[리눅스]침입자 탐지 체크 리스트 10

2015. 11. 24. 16:30·프로젝트 관련 조사/APT
반응형

출처:시스템 로그 분석 -안정철

 

 

침입자 탐지 체크 리스트 10

 

 

 

1. last 로그, 프로세스 기록, syslog에 의해 생성된 모든 로그 파일 및 보안 로그 등을 조사

 

-> 평소 접속하지 않거나 외부 IP에서 연결을 한 경우, 혹 특이한 작업을 한 경우에 해당하는 모든 로그 파일을 조사.

 

 

2. 침입을 당한 시스템에 있는 setuid와 setgid 파일을 모두 찾아본다 (특히, setuid root 파일)

 

-> 나중에 재침입을 위해 침입자들은 setuid 설정이 된 /bin/sh나 /bin/time 등과 같은 복사본을 만들어 놓는 경우가 많다. 이러한 파일은 찾아서 삭제해야만 한다.

 

검생 명령어

 

find / -user root -perm -4000 -print find / - group kmem -perm -2000 -print

 

or

 

ncheck -s /dev/rsd0g

 

 

3. 침입을 당한 시스템의 바이너리 파일이 변경되었는지 여부를 확인한다.

 

 

4. 네트워크 모니터링 프로그램이 불법적으로 이용된 시스템이 있는지 확인한다.

 

5. cron과 at에 의해 실행되는 모든 파일을 조사한다.

 

6. 불법적인 서비스가 없는지 확인한다.

-> /etc/inetd.conf 에 불법적으로 어떤 서비스가 추가 되었거나 변경되었는지 조사한다.

 

7. /etc/passwd 파일이 변경되었는지 여부를 확인한다.

 

8. 네트워크 conf 파일에 불법적인 내용이 들어가 있는지 확인한다.

 

-> /etc/hosts 등

 

9. 시스템에 침입자가 사용할 만한 프로그램이나 히든파일이 있는지 확인한다.

-> find / -name ".." -print -xdev   find /-name ".*" -print -xdev | cat -v

 

10. 로컬 네트워크 상에 있는 모든 시스템을 함께 조사한다.

반응형
저작자표시 (새창열림)

'프로젝트 관련 조사 > APT' 카테고리의 다른 글

해킹 메일의 유형 및 탐지 방법  (0) 2015.11.24
DDOS 공격 차단 방법  (0) 2015.11.24
Arcsight SIEM 활용 방안  (0) 2015.11.24
해킹사고 증상과 취약점  (0) 2015.10.21
개인정보 유출사고 분석  (0) 2015.10.21
'프로젝트 관련 조사/APT' 카테고리의 다른 글
  • 해킹 메일의 유형 및 탐지 방법
  • DDOS 공격 차단 방법
  • Arcsight SIEM 활용 방안
  • 해킹사고 증상과 취약점
호레
호레
창업 / IT / 육아 / 일상 / 여행
Unique Life창업 / IT / 육아 / 일상 / 여행
    반응형
  • 호레
    Unique Life
    호레
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 법률
        • 기본
        • 개인정보보호법
        • 정보통신망법
        • 전자금융거래법
        • 전자금융감독규정
        • 신용정보법
        • 온라인투자연계금융업법
      • 창업
        • 외식업 관련
        • 임대업 관련
        • 유통업 관련
        • 세무 관련
        • 마케팅 관련
        • 기타 지식
        • 트렌드
        • Youtube
      • IT기술 관련
        • 모바일
        • 윈도우
        • 리눅스
        • MAC OS
        • 네트워크
        • 빅데이터 관련
        • A.I 인공지능
        • 파이썬_루비 등 언어
        • 쿠버네티스
        • 기타 기술
      • 퍼블릭 클라우드 관련
        • Azure
        • GCP
        • AWS
      • 정보보안 관련
        • QRadar
        • Splunk
        • System
        • Web
      • 기타
        • 세상 모든 정보
        • 서적
      • 게임 관련
        • 유니티
      • 부동산
      • 맛집 찾기
        • 강남역
        • 양재역
        • 판교역
        • ★★★★★
        • ★★★★
        • ★★★
        • ★★
        • ★
      • 결혼_육아 생활
        • 리얼후기
        • 일상
        • 육아
        • 사랑
        • Food
      • 영어
        • 스피킹
        • 문법
        • 팝송
        • 영화
      • K-컨텐츠
        • 드라마
        • 영화
        • 예능
      • 독서
      • 프로젝트 관련 조사
        • 시스템 구축
        • 로그 관련
        • 웹
        • APT
        • 모의 해킹
        • DB
        • 허니팟
        • 수리카타
        • 알고리즘
        • FDS
      • 기업별 구내 식당 평가
        • 한국관광공사
        • KT telecop
        • KT M&S
        • KT powertel
        • KT cs 연수원
        • 진에어
      • 대학 생활
        • 위드윈연구소
        • 진로 고민
        • 채용정보
        • 자동차
        • 주식
        • 악성코드
        • 게임 보안
      • 쉐어하우스
  • 블로그 메뉴

    • 홈
    • 게임 관련
    • IT 기술 관련
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    돈까스
    수제버거맛집
    수제버거
    이재곧죽습니다
    대통령
    판교
    런치
    복리후생
    쥬쥬랜드
    수제버거존맛
    점심
    맛집
    마케팅
    판교맛집
    상호관세
    판교역
    무역전쟁
    AWS
    보안가이드
    유니티
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
호레
[리눅스]침입자 탐지 체크 리스트 10

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.