블로그
- 18.05.25 시스템보안 telnet은 텍스트방식의 전송방식 ==> 보안↓ 서버뿐만이 아니라 클라이언트도 가능 ping 제거: iptables -A INPUT -p icmp -j DROP ssh 제거: iptables -A INPUT -p tcp --dport 22 -j DROP port 20: FTP(data) 21:FTP(control) 22:SSH 23:Telnet 25:SMTP
- [i2sec 교육]Scanning . ● Scanning - 침투 대상 서버 상태와 서비스 내역 및 활성화 상태를 확인하기 위한 절차 - 종류 * ICMP : ping * TCP/UDP : port scanning TCP - TCP OPEN Scan * 공격자는 TCP 패킷 전송 * 서비스 PORT 오픈 시 SYN + ACK 패킷 회신 후 ACK 전송 * 서비스 PORT 클로즈 시 RST +
- 간단한 OSI 7-Layer 정리 로 서비스 구분, 데이터 전송담당 주소: Port Address (2B) 프로토콜: TCP(신뢰성) / UDP(빠른 속도) 4PDU: Segment 장비: L4스위치 주요 포트번호: Network 정의: 논리적 주소로 Source/Destination 간의 최적경로 주소: IP(4B) 프로토콜: IP, ARP/RARP, ICMP 3PDU: Packet/Datagram