정보보안기사 복구 문제의 한계 안내
11회 A 선택하기
서술형 선택하기
12. 침해사고 발생 이후 리눅스 시스템에서 다음과 같은 조사를 하였다. 각 명령어를 완성하시오.
1) 최근 7일 내에 변경된 모든 파일을 검색하는 명령어
2) 사용자가 root 이며 접근권한이 setuid로 설정된 모든 파일을 검색하는 명령어
3) 호스트 192.168.256.3에서 192.168.10.48으로부터 이상(anormaly) 트래픽이 탐지되었다.Tcpdump 명령을 통해 이너페이스 eth0을 통해 192.168.253.3에서 192.168.10.48을 오가는 패킷 캡쳐하는 명령

클릭하면 정답이 보입니다.
정답 확인 맞췄어요 O 틀렸어요 X
1) find / -mtime -7
2) find / -user root -perm -4000
3) tcpdump -I eth0 -n dst host 192.168.10.48 host src 192.168.10.48
위키 해설
클릭하면 보입니다.
리눅스 findTcpdump
문제 풀이
클릭하면 보입니다.
관련 포럼글
자유 댓글

모든 문제들의 저작권은 원저작권자에게 있습니다. 본 사이트는 웹상에 공개되어 있는 문제만 모아서 보여드립니다. 저작권 안내

copyright 2024 뉴비티::새로운 CBT 시스템 - newbt.kr 제휴 문의