Security/리눅스(23)
-
netstat 간단한 정리
# netstat -tnlp // TCP중(t)에서, 리스닝(=열린 포트)상태인 네트워크(l)만, 상세 정보(p)까지, 10진수 숫자(n)로 출력 # netstat -ano | findstr [내용] // 내용의 텍스트가 포함된 결과만 출력
2020.03.16 -
Day22-SSH
* SSH 암호를 이용한 통신 채널 - 개인키가 유출되면 제 3의 인물도 평문을 개인키로 암호화 할 수 있음. - 현재 대칭키 암호 기법을 쓰려면 AES를 사용해야 함. 안전 세션 설정 - 핸드셰이크는 접속하기 전에 사전에 무언가를 주고 받는 과정. - 알고리즘 확인과 세션키를 교환하는 과정에서 client는 server의 공개키를 전달 받음. - client가 server에게 서버의 공개키로 암호화해서 세션키를 보냄. - 세션을 맺을때마다 세션키를 새로 만들기때문에 DES를 사용해도 무방 - 양쪽 모두 세션키를 주고 받은 뒤 T를 이용해 신원을 확인. T는 로그인일수도 있고 바뀔 수 있음. * SSH의 설치와 실행 관련 파일 - 데몬 : /usr/sbin/sshd - 스크립트 : /usr/lib/sys..
2020.01.21 -
Day21-NFS
* NFS - 파티션을 공유하도록 제공하는 서비스로 대부분의 유닉스에서 사용. - NFS server는 클라이언트를 UID로 인식하기 때문에 UID가 일치하지 않으면 NFS는 작동하지 않음. - samba는 서버가 리눅스 클라이언트는 윈도우고, NFS는 서버와 리눅스 모두 유닉스이다. - 10.33에서 10.31에 되어있는 디렉토리를 마운트해서 사용한다. 설치 #rpm -qa | grep nfs-utils #rpm -qa | grep rpcbind nfs는 리눅스를 설치할때 무조건 같이 설치되기때문에 위의 명령어로 설치 되어있는지 확인해본다. #systemctl start nfs.service 또는 ntsysv에서 체크해준다. export 형식 : [export 할 디렉토리] [허가할 클라이언트][(옵션..
2019.12.19 -
DAY20-samba(2)
[public] comment = Public dir path = /home/pub public = yes writable = no write list = +te usr01 [project] comment = project valid users = usr01 usr02 path = /home/pro1 public = no browseable = yes writable = yes [실습] 1. 삼바 서버 설치 yum list samba yum install -y samba 2. 계정 등록 없는 계정으로 등록하면 접속이 되지 않는다. 3. 계정으로 접속되는지 확인 네트워크에서 \\192.168.10.204로 접속하면 접속이 되는지 확인한다. 4. vi /etc/samba/smb.conf [public] co..
2019.12.17 -
DAY19-samba
* samba - 네트워크를 통해 파티션을 공유하도록 제공하는 서비스 - 유닉스 시스템과 windows 시스템간 파일 시스템 공유(리눅스가 마치 윈도우인 것 처럼 보임) - 유닉스 계열의 거의 모든 시스템에서 제공 - 시스템의 리소스를 직접 제공하는 서비스이므로 보안에 주의 -> 응용을 제공하는 것이 아니라 리소스를 제공하는 서비스. - client들은 유닉스의 드라이브를 마치 자신의 드라이브인 것 처럼 사용. 설치 및 실행 # yum list samba # yum -y install samba # systemctl start smb.service 관련 명령어 사용자 등록 및 password 변경 : /usr/bin/smbpasswd ex) smbpasswd [-a] 유저명 -a : 유저 등록(유닉스에 ..
2019.12.16 -
Day18-DNS 복습
client가 www.poly.edu의 IP를 원할때 local DNS서버(yahoo.com DNS)의 동작 과정 1. client가 local DNS인 yahoo.com DNS에게 www.poly.edu의 IP를 질의. 2. yahoo.com DNS는 Root DNS에게 edu DNS의 IP를 질의. 3. Root DNS는 yahoo.com DNS에게 edu DNS의 IP를 알려줌. 4. yahoo.com DNS는 edu DNS에게 poly.edu DNS의 IP를 질의. 5. edu DNS는 yahoo.com DNS에게 poly.edu DNS의 IP를 응답. 6 yahoo.com DNS가 poly.edu DNS에게 www.poly.edu의 IP를 질의. 7. poly.edu DNS가 yahoo.com ..
2019.12.13