본문 바로가기

전체 글58

[CentOS] yum repository 변경 #cd /etc/yum/repos.d#cp CentOS-Base.repo centos-daum.repo#zip -9m CenOS.zip CentOS*해당 폴더로 이동하여 CentOS-Base.repo파일의 사본을 생성하고 나머지 파일은 복원을 대비하여 압축하여 저장한다. 사본 파일을 아래와 같이 수정한다. - baseurl의 주석을 풀고 ftp.daum.net으로 수정 #yum clean allcache에 있는 헤더와 패키지들을 정리한다. #yum repolistrepository 리스트를 보여준다. *참조name : 저장소 이름baseurl : 저장소의 주소 위치 mirrorlist : 저장소의 미러 사이트 위치 gpgcheck : gpg 서명 검사 여부gpgkey : gpg 서명 검사 시 사용할 서명.. 2016. 12. 14.
[CentOS] SELinux 비활성화(disable) 설정하기 #getenforce명령어를 통해 selinux 가 현재 적용 중인지 확인가능하다. 아래 /etc/sysconfig/selinux 파일에서 볼 수 있듯이 enforcingpermissivedisabled세 가지 옵션이 존재한다. 아래 파일에서 하이라이트 부분을 disabled로 변경하고 재부팅을 통하여 영구적으로 selinux를 비활성화 할 수 있다. 재부팅 없이 일시적으로 selinux를 끄고 싶다면 #setenforce 0명령을 통해 가능하다. 아래는 selinux에 따른 파일권한 차이이다.selinux가 적용 중 일때 권한 맨뒤에 . 이 붙어있다. /etc/sysconfig/selinux 파일을 아래와 같이 수정하고 재부팅한 뒤의 모습이다. 새로 생성한 파일의 권한에서 . 이 없어짐을 확인할 수 있.. 2016. 12. 14.
[Windows] telnet 명령어를 통한 port open 확인하기 시작 - 실행 - appwiz.cpl (프로그램 추가/제거)에서 왼쪽 'Windows 기능 사용/사용 안 함' 클릭 텔넷 클라이언트를 선택하고 확인을 누른다. #telnet ip port192.168.0.14에 25번 port를 확인하였다. 닫혀있는 경우 아래와 같이 나온다.열려있는 경우 화면이 전환된다. telnet / iptables / 방화벽 / firewall.cpl / windows / 텔넷 서버 / 텔넷 클라이언트 2016. 12. 14.
[Windows - IIS 보안] IIS '부모 경로 사용' 취약점 가이드 IIS - ASP 옵션에서 '부모 경로 사용'을 TRUE로 할 경우 공격자가 하위 경로로 침입해 임의의 파일을 수정할 수 있다. *취약점 조치시작 - 실행 - inetmgr해당 사이트 - ASP 더블 클릭 부모 경로 사용 옵션을 False로 바꾼다. (**상대경로를 사용하여 Programming 된 어플리케이션의 경우 영향을 받을 수 있다.**) ASP / 상대 경로 / Full path / 절대 경로 / 상위 패스 / 하위 패스 / 부모 경로 / IIS / 보안 / 취약점 / WINDOWS 2016. 12. 14.