반응형

비밀번호 2

시큐어코딩) 파이썬 서버 중요자원 권한 설정공격 예방 방법

중요 자원에 대한 잘못된 권한 설정 공격 설명 응용프로그램이 중요한 보안 관련 자원에 대하여 읽기 또는 수정하기 권한을 허가할 경우, 권한을 갖지 않은 사용자가 해당 자원을 사용하게 된다. 여기서 권한이 있을 경우 Python의 os.fchmod, os.chmod 등의 함수를 사용하여 파일 생성 및 읽기 모드에서 권한을 설정할 수 있다. 서버 중요 자원 권한 설정 공격 안전 코딩 예 설정 파일, 실행파일, 라이브러리 등은 SW 관리자에 의해서만 읽고 쓰기가 가능하도록 설정하고, 설정 파일과 같이 중요한 자원을 사용하는 경우 허가받지 않은 사용자가 중요한 자원에 접근하지 못하게 검사한다. def write_file(): # 소유자 외에는 아무런 권한을 주지 않음 os.chmod('/root/system_c..

카테고리 없음 2022.09.04

윈도우10 로그인 암호 변경방법(비밀번호 잃어버렸을 때)

오랜만에 노트북 또는 PC를 켰을 때 비밀번호를 까먹어 사용하지 못한 경우가 있을 것이다. 혹은 회사 PC비밀번호를 바꿨는데 기억이 안 나는 경우 이 방법을 사용해 보는 걸 추천한다. 설치 CD 또는 USB를 통해 백도어 만들기 우선 윈도우10 설치 지원하는 USB나 CD가 필요하다. 1. BIOS로 진입 하기.(F2, F10 혹은 delete 키) 부팅 때 보이는 키를 입력하면 됨 2. CMOS에서 부팅 순서 바꾸기 USB 혹은 CD를 1번 순위로 바꿈 3. 윈도우 10 설치 초기 메뉴 진입 4. 쉬프트 + F10 누르기 5. CMD 창에 diskpart 입력 6. list volume 입력 7. 윈도우 OS 설치된 디스크 확인 8. os 설치 디스크 확인 후 exit로 설정하는 창으로 빠져나옴 9. ..

IT/앱사용방법 2022.05.12
반응형