2017년 2월 15일 수요일

오픈소스 IPS 테스트 후기

오픈소스 IPS 를 사용하기 위해 테스트 해봤다.

 

테스트 환경

1.xenserver의 가상화로 테스트

2. 1G 메모리, 20 하드 부여, 1core

중점으로 체크 한 사항은 IPS 기능, 라이센스,  웹GUI, 업데이트 날짜이다.

3. 간단한 소감.

security onion : v12,v14 두 버젼 모두 알수 없는 프로그램 충돌
smoothwell : 하드 인식 안됨.
clearOs : 로그가 부실함. 되는 지도 잘 모르겠음.로그가 안나옴.
untangle : 무려 한글지원(간단한 영어라 별 의미는 없음) 로그 검색기능이 좋음.
여러가지 기능을 모두 쓰려면 라이센스 구매해야 하지만, 내가 필요한 IPS 기능은 무료임.
DD-WRT : 가정용, 중소기업
제로쉘 : 가정용, 중소기업
Endian (EFC) : 쉘모드 접속시 명령어가 스위치처럼 되어 있음. login 으로 쉘 진입가능. IPS 로그가 안나옴. 되는 건지...firewall 로그는 나옴
pfsense : IDS or IPS 기능이 없음. (snort 추가하면 가능).
opnSense : pfsense랑 비슷한듯...
ipfire : 로그에 나라 표기됨. 로그 검색 기능이 없음
selks : IPS 없음. 데이터 안나옴. Out Of Memory 로 뻗음. 별로임.

최종적으로는 untangle과 ipfire.

처음에는 ipfire를 이용하려고 하였으나,  로그 검색기능 없다.

최종적으로 untangle 설치함.

2017년 2월 13일 월요일

포트스캔시 메일포트가 무조건 나오는 이유

포트 스캔을 실행하면 아래의 포트가 사용하는 걸로 나온다.

25smtp
110pop3
119nntp
143imap
465urd
563nntps
587submission
993imaps
995pop3s
타겟 서버에서는 실행되는 프로세스가 없다.

백도어가 있나 살펴보고, arp spoofing 인가도 살펴 봐도 아니였다.

조금 더 살펴보니 타겟 서버외에 포트스캔을 하는 모든 서버가 위의 포트가 오픈 되어있다고 나온다.

이상해서 다른 pc에서 같은 서버로 포트스캔을 해보니 정상적으로 나온다.

문제는 avast 백신이였다.

avast 백신 기능 중에는 메일 감시 기능이란게 있는데, 이게 원인이였다.

자체적으로 외부로 나가는 해당 포트를 감시하고 있다가 검사하고 내보내는 것 같다.

2017년 1월 10일 화요일

윈도우 수동 재부팅 확인 이벤트 로그

확인 서버
OS 이름 Microsoft® Windows Server® 2008 Standard
OS 이름 Microsoft Windows Server 2008 R2 Standard

 

수동으로 서버를 재시작시 아래와 같은 이벤트 로그가 발생한다.

 

Administrator 계정으로 수동 재시작

수동 재시작 테스트(기타 계획됨.) 부분은 내가 직접 써넣은 내용.
-----
이벤트 ID 1074
다음 이유 때문에 Explorer.EXE 프로세스에서 MYSERVER\Administrator사용자를 대신하여 MYSERVER 컴퓨터에서 다시 시작을(를) 시작했습니다: 기타(계획됨)
이유 코드: 0x85000000
종료 유형: 다시 시작
설명: 수동 재시작 테스트(기타 계획됨.)
-----
이벤트 ID 26
응용 프로그램 팝업: Windows : 다른 사용자가 이 컴퓨터에 로그온되어 있습니다. Windows를 다시 시작하면 다른 사용자의 데이터가 손실될 수 있습니다.

다시 시작하시겠습니까?
-----
이벤트 ID 1074
다음 이유 때문에 C:\Windows\system32\winlogon.exe (MYSERVER) 프로세스에서 MYSERVER\Administrator사용자를 대신하여 MYSERVER 컴퓨터에서 다시 시작을(를) 시작했습니다: 이 원인에 대한 제목 찾지 못함
이유 코드: 0x500ff
종료 유형: 다시 시작
설명:
---------------------

 

시스템이 재부팅을 했을 경우 아래와 같은 로그 발생. - 계정이 SYSTEM으로 표기.

다음 이유 때문에 C:\Windows\system32\svchost.exe (MYSERVER) 프로세스에서 NT AUTHORITY\SYSTEM 사용자를 대신하여 MYSERVER컴퓨터에서 다시 시작을(를) 시작했습니다: 이 원인에 대한 제목 찾지 못함
이유 코드: 0x80020002
종료 유형: 다시 시작
설명:

2017년 1월 9일 월요일

Could not find method android() for arguments

android 블락은 module/build.gradle 위치에 넣어 줘야 한다.

예를 들어 프로젝트에 최상단에 있는 /build.gradle 에 넣으면

제목과 같은 에러가 난다.

 

출처: http://stackoverflow.com/questions/37250493/could-not-find-method-android-for-arguments

2017년 1월 5일 목요일

대상 세션이 현재 세션과 호환되지 않습니다. (The target session is incompatible with the current session problem)

아마도 시트릭스가 설치 되어 있는 서버에서 발생하는 문제일 것이다.

환경
Citrix ICA 3.0 버젼
RDP 7.1 버젼
윈도우의 원격데스크탑 프로토콜은 윈도우에서 제공하는 RDP 와 Citrix의 ICA를 지원한다.

해당 문제는 Citrix로의 접속 후 해당 세션이 살아 있는 상태에서
RDP 프로토콜, 즉 원격데스크탑(mstsc)로 붙으려고 하면 나타나는 현상이라고 한다.

해결책은 citrix 로그인 후 로그오프 후에 RDP로 붙으면 된다.

 

출처 : http://discussions.citrix.com/topic/276873-the-target-session-is-incompatible-with-the-current-session-problem/
참고 : https://support.microsoft.com/ko-kr/kb/186607

17-01-05 3_20 my HONEY POT Black IP List.

1.119.12.115
1.206.220.154
1.31.67.224
1.34.190.13
1.59.255.213
101.19.5.0
101.25.28.112
103.224.147.87
103.243.107.193
103.243.54.168
104.130.241.36
104.238.222.88
104.43.161.37
106.122.195.133
106.166.151.40
106.3.46.117
106.51.230.74
106.92.19.106
108.171.109.113
109.169.164.238
109.198.240.56
109.201.154.249
109.232.190.161
109.248.216.6
110.78.151.73
111.106.174.113
111.235.66.154
111.32.134.27
111.68.45.98
111.74.238.17
111.77.235.6
111.78.119.119
112.112.78.62
112.133.193.188
112.229.131.243
112.23.118.114
112.238.147.20
112.29.175.204
112.36.12.249
112.74.48.173
112.82.162.3
112.85.42.102
112.85.42.106
112.85.42.18
112.85.42.46
112.85.42.99
113.108.127.187
113.123.225.24
113.175.217.253
113.197.178.38
113.206.156.63
113.224.178.10
113.53.83.125
113.56.192.13
113.56.192.186
113.56.193.237
113.6.52.186
114.143.4.127
114.143.80.27
114.229.97.151
114.231.53.157
114.80.200.67
115.168.69.2
115.192.174.132
115.198.34.127
115.202.149.192
115.239.230.222
115.239.248.35
115.63.121.190
116.208.7.247
116.31.27.204
117.135.131.60
117.66.170.227
117.82.169.115
118.113.59.183
118.113.95.71
118.123.246.81
118.218.78.127
118.36.21.202
118.70.118.131
119.187.226.45
119.193.140.155
119.193.140.160
119.193.140.165
119.193.140.183
119.193.140.193
119.193.140.202
119.193.140.221
119.90.34.190
12.33.221.109
120.27.230.111
120.74.191.179
121.106.223.240
121.12.170.111
121.123.153.46
121.13.107.117
121.149.125.124
121.200.163.65
121.228.114.84
121.27.251.255
121.32.12.32
121.58.192.58
122.121.96.155
122.160.78.121
122.189.132.23
122.189.137.174
122.189.183.121
122.190.147.42
122.190.255.134
122.190.255.182
122.190.255.71
122.194.229.39
122.194.229.5
123.117.153.71
123.14.184.254
123.183.209.133
123.202.10.41
123.249.34.199
123.30.37.44
123.31.30.22
123.31.31.91
123.31.32.22
123.31.34.130
123.31.34.174
123.31.34.180
123.31.34.216
123.31.34.93
123.31.34.96
123.31.35.43
123.31.35.98
123.31.41.146
123.31.41.149
123.85.190.139
124.114.124.88
124.158.15.113
124.74.19.100
125.138.235.75
125.211.216.157
131.0.112.12
132.255.103.64
138.118.7.62
138.99.165.124
139.217.1.233
139.219.225.190
14.134.243.159
14.139.227.116
14.17.96.172
14.174.44.150
14.36.28.173
144.52.169.196
146.0.72.178
147.75.99.113
150.101.178.214
151.54.116.232
153.142.0.44
153.229.228.169
153.3.139.18
153.92.40.101
153.99.182.4
154.49.212.90
159.224.58.201
163.172.128.82
163.172.16.89
165.255.102.74
168.121.105.75
168.195.2.195
168.195.2.209
168.228.150.164
168.232.127.168
171.114.125.53
171.121.47.232
171.212.141.108
171.212.142.127
171.231.166.147
173.227.92.34
175.0.248.154
175.163.67.154
175.169.74.229
176.96.10.253
177.11.121.84
177.11.123.83
177.126.233.43
177.129.243.50
177.135.205.13
177.83.184.118
178.119.181.147
178.162.199.197
178.162.199.93
178.162.205.2
178.162.205.30
178.187.50.107
178.35.11.19
178.46.125.56
178.46.57.194
178.64.187.67
178.70.254.88
18.248.7.33
180.120.246.234
180.171.161.175
180.213.12.141
180.97.221.56
181.16.212.241
181.211.95.224
182.100.67.119
182.100.67.40
182.147.199.246
182.40.48.139
182.45.3.137
182.54.220.110
182.55.140.90
182.91.107.40
183.102.89.242
183.135.255.52
183.153.195.231
183.156.9.104
183.203.19.14
183.46.20.188
183.93.194.81
183.93.195.151
183.93.195.243
183.93.200.36
183.93.248.181
183.93.253.160
183.94.193.230
185.56.82.66
185.69.53.169
187.1.142.2
188.119.201.63
188.16.121.154
188.16.83.243
188.17.2.202
188.178.124.210
188.19.192.99
188.212.100.149
188.213.174.190
188.27.115.187
189.126.171.17
189.14.35.99
189.158.40.135
189.85.54.30
190.153.217.26
190.25.187.219
191.17.246.191
191.190.221.158
191.253.207.7
191.96.249.8
192.40.88.19
192.40.95.5
195.128.56.105
195.20.3.210
196.210.27.201
197.248.27.226
199.115.228.94
199.19.104.171
200.229.159.197
200.37.166.83
201.16.246.198
202.109.143.47
202.112.237.226
202.66.39.100
203.130.45.23
203.144.197.50
203.162.37.206
203.93.239.4
207.32.206.14
208.107.64.238
209.161.5.167
210.200.142.100
210.3.175.126
211.193.41.122
211.24.114.45
212.124.21.188
212.129.17.101
212.129.26.141
212.144.230.242
212.199.110.253
212.235.126.222
212.83.149.82
212.83.187.106
213.14.7.202
213.27.84.82
216.108.232.25
216.196.68.1
217.196.20.44
217.23.4.45
217.60.67.75
218.109.249.123
218.16.129.142
218.3.140.74
218.65.30.124
218.65.30.134
218.7.221.241
218.71.228.102
218.83.155.86
218.87.109.153
218.91.153.179
219.141.247.16
219.142.69.132
219.142.69.134
219.155.113.8
219.82.22.0
220.134.167.172
220.174.132.131
220.178.78.130
220.179.138.72
221.175.92.220
221.194.44.225
221.204.224.54
221.204.224.55
221.207.236.189
221.210.200.245
221.221.220.39
221.229.196.191
222.101.189.100
222.122.20.132
222.122.20.210
222.132.156.2
222.132.156.3
222.182.55.28
222.186.15.236
222.186.51.138
222.239.10.143
222.239.10.238
222.47.26.18
222.73.51.233
223.100.67.248
223.197.185.174
24.148.27.42
27.154.136.239
27.205.40.247
31.148.107.170
31.162.207.84
31.162.40.3
31.162.9.166
31.163.250.98
31.163.51.127
31.170.38.50
31.173.90.61
31.181.54.72
31.192.106.210
31.192.213.205
31.207.85.90
35.160.80.166
36.101.5.70
36.36.57.58
36.80.33.139
37.21.1.224
37.228.132.202
37.29.83.21
37.58.58.214
39.162.180.45
39.165.136.137
39.174.253.198
39.182.145.55
39.73.222.155
41.211.9.138
42.114.135.201
42.184.140.181
42.202.52.199
42.51.8.227
42.98.205.66
42.98.254.15
42.98.254.199
45.76.222.225
45.76.97.164
46.165.210.13
46.165.223.202
46.165.251.148
46.165.251.162
46.166.186.219
46.189.129.47
46.48.190.140
47.88.102.218
49.117.150.44
49.64.4.39
49.73.131.125
49.73.170.73
5.139.196.189
5.14.20.29
5.140.155.118
5.141.150.56
5.143.255.188
5.150.209.108
5.153.234.90
5.45.79.26
52.163.60.33
52.197.225.171
58.19.144.154
58.205.211.35
58.210.110.205
59.108.99.172
59.11.107.82
59.174.84.193
59.175.137.82
59.3.75.16
59.5.175.152
59.63.166.81
59.63.188.3
60.184.101.148
60.21.162.7
60.212.29.78
60.215.42.218
60.220.85.216
61.135.193.158
61.136.166.130
61.143.152.14
61.143.152.2
61.182.170.38
61.233.76.154
61.237.231.103
61.50.187.51
62.16.157.209
62.189.82.93
62.210.192.216
63.143.75.75
66.168.224.45
67.205.159.51
68.119.44.149
68.192.42.63
71.57.18.8
72.12.210.26
77.109.137.32
80.13.19.206
80.179.223.42
80.19.227.68
80.251.113.138
81.17.20.98
81.171.85.90
83.172.34.183
84.121.83.39
84.57.28.39
85.17.80.229
85.173.78.166
85.234.1.126
86.109.193.66
86.169.209.74
88.132.98.229
88.249.106.23
88.74.193.163
89.107.34.27
89.97.55.33
90.189.190.93
90.60.6.218
91.211.208.78
91.219.28.221
91.224.160.108
91.224.161.88
91.235.126.148
92.125.1.44
92.126.236.68
92.222.74.92
93.103.122.242
93.103.152.125
93.158.72.83
93.190.143.130
93.39.252.194
93.57.78.203
93.72.223.62
93.78.255.73
94.241.240.134
94.50.240.68
94.50.245.136
94.50.253.135
94.51.137.139
94.51.43.180
95.102.199.135
95.188.131.155
95.189.169.248
95.189.54.20
95.83.50.143
95.83.55.171
95.84.178.46

2017년 1월 4일 수요일

M.2 SSD 사용시 주의사항

하드웨어 사양

보드 : [GIGABYTE] GA-H170-GAMING 3 게이밍에디션 제이씨현 (인텔H170/ATX)
SSD : [e-Star] M.2 NVMe 2280 ST980 (256GB)

위의 사양으로 데스크탑 구입했다.

SATA-EXPRESS 포트는 SATA로 하위 호환이 된다고 알고 있다.

그런 데 M.2 SSD 사용하면 SATA-EXPRESS 사용이 안된다.

e-STAR ST980 M.2 2280는 PCIe Gen3 X4 기반이다.
기가바이트 사이트의 메뉴얼 ( http://www.gigabyte.kr/products/product-page.aspx?pid=5834#manual )을 보면 지원되는 부분이 나와있음. (16페이지)

SATA3 0 ~ 3 포트는 사용불가.

SATA3 0~3번 포트까지는 STAT EXPRESS를 사용하는 포트이다.
M2A_32G

M.2 SSD 제거시...

그런데 밑에 M2A_32G M.2 커넥터 부분을 보면 모두 지원됨으로 나옴.

M2D_32G가 위에 슬롯.
M2A_32G가 밑에 슬롯.

다행히도 M.2 슬롯이 두개라서 지원 되는 듯 하다.

RTFM;;