포항공과대학교 PLUS 오태호(PLUS015)

Slides:



Advertisements
Similar presentations
학과 : 컴퓨터 시물레이션 학번 : , 학년 : 4 학년 성명 : 박현호, 배기택 C 를 이용한 네트워크 타자 게임.
Advertisements

1 장 Unix/Linux 소개 1 Helpers. 1 장 내용 1. 왜 유닉스인가 ? 2. 유닉스 시스템 구조 3. 유닉스 역사 및 버전 4. 리눅스 설치 ( 별도 2 시간 실습 ) 5. 사용 환경 6. 사용자 계정 관리 Unix/Linux 2.
SPARCS 10 이 가 영 기본 UNIX 명령어. 일단 로그인 ! Linux login 시 계정을 입력하거나 root 를 입력 Root -> # 일반 사용자 -> $ 패스워드 : echo 기능을 꺼서 볼 수 없다. 대소문자 구분 패스워드 처음 설정 시 : ~$ passwd.
교수님 영상 제 2 장 관세법 일반 제 1 절 통칙 제 2 절 법 해석의 원칙 등 제 3 절 기한과 기간 제 4 절 서류의 송달 등 제 5 절 관세의 부과 및 징수 제 6 절 납세의무의 소멸 등.
담 당 자 : 김봉한 과장 전 화 번 호 : ( 내선 103) 핸드폰번호 : 이 메 일 : 아이닥터 원격제어 솔루션 및 기타 서비스 제안서.
중국 대만 인도 & 동남아 게임 동향. 목차 중국동향 대만동향 인도동향 동남아 – 태국, 말레이시아, 싱가포르, 등등.
음란물에 대하여. 인터넷 음란물의 의미 돈벌이를 위해 단지 성적 욕망을 불러 일으키기 위한 음란한 인터넷 상의 사 진, 동영상, 만화 등을 말한다.
지하철 안내 앱 소개 제작자 : 손성준 P.S 이 사진은 내용과 관계없음을 명백히 알립니다.( 솔직히 전기동차라는 공통점이 있긴 하지만 ) 그리고 본인이 촬영하였음을 알립니다.
아이핑 소개 (탁구대회) 아이핑 담당 신동일 네이버(다음)에서 아이핑검색 아이핑 소개 (탁구대회) 담당 신동일 아이핑.
리눅스와 보안 PLUS 오태호.
Linux Seminar #1 리눅스 이해하기.
EBS 수능강의 활용 연수 광주광역시교육청 교육과정정보화과.
10 터널링.
일 시 : (목) 장 소 : 1층 도서관 대 상 : 3학년 4반 (36명) 지도교사 : 박 병 진
한국에서 개회되는 국제스포츠행사의 안전대책
[새문안교회 정보화 사역 계획(안)] 2007년도 영상선교부
강 명 수 쉘 관리 강 명 수
1. PC 에서 회원가입 1. 회원가입 버튼 클릭 클릭.
Part01. 시스템 해킹을 위한 기초 지식 Chapter01. 운영체제에 대한 이해
프로그램 제어 분기(branch)와 점프(jump) 명령어 PC의 값의 변경 순차적인 프로그램의 진행순서가
1장 유닉스 소개.
4. 시스템 관리 기본 naldo.
Linux University of Seoul Computer Science Park Jong wook
뇌를 자극하는 Windows Server 2012 R2
Redhat Linux 설치 과정.
제6장 FUSING.
크로스 컴파일 환경 구축.
11. 해킹기술 (4) - hacking & security -
컴퓨터 소프트웨어.
오 태 호 POSTECH Laboratory for UNIX Security
뇌를 자극하는 Windows Server 2012 R2
리눅스와 보안 PLUS 오태호.
소개: Unix란 무엇인가? 숙명여대 창병모 2009/09.
[beginning] Linux & vi editor
유닉스 이론과 실습 √ 원리를 알면 IT가 맛있다 컴퓨터정보계열 이광규.
임베디드 리눅스 시스템의 기본 개념 강의 목표 내용 임베디드 리눅스 시스템의 기본 개념과 주제 제시 1. 임베디드 시스템
2. Linux Installation Target Embedded System은 리눅스 환경을 사용한다. 이 장에서는 리눅스 설치부터, 각 설정의 의미들에 대해 이야기 한다.
UNIX Unbounded A Beginning Approach
11. 해킹기술 (2) - hacking & security -
제1강 : 정보처리기능사 필기 - 지피지기 백전백승.
Data Mining 기법을 이용한 침입탐지 시스템
Operating System System Program OS의 목적 OS의 종류 Application Program과 구별
시스템 보안 정보 보안 개론 9장.
상지대학교 컴퓨터공학과 고광만 Lecture 01: 유닉스/리눅스 소개 상지대학교 컴퓨터공학과 고광만
초등학생이 pc방을 가도 되는가? 등마 초등학교 5학년 4반 김근아.
UNIX Internet Server의 대부분을 차지 대표적인 공급업체
여행자 보험 가입 시,기내용 목베게+투어팁스 무료맵북 증정
1. 하나투어 프로모션 페이지 수정사항 정리 – 리오타노 이태리 세미극세사 차렵이불_그레이
1장. 가상머신(Virtual Machine)의 소개와 설치
Packet Analyzer V (주) 이네스 닷컴.
스마트폰 입문과 활용 강사 : 정 훈 희 STEP 2. SNS(Social Network Service) - 페이스북
제 10장 운영체제.
화재발생시 행동요령 1. 발화초기의 안전조치 2. 화재신고 3. 피난유도 및 대피요령
유닉스 개요 및 기본 사용법 ㅎㅎ 유닉스 개요 유닉스 시스템 접속 방법과 명령 사용법.
UNIX 사용자를 위한 디렉토리 보안 (유닉스 프로그래밍 및 실습 - 텀 프로젝트 )
■ 화성공장 산학인턴 버스 노선 확인 안내 문의 전화 : 안내페이지 접속 1

시스템 인터페이스 Lab3 Unix 사용법 실습.
◈ 본 PPT자료는 날짜와 원장님의 원명, 성함으로 바꿔서 사용하실 수 있는 자료입니다.
3부 해킹 전 정보 획득 Chapter 9. IP 주소 추적
포이에마장애인보호작업장 시설소개서.
운영체제 장수용.
100세 시대, 스마트 헬스케어와 미래직업 (3) 고령화 사회에 필요한 웨어러블.
■ 도면공급업체 사외접속 경로 ① ○ POSCO 사외 홈페이지 (1) ( -> 고객지원
제3의 미디어, SNS의 힘! 경영학부 권예슬.
1. 하나투어 프로모션 페이지 수정사항 정리 – 인따르시아 여행용 파우치 5p (핑크)
1. 하나투어 프로모션 페이지 수정사항 정리 – [트래블이지] 비비드접이식가방 NO.1278
코딩교육, 어떻게 해야 할까 이천양정여자고등학교 김가연 안선영.
◈ 본 PPT자료는 날짜와 원장님의 원명, 성함으로 바꿔서 사용하실 수 있는 자료입니다.
한국 휴렛팩커드/고객지원사업본부/IT 기술사업부 박기영
Presentation transcript:

포항공과대학교 PLUS 오태호(PLUS015) ohhara@postech.ac.kr 포항공대 해킹사고 사례 포항공과대학교 PLUS 오태호(PLUS015) ohhara@postech.ac.kr

목차 사건 개요 해커들의 행동 해커들이 남긴 접속 기록 최근 해커들의 특징

사건 개요 1999/02/11 1999/02/22 1999/03/01 1999/03/06 누군가가 포항공대를 스캔 b***1에서 해킹 흔적 발견 1999/03/01 아주 많은 해커가 b***1에 접속 1999/03/06 mscan, sscan을 이용해 광범위하게 스캔

해커들의 행동(1) 1999/02/11 from 204.31.253.107 포항공대 전체를 대상으로 누군가가 스캔을 시도

해커들의 행동(2) 1999/02/22 08:47 from 63.10.2.104 ka0s b***1에 침입 mountd의 buffer overflow를 이용한 것으로 추정됨 rootkit을 설치(sniff, shell socket, ps, netstat, ls, etc) chattr 명령어를 이용 모든 rootkit관련 파일을 root도 지우거나 수정하지 못하게 설정하고 chattr명령어를 삭제

해커들의 행동(3) 1999/03/01 08:32 rewt (백도어 계정) icle, aoadu, mortal2, asdf, jason이라는 계정을 만듬

해커들의 행동(4) 1999/03/01 08:40 from 62.20.138.99 mortal2 eggdrop을 컴파일해서 설치 /etc/passwd 를 가져 가서 쉬운 password를 Crack 1999/03/01 08:40 from198.164.242.110 aoadu smurf를 컴파일시도 compile, permission의 개념이 없는 해커였음

해커들의 행동(5) 1999/03/02 14:?? from 192.107.41.17 rewt irc를 사용해 216.65.3.98에 접속해서 #hackers channel에서 lamehead라는 별명으로 자신의 해킹실력에 대해 다른 해커들에게 자랑함 PLUS015는 irc의 #hackers에 접속해서 이곳을 해킹하지 말라고 경고 해커 몇 명이 PLUS015의 Linux PC에 접속시도 PLUS15의 Linux PC를 일단 shutdown함

해커들의 행동(6) 1999/03/03 ~ 1999/03/05 여러 명의 해커가 아이디를 만들고 지우기를 아주 여러 번 반복 이전에 만들었던 아이디로도 많은 접속 시도 일반적인 해커의 용도는 irc와 eggdrop의 사용

해커들의 행동(7) 1999/03/06 1999/03/07 mscan과 sscan을 이용해 .kr과 .mx를 스캔 network traffic load를 너무 높여서 system을 shutdown system을 다시 설치하고 사건 마무리

해커들이 남긴 접속 기록(1) 1999/03/01~1999/03/02 208.143.113.22 198.164.242.110 142.194.118.49 62.20.138.99 192.107.41.17 (shell1.iglou.com)

해커들이 남긴 접속 기록(2) 1999/03/03 207.171.193.17 207.179.183.177 192.107.41.17 (shell1.iglou.com) 208.201.224.36 209.30.78.202 209.252.142.7 199.217.176.5 (acheron.apolloweb.net)

해커들이 남긴 접속 기록(3) 1999/03/03 (계속) 209.30.76.72 202.188.48.40 193.216.38.52 209.138.6.31 141.85.252.152 209.156.40.67 199.170.88.20 (dillinger.io.com)

최근 해커들의 특징 특정 목표가 없음 주 공격대상은 한국과 멕시코 해킹 목적은 irc, eggdrop, DoS프로그램의 사용 대부분 Unix에 대해 초보 추적이 불가능하다는 생각을 가지고 있음