전체 글
-
Metasploitable3 : FTP & SSH Vulnerability Attack (Exploit)공부합시다!/모의해킹 2022. 2. 16. 19:04
간만에 다시 모의해킹 쪽을 포스팅 하네요! 이거 저것 하다보니 정신이 ㅎㅎ 그래도 매일 하나의 포스팅을 할 수 있다는 사실에 감사할 따름입니다. 오늘은 SSH와 FTP의 인증제한 관련 취약점 공격입니다. password를 틀리면 반드시 잠금 임계값등을 설정하셔야 안전합니다. capcha를 이용하는 것도 BurteForce Attack를 막는 한 방법입니다. 1. Metasploitable3의 아름다운(?) 바탕화면 입니다. 1.1. 이에 참 많은 Vulnerability 이 있다는 사실이 놀라울 따름입니다. 2. SSH(Secure Shell) 2.1. 네트워크 상의 다른 컴퓨터에 로그인하거나 원격 시스템에서 명령을 실행하고 다른 시스템으로 파일을 복사할 수 있도록 해 주는 응용 프로그램 또는 그 프로토..
-
미드나잇 라이브러리독서일기 2022. 2. 15. 18:23
두 명의 제자님들이 한꺼번에 사주 신 책! "어느 것도 사소한 것은 없다." 결론부터 말하자면 "현재의 인생을 가벼이 여기지 말고 소중히 살아라" 딱 요거임! 자살 시도로 죽음을 앞둔 노라 시드가 자정의 도서관에서 인생의 길잡이이자 마음의 안식처인 엘름 부인을 만나 본인이 선택하지 않았던 또 다른 순간들을 살아보는 기회를 갖게 되는 것이 이야기의 전체적인 줄거리이다. 우리도 때때로 '그 때 이런 선택을 했었으면 지금은 어땠을까?' 라는 생각을 하듯...... 바로 그러한 우리의 생각을 작가의 상상력인 경험인지 모를 것을 더해 책으로 엮은 것이다! - 책으로 쓴 것보면 역시 처음 시도가 중요하다. 과거의 선택을 바꿔 여러 삶을 모두 살아보아도 후회, 공허, 불안 이런것들은 사라지지 않는다. 결국은 동네 의..
-
Active Directory - 13. 새로운 Domain Tree Root 만들기공부합시다!/WindowsServer 2022. 2. 15. 16:21
Child Domain에 이어서 새로운 챕터의 시작이네요! DC 만들기의 마지막 옵션 중 RODC를 제외한 마지막 입니다. 1. 새 Forest 추가 2. 기존 Domain에 Domain Controller 만들기 3. 기존 Forest에 새 Domain 만들기 : Child Domain 4. 기존 Forest에 새 Domain 만들기 : 새로운 Domain Tree Root 만들기 이렇게 총 4개 였습니다. 이제 그 대단원의 마지막 입니다. 물론 아직 RODC가 남아 있습니다만...... 다음은 아무래도RODC(Read Only Domain Controller) 포스팅이 될 듯 합니다. 그룹 정책 (Group Policy)는 언제 하려나? Have a nice day!
-
Active Directory - 12. Metadata 정리 후 Child Domain 재설치공부합시다!/WindowsServer 2022. 2. 14. 18:25
메타데이터 정리를 했으니 이제 다시 자식 도메인 설치를 해봐야죠! 당연히 이전과 동일한 이름으로 설치를 진행합니다. 정말 여러분이 Metadata 정리를 완벽히 했다면 동일한 이름의 Child Domain이 아무런 문제없이 정상적으로 생성이 될것입니다. 1. 배포구성 짜잔! 정상적으로 설치됐다고 얼 빼시면 안됩니다. 상대방의 DNS를 보조DNS로 구성하는 작업 꼭 진행하시기 바랍니다. Have a nicd day!
-
Active Directory - 11. Site & Subnet Create공부합시다!/WindowsServer 2022. 2. 13. 14:40
Forest를 IP Subnet으로 분리한 것을 Site라 합니다. 이번 포스팅에서는 Site 및 Subnet 을 생성해 배치하는 작업을 진행해 보겠습니다. 1. Site 만들기 2. Subnet 생성 후 배치하기 순서로 진행합니다. 1. Site 만들기 2. Subnet 생성 후 배치하기 다음은 어떤 포스팅 일까요? 아마도 새로운 도메인 트리루트 만들기가 아닐까 합니다. Have a nice day!
-
Linux 기본 명령어공부합시다!/LInux 2022. 2. 13. 13:08
수업 중 실습했던 Linux 기본명령어 자료입니다. 특히 cd 학습 시 익힌 절대 경로, 상대 경로의 개념 확실히 이해하셔야 합니다. Directory 이동이 자유자재로 되셔야 합니다. 1. ls : 디렉토리 내용 출력 (list) 1.1. -a : 모든(숨김) 파일 및 디렉토리 출력 1.2. -l : 파일 및 디렉토리의 속성(메타데이터)정보 출력 1.3. -h : 파일이나 디렉토리의 사이즈를 가독성 좋게 변경해서 출력 1.4. -R : 디렉토리의 하위 디렉토리 및 파일 목록 나열 1.5. -i : 파일이나 디렉토리의 inode number 출력 1.6. pwd (Present Working Directory) 1.6.1. 현재 사용자가 위치해 있는 Directory 확인 2. mkdir(Make Dir..
-
Active Directory - 8. 부모 & 자식 도메인 Trust 관계 Test공부합시다!/WindowsServer 2022. 2. 10. 18:13
순서가 조금 바뀌기는 했지만 오늘은 부모와 자식 도메인간의 Trust 관계 테스트를 진행해 보겠습니다. 1. 지역(부산)의 AD 관리자가 출장으로 부재, 본사(서울) DC 관리자가 부산 DC 제어 가능 여부 2. 본사(서울)의 AD 관리자가 출장으로 부재, 지역(부산) DC 관리자가 서울 DC 제어 가능 여부 3. 부산 DC 사용자가 서울로 출장(노트북 지참), 부산 DC계정으로 Login 가능 여부 4. 서울 DC에 공유 폴더 생성 후 부산 DC 사용자가 정상적으로 권한 부여 받은 후 자원접근 및 권한 사용 내용이 많은 듯 하지만 실제로 Test에 그리 많은 시간이 들지는 않습니다. 그럼 순서대로 시작해 보겠습니다. 1. 지역(부산)의 AD 관리자가 출장으로 부재, 본사(서울) DC 관리자가 부산 DC..
-
Active Directory - 7. 자식 도메인 (Child Domain) 만들기, 작업마스터비활성화 테스트, DNS 보조 영역 만들기공부합시다!/WindowsServer 2022. 2. 8. 18:36
이전 포스팅에서 동일한 도메인에 도메인 컨트롤러 추가! 즉 쌍둥이 DC까지 만들어 보았습니다. 그럼 이번에는 자식 도메인 즉 Child Domain 만들기를 구성해 보도록 하겠습니다. Child Domain을 만드는 조건은 RODC와 비교해서 공부하시는게 좋습니다. 반드는 조건이 정반대인 경우이기 때문입니다. 조건 Child Domain RODC 1. 관리자유무 지역에 ADDS의 관리자가 존재할 때 지역에 ADDS 관리자가 없을 때 2. 물리적 보안 물리적인 보안을 담보할 수 있을때(접근통제등) 물리적인 보안을 담보할 수 없을 때 3. 상위 DC 형태 상위단에 부모 도메인이 존재할 때 상위단에 쓰기 가능한 DC가 존재할 때 RODC의 경우 소규모 지사에 구성하기 적당하며 - DC를 분실해도 문제가 없기 ..