레이블이 정보보안기사인 게시물을 표시합니다. 모든 게시물 표시
레이블이 정보보안기사인 게시물을 표시합니다. 모든 게시물 표시

2020년 6월 16일 화요일

유닉스 로그 및 원격 접속 제한

로그파일

 4대장

utmp

wtmp 

btmp 

last log 

정의 

현재 로그인한 사용자 

상태 정보를 담고 있는 로그파일

 성공한 로그인/로그아웃 정보 및 

시스템의 boot/shutdown 의 

히스토리를 담고있는 로그 파일

 실패한 로그인 정보를 담고 있는 로그 파일

 마지막으로  성공한 로그인 정보를 담고있는 로그 파일

파일위치 리눅스

     솔라리스

/var/run/utmp

/var/adm/utmpx 

/var/log/wtmp

/var/adm/wtmpx 

 /var/log/btmp

/var/adm/loginlog

/var/log/lastlog

/var/adm/lastlog 

로그파일 확인 명령어

 w, who, finger

last 

lastb 

솔라리스는 text파일

리눅스 : lastlog

솔라리스는 finger 



유닉스 시스템에서 보안상의 이유로 root 사용자의 원격 접속을 제한하고자 할 때 운영체제별로 설정해줘야 하는 파일은?
Solaris : /etc/default/(  A  )
AIX : /etc/security/(  B  )
Linux : /etc/(  C  )

A : login
B : user
C : securetty

방화벽 유형

1) Screening Router
내부 네트워크 < ---- > Screening Router < ---- > 외부 네트워크

2) Bastion Host 
내부 네트워크 < ---- > Bastion Host < ---- > 외부 네트워크

3) Dual Homed 
내부 네트워크 < ---- > 내부 NIC || Bastion Host || 외부 NIC < ---- > 외부 네트워크 

4) Screened Host GW
내부 네트워크 < ---- >  내부 NIC || Bastion Host || 외부 NIC --- Screening Router < ---- > 외부 네트워크

5) Screend Subnet GW
내부 네트워크 < ---- > Screening Router --- 내부 NIC || Bastion Host || 외부 NIC --- Screening Router < ---- > 외부 네트워크

정보보안기사 정리

 개인정보보호법 외 다른 법령에서 정한바에 따라 개인정보를 파기하지 않고 보관할 경우 보관 방법에 대해 서술하시오.



해당 개인정보 파일은 다른 개인정보와 분리하여서 저장·관리하여야 한다.


법 조문 참고

제21조(개인정보의 파기) ① 개인정보처리자는 보유기간의 경과, 개인정보의 처리 목적 달성 등 그 개인정보가 불필요하게 되었을 때에는 지체 없이 그 개인정보를 파기하여야 한다. 다만, 다른 법령에 따라 보존하여야 하는 경우에는 그러하지 아니하다.

② 개인정보처리자가 제1항에 따라 개인정보를 파기할 때에는 복구 또는 재생되지 아니하도록 조치하여야 한다.

③ 개인정보처리자가 제1항 단서에 따라 개인정보를 파기하지 아니하고 보존하여야 하는 경우에는 해당 개인정보 또는 개인정보파일을 다른 개인정보와 분리하여서 저장ㆍ관리하여야 한다.

④ 개인정보의 파기방법 및 절차 등에 필요한 사항은 대통령령으로 정한다.