본문 바로가기

Learning/└프로젝트

리눅스 패스워드 정책 진단 스크립트 분석 및 작성[계정관리] 주요정보통신기반시설.pdf 주요정보통신기반시설 Unix 서버 취약점 분석 평가 항목 참조 스크립트 작성 2. 계정관리 2-1 root 계정 원격 접속 제한 2-9 패스워드 최소 사용 기간 설정 2-2 패스워드 복잡성 설정 2-10 불필요한 계정 제거 2-3 계정 잠금 임계값 설정 2-11 관리자 그룹에 최소한의 계정 포함 2-4 패스워드 파일 보호 2-12 계정에 존재하지 않는 GID 금지 2-5 root 이외의 UID가 ‘0’ 금지 2-13 동일한 UID 금지 2-6 root 계정 su 제한 2-14 사용자 Shell 점검 2-7 패스워드 최소 길이 설정 2-15 Session Timeout 설정 2-8 패스워드 최대 사용 기간 설정 출처: http://hyess.tistory.com/400 [hyes.. 더보기
[한국정보기술연구원] '2017 KISBIC' BoB 정보보안 아이디어 공모전 참가 주제:제품의 취약성이나 서비스 취약점이 아닌 개인의 보안 문제 기업이나 서비스가 이루어 지는 곳에서는 보안점검 및 대응 활성화 하지만 개인에 대한 보안점검 전혀 이루어지지 않는 상태. 실생활에 많은 인터넷 사물 이용할것으로 예측 전자 사회 첨단 기기를 활용한 범죄가 기승을 부리고 있음 그에 따른 개인 보안 필수적 요소 특히 기성세대의 보안의식이 매우 중요하며 큰 피해를 예방할수 있는 방법이다. 기업 대상이 아닌 개인을 대상으로 하는 해킹 위협 제목: They're all happy? (그들은 모두 행복하죠?) IoT, 모두 편히 누릴 수 있는 것인가 ? 주변에서 기계치 라는 말을 종종 들을 수 있다. 기계와 친하지 않은 사람, 또는 기계를 잘 다루지 못하는 사람. 특히 나이 많은 부모님들은 스마트폰을 사.. 더보기
[제 1 차 프로젝트]칼리리눅스 내장된 모의해킹 툴에 대한 사용법 연구 모의해킹 & 침해대응 제 1 차 프로젝트 프로젝트 목적: 친목 도모 문서 작성 요령 습득 발표 자세 습득 프로젝트 기간: 01월11일(수) ~ 01월16일(월) 프로젝트 발표: 01월17일(화) 18:00 - 22:10 - 보고서 1부(한글) - 발표자료 1부(파워포인트) 프로젝트 개요: 칼리리눅스 내장된 모의해킹 툴에 대한 사용법 연구 -> 매뉴얼 프로젝트 참고: 칼리리눅스 툴 사이트 - http://tools.kali.org/tools-listing - (예) 구글 검색: "dnmap" - (예) YouTube 검색: "dnmap" 01조: ------------------------------- Information Gathering Vulnerability Analysis Wireless Atta.. 더보기