[해킹보안] 창과 방패 끝없는 전쟁

능제지, 사산지, 고마제, 원평천, 고부천

http://blog.naver.com/PostView.nhn?blogId=tomyhis&logNo=220985453991&parentCategoryNo=&categoryNo=29&viewDate=&isShowPopularPosts=true&from=search 

 

[능제지/고마제/사산지/원평천/고부천] 2017년 배스낚시 스타트!! (전북권 탐사)

안녕하세요~ Bass Sniper 황인성입니다. 드디어 저도 오랜 기다림 끝에 뒤늦은 배스낚시를 시작하게 됐습...

blog.naver.com

 

'취미생활 > 베스 낚시' 카테고리의 다른 글

봄 베스 공략 채비 및 스킬  (0) 2018.03.30
[충남권]부사호, 예당지 베스 포인트  (0) 2018.03.30

자살률 1위 한국
1년에 대한민국에서 자살하는 사람이 1만 6천명이라고 한다. 하루에 45명 꼴로 자살한다는 것이다.
정말 심각한 현실인 것 같다. 오늘은 자살을 하면 어떻게 되는지 신앙적인 관점에서 분석을 해 보려고 한다.

천주교에서는 자살을 하면 바로 지옥으로 간다고 가르친다. 자신의 몸이지만,자신의 몸을 죽이는 것은 또 다른 살인이기 때문이다. 그리고 하느님이 구약성서에서 말씀하신 것 처럼 사람을 흙으로 빚어 만든 후, 하느님의 입김을 불어 넣어 만드셨기에 사람의 몸은 하느님의 것인 것이다. 또한 신약성서에 예수그리스도 께서 인류의 원죄(아담과 이브의 죄=선악과를 따먹은 죄)를 보속하고자 하느님이시지만 성령을 통해 처녀인 성모마리아(예수의 생모)를 통해 이 세상에 오시어 십자가에서 대신 죽어주심으로 인류의 원죄는 사라졌다.(단, 예수그리스도를 믿었을 때만 가능하다. 안 믿었을 경우에는 원죄는 계속 됨) 그렇기 때문에 우리 몸은 우리 것이 아니요, 하느님의 것인 것이다. 물론 하느님은 사랑 자체이신 분이기에 손수 사람을 만드셨지만, 자신의 뜻대로 인간을 조종하려고 하시지는 않는 것 같다. 조종을 하신 다면 우리는 그분의 로봇이지 사랑 받는 아들, 딸이 아니지 않는가? 그래서 하느님은 우리가 자살하든 자살하지 않든 내버려두시는 것 같다. 사랑하시기 때문이다. 그렇다면 여기서 의문이 생길 것이다. 하느님은 사랑하시는 데 왜 인간이 자살 하는데 그냥 방관만 하시느냐 일 것이다. 결론은 인간의 자유의지를 존중하시기 때문이다. 자유의지란 말 그대로 자유롭게 내 뜻대로 한다는 것이다. 한 예로 요한묵시록을 보면 사탄의 비하인드 스토리가 나와 있다. 사탄(베엘제블, 마귀들의 우두머리)으로 불려지는 마귀 두목이 처음부터 마귀들의 두목은 아니었다. 대천사급인 빛의 천사 '루치펠' 그는 하느님과 같아 지려는 '교만'한 마음 때문에 하느님의 옥좌에 앉아 있다가 대천사 미카엘과 그의 하늘 군사(천사들) 들에 의해 지옥으로 쫓겨 나게 된 것이다. 쫓겨 나면서 그의 빛나는 얼굴은 흉측한 마귀의 모습으로 변하게 되었으며 그의 추종자(천사였지만 그들도 마귀의 형상으로 변함)도 같이 지옥으로 쫓겨났다. 여기서 하느님은 왜 빛의 천사인 루치펠을 가만히 내버려 두었을까? 아마도 내 생각에는 루치펠을 사랑하셨기 때문일 것이리라. 사랑하시지만, 하느님 뜻이 아닌 본인이 선과 악을 분별할 수 있도록 기다려준 것은 아닐까!(이브가 선악과를 따먹고 아담에게도 선악과를 준 것 처럼...) 루치펠이 이제 후회해도 이미 엎질러 진 물이 되었다. 다시 대천사로 돌아갈 수 없다는 것을 깨달은 후, 하느님의 형상을 본받아서 만드신 인간들을 더 자신들이 있는 지옥으로 끌어 오려고 하는 것이다. 여기가 중요한 부분이다. 사탄은 하느님이 인간을 얼마나 사랑하시는지를 누구보다 더 잘 안다. 얼마나 인간을 사랑하셨으면 인간의 죄를 대신해서 하느님이 대신 죽어 주셨을까? 정말 대단한 일 아닌가(물론 신앙인이 아니시면 이해가 안될 수도 있다.) 해서 사탄은 인간이 죽을 때까지 유혹을 포기하지 않는다. 인간이 죽음으로 해서 천국, 연옥, 지옥으로 가기 때문이다.(연옥은 지옥과 같다고 한다. 그러나 다른 점은 자신의 벌을 보속하면 그 이후에 천국으로 갈 수 있다고 한다. 다른 신자들과 부모, 친지들의 기도와 연미사로 그 보속을 앞당길 수 있다고 함.) 그리고 참고사항으로 나도 몇년전에 알았지만, 인간의 영혼은 죽음으로 인해서 천국, 연옥, 지옥으로 가기 때문에 이 세상에 돌아 다닐 수 없다고 한다. 조상 신, 점집(마귀 붙어서 점치는 거임), 기타 미신 행위 등을 하는 곳에 있는 귀신, 몸이 허해서 보는 귀신 등 비슷한 신들은 모두 사탄과 마귀라고 한다. 우리의 조상의 모습으로 변해서 인간을 현혹하는 것이라고 구마(마귀를 쫓는)신부님께서 말씀하신 기억이 있다. 이제 결론을 말하려고 한다. 자살하면 지옥이다. 신약성서에서 자살한 사람은 예수그리스도를 팔아먹은 유다이다. 물론 지옥을 바로 가는지 아니면 하느님의 자비로 연옥으로 가는지는 신이 아니기에 모른다. 하지만, 여러 성서 내용과 45년 신앙생활을 토대로 분석해 봤을 때는 자살은 곧 지옥이다라고 결론을 낼 수 있다. 그렇지만, 천주교에서는 자살을 했더라도 기도는 하라고 권고한다. 하느님의 무한한 사랑과 자비는 인간의 상상을 초월하니 말이다. 

 

나는 결혼하기 전부터 책을 무지하게 싫어 하는 사람이었다.


그러나 나이가 들고 결혼 적령기를 넘긴 36살 백수 시절 종교 하나만을 보고


나같은 별 볼일 없는 인간에게 하느님께서는 사람 만드시려고 그러셨는지는 모르겠지만, 구원자를 내려 주셨다.


와이프는 책을 아주아주 많이 읽는 사람이다. 지금도 물론 나보다 훨씬 많이 읽는다. 그런 그녀가 집에서 탱자탱자


TV나 게임을 하는 나를 탐탁치 않게 여기는 것은 당연한 건지도 모르겠다. 신혼 때부터 내무부 장관님의 바가지는 시작되었다.


신혼 첫날 부터 시작한 바가지는 결혼 10년차가 되어가고 있는 지금까지 계속 되고 있다.(창피하지만, 다른 분들의 발전을 위해 아낌없이 공개한다 ㅋㅋ)


거두절미하고 결론부터 말하겠다. 책을 읽으면 아주 아주 좋다. 인생이 달라진다. 내 자신이 업그레이드 되는것을 체험할 수 있다. 중요한 건 돈을 많이


벌 수 있게 해준다는 것이다. 궁극적으로는 우리나라가 선진국이 될 수 있다는 것이다.



그러나,


현실은 너무 처참하다. 전철이나 버스를 타고 가다 보면 사람들은 99%이상 거북목을 하며 스마트폰에 눈을 쳐박고 있다.


나는 시간이 없어서 출퇴근 시간에 틈틈히 책을 본다. 그래도 시간이 없어서 하루 목표량을 P40페이지씩 정해서 읽는다.


목표일에 다 못읽으면 나 자신에게 벌을 준다. 이틀동안 저녁만 단식 + 일주일에 한캔의 맥주 못마시기(맥주 정량은 1주일에 1캔 임)


그러니 반드시 완독을 해야 한다. -0-;; 목표를 정하고 A4 용지에 내가 언제까지 목표를 이룰 것인지 적어라. 그리고 행동해라.


그러면 어떤 목표든 이룰 수 있다. 목표를 이루지 못하는 것은 행동하지 않기 때문이다.(보안 분야에도 해당)



책을 아주 많이 다독하신 우리의 훌륭한 조상들과 전 대통령 및 위인 분이 있다.





안중근 의사

하루라도 책을읽지 않으면 입안에 가시가 돋힌다

사형장으로 끌려가기 전, "아직 책을 다 읽지 못하였오"


김대중 전 대통령

감옥 온 것이 얼마나 다행이냐, 감옥에서 나와서도

좋은 책 못 읽으면 감옥 다시 한번 갔으면 좋겠다.


빌게이츠

오늘의 나를 있게한 것은 우리마을의 도서관이었고

독서습관은 하버드대학 졸업장보다 더 소중했다.


에디슨

에디슨의 책 읽기는 어머니의

책 읽어주기로부터 시작되었다.



https://www.youtube.com/watch?v=M0341_ZckiE




나도 근 7년이상 책을 매일같이 읽는다. TV는 낚시 TV외 핫한 영화외에는


거의 보지 않는다. 책 읽고 공부할 시간이 너무 부족하기 때문이다.


공부도 중독이 되는 것 같다. 공부할 시간이 없어서... 새벽 2시, 3시까지 하다가


졸다가 불 안끄고 잔다고 내무부장관님께 무쟈게 바가지 긁힐때가 한두번이 아니다. ㅋㅋㅋ


처음 습관이 문제다. 딱 21일만 매일같이 습관 들이면 그 다음부터는 습관에 의해


책을 읽게 될 것이다. 


이건 나도 경험하였고, 해외 연구진들이 연구한 것이기도 하다.


분명 책이 좋다는 건 확실하다.



우리나라와 일본이 있다. 일본은 현재 선진국이다. 우리는 중진국이다.


우리나라 사람들은 일본에 대해서 거부감이 있다. 나 조차도 일본의 잔학 무도한 만행에 종교인이지만,


한 때 미워했던 적도 있다. 그러나 옛날처럼 총칼로 쳐 이기고 하는 시대가 아니다.


뭔 소리냐하면, 일본을 쳐 이기려면 우리가 선진국이 되어야 한다는 말이다. 선진국은 그냥 되는가? 말도 안되는 헛소리...


우리 전 국민이 책에 중독되고 책에서 배운 것을 생활화 해서 모두 부자가 되면 일본을 박살낼 수 있다.



그러므로 우리 모두 책을 죽을 때까지 미친듯이 읽자.


어느 속독법 책을 쓰신 저자분은 도서관에서 책만 무쟈게 보다가 엉덩이에 피가 날 정도로 책을 읽었다고 한다.


이 글을 읽는 분들만이라도 읽고, 변하고, 다른 지인들에게 전파하자.



회사 출근하려고 오늘도 전철을 탔다.


전철 내에 앉아서 가는데, 어떤 아줌마와 대학생으로 보이는 남자가 시비가 붙었다. 그내용은 이랬다.


대학생 남자:

"아줌마 전철로 들어오시면서 사람을 치면서 앉으면 어떻게 해요?"


아줌마:

"내가 혹시 밀쳤어? 전철로 들어오다 보면 밀칠 수도 있지...(궁시렁궁시렁)


대학생 남자:

"아 됐습니다.(남학생은 경우없는 아줌마와 싸우기 싫었는지, 그냥 넘기려고 했음)


아줌마:

"전철로 들어오다 보면 밀칠 수도 있지... 요즘 젊은것들은 싸가지가 없어(궁시렁 궁시렁)"


그리고 상황 종료...!!!



느낀점:

제 3자 입장에서 내가 경우없는 아줌마에게 욕한사바리 해주려다 내 입이 더러워질까봐 참았다.

왜 우리나라는 나이 어리면 지가 잘못해 놓고서도 싸가지 운운하면서 어린사람들을 개무시할까?(물론 젊은 개싸가지들도 많다)

이래서 나라 꼴이 이 모양인것 같다는 생각이 든다. 자신이 잘못했으면 나이가 많건 적건 미안하다라고

사과하는게 정의롭고 참된 인간이 아닐까? 다 그런건 아니겠지만, 내가 45년간 살면서 느낀 점은 기성세대들이

저런 태도를 보이는게 사실이다. 윗물이 맑아야 아랫물이 맑다란 말도 있지 않은가? 제대로 부모에게 못배워 쳐먹었기에

저렇게 행동한다고 생각한다. 정말 우리나라가 선진국이 되려면 윗물 부터 맑아야 하리...

PWN 문제를 풀려고 Kali linux에 checksec download후

checksec를 실행시키려고 할 때 아래와 같은 오류가 생겼네요. ㅡㅡ;

구글링 열심히 해서 해결책을 찾아 공유 합니다.



[오류]



[해결]

root@kali:~# dos2unix checksec.sh 

dos2unix: converting file checksec.sh to Unix format ...





[출처]

https://stackoverflow.com/posts/38666296/edit


보안가이드라인


 Unix 서버/윈도우즈 서버/보안장비
 네트워크장비/제어시스템/PC
 DBMS/Web(웹)



[출처]

http://www.korea.kr/archive/expDocView.do?docId=35018

http://www.zdnet.co.kr/news/news_view.asp?artice_id=20121224122338&type=det&re=

■ 사상 최악 랜섬웨어! 현재 74개국으로 확산중...한국도 피해



해킹 원인 분석

셰도우브로커스 해커그룹이 NSA에서 해킹한 MS 취약점(SMB)을 블랙마켓에서

판매가 힘들어져 전세계에 exploit 공개후, 해당 취약점을 통해 랜섬웨어 공격으로 전세계를 패닉상태로 만들고 있다. 

 

공격 기법

1) MS 취약점을 통해 Client PC 및 기업 내부망을 랜섬웨어 감염시키는 공격


공격 대상

윈도우 OS - Windows 10 제외한 XP, 7 등 해킹 가능

미패치한 윈도우 OS - Windows 10(추가 17.06.07 보안뉴스) 

 

공격 대응 방안

1) 먼저 랜선을 뽑고 와이파이를 끄는 등 네트워크 연결을 해제해 감염경로를 차단

2) 백신 소프트웨어를 최신 업데이트 후, 시스템 검사

3) MS 최신버전으로 업데이트 설치 및 패치 자동 설정

- 업데이트시, PC restart가 수회 반복

4) 대규모 기업의 경우 중앙 관리 시스템에서 패치를 관리할 수 있는 시스템 구축

방화벽 설정: SMB 포트 차단 및 파일 공유 기능 해제

주기적 백업 수행 및 백업 정보의 무결성 검증, 암호화 관리


기업 내, 송수신 모든 이메일을 스캔, 보안 위협이나 실행파일들이 사용자에게 전달되는지 확인

이메일을 통해 전달되는 파일은 매크로 스크립트를 비활성화 및 첨부 오피스 파일들은 뷰어를 통해 확인


이미 랜섬웨어에 감염된 경우, 감염 및 확산을 방지 위해 PC, 다바이스를 네트워크에서 분리

전체가 감염된 경우, 즉시 모든 디바이스를 네트워크로 부터 분리, 완전히 망가지지 않은 감염 디바이스는

전원을 끔으로써 복구 시간을 번다.


사용자 PC에서 감염이 감지된 경우, 백업 시스템을 즉시 네트워크에서 분리후, 백업된 자료가 감염됐는지 확인



너스레

사실 이와 같은 공격은 1-day 공격으로 취약점 패치 개발을 해서MS에서 배포 후, Client(사용자)들이 패치 적용을 해야 막을 수 있는 공격이다. 그러나 NSA에서 MS

에 취약점을 공개하지 않고, 해커에게 취약점을 탈취 당해 전세계가 패닉 상태가 된 사건이다. 전세계는 1-day 공격으로 대 혼란에 빠져 있다. 지금은 소강상태이지만, 

심하면 안되리라. 워너크라이,디크립터 변종들을 이용해서 계속 공격하고 있는 상태인 것을 보면...


블랙해커 덕분에 하루종일 윈도우 최신 업데이트를 한것 같다. 개고생 시킨 블랙해커가 밉지만, 

한편으론 고마워(?)해야 할 수도 있으리라. 뭔 말이냐 하면 해커의 공격이 없으면, 보안 전문가들은 다른 직업을 찾아봐야 하니 말이다.ㅎㅎ


다이하드 4가 갑자기 생각난다.

미래로 가면 다이하드 4같은 사이버 사건도 가능할 것 같다. 해커에 의해 전세계가 아비규환이 되는 이야기인데...


영화 마지막까지 긴장을 늦추지 않고 본 최고의 해킹 영화이다.(강추)



[출처]

http://www.boannews.com/media/view.asp?idx=53773&rccode=lvRc


미패치 윈도우10에도 워너크라이 영향

http://www.boannews.com/media/view.asp?idx=55138&kind=14


워너크라이,디크립터 랜섬웨어 대응방법

http://gunnm.tistory.com/116 


NSA 해킹한 해커그룹 '쉐도우 브로커' 그들은 누구인가?

https://m.facebook.com/groups/416079138584682?view=permalink&id=584639788395282&_ft_=qid.6390674134451673268%3Amf_story_key.584639788395282%3Atop_level_post_id.584639788395282%3Atl_objid.584639788395282&__tn__=*s

https://www.youtube.com/watch?v=dqk-9e4txGw

http://www.kinews.net/news/articleView.html?idxno=105850

http://www.itworld.co.kr/news/104322


워너크라이 공격 주범(북한?!)

http://www.boannews.com/media/view.asp?idx=54761&kind=4


공격 피해 사례

http://www.boannews.com/media/view.asp?idx=54730&skind=O

http://www.boannews.com/media/view.asp?idx=54721&page=1&kind=1&search=title&find=%BF%F6%B3%CA+%B5%F0%C5%A9%B8%B3%C5%CD


워너크라이공격 이후, 피해 사례(~ing)

http://www.boannews.com/media/view.asp?idx=55217&skind=O

http://www.boannews.com/media/view.asp?idx=55228&skind=O


0-day attack, 1-day attack

http://m.blog.naver.com/happyme9/130063098707



다이하드 4.0 현실성 있나?!

http://joynews.inews24.com/php/news_view.php?g_menu=701100&g_serial=273668

http://news.inews24.com/php/news_view.php?g_serial=408329&g_menu=020200

금일 중국 홍커로 부터 대대적인 


한국 사이트에 대한 총 공격이 예정 되어 있습니다.


평소 홍커에 대한 얘기는 2011년도 해커대학 다닐 때 한번 들어보고


기사에서 간간히 소식을 들었었는데, 최근 구글을 통해 검색한 내용 중,


홍커의 실체(믿거나 말거나죠...)를 상세히 분석한 사이트를 발견해서 링크 겁니다.


모두 대비를 잘 해 놓으셨을거라 믿고, 긴장의 긴장을 해 봅니다.


무사히 지나가길 빕니다. 화이팅!!!

 

 

 

[2017.03.28 기준]

중견기업 웹사이트 150개 해킹 - 파밍 악성코드를 유포하는 경유지로 악용, 국내 사용자들 PC에서

 

중국 해커에게 감염 정보를 실시간 전송하는 중...  흐미 ㅡ0ㅡ"(이건 홍커도 잘못되었지만, 조치 안한 담당자들도 징계감임)

 

 

 




중국 홍커 그들은 누구인가?

http://www.godemn.com/xe/?mid=seek_truth&document_srl=49181&listStyle=viewer

 






[참조]

중국 최대 해커조직 홍커 총 공격 예정

http://www.boannews.com/media/view.asp?idx=53924&skind=O

 

韓 사이버공습 계획 中 해커들, 아파치·SQL 등 보안 취약점 노린다

http://www.boannews.com/media/view.asp?idx=53931&skind=O

 

한국 해킹 총공격 주도 中 최대 해커조직, 홍커연맹의 정체는?

http://www.boannews.com/media/view.asp?idx=53926&skind=O

 

국내 중견그룹 홈피 디페이스 공격! 중국발 해킹 본격화되나

http://www.boannews.com/media/view.asp?idx=53998

 

애국주의로 무장한 중국 만의 해커조직 `홍커`

http://www.dt.co.kr/contents.html?article_no=2016033002109960813005

 

중국 해커집단 "중국 위해 한국 사이트 공격하자"

http://news.mk.co.kr/newsRead.php?year=2017&no=194879

■ 세계로 뻗는 스트럿츠 취약점, 각지에서 빨간불 켜져


해킹 원인 분석

중국 해커로 추정되는 해커에 의한 Struts2 취약점을 이용한 공격  


공격 기법

Apache Struts2 취약점을 이용한 원격 명령 실행 공격  


향후 대응 방안

1) Apache Struts 불필요하면 사용 금지

2) 취약한 버전 사용 금지(양호 버전으로 패치)


- 취약 버전

Struts 2.3.5 - Struts 2.3.31

Struts 2.5 - Struts 2.5.10



너스레

사실 이와 같은 공격도 보안 담당자가 본인이 관리하는 서비스 및 전체 인프라를 철저하게 관리하고, 취약점이 있을 시 최신 버전으로 업데이트를

하면 걱정할 것이 없을 것이다. 하지만, 현실은 그렇게 녹녹한 것이 아니리라... 뭔 소리냐 하면... 저런 실 서비스를 운영하는 입장에서... 보안 담당자가 마음 먹고 

치나 기타 보안 조치를 하기 어렵다는 말이다. 그래도 어쩌겠는가!


내 나라, 내 직장을 책임지는 것이 우리의 사명임을... 그래서 서버 작업 일정을 미리미리 공지하고, 크리티컬한 이슈가 있을 것 같으면 미리 패치 하길 바란다.


나중에 소 잃고 외양간 고쳐도 그땐 후회해도 늦을것이리라.

(보안사고 터지면 책임은 담당자의 몫, 어쩔수 없는 숙명

고로 미리미리 준비합시다!!!)


추가로 한마디 말씀드리면 해킹사고 나면 보안전문가(화이트 햇)들을 가차없이 해고 시키는데, 침해사고의 경험은 엄청 중요합니다.

고로 해고시키는건 바보같은 행동이며, 또 다른 공격에 노출될 소지가 있음을 알려드립니다.




[출처]

http://www.boannews.com/media/view.asp?idx=53773&rccode=lvRc  

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5638  // CVE

http://blog.alyac.co.kr/1002 // 알약블로그 한글 설명

http://m.blog.naver.com/skinfosec2000/220744859080 // Apache struts2 원격코드실행 상세분석