본문 바로가기

[정부지원-무료]클라우드 컴퓨팅 데이터센터 보안전문가 과정 부산에 위치한 부산정보산업진흥원에서 정부지원을 받아서 무료로 진행하는 이공계 현장 연수 사업 입니다. 세부적인 안내와 내용은 첨부 파일과 내용을 참고하셔서 지원하시기 바랍니다. 참고로, 부산정보산업진흥원의 보안과정은 지난 몇년간 취업률 및 교육생 수료현황이 매우 우수한 정부 산하 기관입니다. 특히, 영남권, 부산에 위치한 이공계 대학생에게는 비용적, 시간적 부담이 없이 시스템, 클라우드, 보안에 이르는 기술을 폭넓게 배우실 수 있습니다.~
솔라리스의 사용자 보안 강화법 이 포스팅은 데일리시큐(http://www.dailysecu.com )에 기고한 문서입니다. 오늘 제가 이야기 하려는 것은 보안의 기본중에 기본인 시스템 보안, 그 중에서 사용자 보안에 대해서 이야기 하려고 합니다. 그리고 시스템중에서도 특히 솔라리스 시스템에 대한 사용자 보안에 대해서 간략하게 보안 강화법을 제공해 볼까 합니다. 기회가 되면 추가적으로 솔라리스 시스템의 보안 기능에 대해서 포스팅 하도록 하겠습니다. 전통적으로 솔라리스와 같은 유닉스 시스템은 보안에 대해 윈도우 보다 강하다는 인식이 강했지만, 시스템의 보안은 결국은 관리자가 얼마나 관심있게 관리하고 부지런한가에 달려있다고 해도 과언이 아닙니다. 따라서, 이러한 방법이 솔라리스 시스템에 대한 완벽한 보안을 보증할 수는 없지만, 보다 강력한..
솔라리스 10 update 10 (08/11 버전)의 사용자 보안 기능 요즘은 어쩌다 보니, 먹고 사는 일들이 문서만들고 제안서 꾸미고...ㅡ,.ㅡ 전혀 기술적이지 않은 주제로 먹고 살다 보니, 머리가 바보가 된 듯 합니다. 게다가 제가 가장 좋아하는 OS 인 솔라리스가 오라클에 합병되고 나서, 여러가지 정책적인 부분에 대한 불만족(?)이 있는데다가 제가 보안쪽으로 요즘 먹고 살다 보니, 그 만큼 열정적이지도 못했네요. 간만에 솔라리스 10 update 10 을 설치하고 여러가지 환경을 검토 중에 이러한 변화가 눈에 띄어서 정리해 포스팅 합니다. 바로 사용자 잠금(locking) 부분에서 미묘한 변화가 있었네요. 이전에는 사용자를 생성 후 #passwd -l 명령을 이용하여 사용자를 잠그고, 이러한 사용자를 다시 사용하기 위해서는 다음과 같이 세가지 방법을 이용할 수 있었습..
우리나라 공무원이 욕 먹는 이유... 참으로 어처구니 없는 메일이 오늘 날라왔습니다. 제가 모 기관과 함께 2011년도에 진행하는 계좌제 과정을 설계해 줬는데 , 이중 2개 과목이 불가 판정이 나온 겁니다. 이 부분은에 대해서 소명을 해 달라는 내용이었죠. 불가 판정 나올 수 있죠...납득할 수 있는 사유로 그러면... 웹 해킹 보안 과정... 여기에 왜 웹 프로그래밍 과정을 넣었냐? 불필요한 과목임....불가~ 웹 보안전문가 과정인지, 웹 해킹 전문가 인지 목적이 불분명하다고 불가~ 웹 해킹 하는데, 그럼 툴만 돌리라는 얘기인지? 아님, 웹 해킹 방어를 하려면 웹 방화벽만 장비로 구성해서 돌리라는 건지... 모든 공무원이 그런것 아니라는 것 잘 알고 있지만, 예산을 집행하고 운영해야 하는 담당 공무원이라면, 좀 공부 좀 하셔야 하지 않나요..
오라클 솔라리스 11 32비트 커널 지원 관련 테크넷 마스터 김재벌 입니다. 정말 간만의 포스팅입니다...^^* 솔라리스 11 이 정식 릴리즈 되었음에도 불구 하고 아직 해당 관련 글들이 인터넷에 별로 없더군요. 저도 먹고 사는 문제가 있다 보니, 솔라리스에 대해서 깊게 테스트 해 보지 못했구요. 일단 솔라리스 11 버전 부터는 32비트는 지원하지 않습니다. 정확히 말하면 32비트 커널이 지원되지 않기 때문에 32비트 cpu 를 사용하는 경우는 cpu를 교체하거나 솔라리스 10을 사용해야 합니다. 단, 커널이 미지원된다 하여 32비트 라이브러리를 중지 한 것이 아닌 만큼 솔라리스의 가장 큰 장점이라 할 수 있는 하위 호환성은 유지가 된다고 할 수 있습니다. 그럼...~ 즐 솔라리싱~~~ ^^* 곧, 다양한 포스팅으로 찾아 뵙겠습니다.~
메타스플로이트를 이용한 공격(원격데스크탑제어) 보호되어 있는 글입니다.
페이스북 패스워드 암호 찾기 ( 디크립터 ) 몇개월전에 보고 사용해 본 도구 인데 , 지금은 안되는건지, 아직 제대로 검증 못해 봤습니다. 시스템 상에서 페이스북 의 아이디와 패스워드를 보여주는 도구 입니다. 아래 링크에서 직접 최신 버전으로 다운로드도 가능하고 , 해당 데모도 동영상으로 제공 됩니다. 참고하시면 될 것 같네요. http://passwordforensics.com/download-file.php?id=2222 http://www.securityxploded.com/facebookpassworddecryptor.php#Features
네트워크 포렌식 도구 NetWitness Investigator 9.x 네트워크 포렌식하면 포괄적으로 네트워크에 대한 패킷 분석이 기본이 됩니다. 제가 소개할 NetWitness Investigator 는 네트워크 포렌식 도구로, 네트워크 패킷에서 잠재적 리스크를 찾아주고 분석 해주는 유용한 도구 입니다. 해당 도구는 상용이며, 해당 사이트에서 무료 버전을 제공하고 있어 일반적인 기능을 테스트해 보기엔 충분합니다. 프로그램의 다운로드는 http://www.netwitness.com/products-services/investigator-freeware 에서 가능합니다. 제가 테스트한 버전은 9.5 버전으로 가장 최신 버전입니다. 해당 제품은 2G 이상의 cpu 와 메모리 1G ( 2G 권장) 이며 xp 이상의 윈도우 OS에서 구동됩니다. 상업용버전은 리눅스도 지원합니다. 아..