본문 바로가기
반응형

전체 글36

SSH 취약점 진단 및 보안 강화 실습 오늘은 SSH 보안 진단 및 강화 방법을 실습해 보았습니다.아래 내용을 통해 점검부터 방어까지의 내용을 정리해 보았습니다.실습 환경은 EC2(Victim)와 Kali Linux(Attacker)입니다.🛠️ 1. 진단 도구 및 명령어🔎 기본 진단 명령# SSH 버전 및 암호화 알고리즘 확인nmap -sV -p 22 --script sshv1,ssh2-enum-algos # 호스트 키 및 인증 방식 확인nmap --script ssh-hostkey,ssh-auth-methods # 전체 SSH 관련 스크립트 실행nmap --script ssh-* ✅ 확인 포인트포트 22에서 SSH 서비스 버전 확인SSHv1 지원 여부 (사용 시 보안 취약)지원 암호화 알고리즘 분석🧰 Exploit 검색# OpenSSH.. 2025. 7. 4.
Stored XSS 실습과 React 보안 대응 전략: 실습부터 React 보안 코드 점검까지 React로 구성된 웹 시스템에서 "Stored XSS" 취약점이 발생한다면 어떻게 대응해야 할까? 이 글은 내가 직접 실습하고 분석한 내용을 정리한 실전 보안 노트다. 간단한 이론과 실습을 바탕으로 공부한 내용이다.⚠️ Stored XSS란?Stored XSS(저장형 크로스사이트스크립팅)는 공격자가 악성 JavaScript 코드를 서버에 저장하고 일반 사용자가 해당 콘텐츠를 열람할 때 브라우저가 그 코드를 실행하는 취약점이다.🛠️ 실습 환경 구성AWS EC2: Ubuntu 20.04Apache + PHP + MySQL로 구성한 단순 블로그 시스템Kali Linux: 공격자 서버 역할 (python3 웹 서버 사용)💻 실습 코드 구성📄 index.phpquery("SELECT * FROM posts.. 2025. 7. 2.
Splunk foreach SPL: 멀티 필드, 멀티값, JSON 배열 반복 처리법 foreach는 동일한 작업을 여러 필드나 값에 일괄 적용할 수 있는 SPL 명령입니다.테스트 결과, 필드 내 합계 계산, JSON 배열 다루기 등 복잡한 반복 작업도 foreach 한 줄로 간편하게 정리할 수 있습니다.📌 1. foreach는 왜 쓰는가?여러 필드(field1, field2, field3...)에 동일한 eval 처리를 해야 할 때멀티밸류 필드나 JSON 배열의 각 요소를 합산하거나 변형할 때Splunk 공식 문서에 따르면 기본 모드는 multifield, 멀티밸류나 JSON에선 mode=multivalue/json_array 를 사용합니다.🛠️ 2. foreach 문법 핵심... | foreach [mode=] [mode-options] [] mode (선택): multifiel.. 2025. 7. 2.
[리눅스 SSH 보안 설정] SSH 보안 강화를 위한 설정 방법과 공격 시나리오(2025년) SSH는 리눅스/유닉스 기반 서버에서 가장 많이 사용되는 원격 접속 수단입니다.제대로 설정되지 않으면 무차별 로그인, 계정 탈취, 원격 코드 실행 등 치명적 공격에 노출될 수 있습니다.sshd_config 설정부터 Fail2Ban, 2단계 인증까지 연동하는 “실전 방어 모듈”을 구축해 보겠습니다. 1. sshd_config로 SSH 기본 보안 강화 🛡️🔍 왜 중요한가?루트 로그인 방지 → 완전 장악 방지비밀번호 인증 차단 → 키 기반 인증만 허용로그인 시도 제한, 허용 사용자 지정 → 무차별 대상으로부터 보호 🤖 설정 예시: /etc/ssh/sshd_config Port 2222Protocol 2PermitRootLogin noPasswordAuthentication noPubkeyAuthentic.. 2025. 7. 1.
AWS Directory Buckets 가이드 | 저지연 스토리지와 데이터 주권 관리 AWS S3의 새로운 스토리지 개념인 Directory Buckets는 기존 S3 버킷과 달리 특정 가용 영역(Availability Zone) 또는 Local Zone에 데이터를 저장할 수 있는 구조를 제공합니다.이 글에서는 Directory Buckets의 개념, 주요 특징, 활용 사례, 실습 가이드까지 공부한 내용을 설명합니다. 특히, 저지연(ultra-low latency) 데이터 접근과 데이터 주권(data residency) 관리가 중요한 경우 어떻게 활용할 수 있는지를 학습해 보겠습니다.1. Directory Buckets란?✅ Directory Buckets 개요Directory Buckets는 Amazon S3의 특수한 버킷 유형으로, 리전(Region)이 아닌 특정 AZ(AWS 가용 영.. 2025. 3. 1.
AWS S3 퍼블릭 액세스 가이드 | Block Public Access 설정과 보안 최적화 방법 📌 AWS S3 퍼블릭 액세스란?AWS S3(Simple Storage Service)는 강력한 클라우드 스토리지 서비스입니다.다만, 잘못된 설정으로 인해 데이터가 인터넷에 노출될 위험이 있습니다.특히, S3 버킷이 퍼블릭으로 설정되면 누구나 데이터를 조회하거나 다운로드할 수 있어 보안 사고로 이어질 가능성이 큽니다.AWS에서는 이러한 문제를 방지하기 위해 Block Public Access 기능을 제공합니다.이 글에서는 AWS S3 퍼블릭 액세스를 차단하는 방법과 설정별 차이점을 상세하게 설명하고자 합니다.또한, 보안 최적화 및 실수 방지 방법도 함께 다룹니다.1. AWS S3 퍼블릭 액세스가 위험한 이유S3 퍼블릭 액세스가 활성화되면 누구나 인터넷을 통해 S3 버킷과 객체(Object)에 접근할 수.. 2025. 3. 1.
반응형