본문 바로가기

분류 전체보기55

DHCP Server DHCP 서버 - IP / Subnetmask - gateway - dns 주소 1. Client ------- 서버 IP 주세요 ------->> Server (DHCP discover) broadcast로 전달 포트번호 67 des 255.255.255.255 src는 0.0.0.0 tran ID : 777 (정확한 지표가 없이 통신하기 때문에 만듦) 2. Server ---------------------------------->> Client (DHCP offer) tran ID : 777 src : 111.111.104.2 des : 255.255.255.255 포트번호 68 3. Client ------------------------------------->> Server (DHCP requ.. 2020. 6. 1.
리눅스 보안-SELinux SELinux - Linux의 보안을 강화 - 접근 제어 모델을 사용해서 파일이나 자원에 대한 접근을 제어 - DAC 모델이 아닌 MAC 사용 - 주체(Subject) : 시스템 자원에 접근하는 프로세스 또는 사용자 등을 의미 - 객체(Object) : 파일 또는 포트와 같은 시스템 자원을 의미 * DAC(Discretionary Access Control) - 임의 접근 제어 모델 - 사용자의 권한을 기반으로 파일이나 자원에 대한 접근 - 주체는 객체에 대한 권한만 설정되어 있다면 접근 가능 ex) /etc/passwd rw-r--r-- : 시스템의 모든 사용자가 접근할 수 있다. - 권한이 루트 사용자에게 집중되어 있기 때문에 보안에 취약할 수 있다. -> 프로그램 -> root 권한으로 실행 -> .. 2020. 6. 1.
Network Teaming Service 1. package 설치 - yum install 2. 서비스에 대한 설정파일 확인 - /etc/(서비스명)/-----.conf 3.firewall 확인 - firewalld - 서비스 추가 (포트를 꼭 추가해 주지 않아도 된다.) +a. SELinux Network Teaming : network interface를 하나로 묶는 작업 - teaming : user lev에서 이루어지는 작업. windows에서 사용 - bonding : kernal lev에서 이루어지는 작업. linux에서 사용 * 네트워크 티밍 구성 - 사전 구성 teaming이 두 개 이상의 인터페이스를 묶어 사용하기 때문에 여러개의 물리적인 인터페이스가 준비되어야한다. - 직접 NIC(Network Interface.. 2020. 6. 1.