본문 바로가기
반응형

보안26

공공 와이파이 해킹 위험 및 보안 조치 방법 자세히 알아보기 공공 와이파이 해킹 위험은 공공 와이파이의 많은 이점에도 불구하고 사용을 망설이게 하는 주요 원인이 되는데요.공공 와이파이 이용 시 해킹 위험에는 어떤 것이 있고, 실제 해킹당하는 경우 어떤 증상이 발생하는지 그리고 공공 와이파이를 안전하게 사용하는 방법에는 무엇이 있는지 이번 포스팅을 통해 자세히 알아보도록 하겠습니다.  공공 와이파이는 무엇인가요?공공 와이파이는 국가 또는 사설 업체에서 사용자의 편의를 위하여 무료로 와이파이를 제공하는 것을 말합니다.대한민국에서는 대표적으로 지자체에서 버스 정류장, 도서관 등의 장소에 설치한 공공 와이파이와 폭넓게는 음식점, 카페 등에서 고객 유치 및 편의 제공을 목적으로 제공하는 와이파이 등이 포함될 수 있습니다.  (adsbygo.. 2024. 4. 18.
컴퓨터(PC) 해킹 확인 방법 및 악성코드 감염 원인/주요 증상/조치법 알아보기 컴퓨터(PC)가 해킹당하거나 악성코드에 감염된 경우 개인정보가 유출되거나 컴퓨터의 성능이 현저하게 저하되어 정상적인 컴퓨터 이용이 불가해지는 등 많은 피해가 발생 가능하기 때문에 컴퓨터 해킹 피해 발생시 빠르게 조치하는 것이 중요합니다. 이번 포스팅에서는 컴퓨터 해킹 피해 시, 주요 증상과 조치 방법에 대해서 알아보도록 하겠습니다. 컴퓨터 해킹 및 악성코드 감염 주요 원인 컴퓨터가 해킹당하거나 악성코드에 감염되는 주요 원인은 아래와 같습니다. 출처가 불분명한 이메일 열람: 해커가 발송한 악성코드가 담긴 이메일을 열람하는 경우 컴퓨터가 악성코드에 감염될 가능성이 있습니다. 출처가 불분명한 사이트 접속: 악성코드가 심어진 사이트에 접속하는 경우 컴퓨터가 악성코드에 감염될 가능성이 있습니다. 출처가 불분명한 .. 2024. 4. 17.
Windows Event Log 설정 상단이 Windows Ver.5(2000, XP, 2003 등)의 이벤트로그 설정, 하단이 Windows Ver.6(Vista, 7, 2008 등)의 이벤트로그 설정이며, 보는바와 같이 Ver.6 에서는 날짜 기준 덮어쓰기 설정이 제거되고 "로그가 꽉 차면 로그 보관" 항목이 새롭게 추가되었으며, "필요한 경우 덮어쓰기" 옵션에 '(가장 오래된 이벤트 먼저)' 라는 문구가 추가되었다. 우선 Ver.5에서 '(가장 오래된 이벤트 먼저)' 라는 문구가 없지만 동일하게 동작하는지 확인해보았다. 위쪽이 before, 아래쪽이 after이며, 우선 테스트를 용이하게 하기 위하여 로그 size는 64KB로 설정 하였으며 위와 같이 오래된 이벤트부터 순차적으로 덮어쓰기 되는 것이 확인되었다. 이벤트로그의 경우 Win.. 2013. 3. 19.
AIX 메모리 덤프 생성 & 분석 ※ AIX를 직접 테스트할 서버가 없어 구글링 및 메뉴얼 기반으로 간략하게 정리한 글이므로, 실제 운용환경과는 맞지 않거나 틀린 내용이 있을 수 있습니다. 1. AIX 메모리 덤프 수행 AIX는 snap 명령을 통해 core 덤프를 획득하는 방식으로 메모리 덤프를 수행합니다. snap 명령을 이용하여 core 덤프 이외에도 많은 시스템 정보를 함께 획득할 수 있으며, 덤프를 수행하기 이전에 덤프 설정을 확인하는 작업이 필요합니다. sysdumpdev 명령은 AIX 시스템에서 덤프 장치를 확인 및 설정하는 명령이며 -l 옵션으로 현재 덤프 설정값을확인할 수 있습니다. # sysdumpdev -l dumpcheck 명령은 덤프 수행시 발생가능한 에러 정보를 확인할 수 있습니다. # /usr/lib/ras/d.. 2013. 1. 7.
Volafunx (FreeBSD 메모리 분석툴) 테스트 결과 FreeBSD 메모리 분석툴인 Volafunx 테스트 결과입니다. 1. FreeBSD 메모리 덤프 수행 FreeBSD의 메모리 덤프는 DD 명령을 이용해 /dev/mem 을 덤프하는 방식으로 가능하며 6.4~9.0까지 테스트해본 결과 모두 정상적으로 덤프 수행이 가능하였습니다. ※ 덤프 크기를 지정해주지 않으면 더 이상 저장할 공간이 남지 않을 때까지 덤프가 진행이 되므로 정확한 크기를 지정해주어야합니다. 2. Volafunx 실행 Volafunx는 실행시 메모리 덤프 이미지와 함께 커널 이미지 파일( /boot/kernel/kernel )을 요구합니다. Volafunx는 프로세스, 커널 모듈, 네트워크, 시스템 콜 후킹 정보 등을 확인할 수 있으며, 프로세스와 커널 모듈 덤프를 지원합니다. (프로세스 .. 2012. 12. 28.
솔라리스 메모리 덤프 생성 & 분석 솔라리스에서는 메모리 덤프를 위해 dumpadm, savecore 와 같은 명령을 제공하고 있으며 코어 덤프 형태로 덤프 이미지를 생성합니다. 1. 덤프 설정메모리 덤프를하기에 앞서 dumpadm 명령을 통해 현재 덤프와 관련된 설정 확인 및 수정이 가능합니다. -주요 옵션 옵션 설명 -c contents 덤프할 내용을 설정한다. -kernel : 커널 페이지 -curproc : 커널 페이지 + 최근 실행된 프로세스 페이지 -all : 모든 페이지 -d device 덤프에 사용할 장치를 설정한다. -n no savecore 사용을 비활성화 한다. -y expert savecore 사용을 활성화 한다. 아무런 옵션을 주지 않으면 아래와 같이 현재 설정된 내용을 출력해줍니다. # dumpadm 덤프 컨텐트:.. 2012. 10. 8.
반응형