¿î¿µÁßÀÎ ¼­¹ö Æ÷·»½Ä µ¥ÀÌŸ º¹»ç°¡ °¡´ÉÇÒ±î¿ä?

   Á¶È¸ 554   Ãßõ 0    

쪽팔리면 질문하지 맙시다. 소중한 답변 댓글을 삭제하는건 부끄러운 일 입니다 


회사에 감사가 나왔는데 포렌식으로 운영중인 서버에 데이타 복사를 이야기 하고 있습니다

그냥 상식적으로 서버 파워 Off하고 디스크 떼서 이미지 떠간다고 하면 당연히 이해가 가는데 운영중인 서버를 갑자기 포렌식으로 복사 해간다?? 

이해가 안가는데 어떤 방식인지 경험있으신분들 조언좀 부탁드립니다 참고로 운영자 권한이 없어서 파워 Off도 쉽지 않은 상황이라서 어떤 준비가 필요할지 알아야 대응이 될거 같아서 질의 드립니다

김동균
ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
º´Ã¶ 02-15
ÇÏ´Ù ¸øÇØ ÄÑÁ® ÀÖ´Â »óÅ¿¡¼­ ½Ç½Ã°£À¸·Î RAM µ¥ÀÌÅÍ ´ýÇÁ ÇØ °¡¼­ Æ÷·»½Ä ÇÒ ¼öµµ À־ º°·Î ÀÌ»óÇÏÁö´Â ¾Ê³×¿ä. ²ô¸é ÈֹߵǴϱî¿ä.
     
Çã¾î 02-15
±×³É ´Ü¼øÇÏ°Ô ´ýÇÁ °¡ ¾Æ´Ï¶ó Æ÷·»½ÄÀ» ÇÏ·Á¸é ÀýÂ÷ ¿Í ÀÎÁõµÇ¾îÁø Åø µî ¿©·¯°¡Áö ºÎºÐµéÀÌ À־
¸·¿¬ÇÏ°Ô ´ýÇÁ ¸¸µé¾î¼­ ÇÏ¸é µÈ´Ù...·Î Çϱâ´Â È®ÀεǾî¾ß ÇÒ ºÎºÐµéÀÌ ÀÖÀ»°Ì´Ï´Ù..
          
º´Ã¶ 02-15
±×°Ç ´ç¿¬ÇÏ°í.. º»¹® ÀÛ¼ºÀÚºÐÀº ¿î¿µ Áß¿¡ Æ÷·»½ÄÀ» À§ÇÑ µ¥ÀÌÅÍ È®º¸°¡ °¡´ÉÇϳİí Áú¹®Çϼż­¿ä.
Çã¾î 02-15
Á¤º¸°¡ ¾ø¾î¼­ º¯¼ö°¡ ³Ê¹« ¸¹¾Æ¿ä
OS °¡ ¹«¾ùÀÎÁö
¼­¹ö ±¸¼ºÀÌ ¾î¶²Áö
¾î¶°ÇÑ µ¥ÀÌÅÍ°¡ ¸ñÀûÀÎÁö µîµî
¼úÀÌ 02-15
µ¥ÀÌÅͺ£À̽º ¼­¹öµéÀº ¹Î°¨ÇÑ µ¥ÀÌÅͶó¸é ¿î¿µÁßÀ롃 Çڵ鸵ÇÏ´Â°Ô ¸ÂÀ»°Å °°¾Æ¿ä. ÀÌÀ¯´Â ÀÓ½ÃÅ×ÀÌºí ±â´ÉÀ» ÀÚÁÖ ¾²±â ¶§¹®¿¡ ¼­ºñ½º ÁßÁöÇÏ´Â ¼ø°£ ÀÓ½ÃÅ×À̺í ÀüºÎ »ç¶óÁö±â ¶§¹®ÀÔ´Ï´Ù.
Àü¿øÀ» Â÷´ÜÇÏÁö ¾Ê°í ¿Â¶óÀÎÀ¸·Î ÇÏ°Ú´Ù´Â ¾ê±â´Â Èֹ߼º µ¥ÀÌÅ͵µ ¼öÁýÀ» ÇÏ°Ú´Ù´Â ¾ê±â·Î »ý°¢ÀÌ µå³×¿ä.
¿ø°ÝÀ̵ç ÄܼÖÀ̵ç ÇØ´ç ¼­¹ö¿¡ ½´ÆÛ(root,sa)±ÇÇÑÀ¸·Î Á¢±ÙÇØ¾ß ¸Þ¸ð¸®³ª µð½ºÅ© ÆÄÀϽýºÅÛ, ·Î±×, ÇÁ·Î¼¼½º, DB µî °¢Á¾ ÀڷḦ ¼öÁýÇÏÁö ¾ÊÀ»±î ½Í½À´Ï´Ù.
ÃßÃâÇÏ´Â ÅøµéÀº ´Ù¾çÇÏ°Ô À־ °í°¡ÀÇ ÅøÀ̳ª DIY ·Î ÇöÀå¿¡¼­ »ç¿ëÇϱâ ÆíÇÑ Á¾ÇÕ¼±¹°¼¼Æ® ÅøÀÌ ÀÖÁö ½Í½À´Ï´Ù.

ÃßÃâ µ¥ÀÌÅ͸¦ ¹Þ´Â ¹æ½ÄÀº ÀúÀå¸Åü¸¦ ¿¬°áÇؼ­ ÀÌ¿ëÇϰųª nas?ó·³ ³×Æ®¿÷À¸·Î ¹ÞÀ¸¸é ÆíÇϱäÇϰڳ׿ä.
¹ÞÀº ¿©·¯Á¾·ùÀÇ  µ¥ÀÌÅ͵éÀº ºÐ¼®Åø¿¡ Áý¾î ³ÖÀ¸¸é »ó°üµµ¶û °ü·Ã ¿¬°ü Á¤º¸¸¦ ¾ÆÁÖ ÀÌ»Ú°Ô º¸°í¼­·Î ¸¸µé¾îÁÖÁö ¾ÊÀ»±î ½Í½À´Ï´Ù.
¿î¿µ ÁßÀÎ ¼­¹ö¸¦ ²ô°Ô µÇ¸é ±×·ÎÀÎÇÑ ÇÇÇصîÀ» °¨¼öÇÒ ÇÊ¿ä°¡ ¾øÀÌ ¿î¿µÁßÀÎ ¼­¹ö¿¡¼­ °£´ÜÇÏ°Ô µ¥ÀÌÅÍ ¼öÁýÀ» ÇØ°¡´Â °æ¿ì°¡ ¸¹½À´Ï´Ù.

ÃÖ±Ù ´ÙÇà ½º·´°Ô Á¦°¡ ÀÖ´Â °÷Àº ¾Æ´ÏÁö¸¸ µ¿Á¾ ¾÷°è¿¡ ¾Ð¼ö ¼ö»öÀÌ µé¾î¿Í¼­ DB ¸¦ ±×³É ¿î¿µÁßÀμ­¹ö¿¡¼­ ¿î¿µ¿¡ ¿µÇâ ¾øÀÌ ¹Ù·Î °¡Á®°¡´Â ÀÏÀÌ ÀÖ¾ú½À´Ï´Ù.
³ª·Î¿Í 02-15
Á¶¾ðÁÖ½ÅºÐµé °¨»çÇÕ´Ï´Ù ÀÚüÅøÀ» USB¿¡ ´ã¾Æ ¿Í¼­ ±×°É ½ÇÇà½ÃÄѼ­ µ¥ÀÌŸ¸¦ »ý¼ºÇÏ°í ´ã¾Æ°¡°Ú´Ù°í ÇÕ´Ï´Ù
Âü°í·Î À©µµ¿ì ¸®´ª½º ¼­¹ö PCµîµî ¿©·¯°¡ÁöÀÔ´Ï´Ù ¤Ì¤Ì
     
¹®µæ? °¡º±°Ô usb¿¡ exe µ¹¸®·Î ¿À½Ã´ÂºÐµéÀ» À§Çؼ­ »çÀü¿¡ º¸¾ÈSW³ª DLP ºÎºÐ ÀÖÀ¸½Ã¸é
¹Ì¸® »çÀü¿¡ ½Ã¹Ä·¹À̼ÇÇϼż­ ¹®Á¦°¡ ¾ø´ÂÁö üũÇغ¸½Ã´Â°Íµµ ÀÛ¾÷½Ã°£À» ÁÙÀÌ´Â ¹æ¹ýÀÏ°Í °°½À´Ï´Ù.
°¨»ç¸¦ ¹ÞÀ¸½Ã´Â ¼öÁØÀÇ ½Ã½ºÅÛ Á¤µµÀÌ½Ã¸é  ³»ºÎ Á¤±³ÇÑ? º¸¾ÈSWµéÀÌ °¡¸¸È÷ ³Ì³õ°í ÀÖÁö´Â ¾ÊÀ»µíÇÕ´Ï´Ù.
Á¤ÀǼ® 02-17
Æ÷·£½ÄÀ̶ó°í ¹«Á¶°Ç 1´ë1·Î µð½ºÅ© À̹ÌÁö¸¦ ¶°°¡´Â°Ç ¾Æ´Õ´Ï´Ù.
db¼­¹ö¶ó¸é ¾Æ¸¶ db¹é¾÷ ¼öÁØÀϵí ÇÕ´Ï´Ù. db¸¦ ¹é¾÷ ÈÄ ±× ¹é¾÷ÆÄÀÏÀÇ ÇؽðªÁ¤µµ¸¦ °è»êÇÑ´Ù´Â ÀǹÌÀÏ°Í °°½À´Ï´Ù.
°ü·Ã ¾÷°è(?)¿¡¼­ ÀÏÀ» ÇÑ °æÇèÀ¸·Î ºÃÀ» ¶§, ÇöÀç ±¹³»¿¡ db¼­¹ö¸¦ ¿Â¶óÀλóÅ¿¡¼­ µð½ºÅ© À̹ÌÁö¸¦ ¶° °¥ °¨»ç¾÷ü´Â ¾øÀ»µí ÇÕ´Ï´Ù.
±×¸®°í db¼­¹ö´Â µð½ºÅ© À̹ÌÁö¸¦ ¶° °¡¸é ±×°É ´Ù½Ã dbms¿¡ ¿Ã·Á¼­ µ¥ÀÌÅ͸¦ º¸´Â°ÍÀÌ ±×¸® ³ì·ÏÇÑ ÀÏÀº ¾Æ´Õ´Ï´Ù.
¼­¹ö µ¥ÀÌÅÍ´Â ±×³É ¿Â¶óÀÎ ¹é¾÷Á¤µµÀϵí ÇÏ°í, ÀÏ¹Ý »ç¿ëÀÚ pc³ª Æ÷·»½Ä ÇÁ·Î±×·¥ µ¹¸®´Â ¼öÁØÀÏ°Ì´Ï´Ù.


QnA
Á¦¸ñPage 43/5601
2014-05   4520843   Á¤ÀºÁØ1
2015-12   1071248   ¹é¸Þ°¡
02-29   481   ¶Ñ¾Ó
02-29   696   ½ÅÀº¿Ö
02-29   501   ¹Ù´Ù´Á´ë
02-29   586   kenzo
02-29   849   ¹Ì´ã
02-29   695   ÀüÀÏÀå
02-29   674   ÀÌâÁØ
02-29   903   2CPUÃÖÁÖÈñ
02-29   893   JBJB
02-29   708   ¹Ú¹®Çü
02-29   710   ¸ÚÁøi
02-28   390   ½Å¿ì¼·
02-28   680   ½Å¿ì¼·
02-28   916   kyile
02-28   595   NiteFlite9
02-28   409   NiteFlite9
02-28   470   piedPiper
02-28   563   piedPiper
02-28   432   Ȧ¸¯0o0
02-28   733   ÄĹÚ