침해사고 대응 분석
·
카테고리 없음
리눅스 기준 .vmdk 파일이 주어질 때 - vmware 기준File > New Virtual MachineTypicalI will install the operating system later.맞는 운영체제 선택모를 때는?? > FTK imager, 7-Zip or HxD로 알 수있다고는 함이름 위치 디스크 설정저장 위치 경로로 가서 기존 .vmdk 파일 삭제 후 주어진 .vmdk 파일 넣기가상머신 세팅 > CD/DVD > Use ISO image file에 6번에서 넣은 파일 선택 후 실행Version 확인lsb_release -aKernel Version 확인 uname -r  분석 시 확인해야 할 로그 인증 로그 (/var/log/auth.log 또는 /var/log/secure)설명: 시스템에 ..