리눅스마스터 1급 - 필기(52)
-
DNS - /etc/named.conf
/etc/named.conf : DNS 서버의 환경 설정 파일입니다. 서버에서 사용하는 zone 파일을 지정합니다. 주요 구문 1. options 구문 - directory "/var/named" : 존 파일이 위치하는 디렉터리입니다. - dump-file "/var/named/data/cache_dump.db" : named는 정보가 갱신될 때 dump 파일로 저장하는데 이 dump 파일이 생성될 위치와 파일명을 지정합니다. - statistics-file "/var/named/data/named_stats.txt" : 네임 서버의 통계 파일을 생성할 위치와 파일명을 지정합니다. - memstatistics-file "/var/named/data/named_mem_stats.txt" : 네임 서버의 메..
2022.02.23 -
웹 서버 구축 - MySQL설치
MySQL은 컴파일 도구로 cmake를 사용하기 때문에 cmake가 설치되어 있는지 사전에 확인 하는 작업이 필요합니다. 그외 필요한 항목들은 설치 도중에 오류 발생시 설치 하도록 하겠습니다. 1. 기존에 설치되어 있는 mysql 또는 maria 확인 2. mysql 소스 파일 설치 후 압축 해제 경로(/usr/local/src) 3. 환경 설정 및 컴파일 openssl 관련 프로그램들을 설치해줍니다. 다시 에러가 발생 했습니다. 이번에는 ncurses-devel을 설치해주고 CMakeCache.txt 파일을 제거한뒤 재컴파일 해보겠습니다. 정상적으로 컴파일 되었습니다. 4. 설치 (이과정은 오랜 시간이 걸릴 것입니다.) 5. 기본 관리 데이터베이스 설치 mysql 설치후 반드시 한번은 실행 해야 하는 ..
2022.02.18 -
모의고사 - 2020.10.10(네트워크 및 서비스의 활용) 20문항 - 1
위 이미지를 클릭하시면 제가 올린 문제와 같은 문제를 풀어보실수 있습니다. 공부의 목적으로 작성한 글입니다. 궁금하시거나 헷갈리시는 문제가 있으시면 제 블로그를 통해 도움을 얻으시면 감사하겠습니다. 제가 작성한 내용이 틀린 경우에는 댓글로 남겨 주시면 감사하겠습니다. 61. 다음은 MySQL 5.7.28 버전을 설치한 후에 mysql에서 사용하는 기본 데이터베이스를 생성하는 과정이다. (괄호) 안에 들어갈 내용으로 알맞은 것은? # cd /usr/local/mysql/bin ( ) --initialize --user=root 1. ./mysql 2. ./mysqld 3. ./mysqld_safe 4. ./safe_mysqld 1. mysql 서버로 로그인 할 때 사용하는 명령어로 ./mysql -p '패..
2022.02.18 -
시스템 보안 및 관리 - 로그
시스템에서 있었던 모든 이벤트들은 기록이 되는데 이렇게 기록된 것을 로그라고 합니다. 리눅스에서는 로그 기록 관련 패키지로 rsyslog를 사용하고 있습니다. (리눅스 초기에는 syslog) rsyslog는 rsyslogd 데몬이 /etc/rsyslog.conf 설정 파일을 기반으로 /etc/log 디렉터리 내에 로그 파일을 생성 합니다. systemctl start/stop rsyslog - rsyslog 시작/중단 설정 파일(/etc/rsyslog.conf)에 대해 자세히 살펴 보겠습니다. facility : 서비스를 의미하며 메시지를 발생 시키는 유형을 알 수 있습니다. - cron : cron, at과 같은 예약? 관련 프로그램이 발생시키는 메시지 - auth, security : 인증 프로그램이..
2022.02.17 -
시스템 보안 및 관리 - SSH
SSH(Secure Shell) : SSH는 원격으로 시스템에 로그인하여 명령을 실행하는 프로그램입니다. 유사한 프로그램인 telnet과는 달리 데이터 전송시에 암호화를 하기 때문에 안전합니다. ssh는 ssh1, ssh2 두가지 버전이 있습니다. ssh2는 ssh1의 보안 기능을 강화하여 나온 보안 프로토콜로 ssh1과는 완전히 다른 프로토콜입니다. 기본 포트는 22번입니다. ssh 환경 설정 파일은 /etc/ssh/sshd_config입니다. 'ssh 계정이름@서버 IP' 형식으로 클라이언트에서 서버로 로그인 할 수 있습니다. 다음과 같이 -l 옵션으로 계정을 지정하여 로그인 하는 방식도 있습니다. 'ssh -l 계정이름 서버 IP' 보통은 ssh로 접속한 뒤 패스워드를 입력하여 로그인 하지만 인증키..
2022.02.16 -
시스템 보안 및 관리 - 보안 도구
1. nmap : 네트워크 탐지 도구 및 보안 스캐너 입니다. 현재 시스템에서 서비스 중인 포트를 스캔해줍니다. 옵션 -p : 포트 옵션으로 스캔 하고자 하는 포트를 스캔합니다. -O : 대상 호스트 운영체제 스캔합니다. nmap -p 1-2000 : 1~2000 포트를 스캔합니다. nmap -O localhost : 현재 운영체제를 스캔합니다. 2. tcpdump : 네트워크 트래픽 모니터링 도구입니다. telnet으로 데이터를 전송하면 내용을 알 수 있습니다. 아이디와 패스워드를 알아낼 수 있습니다. 3. tripwire : 파일의 변조 여부를 검사하는 도구입니다. 모든 파일들에 대한 데이터베이스를 만든뒤 그 정보를 가지고 파일의 변조 여부를 검사합니다. 무결성 검사 도구라고도 합니다. 4. ness..
2022.02.15