¿î¿µÁßÀÎ ¼­¹ö Æ÷·»½Ä µ¥ÀÌŸ º¹»ç°¡ °¡´ÉÇÒ±î¿ä?

   Á¶È¸ 546   Ãßõ 0    

쪽팔리면 질문하지 맙시다. 소중한 답변 댓글을 삭제하는건 부끄러운 일 입니다 


회사에 감사가 나왔는데 포렌식으로 운영중인 서버에 데이타 복사를 이야기 하고 있습니다

그냥 상식적으로 서버 파워 Off하고 디스크 떼서 이미지 떠간다고 하면 당연히 이해가 가는데 운영중인 서버를 갑자기 포렌식으로 복사 해간다?? 

이해가 안가는데 어떤 방식인지 경험있으신분들 조언좀 부탁드립니다 참고로 운영자 권한이 없어서 파워 Off도 쉽지 않은 상황이라서 어떤 준비가 필요할지 알아야 대응이 될거 같아서 질의 드립니다

김동균
ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
º´Ã¶ 02-15
ÇÏ´Ù ¸øÇØ ÄÑÁ® ÀÖ´Â »óÅ¿¡¼­ ½Ç½Ã°£À¸·Î RAM µ¥ÀÌÅÍ ´ýÇÁ ÇØ °¡¼­ Æ÷·»½Ä ÇÒ ¼öµµ À־ º°·Î ÀÌ»óÇÏÁö´Â ¾Ê³×¿ä. ²ô¸é ÈֹߵǴϱî¿ä.
     
Çã¾î 02-15
±×³É ´Ü¼øÇÏ°Ô ´ýÇÁ °¡ ¾Æ´Ï¶ó Æ÷·»½ÄÀ» ÇÏ·Á¸é ÀýÂ÷ ¿Í ÀÎÁõµÇ¾îÁø Åø µî ¿©·¯°¡Áö ºÎºÐµéÀÌ À־
¸·¿¬ÇÏ°Ô ´ýÇÁ ¸¸µé¾î¼­ ÇÏ¸é µÈ´Ù...·Î Çϱâ´Â È®ÀεǾî¾ß ÇÒ ºÎºÐµéÀÌ ÀÖÀ»°Ì´Ï´Ù..
          
º´Ã¶ 02-15
±×°Ç ´ç¿¬ÇÏ°í.. º»¹® ÀÛ¼ºÀÚºÐÀº ¿î¿µ Áß¿¡ Æ÷·»½ÄÀ» À§ÇÑ µ¥ÀÌÅÍ È®º¸°¡ °¡´ÉÇϳİí Áú¹®Çϼż­¿ä.
Çã¾î 02-15
Á¤º¸°¡ ¾ø¾î¼­ º¯¼ö°¡ ³Ê¹« ¸¹¾Æ¿ä
OS °¡ ¹«¾ùÀÎÁö
¼­¹ö ±¸¼ºÀÌ ¾î¶²Áö
¾î¶°ÇÑ µ¥ÀÌÅÍ°¡ ¸ñÀûÀÎÁö µîµî
¼úÀÌ 02-15
µ¥ÀÌÅͺ£À̽º ¼­¹öµéÀº ¹Î°¨ÇÑ µ¥ÀÌÅͶó¸é ¿î¿µÁßÀ롃 Çڵ鸵ÇÏ´Â°Ô ¸ÂÀ»°Å °°¾Æ¿ä. ÀÌÀ¯´Â ÀÓ½ÃÅ×ÀÌºí ±â´ÉÀ» ÀÚÁÖ ¾²±â ¶§¹®¿¡ ¼­ºñ½º ÁßÁöÇÏ´Â ¼ø°£ ÀÓ½ÃÅ×À̺í ÀüºÎ »ç¶óÁö±â ¶§¹®ÀÔ´Ï´Ù.
Àü¿øÀ» Â÷´ÜÇÏÁö ¾Ê°í ¿Â¶óÀÎÀ¸·Î ÇÏ°Ú´Ù´Â ¾ê±â´Â Èֹ߼º µ¥ÀÌÅ͵µ ¼öÁýÀ» ÇÏ°Ú´Ù´Â ¾ê±â·Î »ý°¢ÀÌ µå³×¿ä.
¿ø°ÝÀ̵ç ÄܼÖÀ̵ç ÇØ´ç ¼­¹ö¿¡ ½´ÆÛ(root,sa)±ÇÇÑÀ¸·Î Á¢±ÙÇØ¾ß ¸Þ¸ð¸®³ª µð½ºÅ© ÆÄÀϽýºÅÛ, ·Î±×, ÇÁ·Î¼¼½º, DB µî °¢Á¾ ÀڷḦ ¼öÁýÇÏÁö ¾ÊÀ»±î ½Í½À´Ï´Ù.
ÃßÃâÇÏ´Â ÅøµéÀº ´Ù¾çÇÏ°Ô À־ °í°¡ÀÇ ÅøÀ̳ª DIY ·Î ÇöÀå¿¡¼­ »ç¿ëÇϱâ ÆíÇÑ Á¾ÇÕ¼±¹°¼¼Æ® ÅøÀÌ ÀÖÁö ½Í½À´Ï´Ù.

ÃßÃâ µ¥ÀÌÅ͸¦ ¹Þ´Â ¹æ½ÄÀº ÀúÀå¸Åü¸¦ ¿¬°áÇؼ­ ÀÌ¿ëÇϰųª nas?ó·³ ³×Æ®¿÷À¸·Î ¹ÞÀ¸¸é ÆíÇϱäÇϰڳ׿ä.
¹ÞÀº ¿©·¯Á¾·ùÀÇ  µ¥ÀÌÅ͵éÀº ºÐ¼®Åø¿¡ Áý¾î ³ÖÀ¸¸é »ó°üµµ¶û °ü·Ã ¿¬°ü Á¤º¸¸¦ ¾ÆÁÖ ÀÌ»Ú°Ô º¸°í¼­·Î ¸¸µé¾îÁÖÁö ¾ÊÀ»±î ½Í½À´Ï´Ù.
¿î¿µ ÁßÀÎ ¼­¹ö¸¦ ²ô°Ô µÇ¸é ±×·ÎÀÎÇÑ ÇÇÇصîÀ» °¨¼öÇÒ ÇÊ¿ä°¡ ¾øÀÌ ¿î¿µÁßÀÎ ¼­¹ö¿¡¼­ °£´ÜÇÏ°Ô µ¥ÀÌÅÍ ¼öÁýÀ» ÇØ°¡´Â °æ¿ì°¡ ¸¹½À´Ï´Ù.

ÃÖ±Ù ´ÙÇà ½º·´°Ô Á¦°¡ ÀÖ´Â °÷Àº ¾Æ´ÏÁö¸¸ µ¿Á¾ ¾÷°è¿¡ ¾Ð¼ö ¼ö»öÀÌ µé¾î¿Í¼­ DB ¸¦ ±×³É ¿î¿µÁßÀμ­¹ö¿¡¼­ ¿î¿µ¿¡ ¿µÇâ ¾øÀÌ ¹Ù·Î °¡Á®°¡´Â ÀÏÀÌ ÀÖ¾ú½À´Ï´Ù.
³ª·Î¿Í 02-15
Á¶¾ðÁÖ½ÅºÐµé °¨»çÇÕ´Ï´Ù ÀÚüÅøÀ» USB¿¡ ´ã¾Æ ¿Í¼­ ±×°É ½ÇÇà½ÃÄѼ­ µ¥ÀÌŸ¸¦ »ý¼ºÇÏ°í ´ã¾Æ°¡°Ú´Ù°í ÇÕ´Ï´Ù
Âü°í·Î À©µµ¿ì ¸®´ª½º ¼­¹ö PCµîµî ¿©·¯°¡ÁöÀÔ´Ï´Ù ¤Ì¤Ì
     
¹®µæ? °¡º±°Ô usb¿¡ exe µ¹¸®·Î ¿À½Ã´ÂºÐµéÀ» À§Çؼ­ »çÀü¿¡ º¸¾ÈSW³ª DLP ºÎºÐ ÀÖÀ¸½Ã¸é
¹Ì¸® »çÀü¿¡ ½Ã¹Ä·¹À̼ÇÇϼż­ ¹®Á¦°¡ ¾ø´ÂÁö üũÇغ¸½Ã´Â°Íµµ ÀÛ¾÷½Ã°£À» ÁÙÀÌ´Â ¹æ¹ýÀÏ°Í °°½À´Ï´Ù.
°¨»ç¸¦ ¹ÞÀ¸½Ã´Â ¼öÁØÀÇ ½Ã½ºÅÛ Á¤µµÀÌ½Ã¸é  ³»ºÎ Á¤±³ÇÑ? º¸¾ÈSWµéÀÌ °¡¸¸È÷ ³Ì³õ°í ÀÖÁö´Â ¾ÊÀ»µíÇÕ´Ï´Ù.
Á¤ÀǼ® 02-17
Æ÷·£½ÄÀ̶ó°í ¹«Á¶°Ç 1´ë1·Î µð½ºÅ© À̹ÌÁö¸¦ ¶°°¡´Â°Ç ¾Æ´Õ´Ï´Ù.
db¼­¹ö¶ó¸é ¾Æ¸¶ db¹é¾÷ ¼öÁØÀϵí ÇÕ´Ï´Ù. db¸¦ ¹é¾÷ ÈÄ ±× ¹é¾÷ÆÄÀÏÀÇ ÇؽðªÁ¤µµ¸¦ °è»êÇÑ´Ù´Â ÀǹÌÀÏ°Í °°½À´Ï´Ù.
°ü·Ã ¾÷°è(?)¿¡¼­ ÀÏÀ» ÇÑ °æÇèÀ¸·Î ºÃÀ» ¶§, ÇöÀç ±¹³»¿¡ db¼­¹ö¸¦ ¿Â¶óÀλóÅ¿¡¼­ µð½ºÅ© À̹ÌÁö¸¦ ¶° °¥ °¨»ç¾÷ü´Â ¾øÀ»µí ÇÕ´Ï´Ù.
±×¸®°í db¼­¹ö´Â µð½ºÅ© À̹ÌÁö¸¦ ¶° °¡¸é ±×°É ´Ù½Ã dbms¿¡ ¿Ã·Á¼­ µ¥ÀÌÅ͸¦ º¸´Â°ÍÀÌ ±×¸® ³ì·ÏÇÑ ÀÏÀº ¾Æ´Õ´Ï´Ù.
¼­¹ö µ¥ÀÌÅÍ´Â ±×³É ¿Â¶óÀÎ ¹é¾÷Á¤µµÀϵí ÇÏ°í, ÀÏ¹Ý »ç¿ëÀÚ pc³ª Æ÷·»½Ä ÇÁ·Î±×·¥ µ¹¸®´Â ¼öÁØÀÏ°Ì´Ï´Ù.


QnA
Á¦¸ñPage 41/5598
2014-05   4511752   Á¤ÀºÁØ1
2015-12   1063591   ¹é¸Þ°¡
02-29   696   ¹Ú¹®Çü
02-28   666   ½Å¿ì¼·
02-28   909   kyile
02-28   579   NiteFlite9
02-28   400   NiteFlite9
02-28   461   piedPiper
02-28   557   piedPiper
02-28   424   Ȧ¸¯0o0
02-28   686   ÄĹÚ
02-28   518   ½Ì±¹³¯°­µµ
02-28   631   Xecus
02-28   587   Ä¿¸®º£¾î
02-28   663   ÆÄÇÇǪÆä
02-28   598   ĵÀ§µå
02-28   592   ȲȥÀ»ÇâÇØ
02-28   774   ¹Ì´ã
02-28   661   Ãʹö
02-27   584   ±èÀºÈ£
02-27   801   ¹Ì´ã
02-27   572   È­¶õ