본문 바로가기

전체 글

(74)
MOUNT ext3 포맷했을때 화면 알아놓기 * mount 필수조건 장치 fdisk 포멧 mkfs m.p(dir) mkdir 부팅중 하드디스크 인식 find /sys -name scan echo "- - -" > /sys/devices/pci0000:00/0000:00:10.0/host0/scsi_host/host0/scan (아래내용 붙여넣기) fdisk -l 확인 fdisk 명령어 fdisk -l =>>하드 전체 리스트보기 fdisk /dev/하드장치명 ===>하드 파티션 구성하기 (ex: fdisk /dev/sdb) fdisk 내부 명령어 n 파티션 생성 d 파티션 삭제 p 파티션 상태보기 m 메뉴얼 q 파티션 저장하지 않고 종료 w 파티션 저장후 종료 t 파티션 속성변경 (83 일반,82 스왑,85 exte..
NCS 메뉴얼 사용자등록은 시스템관리자에게 문의하여 등록 모든 외부저장장치파일 연결 사용불가 저장된 문서파일은 암호화가 되었는지 확인 조치- 삭제시에는 관련분서 책임자로부터 회사 내규에 따른 절차대로 요청을학소 일시적으로 권한을 받아 삭제 *정보보호 정책에 들어가야하는 내용 1.정보보호 활동에대한 근거 2.정보보로 활동에대한 업무범위 3.정보보호 활동 수행시 적용되는 이해관계자 4.정보보호 활동 후 후속 연계되는 연관 업무 지침 절차 메뉴얼* 사용자의 등록은 관리자에게 문의해서 등록 완료된 문서는 복사 붙여넣기 등 위변조가 불가 문서작성 저장 한뒤에 암호화 확인버튼을 통해서 진행 사용중간에 외부장치 시스템에 연결될 경우 사유서를 제출 **총괄책임자 선정 정보보호 관련 지식, 정보보안 실무경험, 정보보안 구축 기..
umask umask는 심볼릭으로 빠진다 관리자는 맥스에서 777 - 022 해야함 사용자는 맥스에서 777 - 002 해야함 심볼릭으로? 파일은 맥스 777 디렉토리는 666? S -> x권한 존재 s -> x권한 미존재 r 4000 setuid ->관리자실행권하뇨 w 2000 setgid x1000 stickybit 보안적인 문제를 위해 기본적으로 x권한 많이 뺀다 ===================================== UMASK file / dir 의 기본 권한을 결정하는 기준값 MAX권한 - UMASK = 기본권한 (symblic으로 빠짐) 확인: umask , umask -S (심볼릭 기본권한 ) 설정 : umask 숫자 (거의안씀) 관리자: 022 root d 777 - 022 = 755 f..
보안뉴스 쓰나미 디도스 악성코드, 리눅스 SSH 서버 대상으로 유포 중 도스- 이거 끝나기전에 이거시키고 시키고시키고 디도스- 개미떼 공격 [보안뉴스 김영명 기자] 부적절하게 관리되고 있는 리눅스 SSH 서버를 대상으로 쓰나미 디도스 봇(Tsunami DDoS Bot)을 설치하고 있는 공격 캠페인이 최근 확인됐다. 해당 공격자는 쓰나미뿐만 아니라 ShellBot, XMRig 코인 마이너, Log Cleaner 등 다양한 악성코드들을 설치하는 것으로 드러났다. 부적절하게 관리되고 있는 리눅스 SSH 서버 대상 공격은 일반적으로 디도스 봇(DDoS Bot)이나 코인 마이너 악성코드를 설치하는 사례가 대부분이다. 안랩 ASEC 분석팀은 최근 쓰나미 디도스 공격 캠페인에 대한 분석 결과를 발표했다. 쓰나미는 카이텐(Ka..
LINUX 계정 /etc/passwd구조 중요 login.defs #은 주석 MAIL_DIR var/spool/mail 메일함위치 login.defs 기본값 디폴트 기본값은 1000이다 CREATE_HOME이 YES여야지 디렉토리도 되고 그럼 [ID] : [X] :[UID] : [GID] : [별명] : [홈디렉토리 정보] : [쉘] $USER X $UIF [$GID comment $HOME $SHELL ============================== skel을 바꾸면 useradd 했을때 skel의 내용이 그대로 반영 ================================ ### 계정명령 ### add 추가 ( addtion) mod 변경 ( modify) del 삭제 ( delete ) ** 명령 > 파일..
축약 192.168.10.0 192.168.11.0 192.168.12.0 192.168.13.0 192.168.14.0 5개니까 8개로 나눈다 0 8 16 192.168.8.0 192.168.248.0 --- 192.168.20.0 192.168.21.0 192.168.22.0 192.168.23.0 192.168.24.0 192.168.25.0 0 8 16 24 32 0 16 32 255.255.240.0 192.168.16.0 --- 172.175.0.0 172.174.0.0 172.173.0.0 겹치지 않는 최소공배수
축약과 VLSM 시험***
연습 1 . IP와 Subnet prefix를 보고, 네트워크 아이디와 서브넷마스크를 구하여라 1) 172.168.100.2 / 19 1111 1111. 1111 1111. 1110 0000. 0000 0000 2^5 호스트 32 네트워크 172.168.0.0 172.168.32.0 172.168.64.0 172.168.96.0(네트워크 아이디) ->255.255.224.0 172.168.128.0 172.168.160.0 172.168.192.0 172.168.224.0 2) 148.120.210.12 / 18 1111 1111. 1111 111.1 1100 0000. 0000 0000 2^ 6 64 호스트수네트워크148.120.0.0 148.120.64.0 148.120.128.0 148.120.192.0..