본문 바로가기

IT

(21)
워드프레스용 기본 플러그인 워드프레스 기본 플러그인 워드프레스 사용할 때 그냥 사용하면, 여러가지 귀찮은 보안 문제 등이 발생한다. 그래서, 주로 사용하는 플러그인을 잘 배치한다. 너무 많이 깔면 또 별로다. 그래서 필수 플러그인 몇 개 소개한다. 기본 보안 프러그인 1. Rename wp-login.php - 로그인이 http://url.to/wp-login 으로 되어 있는 것을 변경하여 기계적인 접근을 원천 차단하는 플러그인 검색 도우미 플러그인 1. Yoast SEO - SEO 점수를 높게 받아서 검색 엔진에 검색이 잘 되게 하는 플러그인 + 사이트 맵 생성2. Google Analytics by MonsterInsights - 구글 애널리틱스에 쉽게 연동하게 하는 플러그인 3. Related Posts - 관련글을 자동 게..
Windows 10 업그레이드 관련하여 Microsoft Windows® 10 업그레이드 Windows 10 무상 업그레이드 프로모션이 2016년 7월 29일에 만료됩니다. 그 전에 업그레이드를 하면 최신 운영체제를 무상으로 사용하실 수 있게 됩니다. 기존에 8로 업그레이드를 할 때 메뉴가 없어져서 불편해 하시던 많은 분들은 10의 메뉴 화면이 정말 반가우실 것입니다. ^^ 저 또한 그랬으니깐요. Microsoft Windows® 10 화면 Used with permission from Microsoft * 업그레이드 시 장점 (참고 사이트 - 다나와) 여러가지 장점이 있다고 합니다. 그 중에 가장 좋은 점은 보안 관련 개선이 많이 되었다고 합니다. 1. 보안 기능이 개선되었습니다. 2. 부팅 속도가 개선되었습니다. 3. 업그레이드 지원을 오..
공유기 설치하기 안녕하세요? 오늘은 공유기 설치하는 방법에 대하여 알아 보도록 하겠습니다. 오늘 설치할 모델은 IPTime에서 나온 N704BCM 모델입니다. 많은 기능이 들어가 있는데도 저렴한 편이라 많이 팔리고 인기 있는 모델이라고 합니다. 먼저 공유기를 개봉하면 공유기 본체와 어댑터와 랜선 등이 나옵니다. 그러면 이제 설치를 해 보도록 하겠습니다. 보통 가정에는 두 가지 정도 설정이 나옵니다. 구성도를 간단하게 그려보면 다음과 같습니다. 1. 모뎀에서 컴퓨터 등의 기기로 직접 연결되는 경우 2. 모뎀에서 유무선 공유기를 거쳐 연결되는 경우 1번의 경우는 공유기를 새로 구입해서 설치하는 경우이고, 2번의 경우는 기존 공유기를 새 공유기로 교체하는 경우인 것입니다. 1번. 공유기를 새로 구입해서 설치하는 경우를 보시려..
인터넷 두회선 공유기를 동일 내부네트워크로 구성하는 방법? http://m.ppomppu.co.kr/new/bbs_view.php?id=computer&no=311558 위의 뽐뿌 글에서 퍼온 그림입니다. ==================================================== 간단하게 설명합니다. 방1의 공유기 내부 ip를 192.168.0.1로 설정. 방2의 공유기 내부 ip를 192.168.0.2 로 설정. 방1의 pc 내부 ip를 192.168.0.3~4 로, gateway를 192.168.0.1 로 수동설정. 방2의 pc 내부 ip를 192.168.0.5~7로, gateway를 192.168.0.2 로 수동설정. 모든 PC의 서브넷 마스크는 C클래스 255.255.255.0으로 설정. 모든 PC의 DNS주소는 KT의 경우 168.1..
Axcrypt 사용방법
팀 뷰어 사용법 (사용자용) 원격 지원이 필요한 경우가 많이 있습니다. 내가 해당 프로그램의 전문가가 아닌데, 고장이 났다... 그럴 때 정말 절실하게 필요합니다. 예전에 네이트온이나 MSN에서 무료로 제공했었는데, 지금은 대부분 유료 솔루션이죠. 간단한 개인용 무료는 팀 뷰어가 좋더군요. http://www.teamviewer.com 상기 링크가 홈페이지 이구요.. 제가 지원해 드려야 할 분들을 위해서 간략히 글을 적어 봅니다. 1. 먼저 홈페이지에 접속해서 프로그램을 다운 받아서 설치합니다. 2. 설치 과정 중에 옵션은 다음과 같이 진행합니다. 3. 설치가 되면, 다음과 같이 id / password를 알려 주시면 됩니다. (id는 9자리 숫자, password는 4자리 숫자 입니다.)
SSL Strip을 이용하여 https 사이트에서 id / password 가로채기 ** 아래 포스팅은 교육적인 목적으로 작성되었습니다. 함부로 이용하는 경우 법적인 문제가 발생할 수 있습니다. SSL Strip을 이용하여 https 사이트에서 id / password 가로채기 구글 사이트에 접속하는 내 id / password를 한번 공개해 보겠습니다. ^^아래 포스팅은 Windows 7 / ie 8 환경에서 진행했고, ie 11에서는 잘 안되는 것 같습니다. 이런 것을 생각하면 보안 패치라도 열심히 하면, 좀 예방이 잘 될 것 같습니다. 1. arpspoofing 진행 kali linux에서 터미널 창을 열고, 다음과 같이 입력합니다. #arpspoof -t [타겟 주소] [게이트웨이] #arpspoof -t 192.168.108.128 192.168.108.2 2. 주소 전환 진행..
SSH MITM 공격 (SSH downgrade 공격) ** 아래 포스팅은 교육적인 목적으로 작성되었습니다. 함부로 이용하는 경우 법적인 문제가 발생할 수 있습니다. SSH MITM 공격 (Ver.1 downgrade 공격) 1. 개요 대부분의 서버 관리자는 서버 보안 접속을 위해서 SSH를 사용하여 접속합니다. 그런데, SSH Version 1은 키를 노출시키는 문제가 있어서 보안성이 낮아서 요즘은 SSH Version 2로 사용하고 있는데, SSH Version 2를 쓰는 사용자에게 다운그레이드 공격을 통해서 Version 1로 다운그레이드 하는 공격을소개합니다. 2. 공격 시나리오 arp poisoning 공격을 통해서 서버와 클라이언트간의 통신에 끼어 들어서 중간에 데이터를 가로채는 방법을 통해서 해당 공격을 성사시킵니다. 준비물 : Kali linu..