시스템 보안정보보안기사 · 2019년03월23일 · 8/100
8.리눅스 서버 관리자 A씨는 피해 시스템을 점검하던 중 다음과 같은 시스템 바이너리 파일들이 변조된 것을 확인하였다. 공격자의 입장에서 파일을 변조한 이유가 잘못 연결된 것은?
1
ps, top: 특정 프로세스 정보를 숨김
2
ls, du: 특정 파일이나 디렉터리를 숨김
3
w, who: 특정 사용자의 정보를 숨김
4
ifconfig: 특정 IP에서의 접속을 숨김정답
해설
정답: 4. ifconfig: 특정 IP에서의 접속을 숨김 (잘못된 연결) 공격자가 특정 IP에서의 접속을 숨기려면 ifconfig가 아니라 로그 파일(last, wtmp, utmp 등)을 변조해야 합니다. 따라서, 4번이 잘못된 연결이며 정답입니다.