have-a
Bridge
관찰자
스테이트
싱글톤
..
.
.
.
=====================
title CentOS (2.6.30)
root (hd0,0)
kernel /vmlinuz-2.6.30 ro ...
initrd /initrd-2.6.30.img
!reboot!
#커널버전확인
uname -r
=================
커널 파라미터 보안 설정.
syn flooding 공격 대응하기위해 backlog queue사이즈 늘려줌
sysctl -w net.ipv4.tcp_max_syn_backlog=1024
스푸핑을 막기 위해 source route패킷을 불허
sysctl -w net.ipv4.conf.all.accept_source_route=0
해당 시스템을 통해 다른 시스템으로 패킷이 포워딩 되는 것을 불허
sysctl -w net.ipv4.ip_forward=0
시스템의 local port로 사용할 수 있는 포트의 범위를 지정
sysctl -w net.ipv4.ip_local_port_range="32767 61000"
스푸핑 된 패킷, 소스 라우팅, redirect패킷에 대해 로그파일에 정보를 남긴다.
sysctl -w net.ipv4.conf.all.log_martians=1
=======================
John the Ripper
-암호해독프로그램
-/etc/shadow 에서 쉬운 암호를 해독
http://www.openwall.com/john
john-1.7.3.1.tar.gz 다운로드
압축해제
tar xzvf john-1.7.3.1.tar.gz
cd john-1.7.3.1/src
make
make linux-x86-any
cd ../run
./unshadow /etc/passwd /etc/shadow > passwd.1 //암호가 저장된 파일 생성
./john passwd.1 //암호해독시작