자유롭게 게시물을 올릴수있는 게시판입니다.
  • 유년추억
  • 학교생활
  • 입시준비
  • 대학생활
  • 군생활
  • 알바생활
  • 취업준비
  • 직장생활
  • 원룸생활
  • 연애중
  • 결혼준비
  • 집안살림
  • 자녀교육
  • 창업준비
  • 이민유학
  • 노후생활
  • 전체보기


여성 '케빈미트닉' 캐롤린마이널

 


대단한 인물입니다.

"캐롤린 마이널은 정신 장애로 의사의 도움이 필요한 52세의 늙고 지겨운 여자다. 이런 여자한테 무얼 기대할 수 있단 말인가?" -/Jericho-수치의 전당 중에서

올해(2003년) 55세인 캐롤린 마이널은 1998년 3월 워게임 사이트 오픈과 해피해커 책을 출판하고 나서부터 유명해졌다. 같은 해 9월 13일 뉴욕 타임즈 웹사이트 해킹 사건은 그녀를 더욱 유명하게 만들었다. HFG 그룹이 뉴욕 타임즈 사이트를 해킹하고 ,

"이번에 캐롤린 마이널이 우리에게 트래픽이 더 많은 대형 사이트를 해킹해달라고 부탁해서리...."

라는 메세지를 올렸기 때문.

이 밖에도 마이널은 뉴스레터, "기술적인 구석은 눈을 씻고 봐도 없는, 순전 말장난으로 이루어진" 해피해커의 운영자이자, "Uberhacker! How to Break Into Computers"의 저자이다.

1998년 오픈한 워게임 사이트는 많은 관심을 모았다. 다음은 인터넷 네트워크 시큐리티에 1998년 5월 25일자로 실린 기사다.

캐롤린 마이널은 컴퓨터 보안을 위해 설립된 비영리 단체 해피해커 웹사이트 창설자다. 이 사이트에서 마이널은 윤리적으로 해킹 하는 법을 가르친다. 마이널은 그동안 해킹하는 법을 가르쳐 달라는 요청을 수없이 받았다. 질문 모두를 대답해 주는 것 보다는 사이트를 만들어 가르치는 것이 좋다는 생각에 마이널은 이 사이트를 오픈했다. 마이널의 해피해커 사이트에는 "남에게 해를 끼치지 않는 해킹 가이드", 해피해커 다이제스트, 해커 링크, 뉴스, 해커 워게임 등이 있다.

마이널은 해커 워게임 컨테스트를 개최, 해커들에게 자신의 사이트를 해킹해 달라는 초대장을 보냈다. Happyhacker.ORG 사이트를 해킹하라는게 아니라 리눅스, IRIX, VAX/VMS, Symbolix가 설치된 워게임 박스를 해킹해 달라는 것. 컨테스트 우승자는 "King of the Hill" 에 등극하고 다른 해커들로부터 정복한 서버를 계속해서 지켜야 한다.

마이널은 해커야 말로 인터넷의 진정한 수호자라 믿는다. 보안 취약점이 발견되고 익스플로이트가 만들어지고 나서야 보안 조치가 취해지는 요즘, 해커가 없다면 인터넷은 사악한 천재들과 범죄자의 놀이판으로 전락할 것이라는게 마이널의 생각이다.

//netsecurity.about.com/library/weekly/aa052598.htm


TechTV에 마이널의 워게임 사이트에 관해 보다 자세한 기사가 나와있다.

"해피해킹 이매거진의 편집자이자 책 “해피해커”의 저자인 캐롤린 마이널의 독창적인 생각으로 만든 우일한 워게임은 해커들끼리 겨루게 해서 해피해커 사이트의 타겟 시스템을 해킹하는데 목적이 있다. 마이널은 컨테스트 참가자들이 합법적이고 안전한 환경에서 공격 방어 기술을 향상시키길 희망한다.

//www.techtv.com/cybercrime/features/story/0,23008,2000234,00.html

마이널이 본격적으로 언론의 스포트라이트를 받게된 것은 1998년 뉴욕타임즈 온라인 사이트가 해킹당하고 나서다.

1998년 9월 13일 오후 4시 5분경 웹사이트가 변조되었음을 발견한 뉴욕타임즈 웹마스터는 즉각 조치를 취했다 다음날 아침 7시 20분 사이트는 다시 해킹당했다. 뉴욕타임즈는 즉각 사이트를 폐쇄하고 FBI와 공동 조사에 착수했다. 사이트는 오후 4시 40분 다시 복구되었다.

그렇다면 뉴욕타임즈 해킹사건과 마이널과 무슨 관계가 있는걸까? 당시 뉴욕타임즈의 해킹당한 페이지 미러(//auden.webster.edu/~benh/nytimes_hack/)를 보자.

아래로 조금 내려가면 다음과 같은 문구가 눈에 띈다.

“이번에 캐롤린 마이널이 접속수가 좀 더 많은 대형 사이트를 공격해 달라고 우리한테 부탁했다. 마이널은 자기 책이 거의 완성되어간다고 말했다. 참 지겹게도 질질 끈다. 우리가 약속을 지키지 않은걸 알면 마이널은 화가 나겠지. 마이널은 말했다. "HFG, 난 상관없어. 니네들은 블랙햇이야. 누가 너네들 말을 믿겠어?”

해킹당한 페이지 소스(: //www.monkey.org/geeks/archive/9809/msg00026.html )를 보면 윗 글 아래로 다음과 같은 글이 커맨트로 실려있음을 볼 수 있다.

"마이널은 자기가 쓰는 두번째 책에 우리에 관한 얘기를 쓰는 중이다. 마이널은 HFG에게 해킹 파워를 보여줄 수 있느냐고 물었다. 만일 보여준다면 자신의 책 수입의 10%를 주겠다고 말했다. 우리는 그러자고 했다. 마이널은 인터넷 익스플로러의 커맨트를 볼 줄 모를테니까 우리가 뒷북 때리는것도 모르겠지. 마이널의 속셈을 잘 안다. 우리를 유도해서 잡혀가는 것을 보고 싶겠지. 그리고 나서 우리에 관해 글을 쓰는 것이다."

"캐롤린 마이널이 우리에게 해킹을 가르쳐 주었다. 그리고 윤리의식은 갖지 말라고 가르쳤다. 마이널한테 항의해라."

이로 인해 마이널은 FBI의 수사를 받고 거짓말 탐색기 조사까지 받는 곤역을 치뤄야 했다. 주요 언론사들의 인터뷰에 마이널은 정신을 차리지 못할 정도였다. 여기서 마이널은 말을 이리저리 바꾸는 등, 일관성 있게 말하지 못한 모양이다.

"나는 8월 7일 이전에는 HFG라는 이름은 들어본적도 없다."- 와이어드 뉴스

"HFG를 2년간 알고 있었다." -MSNBC

"HFG와 1년 이상 싸우고 있었다." -워싱턴포스트

"해킹당한 웹페이지에는 해피해커의 저자 캐롤린 마이널을 비웃는 내용이 실렸다. 마이널은 해커들이 1년 이상이나 자신의 ISP를 괴롭혀왔다고 말했다." - 워싱턴 포스트



Jericho- 수치의 전당

캐롤린 마이널을 논할 때 빼어놓을 수 없는 것이 Jericho 다. 평소 독설과 해킹 당한 페이지 미러 사이트 운영으로 너무도 유명한 ATTRITION.ORG 의 운영자 Jericho(본명: 브라이언 마틴)와 캐롤린 마이널이 불구대천의 원수지간이라는 건 널리 알려진 사실이다.

Jericho의 사이트를 보면 "수치의 전당: 오늘의 사기꾼"이라는 난이 있다. 이 난은 해커입네 하고 떠들고 다니는 각종 사기꾼들을 선정해 왜 사기꾼인지 사례별로 조목조목 증거자료를 인용해 아주 재미나게 설명한다. 캐롤린 마이널도 등극자 중 한사람으로 등장한다. 아래는 Jericho의 수치의 전당 내용 요약이다:

이름: Carolyn P. Meinel
나이: 54
Social Security 번호: 558-82-9106
전화번호: (505)281-9269
주소 1: PO BOX 1520 Cedar Crest, NM 87008-1520
주소 2: 4 Fawn Rd Cedar Crest, NM
회사주소: 79 Weimer Rd. N Sandia Park, NM 87047
회사 전화번호: (505)281-9675
회사 팩스번호: (505)281-0490
크레디트 카드번호: 비자 4060-xxxx-xxxx-xxxx 01/01
즐겨쓰는 아이디: Clown Princess
미국 오클랜드 태생

M/B 리서치 사장(여자가 소유하는 작은 컨설팅회사)
1983-1987 Analytic Decisions사의 수석 과학연구원으로 재직
1980 - 1983 자유 컨설턴트 밎 프리랜서 작가
1975 L-5 Society 사 공동창립. 월간지를 편집하고 사장으로 근무
1972 Analog Precision사 공동창립, General Manager로 근무
교육: 아리조나 대학교 졸업. Industrial Engineering 전공
(그녀가쓴 글들을 보면 항상 과연 기술적 지식이 있는지 의아했었는데 역시나 전혀 없었음을 증명해 주는 부분이다)

마이널이 운영하던 중 해킹 당했던 서버:

www.shellonly.com
www.techbroker.com
www.secureservers.net
cibola.net
mack.rt66.com
chili.rt66.com mirror
rt66.com
techbroker.com


캐롤린 마이널은 누구인가? 마이널은 자기 자신을 재발명하는 새로운 방법을 갈구하는 51세의 사기꾼이다.

마이널은 리서치 엔지니어부터 프로그래머, 에어로스페이스 컨설턴트에 이르기까지 왼갖 일을 했다. 마이널은 최근 컴퓨터 보안 컨설턴트가 되려는 모험을 감행, 자신이 해커라고 자칭하고 나선다

마이널의 실체는 무엇인가. 사기꾼, 야바위꾼, 살아 숨쉬는 사기꾼이다. 나를 못믿겠다고? 여기 마이널의 실체를 알 수 있는 일부 정보가 있다.

캐롤린은 Viral Encaphalitis (HVE), 바이러스에 감염된 적이 있다. 이 바이러스에 감염되면 새로운 일을 기억하는데 어려움을 겪게 된다. 즉 새로운 기억을 더 이상 갖지 못한다. 이런 사람들은 과거의 기억 속에 살게 된다.

캐롤린의 경우는 그다시 심한 정도는 아닌 것으로 보인다. 그러나 뭔가를 기억하는데 어려움을 겪었던 시간을 보냈다. 이로 인해 마이널의 머리는 텅 비었다. 마이널의 지적인 레벨에 관해서는 언급하지 않겠다.

캐롤린 마이널이 지겨운 여자라는 사실은 의심할 여지가 없다. 마이널은 정신과 의사의 치료가 절실히 필요한 여자다.

마이널은 지난 3년을 자기가 싫어하는 사람을 집요하게 괴롭히고, 악담을 퍼붓고, 뒤에서 욕하고 스토킹하면서 보냈다. 심지어 안지 얼마 안된 사람들한데 조차도.

52살의 이 늙은 여자는 상당량의 LSD(환각제의 일종)를 복용했음을 스스로 인정했다. 'Herpes Viral Encaphalitis' 라고 불리는 정신장애에 걸린 사람은 기억력을 싱실한다. 지난 20년간 마이널은 무려 17번이나 직장을 옮겨다녔다. 지금도 계속해서 다른데를 알아보고 있다.

마이널은 보안계의 돌팔이 사기꾼이다. ZDNet 1998년 3월 16일자 기사에서 마이널은 워게임이 자신의 유일한 독창물이라고 말했다. 워게임은 새로운 것도 유일한 것도 캐롤린 마이널의 유일한 독창물도 아니다. 워게임 컨테스트는 1980년 후반부터 있어 왔다.

지난 3년간 그여자는 내가 직장에서 짤리게 하려고 발악을 했다. 내가 알지도 못하는 죄를 내가 저질렀다고 주장했고, 내 시스템을 셧다운시키고, 내 ISP들을 귀찮게 만들었고, 만나는 사람마다(특히 기자들에게) 내 욕을 하고 다녔다. 또 있다. 1999년 중반 마이널은 당시 내 가 가입했던 ISP를 괴롭히기 위해 피닉스 아리조나에 나타나 내 직장 주소로 나를 찾아와 미행하려 했다. 내가 이전에 일했던 회사 사람들을 꼬여 내 고용에 관한 신상 자료를 얻으려 했고, . 아직도 마이널은 내가 자기 손 안에 있다고 떠들고 다닌다.

남을 비방하고 중상모략 하는 것으로 3년을 보낸 마이널은 … 중략…

니카라구아 침입으로 수만명의 중앙 아메리카인들이 구류된 사건에 우리가 연루되어 있다며, 아마도 내가 불순분자 FEMA와 관련있는 것 같다는 말도 안되는 소리를 넌지시 흘리고 다녔다.

판단은 여러분에게 맡긴다.

(이것은 우리의 자유의지로 작성한 것으로 소송이나 해킹의 사유가 될 수 없다)

해피해커 책 이 책은 출판되기 전부터 표지 사진 문제로 엄청나게 시끄러웠다. 마이널이 유명한 해커들의 사진을 허락도 안받고 올리려 했기 때문이다.

백문이 불여일견. 책 표지를 보자.


유명한 해커들이 둥글게 모여 모니터를 응시하고, 중앙에 조명발로 히번득한 할로윈 유령버전의 마이널이 앉아있다.

이 표지에서 문제가 된 것은 마이널 뒤 왼쪽 Jericho 사진과 오른쪽의 피터 쉬플리 사진이다. Jericho는 오른쪽 어깨에 애완용 쥐 거빌을 올려놓고, 피터 쉬플리는 선글라스를 끼고 드라큐라 이빨을 하고있다.

마이널은 Jericho에게 책 표지로 쓰려고 하니 사진을 한 장 보내달라고 부탁했다. Jericho는 얼굴없는 커리커쳐가 제일 멋있지 않겠느냐고 응수했다.

어쨌건 마이널은 Jericho의 사진을 구해 책 표지에 넣은 모양이다. Jericho도 그냥 넘어가려 했던것 같다. 사진 속의 Jericho는 너무도 잘생긴 얼굴이다. 대머리화 되어가는 요즘 모습과는 너무 대조적이다.

하지만 오른쪽 어깨위에 자신이 키우는 애완용 쥐 거빌 사진이 올려져 있는것을 보고 화가 폭발했다. 그래서 마이널에게 거빌을 즉시 자신의 사진에서 제거할 것, 제거 안할려면 자신의 사진을 표지에 넣지 말라고 했다.

거빌에 관해 Jericho가 유난히 예민했던 이유는 친구 브롱의 애완용 소를 놀렸다가 "너는 애완용 쥐를 키우는 주제에" 하고 망신을 당한적이 있기 때문. 제리조는 "사진에 거빌을 넣으면 고소하겠다"는 내용의 메일을 보냈다.

마이널은 처음에는 그 사진이 제리조의 사진임을 인정했다. 그러다 나중에 "거빌을 어깨에 올려놓은 표지인물은 너와 비슷해 보이지 않는다."고 말을 바꾸었다.


피터 쉬플리의 사진을 보자.



1997년 데프콘에서 코카콜라 자판기 옆에서 멋지게 포즈를 취한 피터 쉬플리의 모습이 어쩐지 책 표지의 남자와 비슷하다는 느낌이 들지 않는지.

아래는 이미지를 비교하기 좋게 책 표지와 위의 사진에서 캡처한 것이다. 한 눈에 보아도 같은 사진이라는걸 알 수 있다.



이번에는 티셔츠. 아래 사진에서 쉬플리가 입은 할로윈 호박귀신 티셔츠는 표지 사진의 티셔츠와 너무 흡사하다.





마이널은 그래픽 아티스트가 한 것이라 자기는 잘 모른다, 선글라스를 쓰고 머리만 길면 쉬플리와 비슷해 보이는 사람이 많지 않느냐며 쉬플리의 사진이 아니라고 변명했다. 그러자 Jericho는 말했다.

"웃기지 말라. 쉬플리의 사진을 보라. 완벽한 복제다. 쉬플리가 기대어 있는 각도, 입모양, 헤어스타일, 어금니, 죄다 같지 않은가. 이 이미지는 저작권으로 보호되고 있으며, 저작권은 쉬프트 매거진에 있다. 마이널은 고소를 당해 법정에 서야 할 것이다."

엄청난 설전 끝에 결국 책 표지는 쉬플리 사진을 가리고 출판되었다.





피터 쉬플리는 나중에 서평에서 "이 책은 쓰레기다. 하지만 최소한 내 사진이 표지에 있다" 고 말했다.


다음은 아마존에 있는 독자 서평이다:

"이런 쓸데없는 책을 만들려고 종이를 사용하다니, 나무가 아깝다." ,
"여자가 쓴 책 치고는 그런대로 괜찮다. "
"웃기는 여자가 쓴 웃기는 책이다"
"캐롤린, 집에 가서 요리나 하는게 어떤가?"


위에서 보듯이 아마존에 등장한 서평은 혹평이 단연 압도적이다. 이유는 뭘까? 이유는 단 한가지. 기술적인 내용이 전혀 없다는 것이다. 이는 실려이 없으면 아무리 말이 유창하고 동기가 그럴사 해도 결국은 인정받지 못하는 이바닥 세태를 그대로 반영한다. 이슈가 있을적마다 해박한 기술적 지식으로 통렬한 비판과 무시무시한 독설로 일침을 가하는 Jericho의 서평을 읽어보자.



이 책에 대한 나의 첫인상은 단시일내로 돈을 벌려고 정말이지 별의별 짓을 다 하는구나 이다. 책을 읽어가다 보면 "현란"한 실수, 맞춤법, 철자, 기술적으로 틀린 부분이 끝없이 등장한다. 해킹을 가르치는 책인데 해킹에 관한 내용은 눈을 씻고 봐도 없다. 작가의 의문 투성이의 과거와 책 내용으로 미루어 보건대 이 책은 작가가 해커도 아니고 보안 컨설턴트는 더더욱 아니고 컴퓨터에 관한 한 아무 경력도, 지식도 없다는 것을 보여준다.

이 책에서 말하는 트릭이란 윈도우즈95 부팅스크린을 바꾸는 것이 고작이다. 마이널은 이걸 해킹이라 부른다. 윈도우즈95에 대한 반복적인 설명, 유닉스에 관한 무식은 이 책이 전혀 해킹에 관한 책이 아니란걸 말해준다. 이 책에 나오는 것들은 모두 윈도우즈에 관한 책에 나오는 간단한 트릭 내지 옵션이다. 진정으로 해킹을 배우고 싶다면 올바른 길을 택해야 한다. 다른 보안관련 서적이나 온라인 리소스를 체크하는것이 좋다.
해킹은 책에서 배울수 있는 것이 아니다. 해킹은 배우고자 하는 열망이다. 의문들을 해소하기 위해 이 책을 선택했다면, 다 읽고 나면 더 많은 의문들로 혼동된다. 의문들에 대한 답은 불행히도 이 책 어디에도 없다. 이 책은 엉성한 문법과 철자법, 표절에서 기술적 무능력에 이르기까지 온통 헛소리 투성이다. 백문이 불여일견. 책 본문을 직접 인용해 보았다. 여기 인용한 것들은 수많은 오류, 무식 중 극히 일부에 속함을 밝혀둔다.



15쪽
"원도우즈 95에서 배우는 모든것이 윈도우즈NT의 새끼 버전이라고 생각하지 말것. NT 역시도 침입하기가 훨씬 힙들다."

PRN 기사에서:
윈도우즈98은 잊어버리고 대신 영원히, 더 안전한 NT를 구입할것. 쉐이크 커뮤니케이션같은 회사는 사내 데이타베이스에 120개 이상의 NT 버그가 있다. MT 시큐리티 메일 리스트는 유닉스 리스트에 비해 보안 문제점 트래픽이 10배나 된다.

240쪽
1997년초, 버그트랙 독자들은 엄청난 수의 버그를 윈도우즈 NT 운영체제에서 발견하기 시작했다.

25쪽:
윈도우즈는 간단한 해킹에도 너무 취약하다.

19쪽:
DOS 하는법을 배우면 윈도우즈 NT 우주의 주인이 될수있다.

16쪽:
MS-DOS는 마이크로소프트 디스크 운영 체제로, 1981년에 만들어진 고대 운영 체제다.

21쪽 :
하지만 다른 사람의 프로그램을 사용해서 일하는 것은 해커답지 못하다"

27쪽:
친구의 윈도우즈95 컴퓨터가 엉망이 되었다면 윈도우즈95 부팅 디스켓을 가져와 컴퓨터를 다시 살려주고 윈도우즈95를 재설치한다.

14쪽:
윈도우즈 그래픽으로 반드시 되돌아 가고 싶다면... 절망적이지만 완벽한 마지막 해결책은 윈도우즈95를 재설치하는 것이다.

10쪽:
다른 사람의 이미지를 사용하고 싶다면 사용 전에 반드시 허락을 얻는게 좋다. 저작권을 침해할 수도 있기 때문이다.

[책 표지의 여자 뒤의 오른쪽 사진을 보라. 그리고 www.dis.org/defcon_iv/DEFCON1/defco008.jpg 와 비교해 볼것, 이 'defco008.jpg' 이미지는 저작권이 있다]

30쪽:
온라인에 접속해 웹상의 예쁜 그림을 볼 수 있다면 현재 TCP/IP를 사용하는 중이다.

31쪽:
VT100을 선택하기 바란다. 왜냐구? 내가 그걸 제일 좋아하니까.

33쪽:
나한테 왜냐고 묻지 말것. 내 컴퓨터에서 잘 된다. 여러분 컴퓨터는 다를 수도 있다.

37쪽:
최악의 방법은 killer ping 이다. ping은 직장을 잃고 감옥에서 생애를 마감하는 좋은 방법이다.

37쪽:
"ping -l 65510 ..."
['killer ping'을 실행시키려면 DoS 공격을 하면 된다]

42쪽:
이 책 다른 장에서 다루겠지만 DoS 공격은 아주 쉽고, 바보같은 짓이며, 인터넷상에 가장 큰 위협이다.

39쪽 (DOS 커맨드에 관해서)
라우트 - 라우터 테이블을 다룬다 - 라우터 해킹을 잘 하는 사람은 대단한 엘리트로 불린다.
[MS-DOS 의 'route' 커맨드는 라우터와 아무 상관이 없다]

41쪽:
매킨토시는 알려진 네트워크 운영체제 중 가장 안전한 운영체제임을 자랑한다.
전 세계 웹서버 다섯대 중 한대는 맥이다.
모든 웹사이트의 절반 이상은 맥으로 개발되었다.
1997년, 스웨덴 회사인 인피닛 인포메이션(//infinit.se/)이 자사의 웹서버를 해킹해 달라고 선포했다.
[1. 웹서버 보안이 운영 시스템 보안을 반영하지는 않는다. 운영 체제의 일부로 웹서버가 제품에 통합되기 이전에는
2. 실제로 한 해커가 두번이나 그 컨테스트 시스템을 해킹했다.
3. 웹서버의 20%는 맥이 아니다.]

56쪽
완전히 이해도 못하면서 IRC 프로그램으로 컴퓨터 범죄를 저지르는 것은 멍청한 짓이다

63쪽
가장 널리 쓰이는 해킹 트릭중의 하나는 이메일을 위조하는 것이다.
[스패머가 해커라는 말인가?]

64쪽:
이 장에서 가르친 내용으로 유도라로 스팸메일을 보낸다면 개인적으로 여러분을 혼내줄 것이다.

184쪽:
이 장에서 가르친 내용으로 스팸 프로그램을 만들고, 돈을 빨리 벌기 위해 그 프로그램을 판다면 나는 개인적으로 여러분을 혼내주겠다.

78쪽:
감옥에 갈수도 있는 경고: 미국에서 워다이얼링은 불법이다.
[콜로라도 스프링스를 비롯, 기타 지역에서는 통화할 의도없이 전화를 거는것은 불법이다]

83쪽:
분명 올바른 유저네임과 패스워드를 입력했는데 로그인이 안된다. 이 경우 로그인을 하려고 애쓰지 말것. 해킹당해서 패스워드가 바뀐 거라고 속단하지도 말것. 접속을 끊고 나서 재다이얼 한다. 운좋으면 접속이 더 잘될 것이다.

222쪽:
고소를 당할수도 있는 경고: 고소라도 당한다면 많은 비용이 든다.
[마침내 그녀가 잘 아는 분야가 나왔다]

90쪽:
하지만 bash shell 은 이 커맨드를 무시, "bash#" 프롬프트에서 거만하게 꿈쩍도 않는다. 이 #이 내가 루트라는 것을 의미하지 않는다. 이 쉘 어카운트를 제공하는 시스템 관리자가 #를 모든 사용자에게 디폴트 프롬프트로 하면 멋져보일거라 생각해서 #가 나오는 것이다.

90쪽:
/usr /bin /etc 같은 멋진 디렉토리를 체크해 볼것. Jericho는 웃으며 /temp 디렉토리도 멋있는 디렉토리라고 말했 다.
[나는 /temp 디렉토리라고 하지 않고 /tmp 디렉토리라고 말했다]

104쪽:
이 커맨드 리스트만 가지면 친구들 사이에서 영웅이 될 수 있다. 이 리스트는 컴퓨터에게 해킹을 어떻게 하라고 지시하는 법이다. 하지만 리스트를 전부 외울 필요는 없다. 텔넷 25와 help 커맨드만 외우면 된다. 다른것은 온라인상에서 커맨드를 체크하면 되니까. 따라서 기억력이 아무리(나만큼) 나빠도 해킹을 30분만에 배우고 외울수 있다. 흠, 30초만에 배울 수도 있을 것이다.

107쪽:
ident를 실행하지 않는 인터넷 호스트 컴퓨터는 나쁜 사람에 있어서 금광과도 같은 존재다. ident를 사용하지 않는 호스트는 25번 포트의 진정한 사용자가 누군지 추적할 수 없다. 이런 컴퓨터는 스패머같은 못된 장난꾼들의 놀이터가 될 수 있다.

118쪽:
진정한 해커가 되고싶다면 피코 에디터를 사용해야 한다.

128쪽:
ident 는 이메일 작성자의 메일 주소와 메세지를 syslog 라는 파일에 쓴다. 이 syslog 파일은 이메일 범죄자를 추적할 때 반드시 봐야하는 파일로 시스템 관리자만 볼 수 있다. 그러므로 범죄자를 추적하려면 시스템 관리자의 협조가 필요하다.
[메일은 디폴트로 syslog 에 로그되지 않는다. 메일은 설정에 따라 다른 로그파일이나 메세지에 로그된다. 'syslog' 는 보통 읽기 퍼미션이 있어 로컬 사용자는 누구나 볼수있다]

148쪽:
하지만 nslookup 이라는 확실한 라벨이 붙은 프로그램 아닌 다른 프로그램으로 해봤는데 잘 안된다고 해서 내게 메일을 보내지 말것,

153쪽:
아니면 다른 것일 수도 있다. 미안하다. 나는 이걸 알아낼 만큼 천재가 아니다.

158쪽:
유저네임을 묻지않고 패스워드만 묻다니 재미있다. 내가 시스템 관리자라면 로그인하기 좀 더 어렵게 만들겠다.
[ACL로 누가 이 포트에 접속할 수 있는지 설정하는 기능이 있는데 그녀가 이걸 말했는지 의문이다]

written by (parknamgru)
2003-03-01 00:28:13
964 번 읽음
☞ 로그인 후 의견을 남기실 수 있습니다
 캐시선물





365ch.com 128bit Valid HTML 4.01 Transitional and Valid CSS!
태그