본문 바로가기

전체 글

(72)
리눅스 권한 - 파일 특수 권한 (setuid, setgid, stickybit) 4000 2000 1000 (setuid, setgid, stickybit) 이 세가지를 "파일 특수 권한" * 리눅스 권한 숫자 표현 * [특수권한] [user] [group] [other]4755 ││││ │││└ other ││└ group │└ user └ 특수권한 = 특수 권한 자리 ( 맨 앞자리 )가 바뀔 때마다 특수 권한이 바뀐다 1. setuid (SUID)파일 실행 시 파일 소유자의 권한으로 실행되는 권한 권한 위치 rwsr-xr-x│└ user 실행 위치에 s 2. setgid (SGID)파일 실행 시 파일의 그룹 권한으로 실행 권한 위치rwxr-sr-x │ └ group 실행 위치에..
UTM3 ( IPS, 웹 방화벽 ) 0. 준비 - 기존 방화벽 내리기 / 신규 방화벽 추가 ( UTM 100 )1. 웹 필터링 - 정책 추가 - 필터 동작 편집 ( IT 차단 ) - 확인 ( Rocky 1 ( 10.10.10.10) ) 필터 동작 차단에서 허용 변경 - 네이트 차단 웹 사이트 차단 지우기 웹 필터링 전부 비 활성화 - DNS 수정 본사 UTM : 192.168.10.100자사 UTM : 192.168.10.200 2. 침입 방지 ( IPS ) Kali 세팅 DNAT ON - 침입 방지 설정 침입 방지를 쓰는 이유 ? 침입 방지 시스템 ( IPS ) 세팅을 하는 이유는 내부망내부망도 항상 신뢰할 수 없다 내부망에 IPS를 적용 비정상적인 트래픽 탐지 및 차단 본사외부망_Internal DMZ와 인터넷에..
UTM4 (VPN) 0. UTM 생성UTM ( 자사 역할 ) 생성 IP : 192.168.10.200GW : 192.168.10.2 인터페이스 추가VMnet 3 : 100.100.100.254 VMnet 4 : 200.200.200.2541. 인터페이스 2. 방화벽 - ping 확인 3. DNS 4. Site-to-Site_VPN- 사이트 간 VPN_IPsec ( UTM200)설명 Site-to-Site_VPN ( 사이트 간 VPN )은 두 개 이상의 고정 네트워크 ( EX 본사와 지사간 )를 인터넷을 통해 안전하게 연결하는 기술 각 네트워크는 VPN 게이트웨이 (라우터, 방화벽, UTM 등 )를 통해 상대 네트워크와 암호화된 터널 구성 0. VPN - 가상 사설망- 공용 인터넷 ( 사용자,기업등 아무나 사용이..
UTM2 ( 웹 홈페이지 ) UTM 설정해서 홈페이지 띄우기 >0. UTM 기본 설정 - 기초 방화벽 - 인증 변경 - 인터페이스 이름 변경 1 인터페이스 추가 ( VMNET 1,2 )vm ware에서 가상 인터페이스 추가 > 재부팅 진행 > utm 웹 페이지 재부팅 진행 vm ware에서 가상 인터페이스 추가 > 재부팅 진행 > utm 웹 페이지 재부팅 진행 - 인터페이스 추가 주소 웹 서버 192.168.10.100 >> 192.168.10.110- 인터페이스 설명 1. DMZ ( 10.10.10.254 )- 역할 : DMZ는 외부에서 접근 가능한 서버(웹 서버, FTP, SSH 서버 등)를 두는 구간입니다. 외부 서비스(웹서버, FTP 등)를 외부와 내부 모두에게 제공하기 위한 중간 보호망- 내부 ..
UTM1 ( 설치 및 기본 설정 세팅 ) 0. UTM 설치 sophos 사이트 접속이름, 회사(아무거나),이메일(본인) 입력 후 >> 다운로드 진행 >> iso 파일 다운로드 확인 비밀번호 : Korea123!@#!@# 1. 한글화 2. 암호 간소화 F5 ( 새로고침 )비밀번호 : asd123비밀번호 : asd123root 로그인 성공 확인
Docker 3 0. 확인 Docker 재부팅 후 정상 작동 확인 절차 docker ps -adocker start 9dbd5f1ff317docker exec -it 9dbd5f1ff317 /bin/bash netstat -lntup |grep 15 >> 1521/tcp Listen 확인 - su - oracle>> 현재 사용자 oracle로 변경 ( 환경설정까지 전부 다 ) / db 설치 관리, 환경변수 사용을 위해 사용 / docker 는 처음에는 root로 로그인 됨 db 조작을 위해 oracle로 변경 - sqlplus / as sysdba >> sql plus 클라이언트 실행 / "/" 사용자, 비밀번호 입력하지 않고 os 인증으로 접속 / as sysdba : sysdba 권한으로 접속 ( db 컨트..
Docker 2 0. 설치 Eclipse 다운로드 # Eclipse : *Java를 포함한 다양한 언어로 소프트웨어 개발을 할 수 있는 오픈소스 통합 개발 환경(IDE)** 다운로드 경로 설정 ( 건드리지 말고 그대로 진행 ) > install "0_web"폴더 안에 "workspace" 이라는 폴더를 c드라이브에 만들고 진행 > Launch 이 화면이 나오면 준비 ok !! lombok 다운로드 # lombok : Java 개발할 때 자주 쓰이는 보일러플레이트 코드를 줄여주는 라이브러리 ( 코드를 간결하게 만들어줌 ) 실핸한 후 자동으로 찾음 > 못찾을 경우 직접 eclipse.exe 설치한 경로 찾기 > install / update > quit installer 1. 프로그램 eclipse에 올리기 ..
Docker 1 ( 준비 및 간단 실습 ) 우클릭 패키지 설치 apt-get install net-tools apt-get install openssh-server apt-get install vim 한글 설정 ( 매우 중요 ) 클릭 전부 제거 한영키 눌러서 추가하기 안되면한영키 옆 alt 키 누르기 맨 아래 아이콘 클릭 순서 바꾸기 ssh 자동실행 systemctl enable sshservice ssh restartinit 6 호스트 이름 변경 hostnamectl set-hostname dockerbashapt-get install ca-certificates ( 인증서 ( 아마도 ssh 인증서인거같다)) curl ( 콘솔에서 url을 통해 자원 접근을 위해서 )apt-get install iptables-persistent설치 중..