반응형

보안 134

ACL(Access Control List) & extended ACL

확장 액세스 리스트(extended ACL)는 출발지/목적지 IP 주소, 프로토콜의 종류, 출발지/목적지 포트 번호까지 제어가 가능 100 ~ 199, 2000 ~ 2699 사이의 번호를 사용하여 정의 및 이름을 사용 가능 IP 헤더 정보를 이용하여 확장 ACL 설정 = 확장 ACL을 설정할 때 Permit이나 deny 명령어 다음에 IP 헤더의 프로토콜 필드에 명시된 프로토콜의 종류를 지정 access-list 100 permit ? 명령어를 입력하게 되면 아래 사진과 같이 사용 가능한 리스트를 보실 수 있습니다. 개인적으로 공부할 때 한 번씩 해보면 도움이 되는 거 같아서 좋습니다. 프로토콜 종류와 상관없이 IP 주소만으로 패킷을 제어 - Permit ip 명령어 사용 - Ex) 1.1.34.3에서 ..

보안/Network 2022.02.11

ACL(Access Control List) & numbered standard ACL

What is acl? 인터페이스로 들어오고 나가는 패킷을 분석 및 정해진 규칙에 의거 패킷을 전송 or 차단하여 네트워크 접근제어 ​ 표준 ACL : 출발지 IP 주소 만으로 패킷의 허용 및 차단을 결정 확장 ACL : 출발지/목적지 IP 주소, 프로토콜 종류, 출발지/목적지 포트 번호 등을 참조하여 패킷의 허용 및 차단을 결정 ​ Numbered ACL : ACL을 만들 때 번호를 사용하는 방식 Named ACL : ACL을 만들 때 이름을 사용 ​ 번호로 사용하는 것은 직관적이지 않으므로 named ACL을 사용하는 것이 좋다. ​ 1) 입력 인터페이스에 트래픽이 도착하면 Inbound ACL의 첫 번째 조건부터 부합하는 체크 ​ 2) 조건에 맞는 다현 허용 또는 차단을 결정 허용된 패킷은 계속해서..

보안/Network 2022.02.11

CentOS7 mariadb 패키지 설치

mariadb 패키지 파일을 rpm 명령어를 통해 설치를 해보도록 하겠습니다. 일단 패키지가 있는지 확인부터 해야 되겠습니다. #rpm -qa | grep mariadb | ;;-embedded -> ;;.embedded-devel 지금까지 6개를 설치하였습니다. 2개만 더 설치하면 되겠습니다. mariadb-server를 설치하겠습니다. 이제 손기술을 활용하여 쉽게 문제를 풀어 줍니다. 마지막!! mariadb-test 이런 또 2개의 패키지 의존성 오류가..ㅠ 바로 해결해 주면 되겠습니다. 자 모든 mariadb 패키지를 설치를 해봤습니다. 어떤가요? 이제 rpm 명령어가 익숙하신가요? 마지막으로 8개가 정확히 설치되었는지 확인을 해보도록 하겠습니다.

CentOS7 grub 잠금 보안 설정

grub 잠금 보안 설정하는 법 안전모드로 불리는 곳을 잠금을 설정하여 보안을 높이는 방법을 알아보도록 하겠습니다. 보안 설정 보안 설정하기 전에 "e"를 한번 언급을 했습니다. 어떻게 생긴 것인지 확인을 해보도록 하겠습니다. 바로 이렇게 생긴 화면입니다. 기본적으로는 e를 누르시게 되면 바로 이렇게 들어가지만 간단한 문서 편집으로 잠금을 설정할 수 있습니다. centos 7 구동 일단 터미널을 켜시고 "vi"명령어로 파일을 하나 열겠습니다. /etc/grub.d/00_header vi 명령어로 파일을 열러 줍니다. 1. set nu == 줄 넘버 표시 2. SHIFT + g == 맨 아래 줄로 이동 위에 써주신 내용대로 하시면 맨 아래 줄로 커서가 이동이 되실 겁니다. cat

CentOS7 리눅스의 run level 알아보기

run level은 쉽게 생각하여 [시스템을 운영하는 7가지 방법입니다.] windows의 부팅 모드 등과 비슷합니다. (프롬프트 모드) 저희는 cnetos 7을 사용 중이기 때문에 6. 때는 하지 않도록 하겠습니다. 일단 자신의 컴퓨터의 런레벨을 확인을 하는 명령어부터 알아보겠습니다. [systemctl get-default] 지금 그래픽 모드를 사용 중인 것을 알 수 있습니다. 이제 런레벨 종류와 변경 방법을 알아보도록 하겠습니다. /etc/inittab 파일에서 설정 0 - halt == [종료] -> 기본값으로는 사용 안 함 1 - singl user mode -> 단일 사용자 모드 == 윈도우 안전모드 비밀번호 변경, 파일시스템 수정, 복구 2 - multi user mode ( withut N..

반응형