본문 바로가기

전체 글402

비트토렌트, uTorrent 토렌트 다운로드, 설치방법 소개 비트토렌트, uTorrent 토렌트 다운로드 설치방법 비트토렌트란? 비트토렌트(영어: BitTorrent, 축약형 BT)는 P2P(peer-to-peer) 파일 전송 프로토콜의 이름이자 그것을 이용하는 응용 소프트웨어의 이름입니다. 비트토렌트를 이용하면 파일을 인터넷 상에 분산하여 저장하여 놓고 다수의 접속을 사용하여 여러 곳에서 동시에 파일을 가져오게 되어 전송 속도가 빨라집니다. 비트토렌트 프로토콜은 프로그래머 브램 코헨이 창안하였으며, 2001년 4월부터 설계되었고 최초의 구현이 2001년 7월 2일 발표되었습니다. 현재는 코헨이 창립한 회사인 비트토렌트 Inc.가 이것을 유지보수하고 있습니다. 본래 비트토렌트 프로그램은 분산 해시 테이블을 활용하여 파이썬으로 작성되었으며 오픈 소스 저작권하에서 배.. 2019. 4. 20.
Vmware Workstation player 15 다운로드, 네트워크 에디터 사용방법 Vmware Workstation Player 15 다운로드 vmware는 가상으로 OS를 돌려주는 가상머신입니다. 한 컴퓨터에서 다양한 OS를 설치할 수 있으며 실제 컴퓨터에 설치한 것과 동일하게 이용할 수 있습니다. 현재 있는 OS를 지우지 않아도 되기 때문에 편리하게 사용할 수 있습니다. 2017/07/28 - [IT] - 가상화 머신 VMware의 특징에 대하여2017/08/07 - [IT] - VMware 설치하기 (Workstation Player 12) Vmware workstation Player 15 다운로드 사이트https://www.vmware.com/kr/products/workstation-player/workstation-player-evaluation.html 다운로드 사이트에.. 2019. 4. 7.
칼리 리눅스 다운로드, vmware용 kali linux download VMware용 Kali Linux 다운로드 Kali Linux는 강력한 툴들이 많이 들어있으며 침투테스트 등에 사용되고 있습니다. 2017/09/27 - [IT] - 칼리 리눅스 ISO 설치법, 설정법 칼리리눅스에 대한 설명은 이전 포스팅에서 설명해놓았습니다. 이번에 새로 받으려고 하는데 VM용이 따로 나눠져 나온 것 같습니다. 원래 나오던 이미지 파일로 받아서 Vmware에 설치해도 되지만 새로운 버전으로 vmware용으로 만들어 진 것 같으니 vmware에서 설치하려면 이것을 사용하는 것이 좋을 것 같습니다. 칼리 리눅스 다운로드 ( VMware용 이미지 )https://www.offensive-security.com/kali-linux-vm-vmware-virtualbox-image-download.. 2019. 4. 7.
라즈베리파이 아파치 서버 설치 방법, 아파치 서버 경로 라즈베리파이 아파치 서버 설치 방법 아파치 서버 설치 라즈베리파이는 데비안 계열입니다. 따라서 apt-get 명령어로 패키지 설치를 할 수 있습니다. 아파치는 패키지로 쉽게 설치할 수 있으니 따라하시면 쉽게 아파치 서버를 설치할 수 있습니다. 설치 명령어 1. 아파치 설치 명령어 apt-get install apache2 설치 명령어는 위와 같습니다. 혹시나 권한이 필요하다고 하면 sudo를 앞에 붙여주어 root권한으로 실행시켜주시면 설치할 수 있습니다. 설치가 완료되고 설치가 잘 되었는지 확인하기 위해서는 인터넷 브라우저 주소란에 localhost, http://127.0.0.1 등과 같은 주소를 넣어주면 잘 설치되었는지 확인할 수 있습니다. 설치가 잘 되었다면 다음과 같은 창을 볼 수 있습니다. 2.. 2019. 3. 31.
Dos와 DDos에 대한 설명, 분산 서비스 거부 공격이란? DOS와 DDOS에 대한 설명 DDos의 유래1990년대 자연적으로 발생한 서비스 거부 공격(Denial of Service Attack)이 유래이며 대부분의 인터넷 사이트들은 갑자기 많은 사람들이 접속했을 때 이것을 처리하지 못하여 접속을 거부하였습니다. 이때 뜨는 문구가 바로 ‘서비스 거부’ 였다고 합니다. 이러한 현상을 이용하여 해커들은 Dos라는 공격방식을 만들어냅니다. DOS는 Denial of Service의 약자입니다. 서비스 거부 공격이라고 합니다. 정보를 훔쳐가는 것이 아닌 서비스를 할 수 없도록 만드는 것이 목적입니다. 특히나 대량의 접속을 유발시키면 자원(리소스)이 부족하기 때문에 마비시킬 수 있습니다.실생활에서 예를 들면 콜센터에 전화기 10대가 있는데 전화기 10대 모두 통화중이라.. 2019. 3. 31.
정보보안관리체계 ISMS ISO/IEC 27000시리즈 ISO/IEC 27000시리즈 ISO/IEC 27000ISO/IEC 정보보안 관리 시스템 표준계열의 일부입니다. ISMS 표준 전반에 대한 개요 및 소개를 담고 있습니다. 또한 중요 용어나 정의를 담고 있는 상용구를 제공합니다. 27000계열 표준에서 사용된 어휘들을 정의하고 있습니다. (Overview & Vocabulary) ISO/IEC 27001정보보안관리체계의 요구사항에 대한 내용을 담고 있습니다. 수집, 이행, 운영, 모니터링, 검토, 유지보수, 개선을 위한 요구사항들을 명시하고 있습니다. ( ISMS requirements Standard ) ISO/IEC 27002정보보안 관리를 위한 실무규약이며 정보보안관리를 위한 지침이 나와 있으며 정보보안관리체계에 대한 모범사례 등을 제공합니다. 정보.. 2019. 3. 17.
OWASP TOP 10 2017 웹 어플리케이션 보안 프로젝트 정리 OWASP(The Open Web Application Security Project) 3년마다 한 번씩 발표되며 오픈소스 웹 어플리케이션 보안 프로젝트입니다. 2004년, 2007년, 2010년, 2013년, 2017년에 발행되었으며 문서로 공개됩니다. 취약점이니 알아두고 위협을 제거하는데 사용하면 될 것 같습니다. 10가지 보안 위협을 정해서 10대 웹 어플리케이션 취약점을 발표하는데 정보보안을 공부하거나 웹쪽에 관심이 많다면 자세히 봐야 할 내용들이 있습니다. 이미 알고있는 내용도 있고 처음보는 내용이 있을 수 있습니다. 2004년에 나온 취약점 중에서는 최신 2017년 버전에서 TOP 10 안에 못들어가는 취약점들도 있습니다. 2017 OWASP Top 10 A1: Injection ( 인젝션 ).. 2019. 2. 27.
SNI 차단 방식 HTTPS에서의 암호화 및 우회방법 SNI 차단 방식을 사용하여 음란물, 도박사이트를 차단한다는 소식이 있었습니다. ISP(인터넷 공급 회사)에서 이것을 막을 수 있다고 하는데 우리나라에는 인터넷을 보급하는 회사가 크게 정해져 있으므로 차단하기 쉽다고 보여집니다. 2017/09/20 - [IT/정보보안] - HTTP와 HTTPS의 차이점2018/03/18 - [IT] - http와 https의 속도차이2018/05/07 - [IT/정보보안] - 정부 인터넷 https 검열, dns 검열 소식 HTTP를 사용하던 때에는 데이터 전송시에 암호화가 이루어지지 않기 때문에 사이트주소만 가지고 차단을 할 수 있었습니다. 그리고 HTTPS가 보급되면서 불법사이트들은 HTTPS를 통해서 우회하게 되었습니다. 하지만 이번 SNI필드를 차단한다고 하며 패.. 2019. 2. 24.
TCP 패킷, 세그먼트의 구조, TCP 플래그의 설명 TCP 패킷(세그먼트)의 구조 TCP는 패킷이라고 부르지만 세그먼트가 원래 맞는 표현입니다. 물론 편의상 패킷이라고 부르지만 원래의 표현은 다릅니다. TCP는 세그먼트라는 프로토콜 데이터 유닛(PDU)으로 표현하고 IP는 데이터그램, 데이터링크 계층의 PDU는 프레임이라고 합니다. 편의상 IP 패킷, TCP 패킷, 데이터링크 패킷이라고 부르는 경우도 있습니다. 저도 세그먼트라는 것을 알지만 패킷과 섞어서 사용하도록 하겠습니다. TCP는 32비트로 이루어져 있으며 TCP 헤더와 TCP 데이터로 나눌 수 있습니다. TCP 세그먼트의 구조 위의 구조를 보면 TCP 패킷의 구조를 알 수 있습니다. 밑에 있는 TCP Data영역을 제외한 윗부분이 헤더입니다. 우선 첫 번째로 나오는 것을 보겠습니다. 처음으로 So.. 2019. 2. 22.
Windows환경에서 TELNET 설정방법, 사용방법, 접속설정 TELNET 네트워크를 공부하다 보면 SSH와 TELNET에 대한 이야기가 많이 나오게 됩니다. TELNET은 Tele network의 합성어입니다. 원격에 있는 컴퓨터 등에 접속할 수 있는 것을 도와주는 서비스입니다. 통신프로그램이나 텔넷 프로그램이 있어야 접속이 가능하며 쉽게 구할 수 있습니다. 대표적으로는 PuTTY와 같은 접속 콘솔이 있습니다. Windows(윈도우) 환경에서 텔넷 사용하는 방법 Windows에서도 TELNET을 사용할 수 있습니다. 흔히 말하는 명령 프롬프트, 명령 콘솔인 CMD(Command Prompt)를 사용하는 방법입니다. 이 방법을 이용한다면 다른 텔넷 프로그램이 없더라도 윈도우 환경에서 텔넷 접속을 할 수 있습니다. 하지만 설정을 해주어야 하며 설정하지 않는다면 이런 .. 2019. 2. 14.
2019년 정보보안기사/산업기사 시험일정, 개정 내용 정보보안기사라고 치고 나오는 국가기술 자격검정센터로 가면 모든 정보를 볼 수 있습니다. 2019년 시험 일정 제 13회와 제 14회 2번의 시험이 있습니다. 필기시험 원서접수와 실기시험 원서접수 시간을 잘 확인하여 접수해야합니다. 제 13회필기시험 원서접수 : 2. 18 ~ 2. 22필기시험 : 3. 23필기시험 예정발표 : 4. 12실기시험 원서접수 : 4. 15 ~ 4. 19실기시험 : 5. 25합격자발표 6. 21 제 14회필기시험 원서접수 : 7. 29 ~ 8. 2필기시험 : 9. 7필기시험 예정발표 : 9. 27실기시험 원서접수 : 9. 30 ~ 10. 4실기시험 : 11. 9합격자발표 : 12. 6 2019년 개정된 내용 가장 중요한 점이 2019년부터 정보보안기사/산업기사의 출제기준이 변경된.. 2019. 1. 21.
AJ 가족 IT 운영 직무 1차 면접 후기, 질문 리스트 AJ 가족 AJ 네트웍스 IT 직무 1차 면접 후기입니다. 공개채용이 아닌 수시채용 면접이었습니다. 영업 직무가 아닌 몇개의 직무는 수시채용으로 진행하는 것 같았습니다. 그 중에서 IT 직무는 수시채용으로 진행하더군요. 서류전형 - 인적성 - 1차면접 - 2차면접 - 합격 순으로 진행됩니다. 서류 합격 후 안내메일이 왔으며 인적성 검사를 보라고 메일이 오게 됩니다. 인적성 검사는 40분짜리 검사였으며 마이다스아이티에서 나오는 인적성검사입니다. 많은 기업들이 마이다스아이티 인적성 검사를 시행하는 것 같습니다. 이게 40분짜리는 적성이 포함되어 있지 않은 인성검사라고 생각됩니다. 인성검사는 합/불합이 없으며 1차면접은 진행됩니다. 본사는 문정동에 있습니다. AJ 빌딩이라고 사옥이 있으며 사옥은 깨끗하고 꽤 .. 2019. 1. 16.