네트워크 보안 수업/리눅스(20)
-
네트워크 보안 수업 7일차 - 코리아 정보보안 IT학원
@ 소유자, 소유그룹 변경: CHOWN, CHGRP #> touch file1#> ls -l file1-rw-r--r-- 1 root root 0 3월 7 14:09 file1 - 소유자 변경#> chown #> chown user01 file1#> ls -l file1-rw-r--r-- 1 user01 root 0 3월 7 14:09 file1 - 소유자와 그룹 변경#> chown user01.user01 file1or#> chown user01:user01 file1 - 그룹 변경#> chown .user01 file1or#> chown :user01 file1or#> chgrp user01 file1 [실습]: /study 디렉터리를 생성하고 다음과 같이 설정하시오. #> mkdir /study -..
2016.03.14 -
네트워크 보안 수업 11일차 - 코리아 정보보안 IT학원
마운트(mount) - optionasync, atime, noatime, auto, noauto, default, exec, suid, remount, ro, ... ro rw읽기전용 쓰기전용atime noatime액세스타임기록액세스타임기록안함exec noexec실행 실행안함suid nosuidset uid no set uid default : rw, suid, dev, exec, auto, nouser, asyncremount : 마운트 된 장치를 권한을 바꿔 다시 마운트 #> mount -o ro,noexec,remount ex)#> mount -o ro /dev/sdb2 /disk2#> cd /disk2#> touch file1touch : cannot touch 'file1' : 일기전용 파일 ..
2016.03.11 -
네트워크 보안 수업 10일차 - 코리아 정보보안 IT학원
디스크 초기화 - fdisk 명령을 이용하여 파티션을 모두 삭제 후에 초기화 작업 #> dd if-/dev/zero of= ex)#> dd if=/dev/zero of=/dev/sdb [실습]1 -다음과 같이 파티션 분할 후 자동으로 마운트 할 수 있도록 설정-파일 시스뎀은 ext4를 사용 p1 - 200Mp2 - 200ME3 - *L5 - 200ML6 - 200ML7 - * Device Boot Start End Blocks Id System/dev/sdb1 2048 411647 204800 83 Linux/dev/sdb2 411648 821247 204800 83 Linux/dev/sdb3 821248 2097151 637952 5 Extended/dev/sdb5 823296 1232895 20480..
2016.03.11 -
네트워크보안 수업 9일차-코리아 정보보안 IT학원
링크파일 -파일 시스템 : 저장장치 (디스크, usb, ...)에 파일을 기록/관리 하기 위한 체계 -windows: NTFS, FAT16/32/64, exFAT, ... -Linux: ext2/3/4 - i-node : 파일 이름과 내용을 제외한 파일에 관한 모든 내용을 담고 있는 구조-파일 하나당 하나의 inode를 가진다.-inode를 생성할 수 없으면 파일을 생성할 수 없다. -data block : 실제 파일의 내용이 기록되는 곳 링크- 하드 링크 파일 생성#> ln 하드 링크 파일은 일반 파일 외에는 링크를 생성할 수 없음ex) 디렉토리 파일은 링크를 생성할 수 없다. - 심볼릭(소프트) 링크 파일 생성#> ln -s 대상을 가지지 않는 파일(어떤 파일이든) 디스크 관리 -새로 추가된 디스크는..
2016.03.09 -
네트워크보안 수업 8일차-코리아 정보보안 IT학원
특수권한 -setuid : effective user id(4000)-setgid : effective group id(2000) 일시적인 사용자/그룹 id실행 프로그램에 설정프로그램이 실행되는 동안에만 해당 프로그램의 소유자/그룹 권한으로 갖는다. 보안상 매우 중요하게 관리 -stickybit(1000) -디렉토리 내의 파일들을 보호하기 위한 장치 - /tmp임시디렉토리- /var/tmp- /usr/tmp 디렉토리에 가능한 설정해당 파일의 소유자와 root만이 파일을 삭제 할 수 있다. 패스워드 관리-/etc/shadow user01:6$0QDb...:16868:0:99999:7:::------ --------- ----- - ----- - ------- ------- 1 2 3 4 5 6 7 8 1 ..
2016.03.08 -
네트워크보안 수업 6일차-코리아 정보보안 IT학원
권한(permission) #> ls -l file1-rw-r--r-- 1 root root 0 3월 4 14:08 file1 -rw-r--r-- 1 root root 0 3월 4 14:08 file1--------------- ----------------------1 23 4 56 7 8 1: file type- : 일반 파일d : 디렉토리 파일l : 링크 파일b,c: 장치 파일 2: permission 3: 링크 파일의 갯수 4: 파일의 소유자 5: 파일의 소유그룹 6: 파일의 크기 7: 파일의 생성 시간 8: 파일의 경로 subject : user process---------------object : file action3가지 파일의 권한 -r : read-w : write-x : excute ..
2016.03.04 -
네트워크보안 수업 5일차-코리아 정보보안 IT학원
5. 수정 : 편집모드 x : 현재 커서가 위치한 한 글자를 삭제 잘라내기dd : 현재 커서가 위치한 라인을 잘라내기dd: dd: 현재 커서가 위치한 라인에서부터 입력한 라인수 만큼 잘라내기 yy: 현재 커서가 위치한 라인을 복사yy:yy: 현재 커서가 위치한 라인에서부터 입력한 라인수 만큼 복사 gg + d + G : 문서 전체 삭제 v: 블록 지정(vim) p : 마지막에 삭제되거나 복사된 문자/문자열을 붙여넣기 u: undoctrl + r: redo #: 현재 커서가 있는 위치의 단어와 일치하는 모든 단어를 검색 6. 명령모드 :set nu라인넘버 출력:20해당 라인으로 바로 이동 :!cmd외부 명령을 실행 :/string검색n다음 매칭되는 문자열N이전 매칭되는 문자열 [실습]: 디렉터리 명령어들 ..
2016.03.03 -
네트워크보안 수업 4일차-코리아 정보보안 IT학원
일반 파일 1. 파일 타입 확인 : FILE - file [실습]#> file /etc/passwd#> file /etc/#> file /bin/ls#> file /dev/sda#> file /bin/... 2. 파일 생성: touch - 비어있는 파일을 생성- touch #> touch file1 - 파일이 존재하지 않는 경우 파일을 생성 #> touch file1#> ls -l file1-rw-r--r-- 1 root root 0 3월 2 14:16 file1- 파일이 이미 존재하는 경우#> touch file1#> ls -l file1-rw-r--r-- 1 root root 0 3월 2 14:17 file1 파일의 속성정보 변경 [실습] 파일의 생성시간을 임의의 시간으로 변경#> ls -al fil..
2016.03.02 -
네트워크보안 수업 3일차-코리아 정보보안 IT학원
부팅과정 1.Power ON2.POST(Power On Self Test)3.부트로더(GRUB2)4.커널로딩(메모리)5.systemd 실행6.로그인 런레벨(run-level) -0~6 : 7개의 레벨로 구성-각각의 상태를 구별하기 위해 0 : 종료1 : 싱글모드(복구 모드)2 : multi-user(네트워크는 사용할 수 없음)3 : multi-user4 : unused5 : graphical6 : reboot -default run-level 확인#> systemctl get-default 싱글 모드 : 패스워드 수정 1. 부트로더 메뉴 수정2. 옵션 변경linux16 /vmlinuz-3.10.0-327.el7.x86_64 root=/dev/mapper/centos-root ro/crashkernel=a..
2016.02.29 -
네트워크보안 수업 2일차-코리아 정보보안 IT학원
가상화( Virtualization ) - 전 가상화 ( full virtualization )- VM Ware, Virtual PC, Virtual Box, ... - 반 가상화 ( half virtualization )- VSphere, Zen, ... Oracle VM Birtualbox설치4.3.12버전으로 설치 CENTOS7리눅스 레드햇 -64비트 가상머신 생성가상 머신의 이름에는 반드시 "NETWORK"를 추가(수업에서만)메모리 크기 : 1024MB가상 하드 디스크 : 동적할당/20GB네트워크 타입 : 브릿지 어댑터 기본경로 : C:\Users\Administrator\VirtualBox VMs\NETWORK_LINUX_BASIC 초기설정네트워크 설정 /etc/sysconfig/network-..
2016.02.26