반응형 분류 전체보기68 [Windows] Wanna Cry 랜섬웨어 취약점 조치 방어하기 [Windows] Windows7 에서 Wanna Cry 랜섬웨어 취약점 조치 방어하기 최근에 이슈되고 잇는 윈도우의 파일공유기능인 SMB를 통해 랜섬웨어 공격이 되고 있는 Wanna Cry 취약점에 대해 조치 및 대응방법 요약 합니다. Wanna Cry 취약점은 랜섬웨어 공격으로 파일을 암호화 시켜버립니다. 그런데 특별한 감염으로 공격하는 것이 아니라 윈도우 OS의 자체적인 취약점으로 공격해 오기 때문에 별도로 패치가 되지 않은 PC를 인터넷망에 연결 해놓는 것 만으로도 감염의 대상이 됩니다. 랜섬웨어에 감염이 되면 잘 알려진대로 암호화 되어 파일을 열수 없게 됩니다. 개인의 중요한 파일이나 소중한 추억으로 간직할 사진 파일들이 열리지 않는거지요 이를 위해 가장 중요한 방법은 다중으로 파일을 백업 해놓.. 2017. 5. 14. [LINUX][RHEL7] 네트워크 IP설정 (nmcil 명령어, 설정파일 사용) [LINUX][RHEL7] 네트워크 IP설정 (nmcil 명령어, 설정파일 사용) 레드헷 리눅스 7버전에서 nmcli를 통하여 네트워크 IP를 설정해 보겠습니다. 6이하의 버전에서 설정하던 방식으로 하다 보면 많이 생소 합니다. 7버전의 nmcli 통해 설정을하려면 network 데몬 뿐만 아니라 NetworkManager 데몬도 사용하여야 합니다. 아래 장치(device)와 연결(connection)이라는 용어가 나오는데 device는 실제장치 connection은 설정값을 셋팅하는 오브젝트 정도로 생각하면 될 것 같습니다. 1. 네트워크 설정(nmcli 명령어사용) 1) 모든 연결확인 먼저 모든 연결(connection)을 확인합니다. 랜포트에 연결된 장치가 기본적으로 동적으로 생성되어 있습니다. #.. 2017. 1. 19. [LINUX][RHEL7] 리눅스 NFS서버 NFS클라이언트 설정 [LINUX][RHEL7] 리눅스 NFS서버 NFS클라이언트 설정 Redhat7 리눅스 서버에서 기본적인 NFS사용 방법을 알아보도록 합니다. 1. NFS 서버 설정(export) 1) NFS관련 패키지 설치 yum을 사용하여 nfs-utils 패키지를 설치합니다. # yum install nfs-utils 2) NFS서버 서비스 가동 및 재부팅 시 활성화 nfs서버 데몬을 시작하고, 재부팅시 자동 실행 될수 있도록 enable 명령을 통해 활성화 시킵니다. # systemctl start nfs-server # systemctl enable nfs-server 3) exports 파일 설정 export 할 디렉토리를 생성 한 후 exports 파일을 설정 합니다. # mkdir /test # vim /.. 2017. 1. 12. [LINUX] 리눅스에서 TCP Wrapper 사용하기(접근제어-ACL설정) 리눅스에서 TCP Wrapper를 이용하면 간단하게 FTP, Telnet, SSH 및 xinetd 기반의 서비스에 대해 접근제어(ACL)설정이 가능합니다. 최근 버전의 리눅스에서는 TCP Wrapper 사용을 위해 특별한 설치 없이 /etc/hosts.allow, /etc/hosts.deny 파일의 설정만으로 특정 아이피 또는 대역에 대해 접근제어를 허가, 거부 할 수 있습니다. 먼저 어떤 서비스들이 TCP Wrapper에 의해 제어가 되는지 확인 해보겠습니다. 1. TCP Wrapper에 의해 제어가 되는 서비스 확인 방법 # which xinetd -> 파일 실행경로 확인 /usr/sbin/xinetd # ldd /usr/sbin/xinetd -> 링크된 라이브러리 정보 확인 linux-vdso.so.. 2017. 1. 12. [LINUX] 파일의 해시값 확인하기 (md5, sha1) [LINUX] 파일의 해시값 확인하기 (md5, sha1) 리눅스에서 파일의 해시(hash) 값을 확인하기 위해서는 md5sum 명령어와 sha1sum 명령어를 사용하면 확인이 가능하며, 해당 값으로 파일이 변조되었는지 파일의 무결성 검증이 가능합니다. 1. 먼저 테스트를 위해 파일을 생성합니다. # touch test.txt # echo "123456" > test.txt # cat test.txt 123456 2. md5 해시값을 출력 합니다. # md5sum test.txt f447b20a7fcbf53a5d5be013ea0b15af test.txt 3. sha1 해시값을 출력 합니다. # sha1sum test.txt c4f9375f9834b4e7f0a528cc65c055702bf5f24a test.. 2017. 1. 11. [LINUX] HBA카드 WWN 확인방법 1. HBA 카드의 WWN 확인 아래보이는 항목 중 port_name 이 WWN 이다 test:/root# systool -c fc_host -v Class = "fc_host" Class Device = "host2" Class Device path = "/sys/class/fc_host/host2" fabric_name = "0x500143800635faf9" issue_lip = node_name = "0x500143800635faf9" port_id = "0x000000" port_name = "0x500143800635faf8" port_state = "Online" port_type = "Unknown" speed = "unknown" supported_classes = "Class 3" su.. 2017. 1. 4. [AIX] HBA카드 WWN 및 정보 확인하기 [AIX] HBA카드 WWN 및 정보 확인하기 1. 디바이스 조회 # lsdev -Cc adapter cor0 Available 0A-00 GXT145 Graphics Adapter ent0 Available Logical Host Ethernet Port (lp-hea) ent1 Available Logical Host Ethernet Port (lp-hea) ent2 Available Logical Host Ethernet Port (lp-hea) ent3 Available Logical Host Ethernet Port (lp-hea) ent4 Available EtherChannel / IEEE 802.3ad Link Aggregation fcs0 Available 03-00 4Gb FC PCI .. 2017. 1. 3. [HPUX] HBA카드 WWN확인 하기 [HPUX] HBA카드 WWN확인 하기 1. HW 패스 확인 hp-test:/# ioscan -kfnC fc Class I H/W Path Driver S/W State H/W Type Description ==================================================================== fc 0 0/3/0/0/0/0 fclp CLAIMED INTERFACE HP AD355-60001 4Gb PCIe 2-port Fibre Channel Adapter /dev/fclp0 fc 1 0/3/0/0/0/1 fclp CLAIMED INTERFACE HP AD355-60001 4Gb PCIe 2-port Fibre Channel Adapter /dev/fclp1 fc 2 .. 2017. 1. 3. [HPUX] DNS 서버 설정 [HPUX] DNS 서버 설정 1. DNS서버 설정 # vi /etc/resolv.conf search bns1.hananet.net # domain suffix nameserver 210.220.163.82 # primary domain server nameserver 219.250.36.130 # second domain server 2. Host 찾기 순서 설정 로컬 hosts 파일 → DNS서버 # /etc/nsswitch.conf hosts: files [NOTFOUND=Continue] dns ipnodes: files [NOTFOUND=Continue] dns 2017. 1. 3. [Windows] 윈도우에서 부팅시간(uptime) 빠르게 확인하기 윈도우 서버에서 부팅시간 확인을 위해서는 이벤트뷰어 및 systeminfo 명령을 통해 확인 할 수 있습니다. 하지만 빠르게 확인을 위해서 아래 두 가지 명령으로 확인이 가능합니다. 1. net 명령어 C:\>net stats server 2. wmic 명령어 C:\>wmic os get lastbootuptime wmic명령의 경우 미세한 초 단위 까지 표현됩니다. 2017. 1. 3. 이전 1 2 3 4 5 6 7 다음 반응형