ํจ์จ์ ์ธ ๋ณด์ ์๋ฃจ์
ํ์ฉ๋ฒ, ์ต์ ํ๋ ๋๊ตฌ ์ฌ์ฉ ๋ฐฉ๋ฒ,
๊ทธ๋ฆฌ๊ณ ๊ธฐ์ ์ ์ธ ๋
ธํ์ฐ๋ฅผ ํตํด PLURA๋ฅผ ํ์ฉํ
๋ฌธ์ ํด๊ฒฐ์ ์๋ก์ด ๊ธฐ์ค์ ์ ์ํฉ๋๋ค.

Kubernetes(k8s) with PLURA
0. ๊ฐ์
PLURA๋ ๋ค์์ ๋์์ผ๋ก ๋ก๊ทธ ์์ฑ/์์ง/๋ถ์ ๋ฐ ์ด์ ์งํ ํ์ง๋ฅผ ์ ๊ณตํ๋ ํตํฉ ๋ณด์ ์ด๋ฒคํธ ๊ด๋ฆฌ(SIEM) ์๋น์ค์ ๋๋ค.
๋ ์ฝ๊ธฐ
- ์ด์์ฒด์ : ์ด๋ฒคํธ ๋ก๊ทธ, syslog, auditlog
- ์น์๋ฒ: ์ก์ธ์ค ๋ก๊ทธ (์์ฒญ ๋ณธ๋ฌธ & ์๋ต ๋ณธ๋ฌธ ํฌํจ)
- ์์ฉํ๋ก...

ANONYMOUS LOGON, NTLM V1 ์ฌ์ฉ ์ ์ฑ ์ค์ง
ANONYMOUS LOGON๋?
์ต๋ช
์ฌ์ฉ์ ๊ณ์ ์ ํตํด ์ธ์ฆ ์์ด ํ์ผ ๋ฐ ํด๋์ ์ ๊ทผํ ์ ์๋ ๊ธฐ๋ฅ์ ๋งํฉ๋๋ค.
์ด ์ค์ ์ด ํ์ฑํ๋ ์ํ์์๋ ๋ณด์ ์ํ์ด ์ฆ๊ฐํ ์ ์์ต๋๋ค.

sqlmap
sqlmap์ SQL Injection ๊ฒฐํจ์ ๊ฐ์งํ๊ณ ์ ์ฉํ ์ ์๋ Python์ผ๋ก ์์ฑ๋ ์คํ ์์ค ์นจํฌ ํ ์คํธ ๋๊ตฌ์ ๋๋ค.
์ฃผ์ ํน์ง
- ์ง์ ๋ฐ์ดํฐ๋ฒ ์ด์ค: MySQL, PostgreSQL, Oracle, Microsoft SQL Server ๋ฑ ์ต์ ๋ฐ์ดํฐ๋ฒ ์ด์ค...

Apache JMeter Log4Shell ๋์ ๋ฐฉ๋ฒ
Apache ์ํํธ์จ์ด ์ฌ๋จ์ Log4j 2์์ ๋ฐ์ํ ์ทจ์ฝ์ ์ ํด๊ฒฐํ๊ธฐ ์ํ ๋ณด์ ์
๋ฐ์ดํธ๋ฅผ ๊ถ๊ณ ํ๊ณ ์์ต๋๋ค.
Apache JMeter๋ ์ฃผ๋ก ์ฌ์ฉ์ PC์์ ์ฌ์ฉ๋๊ธฐ ๋๋ฌธ์ ๊ฐ๋ณํ ์ฃผ์๊ฐ ํ์ํฉ๋๋ค.
์ด ์ทจ์ฝ์ ์ ์๋ฒ๋ฟ๋ง ์๋๋ผ ํด๋ผ์ด์ธํธ ํ๊ฒฝ์์๋ ์ํฅ์ ๋ฏธ์น ...

IPv6 ๊ธฐ๋ฐ์์ curl ์ด์ฉํ์ฌ ์น ์ ์ ์ฒดํฌ
ํ๊ฒฝ ์ค์
1) ํด๋ผ์ด์ธํธ
2) ์น ์๋ฒ: Apache Tomcat with IPv6

How to Manually Update curl on CentOS
need epel-release
# yum -y update epel-release
create a new file /etc/yum.repos.d/city-fan.repo
# vi /etc/yum.repos.d/city-fan.repo

์ ํด์ฐจ๋จ ๋ชฉ๋ก ๋ค์ด๋ฐ๊ธฐ
squidGuard ์์ Shalla ๋ธ๋ ๋ฆฌ์คํธ๋ฅผ ์ฃผ๊ธฐ์ ์ผ๋ก ๋ค์ด๋ฐ์ ๋๊ธฐํ๋ฅผ ์ํ ์คํฌ๋ฆฝํธ
๋ ์ฝ๊ธฐ
๋ก๊น (Logging) ์ ์ํด SSD ์ฌ์ฉํ๊ธฐ
๋์ ์ ์์ด ์ฆ๊ฐํ๋ฉด ์ฑ๋ฅ์ ์ํฅ์ ๋ฏธ์น๋ ์์๊ฐ ๋ง์ต๋๋ค.
๊ทธ ์ค์์๋ ์น ์์คํ ์ ๊ฒฝ์ฐ, ์ก์ธ์ค๊ฐ ๋์ด๋๋ฉด ๋ก๊น (logging) ๋ํ ์ฆ๊ฐํฉ๋๋ค.
‘/var/log’๊ฐ HDD๋ณด๋ค SSD์ผ ๊ฒฝ์ฐ ์์คํ ์ ์์ ์ ์ธ ์ด์์ ๋์์ด ๋ฉ๋๋ค.
๋ ์ฝ๊ธฐ