<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>웃음프로젝트와 컴퓨터</title>
		<link>http://computer.jwnc.net/</link>
		<description>웃음프로젝트(comchangs)의 컴퓨터(프로그래밍 등) 전문 블로그입니다. &lt;웃음프로젝트&#039;blog 분점1호&gt;</description>
		<language>ko</language>
		<pubDate>Wed, 17 Aug 2011 07:07:19 +0900</pubDate>
		<generator>Tistory 1.1 (http://www.tistory.com/)</generator>
		<image>
		<title>웃음프로젝트와 컴퓨터</title>
		<url><![CDATA[http://cfile21.uf.tistory.com/image/197552264A92382D530BE7]]></url>
		<link>http://computer.jwnc.net/</link>
		<description>웃음프로젝트(comchangs)의 컴퓨터(프로그래밍 등) 전문 블로그입니다. &lt;웃음프로젝트&#039;blog 분점1호&gt;</description>
		</image>
		<item>
			<title>[SIS-시스템 보안] 고급 28. 주기적인 스크립트 실행을 통한 crontab 설정 문제</title>
			<link>http://computer.jwnc.net/39</link>
			<description>&lt;DIV&gt;
&lt;P&gt;&lt;FONT size=2 align=&quot;left&quot;&gt;&lt;STRONG&gt;[SIS-시스템 보안] 고급 28. 주기적인 스크립트 실행을 통한 crontab 설정 문제&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT size=2 align=&quot;left&quot;&gt;훈련 시스템에 접속하기 위한 아이디와 패스워드는 아래와 같습니다. &lt;br /&gt;
&lt;FONT color=#669932 size=2 align=&quot;left&quot;&gt;&lt;B&gt;Question 28&lt;/B&gt;&lt;/FONT&gt; &lt;br /&gt;
&amp;gt; 훈련 시스템 접속 주소 : 211.241.82.54 &lt;br /&gt;
&amp;gt; 해당 아이디(ID) : level28 &lt;br /&gt;
&amp;gt; 해당 패스워드(PW) : passwd=28 &lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;
아파치 웹서버를 운영하고 있는 솔라리스 2.7 시스템에서 매주 일요일 04:00시마다 access_ log와 &lt;br /&gt;
error_log를 백업받아 특정 폴더에 저장하려고 한다. 원래의 access_log, error_log는 백업받은 후 &lt;br /&gt;
사이즈 0인 파일로 만들고, 로그파일의 제목은 access_log_YYYYMMDD, error_log_YYYYMMDD로 하여 &lt;br /&gt;
디렉토리 /var/adm/httpd/에 저장한다. 위 작업을 루트권한으로 crontab 기능을 이용하여 수행하시오. &lt;br /&gt;
아파치 웹서버의 위치는 /usr/local/apache이다. &lt;br /&gt;
&lt;br /&gt;예) 2002년 6월 30일 일요일 04:00에 access_log, error_log 파일을 백업 &lt;br /&gt;
(이 때 로그파일 내용은 2002년 6월 23일 04:00 ～ 2002년 6월 30일 04:00까지의 로그) &lt;br /&gt;
&lt;br /&gt;- /usr/local/apache/logs/access_log 파일을 /var/adm/httpd/access_log_20020630로 백업하고 &lt;br /&gt;
/usr/local/apache/logs/access_log 파일을 사이즈 0으로 만듬 &lt;br /&gt;
- error_log도 access_log와 마찬가지 &lt;br /&gt;
&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;
&lt;DIV style=&quot;BORDER-BOTTOM: rgb(193,193,193) 1px dashed; BORDER-LEFT: rgb(193,193,193) 1px dashed; PADDING-BOTTOM: 10px; BACKGROUND-COLOR: rgb(238,238,238); PADDING-LEFT: 10px; PADDING-RIGHT: 10px; BORDER-TOP: rgb(193,193,193) 1px dashed; BORDER-RIGHT: rgb(193,193,193) 1px dashed; PADDING-TOP: 10px&quot; class=txc-textbox&gt;
&lt;P&gt;#crontab -e&lt;/P&gt;
&lt;P&gt;(0 4 * * 0 /var/adm/httpd/BackupLog.sh 추가)&lt;/P&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;
&lt;P&gt;# vi /var/adm/httpd/BackupLog.sh&lt;/P&gt;
&lt;P&gt;!/bin/sh&lt;br /&gt;
cp /usr/local/apache/logs/access_log /var/adm/httpd/access_log_`date +%Y%m%d&lt;br /&gt;
cp /dev/null /usr/local/apache/logs/access_log&lt;br /&gt;
cp /usr/local/apache/logs/error_log /var/adm/httpd/error_log_`date +%Y%m%d`&lt;br /&gt;
cp /dev/null /usr/local/apache/logs/error_log&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;# chmod 755 /var/adm/httpd/BackupLog.sh&lt;/P&gt;
&lt;P&gt;#/usr/local/apache/bin/httpd stop &lt;br /&gt;
#/usr/local/apache/bin/httpd start&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;#finish&lt;/P&gt;&lt;/DIV&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;&lt;/DIV&gt;&lt;div class=&quot;entry-ccl&quot; style=&quot;clear: both; text-align: right; margin-bottom: 10px&quot;&gt;
	&lt;img id=&quot;ccl-icon-39-0&quot; class=&quot;entry-ccl-by&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black01.png&quot; alt=&quot;저작자 표시&quot;/&gt;
	&lt;img id=&quot;ccl-icon-39-1&quot; class=&quot;entry-ccl-nc&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black02.png&quot; alt=&quot;비영리&quot;/&gt;
	&lt;img id=&quot;ccl-icon-39-2&quot; class=&quot;entry-ccl-nd&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black03.png&quot; alt=&quot;변경 금지&quot;/&gt;
	&lt;!--
	&lt;rdf:RDF xmlns=&quot;http://web.resource.org/cc/&quot; xmlns:dc=&quot;http://purl.org/dc/elements/1.1/&quot; xmlns:rdf=&quot;http://www.w3.org/1999/02/22-rdf-syntax-ns#&quot;&gt;
		&lt;Work rdf:about=&quot;&quot;&gt;
			&lt;license rdf:resource=&quot;http://creativecommons.org/licenses/by-nc-nd/2.0/kr/&quot; /&gt;
		&lt;/Work&gt;
		&lt;License rdf:about=&quot;http://creativecommons.org/licenses/by-nc-nd/&quot;&gt;
			&lt;permits rdf:resource=&quot;http://web.resource.org/cc/Reproduction&quot;/&gt;
			&lt;permits rdf:resource=&quot;http://web.resource.org/cc/Distribution&quot;/&gt;
			&lt;requires rdf:resource=&quot;http://web.resource.org/cc/Notice&quot;/&gt;
			&lt;requires rdf:resource=&quot;http://web.resource.org/cc/Attribution&quot;/&gt;
			&lt;prohibits rdf:resource=&quot;http://web.resource.org/cc/CommercialUse&quot;/&gt;
		&lt;/License&gt;
	&lt;/rdf:RDF&gt;
	--&gt;
&lt;/div&gt;
</description>
			<category>SIS 온라인학습장</category>
			<category>crontab</category>
			<category>Linux/Unix</category>
			<category>SIS</category>
			<category>고급</category>
			<category>로그</category>
			<category>리눅스</category>
			<category>명령어</category>
			<category>문제</category>
			<category>설정</category>
			<category>솔라리스</category>
			<category>스크립트</category>
			<category>시스템보안</category>
			<category>아파치</category>
			<category>웹서버</category>
			<category>유닉스</category>
			<category>정보보호전문가</category>
			<category>학습장</category>
			<author>웃음프로젝트</author>
			<guid>http://computer.jwnc.net/39</guid>
			<comments>http://computer.jwnc.net/39#entry39comment</comments>
			<pubDate>Thu, 15 Apr 2010 09:46:39 +0900</pubDate>
		</item>
		<item>
			<title>[SIS-시스템 보안] 중급 26. 솔라리스 시스템상에서 telnet, ftp 배너제거를 위한 설정 문제</title>
			<link>http://computer.jwnc.net/38</link>
			<description>&lt;DIV&gt;
&lt;P&gt;&lt;FONT size=2 align=&quot;left&quot;&gt;&lt;STRONG&gt;[SIS-시스템 보안] 중급 26. 솔라리스 시스템상에서 telnet, ftp 배너제거를 위한 설정 문제 &lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT size=2 align=&quot;left&quot;&gt;훈련 시스템에 접속하기 위한 아이디와 패스워드는 아래와 같습니다. &lt;br /&gt;
&lt;FONT color=#669932 size=2 align=&quot;left&quot;&gt;&lt;B&gt;Question 26&lt;/B&gt;&lt;/FONT&gt; &lt;br /&gt;
&amp;gt; 훈련 시스템 접속 주소 : 211.241.82.54 &lt;br /&gt;
&amp;gt; 해당 아이디(ID) : level26 &lt;br /&gt;
&amp;gt; 해당 패스워드(PW) : passwd=26 &lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;
솔라리스 7 시스템에서 telnet, ftp 접속시 보여주는 배너의 내용에는 기본적으로 &lt;br /&gt;
OS 버전이 나타난다. 이는 OS 버전별 취약점을 이용한 공격을 한층 쉽게 만드므로 &lt;br /&gt;
배너에서 OS버전을 보여주지 않도록 설정하고자 한다. &lt;br /&gt;
&lt;br /&gt;telnet, ftp의 배너를 제거하도록 설정하시오. &lt;/FONT&gt;&lt;br /&gt;
&lt;/P&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;
&lt;DIV style=&quot;BORDER-BOTTOM: rgb(193,193,193) 1px dashed; BORDER-LEFT: rgb(193,193,193) 1px dashed; PADDING-BOTTOM: 10px; BACKGROUND-COLOR: rgb(238,238,238); PADDING-LEFT: 10px; PADDING-RIGHT: 10px; BORDER-TOP: rgb(193,193,193) 1px dashed; BORDER-RIGHT: rgb(193,193,193) 1px dashed; PADDING-TOP: 10px&quot; class=txc-textbox&gt;
&lt;P&gt;#vi /etc/default/ftpd&lt;/P&gt;
&lt;P&gt;(BANNER=&quot;&quot; 추가)&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;#vi /etc/default/telnetd&lt;/P&gt;
&lt;P&gt;(BANNER=&quot;&quot; 추가)&lt;br /&gt;
&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;#finish&lt;/P&gt;&lt;/DIV&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;&lt;/DIV&gt;&lt;div class=&quot;entry-ccl&quot; style=&quot;clear: both; text-align: right; margin-bottom: 10px&quot;&gt;
	&lt;img id=&quot;ccl-icon-38-0&quot; class=&quot;entry-ccl-by&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black01.png&quot; alt=&quot;저작자 표시&quot;/&gt;
	&lt;img id=&quot;ccl-icon-38-1&quot; class=&quot;entry-ccl-nc&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black02.png&quot; alt=&quot;비영리&quot;/&gt;
	&lt;img id=&quot;ccl-icon-38-2&quot; class=&quot;entry-ccl-nd&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black03.png&quot; alt=&quot;변경 금지&quot;/&gt;
	&lt;!--
	&lt;rdf:RDF xmlns=&quot;http://web.resource.org/cc/&quot; xmlns:dc=&quot;http://purl.org/dc/elements/1.1/&quot; xmlns:rdf=&quot;http://www.w3.org/1999/02/22-rdf-syntax-ns#&quot;&gt;
		&lt;Work rdf:about=&quot;&quot;&gt;
			&lt;license rdf:resource=&quot;http://creativecommons.org/licenses/by-nc-nd/2.0/kr/&quot; /&gt;
		&lt;/Work&gt;
		&lt;License rdf:about=&quot;http://creativecommons.org/licenses/by-nc-nd/&quot;&gt;
			&lt;permits rdf:resource=&quot;http://web.resource.org/cc/Reproduction&quot;/&gt;
			&lt;permits rdf:resource=&quot;http://web.resource.org/cc/Distribution&quot;/&gt;
			&lt;requires rdf:resource=&quot;http://web.resource.org/cc/Notice&quot;/&gt;
			&lt;requires rdf:resource=&quot;http://web.resource.org/cc/Attribution&quot;/&gt;
			&lt;prohibits rdf:resource=&quot;http://web.resource.org/cc/CommercialUse&quot;/&gt;
		&lt;/License&gt;
	&lt;/rdf:RDF&gt;
	--&gt;
&lt;/div&gt;
</description>
			<category>SIS 온라인학습장</category>
			<category>ftp</category>
			<category>Linux/Unix</category>
			<category>SIS</category>
			<category>telnet</category>
			<category>리눅스</category>
			<category>명령어</category>
			<category>문제</category>
			<category>배너</category>
			<category>솔라리스</category>
			<category>시스템보안</category>
			<category>유닉스</category>
			<category>정보보호전문가</category>
			<category>중급</category>
			<category>취약점</category>
			<category>학습장</category>
			<author>웃음프로젝트</author>
			<guid>http://computer.jwnc.net/38</guid>
			<comments>http://computer.jwnc.net/38#entry38comment</comments>
			<pubDate>Thu, 15 Apr 2010 09:27:52 +0900</pubDate>
		</item>
		<item>
			<title>[SIS-시스템 보안] 고급 24. PAM 모듈을 이용한 내부 서비스 거부공격 대처를 위한 설정 문제</title>
			<link>http://computer.jwnc.net/37</link>
			<description>&lt;DIV&gt;
&lt;P&gt;&lt;FONT size=2 align=&quot;left&quot;&gt;&lt;STRONG&gt;[SIS-시스템 보안] 고급 24. PAM 모듈을 이용한 내부 서비스 거부공격 대처를 위한 설정 문제 &lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT size=2 align=&quot;left&quot;&gt;훈련 시스템에 접속하기 위한 아이디와 패스워드는 아래와 같습니다. &lt;br /&gt;
&lt;FONT color=#669932 size=2 align=&quot;left&quot;&gt;&lt;B&gt;Question 24&lt;/B&gt;&lt;/FONT&gt; &lt;br /&gt;
&amp;gt; 훈련 시스템 접속 주소 : 211.241.82.54 &lt;br /&gt;
&amp;gt; 해당 아이디(ID) : level24 &lt;br /&gt;
&amp;gt; 해당 패스워드(PW) : passwd=24 &lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;
실습용으로 학생들에게 계정을 부여한 학교의 Linux 서버에서 학생들이 실수 또는 &lt;br /&gt;
고의적으로 프로세스나 CPU의 과도한 점유, 메모리 고갈등으로 다른 학생들이 &lt;br /&gt;
실습을 할 수 없는 내부 서비스 공격이 자주 발생하고 있다. 이런 문제점을 해결 &lt;br /&gt;
하기 위하여 학생들이 사용할 수 있는 CPU 선점시간을 최대 10분 그리고 Data &lt;br /&gt;
크기를 10M 최대로 띄울 수 있는 프로세스개수를 10개미만으로 제한하도록 하시오. &lt;br /&gt;
LINUX서버에는 PAM이 설치되어 있고 학생들은 student의 그룹으로 설정되어 있다. &lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;
&lt;DIV style=&quot;BORDER-BOTTOM: rgb(193,193,193) 1px dashed; BORDER-LEFT: rgb(193,193,193) 1px dashed; PADDING-BOTTOM: 10px; BACKGROUND-COLOR: rgb(238,238,238); PADDING-LEFT: 10px; PADDING-RIGHT: 10px; BORDER-TOP: rgb(193,193,193) 1px dashed; BORDER-RIGHT: rgb(193,193,193) 1px dashed; PADDING-TOP: 10px&quot; class=txc-textbox&gt;
&lt;P&gt;#vi /etc/security/limits.conf&lt;/P&gt;
&lt;P&gt;@student&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; soft&amp;nbsp;&amp;nbsp;&amp;nbsp; nproc&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10&lt;br /&gt;
@student&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; hard&amp;nbsp;&amp;nbsp;&amp;nbsp; rss&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10000&lt;br /&gt;
@student&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; hard&amp;nbsp;&amp;nbsp;&amp;nbsp; cpu&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10&lt;br /&gt;
위 부분 추가&lt;br /&gt;
&lt;/P&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;
&lt;P&gt;#echo &quot;session required /lib/security/pam_limits.so&quot;&amp;gt;&amp;gt; /etc/pam.d/login&lt;/P&gt;
&lt;P&gt;#finish&lt;/P&gt;&lt;/DIV&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;&lt;/DIV&gt;&lt;div class=&quot;entry-ccl&quot; style=&quot;clear: both; text-align: right; margin-bottom: 10px&quot;&gt;
	&lt;img id=&quot;ccl-icon-37-0&quot; class=&quot;entry-ccl-by&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black01.png&quot; alt=&quot;저작자 표시&quot;/&gt;
	&lt;img id=&quot;ccl-icon-37-1&quot; class=&quot;entry-ccl-nc&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black02.png&quot; alt=&quot;비영리&quot;/&gt;
	&lt;img id=&quot;ccl-icon-37-2&quot; class=&quot;entry-ccl-nd&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black03.png&quot; alt=&quot;변경 금지&quot;/&gt;
	&lt;!--
	&lt;rdf:RDF xmlns=&quot;http://web.resource.org/cc/&quot; xmlns:dc=&quot;http://purl.org/dc/elements/1.1/&quot; xmlns:rdf=&quot;http://www.w3.org/1999/02/22-rdf-syntax-ns#&quot;&gt;
		&lt;Work rdf:about=&quot;&quot;&gt;
			&lt;license rdf:resource=&quot;http://creativecommons.org/licenses/by-nc-nd/2.0/kr/&quot; /&gt;
		&lt;/Work&gt;
		&lt;License rdf:about=&quot;http://creativecommons.org/licenses/by-nc-nd/&quot;&gt;
			&lt;permits rdf:resource=&quot;http://web.resource.org/cc/Reproduction&quot;/&gt;
			&lt;permits rdf:resource=&quot;http://web.resource.org/cc/Distribution&quot;/&gt;
			&lt;requires rdf:resource=&quot;http://web.resource.org/cc/Notice&quot;/&gt;
			&lt;requires rdf:resource=&quot;http://web.resource.org/cc/Attribution&quot;/&gt;
			&lt;prohibits rdf:resource=&quot;http://web.resource.org/cc/CommercialUse&quot;/&gt;
		&lt;/License&gt;
	&lt;/rdf:RDF&gt;
	--&gt;
&lt;/div&gt;
</description>
			<category>SIS 온라인학습장</category>
			<category>Linux/Unix</category>
			<category>PAM모듈</category>
			<category>SIS</category>
			<category>계정제한</category>
			<category>고급</category>
			<category>리눅스</category>
			<category>명령어</category>
			<category>문제</category>
			<category>시스템보안</category>
			<category>유닉스</category>
			<category>정보보호전문가</category>
			<category>학습장</category>
			<author>웃음프로젝트</author>
			<guid>http://computer.jwnc.net/37</guid>
			<comments>http://computer.jwnc.net/37#entry37comment</comments>
			<pubDate>Thu, 15 Apr 2010 09:09:27 +0900</pubDate>
		</item>
		<item>
			<title>[SIS-시스템 보안] 초급 22. Linux 시스템상의 /etc/lilo.conf 파일을 통한 물리적 보안 설정</title>
			<link>http://computer.jwnc.net/36</link>
			<description>&lt;DIV&gt;
&lt;P&gt;&lt;FONT size=2 align=&quot;left&quot;&gt;&lt;STRONG&gt;[SIS-시스템 보안] 초급 22. Linux 시스템상의 /etc/lilo.conf 파일을 통한 물리적 보안 설정 &lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT size=2 align=&quot;left&quot;&gt;훈련 시스템에 접속하기 위한 아이디와 패스워드는 아래와 같습니다. &lt;br /&gt;
&lt;FONT color=#669932 size=2 align=&quot;left&quot;&gt;&lt;B&gt;Question 22&lt;/B&gt;&lt;/FONT&gt; &lt;br /&gt;
&amp;gt; 훈련 시스템 접속 주소 : 211.241.82.54 &lt;br /&gt;
&amp;gt; 해당 아이디(ID) : level22 &lt;br /&gt;
&amp;gt; 해당 패스워드(PW) : passwd=22 &lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;
학교 연구실에 있는 실험용 서버인 Linux 7.0 서버는 학생들이 많이 출입하는 실습실에 설치되어 있다. &lt;br /&gt;
Linux 시스템의 물리적 보안을 위하여 BIOS에 암호를 설정한 상태이며 학생들이 싱글 유저 모드로 부팅하여 &lt;br /&gt;
root 패스워드를 바꾸지 못하도록 미리 패스워드를 sislilo로 설정하여라. &lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;
&lt;DIV style=&quot;BORDER-BOTTOM: rgb(193,193,193) 1px dashed; BORDER-LEFT: rgb(193,193,193) 1px dashed; PADDING-BOTTOM: 10px; BACKGROUND-COLOR: rgb(238,238,238); PADDING-LEFT: 10px; PADDING-RIGHT: 10px; BORDER-TOP: rgb(193,193,193) 1px dashed; BORDER-RIGHT: rgb(193,193,193) 1px dashed; PADDING-TOP: 10px&quot; class=txc-textbox&gt;
&lt;P&gt;#vi /etc/lilo.conf&lt;br /&gt;
(password=sislilo)&lt;br /&gt;
&lt;/P&gt;
&lt;P&gt;#/sbin/lilo -v&lt;/P&gt;
&lt;P&gt;#finish&lt;/P&gt;&lt;/DIV&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;&lt;/DIV&gt;&lt;div class=&quot;entry-ccl&quot; style=&quot;clear: both; text-align: right; margin-bottom: 10px&quot;&gt;
	&lt;img id=&quot;ccl-icon-36-0&quot; class=&quot;entry-ccl-by&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black01.png&quot; alt=&quot;저작자 표시&quot;/&gt;
	&lt;img id=&quot;ccl-icon-36-1&quot; class=&quot;entry-ccl-nc&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black02.png&quot; alt=&quot;비영리&quot;/&gt;
	&lt;img id=&quot;ccl-icon-36-2&quot; class=&quot;entry-ccl-nd&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black03.png&quot; alt=&quot;변경 금지&quot;/&gt;
	&lt;!--
	&lt;rdf:RDF xmlns=&quot;http://web.resource.org/cc/&quot; xmlns:dc=&quot;http://purl.org/dc/elements/1.1/&quot; xmlns:rdf=&quot;http://www.w3.org/1999/02/22-rdf-syntax-ns#&quot;&gt;
		&lt;Work rdf:about=&quot;&quot;&gt;
			&lt;license rdf:resource=&quot;http://creativecommons.org/licenses/by-nc-nd/2.0/kr/&quot; /&gt;
		&lt;/Work&gt;
		&lt;License rdf:about=&quot;http://creativecommons.org/licenses/by-nc-nd/&quot;&gt;
			&lt;permits rdf:resource=&quot;http://web.resource.org/cc/Reproduction&quot;/&gt;
			&lt;permits rdf:resource=&quot;http://web.resource.org/cc/Distribution&quot;/&gt;
			&lt;requires rdf:resource=&quot;http://web.resource.org/cc/Notice&quot;/&gt;
			&lt;requires rdf:resource=&quot;http://web.resource.org/cc/Attribution&quot;/&gt;
			&lt;prohibits rdf:resource=&quot;http://web.resource.org/cc/CommercialUse&quot;/&gt;
		&lt;/License&gt;
	&lt;/rdf:RDF&gt;
	--&gt;
&lt;/div&gt;
</description>
			<category>SIS 온라인학습장</category>
			<category>LILO</category>
			<category>Linux/Unix</category>
			<category>password</category>
			<category>SIS</category>
			<category>리눅스</category>
			<category>명령어</category>
			<category>문제</category>
			<category>물지적보안</category>
			<category>시스템보안</category>
			<category>유닉스</category>
			<category>정보보호전문가</category>
			<category>초급</category>
			<category>학습장</category>
			<author>웃음프로젝트</author>
			<guid>http://computer.jwnc.net/36</guid>
			<comments>http://computer.jwnc.net/36#entry36comment</comments>
			<pubDate>Tue, 13 Apr 2010 13:21:08 +0900</pubDate>
		</item>
		<item>
			<title>[SIS-시스템 보안] 중급 21. 다운로드받은 패치 파일의 checksum 값 확인을 통한 변조확인</title>
			<link>http://computer.jwnc.net/35</link>
			<description>&lt;DIV&gt;
&lt;P&gt;&lt;FONT size=2 align=&quot;left&quot;&gt;&lt;STRONG&gt;[SIS-시스템 보안] 중급 21. 다운로드받은 패치 파일의 checksum 값 확인을 통한 변조확인 &lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT size=2 align=&quot;left&quot;&gt;훈련 시스템에 접속하기 위한 아이디와 패스워드는 아래와 같습니다. &lt;br /&gt;
&lt;FONT color=#669932 size=2 align=&quot;left&quot;&gt;&lt;B&gt;Question 21&lt;/B&gt;&lt;/FONT&gt; &lt;br /&gt;
&amp;gt; 훈련 시스템 접속 주소 : 211.241.82.54 &lt;br /&gt;
&amp;gt; 해당 아이디(ID) : level21 &lt;br /&gt;
&amp;gt; 해당 패스워드(PW) : passwd=21 &lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;
OS 패치를 하기 위해 패치 파일을 다운받은 관리자는 해당 파일이 변조가 되지 않은 무결한 파일인지 &lt;br /&gt;
확인해 보려고 한다. 패치 파일의 checksum 값과 MD5 값을 확인하여 변조여부를 확인해 보시오. &lt;br /&gt;
(패치 파일은 /var/spool/patch 아래에 존재) &lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;
&lt;DIV style=&quot;BORDER-BOTTOM: rgb(193,193,193) 1px dashed; BORDER-LEFT: rgb(193,193,193) 1px dashed; PADDING-BOTTOM: 10px; BACKGROUND-COLOR: rgb(238,238,238); PADDING-LEFT: 10px; PADDING-RIGHT: 10px; BORDER-TOP: rgb(193,193,193) 1px dashed; BORDER-RIGHT: rgb(193,193,193) 1px dashed; PADDING-TOP: 10px&quot; class=txc-textbox&gt;
&lt;P&gt;#sum /var/spool/patch/110281-02.jar&lt;br /&gt;
&lt;/P&gt;
&lt;P&gt;#md5 /var/spool/patch/110281-02.jar&lt;/P&gt;
&lt;P&gt;#finish&lt;/P&gt;&lt;/DIV&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;&lt;/DIV&gt;&lt;div class=&quot;entry-ccl&quot; style=&quot;clear: both; text-align: right; margin-bottom: 10px&quot;&gt;
	&lt;img id=&quot;ccl-icon-35-0&quot; class=&quot;entry-ccl-by&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black01.png&quot; alt=&quot;저작자 표시&quot;/&gt;
	&lt;img id=&quot;ccl-icon-35-1&quot; class=&quot;entry-ccl-nc&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black02.png&quot; alt=&quot;비영리&quot;/&gt;
	&lt;img id=&quot;ccl-icon-35-2&quot; class=&quot;entry-ccl-nd&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black03.png&quot; alt=&quot;변경 금지&quot;/&gt;
	&lt;!--
	&lt;rdf:RDF xmlns=&quot;http://web.resource.org/cc/&quot; xmlns:dc=&quot;http://purl.org/dc/elements/1.1/&quot; xmlns:rdf=&quot;http://www.w3.org/1999/02/22-rdf-syntax-ns#&quot;&gt;
		&lt;Work rdf:about=&quot;&quot;&gt;
			&lt;license rdf:resource=&quot;http://creativecommons.org/licenses/by-nc-nd/2.0/kr/&quot; /&gt;
		&lt;/Work&gt;
		&lt;License rdf:about=&quot;http://creativecommons.org/licenses/by-nc-nd/&quot;&gt;
			&lt;permits rdf:resource=&quot;http://web.resource.org/cc/Reproduction&quot;/&gt;
			&lt;permits rdf:resource=&quot;http://web.resource.org/cc/Distribution&quot;/&gt;
			&lt;requires rdf:resource=&quot;http://web.resource.org/cc/Notice&quot;/&gt;
			&lt;requires rdf:resource=&quot;http://web.resource.org/cc/Attribution&quot;/&gt;
			&lt;prohibits rdf:resource=&quot;http://web.resource.org/cc/CommercialUse&quot;/&gt;
		&lt;/License&gt;
	&lt;/rdf:RDF&gt;
	--&gt;
&lt;/div&gt;
</description>
			<category>SIS 온라인학습장</category>
			<category>Checksum</category>
			<category>Linux/Unix</category>
			<category>MD5</category>
			<category>SIS</category>
			<category>SUM</category>
			<category>리눅스</category>
			<category>명령어</category>
			<category>문제</category>
			<category>변조확인</category>
			<category>시스템보안</category>
			<category>유닉스</category>
			<category>정보보호전문가</category>
			<category>중급</category>
			<category>학습장</category>
			<author>웃음프로젝트</author>
			<guid>http://computer.jwnc.net/35</guid>
			<comments>http://computer.jwnc.net/35#entry35comment</comments>
			<pubDate>Tue, 13 Apr 2010 13:16:08 +0900</pubDate>
		</item>
		<item>
			<title>[SIS-시스템 보안] 고급 18. lp취약점 패치 문제</title>
			<link>http://computer.jwnc.net/34</link>
			<description>&lt;P&gt;
&lt;DIV&gt;
&lt;P&gt;&lt;FONT size=2 align=&quot;left&quot;&gt;&lt;STRONG&gt;[SIS-시스템 보안] 고급 18. lp취약점 패치 문제 &lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT size=2 align=&quot;left&quot;&gt;훈련 시스템에 접속하기 위한 아이디와 패스워드는 아래와 같습니다. &lt;br /&gt;
&lt;FONT color=#669932 size=2 align=&quot;left&quot;&gt;&lt;B&gt;Question 18&lt;/B&gt;&lt;/FONT&gt; &lt;br /&gt;
&amp;gt; 훈련 시스템 접속 주소 : 211.241.82.54 &lt;br /&gt;
&amp;gt; 해당 아이디(ID) : level18 &lt;br /&gt;
&amp;gt; 해당 패스워드(PW) : passwd=18 &lt;br /&gt;
&lt;br /&gt;솔라리스 2.8 시스템을 운영중에 파일프린팅에 사용되는 lp라는 root setuid &lt;br /&gt;
프로그램이 버퍼오버플로우 취약점이 있는 것으로 알려졌다. &lt;br /&gt;
하지만 파일 프린팅을 해야되기 때문에 이 프로그램을 제거할 수는 없고, &lt;br /&gt;
시스템의 용도때문에 root setuid를 제거할수도 없다. &lt;br /&gt;
이 lp라는 프로그램에 대해여 적절한 보안해결책을 모색하시오. &lt;br /&gt;
참고로, 다행히 OS제작사에서는 이 프로그램의 보안버전(patch)를 최근에 &lt;br /&gt;
109320-04 패치번호로 발표된바 있으며, &lt;br /&gt;
이 패치파일을 /var/sadm/spool/patch/109320-04.zip 에 다운로드 받아놓았다. &lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;
&lt;DIV style=&quot;BORDER-BOTTOM: rgb(193,193,193) 1px dashed; BORDER-LEFT: rgb(193,193,193) 1px dashed; PADDING-BOTTOM: 10px; BACKGROUND-COLOR: rgb(238,238,238); PADDING-LEFT: 10px; PADDING-RIGHT: 10px; BORDER-TOP: rgb(193,193,193) 1px dashed; BORDER-RIGHT: rgb(193,193,193) 1px dashed; PADDING-TOP: 10px&quot; class=txc-textbox&gt;
&lt;P&gt;#unzip /var/sadm/spool/patch/109320-04.zip&lt;/P&gt;
&lt;P&gt;#patchadd /var/sadm/spool/patch/109320-04&lt;/P&gt;
&lt;P&gt;#finish&lt;/P&gt;&lt;/DIV&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;&lt;/DIV&gt;
&lt;P&gt;&lt;/P&gt;&lt;div class=&quot;entry-ccl&quot; style=&quot;clear: both; text-align: right; margin-bottom: 10px&quot;&gt;
	&lt;img id=&quot;ccl-icon-34-0&quot; class=&quot;entry-ccl-by&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black01.png&quot; alt=&quot;저작자 표시&quot;/&gt;
	&lt;img id=&quot;ccl-icon-34-1&quot; class=&quot;entry-ccl-nc&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black02.png&quot; alt=&quot;비영리&quot;/&gt;
	&lt;img id=&quot;ccl-icon-34-2&quot; class=&quot;entry-ccl-nd&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black03.png&quot; alt=&quot;변경 금지&quot;/&gt;
	&lt;!--
	&lt;rdf:RDF xmlns=&quot;http://web.resource.org/cc/&quot; xmlns:dc=&quot;http://purl.org/dc/elements/1.1/&quot; xmlns:rdf=&quot;http://www.w3.org/1999/02/22-rdf-syntax-ns#&quot;&gt;
		&lt;Work rdf:about=&quot;&quot;&gt;
			&lt;license rdf:resource=&quot;http://creativecommons.org/licenses/by-nc-nd/2.0/kr/&quot; /&gt;
		&lt;/Work&gt;
		&lt;License rdf:about=&quot;http://creativecommons.org/licenses/by-nc-nd/&quot;&gt;
			&lt;permits rdf:resource=&quot;http://web.resource.org/cc/Reproduction&quot;/&gt;
			&lt;permits rdf:resource=&quot;http://web.resource.org/cc/Distribution&quot;/&gt;
			&lt;requires rdf:resource=&quot;http://web.resource.org/cc/Notice&quot;/&gt;
			&lt;requires rdf:resource=&quot;http://web.resource.org/cc/Attribution&quot;/&gt;
			&lt;prohibits rdf:resource=&quot;http://web.resource.org/cc/CommercialUse&quot;/&gt;
		&lt;/License&gt;
	&lt;/rdf:RDF&gt;
	--&gt;
&lt;/div&gt;
</description>
			<category>SIS 온라인학습장</category>
			<category>Linux/Unix</category>
			<category>lp취약점</category>
			<category>patch</category>
			<category>SIS</category>
			<category>unzip</category>
			<category>고급</category>
			<category>리눅스</category>
			<category>명령어</category>
			<category>시스템보안</category>
			<category>유닉스</category>
			<category>정보보호전문가</category>
			<category>학습장</category>
			<author>웃음프로젝트</author>
			<guid>http://computer.jwnc.net/34</guid>
			<comments>http://computer.jwnc.net/34#entry34comment</comments>
			<pubDate>Tue, 13 Apr 2010 13:09:26 +0900</pubDate>
		</item>
		<item>
			<title>[SIS-시스템 보안] 고급 12. 홈 디렉토리에 불필요한 파일 검출 문제</title>
			<link>http://computer.jwnc.net/33</link>
			<description>&lt;DIV&gt;
&lt;P&gt;&lt;FONT size=2 align=&quot;left&quot;&gt;&lt;STRONG&gt;[SIS-시스템 보안] 고급 12. 홈 디렉토리에 불필요한 파일 검출 문제&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT size=2 align=&quot;left&quot;&gt;훈련 시스템에 접속하기 위한 아이디와 패스워드는 아래와 같습니다. &lt;br /&gt;
&lt;FONT color=#669932 size=2 align=&quot;left&quot;&gt;&lt;B&gt;Question 12&lt;/B&gt;&lt;/FONT&gt; &lt;br /&gt;
&amp;gt; 훈련 시스템 접속 주소 : 211.241.82.54 &lt;br /&gt;
&amp;gt; 해당 아이디(ID) : level12 &lt;br /&gt;
&amp;gt; 해당 패스워드(PW) : passwd=12 &lt;br /&gt;
&lt;br /&gt;.rhosts 파일은 보안상 별로 권장되지 않은 파일임에도 불구하고 일부 사용자들은 &lt;br /&gt;
계속 사용하는 경향이 있다. yspace라는 계정 사용자가 홈디렉토리에 만든 &lt;br /&gt;
.rhosts을 삭제하고 앞으로도 만들지 못하도록 조치하시오. &lt;/FONT&gt;&lt;br /&gt;
&lt;/P&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;
&lt;DIV style=&quot;BORDER-BOTTOM: rgb(193,193,193) 1px dashed; BORDER-LEFT: rgb(193,193,193) 1px dashed; PADDING-BOTTOM: 10px; BACKGROUND-COLOR: rgb(238,238,238); PADDING-LEFT: 10px; PADDING-RIGHT: 10px; BORDER-TOP: rgb(193,193,193) 1px dashed; BORDER-RIGHT: rgb(193,193,193) 1px dashed; PADDING-TOP: 10px&quot; class=txc-textbox&gt;
&lt;P&gt;#cd /home0/yspace&lt;/P&gt;
&lt;P&gt;#rm .rhosts&lt;/P&gt;
&lt;P&gt;#mkdir .rhosts&lt;/P&gt;
&lt;P&gt;#touch file&lt;/P&gt;
&lt;P&gt;#chmod 000 file&lt;/P&gt;
&lt;P&gt;#cd ..&lt;/P&gt;
&lt;P&gt;#chmod 000 .rhosts&lt;/P&gt;
&lt;P&gt;#finish&lt;/P&gt;&lt;/DIV&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;&lt;/DIV&gt;&lt;div class=&quot;entry-ccl&quot; style=&quot;clear: both; text-align: right; margin-bottom: 10px&quot;&gt;
	&lt;img id=&quot;ccl-icon-33-0&quot; class=&quot;entry-ccl-by&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black01.png&quot; alt=&quot;저작자 표시&quot;/&gt;
	&lt;img id=&quot;ccl-icon-33-1&quot; class=&quot;entry-ccl-nc&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black02.png&quot; alt=&quot;비영리&quot;/&gt;
	&lt;img id=&quot;ccl-icon-33-2&quot; class=&quot;entry-ccl-nd&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black03.png&quot; alt=&quot;변경 금지&quot;/&gt;
	&lt;!--
	&lt;rdf:RDF xmlns=&quot;http://web.resource.org/cc/&quot; xmlns:dc=&quot;http://purl.org/dc/elements/1.1/&quot; xmlns:rdf=&quot;http://www.w3.org/1999/02/22-rdf-syntax-ns#&quot;&gt;
		&lt;Work rdf:about=&quot;&quot;&gt;
			&lt;license rdf:resource=&quot;http://creativecommons.org/licenses/by-nc-nd/2.0/kr/&quot; /&gt;
		&lt;/Work&gt;
		&lt;License rdf:about=&quot;http://creativecommons.org/licenses/by-nc-nd/&quot;&gt;
			&lt;permits rdf:resource=&quot;http://web.resource.org/cc/Reproduction&quot;/&gt;
			&lt;permits rdf:resource=&quot;http://web.resource.org/cc/Distribution&quot;/&gt;
			&lt;requires rdf:resource=&quot;http://web.resource.org/cc/Notice&quot;/&gt;
			&lt;requires rdf:resource=&quot;http://web.resource.org/cc/Attribution&quot;/&gt;
			&lt;prohibits rdf:resource=&quot;http://web.resource.org/cc/CommercialUse&quot;/&gt;
		&lt;/License&gt;
	&lt;/rdf:RDF&gt;
	--&gt;
&lt;/div&gt;
</description>
			<category>SIS 온라인학습장</category>
			<category>.rhost</category>
			<category>Linux/Unix</category>
			<category>mkdir</category>
			<category>rm</category>
			<category>SIS</category>
			<category>Touch</category>
			<category>고급</category>
			<category>디렉토리</category>
			<category>리눅스</category>
			<category>문제</category>
			<category>시스템보안</category>
			<category>유닉스</category>
			<category>정보보호전문가</category>
			<category>학습장</category>
			<author>웃음프로젝트</author>
			<guid>http://computer.jwnc.net/33</guid>
			<comments>http://computer.jwnc.net/33#entry33comment</comments>
			<pubDate>Tue, 13 Apr 2010 11:06:40 +0900</pubDate>
		</item>
		<item>
			<title>[SIS-시스템 보안] 중급 11. 패스워드 설정 문제</title>
			<link>http://computer.jwnc.net/32</link>
			<description>&lt;DIV&gt;
&lt;P&gt;&lt;FONT size=2 align=&quot;left&quot;&gt;&lt;STRONG&gt;[SIS-시스템 보안] 중급 11. 패스워드 설정 문제&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT size=2 align=&quot;left&quot;&gt;훈련 시스템에 접속하기 위한 아이디와 패스워드는 아래와 같습니다. &lt;br /&gt;
&lt;FONT color=#669932 size=2 align=&quot;left&quot;&gt;&lt;B&gt;Question 11&lt;/B&gt;&lt;/FONT&gt; &lt;br /&gt;
&amp;gt; 훈련 시스템 접속 주소 : 211.241.82.54 &lt;br /&gt;
&amp;gt; 해당 아이디(ID) : level11 &lt;br /&gt;
&amp;gt; 해당 패스워드(PW) : passwd=11 &lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;
관리중인 솔라리스 시스템에 계정을 가지고 있는 내부사용자들에게 패스워드를 &lt;br /&gt;
자주 바꿀것을 공지하고 있으나 일부 사용자들이 잘 따라주지 않아서 &lt;br /&gt;
부득이 강제로 패스워드를 바꿔야하는 제한기간을 설정해야 한다. &lt;br /&gt;
yspace라는 계정의 패스워드 정책을 다음과 같이 강제 설정하시오. &lt;br /&gt;
- 패스워드를 바꾼지 14일이 되면 무조건 새 패스워드로 바꿔야함. &lt;br /&gt;
- 패스워드를 새로 바꾼지 만 하루가 지나기 전에는 패스워드를 변경할 수 없음. &lt;br /&gt;
(단, yspace라는 계정에 대해서만 적용되어야 하고 &lt;br /&gt;
타 계정에 영향을 주어서는 안됨) &lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;
&lt;DIV style=&quot;BORDER-BOTTOM: rgb(193,193,193) 1px dashed; BORDER-LEFT: rgb(193,193,193) 1px dashed; PADDING-BOTTOM: 10px; BACKGROUND-COLOR: rgb(238,238,238); PADDING-LEFT: 10px; PADDING-RIGHT: 10px; BORDER-TOP: rgb(193,193,193) 1px dashed; BORDER-RIGHT: rgb(193,193,193) 1px dashed; PADDING-TOP: 10px&quot; class=txc-textbox&gt;
&lt;P&gt;#vi /etc/shadow&lt;/P&gt;
&lt;P&gt;(yspace:NP:11648:1:14::::)&lt;/P&gt;
&lt;P&gt;#finish&lt;/P&gt;&lt;/DIV&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;&lt;/DIV&gt;&lt;div class=&quot;entry-ccl&quot; style=&quot;clear: both; text-align: right; margin-bottom: 10px&quot;&gt;
	&lt;img id=&quot;ccl-icon-32-0&quot; class=&quot;entry-ccl-by&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black01.png&quot; alt=&quot;저작자 표시&quot;/&gt;
	&lt;img id=&quot;ccl-icon-32-1&quot; class=&quot;entry-ccl-nc&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black02.png&quot; alt=&quot;비영리&quot;/&gt;
	&lt;img id=&quot;ccl-icon-32-2&quot; class=&quot;entry-ccl-nd&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black03.png&quot; alt=&quot;변경 금지&quot;/&gt;
	&lt;!--
	&lt;rdf:RDF xmlns=&quot;http://web.resource.org/cc/&quot; xmlns:dc=&quot;http://purl.org/dc/elements/1.1/&quot; xmlns:rdf=&quot;http://www.w3.org/1999/02/22-rdf-syntax-ns#&quot;&gt;
		&lt;Work rdf:about=&quot;&quot;&gt;
			&lt;license rdf:resource=&quot;http://creativecommons.org/licenses/by-nc-nd/2.0/kr/&quot; /&gt;
		&lt;/Work&gt;
		&lt;License rdf:about=&quot;http://creativecommons.org/licenses/by-nc-nd/&quot;&gt;
			&lt;permits rdf:resource=&quot;http://web.resource.org/cc/Reproduction&quot;/&gt;
			&lt;permits rdf:resource=&quot;http://web.resource.org/cc/Distribution&quot;/&gt;
			&lt;requires rdf:resource=&quot;http://web.resource.org/cc/Notice&quot;/&gt;
			&lt;requires rdf:resource=&quot;http://web.resource.org/cc/Attribution&quot;/&gt;
			&lt;prohibits rdf:resource=&quot;http://web.resource.org/cc/CommercialUse&quot;/&gt;
		&lt;/License&gt;
	&lt;/rdf:RDF&gt;
	--&gt;
&lt;/div&gt;
</description>
			<category>SIS 온라인학습장</category>
			<category>Linux/Unix</category>
			<category>shadow</category>
			<category>SIS</category>
			<category>리눅스</category>
			<category>문제</category>
			<category>시스템보안</category>
			<category>유닉스</category>
			<category>정보보호전문가</category>
			<category>중급</category>
			<category>패스워드</category>
			<category>학습장</category>
			<author>웃음프로젝트</author>
			<guid>http://computer.jwnc.net/32</guid>
			<comments>http://computer.jwnc.net/32#entry32comment</comments>
			<pubDate>Tue, 13 Apr 2010 10:22:30 +0900</pubDate>
		</item>
		<item>
			<title>[SIS-시스템 보안] 고급 10. 특정 날짜에 설치된 해킹 프로그램 검출 문제</title>
			<link>http://computer.jwnc.net/31</link>
			<description>&lt;DIV&gt;
&lt;P&gt;&lt;FONT size=2 align=&quot;left&quot;&gt;&lt;STRONG&gt;[SIS-시스템 보안] 고급 10. 특정 날짜에 설치된 해킹 프로그램 검출 문제 &lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT size=2 align=&quot;left&quot;&gt;훈련 시스템에 접속하기 위한 아이디와 패스워드는 아래와 같습니다. &lt;br /&gt;
&lt;FONT color=#669932 size=2 align=&quot;left&quot;&gt;&lt;B&gt;Question 10&lt;/B&gt;&lt;/FONT&gt; &lt;br /&gt;
&amp;gt; 훈련 시스템 접속 주소 : 211.241.82.54 &lt;br /&gt;
&amp;gt; 해당 아이디(ID) : level10 &lt;br /&gt;
&amp;gt; 해당 패스워드(PW) : passwd=10 &lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;
Solaris시스템(13.155.33.234)을 관리하던 중 H보안회사(233.235.231.233)로부터 &lt;br /&gt;
다음과 같은 항의메일을 받았다. &lt;br /&gt;
&amp;lt;당신의 컴퓨터로부터 주기적인 해킹시도가 있으므로 다음 로그를 참고하여 &lt;br /&gt;
시스템을 보안조치해달라.&amp;gt; &lt;br /&gt;
시스템을 점검하여 해커가 설치한 해킹프로그램을 삭제하시오.참고로 이 시스템이 &lt;br /&gt;
셋업된 날짜는 2001년 10월1일이며, H사로부터 보내온 로그파일은 다음과 같다. &lt;br /&gt;
Oct 26 18:07:45 233.235.231.233 rpc.statd[189]: gethostbyname format string attack from 13.155.33.234 &lt;br /&gt;
Oct 26 18:08:14 233.235.231.233 rpc.statd[189]: gethostbyname format string attack from 13.155.33.234 &lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;
&lt;DIV style=&quot;BORDER-BOTTOM: rgb(193,193,193) 1px dashed; BORDER-LEFT: rgb(193,193,193) 1px dashed; PADDING-BOTTOM: 10px; BACKGROUND-COLOR: rgb(238,238,238); PADDING-LEFT: 10px; PADDING-RIGHT: 10px; BORDER-TOP: rgb(193,193,193) 1px dashed; BORDER-RIGHT: rgb(193,193,193) 1px dashed; PADDING-TOP: 10px&quot; class=txc-textbox&gt;
&lt;P&gt;#date&lt;/P&gt;
&lt;P&gt;(현재시간을 확인 후 마지막 실행된 시간과 계산해서 몇일전인지 확인)&lt;/P&gt;
&lt;P&gt;&lt;br /&gt;
&amp;nbsp;&lt;/P&gt;
&lt;P&gt;#find / -atime 3091 | more&lt;/P&gt;
&lt;P&gt;#rm /usr/share/lib/rpc-exp&lt;/P&gt;
&lt;P&gt;#finish&lt;/P&gt;&lt;/DIV&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;&lt;/DIV&gt;&lt;div class=&quot;entry-ccl&quot; style=&quot;clear: both; text-align: right; margin-bottom: 10px&quot;&gt;
	&lt;img id=&quot;ccl-icon-31-0&quot; class=&quot;entry-ccl-by&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black01.png&quot; alt=&quot;저작자 표시&quot;/&gt;
	&lt;img id=&quot;ccl-icon-31-1&quot; class=&quot;entry-ccl-nc&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black02.png&quot; alt=&quot;비영리&quot;/&gt;
	&lt;img id=&quot;ccl-icon-31-2&quot; class=&quot;entry-ccl-nd&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black03.png&quot; alt=&quot;변경 금지&quot;/&gt;
	&lt;!--
	&lt;rdf:RDF xmlns=&quot;http://web.resource.org/cc/&quot; xmlns:dc=&quot;http://purl.org/dc/elements/1.1/&quot; xmlns:rdf=&quot;http://www.w3.org/1999/02/22-rdf-syntax-ns#&quot;&gt;
		&lt;Work rdf:about=&quot;&quot;&gt;
			&lt;license rdf:resource=&quot;http://creativecommons.org/licenses/by-nc-nd/2.0/kr/&quot; /&gt;
		&lt;/Work&gt;
		&lt;License rdf:about=&quot;http://creativecommons.org/licenses/by-nc-nd/&quot;&gt;
			&lt;permits rdf:resource=&quot;http://web.resource.org/cc/Reproduction&quot;/&gt;
			&lt;permits rdf:resource=&quot;http://web.resource.org/cc/Distribution&quot;/&gt;
			&lt;requires rdf:resource=&quot;http://web.resource.org/cc/Notice&quot;/&gt;
			&lt;requires rdf:resource=&quot;http://web.resource.org/cc/Attribution&quot;/&gt;
			&lt;prohibits rdf:resource=&quot;http://web.resource.org/cc/CommercialUse&quot;/&gt;
		&lt;/License&gt;
	&lt;/rdf:RDF&gt;
	--&gt;
&lt;/div&gt;
</description>
			<category>SIS 온라인학습장</category>
			<category>date</category>
			<category>find</category>
			<category>Linux/Unix</category>
			<category>SIS</category>
			<category>검출</category>
			<category>고급</category>
			<category>리눅스</category>
			<category>명령어</category>
			<category>문제</category>
			<category>시스템보안</category>
			<category>유닉스</category>
			<category>정보보호전문가</category>
			<category>학습장</category>
			<author>웃음프로젝트</author>
			<guid>http://computer.jwnc.net/31</guid>
			<comments>http://computer.jwnc.net/31#entry31comment</comments>
			<pubDate>Tue, 13 Apr 2010 10:05:57 +0900</pubDate>
		</item>
		<item>
			<title>[SIS-시스템 보안] 고급 9. Kerberos를 이용한 암호화 NFS이용 문제</title>
			<link>http://computer.jwnc.net/30</link>
			<description>&lt;DIV&gt;
&lt;P&gt;&lt;FONT size=2 align=&quot;left&quot;&gt;&lt;STRONG&gt;[SIS-시스템 보안] 고급 9. Kerberos를 이용한 암호화 NFS이용 문제&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT size=2 align=&quot;left&quot;&gt;훈련 시스템에 접속하기 위한 아이디와 패스워드는 아래와 같습니다. &lt;br /&gt;
&lt;FONT color=#669932 size=2 align=&quot;left&quot;&gt;&lt;B&gt;Question 9&lt;/B&gt;&lt;/FONT&gt; &lt;br /&gt;
&amp;gt; 훈련 시스템 접속 주소 : 211.241.82.54 &lt;br /&gt;
&amp;gt; 해당 아이디(ID) : level9 &lt;br /&gt;
&amp;gt; 해당 패스워드(PW) : passwd=9 &lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;
솔라리스의 NFS(Network File System)을 이용하여 NFS서버로부터 파일시스템을 &lt;br /&gt;
마운트하는 NFS클라이언트 시스템을 구축하고 싶다. &lt;br /&gt;
현재 네트웍에 존재하는 NFS서버의 hostname은 nserver 이며 &lt;br /&gt;
NFS서버에서 제공하는 파일시스템은 /export/share이다. &lt;br /&gt;
그런데 위 NFS서버에서는 kerberos를 이용한 암호화 NFS만을 제공한다고 하며, &lt;br /&gt;
본 시스템(hostname은 nclient)은 이미 위 NFS서버의 principal에 등록이 된 &lt;br /&gt;
상태이며, NFS서버로부터 kerberos ticket도 이미 받은 상태이다. &lt;br /&gt;
Kerberos의 암호화 옵션을 이용하여 &lt;br /&gt;
위 NFS서버의 파일시스템을 본 시스템의 /home2로 mount하시오. &lt;br /&gt;
단, 이문제에서는 현재 접속된 쉘 상태에서 일회성으로 mount하면 되며, &lt;br /&gt;
시스템이 부팅될때마다 항상 mount되도록 설정할 필요는 없다.&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;
&lt;DIV style=&quot;BORDER-BOTTOM: rgb(193,193,193) 1px dashed; BORDER-LEFT: rgb(193,193,193) 1px dashed; PADDING-BOTTOM: 10px; BACKGROUND-COLOR: rgb(238,238,238); PADDING-LEFT: 10px; PADDING-RIGHT: 10px; BORDER-TOP: rgb(193,193,193) 1px dashed; BORDER-RIGHT: rgb(193,193,193) 1px dashed; PADDING-TOP: 10px&quot; class=txc-textbox&gt;
&lt;P&gt;#mount -F nfs -o kerberos nserver:&quot;/export/share&quot; /home2&lt;/P&gt;
&lt;P&gt;#finish&lt;/P&gt;&lt;/DIV&gt;
&lt;P&gt;&lt;br /&gt;
&lt;/P&gt;&lt;/DIV&gt;&lt;div class=&quot;entry-ccl&quot; style=&quot;clear: both; text-align: right; margin-bottom: 10px&quot;&gt;
	&lt;img id=&quot;ccl-icon-30-0&quot; class=&quot;entry-ccl-by&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black01.png&quot; alt=&quot;저작자 표시&quot;/&gt;
	&lt;img id=&quot;ccl-icon-30-1&quot; class=&quot;entry-ccl-nc&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black02.png&quot; alt=&quot;비영리&quot;/&gt;
	&lt;img id=&quot;ccl-icon-30-2&quot; class=&quot;entry-ccl-nd&quot; src=&quot;http://i1.daumcdn.net/cfs.tistory/v/0/static/admin/editor/ccl_black03.png&quot; alt=&quot;변경 금지&quot;/&gt;
	&lt;!--
	&lt;rdf:RDF xmlns=&quot;http://web.resource.org/cc/&quot; xmlns:dc=&quot;http://purl.org/dc/elements/1.1/&quot; xmlns:rdf=&quot;http://www.w3.org/1999/02/22-rdf-syntax-ns#&quot;&gt;
		&lt;Work rdf:about=&quot;&quot;&gt;
			&lt;license rdf:resource=&quot;http://creativecommons.org/licenses/by-nc-nd/2.0/kr/&quot; /&gt;
		&lt;/Work&gt;
		&lt;License rdf:about=&quot;http://creativecommons.org/licenses/by-nc-nd/&quot;&gt;
			&lt;permits rdf:resource=&quot;http://web.resource.org/cc/Reproduction&quot;/&gt;
			&lt;permits rdf:resource=&quot;http://web.resource.org/cc/Distribution&quot;/&gt;
			&lt;requires rdf:resource=&quot;http://web.resource.org/cc/Notice&quot;/&gt;
			&lt;requires rdf:resource=&quot;http://web.resource.org/cc/Attribution&quot;/&gt;
			&lt;prohibits rdf:resource=&quot;http://web.resource.org/cc/CommercialUse&quot;/&gt;
		&lt;/License&gt;
	&lt;/rdf:RDF&gt;
	--&gt;
&lt;/div&gt;
</description>
			<category>SIS 온라인학습장</category>
			<category>Kerberos</category>
			<category>Linux/Unix</category>
			<category>nfs</category>
			<category>SIS</category>
			<category>고급</category>
			<category>리눅스</category>
			<category>명령어</category>
			<category>문제</category>
			<category>솔라리스</category>
			<category>시스템보안</category>
			<category>유닉스</category>
			<category>정보보호전문가</category>
			<category>학습장</category>
			<author>웃음프로젝트</author>
			<guid>http://computer.jwnc.net/30</guid>
			<comments>http://computer.jwnc.net/30#entry30comment</comments>
			<pubDate>Tue, 13 Apr 2010 09:19:25 +0900</pubDate>
		</item>
	</channel>
</rss>

