반응형
# 리눈스에 침입한 공격자가 하는 행위
- 추후 쉽게 침입하기 위해 백도어 프로그램 설치
- 침입 흔적을 삭제하기 위해 로그파일을 삭제 또는 변경
- 공격자의 컴퓨터로 연결을 시도하는 리버스 연결을 시도 (리버스 연결은 방화벽에서 차단하지 않음. 방화벽은 일반적으로 외부에서 내부로 연결하는 인바운드에 접근 통제를 수행, 내부에서 외부로 가는 아웃바운드는 접근 통제하지 않는다.)
- 공격자가 설치한 파일이나 특정 파일에 대한 과도한 권한 부여
- 특정 디렉터리에 다른 사용자도 읽고 쓰고 실행할 수 있는 권한 부여
반응형
'자격증 > 정보보안기사' 카테고리의 다른 글
악성코드의 시작 프로그램 레지스트리 키를 이용한 공격 (0) | 2021.06.19 |
---|---|
루트 키의 역할 (0) | 2021.06.19 |
FAT, NTFS (0) | 2021.06.19 |
wtmp가 기록하고 있는정보 (0) | 2021.06.19 |
정보보안 기사 / 정보보안 산업기사 일정, 시간, 합격기준 등 (0) | 2021.06.18 |