개인정보보호2009. 10. 6. 14:58

정보보호기술 온라인 학습장(http://www.sis.or.kr)에서 제공 중

학습공간 >> 개인정보보호 담당자 과정(시범운영) >> 11 개의 목차로 구성됨.


플래쉬로 정보 제공.

락엔 락?


이쁘다.

이것도 학습 완료하면 수료증을 주나 보네.

링크 : http://www.sis.or.kr/learning/privacyCourse.sis
Posted by 김주일
개인정보보호2009. 10. 6. 14:41
타이틀은 개인정보 보호조치 통합 실태점검로 되어 있네.
전에 있던 사이트(http://www.unitycheck.com/)가 통합되면서 바뀌었나?  << 사이트 403 에러코드 반환함.

개인정보 취급방침이나  보안서버 구축 등의 예시 확인 가능.


아래는 개인정보 보호조치 구축 절차임.

위반통지 >> 위반조회 및 상담 >> 개인정보보호개선 >> 구축심사요청 >> 개선완료

링크 : http://guide.kisa.or.kr/
Posted by 김주일
시스템/리눅스일반2009. 10. 5. 15:52
1. ftp 접근제어와 관련된 파일(/etc/ftpd/ftpusers)이 있는가?


있다면 2로 이동, 없다면 3으로 이동
if [-f /etc/ftpd/ftpusers]
then

2. other에서 쓰기 권한이 있는가?(파일 검색 후 문자열에서 w 권한여부를 점검 후 라인 수를 체크)


if [ `ls -alL /etc/ftpd/ftpusers | awk '{print $1}' | grep '........-.' | wc -l` -eq 0 ]
              then
                echo "결과 : 취약" >> ftpusers.txt
              else
                echo "결과 : 양호" >> ftpusers.txt
fi

3. "no-file" 이라는 내용으로 ftpusers.txt 기입


else
  echo "no-file"  >> ftpusers.txt
fi


if [ `cat /etc/profile | grep -i "umask" | awk -F "0" '$2 >= "22"' | wc -l` -eq 1 ]
     then
       echo "양호" >> result.txt
     else
       echo "취약" >> result.txt
fi
Posted by 김주일