์ ๋ณด๋ณด์/๊ด๋ฆฌ์ ๋ณด์7 ๊ธ์ต๊ถ ๊ฐ์ธ์ ๋ณด๋ณดํธ ๋ฒ๋ฅ ๊ธ์ต๊ถ์์ ๊ฐ์ธ์ ๋ณด๋ณดํธ๋ฅผ ํ๊ธฐ ์ํด ์ด๋ ํ ๋ฒ๋ฅ ์ ์ค์ํด์ผ ํ๋ ์ง์ ๋ํด ์ ๋ฆฌํ ๊ธ์ ๋๋ค.(*๊ณต๋ถํ๋ ๊ณผ์ ์์ ์ ๋ฆฌํ ๊ธ์ด๋ฏ๋ก ์ ํํ ๋ด์ฉ์ ๋งํฌ๋ก ์ง์ ํ์ธํ๋ ๊ฒ์ ์ถ์ฒ๋๋ฆฝ๋๋ค)[๋ฒ๋ฅ ]1. ๊ฐ์ธ์ ๋ณด ๋ณดํธ๋ฒ(๋งํฌ), ๊ฐ์ธ์ ๋ณด๋ณดํธ ์ํ๋ น(๋งํฌ) ๊ฐ์ธ์ ๋ณด ๋ณดํธ๋ฒ๊ฐ์ธ์ ๋ณด๋ณดํธ ์ํ๋ น์ญํ ๊ฐ์ธ์ ๋ณด์ ์์ง, ์ด์ฉ, ๋ณด๊ด, ์ฒ๋ฆฌ ๋ฑ ๋ค์ํ ํ๋์ ๊ท์ ํ๋ ๊ธฐ๋ณธ ๋ฒ (์์น)๋ฒ์ ๋ณด๋ค ๊ตฌ์ฒด์ ์ผ๋ก ์คํํ๋ ๋ฐ ํ์ํ ๊ท์ ์ ํฌํจ (์ง์นจ)์ฃผ์ ๋ด์ฉ ๊ฐ์ธ์ ๋ณด ๋ณดํธ์ ๊ด๋ จ๋ ๊ธฐ๋ณธ ๊ถ๋ฆฌ์ ์๋ฌด๋ฅผ ์ ์ ๊ฐ์ธ์ ๋ณด ๊ด๋ฆฌ๋ฅผ ์ฑ ์์ง๋ ๊ธฐ๊ด๊ณผ ์ญํ ๋ฑ์ ๋ช ์ ๊ฐ์ธ์ ๋ณด ์์ง ์ ๋น์ฌ์ ๋์์ ์ต์ ์์ง ์์น ๊ฐ์ธ์ ๋ณด์ ์์ ํ ๊ด๋ฆฌ๋ฅผ ์ํ ๊ธฐ์ ์ โ๊ด๋ฆฌ์ ์กฐ์น์ ๊ตฌ์ฒด์ ์ธ ๋ด์ฉ๊ฐ์ธ์ ๋ณด์ ํ์์ด๋ ํผ์์ ๋ํ ๋์ฒ ๋ฐฉ๋ฒ๋ฒ์์ ๋ช ์ํ ์ ์ฐจ์ ์คํ.. 2025. 7. 8. Genian NAC ์ ์ฑ ์์ฑ ์ค์ต https://www.youtube.com/watch?v=RIg5D6ECH5AGenians NAC ๊ด๋ฆฌ์ ๊ต์ก - ์ ์ฑ ์์ฑ ์ค์ต* ์ ์์์ ํ ๋๋ก ์์ฑํ ๋ด์ฉ์ ๋๋ค ์๋ก์ด ์๋ฃจ์ ์ ํ ์คํธํ ๋ ์ด ๋ ๊ฐ์ง๋ฅผ ๋ช ํํ ํ์ ํ๋ ๊ฒ์ด ์ค์ํ๋ค๊ณ ์๊ฐํ๋ค 1. ๊ธฐ์กด ์๋ฃจ์ ์ ๊ธฐ๋ฅ์ ์ผ๋ง๋ ๊ตฌํํ ์ ์๋์ง 2. ์ด๋ ํ ์ ์ด ๋ ๊ฐ์ ๋๋์ง ๋ฐ๋ผ์ Genians NAC์ ํ ์คํธํ๋ฉด์ ์ ์ฑ ์ค์ ์ ๋ํด ๊ณต๋ถํ๊ณ ์ ์ค์ตํ ๋ด์ฉ์ด๋ค[๋ ธ๋์ ์ฑ ์์ฑ ๋ฐฉ๋ฒ]1. ์ ์ฑ > ๋ ธ๋์ ์ฑ > ์์ ์ ํ > ์์ฑ ํด๋ฆญ 2. ์ ๊ท์์ฑ ๋๋ ๊ธฐ์กด ์ ์ฑ ๊ธฐ๋ฐ์ผ๋ก ์์ฑ ์ ํ 3. ์ ์ฑ ์ด๋ฆ, ์ค๋ช , ์ ์ฉ ์์, ์ ์ฉ ์ ๋ฌด ์ค์ 4. ์์ฑํ๋ ์ ์ฑ ๊ทธ๋ฃน์ ๋๋ธ ํด๋ฆญํ์ฌ ์ ํํฉ๋๋ค. 5. ์ธ์ฆ์ ์ฑ , ์์ด์ ํธ์ ์ฑ , ๊ด๋ฆฌ์ ์ฑ ๋ฑ ํ์ํ .. 2024. 11. 17. ํด๋ผ์ฐ๋ ์ทจ์ฝ์ ์ ๊ฒ ๊ฐ์ด๋ - ํจ์น ๋ฐ ๋ก๊ทธ๊ด๋ฆฌ, ๋ง๋ฌด๋ฆฌ ํจ์น ๋ฐ ๋ก๊ทธ๊ด๋ฆฌXE-28. SU ๋ก๊ทธ ์ค์ ์ผ๋ฐ ์ฌ์ฉ์์์ Super User๋ก ์ฌ์ฉ๋๋ ๊ธฐ๋ก์ ๋จ๊ธฐ๊ธฐ ์ํด Su ์ฌ์ฉ๋ก๊ทธ๋ฅผ ๋จ๊ธฐ๋๋ก ํ๋ ๋ณด์ ์ค์ ์ด ํ์ (์ทจ์ฝ๋ ์)์ง๋จ : ํ์ผ ํ์ธ # cat /etc/ssh/syslog.conf | grep authpriv.*์กฐ์น : ํ์ผ ์ค์ ๋ณ๊ฒฝ 1) # vi /etc/syslog.conf # authpriv.* /var/log/secure2) # /etc/rc.d/init.d/syslog restart XE-29. syslog ์ค์ syslog ๋ฐ๋ชฌ์ด๋? syslog ๋ฐ๋ชฌ์ ์์คํ ์ ๋ก๊ทธ๋ฅผ ๊ธฐ๋กํ๋ ์ ์ฉ ๋ฐ๋ชฌ, ์๊ฒฉ ๋๋ ๋ก์ปฌ ์์คํ ์ ์ปค๋๋ฉ์์ง ๋ฐ ์์คํ ๋ก๊ทธ๋ฅผ ๊ฐ์"syslog.co" ํ์ผ์ ๋ณด์ ์ค์ ์ด ๋์๋์ง ์ ๊ฒ (์ทจ์ฝ๋ ์)์ง๋จ /etc/syslo.. 2022. 12. 29. ํด๋ผ์ฐ๋ ์ทจ์ฝ์ ์ ๊ฒ ๊ฐ์ด๋ - ๋คํธ์ํฌ ์ค์ , ํ์ดํผ๋ฐ์ด์ ์ ์ฑ ์ค์ ๋คํธ์ํฌ ์ค์ XE-20. ์๋น์ค Banneer ๊ด๋ฆฌํด๋น ํ๋ก์ธ์ค์ ๋ฒ์ ๊ณผ ์์คํ ์ ํธ์คํธ ๋ช ์ด ๋ ธ์ถ๋์ง ์๋๋ก ๋ฐฐ๋๋ฅผ ์ค์ (์ทจ์ฝ๋ ์ค)์ง๋จ : ๋ฐฐ๋ํ์ผ์ด ์กด์ฌํ๋ ๊ฒฝ๋ก ํ์ธ # cat /etc/ssh/sshd_config | grep "Banner" -> ์์์ ํ์ธํ ๊ฒฝ๋ก์์ ๋ฐฐ๋ ๋ด์ฉ ํ์ธ์กฐ์น : /etc/ssh/sshd_config ํ์ผ์ Banner ์ค์ -> /etc/issue.net ํ์ผ์ ์์ฑํ๊ณ ๊ฒฝ๊ณ ๋ฉ์์ง ์ฝ์ XE-21. seesion timeout ์ค์ ์ง์ ๋ ์๊ฐ ๋์ ์ฌ์ฉํ์ง ์์ ๊ฒฝ์ฐ ์ ์๋ session์ ํด๋น ์๋ฒ์์ ๋๋๋ก ์ค์ ํ๋ ๊ฒ์ด ํ์ (์ทจ์ฝ๋ ํ)- /etc/profile์์ session timeout ์ค์ ํ์ธ # cat /etc/profile | grep "T.. 2022. 12. 29. ํด๋ผ์ฐ๋ ์ทจ์ฝ์ ์ ๊ฒ ๊ฐ์ด๋ - Xenserver, ํ์ผ์์คํ Xenserver๊ฐ. ๊ณ์ ๊ด๋ฆฌ 7๊ฐ ํญ๋ชฉ๋. ํ์ผ ์์คํ 12๊ฐ ํญ๋ชฉ ๋ค. ๋คํธ์ํฌ ์๋น์ค ๋ฐ ์ฃผ์ ์์ฉ ์ค์ 5๊ฐ ํญ๋ชฉ๋ผ. ํ์ดํผ๋ฐ์ด์ ์ ์ฑ ์ค์ 3๊ฐ ํญ๋ชฉ ๋ง. ํจ์น ๋ฐ ๋ก๊ทธ๊ด๋ฆฌ 6๊ฐ ํญ๋ชฉ-> ์ด 5๊ฐ ์์ญ์์ 33๊ฐ ํญ๋ชฉ์ผ๋ก ๊ตฌ์ฑํ์ผ์์คํ XE-08. ์ฌ์ฉ์ UMASK(User Mask) ์ค์ ์์คํ ๋ด์์ ์ ์ ๊ฐ ์๋ก์ด ์์ฑํ๋ ํ์ผ์ ์ ๊ทผ ๊ถํ์ UMASK์ ๋ฐ๋ผ ๋ฌ๋ผ์ง (์ทจ์ฝ๋ ํ)UMASK ๊ฐ์ 022(rw-r--r--) ๋๋ 027 ๊ถ์ฅ/etc/pam.d/su ํ์ผ์ ์๋์ ๊ฐ์ด ์ค์ ํ์ฌ ์ง๋จ# umask# cat /etc/profile | grep -i "umask"UMASK ๋ณ๊ฒฝํ๋ ๋ฒ(/etc/pam.d/su ํ์ผ์ ์๋์ ๊ฐ์ด ์ค์ ํ์ฌ umask 022 ํ ์ถ๊ฐ)# umask 022#.. 2022. 12. 28. ํด๋ผ์ฐ๋ ์ทจ์ฝ์ ์ ๊ฒ ๊ฐ์ด๋ - ๊ฐ์, ๊ณ์ ๊ด๋ฆฌ https://isms.kisa.or.kr/main/csap/notice/ KISA ์ ๋ณด๋ณดํธ ๋ฐ ๊ฐ์ธ์ ๋ณด๋ณดํธ๊ด๋ฆฌ์ฒด๊ณ ์ธ์ฆ ํด๋ผ์ฐ๋ ๋ณด์์ธ์ฆ์ ์๋ฃ์ค isms.kisa.or.kr2020๋ 12์์ ํ๊ตญ์ธํฐ๋ท์งํฅ์์ด ๋ฐฐํฌํ 'ํด๋ผ์ฐ๋ ์ทจ์ฝ์ ์ ๊ฒ ๊ฐ์ด๋ - ๋ณด์์ค์ (CCE)' ๋ค์ด๋ก๋ ๋งํฌ์ ๋๋ค.2022๋ 12์ ํ์ฌ๊น์ง ์ถ๊ฐ๋ก ๋ฐฐํฌํ ๊ฐ์ด๋๊ฐ ์๊ธฐ์ 2020๋ 12์์ ๋ฐฐํฌ๋ ๊ฐ์ด๋๊ฐ ์ต์ ์ ๋๋ค. ํ์์ ํด๋ผ์ฐ๋ ์๋น์ค์ ๊ด์ฌ์ด ์์ด ๊ธฐ์ ๋ฉด์ ์ ๋์์ด ๋ ๋งํ ๋ ผ๋ฌธ๊ณผ ์๋ฃ๋ฅผ ์ฐพ์๋ณด๋ ์ค 'ํด๋ผ์ฐ๋ ์๋น์ค์ ๋ณด์ ์ทจ์ฝ์ ๊ณผ ๋์๋ฐฉ์' ๋ ผ๋ฌธ๊ณผ 'ํด๋ผ์ฐ๋ ์ทจ์ฝ์ ์ ๊ฒ ๊ฐ์ด๋ ์ ํ๋ธ ๊ฐ์'๋ฅผ ํตํด ๊ณต๋ถํ ๋ด์ฉ์ ์ ๋ฆฌํฉ๋๋ค.๊ฐ์1) ํด๋ผ์ฐ๋ ์๋น์ค์ผ๋ฐ์ ์ผ๋ก ์์์ ์์ ํ์ง ์๊ณ On-Demand ํ์์ผ๋ก ์์ ๋ฐ .. 2022. 12. 27. ์ด์ 1 2 ๋ค์