์ ์ฒด ๊ธ424 [PostgreSQL] Port(ํฌํธ) ๋ณ๊ฒฝ ๋ฐฉ๋ฒ PostgreSQL์ ์ค์นํ๊ณ ๋๋ฉด postgresql.conf ํ์ผ์ ํตํด์ ๊ธฐ๋ณธ Port๊ฐ ์๋ ์ํ๋ Port๋ก ์ค์ ํ ์ ์๋ค. ๊ธฐ๋ณธ์ ์ผ๋ก 5432 Port๋ฅผ ์ฌ์ฉํ๊ณ ์์ผ๋, ํด๋น ๋ถ๋ถ์ ์ธ๋ถ์ ์คํ๋์ด์๋ ๊ฒฝ์ฐ ์ฝ๊ฒ ๊ณต๊ฒฉ ๋์์ด ๋ ์ ์์์ ๋ฐ๋ผ, Port๋ฅผ ๋ณ๊ฒฝํ์ฌ ์ฌ์ฉํ๋ ํธ์ ์ถ์ฒํ๋ค. ํด๋น ํ์ผ์ ์ด์ด #port = 5432๋ก ์ฃผ์์ผ๋ก ์ค์ ๋์ด ์์ผ๋ฉฐ, ํด๋น ๋ถ๋ถ์ ์ฃผ์์ ๋ณ๊ฒฝ ํ ์ํ๋ Port ๋ฒํธ๋ก ์ค์ ํ ํ ์๋น์ค ์ฌ์์์ ํด์ฃผ๋ฉด Port๊ฐ ๋ณ๊ฒฝ๋๋ค. # ํ์ผ ์์น(์์คํ ๋ง๋ค ํ๋ฆด ์ ์์) $ cat /var/lib/pgsql/data/postgresql.conf # ์ค์ ์๋ฃ ํ Postgresql ์ฌ์์ $ systemctl restart postgresql # ์ฌ๊ธฐ๋ .. 2019. 12. 19. [PostgreSQL] ์๊ฒฉ ์ ์(Remote) ํ์ฉ ํ๋ ๋ฐฉ๋ฒ PostgreSQL์ ์ค์นํ๊ณ ๋๋ฉด postgresql.conf ํ์ผ์ ํตํด์ ์๊ฒฉ ์ ์ ํ์ฉ์ ์ค์ ํ ์ ์๋ค. ๋ฌผ๋ก DB ์ค์น Localhost์์ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ํน๋ณํ ์ค์ ํ ํ์ ์์ผ๋, ๋๋ถ๋ถ DB์๋ ๋ ๋ฆฝ์ ์ผ๋ก ์ด์ํจ์ ๋ฐ๋ผ, ์๋์ ๊ฐ์ด ์์ ํ์ฌ ์ฌ์ฉํ๋ค. ํด๋น ํ์ผ์ ์ด์ด listen_addresses = 'localhost' ๋ก ์ค์ ๋์ด์์ผ๋ฉฐ, ํด๋น ๋ถ๋ถ์ listen_addresses = '*' ์ผ๋ก ์์ ์ ์๊ฒฉ ์ ์์ด ๊ฐ๋ฅํ๋ค. listen_addresses = '*' # what IP address(es) to listen on; # comma-separated list of addresses; # defaults to 'localhost'; use '*' for all 2019. 12. 19. [KISA] WordPress Beaver, Elementor ํ๋ฌ๊ทธ์ธ ๋ณด์ ์ ๋ฐ์ดํธ ๊ถ๊ณ โก ๊ฐ์ o WordPress์ ํ๋ฌ๊ทธ์ธ(Beaver, Elementor)์์ ๋ฐ์ํ๋ ์ทจ์ฝ์ ์ ํด๊ฒฐํ ๋ณด์ ์ ๋ฐ์ดํธ ๋ฐํ o ์ํฅ๋ฐ๋ ๋ฒ์ ์ ์ฌ์ฉ ์ค์ธ ์ด์ฉ์๋ ์ต์ ๋ฒ์ ์ผ๋ก ์ ๋ฐ์ดํธ ๊ถ๊ณ โก ์ค๋ช o Ultimate Beaver์ Elementor ํ๋ฌ๊ทธ์ธ์ด ์ค์น๋ Wordpress์์ ๊ณต๊ฒฉ์๊ฐ ์กฐ์๋ ์์ฒญ์ ํตํด ๊ด๋ฆฌ์ ๊ถํ์ ํ๋ํ ์ ์๋ ์ธ์ฆ์ฐํ ์ทจ์ฝ์ [1][2] โก ์ํฅ์ ๋ฐ๋ ์ ํ ๋ฐ ์ต์ ๋ฒ์ โป ์ ์์ฌ์ ํํ์ด์ง[1][2]๋ฅผ ์ฐธ๊ณ ํ์ฌ ์ ๋ฐ์ดํธ ์ํ โก ๊ธฐํ ๋ฌธ์์ฌํญ o ํ๊ตญ์ธํฐ๋ท์งํฅ์ ์ธํฐ๋ท์นจํด๋์์ผํฐ: ๊ตญ๋ฒ์์ด 118 [์ฐธ๊ณ ์ฌ์ดํธ] [1] https://www.ultimatebeaver.com/security-update-1241/ [2] https://uaelementor.com/.. 2019. 12. 17. [KISA] Adobe ์ ํ๊ตฐ ๋ณด์ ์ ๋ฐ์ดํธ ๊ถ๊ณ โก ๊ฐ์ o Adobe็คพ๋ ์์ฌ ์ ํ๊ตฐ์ ์ทจ์ฝ์ ์ ํด๊ฒฐํ ๋ณด์ ์ ๋ฐ์ดํธ ๋ฐํ [1] o ๋ฎ์ ๋ฒ์ ์ ์ฌ์ฉ์ค์ธ ์์คํ ์ฌ์ฉ์๋ ํด๊ฒฐ ๋ฐฉ์์ ๋ฐ๋ผ ์ต์ ๋ฒ์ ์ผ๋ก ์ ๋ฐ์ดํธ ๊ถ๊ณ โก ์ค๋ช o Adobe Acrobat๊ณผ Reader์์ ๋ฒํผ์ค๋ฒํ๋ก์ฐ๋ก ์ธํด ๋ฐ์ํ๋ ์์์ฝ๋ ์คํ ์ทจ์ฝ์ (CVE-2019-16462) ์ธ 20๊ฐ [2] o Adobe Photoshop CC์์ ๋ฉ๋ชจ๋ฆฌ ์ถฉ๋๋ก ์ธํด ๋ฐ์ํ๋ ์์์ฝ๋ ์คํ ์ทจ์ฝ์ (CVE-2019-8253, 8254) [3] o Adobe Brackets์์ ๋ช ๋ น์ด ์ฝ์ ์ผ๋ก ์ธํ ์์์ฝ๋ ์คํ ์ทจ์ฝ์ (CVE-2019-8255) [4] o Adobe ColdFusion์์ ๊ถํ ์ค์ ์ด ๋ฏธํกํ์ฌ ๋ฐ์ํ๋ ๊ถํ ์์น ์ทจ์ฝ์ (CVE-2019-8256) [5] โก ์ํฅ์ ๋ฐ๋ ์ ํ.. 2019. 12. 14. [Shell Script] Shell Script์์ IF๋ฌธ ์ ์ Shell Script๋ฅผ ์ฌ์ฉํ๋ค๋ณด๋ฉด IF๋ฌธ์ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ๊ฐ ์๋ค. -eq : ๊ฐ์ if [ "$a" -eq "$b" ] -ne : ๊ฐ์ง ์์ if [ "$a" -ne "$b" ] -gt : ๋ ํผ if ["$a" -gt "$b" ] -ge : ๋ ํฌ๊ฑฐ๋ ๊ฐ์ if [ "$a" -ge "$b" ] -lt ๋ ์์ if [ "$a" -lt "$b" ] -le ๋ ์๊ฑฐ๋ ๊ฐ์ if [ "$a" -le "$b" ] 2019. 12. 7. [Linux] How to add new network interface(SFP+) on CentOS 7 NIC ์ ๋ณด ํ์ธ NIC์ ์ด๋ฆ๊ณผ UUID๋ฅผ ๊ผญ ํ์ธํฉ๋๋ค. [root@localhost ~]# nmcli d ์ฅ์น ์ ํ ์ํ ์ฐ๊ฒฐ em1 ethernet ์ฐ๊ฒฐ๋จ em1 em2 ethernet ์ฌ์ฉํ ์ ์์ -- em3 ethernet ์ฌ์ฉํ ์ ์์ -- em4 ethernet ์ฌ์ฉํ ์ ์์ -- p2p2 ethernet ์ฌ์ฉํ ์ ์์ -- lo loopback ๊ด๋ฆฌ๋์ง ์์ -- [root@localhost ~]# nmcli c ์ด๋ฆ UUID ์ ํ ์ฅ์น em1 2fd019eb-3e5b-4c11-abf6-b254c7e541b1 802-3-ethernet em1 em2 e63d738a-d8b1-4700-918e-a7fb9dfc27b1 802-3-ethernet -- em3 8cb5b6ce-2dde-.. 2019. 11. 25. [KISA] Adobe ์ ํ๊ตฐ ๋ณด์ ์ ๋ฐ์ดํธ ๊ถ๊ณ โก ๊ฐ์ o Adobe็คพ๋ ์์ฌ ์ ํ๊ตฐ์ ์ทจ์ฝ์ ์ ํด๊ฒฐํ ๋ณด์ ์ ๋ฐ์ดํธ ๋ฐํ [1] o ๋ฎ์ ๋ฒ์ ์ ์ฌ์ฉ์ค์ธ ์์คํ ์ฌ์ฉ์๋ ํด๊ฒฐ ๋ฐฉ์์ ๋ฐ๋ผ ์ต์ ๋ฒ์ ์ผ๋ก ์ ๋ฐ์ดํธ ๊ถ๊ณ โก ์ค๋ช o Adobe Animate CC์์ DLL ํ์ด์ฌํน์ผ๋ก ์ธํด ๋ฐ์ํ๋ ๊ถํ์์น ์ทจ์ฝ์ (CVE-2019-7960) [2] o Adobe Illustrator CC์์ ๋ฉ๋ชจ๋ฆฌ ์ถฉ๋๋ก ์ธํด ๋ฐ์ํ๋ ์์์ฝ๋ ์คํ ์ทจ์ฝ์ (CVE-2019-8247) ์ธ 2๊ฐ [3] o Adobe Media Encoder์์ ๋ฉ๋ชจ๋ฆฌ์ ๊ฒฝ๊ณ๊ฐ์ ๋ฒ์ด๋ ์ฐ๊ธฐ๊ฐ ๊ฐ๋ฅํ์ฌ ๋ฐ์ํ๋ ์์์ฝ๋ ์คํ ์ทจ์ฝ์ (CVE-2019-8246) ์ธ 4๊ฐ [4] o Adobe Bridge CC์์ ๋ฉ๋ชจ๋ฆฌ ์ถฉ๋๋ก ์ธํด ๋ฐ์ํ๋ ์ ๋ณด๋ ธ์ถ ์ทจ์ฝ์ (CVE-2019-8239, 8240.. 2019. 11. 15. [Info] EoS / EoL ์ด๋? 1. EoS(End of Service / Sales) ์๋น์ค ํน์ ํ๋งค๊ฐ ์ค๋จ๋ ์ํ ๋ ์ด์ ์๋น์ค ํน์ ํ๋งค๋ฅผ ํ ์ ์๋ ์ํ ๋ค๋ง, H/W์ ๊ฒฝ์ฐ ๊ฐํน ๋ถ์ํ์ ๋ํด์ ๊ต์ฒด๋ ๊ฐ๋ฅํ๋ฉฐ, S/W์ ๊ฒฝ์ฐ ๊ฐํน ์ ๋ฐ์ดํธ๊ฐ ์ผ์ด๋ ์ ์์ ์ฐธ๊ณ : Windows 7 ๋ฑ 2. EoL(End of Life) ์๋น์ค ํน์ ํ๋งค์ ๋ํ ๋ชจ๋ ์ํ๊ฐ ์ข ๋ฃ๋ ์ํ ๋ ์ด์ ์ ์ง๋ณด์ ์์ฒด๊ฐ ๋์ง ์์ ์ฐธ๊ณ : Redhat(CentOS) 5.x ๋ฑ Wiki : https://en.wikipedia.org/wiki/End-of-life_(product) ๊ฐ OS ์์คํ ๋ฒ์ ๋ฐ EoL ์ง์ ์ข ๋ฃ CentOS : https://wiki.centos.org/About/Product Redhat : https://acces.. 2019. 11. 15. [KISA] ํฐ๋งฅ์ค์ํํธ ์ ์ฐ์ค(JEUS) ๋๋ ํ ๋ฆฌ ๊ฒฝ๋ก ์กฐ์ ์ทจ์ฝ์ ๋ณด์ ์ ๋ฐ์ดํธ ๊ถ๊ณ โก ๊ฐ์ o ํฐ๋งฅ์ค์ํํธ็คพ๋ ์ ์ฐ์ค(JEUS) ์ ํ์ ๋๋ ํ ๋ฆฌ ๊ฒฝ๋ก ์กฐ์ ์ทจ์ฝ์ (Directory traversal)์ ํด๊ฒฐํ ๋ณด์ ์ ๋ฐ์ดํธ๋ฅผ ๊ณต์ง[1] o ๊ณต๊ฒฉ์๋ ํด๋น ์ทจ์ฝ์ ์ ์ ์ฉํ์ฌ ํผํด๋ฅผ ๋ฐ์์ํฌ ์ ์์ผ๋ฏ๋ก, ์ด์ฉ์๋ค์ ์ต์ ๋ฒ์ ์ผ๋ก ์ ๋ฐ์ดํธ ๊ถ๊ณ โก ์ค๋ช o Webadmin์ ๋ก๊ทธ์ธ ํ application๋ฅผ ์ค์นํ๋ ํ์ด์ง์์ id์ ์์ ๋๋ ํ ๋ฆฌ ์ด๋ ๋ฌธ์์ด(../)๋ฅผ ์ ๋ ฅํ ๊ฒฝ์ฐ ํด๋น ์์ ๊ฒฝ๋ก์ application์ด ์ค์น๋์ด ์์ ์ฝ๋ ์คํ์ด ๋ฐ์ํ ์ ์์(CVE-2019-17327) โก ์ํฅ ๋ฐ๋ ์ ํ ๋ฒ์ โก ํด๊ฒฐ ๋ฐฉ์ o JEUS ๋ฒ์ ํ์ธ(jeusadmin -fullversion) o ์ํฅ๋ฐ๋ ๋ฒ์ ์ ์ฌ์ฉ ํ ๊ฒฝ์ฐ ์๋ ์ฐธ๊ณ ์ฌ์ดํธ๋ฅผ ํ์ธํ์ฌ JEUS ๋ฒ์ ์ ๋ง๋ ์ฒจ๋ถํ์ผ์ .. 2019. 11. 12. [Ansible] Ansible Linux ์ค์น(Pyenv ์ด์ฉ) Linux์ Ansible์ ์ค์นํด์ ์ฌ์ฉํด ๋ณด์. ๊ธฐ๋ณธ ํ๊ฒฝ : CentOS 7.x Git 1.8 1.pyenv ์ค์น๋ฅผ ์ํ ์ฌ์ ์ค๋น $ yum install -y zlib-devel bzip2 bzip2-devel readline-devel sqlite sqlite-devel openssl-devel xz xz-devel curl git 2. pyenv-installer ์ค์น $ curl -L https://raw.githubusercontent.com/pyenv/pyenv-installer/master/bin/pyenv-installer | bash ํ๊ฒฝ ๋ณ์ ์ค์ $ echo 'export PYENV_ROOT="$HOME/.pyenv"' >> ~/.bash_profile $ echo 'expor.. 2019. 11. 2. [KISA] ํด๋ฆฝ์ํํธ ์น ๋ฆฌํฌํ ์ ํ REXPERT ๋ค์ค ์ทจ์ฝ์ ๋ณด์ ์ ๋ฐ์ดํธ ๊ถ๊ณ โก ๊ฐ์ o ํด๋ฆฝ์ํํธ็คพ๋ ์น ๋ฆฌํฌํ ์ ํ REXPERT์ ๋ค์ค ์ทจ์ฝ์ ์ ํด๊ฒฐํ ๋ณด์ ์ ๋ฐ์ดํธ ๋ฐํ o ์ํฅ ๋ฐ๋ ๋ฒ์ ์ ์ฌ์ฉ ์ค์ธ ์ด์ฉ์๋ ํด๊ฒฐ๋ฐฉ์์ ์ฐธ๊ณ ํ์ฌ ์ต์ ๋ฒ์ ์ผ๋ก ์ ๋ฐ์ดํธ ๊ถ๊ณ โก ์ค๋ช o ์ธ์ ๊ณผ ๊ด๋ จ๋ ์นํ์ด์ง ์๋ต ๋ฉ์ธ์ง์ ์ธ์ ํ์ผ์ ๊ฒฝ๋ก๊ฐ ์ถ๋ ฅ๋์ด ์์คํ ์ ์ ๋ช ์ด ๋ ธ์ถ๋๋ ์ทจ์ฝ์ (CVE-2019-17321) o HTTP ํ๋ผ๋ฏธํฐ๋ฅผ ์กฐ์ํ์ฌ ํ์ผ ์ ์ฅ ์์น๋ฅผ ์ง์ ํ ์ ์์ด ์์ ํด๋์ ํ์ผ์ ์์ฑํ ์ ์๋ ์ทจ์ฝ์ (CVE-2019-17322) o ์กฐ์๋ XML ํ์ผ๋ก Rexpert ๋ทฐ์ด์ ๋ณด๊ณ ์ ์ถ๋ ฅ ๊ธฐ๋ฅ์ ํธ์ถํ ๊ฒฝ์ฐ ์์ ํ์ผ ์์ฑ ๋ฐ ์คํํ ์ ์๋ ์ทจ์ฝ์ (CVE-2019-17323) o HTML ํ์ผ ์ ์ฅ ์์น์ ๋ํ ๊ฒ์ฆ์ด ๋ถ์ฌํ์ฌ ์์ ํด๋์ ํ์ผ์ ์์ฑํ ์ ์๋ ์ทจ์ฝ์ (C.. 2019. 11. 2. [KISA] D-Link ์ ๋ฌด์ ๊ณต์ ๊ธฐ ๋ณด์ ์ทจ์ฝ์ ์ฃผ์ ๊ถ๊ณ โก ๊ฐ์ o D-Link ็คพ์ ์ ๋ฌด์ ๊ณต์ ๊ธฐ์์ ์ทจ์ฝ์ ์ด ๋ฐ์ํ์ฌ ์ฃผ์๋ฅผ ๊ถ๊ณ ํจ o ๊ณต๊ฒฉ์๋ ์ทจ์ฝ์ ์ ์ ์ฉํ์ฌ ํผํด๋ฅผ ๋ฐ์์ํฌ ์ ์์ผ๋ฏ๋ก, ํด๋น ์ ํ์ ์ฌ์ฉํ๋ ์ด์ฉ์๋ค์ ํด๊ฒฐ ๋ฐฉ์์ ์ฐธ๊ณ ํ์ฌ ์กฐ์น ํ์ โก ์ค๋ช o D-Link ์ ๋ฌด์ ๊ณต์ ๊ธฐ์์ ์ ๋ ฅ๊ฐ ๊ฒ์ฆ์ด ๋ฏธํกํ์ฌ ๋ฐ์ํ๋ ์๊ฒฉ ๋ช ๋ น์ด ์คํ ์ทจ์ฝ์ (CVE-2019-16920) [1][2] โก ์ํฅ ๋ฐ๋ ์ ํ โก ํด๊ฒฐ ๋ฐฉ์ o ์ ํ ๊ต์ฒด โป ํด๋น ์ ํ์ ๋จ์ข (๊ธฐ์ ์ง์ ์ข ๋ฃ)์ผ๋ก ์ธํด ํจ์น ํ์ผ์ด ๊ฐ๋ฐ๋์ง ์์ผ๋ฏ๋ก, ๋จ์ข ์ ํ ํ์ด์ง[3]๋ฅผ ์ฐธ๊ณ ํ์ฌ ํด๋น ์ทจ์ฝ์ ์ ์ํฅ๋ฐ์ง ์๋ ์ ํ์ผ๋ก ๊ต์ฒด๊ฐ ํ์ํจ โก ๊ธฐํ ๋ฌธ์์ฌํญ o D-Link็คพ ๊ณ ๊ฐ์ผํฐ : 1899-3540 o ํ๊ตญ์ธํฐ๋ท์งํฅ์ ์ธํฐ๋ท์นจํด๋์์ผํฐ: ๊ตญ๋ฒ์์ด 118 [์ฐธ๊ณ ์ฌ์ดํธ] [1] https.. 2019. 10. 24. [KISA] ์ผ์ฑ ์ค๋งํธํฐ ์ง๋ฌธ์ธ์ ํด์ ์ค๋ฅ ์ฃผ์ ๊ถ๊ณ โก ๊ฐ์ o ์ผ์ฑ็คพ๋ ์ผ๋ถ ์ค๋งํธํฐ ๋ชจ๋ธ์์ ์ง๋ฌธ์ธ์ ์ค๋ฅ๋ฅผ ํด๊ฒฐํ ์ ๋ฐ์ดํธ ๋ฐํ โก ์ค๋ช o ์ผ์ฑ ์ค๋งํธํฐ(๊ฐค๋ญ์ S10, ๋ ธํธ10)์์ ์ผ๋ถ ์ค๋ฆฌ์ฝ ์ผ์ด์ค(์ ๋ฉด ํ์ปค๋ฒ)๋ฅผ ์ฌ์ฉํ ๊ฒฝ์ฐ, ์ผ์ด์ค์ ๋๊ธฐ ํจํด์ด ์ง๋ฌธ์ผ๋ก ์ธ์๋์ด ์ ๊ธ์ด ํด์ ๋๋ ์ค๋ฅ ํ์ ๋ฐ์ โก ์ํฅ ๋ฐ๋ ์ ํ o ๊ฐค๋ญ์ ๋ ธํธ 10, 10+ o ๊ฐค๋ญ์ S10, S10+, S10+ 5G โก ํด๊ฒฐ ๋ฐฉ์ o ์ผ์ฑ์ ์ต์ ๋ฒ์ ์ ์ ๋ฐ์ดํธ๋ฅผ ์์ฐจ์ ์ผ๋ก ์ ๊ณต ์ค์ด๋ฉฐ, ์๋์ ๊ฐ์ ๋ฐฉ๋ฒ์ ํตํด ์ ๋ฐ์ดํธ ์ ์ฉ 1. ์ค๋งํธํฐ์ ์๋จ ์๋ฆผ๋ฐ์์ “์์ฒด์ธ์ ์ ๋ฐ์ดํธ” ์๋ฆผ ์ ํ 2. ์ ๋ฐ์ดํธ ํ์ ์ด ์ด๋ฆฌ๋ฉด, ํ๋จ “์ ๋ฐ์ดํธ” ์ ํ 3. ์ ๋ฐ์ดํธ ์งํ ๋ฐ ์๋ฃ โก ๊ธฐํ ์ฌํญ o ์ ๋ฉด ์ปค๋ฒ๋ฅผ ์์ด ์ํ์์ ํ๋ฒ์ด๋ผ๋ ์ง๋ฌธ ์ธ์ฆ์ ๋ฑ๋กํ๊ฑฐ๋ ์ฌ์ฉํ ๊ฒฝ์ฐ ์ง๋ฌธ .. 2019. 10. 23. [Redis] Redis(๋ ๋์ค) redis-cli ๋ช ๋ น์ด๋ก ์ธ์ฆ(Auth) ํ๊ธฐ Redis(๋ ๋์ค) ๋ฅผ ์ค์นํ์ฌ ์ํธ๋ฅผ ์ค์ ํ์ฌ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ์ธ์ฆ ํ ์ฌ์ฉ์ ํด์ผํ๋ค. ์ํธ๊ฐ ์ค์ ์ด ๋์ด์๋๊ฒฝ์ฐ Error๊ฐ ๋ฐ์๋๋ฉฐ ์ธ์ฆ์ด ํ์ํ๋ค๊ณ ์๋ ค์ค๋ค.((error) NOAUTH Authentication required.) Auth ๋ช ๋ น์ด๋ฅผ ํตํด์ ์ค์ ํ ์ํธ๋ฅผ ์ ๋ ฅ ํ ์ฌ์ฉํ๋ฉด ์ ์์ ์ผ๋ก ์ฌ์ฉ ๊ฐ๋ฅํ๋ค. ์ฐธ๊ณ URL : 2019/06/12 - [Application/Redis] - [Redis] Redis(๋ ๋์ค) ์ธ๋ถ ์ ์(bind) ํ์ฉ ์ค์ / Port ์ค์ / ์ํธ ์ค์ [Redis] Redis(๋ ๋์ค) ์ธ๋ถ ์ ์(bind) ํ์ฉ ์ค์ / Port ์ค์ / ์ํธ ์ค์ Redis(๋ ๋์ค)๋ฅผ yum ํน์ source๋ก ์ค์น ํ ์ ๊ตฌ๋์ ํด๋ณด๋ฉด ๊ธฐ๋ณธ์ ์ผ๋ก 127.0.0.1:6379 .. 2019. 10. 23. [Bind] Bind Version ์ ๊ฑฐ BIND์๋ ์ด๋ฆ ์๋ฒ ๋ฒ์ ์ ์ป๊ธฐ ์ํด ์ง์ํ ์ ์๋ ๋ด์ฅ ์์ญ์ธ version.bind๊ฐ ํฌํจ๋์ด ์์ผ๋ฉฐ, ํด๋น ๋ด์ฉ์ ํตํด ํ์ฌ ์ฌ์ฉํ๊ณ ์๋ Bind Version์ ํ์ธํ ์ ์๋ค. Bind ์ค์น์ Version ์ ๋ณด์ ๋ํด์๋ ์ ๊ฑฐํ๊ณ ์ฌ์ฉํ๋๋ก ํ์. ์ฐ์ named.conf ํ์ผ์์ Global Option ๋ด์ฉ์ version ""; ํน์ version none; ์ ์ถ๊ฐํ๋ฉด Version ์ ๋ณด๋ ์ ๊ฑฐ ๋๋ค. $ cat /etc/named.conf ... ์ดํ ์๋ต ... options { version ""; ... ์ดํ ์๋ต ... $ dig @test.com version.bind chaos txt ; DiG 9.10.6 @test.com version.bind chaos txt .. 2019. 10. 18. [Bind] DNS Bind Version ํ์ธ DNS NameServer๋ก ๋ง์ด ์ฌ์ฉํ๊ณ ์๋ Bind Package(ํจํค์ง)๊ฐ ์๋ค. ํด๋น Bind ์ Version(๋ฒ์ )์ ํ์ธํ๊ธฐ ์ํด์๋ ์๋์ ๊ฐ์ด ํ์ธํ ์ ์๋ค. /usr/local/sbin/named -v $ /usr/local/sbin/named -v BIND 9.11.11 (Extended Support Version) 2019. 10. 18. [Linux] find ๋ช ๋ น์ด๋ก ๋๋ ํฐ๋ฆฌ ํ์ผ ์ฐพ๊ธฐ ์์ฃผ ์ฌ์ฉ๋๋ ์ต์ ์ ์ ๋ฆฌํํด๋ด. -type : ๋๋ ํฐ๋ฆฌ , ํ์ผ ๊ตฌ๋ถํด์ ์ฐพ์๋ d : ๋๋ ํฐ๋ฆฌ f : ํ์ผ -size : ํ์ผ ์ฌ์ด์ฆ -ctime : ์ผ๋จ์ -mmin : ๋ถ๋จ์ # ์ผ์ ๋ ์ง๊ฐ ์ง๋๊ฑฐ ์ฐพ์๋ # ํ์ผ ์์ฑ์ผ์ด ์ต๊ทผ 30๋ถ ์์ ์๊ธด๊ฑฐ ์ฐพ๊ธฐ shell >$ find ./ -type f -mmin -30 # ๋๋ ํฐ๋ฆฌ๊ฐ ์์ฑ๋๊ฒ 30์ผ ์ง๋๊ฑฐ ์ฐพ๊ธฐ shell >$ find ./-type d -ctime +30 # ํน์ ํ์ผ ์ฌ์ด์ฆ ์ด์๋๋๊ฑฐ ์ฐพ๊ธฐ # 1k ์ด์๋๋ ํ์ผ ์ญ์ shell >$ find ./ -type f -size +1k -delete # -exec ํ์ฉ shell >$ find ./ -depth -type f -size +1k -exec rmdir {} \; # ๋๋ ํฐ๋ฆฌ .. 2019. 10. 16. [KISA] ์ํ๋ผ์์ ์ง๋ผ(Jira) ์ ๋ณด ๋ ธ์ถ ์ทจ์ฝ์ ๋ณด์ ์ ๋ฐ์ดํธ ๊ถ๊ณ โก ๊ฐ์ o ์ํ๋ผ์์็คพ๋ ์ง๋ผ(Jira) ์ ํ์ ์ ๋ณด ๋ ธ์ถ ์ทจ์ฝ์ ์ ํด๊ฒฐํ ๋ณด์ ์ ๋ฐ์ดํธ๋ฅผ ๊ณต์ง[1] o ๊ณต๊ฒฉ์๋ ํด๋น ์ทจ์ฝ์ ์ ์ ์ฉํ์ฌ ํ๋ก์ ํธ ๋ฐ ์ด์ ์ ๋ณด ๋ฑ์ ๋ ธ์ถ ํผํด๋ฅผ ๋ฐ์์ํฌ ์ ์์ผ๋ฏ๋ก, ์ด์ฉ์๋ค์ ์ต์ ๋ฒ์ ์ผ๋ก ์ ๋ฐ์ดํธ ๊ถ๊ณ โก ์ค๋ช o ๊ณ ๊ฐ ํฌํ(customer portal)์ ์ ๊ทผ์ด ๊ฐ๋ฅํ ๊ณต๊ฒฉ์๊ฐ ๊ฒฝ๋ก ์ด๋(Path traversal) ์ทจ์ฝ์ ์ ํตํด ๊ด๋ฆฌ์ ํฌํ์ ์ ๊ทผํ ์ ์๋ ์ทจ์ฝ์ (CVE-2019-14994) - ์ทจ์ฝ์ ์ด ๋ฐ์ํ๊ธฐ ์ํ ์ ์ ์กฐ๊ฑด์ผ๋ก ๊ณ ๊ฐ ํฌํ(customer portal)์ /servicedesk ์น ํ์ด์ง ์ธ์ฆ ๊ถํ ํ์ โก ์ํฅ ๋ฐ๋ ์ ํ ๋ฒ์ โก ํด๊ฒฐ ๋ฐฉ์ o ์ทจ์ฝ์ ์ด ํด๊ฒฐ๋ ์ต์ ๋ฒ์ (3.9.16, 3.16.8, 4.1.3, 4.2.5, 4.3.4, 4... 2019. 10. 11. [KISA] ๋ท์ฌ๋ XFTP Client ๋ฒํผ์ค๋ฒํ๋ก์ฐ ์ทจ์ฝ์ ๋ณด์ ์ ๋ฐ์ดํธ ๊ถ๊ณ โก ๊ฐ์ o ๋ท์ฌ๋็คพ๋ XFTP Client ์ ํ์ ๋ฒํผ์ค๋ฒํ๋ก์ฐ ์ทจ์ฝ์ ์ ํด๊ฒฐํ ๋ณด์ ์ ๋ฐ์ดํธ ๋ฐํ o ์ํฅ ๋ฐ๋ ๋ฒ์ ์ ์ฌ์ฉ ์ค์ธ ์ด์ฉ์๋ ํด๊ฒฐ๋ฐฉ์์ ์ฐธ๊ณ ํ์ฌ ์ต์ ๋ฒ์ ์ผ๋ก ์ ๋ฐ์ดํธ ๊ถ๊ณ โก ์ค๋ช o XFTP Client์์ ๊ณต๊ฒฉ์๊ฐ ์ ์ด ๊ฐ๋ฅํ FTP ์๋ฒ์ ํ์ผ์ ๋ค์ด๋ก๋ํ ๋ ํ์ผ๋ช ์ ๋ณต์ฌํ๋ ๊ณผ์ ์์ ๋ฒํผ ์ค๋ฒํ๋ก์ฐ๊ฐ ๋ฐ์ํ์ฌ ์์ ์ฝ๋๋ฅผ ์คํํ ์ ์์(CVE-2019-17320) โก ์ํฅ ๋ฐ๋ ์ ํ โก ํด๊ฒฐ ๋ฐฉ์ o ์๋ ๋ท์ฌ๋ ํํ์ด์ง[1]๋ฅผ ์ฐธ๊ณ ํ์ฌ ๋ณด์ ํจ์น๋ฅผ ์ ์ฉํ XFTP 6.0150 ์ด์ ๋ฒ์ ์ผ๋ก ์ ๋ฐ์ดํธ ์ํ โก ๊ธฐํ ๋ฌธ์์ฌํญ o ํ๊ตญ์ธํฐ๋ท์งํฅ์ ์ธํฐ๋ท์นจํด๋์์ผํฐ: ๊ตญ๋ฒ์์ด 118 โก ์ฐธ๊ณ ์ฌ์ดํธ [1] https://www.netsarang.com/ko/xftp-update-h.. 2019. 10. 11. [Mac] ์์ฒด ์ค์น ๋ฐ ์ ๊ฑฐ ํ๋ ๋ฐฉ๋ฒ Mac์ ๊ธฐ๋ณธ์ ์ผ๋ก ๋ง์ ์์ฒด๊ฐ ๋ด์ฅ๋์ด ์์ผ๋, ๊ฐํน ์ฌ์ฉ์๊ฐ ์์ฒด๋ฅผ ์ค์น ํน์ ์ค์นํ ์์ฒด๋ฅผ ์ญ์ ํ๋ ๊ฒฝ์ฐ๊ฐ ์๋ค. 1. ์์ฒด ์ค์น ํ๊ธฐ Finder์์ ํด๋น ์์ฒด๋ฅผ ๋๋ธํด๋ฆญ ํ ์์ฒด ๋ฏธ๋ฆฌ๋ณด๊ธฐ ์ฐฝ์ด ์ด๋ฆฌ๋ฉด ์๋ ๋ถ๋ถ์ ์๋ "์์ฒด ์ค์น"๋ฅผ ํด๋ฆญํ์ฌ ์์ฒด๋ฅผ ์ค์น ํ๋ค. 2. ์์ฒด ์ญ์ ํ๊ธฐ Mac์์ ๋ ์ด์ ์ฌ์ฉํ์ง ์๋ ์์ฒด์ ๋ํด์๋ ์ ๊ฑฐ๋ฅผ ํ ์ ์๋ค. ์์ฒด ๊ด๋ฆฌ์์์ ์ญ์ ํ ์์ฒด๋ฅผ ์ ํํ ๋ค์ ํ์ผ > ์ ๊ฑฐ๋ฅผ ์ ํํ์ฌ ์ ๊ฑฐ ํ๋ค. 2019. 10. 9. 728x90 300x250 ์ด์ 1 ยทยทยท 15 16 17 18 19 20 21 22 ๋ค์