Portfolio/취약점 진단 2

KISA 취약점 가이드 - root 계정 원격 접속 제한

KISA 문서의 가이드 기준 해당 링크로 한다. www.kisa.or.kr/synap/doc.html?fn=201806281637013829.pdf&rs=/synapfile/ 문서뷰어 www.kisa.or.kr 계정 관리 > root 계정 원격 접속 제한 점검 내용 : root 계정 원격 접속 원천 차단 뭐 내가.. 다 따서 해볼 순 없으니까 그냥 내가 갖고 있는 centos 환경에서 실습을 해보려고 한다. 적당히 켠다. ??? : 그런데 여기서 바로 root를 막아버리면 접속이 안되니 root 말고 하나 계정을 만들어 놓자. 기억이 나지 않는다 명령어가. jhnyang.tistory.com/10 [리눅스 / 유닉스]사용자 관리(사용자 추가 useradd, passwd파일, 시스템계정 ) 리눅스 완전 정..

KISA 주요정보통신기반시설 기술적 취약점 분석 평가 상세 가이드 스키밍? #1

내 경우, 시스템 구축/제공 경험은 그래도 있으나 취약점 점검/모의해킹 쪽은 일단 내 분야가 아니었다. 그러나 업무 도중에 어쩔 수 없이 직면하는 경우가 있다. 일단 내가 이걸 한 번 공부하기로 맘 먹은 이유는 이것이다. 그렇기 때문에 공부하기로 생각은 했으나 배울 수 있는 길은 조금 막막했다.(추석에) 그래서 이전부터 알고 있던 KISA 취약점 분석 가이드를 기초로 한번 스키밍 정도는 해볼 수 있지 않을까라는 생각이 들었다. 사업 참여 도중 위해 한국인터넷진흥원의 취약점 진단 가이드를 처음 접하게 됐던 것 같다. 배울 건 많으나 아직은 한 번 훑어보기도 버겁다. 그러기게 이번 추석 때 한번이라도 훑어 보면 나중에 도움이 될 것 같아서 이렇게 기록 일지를 쓴다. 이전 업무에서 기억을 하게 되면 유지보수 ..