스를 구성하고 문제되는 디스크를 마운..

[정보기 실습] PAM

실습을 해보려니 쉽지 않다. https://securityspecialist.tistory.com/163 리눅스 CentOS7 계정 잠금 해제 방법 1. 계정 잠금 해제 옵션 설명 pam_tally2 -u 계정 계정 로그인 실패 횟수 확인 pam_tally2 -u 계정 -r or pam_tally2 -u 계정 --reset 계정 잠금 해제 1_1) 계정 5회 실패시 120초간 잠금 확인 vi /etc/pam.d/system-auth #%PAM securityspecialist.tistory.com 계정 5회 실패시 120초간 잠금 확인 vi /etc/pam.d/system-auth auth required pam_tally2.so deny=5 unlock_time=120 system-auth 가 없다. ..

정보보안기사 2023.07.15