๐Ÿ“‚๋„คํŠธ์›Œํฌ&์„œ๋ฒ„/๐Ÿ‘ฉ‍๐Ÿ’ป๋ณด์•ˆ

๐ŸŽ์ •๋ณด๋ณด์•ˆ ๋ฆฌ๋ˆ…์Šค 3์ผ์ฐจ(4.8)

๐Ÿ‘ฉ‍๐ŸŽ“์ธํ…”๋ฆฌ๊ฐ์ž๐Ÿฅ” 2023. 4. 15. 02:33

  ๋ถ€ํŒ…์ด ๋˜๋ฉด init ํ”„๋กœ์„ธ์Šค๊ฐ€ ์ง„ํ–‰๋˜๋Š”๋ฐ 
a. /etc/inittab ํŒŒ์ผ์— ์„ค์ •๋œ ๋Ÿฐ๋ ˆ๋ฒจ(runlevel 0~6)์„ ์ฝ์–ด ๋“ค์ด๊ณ , <=CentOS 7์—์„œ๋Š” ์ด์ œ ์˜๋ฏธ๊ฐ€ ์—†๋‹ค. Ubuntu์—์„œ๋Š” ์‚ฌ์šฉํ•˜  ์ง€ ์•Š์Œ 
b. /etc/fstab ํŒŒ์ผ์— ์„ค์ •๋œ ๋ธ”๋ก์žฅ์น˜๋“ค์„ ์ž๋™์œผ๋กœ ๋งˆ์šดํŠธํ•˜๊ณ , ๋งˆ์ง€๋ง‰์œผ๋กœ 
c. /etc/(rc.d/init.d/)rc.local์ด ์‹คํ–‰๋˜๋Š”๋ฐ ์ด๊ณณ์— ์‹คํ–‰๋˜์–ด์•ผ ํ•  ๋ช…๋ น์–ด๋ฅผ ์ €์žฅํ•ด ๋‘๋ฉด ์‹œ์Šคํ…œ์ด ๋ถ€ํŒ…๋˜๊ธฐ ์ „์— ์ž๋™์œผ๋กœ ์˜ˆ๋ฅผ ๋“ค์–ด์„œ AV(๋ฐ”์ด๋Ÿฌ์Šค ์ ๊ฒ€), Disk Quotas(๋””์ŠคํŠธ ์‚ฌ์šฉ๋Ÿ‰ ๊ทœ์ œ), BackUp(๋ฐฑ์—…), NTP(์‹œ๊ฐ„์„ ์™ธ๋ถ€์™€ ๋งž์ถค)) ๋“ฑ์ด ์‹คํ–‰๋œ ๋’ค 
d. ๋“œ๋””์–ด ์‹œ์Šคํ…œ์ด ๋ถ€ํŒ…๋œ๋‹ค. 

 

์ž๋™๋งˆ์šดํŠธ

EDIT์—์„œ ํ•˜๋“œ 1๊ธฐ๊ฐ€ ์ถ”๊ฐ€

ํŒŒํ‹ฐ์…˜>ํฌ๋งท>๋งˆ์šดํŠธ

blkid ํ•ด์„œ ๋‚˜์˜ค๋Š” sdb1์˜ uuid๋ฅผ ๋ณต์‚ฌํ•œ๋‹ค

nano /etc/fstab

UUID=1453d3de-663a-4511-9de2-fc7dcd1c7b56 /SDB   ext4   defaults  0 0

์ปดํ“จํ„ฐ ๊ป๋”ฐ ์ผœ๋ฉด ์ž๋™๋งˆ์šดํŠธ ๋˜์–ด ์žˆ๋‹ค.

 

nano /etc/rc.loacl

/usr/bin/rdate -s time.bora.net && /usr/sbin/clock

์™ธ๋ถ€์—์„œ ์‹œ๊ฐ„์„ ๋งž์ถฐ๋ด ๊ทธ๋ฆฌ๊ณ  ์‹œ๊ฐ„์„ ๋ณด์—ฌ

 

cat /etc/inittab

 

  ์‹œ์Šคํ…œ(์„œ๋ฒ„)์—์„œ 
buffer : ๋ฉ”๋ชจ๋ฆฌ๋Š” ๋ฉ”์ธ ๋ฉ”๋ชจ๋ฆฌ๋ฅผ ๋ณด์ถฉํ•˜๊ธฐ ์œ„ํ•œ ์ผ์‹œ์  ์šฉ๋„์˜ ๋ฉ”๋ชจ๋ฆฌ์ด๋‹ค.
A <-> Bํ•˜๋ฉด ๋ฐ˜๋“œ์‹œ C ๊ณต๊ฐ„์ด ์žˆ์–ด์•ผ ๊ตํ™˜๋œ๋‹ค. ์ด๋•Œ C ๊ณต๊ฐ„์ด ๋ฒ„ํผ์ด๋‹ค.
swap : ๋ฉ”์ธ ๋ฉ”๋ชจ๋ฆฌ๋ฅผ ๋ณด์ถฉํ•˜๊ธฐ ์œ„ํ•œ ๊ณต๊ฐ„์ธ๋ฐ HDD์˜ ์ผ๋ถ€๋ฅผ ์‚ฌ์šฉํ•œ๋‹ค.
         Windows ์‹œ์Šคํ…œ์—์„œ๋Š” ์ด๋ฅผ virtual memory๋ผ๊ณ  ๋ถ€๋ฅธ๋‹ค.  HDD์˜ 1.5~2๋ฐฐ์˜ ์šฉ๋Ÿ‰์„ ์ง€์ •ํ•œ๋‹ค.
         =>CPU๊ฐ€ ๋ฉ”์ธ ๋ฉ”๋ชจ๋ฆฌ์™€ ์ด HDD์˜ ์Šค์™‘ ๋ฉ”๋ชจ๋ฆฌ์—์„œ ๋ฐ์ดํ„ฐ๋ฅผ ์ฐพ๋Š” ๊ฒƒ์„ paging์ด๋ผ๊ณ  ํ•œ๋‹ค.
             ์ด paging์ด ์›ํ™œํ•˜์ง€ ์•Š์œผ๋ฉด Blue Screen์ด ๋œฌ๋‹ค. 

/etc/fstab ํŒŒ์ผ์—๋Š” ๋งˆ์šดํŠธ๋ _์žฅ์น˜(UUID) ๋งˆ์šดํŠธ๋ _๊ณณ(mount point) ํŒŒ์ผ_์‹œ์Šคํ…œ ๋งˆ์šดํŠธ_์˜ต์…˜[defaults(ro, rw, remount, ....)] 
0(0 1)(์žฅ์น˜_์ฒดํฌ) 0(0 1 2)(๋คํ”„ ์•ˆํ•จ /๋งŒ ํ•œ๋‹ค, /์ด์™ธ ํ•จ)
==>๋ถ€ํŒ…๋  ๋•Œ๋งˆ๋‹ค USB, NAS(Network Attached Storage) ๋“ฑ๊ณผ ๊ฐ™์€ ์ €์žฅ์žฅ์น˜๋ฅผ ์ž๋™์œผ๋กœ ๋งˆ์šดํŠธ ์‹œํ‚ด
๋งˆ์šดํŠธ ํฌ์ธํŠธ ์ƒ์„ฑ>์™ธ๋ถ€ ์žฅ์น˜๋ฅผ ๋งˆ์šดํŠธ ์‹œํ‚ค๊ณ >์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์„ ์ˆ˜๋™์œผ๋กœ ํ•˜์ง€์•Š๊ณ  ์ž๋™์œผ๋กœ ์ˆ˜ํ–‰์‹œํ‚ด 

/etc/rc.local์—๋Š” ๋ถ€ํŒ…๋˜๊ธฐ ์ง์ „์— ์ˆ˜ํ–‰๋˜์–ด์ ธ์•ผ ํ•  ๋‚ด์šฉ์„ ์ ์–ด๋‘๋ฉด ์ด๋ฅผ ์ˆ˜ํ–‰ํ•œ ๋’ค ์‹œ์Šคํ…œ์ด ๋ถ€ํŒ…๋œ๋‹ค.
clock์€ ์‹œ๊ฐ„์œผ๋กœ ๋ณด์ด๊ณ , date๋Š” ๋‚ ์งœ(์‹œ๊ฐ„)์„ ๋ณด์ธ๋‹ค.
์‹œ์Šคํ…œ์˜ ์‹œ๊ฐ„์„ rdate ๋ช…๋ น์–ด๋ฅผ ์‚ฌ์šฉํ•ด์„œ ์™ธ๋ถ€ Time server์—์„œ ์‹œ๊ฐ„์„ ๊ฐ€์ ธ์™€์„œ ์‹œ์Šคํ…œ์„ ๋งž์ถ˜ ๋’ค ์‹œ์ž‘์‹œํ‚จ๋‹ค.
time.bora.net

 

timedatectl set-time 2022-12-31

date


  ๋ช…๋ น์–ด ์—ฐ์† ์‹คํ–‰ 
๋ช…๋ น์–ด1 && ๋ช…๋ น์–ด2 ํ•˜๋ฉด ์•ž์˜ ๋ช…๋ น์–ด ๋‹ค์Œ์— ๋‘๋ฒˆ์งธ ๋ช…๋ น์–ด ์‹คํ–‰(๋ช…๋ น์–ด1์—์„œ ์˜ค๋ฅ˜๊ฐ€ ์žˆ์œผ๋ฉด ๋ช…๋ น์–ด2๊ฐ€ ์‹คํ–‰๋˜์ง€ ์•Š์Œ)
๋ช…๋ น์–ด1 ; ๋ช…๋ น์–ด2 ํ•ด๋„ ์•ž์˜ ๋ช…๋ น์–ด ๋‹ค์Œ์— ๋‘๋ฒˆ์งธ ๋ช…๋ น์–ด ์‹คํ–‰(๋ช…๋ น์–ด1์—์„œ ์˜ค๋ฅ˜๊ฐ€ ์žˆ์–ด๋„ ๋ช…๋ น์–ด2๊ฐ€ ์‹คํ–‰๋จ)

ls ๋ช…๋ น์–ด์˜ ์‚ฌ์šฉ๋ฒ• ๋“ฑ์„ ์•Œ๊ณ ์ž ํ•˜๋ฉด man(ual) ls, ls --help/-h, ...๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ๋œ๋‹ค. 

Linux์—์„œ ๋ถ€ํŒ…์— ๊ด€๋ จ๋œ ์ •๋ณด๋Š” /boot/grub2์— ์žˆ๋‹ค.

 

cat /etc/grub2.cfg 

cat /boot/grub2/grub.cfg 


Linux์—์„œ๋Š” X, X11, X.org ๋“ฑ์€ ๊ทธ๋ž˜ํ”ฝ ๊ด€๋ จ ๋„๊ตฌ์ด๋‹ค.
CLI 3์—์„œ GUI 5๋กœ ๊ฐˆ ๋•Œ init 5 OR startx OR Ctrl+Alt+F1 ํ•ด๋„ ๋œ๋‹ค. 

 

ctrl alt f2ํ•˜๋ฉด CLI๋กœ ๊ฐ€๊ณ 

ctrl alt f1ํ•˜๋ฉด GUI๋กœ ๊ฐ„๋‹ค(startx๋„)



/etc/rc.d/rc3.d๋กœ ๊ฐ€๋ฉด K~, S~๊ฐ€ ๋ณด์ด๋Š”๋ฐ 
๋Ÿฐ๋ ˆ๋ฒจ 3์—์„œ ๋Ÿฐ๋ ˆ๋ฒจ 5๋กœ ๋‚˜๊ฐ„๋‹ค๋ฉด K~๊ฐ€ ์‹คํ–‰๋˜์–ด์„œ ํ˜„์žฌ ๋Ÿฐ๋ ˆ๋ฒจ 3์„ ๋๋‚ธ๋‹ค(Kill/Kick).
๋Ÿฐ๋ ˆ๋ฒจ 5์—์„œ ๋Ÿฐ๋ ˆ๋ฒจ 3์œผ๋กœ ๋“ค์–ด์˜จ๋‹ค๋ฉด S~๊ฐ€ ์‹œ์ž‘๋˜์–ด์„œ ๋Ÿฐ๋ ˆ๋ฒจ 3์„ ์‹œ์ž‘์‹œํ‚จ๋‹ค(Start) 


์›๊ฒฉ์—์„œ ํƒ€๊ฒŸ ์‹œ์Šคํ…œ์— ์ ‘์†ํ•˜๋Š” ๋ฐฉ๋ฒ•์œผ๋กœ 
CLI : ํ„ฐ๋ฏธ๋„, ์ฝ˜์†” ์ ‘์†์€ Telnet, SSH, Rlogin ๋“ฑ์ด ๊ฐ€๋Šฅํ•˜์ง€๋งŒ 
GUI : ๊ทธ๋ž˜ํ”ฝ ๋ฐ”ํƒ•ํ™”๋ฉด ์ ‘์†์€ VNC๋กœ ๊ฐ€๋Šฅํ•˜๋‹ค. <=Windows์—์„œ์˜ ์›๊ฒฉ ๋ฐ์Šคํฌํƒ‘ ๊ธฐ๋Šฅ๊ณผ ๊ฐ™๋‹ค.

** ์šฐ๋ฆฌ ๊ณผ์ •์€
โˆŽ ์ฃผ์ค‘ ์•ผ๊ฐ„ 6๊ฐœ์›” 1์ผ 3๊ต์‹œ๋กœ ๋ฆฌ๋ˆ…์Šค(2), ๋„คํŠธ์›Œํฌ(2)+Windows Server, ํด๋ผ์šฐ๋“œ(2)
โˆŽ ์ฃผ๋ง ์ฃผ๊ฐ„ 6๊ฐœ์›” 1์ผ 4๊ต์‹œ๋กœ (๋ฆฌ๋ˆ…์Šค(1), ๋„คํŠธ์›Œํฌ(1)), ๋ณด์•ˆ/ํ•ดํ‚น(4)[Reverse Engineering, Malicious code Analysis, Packet    Analysis, Digital Forensic, Security General, Hacking, ..... ] ๊ณผ์ •์ž…๋‹ˆ๋‹ค.
=>์ด ๊ณผ์ •์„ ์™„์ˆ˜ํ•˜๋ฉด '(๊ตญ/์˜) ์ˆ˜๋ฃŒ์ฆ'์— ์‹œ๊ฐ„์„ ๋‹ด์•„์„œ ๋ฐœ๋ถ€ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. 80% ์ถœ๊ฒฐ๋กœ ๊ฐ€๋Šฅ[800์‹œ๊ฐ„]
=>์•ž์œผ๋กœ๋Š” '๋ฆฌ๋ˆ…์Šค(1), ๋„คํŠธ์›Œํฌ(1)'์„ 'Database(0.5), Python+M/L์„ ํ•™์Šตํ•˜๋Š” ์‹œ๊ฐ„์œผ๋กœ ๋ณ€๊ฒฝ ์˜ˆ์ •
    OR ์ทจ์—…์ž ๋Œ€์ƒ์œผ๋กœ ํ•ด์„œ Python M/L(Keras, Tensorflow)์œผ๋กœ FW, IPS, IDS๊ณผ ์—ฐ๊ณ„ํ•ด์„œ ์ฒ˜๋ฆฌ!!!!
    Web Crawling์œผ๋กœ ์ •๋ณด๋ฅผ ์ถ”์ถœํ•ด์„œ ๋Œ€์ž…, Open API ์ด์šฉ =>ChatGPT์™€ ์—ฐ๊ณ„ 

 

์‹ค์Šต

yum -y install pixman pixman-devel libXfont

yum -y install tivervnc-server

nano /etc/sysconfig/vncservers 

๋‘ ๋ช…์˜ ์‚ฌ์šฉ์ž ์ ‘์†, ํ•ด์ƒ๋„ ์„ค์ •

๊ฐ๊ฐ ํŒจ์Šค์›Œ๋“œ ์„ค์ •

 

๋ฐฉํ™”๋ฒฝ vnc-server ์ฒดํฌํ•˜๊ณ  ์ €์žฅ

์—ด๋ ค์žˆ๋‹ค.

 

setenforce 0

systemctl enable firewalld

systemctl is-enabled firewalld

systemctl start firewalld.service

์›๋ž˜๋Š” X๋ž‘ rpcbind ๋‘˜ ๋‹ค ๋– ์•ผ ํ•œ๋‹ค... ใ… ใ… ใ… 

 

nano .vnc/xstartup

chmod 755 .vnc/xstartup

 

cp /lib/systemd/system/vncserver@.service /etc/systemd/vncserver@:\1.service

cp /lib/systemd/system/vncserver@.service /etc/systemd/vncserver@:\2.service

nano /etc/systemd/vncserver@:\1.service

nano /etc/systemd/vncserver@:\2.service

๊ทธ๋ฆฌ๊ณ  2๋ฒˆ ํŒŒ์ผ์€ root๋กœ ๋ณ€๊ฒฝ

 

systemctl daemon-reload

systemctl enable vncserver@:1.service

systemctl enable vncserver@:2.service

 

์—ฌ๊ธฐ๊นŒ์ง€๊ฐ€ ์„œ๋ฒ„, ์ด์ œ ํด๋ผ์ด์–ธํŠธ ์„ค์ •

 

์šฐ๋ถ„ํˆฌ

apt -y install tigervnc-viewer

 

apt -y install gvncviewer

 

์„ผํ† ์Šค

firewall-cmd --permanent --zone=public --add-port=5901/tcp

 

๋‚œ ์‹ค์Šต ์‹คํŒจ!! ^^



  ์ฐธ๊ณ ๋กœ Global DNS์— ๋Œ€ํ•œ ์„ค์ •์€ 

๏ฟญ OpenDNS : 208.67.222.222๋‚˜ 208.67.220.220, 
๏ฟญ KT : 168.126.63.1์ด๋‚˜ 168.126.63.2, 
๏ฟญ SK ๋ธŒ๋กœ๋“œ๋ฐด๋“œ : 221.139.13.130๋‚˜ 210.94.0.73
๏ฟญ LG ์œ ํ”Œ๋Ÿฌ์Šค : 164.124.101.2๋‚˜ 203.248.252.2
๏ฟญ Google : 8.8.8.8๋‚˜ 8.8.4.4
๏ฟญ ํด๋ผ์šฐ๋“œ ํ”Œ๋ ˆ์–ด : 1.1.1.1๋‚˜ 1.0.0.1 ์ฃผ์†Œ๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ๋œ๋‹ค. 


  ์ฐธ๊ณ ๋กœ ํ”„๋ฆฐํ„ฐ ๊ด€๋ จ ๋‚ด์šฉ๋“ค
๏ฟญ ํ”„๋ฆฐํ„ฐ ๋ฐ๋ชฌ์€ CUPS์ด๊ณ , 
๏ฟญ ํ”„๋ฆฐํ„ฐ ํ”„๋กœํ† ์ฝœ์€ LPD(Line Protocol Daemon)์™€  LPR(Line Protocol Remote)์ด๋ฉฐ, 
๏ฟญ Windows ์‹œ์Šคํ…œ๊ณผ ํ˜ธํ™˜ํ•˜๊ธฐ ์œ„ํ•ด์„œ Samba ๊ทธ๋ฃน์ธ smb: // ~ ์‹์œผ๋กœ ๋„คํŠธ์›Œํฌ ํ”„๋ฆฐํ„ฐ๋ฅผ ์„ค์ •ํ•  ์ˆ˜ ์žˆ๋‹ค. 
๏ฟญ ๋„คํŠธ์›Œํฌ ํ”„๋ฆฐํ„ฐ์—์„œ๋Š” IPP(Internet Print Protocol)์™€ 
๏ฟญ ํ”„๋ฆฐํ„ฐ ํ(Queue)๋ฅผ ๋ณด๋Š” IPQ(Inernet Print Queue)๋„ ์žˆ๋‹ค.

  ๋ช…๋ น์–ด๋กœ NIC์— IP ์ฃผ์†Œ ๋“ฑ ์„ค์ •ํ•˜๊ธฐ
ifconfig eth0 down <= ifdown eth0
ifconfog eth0 192.168.100.100 netmask 255.255.255.0 broadcast 192.168.100.255 network 192.168.100.0 up 
ifconfig default gw 192.168.100.2 device eth0
ifconfig eth0 up <=ifup eth0
service network restart / service networking restart 
=>๋ฆฌ๋ถ€ํŒ…ํ•˜๋ฉด all gone ํ•˜๋‹ค. ์ด๋Ÿฐ ์„ค์ •์€ ํ˜„์žฌ ํ”„๋กœ์„ธ์Šค์—์„œ๋งŒ ์œ ์ง€๋œ๋‹ค.
==>ํŒŒ์ผ์— ์ €์žฅํ•ด ๋‘์–ด์•ผ ํ•œ๋‹ค!!!! CentOS๋Š” /etc/sysconfig/network-scripts/ifcfg-eth0

(Ubuntu๋Š” /etc/network/interface)
setenforce 0๋„ ํ˜„์žฌ ํ”„๋กœ์„ธ์Šค์—์„œ๋งŒ ์œ ํšจํ•˜๋‹ค(/etc/selinux_config ํŒŒ์ผ์—์„œ ์„ค์ •ํ•˜๋ฉด ๋œ๋‹ค). 

   FQDN(Fully Qualified Domain Name)์€ centos1 ํ˜ธ์ŠคํŠธ_๋ช… ๋Œ€์‹  centos1.kahn.edu์‹์œผ๋กœ kahn.edu ๋„๋ฉ”์ธ๊ณผ ๊ฒฐํ•ฉ๋œ ์ด๋ฆ„์„ ๋งํ•œ๋‹ค. ์ด๋Š” /etc/hosts ํŒŒ์ผ์—์„œ ์„ค์ •ํ•ด์ฃผ๋ฉด ๋œ๋‹ค.  


  

*****DNS์˜ name resolution์„ ์ˆ˜ํ–‰ํ•  ๋•Œ ๋จผ์ € /etc/hosts ํŒŒ์ผ์„ ์ฐพ๊ณ  > ์ด์–ด์„œ local DNS server๋ฅผ ์ฐพ์€ ๋’ค > global DNS server์—๊ฒŒ๋กœ ๊ฐ€์„œ Recursivelyํ•˜๊ฒŒ ์ด๋ฆ„์„ ํ’€์–ด์˜จ๋‹ค(ํ˜ธ์ŠคํŠธ_๋ช… www.naver.com =>IP_์ฃผ์†Œ 210.46.56.23์‹).
Linux์—์„œ์˜ DNS ์„ค์ •์€ named์„ ์ด์šฉํ•˜๋‹ค. 


=>๊ทธ๋Ÿฌ๋ฉด ํƒ€๊ฒŸ๋จธ์‹ ์˜ /etc/hosts ํŒŒ์ผ์— 
192.168.100.100(hacker_host) www.naver.com ์„ค์ •ํ•ด๋‘๋ฉด ํƒ€๊ฒŸ์ž๊ฐ€ www.naver.com ์œผ๋กœ ๋“ค์–ด๊ฐˆ ๋•Œ ํ•ด์ปค๋จธ์‹ ์œผ๋กœ ๊ฐ€๊ฒŒ ๋œ๋‹ค!! 

์‹ค์Šต

yum -y install httpd

echo "<h1>This is Hacker's Web Site</h1>" > /var/www/html/index.html

firewall-config 

http, https

firewall-cmd --reload

systemctl start httpd

systemctl enable httpd.service

netstat -nltp |grep LISTEN

ํŒŒ์ด์–ดํญ์Šค ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜

localhost > ํ•ด์ปค ์‚ฌ์ดํŠธ

 

๋ฐฑํŠธ๋ž™

 

192.168.100.140 www.naver.com www

(์„ผํ† ์Šค ์ฃผ์†Œ์˜ ํ•ด์ปค ์‚ฌ์ดํŠธ๋ฅผ ๋„ค์ด๋ฒ„๋ผ๊ณ  ํ•ด๋’€๋‹ค. WAN์œผ๋กœ ๋‚˜๊ฐ€์ง€์กฐ์ฐจ ์•Š๋Š”๋‹ค.)

 

 

** NIC(Network Interface Card)์—์„œ๋Š” ํŠนํžˆ 
์„ค์ •์— PROMISC(UOUS)๊ฐ€ ์žˆ์œผ๋ฉด 100% ๋„คํŠธ์›Œํฌ ๋ชจ๋‹ˆํ„ฐ๋ง(SNMP)์ด๊ฑฐ๋‚˜ hacker์˜ ๋จธ์‹ ์ด ์žˆ๋‹ค๋Š” ์˜๋ฏธ์ด๋‹ค.