로고 이미지

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록
  • Mjolnir
    • 네트워크 공부 시작
    • 이클립스&안드로이드
    • 리눅스&유닉스
    • jsp
    • 피부
    • 대학교자료
    • 관광
    • 토익 자료
    • 컴퓨터
    • 아두이노
    • 개인적인 것
    • 보안 공부
    • 정보처리기사 필&실
    • 코딩 연습
    • 멍뭉이들
    • 오류 해결

검색 레이어

로고 이미지

검색 영역

컨텐츠 검색

침임

  • 로그 분석 1-1

    2016.02.25 by Candoit

로그 분석 1-1

로그: 소위 방문한 사람들의 흔적(행위)을 기록한 것이다. 로그를 조사할 경우: 1. last 로그, 프로세스 로그, syslog에 의해 생선된 것을 찾는다. 2. 침입을 당한 시스템에 있는 setuid, setgid 파일을 모두 찾아본다.(특히 setuid root 파일) --> 침입자들은 bin/sh 이나 bin/time 등과 같은 복사본을 만들어 놓는 경우가 많다. 그리고 로그가 저장되는 곳은 수정이 불가한 로그 데이터의 추가만이 가능한 저장매체에 하는 것이 좋다. [find 프로그램을 사용하면 setuid, setgid 파일을 찾아낼 수 있다.] ex) setuid root 파일, setgid kmem 파일을 전체 파일 시스템에서 찾기!! ==> find / -user root -perm -400..

보안 공부 2016. 2. 25. 12:29

추가 정보

인기글

최신글

페이징

이전
1
다음
TISTORY
I can do it © Magazine Lab
페이스북 트위터 인스타그램 유투브 메일

티스토리툴바