JJANG-JOON
반응형
article thumbnail
경북대 해킹 ? 알아볼게요
IT뉴스 2023. 10. 13. 10:59

개보위는 지난해 11월 경북대로부터 개인정보 유출 신고를 받아 조사한 결과, 경북대 소속 학생 2명이 2021년 8월부터 학교 시스템의 보안 취약점을 악용해 무단 접속한 뒤 개인정보를 유출시켰다고 밝혔다. 해당 학생들은 주로 파라미터 변조(매개변수 위조)나 악성코드 업로드를 비롯해 비밀번호 관리가 소홀한 관리자 계정 취약점을 이용하는 등 다양한 방법으로 시도한 것이 밝혀졌다. 이에 따라 개보위는 주민등록번호가 유출된 경북대와 숙명여대의 경우, 접근 권한 관리와 접근 통제 등 개인정보 보호법상 안전조치 의무를 위반한 사실이 드러나 경북대에는 5,750만 원의 과징금과 720만 원의 과태료를, 숙명여대에는 3,750만 원의 과징금과 300만 원의 과태료를 부과했다. 공공기관의 개인정보 유출 건수가 많아짐에 ..

article thumbnail
[네트워크] 허브? 라우터? 스위치? 알아볼게요
네트워크 2023. 8. 20. 00:56

허브❓ 허브는 네트워크 장비로, OSI(Open Systems Interconnection) 모델의 물리 계층에서 동작한다. 데이터를 받으면 그 데이터를 연결된 모든 포트로 브로드캐스팅하므로 허브는 데이터 패킷을 브로드캐스트하는 방식으로 동작하며, 스위치나 라우터와는 달리 패킷을 필터링하거나 분석하지 않는다. 허브를 사용하면 대역폭 공유와 네트워크 혼잡이 발생할 수 있으며, 보안과 관리 기능이 제한된다. 허브는 물리적인 브로드캐스트 장비로, 받은 데이터를 연결된 모든 포트로 브로드캐스팅한다. 즉, 허브는 패킷을 복제하여 모든 디바이스에 전송한다. 따라서 허브는 브로드캐스트 도메인(broadcast domain) 내의 모든 패킷을 수신하므로, 프로미스큐어스 모드(promiscuous mode)로 동작하게 ..

article thumbnail
[시스템] 바인드 쉘 ? 알아볼게요 ( with. shell script )
시스템 2023. 8. 18. 13:59

바인드 쉘❓ 바인드 쉘은 해커가 원격 시스템에 접근하여 제어하기 위해 사용하는 기술로, 서버에서 서버 포트가 열리고, 클라이언트(공격자)가 서버로 접속하여 생성하는 쉘 일반적인 서버 접속하는 형태이다. 바인드 쉘 공격 절차 포트 선택: 공격자는 바인드 쉘을 실행할 포트 번호를 선택하는데 이 포트는 공격자가 접근할 때 사용된다. 바인드 쉘 실행: 선택한 포트에서 리스닝하는 쉘을 실행시킨다. 이때 공격자는 해당 포트로 접근하면 쉘이 실행되어 원격으로 제어 가능한 상태가 된다. 연결 시도: 공격자는 바인드된 쉘이 실행된 시스템의 IP 주소와 선택한 포트로 연결을 시도한다. 원격 조작: 연결이 성공하면 공격자는 해당 쉘을 통해 명령어를 전송하여 시스템을 원격으로 조작하고 제어할 수 있다. 공격 시나리오 공격자가..

article thumbnail
[시스템] 리버스 쉘 ? 알아볼게요 ( with. python, shell script )
시스템 2023. 8. 18. 13:11

리버스 쉘❓ 리버스 쉘은 컴퓨터 네트워크 보안 분야에서 사용되는 용어로, 공격자가 공격 대상 시스템에 백도어를 설치하거나 제어할 수 있는 환경을 구성하는 기술이며 리버스 쉘을 이용하면 공격자는 공격 대상 시스템에서 특정 포트로 연결 가능한 쉘을 실행시켜 원격으로 시스템을 제어할 수 있다. 리버스 쉘 작동 원리 공격자의 시스템 설정: 공격자는 백도어를 설치하려는 시스템에 대한 IP 주소와 포트를 선택한다. 공격 대상 시스템 감염: 공격자가 설정한 IP 주소와 포트로 연결을 시도하는 코드가 포함된 악성 파일을 공격 대상 시스템에 전달한다. 공격자의 시스템 리스닝: 공격자는 설정한 포트로 들어오는 연결을 리스닝하면서, 공격 대상 시스템으로부터의 연결을 기다린다. 리버스 쉘 실행: 공격 대상 시스템이 공격자의 ..

article thumbnail
[컴퓨터 기본] 클러스터? 알아볼게요( with 클러스터 설정)
컴퓨터 기본 2023. 8. 18. 11:04

클러스터❓ 클러스터는 여러 컴퓨터 또는 서버를 네트워크로 연결하여 하나의 통합된 시스템으로 동작하게 만드는 기술이며 이를 통해 컴퓨터 자원을 효율적으로 활용하고 성능을 향상시킬 수 있다. 클러스터는 단일 컴퓨터보다 높은 가용성, 확장성 및 장애 허용 기능을 제공하며, 대규모 계산 및 데이터 처리 작업을 수행하는 데 사용된다. 클러스터 특징 클러스터는 일반적으로 두 가지 주요 구성 요소로 이루어지는데 첫 번째로, 클러스터 내의 개별 노드는 서로 연결되어 통신하고 작업을 분산하고 두 번째로, 클러스터 관리자는 노드 간의 자원 할당, 작업 로드 분산, 장애 관리 등을 관리한다. 클러스터는 노드 간의 작업 분배를 통해 성능을 향상시키는데 예를 들어, 웹 서버 클러스터에서 요청이 도착하면 클러스터 관리자는 이를 ..

article thumbnail
[네트워크] VPN? 알아볼게요 ( with. python )
네트워크 2023. 8. 17. 15:57

VPN 란? 가장 기본적으로, VPN은 인터넷 연결을 통해 데이터를 안전하게 전송하는 기술이고 이는 개인 정보 보호와 온라인 보안을 강화하며, 원격 지역에서 로컬 네트워크에 접속한 것처럼 느낄 수 있도록 한다. VPN은 여러 인트라넷과 개별 클라이언트를 인터넷을 통해 연결하는 사설 통신망이다. 공공기관이나 사기업 등의 단체에서 내부인들만 쓸 수 있는 특수목적의 인트라넷을 구축할 때는 보통 해당되는 컴퓨터만 전용선으로 연결해서 제3자가 함부로 접근하지 못하게 만든다. 그러나 회선이 없는 지역에서는 망 자체에 접근이 불가능해진다. 또한 전국, 해외 단위로 회사가 커지면 커질수록 전용선 구축 비용이 천문학적으로 늘어난다. 따라서 확장성이 뛰어난 인터넷을 인트라넷처럼 사용할 수 있게 해주는 기술이 개발되었다. ..

728x90
반응형
profile on loading

Loading...