목록전체 글 (52)
삐뚜루빠뚜루빼뚜루
1. 사고 개요2025년 4월 SK 텔레콤의 핵심 서버인 홈 가입자 서버(HSS)가 해킹되어, 약 2,695만 건의 USIM 관련 정보가 유출됨.해커는 리눅스 시스템을 노리는 고도화된 백도어 악성코드인 BPFdoor를 사용하여 시스템에 침투.이로 인해 가입자 식별번호(IMSI), 단말기 고유식별 번호(IMEI), 유심 인증키(KI) 등 민감한 정보가 외부로 유출됨.2. 피해 내용유출된 정보 가입자 식별번호단말기 고유식별번호유심 인증키피해 규모IMSI(가입자 식별번호) 기준 : 약 2,695만 건IMEI(단말기 고유식별번호) 기준 : 약 29만 건2차 피해 우려금융 및 SNS 계정 탈취 유심 복제 및 대포폰 개통 우려 * 유심 보호 서비스 도입으로 인해 유심 복제 및 대포폰 개통 가능성은 낮음3. 확인된 ..
▷ 웹 서버 취약점 실습 전 셋팅- openssl 패키지 설치dnf install openssl mod_ssl// mod_ssl:SSL,TLS 암호화 프로토콜을 지원하는 모듈, SSL 인증서를 사용하여 암호화된 웹사이트 연결◇ SSL인증 방법 : HTTPS를 사용하려면 SSL 인증서가 필요.- 인증 방법 종류 1. 자체 서명된 인증서 : 개발 환경에서 사용 2. 공인 SSL 인증서: 상용 인증서를 발급받아서 사용 - SSL 인증서 구성 요소 : cert(인증서), csr(인증서 신청서), key(암호화) - SSL 인증 생성 및 설정방법1) 인증서 작업할 디렉토리 생성 2) 키 생성openssl genrsa -out korea.key 2048 //2048bit 길이의 RSA(genrsa..
▷ 웹 서버 기본 취약점 1) 웹 서버(Web Server)란? - 사용자(브라우저)의 요청을 받아 웹 페이지(HTML, 이미지, 영상 등)를 돌려주는 프로그램 또는 컴퓨터 2) 취약점(Vulnerability)이란? - 시스템, 프로그램, 웹사이트 등에 숨어 있는 보안상의 약점 - 해커는 이 약점을 이용해서 접근해서 훔치거나, 망가뜨리거나, 조작 가능 3) 웹 서버 취약점이란? - 🌐 웹 서버에 존재하는 보안상의 약점 - 해커는 이 약점을 이용하면 웹 서버를 해킹 또는 중요한 정보에 접근 가능 4) 웹 서버 대표적인 기본 취약점 ⊙ OS 종류 노출(banner grabbing) : 서버나 서비스가 돌아가는 정보(버전, 종류 등)를 알아내는 기술 → 확인방법 ..
[실습 전]1. Maria DB 설치2. Maria DB 서비스 시작3. Maria DB 데몬 자동실행 설정[실습문제]1. MySQL 한글 설정 후 캐릭터셋이 utf-8로 변경되었는지 결과 확인.vi /etc/my.cnf[mysqld]character_set_server=utf8[client]default_character_set=utf8service mariadb restartmysql -u root -p// mysql 첫 접속시 pw는 없음 2. korea DB 생성 및 class table을 만든 후 테이블 정보출력create database korea; // korea 데이터베이스 생성use korea; // 생성한 korea로 접속cearte table class (no int auto_incr..
□ 실습 전 확인1) Server 네트워크 IP 설정- Server1 : 192.168.10.10 (vmnet8)- Server2 : 192.168.10.20 (vmnet8) 2) Server1 HDD 추가 (1GB , 3GB)◆ 실습문제1. HDD 작업- 작업 전 HDD 인식1) /dev/sdb (1GB) - 파티션 분할 : P(100M) , P(100M) , L(200M) , L(200M) , *P*(etc) ※ P : 기본 파티션 / L : 확장 파티션(논리 파티션)- 포맷 : ext4 (/dev/sdb4)- 마운트 : /local/sdb (자동마운트설정) * 자동마운트 후 mount -a는 두번실행 (두번째 실행 시 오류시 /etc/fstab 재확인)2) /dev/sdc (3GB)- 포맷 : e..
◇ DNS Round Robin: 서버의 이중화를 통해 DNS로 서버로드벨런싱을 제공하고 여러 서버 간에 트래픽을 균등하게 분배하여 시스템의 가용성과 성능을 향상 시킴 ▷ DNS Round Robin 실습 전 준비1) server1 : 192.168.10.10 (bind 설치 / vmnet8) , /etc/naemd.conf 수정 후 192.168.10.10 확인 - server2 : 192.168.10.20 (vmnet8) 확인 2) server1 : cd /var/named 안 sevas10.zone 생성sevas10.zone@ 192.168.10.10 // DNS 존 파일 표기, @은 현재 도메인 이름을 참조하여 DNS 설정ns.sevas10.com 192.168.10.10ftp.sevas10...