보안 3

SMTP서버 구축 및 SPF(TXT) 레코드 수정

윈도우 서버를 사용하고 있고, SMTP서버를 설치하여 메일을 보내는데, 메일이 수신이 되지 않는 경우에 본 포스팅을 참고하면 됩니다. SMTP설정오류로 인해 서버아이피가 차단된 경우 SMTP서버를 비활성화 시킨다. 메일회사에 연락하여 차단된 아이피를 살려달라고 요청한다. 아래 절차로 로컬smtp 사용 가능하도록 설정한다. SMTP서버를 127.0.0.1로 활성화 시킨다. 서버에 SMTP를 설치하기 전에 해당 서버 아이피가 블랙리스트는 아닌지 체크를 해본다. 사이트0 https://whatismyipaddress.com/blacklist-check ( korea.services.net 은 한국사이트는 항상 차단하니 무시 ) 사이트1 https://www.spamhaus.org/query/bl?ip=서버아이..

보안 2024.01.05

netstat를 이용해서 네트워크 상태(백도어 탐지)를 분석하는 방법(윈도우)

해커는 피씨나 서버를 해킹하게 되면 숨어있다가 적절한 시간에 명령을 내리기 위해 외부에서 서버로 연결할 수 있도록 백도어를 설치해 놓을 수 있다. 이 백도어를 찾으려면 현재 피씨에서 어떤 서비스가 열려있는지.. 누가 접속해 있는지를 파악할 수 있어야 되는데, netstat 유틸리티를 통해서 어느정도 파악을 할 수 있다. 윈도우는 자체적으로도 많은 서비스들이 기본적으로 오픈이 되니, 알게 모르게 외부 연결을 대기하는 서비스들이 존재한다. 필요없는 서비스들은 중지하거나, 방화벽에서 차단을 해야 되는데 이를 지속적으로 신경쓰기란 쉬운것이 아니다. netstat 사용법은 운영체제마다 옵션이나 방법이 약간 다를수 있는데, 여기서는 윈도우 기준으로 설명한다. ​ 명령 netstat -na ​ 위와 같이 -na 옵션..

보안 2024.01.04

비트로커 랜섬웨어 경험담

토요일 오후... 고객으로부터 홈페이지 접속이 안된다는 연락이 왔다. ​ "일시적인 장애인가..." ​ 폰으로 사이트 접속을 해보니 404 오류가 발생하였다.. 평소에 일시적인 장애가 발생할 때와 다른 증상이었다.. ​ "404 오류가 왜 발생하지?" "어??? 404는 서버와는 통신이 정상적으로 되었고... 다만, 클라이언트가 요청한 페이지를 찾을수 없다는 오류가 아닌가..." ​ 순간 등골이 오싹해져왔다... ​ "원격데스크톱"으로 서버에 접속해보니.. 아래와 같은 창이 뜬다.. Just for money If you want to unlock the server and data, please contact us jin423f4345@ctemplar.com ================ 서버와 데이터..

보안 2024.01.04