본문 바로가기

VIM3

Vi 에디터 스왑파일(swp) 생성 시 공격자 악용 탐지 및 해결 방법 공격자가 스왑 파일을 악용하여 크레딧 카드 정보를 훔치는 사례에서 보안 대응 측면입니다. 이런 유형의 공격에 효과적으로 대응하기 위해 몇 가지 주요 단계와 권장 사항을 설명합니다.1. 공격 벡터 이해공격자는 서버의 스왑 파일을 이용하여 맬웨어를 은닉하고, 일반적인 파일 탐지 방법을 회피할 수 있습니다. 스왑 파일은 보통 편집 도중 발생하는 충돌을 방지하기 위해 생성되며, 이 파일을 통해 악성 코드를 삽입하여 서버에 남겨둘 수 있습니다.2. 탐지 및 분석파일 시스템 스캔: 정기적으로 파일 시스템을 스캔하여 의심스러운 스왑 파일을 식별합니다. find 명령어를 활용하여 스왑 파일을 찾을 수 있습니다.find / -type f -name "*-swapme"파일 무결성 검사: osquery와 같은 도구를 사용하.. 2024. 9. 19.
vim 파일 백업 특정 디렉토리 지정 set backupset backupdir=~/.vim/backupset directory=~/.vim/tmp 작업에 따른 백업 파일이 흩어져 복잡하지 않게 특정 디렉토리에 모아지도록 관리. 2014. 2. 3.
VI 편집기 활용 명령어 Vi 시작하기 $ vi : vi 시작하기 $ vi aaa.txt : aaa.txt 파일을 편집하면서 vi 시작 $ vi -R aaa.txt : 읽기 전용으로 열기 Esc : 또는 / 편집상태 → ← 명령대기상태 (Esc모드) → ← 명령줄상태 삽입명령어 i,a,A,I,o,O Esc 또는 Enter 명령대기상태 → 편집상태 : 삽입명령어 (아래참조.) 편집상태 → 명령대기상태 : Esc글쇠. 명령대기상태 → 명령줄상태 : : 또는 / (아래참조) 명령줄상태 → 명령대기상태 : Esc 또는 Enter (아래참조) 커서의 이동 h, l, j, k : 왼쪽(←, Back space), 오른쪽(→, space), 위(↑), 아래(↓) b, w : 이전 단어의 첫 글자로 / 다음 단어의 첫 글자로 이동. B, W .. 2010. 2. 24.
728x90