jtk7 님의 블로그
  • 홈
  • 태그
  • 방명록
  • 메뉴 닫기
  • 글작성
  • 방명록
  • 환경설정
    • 분류 전체보기 (101)
      • C (1)
      • Python (3)
      • InfoSec (30)
      • Network (31)
      • Linux (21)
      • Server (8)
      • Database (5)
  • 홈
  • 태그
  • 방명록
Network

Static Route (2)

Floating Static RouteFloating Static Route는 어느 네트워크로 갈 때 경로가 여러개인 경우백업 회선을 이용하는 방법입니다.    R1)ip route 172.16.2.0 255.255.255.0 s1/0ip route 172.16.3.0 255.255.255.0 s1/0ip route 172.16.23.0 255.255.255.0 s1/0ip route 172.16.2.0 255.255.255.0 s1/1ip route 172.16.3.0 255.255.255.0 s1/1ip route 172.16.23.0 255.255.255.0 s1/1R2)ip route 172.16.1.0 255.255.255.0 s1/0ip route 172.16.3.0 255.255.255.0 ..

2024. 7. 1. 16:08
Network

AAA

Authentication Authorization Accounting 서비스 AAA서비스는 인증, 권한, 과금의 3가지 기능을 합쳐놓은 서비스 입니다.인증과 권한은 장비 로컬에서 인증과 권한을 관리하는 대신AAA서버를 통해 중앙에서 관리하는 방식입니다.많은 장비를 관리할 때 사용자 인증 및 권한 관리에 유리합니다. AAA서비스에 사용되는 프로토콜로는 RADIUS와 TACACS+가 있습니다. 일반적으로 RADIUS는 사용자 인증에 사용을 하고,TACACS+는 사용자별 사용가능한 명령을 제한하는데 주로 사용합니다.RADIUS는 표준 프로토콜이고, TACACS+는 시스코에서 만든 프로토콜이나현재는 TACACS+도 표준처럼 사용되고 있습니다. 시스코 장비에서는 장비에 원격 접속시 기본 설정으로 AAA를 통한 ..

2024. 6. 30. 17:59
Network

VPN

VPN은 원격에 떨어진 사설 네트워크를마치 직접 연결된 것처럼 네트워크를 구성할 수 있는 기술입니다.      R2에 NAT설정 추가)conf t access-list 2 permit host 3.3.12.1 access-list 2 permit host 3.3.23.3 ip nat inside source list 2 int f0/0 int f0/0 ip nat outside int s1/0 ip nat inside int s1/1 ip nat inside IP와 NAT설정까지 주면 가능한 통신PC - R1, SVR - R2R1 - R2, R3 - R2R1 - 이더넷, R2 - 이더넷  터널링사설 네트워크의 트래픽을 라우팅이 가능하도록공인IP주소를 가지고 있는 새로운 IP헤더를 추가하는 기술입니다. 터..

2024. 6. 30. 16:18
InfoSec

Linux 무결성 점검 도구 설치

Tripwire 설치 및 사용하기Tripwire는 현재 리눅스의 상태를 저장해차이점이 생길 경우 보고, 관리해주는 프로그램입니다.dnf install -y epel-releasednf install -y tripwire /usr/sbin/tripwire-setup-keyfiles Enter the site keyfile passphrase: 첫번째 암호 생성Enter the local keyfile passphrase: 두번째 암호 생성 Please enter your site passphrase: 첫번째 암호 입력Please enter your site passphrase: 첫번째 암호 입력 # config파일을 생성 및 정책파일 사인을 위해 위해 site keyfile을 두번 물어봅니다. mv /et..

2024. 6. 28. 16:55
Linux

vi 사용법

1) 명령모드 (esc)내용 수정은 불가능하고 복사, 붙여넣기, 삭제는 가능yy = 현재 커서가 위치한 곳의 한줄 복사숫자y = 현재 커서가 위치한 곳에서 숫자만큼 밑의 줄까지 복사pp = 붙여넣기숫자p = 해당 숫자만큼 붙여넣기dd = 한줄 지우기숫자dd = 커서 밑으로 해당 숫자만큼의 줄을 지우기 shift+G = 맨 뒤로 가기숫자 shilft+G = 해당 줄로 가기 2) 수정모드 (i, I, a, A, o, O)i = 커서 위치를 수정a = 커서 앞을 수정 3) 종료모드 (:) => 명령모드에서만 진입할 수 있습니다.w = write 저장q = quit 종료! = force 강제로 명령 실행  파일안의 내용이 수정되면 일반 종료(q)는 불가능 합니다.저장후 종료(wq)를 하거나 강제 종료(!q)를 ..

2024. 6. 28. 15:49
InfoSec

리눅스 명령어 접근권한 변경하기 (백도어)

ls -l /user/bin/moremore 명령어 파일은 권한 755  chmod 4755 /usr/bin/morels -ls /usr/bin/more   유저로 로그인 한 후cat /etc/shadow more /etc/shadow /etc/shadow 파일은 관리자 계정만 접근이 가능한 파일입니다.cat 명령어로는 접근이 불가능하지만권한을 바꿔버린 more 명령으로는 접근이 가능한 것을 확인할 수 있습니다.   소유자소유자/그룹/기타계정권한3비트/3비트/3비트읽기/쓰기/접근  파일 소유자 변경하기chown 사용자.그룹 파일명

2024. 6. 28. 15:04
  • «
  • 1
  • ···
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • »

공지사항

전체 카테고리

  • 분류 전체보기 (101)
    • C (1)
    • Python (3)
    • InfoSec (30)
    • Network (31)
    • Linux (21)
    • Server (8)
    • Database (5)
애드센스 광고 영역
  • 최근 글
  • 최근 댓글

최근 글

최근댓글

태그

MORE

전체 방문자

오늘
어제
전체

블로그 인기글

Powered by Privatenote Copyright © jtk7 님의 블로그 All rights reserved. TistoryWhaleSkin3.4

티스토리툴바