kkamagi's story

IT, 정보보안, 포렌식, 일상 공유

반응형

전체글 600

tcpdump

tcpdump tcpdump를 이용하여 패킷 캡쳐를 하기에 앞서 telnet 서비스를 하는 과정을 캡쳐하기 위해 telnet 서비스를 설치. # yum install -y telnet 또는 # yum install -y telnet-server --> xinetd가 같이 설치 된다. # cd /etc/xinetd.d # vi telnet 또는 enable = yes 로 설정 후 # mv /etc/securetty /etc/securetty.bak 이 파일을 .bak 파일로. # service xinetd start --> 텔넷 서비스를 시작 해 놓고 이제 다른 창에서 tcpdump로 패킷을 캡쳐 # mkdir /tcpdump # cd /tcpdump 위의 사진은 패킷 캡쳐가 완료된 사진이다. ctrl+c..

DFIR 2014.09.19

재 부팅 시 fsck 에러 및 fstab 손상 관련

부팅 시 fsck 에러 관련 1. single mode 부팅 # vi /etc/fstab 해당 파티션 부분 주석 처리 후 저장하려고 하는데 저장이 안될 때 -> fstab 파일 손상 또는 해당 파티션이 Read-Only 상태일 수 있다. 이럴 경우 / 를 Remount 한 후에 해당 파티션 주석처리 후 재부팅을 진행하여야 한다. single mode 로 부팅 후 쉘이 떨어진 상태에서 # mount -o remount,rw / -> 위와 같이 햇을 경우 cant' find / in /etc/fstab or /etc/mtab 메시지가 출력되며 진행이 안되는 경우가 있다. # fdisk -l명령어로 장치를 확인한다.-> 어떤 장치가 / 파티션인지 모를 경우# mount /dev/sda1 /mnt# mount ..

OS 2014.09.19

linux process 구동방식 ( standalone, xinetd )

프로세스 구동 방식1. standalone 방식 : 항상 메모리에 올라와 있는 프로세스들 ex) sshd,httpd,mysqld,sendmail,xinetd.... 2. xinetd 방식 : 사용자나 관리자가 요청할 때만 메모리에 올라간다. ex) telnet, imap, swat, rlogin...... [실습]프로세스 형식으로 제한한다.1. sshd 데몬만 허용하라 /etc/hosts.denyALL : ALL /etc/hosts.allowsshd : ALL 2. telnet 서비스만 허용하라. /etc/hosts.denyALL : ALL /etc/hosts.allow/usr/sbin/in.telnetd : ALL *******Xinted 자체는 standalone 방식이며 Xinetd에 의해 구동되는..

OS 2014.09.19

web server와 db서버가 따로 있을 경우 느림증상

web server와 db서버가 따로 있을 경우 느림증상 1. mysql db 커넥션 수가 제한 되어 있거나 wait_timeout 값이 크게 설정되어 있을 경우 소스를 가지고 오는 세션의 종료됨이 지연됨에 따라 커넥션이 많아짐 --> vi /etc/my.cnf 에서 max_connection 값과 wait timeout 설정을 변경해줌에 따라 해결할 수 있으며, "DB의 unauthenticated user" 과 같은 연결기록 같은 경우 web 서버와 db 서버가 따로 있을 때 DNS 질의 응답이 늦어져서 발생하는 부분으로 vi /etc/my.cnf 에 skip-name-resolv 옵션(DB에 연결된 IP에 대해 resolve 하지않고 그냥 처리합니다)을 추가로 설정한다. 추가로 # vi /etc/m..

OS 2014.09.15
반응형