반응형

2024/09 29

.exrc에 대해 알아보겠습니다

Ⅰ. '.exrc'란?'.exrc'는 vi  텍스트 편집기에서 사용되는 구성 파일입니다. 이 파일은 vi 이 시작될 때 자동으로 로드되어 편집기의 동작을 설정할 수 있습니다. 파일 이름은 '.exrc'로, 일반적으로 사용자의 홈 디렉터리에 위치합니다..exrc는 vi의 오래된 설정 파일 형식이며, 현재는 vim을 사용하는 경우 .vimrc 파일을 선호합니다. Ⅱ. '.exrc' 주요 기능 ⅰ. 커맨드 설정   '.exrc' 파일에 vi 또는 vim의 커맨드를 정의하여 편집기의 동작을 설정할 수 있습니다.   예를 들어, 기본 동작을 변경하거나 특정 플러그인, 사용자 정의 명령 등을 설정할 수 있습니다.  ⅱ. 환경 설정   1) 편집기 설정: 기본 탭 크기, 자동 들여쓰기, 구문 강조 등 편집기의 동작을..

시스템(Linux) 2024.09.23

TTL(Time To Live)에 대해 알아보겠습니다.

Ⅰ. TTL(Time To Live)이란? 네트워크에서 데이터 패킷이나 리소스의 수명을 나타내는 값으로, 패킷이 네트워크를 통해 이동할 수 있는 최대 시간을 제한하는 용도로 사용됩니다. 이 값은 데이터 패킷의 생존 기간을 의미하며, 패킷이 경로를 따라갈 때마다 라우터나 네트워크 장비에 의해 TTL 값이 감소됩니다. TTL 값이 0이 되면 해당 패킷은 폐기됩니다.Ⅱ. TTL(Time To Live) 주요 기능TTL의 주요 목적은 네트워크에서 루프를 방지하는 것입니다. 만약 네트워크 내에서 패킷이 무한히 순환하는 경우 네트워크 자원을 낭비하게 되므로, TTL을 설정하여 이러한 문제를 방지할 수 있습니다. Ⅲ. TTL(Time To Live) 동작 방식ⅰ. 초기 TTL 설정데이터 패킷이 전송될 때 송신자는 특..

네트워크 2024.09.22

리눅스 프로세스 상태를 확인하는 명령어인 ps에 대해 알아보겠습니다.

Ⅰ. ps 명령어란 ?리눅스(Linux) 및 유닉스(Unix) 계열 운영체제에서 실행 중인 프로세스를 확인하는 데 사용됩니다. 시스템에서 현재 실행 중인 프로세스들의 정보를 출력하며, 사용자는 프로세스 상태, PID(프로세스 ID), CPU 사용률 등 다양한 프로세스 관련 정보를 볼 수 있습니다. Ⅱ. ps 명령어 기본 사용법ps 명령어는 여러 옵션을 제공하며, 기본적으로는 터미널에서 다음과 같이 사용됩니다:[root@feccle ~ ] # ps [옵션] * 옵션 설명옵션명요약설명-e모든 프로세스 보기POSIX 표준에 따른 옵션으로 모든 프로세스 보여줍니다.-A모든 프로세스 보기-e 와 동일한 결과를 출력하는 BSD 스타일 옵션-f풀 포맷프로세스 목록을 출력하며, 부모 프로세스 ID, 프로세스 실행 사용..

시스템(Linux) 2024.09.21

CUPS 명령어에 대해 알아보겠습니다.

Ⅰ. CUPS 란?CUPS(Common Unix Printing System)는 리눅스 및 유닉스 계열 시스템에서 인쇄 작업을 관리하는 시스템입니다.리눅스에서 프린팅 작업을 처리할 때, 일반적으로 사용하는 명령어는 CUPS(Common Unix Printing System)를 기반으로 동작합니다. 프린터를 설정하고 관리하며, 프린터로 문서를 전송하는 명령어들을 사용합니다. 주요 명령어는 lp, lpr, lpq, lprm 등입니다. 이 명령어들은 프린터로 작업을 보내고, 대기열을 확인하고, 인쇄 작업을 취소하는 데 사용됩니다.명령어설명lp파일을 인쇄할 때 사용lpr파일을 인쇄할 때 사용 (BSD 계열 명령어)lpq인쇄 대기열 확인lprm인쇄 작업 취소cancel인쇄 작업 취소 (CUPS에서)lpstat프린..

시스템(Linux) 2024.09.20

모의해킹(Penetration Testing, Pentest)에 대해 알아보겠습니다.

Ⅰ. 모의해킹(Penetration Testing, Pentest) 이란? 실제 해킹 공격을 모방하여 시스템, 네트워크, 애플리케이션 등의 보안 취약점을 식별하고 평가하는 과정입니다. 이를 통해 취약점이 악용되기 전에 보완하고, 조직의 보안 상태를 현실적인 관점에서 평가하고 강화하는 데 매우 유용한 도구입니다. 정기적으로 모의해킹을 실시하고 보안 패치를 적용하는 등 지속적인 보안 관리가 필요합니다.모의해킹은 보안 정책이 잘 적용되고 있는지 확인하고, 외부 또는 내부의 잠재적 공격 경로를 미리 찾아내기 위해 수행됩니다. Ⅱ. 모의해킹의 특징ⅰ. 실제 공격 시뮬레이션모의해킹은 실제 해커의 공격을 모방하여 시스템의 취약점을 테스트합니다. 다만, 해킹과 달리 피해를 주지 않고 공격 시도를 통해 문제점을 찾아내는..

ISMS-P 2024.09.19

MSSQL 이전 버전에서의 업그레이드에 대해 알아보겠습니다.

Ⅰ. MSSQL 2019 다운로드https://www.microsoft.com/ko-kr/evalcenter/download-sql-server-2019 SQLServer2019-SSEI-Eval.exe 다운로드 후 실행 및 ISO다운로드 진행. Ⅱ. MSSQL 버전 업데이트 지원 범위전 버전 모두 Enterprise → Standard 만 지원 안됨 ⅰ. 지원되는 버전 업그레이드(SQL Server 2016)1) 지원 범위 SQL Server 2008(10.0.x), SQL Server 2008 R2(10.50.x), SQL Server 2012(11.x) 및 SQL Server 2014(12.x) →  SQL Server 2016(13.x)  2) 참고 사이트https://learn.microsof..

시스템(Windows) 2024.09.18

SSL(Secure Sockets Layer) 취약점에 대해 알아보겠습니다.

Ⅰ. SSL(Secure Sockets Layer) 취약점 이란?  웹 보안 프로토콜인 SSL과 이를 계승한 TLS(Transport Layer Security)에서 발생하는 보안 약점입니다. SSL은 안전한 인터넷 통신을 위해 널리 사용되었지만, 여러 취약점이 발견되면서 TLS로 대체되었습니다. 여전히 많은 웹사이트가 SSL을 사용하거나 SSL/TLS 설정이 잘못되어 다양한 공격에 노출될 수 있습니다. Ⅱ. 주요 SSL/TLS 취약점ⅰ. Heartbleed (하트블리드) ○ 설명: 2014년에 발견된 이 취약점은 OpenSSL 라이브러리에서 발생한 버그로 인해 공격자가 서버의 메모리 일부를 읽을 수 있는 문제입니다. 이를 통해 공격자는 암호화된 데이터, 사용자 이름, 비밀번호, 비밀 키 등 민감한 정보..

어플리케이션 2024.09.18

네트워크 DMZ 에 대해 알아보겠습니다.

Ⅰ. 네트워크 DMZ 란? DMZ(비무장 지대, Demilitarized Zone)는 내부 네트워크(사설 네트워크)와 외부 네트워크(인터넷) 사이에 위치한 중간 영역으로, 외부에서 접근 가능한 서버를 격리하여 내부 네트워크의 보안을 강화하는 네트워크 아키텍처입니다. DMZ는 내부 네트워크와 직접적으로 연결된 서버가 해킹당할 경우 내부 네트워크 전체로의 침입을 방지하기 위한 보호 조치를 제공합니다. Ⅱ. 네트워크 DMZ 목적외부로부터의 접속을 허용하면서 내부 네트워크를 보호하는 것입니다. 주로 다음과 같은 목적을 위해 사용됩니다: ⅰ. 외부와 내부 네트워크의 분리: 내부 네트워크에 위치한 중요한 자산(예: 데이터베이스 서버, 내부 서버 등)을 외부의 위협으로부터 보호합니다. ⅱ. 공용 서비스 제공: 웹 서..

네트워크 2024.09.17

윈도우 섀도우 볼륨(Shadow Volume)에 대해 알아보겠습니다.

Ⅰ. 윈도우 섀도우 볼륨(Shadow Volume)이란? 섀도우 볼륨(Shadow Volume)은 Windows 시스템 복원 기능의 일부로, 시스템과 파일의 스냅샷을 저장하여 나중에 복구할 수 있도록 하는 기술입니다. 이 기능은 중요한 시스템 파일, 설정 및 일부 사용자 데이터를 자동으로 백업합니다. 섀도우 볼륨은 주로 두 가지 방식으로 사용됩니다: ⅰ. 시스템 복원: 운영 체제가 문제가 생기거나 드라이버나 소프트웨어가 시스템에 문제를 일으킬 경우, 이전 시점으로 복구할 수 있게 도와줍니다. ⅱ. 파일 버전 기록: 파일의 여러 버전을 저장하여, 파일이 손상되거나 잘못 수정된 경우 이전 버전으로 복구할 수 있습니다. Ⅱ. 윈도우 섀도우 볼륨(Shadow Volume) 설정 방법ⅰ. 시스템 복원 활성화 1)..

시스템(Windows) 2024.09.17

Kali Linux에 대해 알아보겠습니다.

Ⅰ. Kali Linux 정의 Offensive Security에 의해 개발된 디지털 포렌식 및 침투 테스트(penetration testing)에 특화된 오픈 소스 운영체제입니다. Kali Linux는 Debian 기반으로, 네트워크 보안, 시스템 보안, 해킹 등을 위해 다양한 도구들이 사전 설치된 배포판입니다. 보안 전문가, 해커, IT 관리자들이 시스템 취약성을 탐지하고 보안 테스트를 수행하는 데 많이 사용됩니다.Ⅱ. Kali Linux 설치 방법ⅰ. ISO 다운로드Kali Linux의 공식 웹사이트에서 ISO 이미지를 다운로드합니다.https://www.kali.org/get-kali/#kali-platforms Get Kali | Kali LinuxHome of Kali Linux, an Adv..

시스템(Linux) 2024.09.17
반응형