๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ

์ •๋ณด๋ณด์•ˆ/๊ด€๋ฆฌ์  ๋ณด์•ˆ7

๊ธˆ์œต๊ถŒ ๊ฐœ์ธ์ •๋ณด๋ณดํ˜ธ ๋ฒ•๋ฅ  ๊ธˆ์œต๊ถŒ์—์„œ ๊ฐœ์ธ์ •๋ณด๋ณดํ˜ธ๋ฅผ ํ•˜๊ธฐ ์œ„ํ•ด ์–ด๋– ํ•œ ๋ฒ•๋ฅ ์„ ์ค€์ˆ˜ํ•ด์•ผ ํ•˜๋Š” ์ง€์— ๋Œ€ํ•ด ์ •๋ฆฌํ•œ ๊ธ€์ž…๋‹ˆ๋‹ค.(*๊ณต๋ถ€ํ•˜๋Š” ๊ณผ์ •์—์„œ ์ •๋ฆฌํ•œ ๊ธ€์ด๋ฏ€๋กœ ์ •ํ™•ํ•œ ๋‚ด์šฉ์€ ๋งํฌ๋กœ ์ง์ ‘ ํ™•์ธํ•˜๋Š” ๊ฒƒ์„ ์ถ”์ฒœ๋“œ๋ฆฝ๋‹ˆ๋‹ค)[๋ฒ•๋ฅ ]1. ๊ฐœ์ธ์ •๋ณด ๋ณดํ˜ธ๋ฒ•(๋งํฌ), ๊ฐœ์ธ์ •๋ณด๋ณดํ˜ธ ์‹œํ–‰๋ น(๋งํฌ) ๊ฐœ์ธ์ •๋ณด ๋ณดํ˜ธ๋ฒ•๊ฐœ์ธ์ •๋ณด๋ณดํ˜ธ ์‹œํ–‰๋ น์—ญํ• ๊ฐœ์ธ์ •๋ณด์˜ ์ˆ˜์ง‘, ์ด์šฉ, ๋ณด๊ด€, ์ฒ˜๋ฆฌ ๋“ฑ ๋‹ค์–‘ํ•œ ํ™œ๋™์„ ๊ทœ์ œํ•˜๋Š” ๊ธฐ๋ณธ ๋ฒ• (์›์น™)๋ฒ•์„ ๋ณด๋‹ค ๊ตฌ์ฒด์ ์œผ๋กœ ์‹คํ–‰ํ•˜๋Š” ๋ฐ ํ•„์š”ํ•œ ๊ทœ์ •์„ ํฌํ•จ (์ง€์นจ)์ฃผ์š” ๋‚ด์šฉ ๊ฐœ์ธ์ •๋ณด ๋ณดํ˜ธ์™€ ๊ด€๋ จ๋œ ๊ธฐ๋ณธ ๊ถŒ๋ฆฌ์™€ ์˜๋ฌด๋ฅผ ์ •์˜ ๊ฐœ์ธ์ •๋ณด ๊ด€๋ฆฌ๋ฅผ ์ฑ…์ž„์ง€๋Š” ๊ธฐ๊ด€๊ณผ ์—ญํ•  ๋“ฑ์„ ๋ช…์‹œ ๊ฐœ์ธ์ •๋ณด ์ˆ˜์ง‘ ์‹œ ๋‹น์‚ฌ์ž ๋™์˜์™€ ์ตœ์†Œ ์ˆ˜์ง‘ ์›์น™ ๊ฐœ์ธ์ •๋ณด์˜ ์•ˆ์ „ํ•œ ๊ด€๋ฆฌ๋ฅผ ์œ„ํ•œ ๊ธฐ์ˆ ์ โˆ™๊ด€๋ฆฌ์  ์กฐ์น˜์˜ ๊ตฌ์ฒด์ ์ธ ๋‚ด์šฉ๊ฐœ์ธ์ •๋ณด์˜ ํŒŒ์†์ด๋‚˜ ํ›ผ์†์— ๋Œ€ํ•œ ๋Œ€์ฒ˜ ๋ฐฉ๋ฒ•๋ฒ•์—์„œ ๋ช…์‹œํ•œ ์ ˆ์ฐจ์˜ ์‹คํ–‰.. 2025. 7. 8.
Genian NAC ์ •์ฑ… ์ƒ์„ฑ ์‹ค์Šต https://www.youtube.com/watch?v=RIg5D6ECH5AGenians NAC ๊ด€๋ฆฌ์ž ๊ต์œก - ์ •์ฑ… ์ƒ์„ฑ ์‹ค์Šต* ์œ„ ์˜์ƒ์„ ํ† ๋Œ€๋กœ ์ž‘์„ฑํ•œ ๋‚ด์šฉ์ž…๋‹ˆ๋‹ค ์ƒˆ๋กœ์šด ์†”๋ฃจ์…˜์„ ํ…Œ์ŠคํŠธํ•  ๋•Œ ์ด ๋‘ ๊ฐ€์ง€๋ฅผ ๋ช…ํ™•ํžˆ ํŒŒ์•…ํ•˜๋Š” ๊ฒƒ์ด ์ค‘์š”ํ•˜๋‹ค๊ณ  ์ƒ๊ฐํ•œ๋‹ค 1. ๊ธฐ์กด ์†”๋ฃจ์…˜์˜ ๊ธฐ๋Šฅ์„ ์–ผ๋งˆ๋‚˜ ๊ตฌํ˜„ํ•  ์ˆ˜ ์žˆ๋Š”์ง€ 2. ์–ด๋– ํ•œ ์ ์ด ๋” ๊ฐœ์„ ๋˜๋Š”์ง€ ๋”ฐ๋ผ์„œ Genians NAC์„ ํ…Œ์ŠคํŠธํ•˜๋ฉด์„œ ์ •์ฑ… ์„ค์ •์— ๋Œ€ํ•ด ๊ณต๋ถ€ํ•˜๊ณ ์ž ์‹ค์Šตํ•œ ๋‚ด์šฉ์ด๋‹ค[๋…ธ๋“œ์ •์ฑ… ์ƒ์„ฑ ๋ฐฉ๋ฒ•]1. ์ •์ฑ… > ๋…ธ๋“œ์ •์ฑ… > ์ž‘์—…์„ ํƒ > ์ƒ์„ฑ ํด๋ฆญ 2. ์‹ ๊ทœ์ƒ์„ฑ ๋˜๋Š” ๊ธฐ์กด ์ •์ฑ… ๊ธฐ๋ฐ˜์œผ๋กœ ์ƒ์„ฑ ์„ ํƒ 3. ์ •์ฑ… ์ด๋ฆ„, ์„ค๋ช…, ์ ์šฉ ์ˆœ์„œ, ์ ์šฉ ์œ ๋ฌด ์„ค์ • 4. ์ƒ์„ฑํ–ˆ๋˜ ์ •์ฑ…๊ทธ๋ฃน์„ ๋”๋ธ” ํด๋ฆญํ•˜์—ฌ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค. 5. ์ธ์ฆ์ •์ฑ…, ์—์ด์ „ํŠธ์ •์ฑ…, ๊ด€๋ฆฌ์ •์ฑ… ๋“ฑ ํ•„์š”ํ•œ .. 2024. 11. 17.
ํด๋ผ์šฐ๋“œ ์ทจ์•ฝ์  ์ ๊ฒ€ ๊ฐ€์ด๋“œ - ํŒจ์น˜ ๋ฐ ๋กœ๊ทธ๊ด€๋ฆฌ, ๋งˆ๋ฌด๋ฆฌ ํŒจ์น˜ ๋ฐ ๋กœ๊ทธ๊ด€๋ฆฌXE-28. SU ๋กœ๊ทธ ์„ค์ •์ผ๋ฐ˜ ์‚ฌ์šฉ์ž์—์„œ Super User๋กœ ์‚ฌ์šฉ๋˜๋Š” ๊ธฐ๋ก์„ ๋‚จ๊ธฐ๊ธฐ ์œ„ํ•ด Su ์‚ฌ์šฉ๋กœ๊ทธ๋ฅผ ๋‚จ๊ธฐ๋„๋ก ํ•˜๋Š” ๋ณด์•ˆ ์„ค์ •์ด ํ•„์š” (์ทจ์•ฝ๋„ ์ƒ)์ง„๋‹จ : ํŒŒ์ผ ํ™•์ธ # cat /etc/ssh/syslog.conf | grep authpriv.*์กฐ์น˜ : ํŒŒ์ผ ์„ค์ • ๋ณ€๊ฒฝ 1) # vi /etc/syslog.conf # authpriv.* /var/log/secure2) # /etc/rc.d/init.d/syslog restart XE-29. syslog ์„ค์ •syslog ๋ฐ๋ชฌ์ด๋ž€? syslog ๋ฐ๋ชฌ์€ ์‹œ์Šคํ…œ์˜ ๋กœ๊ทธ๋ฅผ ๊ธฐ๋กํ•˜๋Š” ์ „์šฉ ๋ฐ๋ชฌ, ์›๊ฒฉ ๋˜๋Š” ๋กœ์ปฌ ์‹œ์Šคํ…œ์˜ ์ปค๋„๋ฉ”์‹œ์ง€ ๋ฐ ์‹œ์Šคํ…œ ๋กœ๊ทธ๋ฅผ ๊ฐ์‹œ"syslog.co" ํŒŒ์ผ์˜ ๋ณด์•ˆ ์„ค์ •์ด ๋˜์—ˆ๋Š”์ง€ ์ ๊ฒ€ (์ทจ์•ฝ๋„ ์ƒ)์ง„๋‹จ /etc/syslo.. 2022. 12. 29.
ํด๋ผ์šฐ๋“œ ์ทจ์•ฝ์  ์ ๊ฒ€ ๊ฐ€์ด๋“œ - ๋„คํŠธ์›Œํฌ ์„ค์ •, ํ•˜์ดํผ๋ฐ”์ด์ € ์ •์ฑ…์„ค์ • ๋„คํŠธ์›Œํฌ ์„ค์ •XE-20. ์„œ๋น„์Šค Banneer ๊ด€๋ฆฌํ•ด๋‹น ํ”„๋กœ์„ธ์Šค์˜ ๋ฒ„์ „๊ณผ ์‹œ์Šคํ…œ์˜ ํ˜ธ์ŠคํŠธ ๋ช…์ด ๋…ธ์ถœ๋˜์ง€ ์•Š๋„๋ก ๋ฐฐ๋„ˆ๋ฅผ ์„ค์ • (์ทจ์•ฝ๋„ ์ค‘)์ง„๋‹จ : ๋ฐฐ๋„ˆํŒŒ์ผ์ด ์กด์žฌํ•˜๋Š” ๊ฒฝ๋กœ ํ™•์ธ # cat /etc/ssh/sshd_config | grep "Banner" -> ์œ„์—์„œ ํ™•์ธํ•œ ๊ฒฝ๋กœ์—์„œ ๋ฐฐ๋„ˆ ๋‚ด์šฉ ํ™•์ธ์กฐ์น˜ : /etc/ssh/sshd_config ํŒŒ์ผ์— Banner ์„ค์ • -> /etc/issue.net ํŒŒ์ผ์„ ์ƒ์„ฑํ•˜๊ณ  ๊ฒฝ๊ณ  ๋ฉ”์‹œ์ง€ ์‚ฝ์ž… XE-21. seesion timeout ์„ค์ •์ง€์ •๋œ ์‹œ๊ฐ„ ๋™์•ˆ ์‚ฌ์šฉํ•˜์ง€ ์•Š์„ ๊ฒฝ์šฐ ์ ‘์†๋œ session์„ ํ•ด๋‹น ์„œ๋ฒ„์—์„œ ๋Š๋„๋ก ์„ค์ •ํ•˜๋Š” ๊ฒƒ์ด ํ•„์š” (์ทจ์•ฝ๋„ ํ•˜)- /etc/profile์—์„œ session timeout ์„ค์ • ํ™•์ธ # cat /etc/profile | grep "T.. 2022. 12. 29.
ํด๋ผ์šฐ๋“œ ์ทจ์•ฝ์  ์ ๊ฒ€ ๊ฐ€์ด๋“œ - Xenserver, ํŒŒ์ผ์‹œ์Šคํ…œ Xenserver๊ฐ€. ๊ณ„์ • ๊ด€๋ฆฌ 7๊ฐœ ํ•ญ๋ชฉ๋‚˜. ํŒŒ์ผ ์‹œ์Šคํ…œ 12๊ฐœ ํ•ญ๋ชฉ ๋‹ค. ๋„คํŠธ์›Œํฌ ์„œ๋น„์Šค ๋ฐ ์ฃผ์š” ์‘์šฉ ์„ค์ • 5๊ฐœ ํ•ญ๋ชฉ๋ผ. ํ•˜์ดํผ๋ฐ”์ด์ € ์ •์ฑ… ์„ค์ • 3๊ฐœ ํ•ญ๋ชฉ ๋งˆ. ํŒจ์น˜ ๋ฐ ๋กœ๊ทธ๊ด€๋ฆฌ 6๊ฐœ ํ•ญ๋ชฉ-> ์ด 5๊ฐœ ์˜์—ญ์—์„œ 33๊ฐœ ํ•ญ๋ชฉ์œผ๋กœ ๊ตฌ์„ฑํŒŒ์ผ์‹œ์Šคํ…œXE-08. ์‚ฌ์šฉ์ž UMASK(User Mask) ์„ค์ •์‹œ์Šคํ…œ ๋‚ด์—์„œ ์œ ์ €๊ฐ€ ์ƒˆ๋กœ์ด ์ƒ์„ฑํ•˜๋Š” ํŒŒ์ผ์˜ ์ ‘๊ทผ ๊ถŒํ•œ์€ UMASK์— ๋”ฐ๋ผ ๋‹ฌ๋ผ์ง (์ทจ์•ฝ๋„ ํ•˜)UMASK ๊ฐ’์€ 022(rw-r--r--) ๋˜๋Š” 027 ๊ถŒ์žฅ/etc/pam.d/su ํŒŒ์ผ์„ ์•„๋ž˜์™€ ๊ฐ™์ด ์„ค์ •ํ•˜์—ฌ ์ง„๋‹จ# umask# cat /etc/profile | grep -i "umask"UMASK ๋ณ€๊ฒฝํ•˜๋Š” ๋ฒ•(/etc/pam.d/su ํŒŒ์ผ์„ ์•„๋ž˜์™€ ๊ฐ™์ด ์„ค์ •ํ•˜์—ฌ umask 022 ํ–‰ ์ถ”๊ฐ€)# umask 022#.. 2022. 12. 28.
ํด๋ผ์šฐ๋“œ ์ทจ์•ฝ์  ์ ๊ฒ€ ๊ฐ€์ด๋“œ - ๊ฐœ์š”, ๊ณ„์ •๊ด€๋ฆฌ https://isms.kisa.or.kr/main/csap/notice/ KISA ์ •๋ณด๋ณดํ˜ธ ๋ฐ ๊ฐœ์ธ์ •๋ณด๋ณดํ˜ธ๊ด€๋ฆฌ์ฒด๊ณ„ ์ธ์ฆ ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ์ธ์ฆ์ œ ์ž๋ฃŒ์‹ค isms.kisa.or.kr2020๋…„ 12์›”์— ํ•œ๊ตญ์ธํ„ฐ๋„ท์ง„ํฅ์›์ด ๋ฐฐํฌํ•œ 'ํด๋ผ์šฐ๋“œ ์ทจ์•ฝ์  ์ ๊ฒ€ ๊ฐ€์ด๋“œ - ๋ณด์•ˆ์„ค์ •(CCE)' ๋‹ค์šด๋กœ๋“œ ๋งํฌ์ž…๋‹ˆ๋‹ค.2022๋…„ 12์›” ํ˜„์žฌ๊นŒ์ง€ ์ถ”๊ฐ€๋กœ ๋ฐฐํฌํ•œ ๊ฐ€์ด๋“œ๊ฐ€ ์—†๊ธฐ์— 2020๋…„ 12์›”์— ๋ฐฐํฌ๋œ ๊ฐ€์ด๋“œ๊ฐ€ ์ตœ์‹ ์ž…๋‹ˆ๋‹ค. ํ‰์†Œ์— ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค์— ๊ด€์‹ฌ์ด ์žˆ์–ด ๊ธฐ์—… ๋ฉด์ ‘์— ๋„์›€์ด ๋ ๋งŒํ•œ ๋…ผ๋ฌธ๊ณผ ์ž๋ฃŒ๋ฅผ ์ฐพ์•„๋ณด๋˜ ์ค‘ 'ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค์˜ ๋ณด์•ˆ ์ทจ์•ฝ์ ๊ณผ ๋Œ€์‘๋ฐฉ์•ˆ' ๋…ผ๋ฌธ๊ณผ 'ํด๋ผ์šฐ๋“œ ์ทจ์•ฝ์  ์ ๊ฒ€ ๊ฐ€์ด๋“œ ์œ ํŠœ๋ธŒ ๊ฐ•์˜'๋ฅผ ํ†ตํ•ด ๊ณต๋ถ€ํ•œ ๋‚ด์šฉ์„ ์ •๋ฆฌํ•ฉ๋‹ˆ๋‹ค.๊ฐœ์š”1) ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค์ผ๋ฐ˜์ ์œผ๋กœ ์ž์›์„ ์†Œ์œ ํ•˜์ง€ ์•Š๊ณ  On-Demand ํ˜•์‹์œผ๋กœ ์ž์› ๋ฐ .. 2022. 12. 27.