목록전체 글 (18)
제큐리티
백업 - 언제 발생할 지 모르는 사고를 대비해 반드시 해야 할 일 - 기존의 폴더 또는 파일을 다른 안전한 장소에 보관 - 윈도우 서버는 자체적 백업 기능 제공 - 백업은 별도의 하드디스크나 달느 컴퓨터의 공유 폴더에 - 서버와 멀리 떨어진 원격지에도 백업(클라우드) - 복구는 삭제된 일부 폴더만 복구할 수도 있고, 볼륨 전체 복구 가능 ex) 1일차 작업 한 데이터가 10GB, 2일차 1GB 추가된 11GB, 3일차 1GB 추가된 12GB일 때 전체 백업 - 데이터 전체 백업 - 시간이 오래 걸리고 백업할 때마다 중복된 데이터도 백업하기 때문에 디스크 공간 많이 필요 - 가장 최근에 전체 백업을 복구하면 가장 최근의 데이터로 복구 10GB 11GB 12GB 1회 2회 3회 증분 백업 - 이전에 수행한 ..
raid0 - 4개 HDD raid1 - 2개 HDD radi5 - 3개 HDD fdisk - 파티션 테이블을 관리하는 명령어로 리눅스의 디스크 파티션을 생성, 수정, 삭제 할 수 있음 - /sbin/fdisk에 위치함 - fdisk [-l][-v][-s파티션][장치이름] fdisk /dev/sdb ~ fdisk /dev/sdi에 접근 n 옵션 후 타입은 primary타입으로 파티션 만든 후 w 옵션으로 저장 RAID0 구성 방식 Linear - 최소 2개의 하드디스크 필요 - 2개 이상의 하드디스크를 1개의 볼륨으로 사용 - 앞 디스크부터 차례로 저장(디스크를 배열 형태로 단순하게 연결시킨 구조) - 100%의 공간 효율성 Stripe - 최소 2개의 하드디스크 필요 - 모든 디스크에 동시에 저장(데이..
해석 개발자들은 소스코드 내부에 FIXME's, TODO's, Code Broken, Hack, 등등과 같은 문구를 남기는 것으로 유명하다. 비밀번호, 백도어 또는 작동하지 않는 항목을 나타내는 주석이 있는지 검토해라. 아래 양식은 인증 기반 양식이다. -웹취약점 분석의 가장 기본인 HTML 소스 확인
버퍼 오버플로우 - 연속된 메모리 공간을 사용하는 프로그램에서 할당된 메모리 범위를 넘어선 위치에 자료를 읽거나 쓸 때 발생 (오작동 또는 악의적 코드 실행 가능) 종류 설명 스택 버퍼 오버플로우 - 스택(함수 처리를 위해 지역 및 매개변수 위치하는 메모리 영역)에 할당된 버퍼 한계치를 넘는 경우 복귀 주소를 변경하여 공격자가 임의의 코드 수행 - 주로 SetID(루트 권한으로 실행되는) 프로그램들이 타겟 - 입력값에 수용 가능한 버퍼보다 큰 값을 입력하여 임의의 공격 코드를 루트 권한으로 실행 힙 버퍼 오버플로우 - 힙(malloc()등 메모리 할당 함수로 사용자가 동적으로 할당하는 메모리 영역)에 사이즈를 초과하는 문자열들이 힙의 버퍼에 할당될 시 공격자가 데이터 변경 및 함수 주소 변경으로 임의 코..
접근 제어 - 웹 서비스나 클라우드 서비스 등의 사용자들이 서비스의 어느 부분까지 사용할 수 있고, 어느 부분은 사용할 수 없는지 제어(즉, 객체에 접근하고자 하는 주체가 해당 객체에 접근할 수 있는 권한을 가지고 있는지 제어) - 접근 제어 모델에서 인가를 받으려는 사용자를 주체(subject) - 객체(object)는 사용자가 접근하고자 하는 서비스나 자원, 정보와 같은 접근 대상 - 권한(permission)은 객체에 허용된 주체가 수행할 수 있는 행위의 목록(읽기, 쓰기, 생성, 삭제, 실행, 검색 등) 인증(Authentication) VS 인가(Authorization) 인증 - 사용자가 누구인지 판별(로그인) 인가 - 어떤 사용자가 어떤 행위 수행할 권한 가지고 있는지 판별(회원 등급에 따른..
1. 웹고트 다운 wget https://github.com/WebGoat/WebGoat/releases/download/7.1/webgoat-container-7.1-exec.jar 2. 자바 설치 .1yum list java*jdk-devel // yum 리포지토리에서 설치할 수 있는 openjdk 버전 목록 확인 .2yum -y install java-1.8.0-openjdk-devel.x86_64 3. 톰캣 설치 .1 wget http://archive.apache.org/dist/tomcat/tomcat-8/v8.5.27/bin/apache-tomcat-8.5.27.tar.gz .2 tar -xf apache-tomcat-8.5.27.tar.gz .3 /root/apache-tomcat-8.5...
IDE - P_ATA라고도 불리며 병렬로 데이터 전송 - 케이블은 80선 40핀 또는 40선 40핀으로 구성 - 전송 최대 속도는 133MB/s - 기본적으로 장착 가능 SATA - 직렬로 데이터 전송 - 전송 최대 속도는 150MB/s - 메인보드에서 SATA컨트롤러 있어야 장착 가능 (메인보드에서 별도로 SATA하드디스크를 지원해줘야 장착 가능, 지원하지 않을 경우 PCI슬롯에 별도의 SATA 컨트롤러 카드를 장착하여 사용) SCSI - 서버 시스템에 많이 사용 - 안정성 높음 - 전송 최대 속도는 320MB/s fdisk -l : 디스크 관리 명령어(파티션 확인) 파티션 : 디스크의 공간을 논리적으로 별도의 데이터 영역으로 분할한 공간 (하나의 디스크를 여러 개의 디스크처럼 사용(윈도우의 C, D드..
부팅 과정 전원 켜기 > POST(Power On Self Test) > BIOS 단계 > 부팅 장치 검색 > 부트 로더 실행(Grub 실행) - CentOS기준 > 실행 할 커널 선택 > 커널 로드 및 PID 1번 실행 > 기타 필수 프로그램 실행 > 부팅 완료 - POST : 전원이 들어올 때 BIOS가 주변장치를 검사하게 되는 과정 - BIOS : 부팅 장치의 검색(부팅 장치의 검색 순서등 지정 가능) - 포맷 시 부팅 USB 만들고 꽂은 후 재부팅 시 USB 먼저 검색하도록 해줘야함 - 부트 로더 : 운영체제가 시작되기 전에 미리 실행되면서 커널이 올바르게 시동되기 위해 필요한 모든 작업을 마무리하고 최종적으로 운영체제를 시동시키기 위한 목적을 가진 프로그램 (시스템의 하드웨어를 초기화하고 운영체..