[인프라] 서버진단 시 인코딩 이슈
·
보안/인프라
일부 자산에서 스크립트를 돌렸을 때 인코딩 이슈가 발생했다. 스크립트 내 한글이 깨져서 보이는 것. 당연히 스크립트에 export LANG 설정 존재함. 일부 자산만 그렇더라. 서버 내에서 스크립트를 돌린 후 나오는 결과 내 한글도 깨져서 보인다. 한글 지원을 위해 서버에 kor 설치를 요구했으나, 이 경우 재부팅이 필요하여 당장 불가능하다고 함. 근데 이상하게도 WinSCP를 사용해서 옮기면 잘 나오더라. (한글이 깨지지 않는 서버로 익스포트) 왜인지는 모름 혹시 몰라서 기록
[인프라] NetBIOS 바인딩 서비스 구동 점검
·
보안/인프라
주통기 항목 [W-24] NetBIOS 바인딩 서비스 구동 점검 스크립트 통해 진단할 때 헷갈리는 것 적어둠. NetBIOS : 이더넷 프레임을 사용하여 네트워크 상의 호스트 이름을 해결하는 프로토콜. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkCards : 할당된 네트워크 정보를 확인 (네트워크 카드 이름) : NetBIOS 서비스를 점검하려면 컴퓨터의 네트워크 카드가 올바르게 설치되어 있고 작동 중인지 확인해야 함. 만약 네트워크 카드가 비활성화 되어있는 경우, NetBIOS 서비스가 작동하지 않을 수 있음. : 그래서 해당 레지스트리를 확인하는 것. HKLM\SYSTEM\ControlSet001\services\NetBT\Parameters..
VirtualBox에 MacOS 설치 시 cmd 명령어
·
보안/인프라
Note: # [macOS13] For Intel Processor cd "C:\Program Files\Oracle\VirtualBox" VBoxManage.exe modifyvm "macOS13" --cpuidset 00000001 000106e5 00100800 0098e3fd bfebfbff VBoxManage setextradata "macOS13" VBoxInternal/Devices/efi/0/Config/DmiSystemProduct “MacBookPro15,1” VBoxManage setextradata "macOS13" "VBoxInternal/Devices/efi/0/Config/DmiBoardProduct" "Mac-551B86E5744E2388" VBoxManage setextra..
[인프라] UMASK 설정 관리: Login과 Non-Login (Interactive)
·
보안/인프라
참고 및 출처: 이글루 보안이슈 참고 및 출처: 티스토리(앙금빵님) 주통기 항목 - UMASK 설정 관리 점검내용: 시스템 UMASK 값이 022 이상인지 점검 인프라 취약점 진단 시 해당 항목의 판단 과정에서 헷갈리는 점이 있어.. 오랜만에 포스팅한다. Linux/Unix 환경설정 파일은 쉘 모드에 따라 적용되는 파일 종류/순서/과정이 다르다. 대화형 로그인(Login) 비대화형 로그인Non-Login) - /etc/passwd에 등록된 계정으로 로그인 성공 시 - GUI 환경 내 콘솔이나 터미널, xterm과 같은 터미널 프로그램으로 접속 시 - ssh로 리눅스 시스템에 접근한 후, bash쉘 실행 시 - 로그인 쉘에서 파생된 쉘. exit 명령으로 쉘 종료 대화형 로그인 모드 ① /etc/profi..
[인프라] secedit 명령 통해 로컬 보안 정책 처리 (bat파일)
·
보안/인프라
secedit 명령어 현재의 보안 구성을 지정한 보안 템플릿과 비교하여 처리 매개변수 설명 /analyze 저장된 초기 설정에 대한 현재 시스템 설정 분석. /configure 저장한 보안 설정을 사용하여 시스템 구성 /export 저장한 보안 설정을 내보내기 /generaterollback 구성 템플릿에 대한 롤백 템플릿 생성 /import 서식 파일에 지정된 설정을 시스템에 적용하거나, 시스템을 분석할 수 있도록 보안 템플릿을 가져온다. /validate 보안 템플릿 구문의 유효성 검사 secedit 명렁어에 대한 더 자세한 정보는 MS Learn으로 (이동) REM 현재 보안 설정을 내보낸다. /ctg는 경로 및 파일이름 지정 secedit /export /cfg secpol.txt [System ..
Oracle 설치 시 생성되는 기본(default) 계정
·
보안/인프라
오라클 설치하면 생성되는 디폴트 계정 User Password 용도 scott tiger or tigger 샘플계정, 샘플데이터 dbsnmp dbsnmp 디폴트 생성 관리자계정 tracesvr trace Oracle Trace Server ordplugins ordplugins Oracle Multimedia 계정 ctxsys ctxsys Oracle interMedia 기능용 계정 (멀티미디어 저장용) adams wood 샘플계정, 샘플데이터 clark clth 샘플계정, 샘플데이터 lbacsys lbacsys Oracle Label Security 관리 계정 system manager 디폴트 생성 관리자계정 sys changeon_install 디폴트 생성 관리자계정 outln outln 옵티마이저 ..
[오라클] QueryBox 오라클 오류 "ORA - 12505"
·
보안/인프라
[사건] 내 쿼리박스 ORACLE 셋팅은 다음과 같다. SID가 XE 그런데 접속이 안됐다. 에러코드는 ORA 12505 사람들은 SID의 HOST명이 맞지 않아서 그렇다고 한다. lsnrctl status 통해 리스너 상태를 확인했을 때 CLRExtProx 서비스만 확인될 뿐 XE 서비스가 확인되지 않았다. 나는 이것을 원인으로 생각하여 열심히 구글링... [해결방법] listener.ora과 tnsnames.ora 수정 - 나의 경우는 tnsnames.ora 내 SID_LIST에 XE가 없었다. - 그래서 추가해줌 위 사진에서 두번째 (SID_DESC = (SID_NAME = XE) (ORACLE_HOME = ~~)) 이 없었음. 해당 부분을 추가해준 것 참고한 블로그는 이곳이다.
MSSQL 기본 문법
·
보안/인프라
1. MSSQL 데이터베이스 및 테이블 조회 select * from sys.sysdatabases #데이터베이스 조회 select * from sys.tables#테이블 조회 2. queryBox 또는 sqlcmd sqlcmd의 경우, 쿼리 입력 후 go 3. 자동증가열 auto_increment 대신 identity(1,1) 사용 identity(기존값, 더할 값) 4. CREATE TABLE 5. desc이 없다. column들에 대한 정보 보고싶다면 고전적인 방법을 사용해야 함. SELECT column_name FROM Information_schema.columns WHERE table_name = 'member'; 6. 일반 테이블(BASE TABLE) 조회하기.