목록컴퓨터 & 서버/네트워크 및 보안 (21)
freeseaboy 님의 멋있어 지려 노력하는 블로그

네트워크 시물레이션을 통해 가상의 네트워크 토폴로지를 구성하고 이해하는데 목적이 있다. 초보인 필자가 리뷰한거니실수가 있으면 지적해주길 바란다.

먼저....주의!!!아래 내용은 처음들으면 매우매우 생소하게 느껴질것이다. SSL은 무엇인가?인터넷상에는 수많은 네트워크 선로를쭈욱 타고 날라다니는 데이터가 있다. 문제는 과거부터 이러한 방식을 채택해 아무 생각없이사용을 하고 지내던 사람들이 어느 순간 자신의 정보가줄줄이 새어 나가고 있는걸 발견하고 고안된게 바로 SSL/TLS 라는 암호화 매커니즘 이다.즉 전설의 해커로 자리매김 하고있는 KevinMitnick 형님의 기술덕분에!!!ㅎㅎㅎ 문제가 되었던 원인은 바로 평문 데이터 전송이였던것...보통 컴퓨터좀 친다는 사람들은 평문 데이터를 훔쳐보는건..아마 일도 아닐듯 하다 식은 죽 먹기가 아닌 그냥 숨을 쉬는 정도의 난이도랄까? 무튼 이런 보안취약점으로 인해자료를 좀 찾아보면 아래와 같은 문서를 볼수 ..

- 사건의 개요.여느때와 다름없이 퇴근후 집에서 구축된 여럿?서버s 관리페이지를 점검중.가장 중요한 데이터 백업 서버가. 아래와 같은 내용을 토해내고 있었던것...보통 이런경우는 유추해 보길 두가지가 떠올랐다.유추1.정기적 uptime 관리를 위해 3개월 마다 서버를 Reboot 하는데 이로인해보안 정책 설정이 적용이 빠져 방화벽에서 걸렸던가. 유추2.L4 라우팅이 제대로 데이터 퀵서비스를 못하고 있던가. 그래서 모든 서버에 접속해 설정 정보들을 뒤적뒤적 해보았다..아마추어는 내가 설계를 했다 보니....클라이언트에서 백앤드 서버까지 라우팅 경로가 정형화된 문서가 존재하지 않고 뒤죽박죽인 상태.. 의심가는 서버 접속후 데이터 덤프 확인 결과.음...확실히 문제가 있다..... 보이는가?우리는 귀가 닮도록..