« PREV : 1 : 2 : 3 : NEXT »

포렌식 네트워크 분석방법에 대해 알아 볼까합니다.

단계별 수집 가능 정보 및 로그 파일 종류  

   1단계 스위치 2단계 라우터  3단계 방화벽  4단계 VPN  5단계 침입탐지 시스템   취약점정보

-시간 정보

-버전 정보

-Time

-Version

-Time

-Version

-Time

-Version

-Time

-Version

-Time

-Version

-Time

-Version

 

-설정 정보

-정책 정보

-Port Trunk Vlan
-스위치 IP주소
-설정된 터미널
-터미널 패스워드
-스위치 자체 패스워드

 -Routing ARP Netstat Interface

-설정된 터미널
-터미널 패스워드
-라우터 자체 패스워드

-탐지정책

-통제정책

-연결정책 -탐지정책 -네트워크 상의 취약점 정보
 로그 정보 Local Log  Local Log
Netfow Log
Filtering Log
Local Log
Filtering Log
Local Log
Connection Log
Detection Log  

예)스머프 공격

* 단계별로 기술합니다.

취약점 정보

해당 취약점 정보 기록함

방화벽

로그 정보

로그 내용 기록함

분석 결과

해당 로그 내용을 분석하여 서술

라우터

로그 정보

해당 장비의 로그 내용 기록함

분석 결과

해당 로그 내용을 분석하여 서술

스위치

포트 정보 및 Vlan 정보

포트 및 Vlan정보 기술

분석 결과

해당 포트와 Vlan의 구성 내용을 서술

분석 결과

XXX에 대해 XXX 공격을 시도 했다.

Write your message and submit

Release Date:  2009-10-09 
 
Critical:  Extremely critical 

Impact:  System access
 
Where:  From remote 

Solution Status:  Unpatched 
 
Software:
Adobe Acrobat 3D 8.x
Adobe Acrobat 7 Professional
Adobe Acrobat 7.x
Adobe Acrobat 8 Professional
Adobe Acrobat 8.x
Adobe Acrobat 9.x
Adobe Reader 7.x
Adobe Reader 8.x
Adobe Reader 9.x

Description:
Adobe Reader and Acrobat에서 발표한 자료로, 현재 패치가 없는 상태 입니다.

본 취약점은 악의적인 사용자가 지시하지 않은 오류 와 임의의 코드 실행이 가능하다고 합니다.

Solution:
신뢰되지 않는 파일은 실행하지 말라고 합니다.

저작자 표시 비영리
Write your message and submit

Release Date:  2009-10-05 
 
Critical:  Highly critical 

Impact:  System access
 
Where:  From remote 

Solution Status:  Unpatched 
 
Software:
IBM Informix Client Software Development Kit (CSDK) 3.x
IBM Informix Connect 3.x


Description:
bruiser님이 발견한 취약점으로, IBM Informix Client Software Development Kit (CSDK) 과 IBM Informix Connect를 이용해 악의적인 사용자가 사용자 시스템을 엑세스 할수 있다고 합니다.

본 취약점은 ".nfx" files를 처리할때  넘치도록 긴 "HostList"를 오픈하도록하여 stack-based buffer overflow를 통해 boundary error를 유발하여, 실행하고자 하는 악의적인 코드를 실행할수 있다고 합니다.

Solution:
아직 패치는 없는 상태이며, 신뢰할수 없는 .nfx 파일은 오픈하지 말랍니다.

저작자 표시 비영리
Write your message and submit

Release Date:  2009-10-01 
 
Critical:  Highly critical 

Impact:  System access
 
Where:  From remote 

Solution Status:  Vendor Patch 
 
Software: Google Chrome 3.x

Description:
Google Chrome팀이 발견한 취약점으로, Google Chrome를 통해 악의적인 사용자가 사용자 시스템을 엑세스 할수 있다고 합니다.

본 취약점은,악의적인 사이트를 방문하였을때,  floating point numbers를 해부시 boundary error를 유발하여, 버퍼 오버 플로우를 유발 시킨다고 합니다.

Solution:
Update to version 3.0.195.24.
http://googlechromereleases.blogspot.com/search/label/Stable%20updates

저작자 표시 비영리
Write your message and submit

Release Date:  2009-10-02 

Critical:  Highly critical 

Impact:  System access
 
Where:  From remote 

Solution Status:  Unpatched 
 
Software: Google Apps 1.x

Description:
pyrokinesis님이 발견한 취약점으로, Google Apps를 통해 악의적인 사용자가 사용자 시스템을 엑세스 할수 있다고 합니다.

본 취약점은,chrome.exe를 통해 "--renderer-path" option를 조작하여, "googleapps.url.mailto:" URI의 조정하는 작업을 수행할때, 네트워크 경로에서 임의의 응용프로그램을 실행할수 있다고 합니다.
요즘 URI관련 취약점이 많이 나오고 있네요 ;;

Solution:
아직 패치가 없으며, 신뢰할수 없는 웹사이트 방문은 하지 말아달라고 합니다.

저작자 표시 비영리
Write your message and submit

Release Date:  2009-09-30 
Critical:  Highly critical 
Impact:  System access
Where:  From remote 
Solution Status:  Unpatched 
Software: EMC Captiva QuickScan Pro 4.x

Description:
pyrokinesis님이 발견한 취약점으로 EMC Captiva QuickScan Pro에서 악의적인 사용자가 사용자 시스템을 접근할수 있는 취약점으로,
취약한 KeyHelp Activex control에 포함하여 발생한다고 합니다.

http://retrogod.altervista.org/9sg_emc_keyhelp.html

Solution:
패치는 아직 없고, 감염된 ActiveX control를 kill bit하랍니다.

CLSID: {B7ECFD41-BE62-11D2-B9A8-00104B138C8C}
Progid: KeyHelp.KeyCtrl.1
Binary Path: C:\WINDOWS\system32\KeyHelp.ocx
KillBitted: False
Implements IObjectSafety: True
Safe For Initialization (IObjectSafety): True
Safe For Scripting (IObjectSafety): True

저작자 표시 비영리
Write your message and submit

Release Date:  2009-09-30 
Critical:  Highly critical 
Impact:  System access
Where:  From remote 
Solution Status:  Unpatched 
Software: IBM Installation Manager 1.x

Description:
IBM Installation Manager에서의 취약점을 이용하여, 악의적인 사용자가 사용자의 시스템을 사용할수 있다고 합니다.

이 취약점은, IBMIM.exe에서 발생하는데, iim: URI를 조작하여, 특별히 조작된 "-vm" 를 보내 임의의 저장소를 네트워트 공유를 하게 됩니다.

Solution:
패치는 아직 없고, 신뢰할수 없는 사이트는 들어가지 말라고 합니다.


 

저작자 표시 비영리
Write your message and submit

Release Date:  2009-09-23 

Critical:  Highly critical 

Impact:  System access
 
Where:  From remote 

Solution Status:  Vendor Patch 

Software: iTunes 9.x

Description:
iTune에서 발표한 취약점으로, 이 취약점을 이용하여, 악의적인 사용자가 일반 사용자의 시스템의 보안을 무능력하게 만들수 있다고 합니다.

이 취약점은 .pls 처리중 boundary 에러를 유발시켜, 그 결과 buffer overflow를 일으켜 원하는 코드를 실행할수 있다고 합니다.

윈도우와 MAC 둘 제품 모두 포함한다고 되어 있네요.

Solution:

Update to version 9.0.1
http://support.apple.com/kb/HT1222?viewlocale=en_US.

저작자 표시 비영리
Write your message and submit

Release Date: 2009-09-08

Critical: Highly critical

Impact:  System access

Where:  From remote 

Solution Status:  Vendor Patch

OS: Microsoft Windows 2000 Advanced Server, Microsoft Windows 2000 Datacenter Server, Microsoft Windows 2000 Professional, Microsoft Windows 2000 Server,
Microsoft Windows Server 2003 Datacenter Edition, Microsoft Windows Server 2003 Enterprise Edition, Microsoft Windows Server 2003 Standard Edition,
Microsoft Windows Server 2003 Web Edition, Microsoft Windows Server 2008, Microsoft Windows Storage Server 2003, Microsoft Windows Vista, Microsoft Windows XP Home Edition
Microsoft Windows XP Professional

Software: Microsoft Windows Media Format Runtime 11.x, Microsoft Windows Media Format Runtime 9.x, Microsoft Windows Media Services 2008, Microsoft Windows Media Services 9.x

Description:
1. ASF Header를 조작, 에러를 유발시켜, 악의적인 메모리 영역를 불려올수 있다고 하네요..
2. MP3 meta-data를 조작하여 메모리 충돌을 유발할수 있다고 합니다.

Solution:
아래에서 해당 OS에 맞는 패치를 받아 해결하시기 바랍니다.

-- Windows Media Format Runtime --

Microsoft Windows 2000 Service Pack 4 with Windows Media Format Runtime 9.0:
http://www.microsoft.com/downloads/de...=02b9dc42-38c2-44b1-a77c-34854f4a86c4

Windows XP SP2 with Windows Media Format Runtime 9.0, Windows Media Format Runtime 9.5, and Windows Media Format Runtime 11:
http://www.microsoft.com/downloads/de...=6ffc081e-f892-4818-acb9-6d79e15d473c

Windows XP SP3 with Windows Media Format Runtime 9.0, Windows Media Format Runtime 9.5, and Windows Media Format Runtime 11:
http://www.microsoft.com/downloads/de...=31585f5a-9aaa-40da-b15a-11284b4b800c

Windows XP Professional x64 Edition SP2 with Windows Media Format Runtime 9.5:
http://www.microsoft.com/downloads/de...=3780d565-d027-4f54-8fc0-05f5c3c6ba1a

Windows XP Professional x64 Edition SP2 with Windows Media Format Runtime 9.5 x64 Edition:
http://www.microsoft.com/downloads/de...=ce515188-db3c-4694-85da-177c8f76b68c

Windows XP Professional x64 Edition SP2 with Windows Media Format Runtime 11:
http://www.microsoft.com/downloads/de...=9a465f92-3067-4a5a-9882-1fc2cf796c99

Windows Server 2003 SP2 with Windows Media Format Runtime 9.5:
http://www.microsoft.com/downloads/de...=4ab34e3d-34cb-4e35-a2da-b348ace8a8f7

Windows Server 2003 x64 Edition SP2 with Windows Media Format Runtime 9.5:
http://www.microsoft.com/downloads/de...=8654ee33-6083-447f-ae5b-43ef8d8b613d

Windows Server 2003 x64 Edition SP2 with Windows Media Format Runtime 9.5 x64 Edition:
http://www.microsoft.com/downloads/de...=ce515188-db3c-4694-85da-177c8f76b68c

Windows Vista, Windows Vista SP1 and SP2 with Windows Media Format Runtime 11 and Microsoft Media Foundation:
http://www.microsoft.com/downloads/de...=d2bdefcc-f6b9-47c3-a55d-a4f33f967828

Windows Vista x64 Edition (optionally with SP1 and SP2) with Windows Media Format Runtime 11 and Microsoft Media Foundation:
http://www.microsoft.com/downloads/de...=97f00b25-fb8f-4300-80c0-c63179f32182

Windows Server 2008 for 32-bit Systems (optionally with SP2) with Windows Media Format Runtime 11 and Microsoft Media Foundation:
http://www.microsoft.com/downloads/de...=9c111bff-aff6-4ff7-81f6-e736cfcbe3ed

Windows Server 2008 for x64-based Systems (optionally with SP2) with Windows Media Format Runtime 11 and Microsoft Media Foundation:
http://www.microsoft.com/downloads/de...=59615c8b-a07f-4326-836d-f17b2fcc4695

-- Windows Media Services --

Windows Server 2003 SP2 with Windows Media Services 9.1:
http://www.microsoft.com/downloads/de...=61cd0581-c36e-4da6-ae95-41609adbe922

Windows Server 2003 x64 Edition SP2 with Windows Media Services 9.1:
http://www.microsoft.com/downloads/de...=67c46f26-e6df-4ba2-9c03-1590b31e454c

Windows Server 2008 for 32-bit Systems (optionally with SP2) with Windows Media Services 2008:
http://www.microsoft.com/downloads/de...=2801f69b-37d0-4d0f-9632-31382b824d36

Windows Server 2008 for x64-based Systems (optionally with SP2) with Windows Media Services 2008:
http://www.microsoft.com/downloads/de...=7fad3793-174f-46db-9d0a-873a0ea8be65

저작자 표시 비영리
Write your message and submit

Release Date: 2009-09-08

Critical: Moderately critical 

Impact:  System access

Where:  From local network 

Solution Status:  Unpatched

OS: Microsoft Windows Server 2008, Microsoft Windows Vista

Description:
아직 패치가 발표되지 않은 취약점으로 각별한 주의가 요합니다.
Laurent Gaffié가 발견한 취약점으로
특별히 조작된 SMB packet을 통해 srv2.sys 커널 드라이브에서 Array indexing에러를 발생하게 하여, 다른 영역의 메모리 영역을 조작할수 있습니다.
Windows 2008 R2 64bit와 Windows 2008 R2 IA에서는 이 취약점이 존재하지 않는다고 하네요

Solution:
이 취약점을 해결하기 위해서는 SMB v2릴 Disable하거나 TCP port 139, 445를 사용하지 말라고 합니다.

1. Click Start, click Run, type Regedit in the Open box, and then click OK.
 
2. Locate and then click the following registry subkey:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services
 
3. Click LanmanServer.
 
4. Click Parameters.
 
5. Right-click to add a new DWORD (32 bit) Value.
 
6. Enter smb2 in the Name data field, and change the Value data field to 0.
 
7. Exit.
 
8. Restart the "Server" service by performing one of the following:

- Open up the computer management MMC, navigate to Services and Applications, click Services, right-click the Server service name and click Restart. Answer Yes in the pop-up menu.
 
해당 서비스를 하지 않아 문제점이 발생하면 생성한 smb2의 값을 1로 조정하시면 됩니다.
- 해당 포트를 막아도 상관없다면 막아버리셔도 됩니다.

저작자 표시 비영리
Write your message and submit

CISSP Domain 6

Posted 2009/09/10 21:46


CISSP

 

Domain 6 1.0

 

 

 

 

 

 

 

 

 

 

http://itka.kr

올엠 : 한주성

Single79@msn.com

 

 

 

 

'보안' 카테고리의 다른 글

CISSP Domain 6  (0) 2009/09/10
CISSP Domain 4  (0) 2009/09/10
USB Autorun Disable, USB Guard  (0) 2009/04/24
ITKA Security Guide를 1.0 버전으로 공개  (0) 2009/04/23
홈페이지 개발 보안 가이드  (0) 2009/04/23
Finger 서비스에 대해..  (0) 2009/04/21
Write your message and submit

CISSP Domain 4

Posted 2009/09/10 21:45


CISSP

 

Domain 4 1.0

 

 

 

 

 

 

 

 

 

 

http://itka.kr

올엠 : 한주성

Single79@msn.com

 

 

 

 

'보안' 카테고리의 다른 글

CISSP Domain 6  (0) 2009/09/10
CISSP Domain 4  (0) 2009/09/10
USB Autorun Disable, USB Guard  (0) 2009/04/24
ITKA Security Guide를 1.0 버전으로 공개  (0) 2009/04/23
홈페이지 개발 보안 가이드  (0) 2009/04/23
Finger 서비스에 대해..  (0) 2009/04/21
Write your message and submit

무선 네트워크 보안 권고안

Posted 2009/09/02 21:36
올해 초 제작한 무선 네트워크 보안 권고안 (범용 버전)입니다.

보안 공부하시는 분들 및 관심있으신 분들에게 도움이 되었으면 하네요 :)

저작자 표시 비영리

'보안 > 무선' 카테고리의 다른 글

무선 네트워크 보안 권고안  (0) 2009/09/02
물리적 공격 예제  (0) 2009/04/22
Write your message and submit

BGP,OSPF,HSRP 라우팅 구성 랩

Posted 2009/08/20 09:12

안녕하세요 운영자 올엠입니다.

예전 기술면접시 요청했던 라우팅 구성랩입니다.

밤을 세며 작성했던 기억이 아직도 생생하네요 ^^;

공부하시는데 도움이 될것같아 공유할께요


§
ISP 2EA 와의 BGP 구성

§ 백본 Network 2중화 구성

§ Dynamic Routing 사용을 통한 고가용성 확보

§ Access Switch 2중화 구성

§ BGP

§ OSPF

§ HSRP

 

장비 구성

 

ISP #1 Configuration

conf t

!Global Configuration mode 사용

service password-encryption

! password 암호화 저장

no ip domain-lookup

!Domain Name Service 기능을 중지

no service finger

!서버에 대한 finger 서비스 막음

no service pad

!Packet Assemble/Deassemble 막음

no ip bootp servers

!라우터를 bootp server 사용 못하게

service tcp-keepalives-in

!끊어진 TCP connection 대해 체크함

!

hostname ISP-1

!이름 지정

!

enable secret cisco

!패스워드 cisco 암호화하여 저장

!

line console 0

!콘솔 라인 설정

logging synchronous

!동기화

exec-timeout 30 0

!30초간 입력없으면 로그아웃

!

line vty 0 4

! 텔넷 라인 5 설정

access-class 1 in

! 접근시 ACL 1 설정에 의해 제어됨

no login

!패스워드 활성

exec-timeout 30 0

!30초간 입력 없으면 로그아웃

!

int lo0

!루프백 인터페이스 구성

ip add 1.1.1.1 255.255.255.0

!인터페이스 아이피 등록

!

int fa0/1

!인터페이스 구성

ip add 192.168.13.1 255.255.255.252

!인터페이스 아이피 등록

no ip directed-broadcast

!Directed broadcast 인터페이스에서 막음

no cdp enable

!Cisco discovery Protocol 사용않함

no shutdown

!인터페이스 활성

!

int fa0/2

!인터페이스 구성

 ip add 10.10.10.1 255.255.255.252

!인터페이스 아이피 등록

 no ip directed-broadcast

!Directed broadcast 인터페이스에서 막음

no cdp enable

!Cisco discovery Protocol 사용않함

 no shutdown

!인터페이스 활성

Exit

!Global Configuration mode 나옴

!

router ospf 2

!OSPF(Open Shortest Path First ) 설정

 network 10.10.10.0 0.0.0.255 area 0

!광고 네트워크

network 1.1.1.0 0.0.0.255 area 0

!광고 네트워크

 

!

Router bgp 65001

!BGP(Border Gateway Protocol) 설정

 neighbor 192.168.24.1 remote-as 65002

!연결된 AS 지정

 network 10.10.10.0 mask 255.255.255.0

!자신의 네트워크 선언

Exit

!Global Configuration mode 나옴

!

logging trap source loopback 0

!라우터 트랩 발생시 loopback 세팅된 IP이용

logging facility local0

!Emergency 대한 트랩만 로그서버에 보냄

logging 172.16.3.100

!트랩 로그를 받을 서버 지정

!

snmp trap source loopback 0

!SNMP 패킷을 보낼시 사용할 라우터 인터페이스 설정

snmp server community public1 ro

!SNMP String 읽기 모드로 지정

snmp server host 172.16.3.100 public1

!SNMP 패킷을 보낼 서버 String 지정

snmp server host 172.16.6.100 public1

!SNMP 패킷을 보낼 서버 String 지정

!

access-list 1 permint 10.10.10.0 0.0.0.255

!텔넷 접근 가능 네트워크 설정

!

End

!구성모드 나옴

copy run start

!구성 적용

 

ISP #2 Configuration

conf t

!Global Configuration mode사용

service password-encryption

! password 암호화 저장

no ip domain-lookup

!Domain Name Service 기능을 중지

no service finger

!서버에 대한 finger 서비스 막음

no service pad

!Packet Assemble/Deassemble 막음

no ip bootp servers

!라우터를 bootp server 사용 못하게

service tcp-keepalives-in

!끊어진 TCP connection 대해 체크함

!

hostname ISP-2

!이름 지정

!

enable secret cisco

!패스워드 cisco 암호화하여 저장

!

line console 0

!콘솔 라인 설정

 logging synchronous

!동기화

 exec-timeout 30 0

!30초간 입력없으면 로그아웃

!

line vty 0 4

! 텔넷 라인 5 설정

 access-class 1 in

! 접근시 ACL 1 설정에 의해 제어됨

 no login

!패스워드 활성

 exec-timeout 30 0

!30초간 입력 없으면 로그아웃

!

int lo0

!루프백 인터페이스 생성

 ip add 2.2.2.2 255.255.255.0

!인터페이스 아이피 등록

!

int fa0/1

!인터페이스 구성

 ip add 192.168.24.1 255.255.255.252

!인터페이스 아이피 생성

 no ip directed-broadcast

!Directed broadcast 인터페이스에서 막음

 no cdp enable

!Cisco discovery Protocol 사용않함

 no shutdown

!인터페이스 활성

!

int fa0/2

!인터페이스 구성

 ip add 20.20.20.1 255.255.255.252

!인터페이스 아이피 생성

 no ip directed-broadcast

! Directed broadcast 인터페이스에서 막음

 no cdp enable

!Cisco discovery Protocol 사용않함

 no shutdown

!인터페이스 활성

exit

!Global Configuration mode 나옴

!

router ospf 3

!OSPF(Open Shortest Path First ) 설정

 network 20.20.20.0 0.0.0.255 area 0

!광고 네트워크

network 2.2.2.0 0.0.0.255 area 0

!광고 네트워크

!

Router bgp 65002

!BGP(Border Gateway Protocol) 설정

 neighbor 192.168.24.2 remote-as 65003

!연결된 AS 지정

 network 20.20.20.0 mask 255.255.255.0

!자신의 네트워크 선언

Exit

!Global Configuration mode 나옴

!

logging trap source loopback 0

!라우터 트랩 발생시 loopback 세팅된 IP이용

logging facility local0

!Emergency 대한 트랩만 로그서버에 보냄

logging 172.16.3.100

!트랩 로그를 받을 서버 지정

!

snmp trap source loopback 0

!SNMP 패킷을 보낼시 사용할 라우터 인터페이스 설정

snmp server community public1 ro

!SNMP String 읽기 모드로 지정

snmp server host 172.16.3.100 public1

!SNMP 패킷을 보낼 서버 String 지정

snmp server host 172.16.6.100 public1

!SNMP 패킷을 보낼 서버 String 지정

!

access-list 1 permint 20.20.20.0 0.0.0.255

!텔넷 접근 가능 네트워크 설정

 

End

!Global Configuration mode 종료

!

copy run start

!구성 적용

 

Core#1 Configuration

conf t

!Global Configuration mode사용

service password-encryption

! password 암호화 저장

no ip domain-lookup

!Domain Name Service 기능을 중지

no service finger

!서버에 대한 finger 서비스 막음

no service pad

!Packet Assemble/Deassemble 막음

no ip bootp servers

!라우터를 bootp server 사용 못하게

service tcp-keepalives-in

!끊어진 TCP connection 대해 체크함

!

hostname Core-1

!이름 지정

!

enable secret cisco

!패스워드 cisco 암호화하여 저장

!

line console 0

!콘솔 라인 설정

 logging synchronous

!동기화

 exec-timeout 30 0

!30초간 입력없으면 로그아웃

!

line vty 0 4

! 텔넷 라인 5 설정

 access-class 1 in

! 접근시 ACL 1 설정에 의해 제어됨

 no login

!패스워드 활성

 exec-timeout 30 0

!30초간 입력 없으면 로그아웃

!

int lo0

!루프백 인터페이스 생성

 ip add 3.3.3.3 255.255.255.0

!인터페이스 아이피 생성

!

int fa0/1

!인터페이스 설정

 ip add 192.168.13.2 255.255.255.252

!인터페이스 아이피 생성

 no ip directed-broadcast

!Directed broadcast 인터페이스에서 막음

 no cdp enable

!Cisco discovery Protocol 사용않함

 no shutdown

!인터페이스 활성화

!

int fa0/2

 !인터페이스 설정

 ip add 192.168.35.1 255.255.255.252

 !인터페이스 아이피 생성

 no ip directed-broadcast

!Directed broadcast 인터페이스에서 막음

 no cdp enable

!Cisco discovery Protocol 사용않함

 no shutdown

!인터페이스 활성화

!

int fa0/3

!인터페이스 설정

 ip add 192.168.34.1 255.255.255.252

!인터페이스 아이피 생성

 no ip directed-broadcast

!Directed broadcast 인터페이스에서 막음

 no cdp enable

!Cisco discovery Protocol 사용않함

 no shutdown

!인터페이스 활성화

exit

!Global Configuration mode 나옴

!

router ospf 1

!OSPF(Open Shortest Path First ) 설정

 network 192.168.13.0 0.0.0.3 area 0

!광고 네트워크

 network 192.168.34.0 0.0.0.3 area 0

!광고 네트워크

 network 192.168.35.0 0.0.0.3 area 0

!광고 네트워크

network 3.3.3.0 0.0.0.255 area 0

!광고 네트워크

!

Router bgp 65003

!BGP(Border Gateway Protocol) 설정

 neighbor 192.168.34.2 remote-as 65003

!연결된 IBGP AS 지정

 neighbor 192.168.34.2 update-source loopback 0

!IBGP 필요구성 장애시 루프팩 등록

 neighbor 192.168.13.1 remote-as 65001

!연결괸 AS 지정

 network 172.16.3.0 mask 255.255.255.0

!자신의 네트워크 선언

 network 172.16.6.0 mask 255.255.255.0

!자신의 네트워크 선언

exit

!Global Configuration mode 나옴

!

logging trap source loopback 0

!라우터 트랩 발생시 loopback 세팅된 IP이용

logging facility local0

!Emergency 대한 트랩만 로그서버에 보냄

logging 172.16.3.100

!트랩 로그를 받을 서버 지정

!

snmp trap source loopback 0

!SNMP 패킷을 보낼시 사용할 라우터 인터페이스 설정

snmp server community public1 ro

!SNMP String 읽기 모드로 지정

snmp server host 172.16.3.100 public1

!SNMP 패킷을 보낼 서버 String 지정

snmp server host 172.16.6.100 public1

!SNMP 패킷을 보낼 서버 String 지정

!

access-list 1 permint 172.16.3.0 0.0.0.255

!텔넷 접근 가능 네트워크 설정

access-list 1 permint 172.16.6.0 0.0.0.255

!텔넷 접근 가능 네트워크 설정

!

end

!Global Configuration mode 종료

!

copy run start

!구성 적용

 

Core #2 Configuration

conf t

!Global Configuration mode사용

service password-encryption

! password 암호화 저장

no ip domain-lookup

!Domain Name Service 기능을 중지

no service finger

!서버에 대한 finger 서비스 막음

no service pad

!Packet Assemble/Deassemble 막음

no ip bootp servers

!라우터를 bootp server 사용 못하게

service tcp-keepalives-in

!끊어진 TCP connection 대해 체크함

!

hostname Core-2

!이름 지정

!

enable secret cisco

!패스워드 cisco 암호화하여 저장

!

line console 0

!콘솔 라인 설정

 logging synchronous

!동기화

 exec-timeout 30 0

!30초간 입력없으면 로그아웃

!

line vty 0 4

! 텔넷 라인 5 설정

 access-class 1 in

! 접근시 ACL 1 설정에 의해 제어됨

 no login

!패스워드 활성

 exec-timeout 30 0

!30초간 입력 없으면 로그아웃

!

int lo0

!루프백 인터페이스 생성

 ip add 4.4.4.4 255.255.255.0

!인터페이스 아이피 등록

!

int fa0/1

!인터페이스 설정

 ip add 192.168.24.2 255.255.255.252

!인터페이스 아이피 생성

 no ip directed-broadcast

!Directed broadcast 인터페이스에서 막음

 no cdp enable

!Cisco discovery Protocol 사용않함

 no shutdown

!인터페이스 활성화

!

int fa0/2

!인터페이스 설정

 ip add 192.168.46.1 255.255.255.252

!인터페이스 아이피 생성

 no ip directed-broadcast

!Directed broadcast 인터페이스에서 막음

 no cdp enable

!Cisco discovery Protocol 사용않함

 no shutdown

!인터페이스 활성화

!

int fa0/3

!인터페이스 설정

 ip add 192.168.34.2 255.255.255.252

!인터페이스 아이피 생성

 no ip directed-broadcast

!Directed broadcast 인터페이스에서 막음

 no cdp enable

!Cisco discovery Protocol 사용않함

 no shutdown

!인터페이스 활성화

exit

!Global Configuration mode 나옴

!

router ospf 1

!OSPF(Open Shortest Path First ) 설정

 network 192.168.24.0 0.0.0.3 area 0

!광고 네트워크

 network 192.168.34.0 0.0.0.3 area 0

!광고 네트워크

 network 192.168.46.0 0.0.0.3 area 0

!광고 네트워크

network 4.4.4.0 0.0.0.255 area 0

!광고 네트워크

 

!

Router bgp 65003

!BGP(Border Gateway Protocol) 설정

 neighbor 192.168.34.1 remote-as 65003

!연결된 IBGP AS 지정

 neighbor 192.168.34.1 update-source loopback 0

!IBGP 필요구성 장애시 루프팩 등록

 neighbor 192.168.24.1 remote-as 65002

!연결괸 AS 지정

 network 172.16.3.0 mask 255.255.255.0

!자신의 네트워크 선언

 network 172.16.6.0 mask 255.255.255.0

!자신의 네트워크 선언

exit

!Global Configuration mode 나옴

!

logging trap source loopback 0

!라우터 트랩 발생시 loopback 세팅된 IP이용

logging facility local0

!Emergency 대한 트랩만 로그서버에 보냄

logging 172.16.3.100

!트랩 로그를 받을 서버 지정

!

snmp trap source loopback 0

!SNMP 패킷을 보낼시 사용할 라우터 인터페이스 설정

snmp server community public1 ro

!SNMP String 읽기 모드로 지정

snmp server host 172.16.3.100 public1

!SNMP 패킷을 보낼 서버 String 지정

snmp server host 172.16.6.100 public1

!SNMP 패킷을 보낼 서버 String 지정

!

access-list 1 permint 172.16.3.0 0.0.0.255

 !텔넷 접근 가능 네트워크 설정

access-list 1 permint 172.16.6.0 0.0.0.255

 !텔넷 접근 가능 네트워크 설정

!

End

!Global Configuration mode 종료

!

copy run start

!구성 적용

 

Dist #1 Configuration

conf t

!Global Configuration mode사용

service password-encryption

! password 암호화 저장

no ip domain-lookup

!Domain Name Service 기능을 중지

no service finger

!서버에 대한 finger 서비스 막음

no service pad

!Packet Assemble/Deassemble 막음

no ip bootp servers

!라우터를 bootp server 사용 못하게

service tcp-keepalives-in

!끊어진 TCP connection 대해 체크함

!

hostname Dist-1

!이름 지정

!

enable secret cisco

!패스워드 cisco 암호화하여 저장

!

line console 0

!콘솔 라인 설정

 logging synchronous

!동기화

 exec-timeout 30 0

!30초간 입력없으면 로그아웃

!

line vty 0 4

! 텔넷 라인 5 설정

 access-class 1 in

! 접근시 ACL 1 설정에 의해 제어됨

 no login

!패스워드 활성

 exec-timeout 30 0

!30초간 입력 없으면 로그아웃

!

key chain hsrp1

!HSRP 교환시 MD5 인증 모드 사용

key 0

! 번호

key-string 54321098452103ab

!MD5

!

int lo0

!루프백 인터페이스 생성

 ip add 5.5.5.5 255.255.255.0

!인터페이스 아이피 등록

!

interface Vlan100 !Vlan 100 구성

 ip address 192.168.100.2 255.255.255.0

!인터페이스 아이피 생성

standby 1 ip priority 110

!HSRP 우선 순위 부여 (기본 :100)

standby 1 preempt

!HSRP Active 관리 설정

standby 1 authentication md5 key-chain hsrp1

!MD5 인증 모드 사용

standby 1 192.168.100.1

!가상 게이트 웨이 아이피 설정

 no shutdown

!인터페이스 활성화

!

interface Vlan200

!Vlan200 구성

 ip address 192.168.200.2 255.255.255.0

!인터페이스 아이피 생성

standby 2 preempt

!HSRP Active 관리 설정

standby 2 authentication md5 key-string 54321098452103ab timeout 30

!인증 모드 사용

standby 2 192.168.200.1

!가상 게이트 웨이 아이피 설정

 no shutdown

!인터페이스 활성화

!

int fa0/1

!인터페이스 설정

 ip add 192.168.35.2 255.255.255.252

!인터페이스 아이피 생성

 no ip directed-broadcast

!Directed broadcast 인터페이스에서 막음

 no cdp enable

!Cisco discovery Protocol 사용않함

 no shutdown

!인터페이스 활성화

!

int fa0/3

!인터페이스 설정

 ip add 192.168.56.1 255.255.255.252

!인터페이스 아이피 생성

 no ip directed-broadcast

!Directed broadcast 인터페이스에서 막음

 no cdp enable

!Cisco discovery Protocol 사용않함

 no shutdown

!인터페이스 활성화

!

int fa0/11

!인터페이스 설정

Speed 100

!전송 속도 지정

Duplex full

!전송 방식 지정

switchport trunk encapsulation dot1q

!트럭 포트 전송 방식 지정

Switchport mode trunk

!트럭 포트 지정

switchport trunk allowed vlan 100

!VLan(Virtual LAN) 허용 인터페이스 설정

 no cdp enable

!Cisco discovery Protocol 사용않함

Exit

!

int fa0/12

!인터페이스 설정

Speed 100

!전송 속도 지정

Duplex full

!전송 방식 지정

switchport trunk encapsulation dot1q

!트럭 포트 전송 방식 지정

Switchport mode trunk

!트럭 포트 지정

switchport trunk allowed vlan 200

!VLan(Virtual LAN) 허용 인터페이스 설정

 no cdp enable

!Cisco discovery Protocol 사용않함

Exit

!

Vtp domain vtp

!Vlan 관리 프로토콜 지정

Vtp password cisco

!VTP 전파 패스워드 지정

Vtp mode client

!VTP 권한 등급 지정

!

router ospf 1

!OSPF(Open Shortest Path First ) 설정

 network 192.168.35.0 0.0.0.3 area 0

!광고 네트워크 등록

 network 192.168.56.0 0.0.0.3 area 0

!광고 네트워크 등록

 network 192.168.100.0 0.0.0.3 area 0

!광고 네트워크 등록

 network 192.168.100.0 0.0.0.3 area 0

!광고 네트워크 등록

 network 5.5.5.0 0.0.0.255 area 0

!광고 네트워크 등록

 network 172.16.3.0 0.0.0.255 area 0

!광고 네트워크 등록

 network 172.16.6.0 0.0.0.255 area 0

!광고 네트워크 등록

exit

!Global Configuration mode 나옴

!

spanning-tree vlan 100 priority 0

!루트 스위치 로드 발런스

spanning-tree vlan 200 priority 4096

!루트 스위치 로드 발런스

!

logging trap source loopback 0

!라우터 트랩 발생시 loopback 세팅된 IP이용

logging facility local0

!Emergency 대한 트랩만 로그서버에 보냄

logging 172.16.3.100

!트랩 로그를 받을 서버 지정

!

snmp trap source loopback 0

!SNMP 패킷을 보낼시 사용할 라우터 인터페이스 설정

snmp server community public1 ro

!SNMP String 읽기 모드로 지정

snmp server host 172.16.3.100 public1

!SNMP 패킷을 보낼 서버 String 지정

snmp server host 172.16.6.100 public1

!SNMP 패킷을 보낼 서버 String 지정

!

access-list 1 permint 172.16.3.0 0.0.0.255

 !텔넷 접근 가능 네트워크 설정

access-list 1 permint 172.16.6.0 0.0.0.255

 !텔넷 접근 가능 네트워크 설정

!

End

!Global Configuration mode 종료

!

copy run start

!구성 적용

 

Dist #2 Configuration

conf t

!Global Configuration mode사용

service password-encryption

! password 암호화 저장

no ip domain-lookup

!Domain Name Service 기능을 중지

no service finger

!서버에 대한 finger 서비스 막음

no service pad

!Packet Assemble/Deassemble 막음

no ip bootp servers

!라우터를 bootp server 사용 못하게

service tcp-keepalives-in

!끊어진 TCP connection 대해 체크함

!

hostname Dist-2

!이름 지정

!

enable secret cisco

!패스워드 cisco 암호화하여 저장

!

line console 0

!콘솔 라인 설정

 logging synchronous

!동기화

 exec-timeout 30 0

!30초간 입력없으면 로그아웃

!

line vty 0 4

! 텔넷 라인 5 설정

 access-class 1 in

! 접근시 ACL 1 설정에 의해 제어됨

 no login

!패스워드 활성

 exec-timeout 30 0

!30초간 입력 없으면 로그아웃

!

key chain hsrp2

!HSRP 교환시 MD5 인증 모드 사용

key 0

! 번호

key-string 54321098452103ab

!MD5

!

int lo0

!루프백 인터페이스 생성

 ip add 6.6.6.6 255.255.255.0

!인터페이스 아이피 등록

!

interface Vlan100

!VLAN 100 구성

ip address 192.168.100.3 255.255.255.0

!인터페이스 아이피 등록

standby 1 preempt

!HSRP Active 관리 설정

standby 1 authentication md5 key-string 54321098452103ab timeout 30

!MD5 인증 모드 사용

standby 1 192.168.100.1

!가상 게이트웨이 아이피 구성

 no shutdown

!인터페이스 활성화

exit

!

interface Vlan200

!VLAN 100 구성

ip address 192.168.200.3 255.255.255.0

!인터페이스 아이피 등록

standby 2 ip priority 110

!HSRP 우선 순위 부여 (기본 :100)

standby 2 preempt

!HSRP Active 관리 설정

standby 2 authentication md5 key-chain hsrp2

!MD5 인증 모드 사용 ( 관리자)

standby 2 192.168.200.1

!가상 게이트웨이 아이피 구성

no shutdown

!인터페이스 활성화

exit

!

int fa0/1

!인터페이스 설정

ip add 192.168.35.2 255.255.255.252

!인터페이스 아이피 등록

 no ip directed-broadcast

!Directed broadcast 인터페이스에서 막음

 no cdp enable

!Cisco discovery Protocol 사용않함

 no shutdown

!인터페이스 활성화

!

int fa0/3

!인터페이스 설정

 ip add 192.168.56.1 255.255.255.252

!인터페이스 아이피 등록

 no ip directed-broadcast

!Directed broadcast 인터페이스에서 막음

 no cdp enable

!Cisco discovery Protocol 사용않함

 no shutdown

!인터페이스 활성화

!

int fa0/11

!인터페이스 설정

Speed 100

!전송 속도 지정

Duplex full

!전송 방식 지정

switchport trunk encapsulation dot1q

!트럭 포트 전송 방식 지정

Switchport mode trunk

!트럭 포트 지정

 switchport trunk allowed vlan 100

!VLan(Virtual LAN) 허용 인터페이스에 설정

no cdp enable

!Cisco discovery Protocol 사용않함

no shutdown

!인터페이스 활성화

!

int fa0/12

!인터페이스 설정

Speed 100

!전송 속도 지정

Duplex full

!전송 방식 지정

switchport trunk encapsulation dot1q

!트럭 포트 전송 방식 지정

Switchport mode trunk

!트럭 포트 지정

 switchport trunk allowed vlan 200

!VLan(Virtual LAN) 허용 인터페이스에 설정

no cdp enable

!Cisco discovery Protocol 사용않함

 no shutdown

!인터페이스 활성화

!

Vtp domain vtp

!Vlan 관리 프로토콜 지정

Vtp password cisco

!VTP 전파 패스워드 지정

Vtp mode server

!VTP 권한 등급 지정

!

router ospf 1

!OSPF 프로세스 아이디 설정

 network 192.168.46.0 0.0.0.3 area 0

!광고 네트워크 등록

 network 192.168.56.0 0.0.0.3 area 0

!광고 네트워크 등록

 network 192.168.100.0 0.0.0.3 area 0

!광고 네트워크 등록

 network 192.168.200.0 0.0.0.3 area 0

!광고 네트워크 등록

 network 6.6.6.0 0.0.0.255 area 0

!광고 네트워크 등록

 network 172.16.3.0 0.0.0.255 area 0

!광고 네트워크 등록

 network 172.16.6.0 0.0.0.255 area 0

!광고 네트워크 등록

Exit

!Global Configuration mode 나옴

!

spanning-tree vlan 100 priority 4096

!루트 스위치 로드 발런스

spanning-tree vlan 200 priority 0

!루트 스위치 로드 발런스

!

logging trap source loopback 0

!라우터 트랩 발생시 loopback 세팅된 IP이용

logging facility local0

!Emergency 대한 트랩만 로그서버에 보냄

logging 172.16.3.100

!트랩 로그를 받을 서버 지정

!

snmp trap source loopback 0

!SNMP 패킷을 보낼시 사용할 라우터 인터페이스 설정

snmp server community public1 ro

!SNMP String 읽기 모드로 지정

snmp server host 172.16.3.100 public1

!SNMP 패킷을 보낼 서버 String 지정

snmp server host 172.16.6.100 public1

!SNMP 패킷을 보낼 서버 String 지정

!

access-list 1 permint 172.16.3.0 0.0.0.255

 !텔넷 접근 가능 네트워크 설정

access-list 1 permint 172.16.6.0 0.0.0.255

 !텔넷 접근 가능 네트워크 설정

!

End

!Global Configuration mode 종료

!

copy run start

!구성 적용

 

Access #1 Configuration

conf t

!Global Configuration mode사용

service password-encryption

! password 암호화 저장

no ip domain-lookup

!Domain Name Service 기능을 중지

no service finger

!서버에 대한 finger 서비스 막음

no service pad

!Packet Assemble/Deassemble 막음

no ip bootp servers

!라우터를 bootp server 사용 못하게

service tcp-keepalives-in

!끊어진 TCP connection 대해 체크함

!

hostname Access-1

!이름 지정

!

enable secret cisco

!패스워드 cisco 암호화하여 저장

!

line console 0

!콘솔 라인 설정

 logging synchronous

!동기화

 exec-timeout 30 0

!30초간 입력없으면 로그아웃

!

line vty 0 4

! 텔넷 라인 5 설정

 access-class 1 in

! 접근시 ACL 1 설정에 의해 제어됨

 no login

!패스워드 활성

 exec-timeout 30 0

!30초간 입력 없으면 로그아웃

!!

int lo0

!루프백 인터페이스 생성

Ip add 7.7.7.7 255.255.255.0

!인터페이스 아이피 등록

!

interface Vlan100

!VLAN 100 구성

ip address 192.168.100.254 255.255.255.0

!인터페이스 아이피 등록

no shutdown

!인터페이스 활성화

Exit

!

nterface Vlan1

!VLAN 100 구성

ip address 172.16.3.1 255.255.255.0

!인터페이스 아이피 등록

no shutdown

!인터페이스 활성화

exit

int range fa0/1 – 2

!인터페이스 설정

 switchport mode trunk

!VLan(Virtual LAN) 인터페이스에 설정

 switchport trunk allowed vlan all

!VLan(Virtual LAN) 허용 인터페이스에 설정

Speed 100

!전송 속도 지정

Duplex full

!전송 방식 지정

no cdp enable

!Cisco discovery Protocol 사용않함

exit

!

int range fa0/24

!인터페이스 설정

 switchport mode access

!VLan(Virtual LAN) 인터페이스에 설정

 switchport access vlan 1

!VLan(Virtual LAN) 허용 인터페이스에 설정

Speed 100

!전송 속도 지정

Duplex full

!전송 방식 지정

no cdp enable

!Cisco discovery Protocol 사용않함

exit

!

ip default-gateway 192.168.100.1

!

Vtp domain vtp

!Vlan 관리 프로토콜 지정

Vtp password cisco

!VTP 전파 패스워드 지정

Vtp mode client

!VTP 권한 등급 지정

!

logging trap source loopback 0

!라우터 트랩 발생시 loopback 세팅된 IP이용

logging facility local0

!Emergency 대한 트랩만 로그서버에 보냄

logging 172.16.3.100

!트랩 로그를 받을 서버 지정

!

snmp trap source loopback 0

!SNMP 패킷을 보낼시 사용할 라우터 인터페이스 설정

snmp server community public1 ro

!SNMP String 읽기 모드로 지정

snmp server host 172.16.3.100 public1

!SNMP 패킷을 보낼 서버 String 지정

snmp server host 172.16.6.100 public1

!SNMP 패킷을 보낼 서버 String 지정

!

access-list 1 permint 172.16.3.0 0.0.0.255

 !텔넷 접근 가능 네트워크 설정

access-list 1 permint 172.16.6.0 0.0.0.255

 !텔넷 접근 가능 네트워크 설정

!

End

!Global Configuration mode 종료

!

copy run start

!구성 적용

 

Access #2 Configuration #

conf t

!Global Configuration mode사용

service password-encryption

! password 암호화 저장

no ip domain-lookup

!Domain Name Service 기능을 중지

no service finger

!서버에 대한 finger 서비스 막음

no service pad

!Packet Assemble/Deassemble 막음

no ip bootp servers

!라우터를 bootp server 사용 못하게

service tcp-keepalives-in

!끊어진 TCP connection 대해 체크함

!

hostname Access-2

!이름 지정

!

enable secret cisco

!패스워드 cisco 암호화하여 저장

!

line console 0

!콘솔 라인 설정

 logging synchronous

!동기화

 exec-timeout 30 0

!30초간 입력없으면 로그아웃

!

line vty 0 4

! 텔넷 라인 5 설정

 access-class 1 in

! 접근시 ACL 1 설정에 의해 제어됨

 no login

!패스워드 활성

 exec-timeout 30 0

!30초간 입력 없으면 로그아웃

!!

int lo0

!루프백 인터페이스 생성

Ip add 8.8.8.8 255.255.255.0

!인터페이스 아이피 등록

!

interface Vlan200

!VLAN 100 구성

ip address 192.168.200.254 255.255.255.0

!인터페이스 아이피 등록

no shutdown

!인터페이스 활성화

Exit

!

nterface Vlan1

!VLAN 100 구성

ip address 172.16.6.1 255.255.255.0

!인터페이스 아이피 등록

no shutdown

!인터페이스 활성화

exit

int range fa0/1 – 2

!인터페이스 설정

 switchport mode trunk

!VLan(Virtual LAN) 인터페이스에 설정

 switchport trunk allowed vlan all

!Cisco discovery Protocol 사용않함

speed 100

 

duplex full

 

no cdp enable

!

exit

!

int range fa0/24

!인터페이스 설정

 switchport mode access

!VLan(Virtual LAN) 인터페이스에 설정

 switchport access vlan 1

!Cisco discovery Protocol 사용않함

speed 100

 

duplex full

 

no cdp enable

!

exit

!

ip default-gateway 192.168.200.1

!

Vtp domain vtp

!Vlan 관리 프로토콜 지정

Vtp password cisco

!VTP 전파 패스워드 지정

Vtp mode client

!VTP 권한 등급 지정

!

logging trap source loopback 0

!라우터 트랩 발생시 loopback 세팅된 IP이용

logging facility local0

!Emergency 대한 트랩만 로그서버에 보냄

logging 172.16.3.100

logging 172.16.6.100

!트랩 로그를 받을 서버 지정

!

snmp trap source loopback 0

!SNMP 패킷을 보낼시 사용할 라우터 인터페이스 설정

snmp server community public1 ro

!SNMP String 읽기 모드로 지정

snmp server host 172.16.3.100 public1

!SNMP 패킷을 보낼 서버 String 지정

snmp server host 172.16.6.100 public1

!SNMP 패킷을 보낼 서버 String 지정

!

access-list 1 permint 172.16.3.0 0.0.0.255

 !텔넷 접근 가능 네트워크 설정

access-list 1 permint 172.16.6.0 0.0.0.255

 !텔넷 접근 가능 네트워크 설정

!

End

!Global Configuration mode 종료

!

copy run start

!구성 적용

'네트워크 > L3' 카테고리의 다른 글

[Cisco] L3 & L4 설정 백업하기  (0) 2009/08/20
[Cisco] 패스워드 복구 방법  (0) 2009/08/20
BGP,OSPF,HSRP 라우팅 구성 랩  (0) 2009/08/20
CCNA 라우터 교재  (0) 2009/08/20
[Cisco] CCNA - 실습 위주 구성  (0) 2009/04/29
[Cisco] SSH 설정하기  (0) 2009/04/24
Write your message and submit

메타베이스는 대부분의 IIS(인터넷 정보 서비스) 구성 값이 저장되는 리포지토리입니다.

한마디로 매우 중요한 환경 설정 값이 되므로, 누군가 이값을 변경할경우 IIS의 구성 값이 변경되는것을 알수 있습니다.

그래서 오늘은 IIS 6.0에서 메타베이스 감사기능을 활성화 시키는 방법을 알아보겠습니다.

 
C:\>iiscnfg.vbs /EnableAudit / /r

위 명령을 실행하면 스크립트 등록이 않됬다는둥 메세지가 나올수 있습니다. 확인 꾹~! 눌려주세요, 그리고 다시 실행

 

또, 개별적으로 필터링을 설정하실때에는 아래 옵션을 사용 하시면 됩니다.

C:\>iiscnfg.vbs /EnableAudit /SmtpSvc/1 /r

 

 

 

물론 윈도우의 감사 기능은 gpedit.msc에서 로컬 보안 설정에 개체 엑세스 감사 기능을 성공과 실패시 체크할수 있도록 활성화 해두셔야 합니다.

 

이제 이벤트로그에서 확인하시면 됩니다. J

Write your message and submit