본문 바로가기

OS

(33)
[windows] 로컬 보안 정책 Jennifer 대시보드 첫 접속 시 관리자 계정 생성하는 작업과 같이윈도우 시스템에서 브라우저를 띄워서 계정 생성을 하는 경우admin / admin1234 처럼 간단한 패스워드 생성이 불가한 경우가 간혹 있다.그럴 때에는 로컬 보안 정책이 어떻게 되어있는지 확인해보자. net accounts secpol.msc
[Linux] 커널 파라미터 - 네트워크 파라미터 튜닝 #. 참고 글 https://wiki.kreonet.net/faster-data/%EB%A6%AC%EB%88%85%EC%8A%A4-%EB%84%A4%ED%8A%B8%EC%9B%8C%ED%81%AC-%ED%8A%9C%EB%8B%9D-51119548.html https://access.redhat.com/documentation/ko-kr/red_hat_enterprise_linux/8/html/monitoring_and_managing_system_status_and_performance/tuning-tcp-connections-for-high-throughput_tuning-the-network-performance https://meetup.nhncloud.com/posts/53
[보안취약점] Content Security Policy (CSP) 보안취약점 #. 참고 글 https://developer.mozilla.org/en-US/docs/Web/HTTP/CSP https://lovflag.tistory.com/19 https://melonpeach.tistory.com/135 https://cyberx.tistory.com/171
특정 문자열을 포함하는 파일들을 find 하기 (ClassNotFoundError, NoClassDefFoundError, NoSuchMethodError 원인 파악) 어플리케이션 deploy 시 아래와 같은 에러가 발생하는 상황이 있다. ClassNotFoundError, NoClassDefFoundError, NoSuchMethodError 어플리케이션 내 라이브러리와 WAS서버 내 라이브러리 간 우선순위 충돌로 인해 발생하기도 하지만, 대부분 어플리케이션 내 라이브러리에 특정 jar 파일이 없어서 발생하는 의존성 문제가 대부분이다. jar 파일의 버전이 너무 낮거나 높아서 발생하기도 한다. ClassNotFoundError, NoClassDefFoundError, NoSuchMethodError 등의 에러 발생 시 WAS 서버 로그에 어떤 class나 method가 문제되어서 에러가 발생했는지 확인 가능하다. 해당 class 혹은 method 명을 포함하는 jar..
[해킹방지] SSH 접속 이력 확인하기 참고 블로그 글 https://zetawiki.com/wiki/%EB%A6%AC%EB%88%85%EC%8A%A4_%EC%A0%91%EC%86%8D%EA%B8%B0%EB%A1%9D_%ED%99%95%EC%9D%B8_last https://coconuts.tistory.com/387 last 명령어 사용 who 혹은 w 명령어로 현재 접속 중인 SSH 세션 확인 후 ps -ef|grep ssh 명령어로 특정 세션을 kill 하는 것도 가능
[해킹] pwnrig 해킹 - 가상화폐 채굴 멀웨어 관련 기사 https://www.boannews.com/media/view.asp?idx=108479 참고한 블로그 https://www.lesstif.com/system-admin/chmod-setfacl-operation-not-permitted-20776551.html 해킹 증상 - CPU 사용률이 50%이상 - 일반 유저가 sudo 설정되어 있었음 - crontab에 다수 명령어 등록되어 있었음 (crontab -l 확인) - cron.d, cron.daily, cron.houly, cron.weekly, cron.monthly 에 pwnrig가 모두 등록되어 있었음 - ntpdate에 pwnrig 관련 명령어가 추가되어 있었음 - 특정 프로세스를 숨기는 ***.so 파일이 /usr/lib 아래에..
[UNIX/LINUX] grep 시 윗줄, 아랫줄 내용 같이 출력하기 #01. LINUX 환경 CentOS7 로 테스트 하였음 참고 글 : https://eat-hokey.tistory.com/7 test.log 파일 중 test라는 단어가 들어가는 row 포함 아래 5줄을 같이 출력 grep -A 5 "test" test.log test.log 파일 중 test라는 단어가 들어가는 row 포함 위 5줄을 같이 출력 grep -B 5 "test" test.log test.log 파일 중 test라는 단어가 들어가는 row 포함 위, 아래 5줄을 같이 출력 grep -A 5 -B 5 "test" test.log #02. UNIX 환경 AIX7.1 로 테스트 하였음 참고 글 : https://stackoverflow.com/questions/1685678/advanced-gr..
[WINDOWS] 실행중인 프로세스 확인 명령어 wmic 활용하는 방법이 있음 wmic process where name="java.exe" get processid, parentprocessid, commandline