본문 바로가기

보안9

Kali 리눅스 설치하기(VMware Workstation 환경) #268 1. Kali 리눅스란? 수많은 해킹과 관련된 도구와 매뉴얼이 설치되어있는 데비안 기반의 리눅스 운영체제로써 해킹공부뿐만 아니라 모의해킹을 시도하는데 사용됩니다. 주로 가상 머신에서 사용하며, 공식사이트에서 이미지 파일을 제공합니다. 2. 공식사이트 Kali Linux | Penetration Testing and Ethical Hacking Linux Distribution Home of Kali Linux, an Advanced Penetration Testing Linux distribution used for Penetration Testing, Ethical Hacking and network security assessments. www.kali.org 3. 설치하기 1) 이미지 확인.. 2024. 1. 9.
[NAS] 방화벽 설정을 통한 보안 강화(feat, Synology) #247 전 포스팅에서 NAS 보안을 위한 설정에 대해 알아봤습니다. [NAS] 보안을 위한 5가지 가이드(feat, Synology) #246 오랜만에 NAS와 관련된 글을 작성하게 되었습니다. NAS가 정말 편하긴 하지만 보안적으로 취약한 부분이 많다보니 이용하더라도 안전하게 이용하자는 생각에 보안을 위한 5가지 설정을 기록 goldsony.tistory.com 그 중에서 가장 쉽고 편하게 보안을 강화할 수 있는 방화벽 설정에 대해 알아보도록 하겠습니다. 저의 경우 Synology NAS를 사용하고 있어 Synology NAS 기반으로 작성하였습니다. 1. 방화벽 설정 메뉴 관리자 로그인 -> 제어판 -> 보안 -> 방화벽 2. 방화벽 설정하기 1) 방화벽 활성화 방화벽을 사용하기 위해서는 [일반] .. 2023. 1. 17.
[NAS] 보안을 위한 5가지 가이드(feat, Synology) #246 오랜만에 NAS와 관련된 글을 작성하게 되었습니다. NAS가 정말 편하긴 하지만 보안적으로 취약한 부분이 많다보니 이용하더라도 안전하게 이용하자는 생각에 보안을 위한 5가지 설정을 기록하기로 하였습니다. 1. NAS를 이용한 사이버 공격 1) 기본 관리자 계정을 이용한 접근 -> 계정관리, 접근제어 미흡 2) 보안 취약점이 존재하는 버전을 사용 -> 펌웨어 최신화 미흡 3) 랜섬웨어 감염 -> 접근제어, 계정관리, 자료 관리 미흡 4) SSH 서비스를 이용하여 접근 후 웹쉘 업로드 -> 접근제어, 계정관리, 서비스 관리 미흡 NAS를 이용한 공격의 경우 대부분 접근제어 및 계정관리 미흡으로 인하여 내부 자료가 외부로 유출되거나 랜섬웨어가 감염되는 사례가 많습니다. 소중한 자료가 보관되는 만큼 누.. 2023. 1. 16.
[메일 서버 구축하기] 3. SMTPS(STARTTLS) 적용하기 #224 1. SMTPS(Simple Mail Transfer Protocol Security)란? 이전 포스팅에서 메일에서 사용하고 있는 프로토콜에 대해 말씀을 드린 적이 있습니다. SMTP에 대한 설명도 드렸었는데요. [메일 서버 구축하기] 1. 메일 서버 동작 원리 이해하기 #184 1. 메일 관련 프로토콜 1) SMTP(Smiple Mail Transfer Protocol), TCP 25 : 메일을 주고받을 때 사용하는 프로토콜(클라이언트 -> 서버, 서버 -> 서버) 2) POP3(Post Office Protocol version 3), TCP 11.. goldsony.tistory.com 여기서 SMTP에 보안을 적용한 프로토콜을 SMTPS라고 합니다. 그럼 왜 사용하느냐라고 했을때 Teln.. 2022. 6. 18.