반응형

전체 글 799

시스템 보안 05.네크웍서비스 데몬 설정 변경 문제

/* * http://sosal.tistory.com/ * made by so_Sal */ 회사의 홈페이지 서버로 사용하기 위한 용도로 Linux시스템을 인스톨 하였다. 하지만, 인스톨하는 과정에서 일부 네트웍서비스가 같이 인스톨되었다. 이중, named 같은 네트웍서비스는 불필요한 것이므로 disable시켜야 된다. 시스템 설정을 변경시켜서 이 서비스가 영구적으로 제공되지 않도록 하시오. (단, 나중에 다시 이 네트웍서비스가 필요하게 될지 확실치 않기 때문에 서비스 관련 파일들을 완전히 삭제해서는 안된다.) 미션의 조건은, named라는 서비스를 종료시키고, 영구적으로 제공되지 않도록 해야한다네요. 일단, 문제에서 말한 named 서비스를 종료시키기 위해서.. 먼저 서버 백그라운드에서 돌아가고 있는 n..

시스템 보안 04.악성 프로그램 프로세스 종료 문제

/* * http://sosal.tistory.com/ * made by so_Sal */ 관리중인 solaris 시스템이 어느날 해킹을 당하여 외부 침입자가 불법침입을 하였다. 다행히 외부침입자의 침입경로를 파악하여 제거하였으나, 불법침입을 한 상태에서 행한 불법작업내역은 아직 확인하지 못하였다. 특히 이 침입자는 이 시스템을 경유지로 하여 타 시스템에 대하여 지속적인 스캐닝 또는 서비스거부공격을 하고 있을 가능성이 매우 높다. solaris 시스템을 평소 관리했던 상식에 비추어서 시스템내에서 의심스럽게 보이는 프로세스를 찾아서 강제종료 시키시오. --- 단순히 프로세스 목록을 찾아, 강제종료만 하면 되는 문제입니다. 의심스럽게 보이는 프로세스를 찾기 위해선, 일단 프로세스 목록을 보는 방법을 알아야합..

시스템 보안 03.쉘 환경변수 변경 문제

/* * http://sosal.tistory.com/ * made by so_Sal */ 환경변수? / 네이버 백과사전 시스템의 속성을 기록하고 있는 변수라는 IT용어로, OS의 셸 등에 설정되어 있다. 변수의 이름과 의미는 미리 정해져 있기 때문에 환경변수를 읽으면 시스템의 설정을 어느 정도 알 수 있다. 사용자가 의도적으로 변환할 수 있는 환경변수도 많으며, 특히 웹 브라우저에서는 자신의 정체를 숨길 목적으로 브라우저 등의 변수를 변환하는 경우도 있다. 일단 접속해봅시다. ------- 사용자의 쉘환경변수들은 그 설정값에 따라 때로는 보안상의 문제점을 야기시키기도 한다. 현재의 bash 쉘환경변수 설정을 살펴보고 보안상 문제가 있는 부분을 바로 잡으시오. 단, 이문제에서는 현재 접속되어 있는 쉘에 ..

스마트폰! 스마트하게 사용하기

Adobe에서 운영중인 Acrobat Expert는 다양한 멤버들로 구성되어 있습니다. 내과 의사, 건축가, 디자이너, 개발자, 마케터, 연구원, 종교인, 프래랜서, 기획자... 직업도, 일하는 분야도 모두 다릅니다. 하지만 이들은 하나의 공통점을 가지고 있습니다. 바로 “커뮤니케이션”에 대해 많은 관심을 갖고 있고, 또 고민한다는 것입니다. 사람들과 '소통'하기 위해, 그리고 Expert들이 가진 다양한 재능을 '공유'하기 위해 Acrobat Expert 세미나를 진행하고 있습니다. 제 1회 Acrobat Expert 세미나 보러가기 스마트폰 사용인구 520만명의 시대, 당신은 스마트폰을 어떻게 활용하고 계십니까? "내가 만난 최고의 장난감은 아이폰이다"라고 당당히 외치는 디지털 노마드, 한국HP의 이..

Adobe Acrobat9 온라인 설문지 pdf 만들기

/* * http://sosal.tistory.com/ * made by so_Sal */ 설문조사는 학생, 직장인들이 통계적 수치를 수집하기 위하여 하는 작업입니다. 이런 정보를 가지기 위해서, 각 사람들이 작성한 문서를 다 거둬서 종합하는 일은 매우 귀찮고 힘들죠. 하지만 Acrobat9을 이용하면, 그 과정을 아주 간단하고 쉽게 바꿀 수 있습니다. 설문지 양식만들기 -> email 배포 -> 설문자의 응답 받기 이를 이용하면 온라인에서 쉽게 통계자료를 모을 수 있죠. (Acrobat9가 없으신 분들은 위 트리비얼 30days 버젼을 사용하세요~) 보통 위와 같은 형식으로 doc, 또는 hwp 확장자로 설문지를 만드시죠. 이것을 PDF 형식으로 바꿔줍니다. 이제 이 설문지 문서를 설문지 양식으로 바꾸..

Acrobat Expert's Love Letter vol.1

acrobat Acrobat Expert분들의 도움으로 제작한 첫 번째 소식지 는, Acrobat Expert 멤버분들이 직접 뽑아주신 분야별 최신 이슈와 함께 다양한 소식들을 PDF에 담은 소식지로 월 1회씩 제작, 발송됩니다. 이번 첫 번째 소식지에는 10월 한달 간 SNS를 뜨겁게 달군 소식과 IT 분야의 핫 트랜드, 추천서적 등 다채로운 정보가 담겨 있습니다. 그 외에 Acrobat의 주석, 영상을 삽입하여 간접적으로 Acrobat에 대한 경험을 하실 수 있도록 구성되어 있습니다. 파일을 다운받으시려면 아래 그림을 클릭하세요 본 PDF 소식지 안에는 Acrobat의 몇 가지 기능이 숨어 있습니다. 1. 링크 기능 (Tools -> Advance Editing -> Link Tool) 기사 제목이나..

제한시간 1초, 수학문제 프로그램 해킹?!

/* * http://sosal.tistory.com/ * made by so_Sal */ /* * 이 포스팅을 이해하기 위해선 * c언어 srand(), time(), rand() 함수들 * 리눅스 read write 파일 시스템콜 뿐만 아니라 * fork(), execl(), pipe(), dup2() 프로세스 시스템콜을 * 미리 아셔야 이해할 수 있습니다./ */ 예전에 숫자 맞추는 게임(?)이 널루트 가입문제로 나왔었던 기억이..있습니다 ㅎㅎ 아마 억대자리수 덧셈이었나?? 그럴텐데.. 기억이 잘 안나네요. (동아리 선배분께서 열심히 풀고계신걸 잠깐 본적이 ㅎㅎㅎ) 여튼, 번뜩 생각나서 고걸 부셔버리는걸로.. 한번 포스팅 해보려고 합니다. 목적은 1초안에 1만자리수 덧셈문제를 풀기! 입니다. sra..

Linux/Linux_technic 2010.11.06

bof를 이용하여 함수포인터 공략하기

/* * http://sosal.tistory.com/ * made by so_Sal */ 함수포인터를 블로그에 정리한적이 없었네요.. 이번기회에 함수포인터도 정리할겸~~ 포스팅합니다. 배열의 이름이 배열이 메모리의 어떤 공간에 저장되어있는지를 가리키듯, 함수의 이름은 함수의 내용이 메모리 어디에 적재되었는지 포인터가 되어 가리키고 있는것입니다. 주로 윈도우에서 DLL을 로드할 때, 함수포인터를 사용합니다. #include int foo(){ //func1 foo() printf("foo - function1\n"); return 1; } int boo(){ //func2 boo() printf("boo - function2\n"); return 2; } int main(){ int value; int ..

Linux/Linux_technic 2010.11.06

2011학년도 수험생을 위한 "수능을 준비하는 우리들의 자세"

올해 수능은 2010년 11월 18일 목요일! 이제 정말 얼마 남지 않았네요. 저도 수능을 본지가 엊그제같은데 벌써 ㅠ.ㅠ 고3 수험생, 그리고 N수생분들은 정말 '막판 스퍼트'를 올릴 때 같은데요. 그동안 흘렸던 땀과, 노력했던 일들이 전부 좋은 소식으로 돌아올거라 믿습니당! 그래서, 이번에는 저희 애크로뱃 서포터즈가 2011학년도 수험생을 위해서 수능 직전에 보면 좋은 자료를 만들어보았습니다! 보기 좋지 않나요?! (이러고...) 이 문서는 어도비 애크로뱃 9으로 제작한 포트폴리오인데요. 애크로뱃의 다양한 기능을 사용하여 (정성까지 더하여!) 만든 PDF 파일 15개 정도로 구성되어 있습니다. 물론, 어도비 리더만 있으셔도 충분히 사용하실 수 있습니다 ^_^ 과연 어떤 내용이 들어있느냐 하면! 201..

PDF파일에 배경(워터마크) 추가하기

이전에 문서에 타인이 수정을 못하도록, 또는 인쇄를 못하도록 acrobat9을 이용하여 문서에 직접 보안을 거는법을 해봤습니다. 이번에 watermark (종이의 내비치는 무늬?)를 추가해보져. ㅎㅎ 자신이 문서를 만들어서 블로그에 올리거나, secuholic같은 보안사이트에 올리면 자신의 블로그나 닉넴을 홍보할 수 있는 좋은 기회가 되지 않을까요?.. 어쨋거나.. 흠.. 제가 리눅스를 초창기에 공부하면서 쓴 허접한 문서가 있는데 ㅇ_ㅇ; real-uid (gid), effective-uid (gid)에 관련된 문서입니다. 이걸 예로 들어 설명하겠습니다. 이 문서에, watermark를 추가해보도록 하겠습니다. // 워터마크를 어떤경우에 넣는가? // 악보사이트에서 유료로 악보를 구입하면, // 악보 배..

반응형