본문 바로가기

server

Warning: Researcher Drops phpMyAdmin Zero-Day Affecting All Versions September 18, 2019Wang Wei A cybersecurity researcher recently published details and proof-of-concept for an unpatched zero-day vulnerability in phpMyAdmin—one of the most popular applications for managing the MySQL and MariaDB databases. phpMyAdmin is a free and open source administration tool for MySQL and MariaDB that's widely used to manage the database for websites created with WordPress,.. 더보기
해킹기법 종류1 arp spoofing or icmp redirection sttack or rogue DHCP arp는 막을 방법이 없지만 패킷을 지속적으로 전송해야하는 방법을 이용함으로써 모니터링을 하게되면 발각된다. icmp redirection은 Routing Table을 건드려 매우 쉽게 경로를 바꿔 줄 수 있지만. XP 이상의 운영체제에서 보통 막힌다. 시스템 스캔 후 XP 노드를 확인하여 취약점으로 이용하여 접근할 수 있다. DHCP 서버는 위변조를 확인하기 매우 어렵다. IP address, Netmask, Gateway, DNS Server ip 등의 정보를 위조해 할당한다. 기존 Gateway의 DHCP 기능은 보통 다른 DHCP가 감지 될 경우 자동으로 종료되기도 한다. 농협사태 APT = Advan.. 더보기
CentOS6-Multi Web Server by name Apache Server Setting 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 vi /etc/httpd/conf/httpd.conf NameVirtualHost *:80 -> 주석 해제 ServerName www.daum.net DocumentRoot "/var/www/daum" Order allow,deny Allow from all Options Indexes FollowSymLinks AllowOverride All ServerName www.doyolabs.com DocumentRoot "/var/www/doyolabs" Order allow,deny Allow from all Options Indexes FollowSymLinks A.. 더보기
DNS - Slave Server Root NameServer가 13대가 아닌 NAT를 이용, 수백대(추측)의 사설 IP를 사용하는 이유는 보안상의 목적과 부하를 분산하기 위한 목적. Load Balancing - 고르게 분산 시키기 위한 기술(부하분산). # Fail Over - 장애 극복 보조 DNS가 필요한 이유. 동시 다발적인 DNS 변경을 위해 사용. NS --> Zone File ? 13대 - 모두 적용하기 힘드니 Zone File을 하나만 유지. 1대의 Master (Zone File O) Zone Transfer요청 ↑↓ 다운로드(Zone File) ▲ 영역전송 영역전송 요청 →AXFR(Authoritative Transfer)Zone File을 모두 가져옴 →IXFR(Incremental Zone Transfer)수정된 .. 더보기
FTP Server install - CentOS6.10 [root@Source ~]# mount /dev/dvd /media mount: block device /dev/sr0 is write-protected, mounting read-only [root@Source ~]# cd /media/Packages/ [root@Source Packages]# ls vsftpd* vsftpd-2.2.2-24.el6.x86_64.rpm [root@Source Packages]# rpm -ivh vsftpd-2.2.2-24.el6.x86_64.rpm warning: vsftpd-2.2.2-24.el6.x86_64.rpm: Header V3 RSA/SHA1 Signature, key ID c105b9de: NOKEY Preparing... #################.. 더보기
Apache httpd server install - CentOS6.10 Yum을 이용한 방법이 아닌 Package 설치(단독망 및 보안 설정으로 인한 인터넷 접속 불가 가정) [root@Source ~]# mount /dev/dvd /media mount: block device /dev/sr0 is write-protected, mounting read-only [root@Source ~]# ls anaconda-ks.cfg install.log install.log.syslog [root@Source ~]# cd .. [root@Source /]# ls bin cgroup etc lib lost+found misc net proc sbin srv tmp var boot dev home lib64 media mnt opt root selinux sys usr [root@S.. 더보기