본문 바로가기

분류 전체보기207

세종시 보람동 맛집 88양꼬치 내돈내산 방문 후기 세종 보람동 거주 7년차로서 집근처 맛집 내돈내산 후기를 남깁니다. 맛집이 몇곳 있는데, 가족과 함께 술을 마시기로해서 ​ 종목은 술과 잘 어울리는 양꼬치로 정햇습니다 금요일 7시 조금 넘어서 갔더니, 꽉차있어서 5분정도 웨이팅을 했어요 테이블도, 사람도 많아요. 몇년 전까지만해도 이렇게 많진 않았는데.. 요즘은 나름 핫하고 맛도 인정받은 곳이라고 하네요.. 세종시청에서 일한 형의 말로는 그렇습니다. 처음엔 이렇게 소스와 숯을 넣어주는 셋팅입니다. 양꼬치의 기본은 물론 잡내와 누린내가 나느냐 안나느냐 입니다. 조금이라도 냄새가 난다면 다시 가기가 힘든 곳입니다. 저는 아르헨티나와 칠레 여행에서도 양고기를 좀 먹어봤는데, 잡내가 좀 났습니다. 오히려 한국의 잘하는 양꼬치 집이 냄새를 잘 잡는 듯 합니다. .. 2023. 1. 13.
unix 서버 취약점 > 계정관리 > 관리자 그룹에 최소한의 계정 포함 관리자 그룹에 최소한의 계정 포함 U-50 U-50 (하) 1. 계정관리 > 관리자 그룹에 최소한의 계정 포함 취약점 개요 점검내용 Ÿ 시스템 관리자 그룹에 최소한(root 계정과 시스템 관리에 허용된 계정)의 계 정만 존재하는지 점검 점검목적 Ÿ 관리자 그룹에 최소한의 계정만 존재하는지 점검하여 취약한 계정관리로 발생하는 시스템 침입에 잘 대비되어 있는지 확인하기 위함 보안위협 Ÿ 시스템을 관리하는 root 계정이 속한 그룹은 시스템 운영 파일에 대한 접근 권한이 부여되어 있으므로 해당 관리자 그룹에 속한 계정이 비인가자에게 유출될 경우 관리자 권한으로 시스템에 접근하여 계정 정보 유출, 환경설정 파일 및 디렉토리 변조 및 삭제 등의 행위를 하여 시스템 가용성(서비스 다운, 악성코드 유포지 감염)에 영.. 2023. 1. 13.
unix 서버 취약점 > 계정관리 > 불필요한 계정 제거 unix 서버 취약점진단 보안가이드라인 U-49 U-49 (하) 1. 계정관리 > 불필요한 계정 제거 취약점 개요 점검내용 Ÿ 시스템 계정 중 불필요한 계정(퇴직, 전직, 휴직 등의 이유로 사용하지 않는 계정 및 장기적으로 사용하지 않는 계정 등)이 존재하는지 점검 점검목적 Ÿ 불필요한 계정이 존재하는지 점검하여 관리되지 않는 계정에 의한 침입에 잘 대비하는지 확인하기 위함 보안위협 Ÿ OS나 Package 설치 시 Default로 생성되는 계정 및 불필요한 계정들은 비 인가자의 공격(무작위 대입 공격, 사전 대입 공격)에 의해 패스워드가 유출될 위험이 존재함 ※ 퇴직, 전직, 휴직 등의 사유발생 시 즉시 권한을 회수 참고 ※ Default 계정: OS나 Package 설치 시 기본적으로 생성되는 계정(.. 2023. 1. 13.
unix 서버 취약점 > 계정관리 > 패스워드 최소 사용기간 설정 U-48 패스워드 최소 사용기간 설정 U-48 (중)s 1. 계정관리 > 패스워드 최소 사용기간 설정 취약점 개요 점검내용 Ÿ 시스템 정책에 패스워드 최소 사용기간 설정이 적용되어 있는지 점검 점검목적 Ÿ 패스워드 최소 사용 기간 설정이 적용되어 있는지 점검하여 사용자가 자주 패스워드를 변경할 수 없도록 하고 관련 설정(최근 암호 기억)과 함께 시스템에 적용하여 패스워드 변경 전에 사용했던 패스워드를 재사용할 수 없도록 방지하는지 확인하기 위함 보안위협 Ÿ 패스워드 변경 후 최소 사용 기간이 설정되지 않은 경우 사용자에게 익숙한 패스워드로 즉시 변동이 가능하여, 이를 재사용함으로써 원래 암호를 같은 날 다시 사용할 수 있음 Ÿ 패스워드 변경 정책에 따른 주기적인 패스워드 변경이 무의미해질 수 있으 며, .. 2023. 1. 12.