리눅스 호스트네임 변경 방법 CentOS, Ubuntu 등 리눅스에서 호스트네임 hostname을 변경하는 방법에 대해서 알아보겠습니다. hostnamectl 위 명령어를 통해서 호스트명, Machine ID, Boot ID, 커널 정보, 비트 정보 등을 알 수 있습니다. hostname 명령어를 쳐보셔도 호스트명을 확인하실 수 있습니다. hostnamectl set-hostname game 호스트네임을 "game"으로 바꾸는 명령어입니다. hostnamectl set-hostname 호스트명 명령어로 호스트를 변경할 수 있습니다. 호스트명 부분에 '' 를 입력하시면 OS 초기의 호스트네임으로 변경하실 수 있습니다. 만약 호스트명을 잘못 바꾸셨다면 hostnamectl set-hostname '' 위 명..
오늘은 MacOS의 프로그램을 완벽하게 삭제해 줄 프로그램인 앱클리너(AppCleaner)에 대해서 알려드리겠습니다. 맥북, 아이맥 등 MacOS에서 프로그램을 삭제할 수 있는 방법은 여러가지가 있겠지만 대표적인 방법으로는 세가지가 있습니다. 1. Launchpad 에서 앱을 길게 클릭해서 X 표시로 삭제 2. 파인더 > 응용프로그램으로 이동 후 앱을 휴지통으로 이동 3. 인터넷에서 다운 받은 앱 등은 아이콘을 휴지통으로 이동 이렇게 제거하는 방법이 있지만 이렇게 제거를 한다고 해도 앱이 완전히 제거가 되지 않고 잔여 파일이 남아 있는 경우가 있습니다. 파일 삭제 안될 때, 프로그램 삭제 안될 때 제가 추천드릴 앱 앱클리너는 이런 잔여 파일들을 찾아내서 모두 제거하는 것에 도움을 줄 수 있습니다. 아래의..
Snagit은 제가 가장 잘 사용하고 있는 캡처 프로그램입니다. 다양한 캡처 프로그램들이 있었지만 snagit은 캡션을 넣을 수 있고 여러 도형들을 자유롭게 사용할 수 있습니다. 그리고 캡처 백업 기능도 있기 때문에 편리하게 사용할 수 있습니다. Snagit에서 캡처를 하실 때 고정비를 이용해서 비율을 고정해서 스크린샷을 찍는 방법에 대해서 알려드리겠습니다. Snagit 고정비율 화면캡처 방법 캡처를 시작하기 전에 Shift 키를 누른 상태에서 드래그를 시작하면. 1:1 종횡비 영역을 캡처합니다. 캡처를 시작하기 전에 Ctrl 키를 누르고 있는 경우. 16:9 종횡비 영역을 캡처합니다. 캡처를 시작하기 전에 Shift + Ctrl키를 누르고 있는 경우. 4:3 종횡비 영역을 캡처합니다. 올인원 캡처 방식..
Windows 인증 모드 사용 취약점 개요 ■ 위험도 - 중 ■ 점검 목적 - 적절한 Windows 인증 모드를 적용하여 적합한 복잡성 수준을 유지하기 위함 ■ 보안 위협 - 혼합 인증모드를 사용하고 sa 계정이 활성화되어 있는 경우, 잘 알려진 sa 계정에 대한 계정 추측 공격의 우려 존재 점검 및 조치 방법 ■ 판단 기준 - 양호 : Windows 인증 모드를 사용하고 sa계정이 비활성화되어 있는 경우 sa계정 사용 시 강력한 암호정책을 설정한 경우 - 취약 : 혼합 인증 모드를 사용하고, 활성화 된 sa 계정에 대해 강력한 암호정책 설정을 하지 않은 경우 ■ 조치 방법 - Windows 인증 모드 사용 ■ 점검 및 조치 사례 Windows 만 인증 활성화 Step ..
시작프로그램 목록 분석 취약점 개요 ■ 위험도 - 중 ■ 점검 목적 - 불필요한 시작 프로그램을 삭제하거나 비활성화하여 악의적인 공격을 차단하기 위함 ■ 보안 위협 - 윈도우 부팅 시 너무 많은 시작프로그램이 동시에 실행되면 속도가 저하되는 문제가 발생하며, 공격자가 심어놓은 악성 프로그램이나 해킹 툴이 실행되어 시스템에 피해를 줄 수 있음 점검 및 조치 방법 ■ 판단 기준 - 양호 : 시작프로그램 목록을 정기적으로 검사하고 불필요한 서비스 체크 해제를 한 경우 - 취약 : 시작프로그램 목록을 정기적으로 검사하지 않고, 부팅 시 불필요한 서비 스도 실행되고 있는 경우 ■ 조치 방법 - 시작프로그램 목록의 정기적인 검사 실시 및 불필요한 서비스 비활성화 ■ 점검 및 조치 사례 Windows 2000, 20..
컴퓨터 계정 암호 최대 사용 기간 취약점 개요 ■ 위험도 - 중 ■ 점검 목적 - 컴퓨터 계정 암호 최대 사용 기간을 설정하기 위함 ■ 보안 위협 - 기본적으로 도메인 구성원은 도메인 암호 변경 주기가 적절하지 않은 경우 공격자가 무단 공격을 실행하여 하나 이상의 컴퓨터 계정 암호를 추측하기 에 충분한 시간을 제공할 수 있음 점검 및 조치 방법 ■ 판단 기준 - 양호 : "컴퓨터 계정 암호 변경 사용 안 함" 정책을 사용하지 않으며, "컴퓨터 계정 암호 최대 사용 기간" 정책이 "90일"로 설정되어 있는 경우 - 취약 : "컴퓨터 계정 암호 변경 사용 안 함" 정책이 “사용”으로 설정되어 있거나 "컴퓨터 계정 암호 최대 사용 기간" 정책이 “90일” 로 설정되어 있지 않은 경우 ■ 조치 방법 "컴퓨터 계..
로그 포 제이(Log4j) 보안 취약점 log4j는 자바 기반 오픈소스 유틸리티 및 라이브러리로 로깅을 해주는 도구입니다. 컴퓨터 역사상 최악일지도 모르는 취약점입니다. CVSS 스코어 10점으로 가장 높은 심각도를 기록하고 있습니다. 게임 정보통신 보안 분야를 막론하고 여러 분야에서 심각한 해킹 위험이 존재합니다. 자바 언어로 개발된 마인크래프트에서 처음 확인되어 전 세계로 위험이 퍼져나가고 있습니다. 현재 이 취약점에는 log4shell "로그4셸" 이라는 별칭이 붙었습니다. CVE(Common Vulnerability and Exposure) CVE-2021-44228 Log4Shell 원리 JNDI와 LDAP을 이용합니다. Java 프로그램들은 앞서 말한 JNDI와 LDAP를 통해 Java 객체를..
파일 및 디렉토리 보호 취약점 개요 ■ 위험도 - 중 ■ 점검 목적 - FAT 파일 시스템에 비해 보다 강화된 보안 기능을 제공하는 파일 시스템을 사용하기 위함 (파일과 디렉토리에 소유권과 사용 권한 설정이 가능하고 ACL(접근 통제 목록)을 제공) ■ 보안 위협 - FAT 파일 시스템 사용 시 사용자별 접근 통제를 적용할 수 없어 중요 정보 에 대한 책임 추적성 확보가 어려움 점검 및 조치 방법 ■ 판단 기준 - 양호 : NTFS 파일 시스템을 사용하는 경우 - 취약 : FAT파일 시스템을 사용하는 경우 ■ 조치 방법 - FAT파일 시스템을 사용하고 있다면, 가급적 NTFS 파일 시스템으로 변환 ■ 점검 및 조치 사례 Windows 2003, 2008, 2012, 2016, 2019 Step 1) 명령..
보안 채널 데이터 디지털 암호화 또는 서명 취약점 개요 ■ 위험도 - 중 ■ 점검 목적 - 해당 정책을 활성화하여 보안 채널의 서명 또는 암호화가 협상되지 않는 한 보안 채널을 확립하지 않기 위함 ■ 보안 위협 - 보안 채널이 암호화되지 않은 경우 인증 트래픽 끼어들기 공격, 반복 공격 및 기타 유형의 네트워크 공격 등의 위험 존재 점검 및 조치 방법 ■ 판단 기준 - 양호 : 보안 채널이 암호화 되지 않은 경우 인증 트래픽 끼어들기 공격, 반복 공격 및 기타 유형의 네트워크 공격 등의 위험 존재 - 취약 : 아래 3가지 정책이 "사용 안 함"으로 되어 있는 경우 • 도메인 구성원: 보안 채널 데이터를 디지털 암호화 또는 서명(항상) • 도메인 구성원: 보안 채널 데이터를 디지털 암호화(가능한 경 ■ 조..
LAN Manager 인증 수준 취약점 개요 ■ 위험도 - 중 ■ 점검 목적 - Lan Manager 인증 수준 설정을 통해 네트워크 로그온에 사용할 Challenge/ Response 인증 프로토콜을 결정하며, 안전한 인증 절차를 적용하기 위함 ■ 보안 위협 - 안전하지 않은 LAN Manager 인증 수준을 사용하는 경우 인증 트래픽을 가로채기를 통해 악의적인 계정 정보 노출을 허용할 수 있음 점검 및 조치 방법 ■ 판단 기준 - 양호 : "LAN Manager 인증 수준" 정책에 "NTLMv2 응답만 보냄"이 설정되어 있는 경우 - 취약 : "LAN Manager 인증 수준" 정책에 "LM" 및 "NTLM"인증이 설정되어 있는 경우 ■ 조치 방법 - Windows 2000 : LAN Manager ..
사용자별 홈 디렉토리 권한 설정 취약점 개요 ■ 위험도 - 중 ■ 점검 목적 - 사용자 홈 디렉토리에 적절한 권한을 부여하여 비인가 사용자에 의한 불필 요한 정보 노출을 방지하기 위함 ■ 보안 위협 - 사용자 계정별 홈 디렉토리의 권한이 제한되어 있지 않은 경우 임의의 사용 자나 다른 사용자의 홈 디렉토리에 악의적인 목적으로 접근할 수 있으며, 접 근 후 의도 또는, 의도하지 않은 행위로 시스템에 악영향을 미칠 수 있음 점검 및 조치 방법 ■ 판단 기준 - 양호 : 홈 디렉토리에 Everyone 권한이 없는 경우 (All Users, Default User 디렉 토리 제외) - 취약 : 홈 디렉토리에 Everyone 권한이 있는 경우 ■ 조치 방법 - Everyone 권한 제거 ■ 점검 및 조치 사례 W..
경고 메시지 설정 취약점 개요 ■ 위험도 - 하 ■ 점검 목적 - 로그온 시 경고 메시지를 설정하여 시스템에 로그온을 시도하는 사용자들에 게 관리자는 시스템의 불법적인 사용에 대하여 경고 창을 띄움으로써 경각 심을 주기 위함 ■ 보안 위협 - 로그온 경고 메시지가 없는 경우 악의적인 사용자에게 관리자가 적절한 보 안수준으로 시스템을 보호하고 있으며, 공격자의 활동을 주시하고 있다는 생 각을 상기 시킬 수 없어 간접적인 공격 기회를 제공할 우려 있음 점검 및 조치 방법 ■ 판단 기준 - 양호 : 로그인 경고 메시지 제목 및 내용이 설정되어 있는 경우 - 취약 : 로그인 경고 메시지 제목 및 내용이 설정되어 있지 않은 경우 ■ 조치 방법 - 로그인 메시지 제목 및 메시지 내용에 경고 문구 삽입 ■ 점검 및 ..