본문 바로가기

전체 글198

UNIX서버취약점 > 계정관리 > 동일한 UID 금지 U-52 1.1. U-52 (중) 1. 계정관리 > 동일한 UID 금지 취약점 개요 점검내용 Ÿ /etc/passwd 파일 내 UID가 동일한 사용자 계정 존재 여부 점검 점검목적 Ÿ 동일 UID로 설정된 사용자 계정을 점검함으로써 타 사용자 계정 소유의 파일 및 디렉토리로의 악의적 접근 예방 및 침해사고 시 명확한 감사추적을 목적으로 함 보안위협 Ÿ 동일한 UID의 다른 사용자 계정을 가진 사용자가 타 사용자 권한으로 시스템 접근이 가능하고 침해사고 시 UID 중복으로 인한 권한 중복으로 사용자 감사 추적이 어려움 참고 ※ UID(User Identification): 여러 명의 사용자가 동시에 사용하는 시스템에서 사용자가 자신 을 대표하기 위해 사용되는 식별 번호 ※ 패스워드 파일 수정 변경 및 신규.. 2023. 1. 17.
unix 서버 취약점 > 계정관리 > 계정이 존재하지 않는 GID 금지 U-51 1.1. 계정이 존재하지 않는 GID 금지 U-51 (하) 1. 계정관리 > 계정이 존재하지 않는 GID 금지 취약점 개요 점검내용 Ÿ 그룹(예 /etc/group) 설정 파일에 불필요한 그룹(계정이 존재하지 않고 시스템 관리나 운용에 사용되지 않는 그룹, 계정이 존재하고 시스템 관리나 운용에 사용되지 않는 그룹 등)이 존재하는지 점검’ 점검목적 Ÿ 시스템에 불필요한 그룹이 존재하는지 점검하여 불필요한 그룹의 소유권으로 설정되어 있는 파일의 노출에 의해 발생할 수 있는 위험에 대한 대비가 되어 있는지 확인하기 위함 보안위협 Ÿ 시스템에 불필요한 그룹(계정이 존재하지 않는 그룹)이 존재할 경우 해당 그룹 소유의 파일이 비인가자에게 노출될 수 있는 위험이 존재함 참고 ※ GID(Group Ident.. 2023. 1. 16.
생애 단 한번 주택 청약 특별공급 특별공급이란?? 특별공급은 사회적 배려가 필요한 계층의 주거 안정을 위해 나라에서 일정 기준을 가지고 아파트를 분양하는 공급 분양입니다. 신혼부부, 다자녀, 노부모 부양 등의 항목이 있습니다. 장애인, 국가유공자, 이전기관종사자, 외국인 특별공급의 경우 청약 통장이 필요 없습니다. 1. 한 세대당 평생 1회만 당첨 가능 인당이 아닌 세대당이기 때문에 부부 중 한 명이 당첨되면 다른 배우자는 특별공급 신청 불가입니다. 무주택자가 기본 조건이지만 수도권에서 지방으로 이전하는 기업이나 공장 종사자 등에 대한 특별공급은 유주택자에게도 공급하며, 철거되는 주택의 소유자와 세입자, 이전기관 종사자 등은 주택공급에 관한 규칙에 따라 별도 공급 할 수 있습니다. 2. 특별공급 주요 대상자 신혼부부의 경우 혼인 7년 이.. 2023. 1. 16.
세종시 보람동 맛집 88양꼬치 내돈내산 방문 후기 세종 보람동 거주 7년차로서 집근처 맛집 내돈내산 후기를 남깁니다. 맛집이 몇곳 있는데, 가족과 함께 술을 마시기로해서 ​ 종목은 술과 잘 어울리는 양꼬치로 정햇습니다 금요일 7시 조금 넘어서 갔더니, 꽉차있어서 5분정도 웨이팅을 했어요 테이블도, 사람도 많아요. 몇년 전까지만해도 이렇게 많진 않았는데.. 요즘은 나름 핫하고 맛도 인정받은 곳이라고 하네요.. 세종시청에서 일한 형의 말로는 그렇습니다. 처음엔 이렇게 소스와 숯을 넣어주는 셋팅입니다. 양꼬치의 기본은 물론 잡내와 누린내가 나느냐 안나느냐 입니다. 조금이라도 냄새가 난다면 다시 가기가 힘든 곳입니다. 저는 아르헨티나와 칠레 여행에서도 양고기를 좀 먹어봤는데, 잡내가 좀 났습니다. 오히려 한국의 잘하는 양꼬치 집이 냄새를 잘 잡는 듯 합니다. .. 2023. 1. 13.