목록ICT기반 클라우드 네트워크 해킹 침해대응전문가 (59)
yumyum

[chage 명령어] [root@localhost home]# chage Usage: chage [options] LOGIN Options: -d, --lastday LAST_DAY set date of last password change to LAST_DAY -E, --expiredate EXPIRE_DATE set account expiration date to EXPIRE_DATE -h, --help display this help message and exit -I, --inactive INACTIVE set password inactive after expiration to INACTIVE -l, --list show account aging information -m, --mindays MI..

- groupadd : group 추가 - groupadd [그룹명] - 옵션 : -g[GID]:그룹 GID를 지정한다 -groupadd -g [GID] [그룹명] - groups : 그룹확인 - 또는 cat /etc/group - groupmod : 그룹변경 - groupmod -n [변경후 그룹명] [변경전 그룹명] : 그룹명 변경 - groupmod -g [변경후 GID] [변경전 GID] : 그룹 GID 변경 - groupdel : 그룹삭제 - groupdel [그룹명] -gpasswd : 그룹관리 - gpasswd [그룹명] : 그룹 패스워드 설정 - gpasswd -r [그룹명] : 그룹 패스워드 설정 - gpasswd -R [그룹명] : 그룹 사용 금지 - gpasswd -a [그룹명] : ..

shut down 끄는 명령어 hlat 셧다운 멘트가 안먹힐때 (잘 안쓰는거 추천) power off 끄는 명령어 ctrl + d 작업에서 나가는 명령어 [런레벨] init 명령어 뒤에 붙는 숫자 init 0 종료 명령어 init 1 시스템 복구 init 6 재부팅 명령어 **GUI 그래픽 유저 인터페이스 CUI=CLI 커맨드 유저(라인) 인터페이스 free 메모리 용량 보여주는 명령어 [가상콘솔] ctrl+alt+f1 원래 작업하던 공간으로 돌아오는 명령어 (f1~f6까지 작업 공간 나눠서 작업 할 수 있다.) [vi 에디터] (vi에디터의 대상은 파일이어야 한다.) vim text.txt 텍스트 모드 (숫자 붙여서 명령어 넣으면 숫자만큼 복사 ) dd 현재 커서의 행 모두 삭제 yy 현재 커서가 있는..

selinux=DHCP -> selinux=disabled 로 변경 수정할때는 insert 눌러서 수정후 :wq 로 저장 (저장 안하고 끌때는 :q로 나가기) [centos@localhost ~]$ su - 암호: [root@localhost ~]# [root@localhost ~]# [root@localhost ~]# vim /etc/selinux/config [root@localhost ~]# cat /etc/se securetty selinux/ sestatus.conf setuptool.d/ security/ services setroubleshoot/ [root@localhost ~]# cat /etc/selinux/config # This file controls the state of SEL..

VPN - 가상 사설 망 - 사설망의 보안성과, 공중망의 저렴함의 장점을 동시에 갖춤 - 터널링 기술을 이용 + IPsec, 암호알고리즘 사용 GRE터널링 GRE(Generic Routing Encapsulation) -라우팅이 불가능한 패킷을 라우팅 가능한 패킷의 내부에 넣어서 전송할 때 사용 -인터넷을 사용하여 본사와 지사 사이의 네트워크를 구축 -본사와 지사 내부에서 네트워크를 구축할 때는 사설 네트워크 주소를 사용 -인터넷 라우터들은 이와 같은 사설 네트워크 주소를 가지고 라우팅을 할 수 없음 -때문에 GRE 터널을 이용 - 터널 채널 0~214748364 [config, route 해주기] ##R1 (config)#host R1 (config)#int f0/0 203.230.9.1 255.255..

무선라우터는 CLI 가 아니라 GUI 에서 작업한다. ################################################################################################ pap & chap [ppp 설정/pap평문] (HDLC 프로토콜 -> PPP) ##R1 (config)# username R2 password cisco => R2와 연결한다고 네이밍함 (config)# int s0/0/0 (config-if)# encapsulation ppp (config-if)# ppp authentication pap => 인증방식 pap (config-if)# ppp pap sent-username R1 password cisco => cisco로 암호설..

프레임릴레이 - 물리계층과 데이터링크 계층에서 동작 - x.25 -> Frame Relay로 변화하면서 헤더가 삭제 - 오류검출시 패킷 수정, 폐기 ##R1 [루프백, IP부여] R1(config)#int l0 R1(config-if)#ip addr 1.1.1.1 255.255.255.0 R1(config-if)#int f0/0 R1(config-if)#ip addr 10.10.10.1 255.255.255.0 R1(config-if)#no shut R1(config-if)#int s1/0 R1(config-if)#ip addr 203.230.7.1 255.255.255.0 R1(config-if)#no shut [프레임 릴레이] R1(config-if)#encapsulation frame-relay (..

[VLAN] 스위치는 브로드케스트이기 때문에 대역을 나눌 수 없음 라우터의 인터페이스 기준으로만 나눌 수 있음 가상으로 스위치 2개 쓰는 것 처럼 나누는 것이 VLAN pc 각각 핑 때려보고, show mac address-table 하면 mac주소를 확인 할 수 있다. 스위치에 뜬 mac 주소와 일치하는지 확인. #clear mac address-table => 맥 주소가 모두 사라짐 vlan 10번으로 지정하여 만들어주고, 이름 지정해주기, 만들어준 Vlan 확인해주기 (포트 번호는 아직 안나옴) PC1에 포트 만들어주기 -> 가상으로 스위치 나눠준것이기때문에 다른 PC 들과는 핑이 안때려짐 PC0까지 vlan 포트 번호 지정해주면 PC1과 PC2가 서로 연결됨 #####################..