본문 바로가기

전체 글82

Port Knocking 실습 1. EPEL 저장소 및 패키지 설치 sudo dnf install epel-release -y sudo dnf install knock knock-server -y # knock 클라이언트 + 서버 2. 서비스 파일 생성/활성화(Rocky 9.6 기준 knockd.service가 활성화가 안되는 상황이 있어 수동 제작.) sudo tee /etc/systemd/system/knockd.service ============================================ [Unit] Description=Port-Knocking Daemon After=network.target [Service] ExecStart=/usr/sbin/knockd -d -c /etc/knockd.conf Exec.. 2025. 8. 31.
ZTNA(Zero Trust Network Access) 최근 Fortinet 사 나 Ivanti 사와 같은 방화벽 전문업체들의SSL-VPN 보안 취약점이 발견되어 문제가 발생하고 있다. 참고 뉴스https://www.dailysecu.com/news/articleView.html?idxno=165281 해커, 포티넷 VPN 패치 후에도 시스템에 접근하는 신종 지속 기법 사용해 공격...주의 - 데포티넷(Fortinet)은 최근 자사 포티게이트(FortiGate) VPN 장비에서 구버전 취약점을 악용한 공격 이후에도 해커가 여전히 ‘읽기 전용(Read-only)’ 접근 권한을 유지하고 있다고 경고했다. 공격자는 SSL-www.dailysecu.com 이러한 문제 도중에 해당 VPN 기술을 사용하는 금융권 또는 개인정보를 사용하는다양한 회사들에서도 이와 관련된 .. 2025. 8. 4.
Docker compose로 간편하게 Zabbix 설치하기(7.4 이후 버전) https://gguzuck.tistory.com/81 Docker compose로 간편하게 Zabbix 설치하기(~7.4 이전버전)docker-compose.yml 파일 만들어서 사용 services: # Zabbix database zabbix-db: container_name: zabbix-db image: mariadb:10.11.4 restart: always volumes: - ./zabbix-db/mariadb:/var/lib/mysql:rw - ./zabbix-db/backups:/backups command: - mariadbd - --chblog.torang.net 에서 이어지는 글. 7.2.0 등, 과거 버전을 사용하다가 Zabbix 버전 업그레이드를 진행하여 7.4.0으로 올라가게 .. 2025. 7. 17.
Docker compose로 간편하게 Zabbix 설치하기(~7.4 이전버전) docker-compose.yml 파일 만들어서 사용 services: # Zabbix database zabbix-db: container_name: zabbix-db image: mariadb:10.11.4 restart: always volumes: - ./zabbix-db/mariadb:/var/lib/mysql:rw - ./zabbix-db/backups:/backups command: - mariadbd - --character-set-server=utf8mb4 - --collation-server=utf8mb4_bin - --default-authentication-plugin=mysql_native_pass.. 2025. 7. 17.