본문 바로가기

전체 글251

[라이브 아카데미] 하나의 대화 속에서 if 가정법/조건절의 다양한 활용 www.youtube.com/watch?v=DXtgXUcRnDk&ab_channel=%EB%9D%BC%EC%9D%B4%EB%B8%8C%EC%95%84%EC%B9%B4%EB%8D%B0%EB%AF%B8%ED%86%A0%EB%93%A4%EB%9F%AC 하나의 대화 속에서 if 가정법/조건절의 다양한 활용 A: They're not picking up. 전화 안 받네. B: If they're not picking up, they're probably closed. 전화를 안 받으면 아마 영업 끝난 걸 거야. C: If they were closed, wouldn't there be some kind of message? 영업이 끝난 거면 무슨 안내 메시지 같은 게 있지 않을까? A: I don't know. .. 2020. 9. 24.
[라이브 아카데미] as as 패턴의 (차이점)비교 Part 1 - 영어회화 | 문법 | 차이점에 대해서 말할 때 꼭 필요한 패턴 www.youtube.com/watch?v=yGhIvuiBy84&ab_channel=%EB%9D%BC%EC%9D%B4%EB%B8%8C%EC%95%84%EC%B9%B4%EB%8D%B0%EB%AF%B8 "A가 B보다 좋다"는 얘기는 편하게 느끼는 반면 "B는 A만큼 좋지 않다"는 얘기를 할 때는 이걸 올바르게 얘기하는 사람들이 많지 않을뿐더러 이런 식의 차이점 묘사를 아예 모르고 사용하지 않는 경우가 많습니다. 하지만 자연스러운 영어 구사를 위해 반드시 알아야 합니다. 이번 영상은 as - as - 를 이용한 차이점 묘사를 정복하기 위한 3파트 영상 중 1편입니다. 특징, 성격, 성격 비교 be 동사 + not -> as + ad.. 2020. 9. 21.
파일 및 디렉터리 소유자 설정 - KISA 주요정보통신기반시설 기술적 취약점 분석ㆍ평가 방법상세가이드 https://www.kisa.or.kr/public/laws/laws3.jsp 기술안내서 가이드 < 관련법령·기술안내서 < 자료실 : 한국인터넷진흥원 기술안내서 가이드 한국인터넷진흥원 기술안내서 가이드 입니다. 게시판 목록 보기 기술안내서 가이드 표 대분류 소분류 기술안내서 가이드 대상 수준 인터넷 진흥 및 이용 활성화 인터넷 진흥 www.kisa.or.kr 보안 가이드라인 - UNIX 서버 - 파일 및 디렉터리 관리(기본사항) - 파일 및 디렉터리 소유자 설정 취약점 개요 점검 내용 소유자가 불분명한 파일이나 디렉터리가 존재하는지 여부를 점검 점검 목적 소유자가 존재하지 않는 파일 및 디렉터리를 삭제 및 관리하여 임의의 사용자에 의한 불법적 행위를 사전에 차단하기 위함 보안 위협 삭제된 소유자의 UI.. 2020. 9. 4.
root 홈, 패스 디렉터리 권한 및 패스 설정 - KISA 주요정보통신기반시설 기술적 취약점 분석ㆍ평가 방법상세가이드 https://www.kisa.or.kr/public/laws/laws3.jsp 기술안내서 가이드 < 관련법령·기술안내서 < 자료실 : 한국인터넷진흥원 기술안내서 가이드 한국인터넷진흥원 기술안내서 가이드 입니다. 게시판 목록 보기 기술안내서 가이드 표 대분류 소분류 기술안내서 가이드 대상 수준 인터넷 진흥 및 이용 활성화 인터넷 진흥 www.kisa.or.kr 보안 가이드라인 - UNIX 서버 - 파일 및 디렉터리 관리(기본사항) - root 홈, 패스 디렉터리 권한 및 패스 설정 취약점 개요 점검 내용 root 계정의 PATH 환경변수에 "."이 포함되어 있는지 점검 점검 목적 비인가자가 불법적으로 생성한 디렉터리를 우선으로 가리키지 않도록 설정하기 위해 환경변수 점검이 필요함 보안 위협 관리자가 명령.. 2020. 9. 4.
Session Timeout 설정 - KISA 주요정보통신기반시설 기술적 취약점 분석ㆍ평가 방법상세가이드 https://www.kisa.or.kr/public/laws/laws3.jsp 기술안내서 가이드 < 관련법령·기술안내서 < 자료실 : 한국인터넷진흥원 기술안내서 가이드 한국인터넷진흥원 기술안내서 가이드 입니다. 게시판 목록 보기 기술안내서 가이드 표 대분류 소분류 기술안내서 가이드 대상 수준 인터넷 진흥 및 이용 활성화 인터넷 진흥 www.kisa.or.kr 보안 가이드라인 - UNIX 서버 - 계정관리(선택사항) - Session Timeout 설정(U-54) 취약점 개요 점검 내용 사용자 쉘에 대한 환경설정 파일에서 session timeout 설정 여부 점검 점검 목적 사용자의 고의 또는 실수로 시스템에 계정이 접속된 상태로 방치됨을 차단하기 위함 보안 위협 Session timeout 값이 설정.. 2020. 9. 4.
새로 장착한 HDD/SSD 인식 안될 때 볼륨 추가하는 방법 새로 장착한 HDD/SSD 인식 안될 때 볼륨 추가하는 방법 장치 관리자에서는 새로 장착한 드라이브가 표시되지만 내 PC에는 표시되지 않는 경우 시작 버튼 우클릭 디스크 관리 클릭 할당되지 않은 디스크 우클릭 - 새 단순 볼륨 클릭 단순 볼륨 만들기 마법사 진행 디스크 활성화 2020. 8. 15.
패스워드 관리 프로그램 KeePass 설치 및 기본 사용방법 KeePass keepass는 자신이 사용하는 패스워드를 하나의 데이터베이스에 넣어 놓고 데이터베이스를 마스터 키로 관리하는 방식의 프로그램입니다. 데이터베이스와 마스터키만 잘 관리해준다면 사이트마다 다르게 설정된 패스워드를 외우거나 적어 다닐 필요가 없어집니다. 또한 로컬 디바이스에 저장하는 방식이기 때문에 서버에 패스워드를 저장하는 방식보다 보안 상 유리하다고 볼 수 있습니다. 설치 방법 https://keepass.info/ KeePass Password Safe Cookie Consent This website uses cookies for improving the usability. Furthermore, we use AdSense for showing ads, and the web server.. 2020. 8. 15.
사용자 shell 점검 - KISA 주요정보통신기반시설 기술적 취약점 분석ㆍ평가 방법상세가이드 https://www.kisa.or.kr/public/laws/laws3.jsp 기술안내서 가이드 < 관련법령·기술안내서 < 자료실 : 한국인터넷진흥원 기술안내서 가이드 한국인터넷진흥원 기술안내서 가이드 입니다. 게시판 목록 보기 기술안내서 가이드 표 대분류 소분류 기술안내서 가이드 대상 수준 인터넷 진흥 및 이용 활성화 인터넷 진흥 www.kisa.or.kr 보안 가이드라인 - UNIX 서버 - 계정관리(선택사항) - 사용자 shell 점검 취약점 개요 점검 내용 로그인이 불필요한 계정(adm, sys, deamon 등)에 쉘 부여 여부 점검 점검 목적 로그인이 불필요한 계정에 쉘 설정을 제거하여, 로그인이 필요하지 않은 계정을 통한 시스템 명령어를 실행하지 못하게 하기 위함 보안 위협 로그인이 불필요.. 2020. 8. 9.
동일한 UID 금지 - KISA 주요정보통신기반시설 기술적 취약점 분석ㆍ평가 방법상세가이드 https://www.kisa.or.kr/public/laws/laws3.jsp 기술안내서 가이드 < 관련법령·기술안내서 < 자료실 : 한국인터넷진흥원 기술안내서 가이드 한국인터넷진흥원 기술안내서 가이드 입니다. 게시판 목록 보기 기술안내서 가이드 표 대분류 소분류 기술안내서 가이드 대상 수준 인터넷 진흥 및 이용 활성화 인터넷 진흥 www.kisa.or.kr 보안 가이드라인 - UNIX 서버 - 계정관리(선택사항) - 동일한 UID 금지 취약점 개요 점검 내용 /etc/passwd 파일 내 UID가 동일한 사용자 계정 존재 여부 점검 점검 목적 동일 UID로 설정된 사용자 계정을 점검함으로써 타 사용자 계정 소유의 파일 및 디렉터리로의 악의적 접근 예방 및 침해사고 시 명확한 감사 추적을 목적으로 한다.. 2020. 8. 9.
계정이 존재하지 않는 GID 금지 - KISA 주요정보통신기반시설 기술적 취약점 분석ㆍ평가 방법상세가이드 https://www.kisa.or.kr/public/laws/laws3.jsp 기술안내서 가이드 < 관련법령·기술안내서 < 자료실 : 한국인터넷진흥원 기술안내서 가이드 한국인터넷진흥원 기술안내서 가이드 입니다. 게시판 목록 보기 기술안내서 가이드 표 대분류 소분류 기술안내서 가이드 대상 수준 인터넷 진흥 및 이용 활성화 인터넷 진흥 www.kisa.or.kr 보안 가이드라인 - UNIX 서버 - 계정관리(선택사항) - 계정이 존재하지 않는 GID 금지 취약점 개요 점검 내용 그룹 (예 /etc/group) 설정 파일에 불필요한 그룹(계정이 존재하지 않고 시스템 관리나 운용에 사용되지 않는 그룹, 계정이 존재하고 시스템 관리나 운용에 사용되지 않는 그룹 등) 이 존재하는지 점검 점검 목적 시스템에 불필요.. 2020. 8. 9.