본문 바로가기

비밀번호변경3

728x90
스틸러 로그·크리덴셜 덤프 기반 계정 침해 다크웹 노출 원인 분석, 대응 절차 정보 → 유출 → 다크웹 → 2차 피해전체 흐름은 크게 세 단계로 보시면 됩니다.획득(Compromise)서비스 침해, 피싱, 인포스틸러 악성코드, 내부자, 오픈된 시스템 등에서 정보가 처음 털리는 단계유출·탈취 / 반출(Exfiltration)내부망에서 공격자 인프라로 데이터가 넘어가는 단계 (HTTPS 업로드, 클라우드, DNS 터널링, USB 등)유통·재판매(Underground Economy)다크웹, 텔레그램, 크리덴셜 상점, 랜섬웨어 Leak 사이트 등에서 재판매·공개·재가공되는 단계여기까지가 “데이터가 다크웹에 올라오기까지”이고,그 다음이 HIBP / Google 다크웹 리포트 / CTI 서비스로 “유출 여부 확인”하는 단계입니다.정보는 어디서 먼저 털리는가 (현실적인 주요 경로)처음부터 다크.. 2025. 12. 1.
CCTV 보안 설정 주의 개요사용자의 부주의로 인해 CCTV가 해킹되어 인터넷으로 송출되는 피해 사례가 발생공개된 CCTV는 출고 당시 설정되어있는 기본 비밀번호를 변경하지 않고 이용하거나, 보안 설정 부주의로 인해 인터넷에서 인증과정 없이 접속이 가능 해당 시스템영향 받는 소프트웨어- Panasonic社에서 출시된 CCTV 전 제품- Axis社에서 출시된 익명 뷰어(anonymous viewer) 모드 사용 가능 CCTV 전 제품 사용자 측면의 조치 방안Panasonic社 CCTV 비밀번호 변경- CCTV 설치 시 반드시 영문, 숫자, 특수문자를 조합한 8자리 이상의 비밀번호를 설정- 설정 프로그램에 접속 > User mng > User auth > User name 및 Password 재설정Panasonic社 CCTV 보안 .. 2015. 4. 2.
리눅스 계정 자동 생성 및 비밀번호 일괄 변경 계정 자동 생성 및 비밀번호 변경을 위한 계정이름과 비밀번호를 쌍으로 파일 생성 ex) userlist.txt user01:passwd01 user02:passwd02 user03:passwd03 위 파일에 계정 생성 또는 비밀번호 변경이 필요한 계정 정보를 추가를 하도록 하면 됩니다. 그런 후 crontab 에 주기적으로 해당 정보를 업데이트하도록 하겠습니다. 예제 쉘스크립트 #!/bin/bash for i in `awk -F : '{print $1}' user.txt` do /usr/sbin/adduser $i done /usr/sbin/chpasswd < userlist.txt rm -f userlist.txt 위 쉘스크립트가 실행되면 계정 생성 및 비밀번호 변경이 일괄적으로 처리됩니다. 웹프로그램.. 2009. 8. 24.
728x90
728x90