'linux' 태그의 글 목록 (10 Page)
Nowhere 와 Now here 의 차이
반응형

linux 142

[Linux] HTTPS 웹사이트 우회하여 접속하기 [bettercap / hstshijack]

- HTTP는 평문으로 데이터를 주고 받는 프로토콜이다. - 따라서, 보안에 취약하기 때문에 HTTPS 프로토콜이 개발되었다. - HTTP 의 응용 계층과 TCP 전송 계층 사이에 SSL/TLS 의 보안 계층을 추가하여, HTTP 메시지를 암호화하여 스니핑 공격을 방어한다. - 그렇기 때문에, HTTPS 웹사이트 자체에서 스니핑을 하면 암호화되어 그 내용을 볼 수 없다. - HTTPS로 주고 받는 데이터를 스니핑하기위해서 HTTP로 다운그레이드를 진행하여 평문으로 오가는 데이터를 스니핑 할 수 있다. [HTTPS 웹사이트 우회하여 접속하기] 1. HTTP 다운그레이드 공격 전 상태 - 먼저, 공격 전/후 상태를 확인해본다. - 공격 전은 연결이 보호되고 있음을 보여주고 있다. - 자물쇠를 눌러보면 볼 수..

[CentOS] 사용자 계정 관련 파일 [/etc/passwd & /etc/shadow]

[Linux] 사용자 계정 생성 & 삭제 및 옵션 활용 [useradd & userdel] 참고 사용자 계정과 관련된 파일들 /etc/login.defs - 사용자 계성 생성시 /etc/passwd & /etc/shadow의 각 필드에 적용되는 값 저장 및 설정 PASS MIN DAYS 를 2일로 변경 후 P/W 변경 시, 불가능 - 이틀 뒤에 변경 가능 /etc/passwd - 식별자 번호로 유저를 구분함 - 각 필드 별 설명 root : x : 0 : 0 : root : /root : /bin/bash 계정명 : 암호 : UID : GID : [사용자설명] : 홈 디렉토리 : 로그인 셸 * x는 /etc/shadow에서 암호화되어 저장 T1에 root 권한 부여 /etc/passwd에서 계정 사용 불..

IT/ㄴ Linux 2023.07.04

[CentOS] 사용자 계정 생성 & 삭제 및 옵션 활용 [useradd & userdel]

useradd - 사용자 계정을 생성하는 명령어 - 사용자 생성 후, 생성된 계정은 /etc/passwd /etc/shadow /etc/group에 포함된다. 옵션 설명 -d Home Directory 지정 옵션 -g Group 지정 옵션 [주 그룹] -s 기본 사용 셸 지정 옵션 -c 사용자 설명 지정 옵션 -u 사용자 ID 지정 옵션 -p 암호 지정 옵션 -G Group 지정 옵션 [부 그룹] useradd -p 1111 tree - /etc/shadow에 평문으로 저장 - SSH 접속 불가 - 접속 실패 로그 useradd -p `openssl passwd 1` bird - 기본 암호 방식보다 암호 강도가 낮은 방식으로 암호화되어 저장 - SSH 접속 가능 - 접속 성공 로그 명령어 입력 해보기 =..

IT/ㄴ Linux 2023.07.04

[CentOS] Remote Access

Telnet 설치 yum -y install telnet-server systemctl start telnet.socket systemctl restart telnet.socket 시작 및 재시작 후 systemctl status telnet.socket 정상 동작 확인 User : Kedu02 | P/W : 1 로 계정 생성 Putty 접속 후, 명령어 w로 현재 로그인 계정 확인 [ [Linux] 점검 명령어 정리 ] 다만, Telnet은 데이터를 평문으로 송수신하기 때문에 권고하지 않음 [ [CISCO] Telnet & SSH ] SSH 접속 또한, Telnet 접속 방법과 비슷 SSH 설치 yum -y install openssh 로 ssh 설치 vi /etc/ssh/sshd_config 에서 P..

IT/ㄴ Linux 2023.06.29

[CentOS] nmcli

nmcli networking on - 스냅샷으로 복원 후, 잘 사용했던 Interface ens33 가 사라져서 찾은 명령어 Interface가 사라지는 이유는 모르겠다;; lo / virbr0 두 개의 Interface만 존재했다가 명령어 입력 후 Ens33 / lo /virbr0 세 개로 늘어난 것 확인 ================================================= 테스트로 다시 스냅샷 돌리고 상태 확인 nmcli device show에서 찾은 ens33 상태 nmcli networking on 다시 입력하여 다시 상태 확인해본 결과, 연결됨으로 변경 확인 ifdown 과의 차이점이 궁금하여 아래 해당 Interface 입력 [관리되지 않음] 이 아니라 [연결 끊겼음] 으..

IT/ㄴ Linux 2023.06.29

[CentOS] 점검 명령어 정리 [df / top / free / netstat / Log File 보기]

명령어 df df -hT = 'h'uman이 알아보기 쉬운 Size 표기 및 Type 표기 사용률 90% 이상일 때, 기재 부록 - 명령어 du 특정 디렉토리 기준 디스크 사용량 확인 du -h 명령어 top a. 구동 시간 표기 = 약 23시간 소요 / users 2명 / load average 1분 | 5분 | 15분 b. 수행 프로세스 = 총 202개의 프로세스 수행 / 1개의 프로세스 실행 c. CPU 사용률 1) us : 사용자 레벨의 CPU 사용 비중 2) sy : 시스템 레벨의 CPU 사용 비중 3) ni : 우선순위가 낮은 프로세스의 CPU 사용 비중 4) id : 유휴 상태의 CPU 사용 비중 5) wa : I/O를 대기 중인 CPU 사용률 6) hi : interrupt handler에..

IT/ㄴ Linux 2023.06.29
반응형