공부합시다!
-
provisioner 활용 - Terraform으로 ec2 파일 업로드 및 실행공부합시다!/Terraform 2021. 12. 13. 00:18
기억들 하시나요? Terraform을 이용하여 wordpress와 DB - 2Tier 자동화 완전 자동화를 위해서는 provisioner 모듈을 사용해서 AWS ec2로 파일을 업로드 후 원격에서 실행을 시켜야 합니다. EC2 Instance가 amzn2라는 상황을 가정해서 terraform 코드를 작성합니다. 여러분들이 가지고 계신 - 혹은 제 github의 자료를 활용하시면 됩니다. ec2.tf 파일의 설정을 아래 그림과 같이 변경합니다. 첫번째 박스는 public ip를 설정해서 ec2에 적용하는 Argument 입니다. 두번째 박스는 provisioner 모듈을 이용하여 파일을 업로드 하는 코드입니다. 마지막 박스는 업로드한 파일을 원격지에서 실행하는 코드 입니다. 단 이때 EIP는 사용하시면 안..
-
IT와 보안 분야에서 ‘인싸’되는 법?! 최신 IT 및 보안 용어공부합시다!/보안개론 2019. 6. 13. 08:25
IT와 보안 분야에서 ‘인싸’되는 법?! 최신 IT 및 보안 용어 “인공지능과 머신러닝을 기반으로 한 디지털 트랜스포메이션이 제4차 산업혁명을 가속화하고…” “이제 클라우드 네이티브의 시대입니다” https://coupa.ng/bhmQfF 최근 2~3년간 분야를 막론하고 클라우드, 인공지능(AI), 머신러닝 등 자주 접하게 되는 용어들이 있다. 기본적으로 대부분 영어에서 비롯된 용어이기 때문에 자주 듣고는 있지만 그 의미를 이해하기 쉽지 않아 이해 자체를 포기하게 된다. 하지만 세상에 많은 것들이 그렇듯, 외래어로 된 최신 용어는 자주 보아야 익숙해진다, IT 용어가 그렇다. 더구나 최신 IT 기술을 이용한 디지털 트랜스포메이션(Digital Transformation0이라는 것으로 사회 전반이 변화하고..
-
BigData System 구성공부합시다!/BigData 2017. 10. 6. 22:51
긴긴 연휴동안 놀맨놀맨 하면서 CDH(Cloudera Distributed Hadoop)를 이용해서 BigData System을 구성! 그리 힘들지는 않지만 Virtualbox와 Linux에 대한 심도있는 이해가 기본적으로 장착되어야 한다. 보안을 하면서도 가상화 시스템은 이해하지 못하면서 공부하는 친구들 보면 참 안타깝던데...... 허긴 오로지 목적만을 위한 공부들을 하니 공부 그 자체에 대한 재미를 알지 못하고...... 그래서 대학도 직장생활을 하면서 진짜 공부하고 싶은 분야가 생기면 진학하는게 맞다 싶은데! 교육이라는 이름하에 오로지 금전적 이득만을 취하려는 기성세대들에게도 문제가 있으니 그저 미안할 뿐 잘 정리해서 포스팅하도록 하겠습니다! Have a nice day!
-
Kali2017.2 vmware tools 설치공부합시다!/모의해킹 2017. 9. 25. 14:02
Kali2017.2의 경우 Kali2017.1과는 다르게 직접적으로 vmware tools 설치를 지원합니다. Kali2017.1에서는 apt install -y open-vm-tools-desktop fuse 로 외부 모듈을 설치해야 했습니다만 Kali2017.2의 경우에는 바로 vmware tools 설치가 가능합니다. 따라서 vmware tools를 설치하게 되면 vm용 각종 드라이버(마우스, VGA, HA Monitoring tool)등이 설치가 되기때문에 더 안정적으로 Kali2017.2를 이용하실 수 있습니다. 당연히 자연스럽게 화면이 확장, 축소가 되고 Host PC와 Guest VM 사이의 드래그앤 드롭을 이용한 파일교환이 가능해 집니다. 자 한글화 작업이 끝난 Kali에서 좌측 상단의 V..
-
Kali2017.2 한글화공부합시다!/모의해킹 2017. 9. 25. 13:18
2017년 9월 20일 Release된 Kali2017.2 한글화 작업에 대해서 포스팅 합니다. 이전과 큰 차이는 없습니다만 한글 폰트 설치 후 설정의 Region&Language 항목에서 한국어를 선택해 주시면 설정이 완료됩니다! 우선 한글 나눔폰트, 입력언어전환툴, 그리고 한글입력기를 설치합니다. 순서대로 설명했습니다. 초기 설치시 apt 파일이 잠겨있는 경우가 있는데 해당 파일을 제거하거나 재부팅 해주시면 해결이 됩니다. 두개 정도의 파일이 문제가 됩니다. 없으면 장땡! 무사히 설치가 완료되면 우측 상단의 전원단추 클릭 후 하단의 설정 아이콘을 클릭합니다. Region&Language 아이콘을 클릭합니다. Language 항목을 클릭합니다. 아래쪽을 More 아이콘을 클릭합니다. 한국어를 선택합니다..
-
Kali2017.2 Release공부합시다!/모의해킹 2017. 9. 24. 16:40
Kali2017.2 버젼이 Release 되었습니다. 어제 설치하고 잠시 테스트를 해보니 큰변화는 없습니다만 그 동안 불편 사항으로 여겨졌던 vmware tools설치를 직접적으로 지원을 합니다. 즉 apt install -y open-vm-tools-desktop fuse 사용하지 않고 그냥 vmware tools를 설치해 주시면 됩니다. 또한 apt install -y fonts-nanum 설치 후 설정의 Region 부분에서 한국어 선택해 주시면 됩니다. exploit의 갯수는 1639에서 1682개로 증가했으며 eternalblue가 포함되어 있습니다. 자세한 설치법은 다음 포스팅 참고하세요! Have a nice day!
-
Metasploitable2-FTP취약점 공격_mimipenguin공부합시다!/모의해킹 2017. 5. 10. 19:03
그토록 원하던 분이 대통령이 되셨습니다. 아마도 하늘에서 노무현 대통령이 웃으시며 '고생하셨다' 하실 겁니다. 이제 그 새로운 시작을 기대하며... 이전에 Nessus를 이용해서 취약점을 확인한 후 대표적인 FTP 취약점을 이용한 공격을 시도해 보겠습니다. 이후 패스워드 크랙은 mimipenguin을 이용합니다. 우선 Nessus를 설치를 위해서Tenable사의 사이트에 접속합니다. 뭐 이런 정도는 패스... 중요한 것은 Activation Code 입니다. 설치 후에는 좌측 상단의 New Scan을 클릭합니다. 다시 좌측 상단의 Advanced Scan을 클릭합니다. Descriptions : 설명 부분은 대부분 옵션이랍니다. Targets : 제일 중요한 부분입니다. 취약점이 있는 Metasploit..