본문 바로가기

OS & network

(291)
[김석의 보안특강③] 솔라리스 시스템 보안...'로그 관리' 요즘 데일리시큐에 연재는 솔라리스 보안글중 세번째 글입니다.뭐, 일반적인 내용을 정리한 수준이라...관리 업무 하시는 분들이 한번 쭉~ 보시면 되겠네요. http://www.dailysecu.com/news_view.php?article_id=6492 “로그 관리야 말로 침해사고 대응 업무에서 가장 기본적 업무”모든 시스템이 그러하듯이 시스템에는 다양한 보안 문제가 발생할 수 있다. 보안 위협으로부터의 선제적 대응이 가장 우선시 되어야 하겠지만, 일단 사고가 발생하고 나면 무엇보다 증거로써의 로그 채증이 가장 우선시 되어야 한다. 시스템 포렌식 기술이 매우 중요하지만 손쉽게 증거를 수집할 수 있는 로그의 수집이야 말로 침해사고 대응 업무에서 가장 기본적인 업무라 할 수 있다. 일반적으로 시스템에는 크게 ..
[김석의 보안특강②] 솔라리스 역할기반 접근제어 활용 솔라리스를 중심으로 한 유닉스 보안을 데일리시큐에서 연재하고 있는데 , 그 두번째 글 내용입니다. 출처: http://www.dailysecu.com/news_view.php?article_id=6282 솔라리스 RBAC, 권한 회수 및 제한 용이...최소권한의 원칙 구현 전통적인 유닉스 시스템에서 가장 강력한 권한을 가진 사용자는 단연 ‘root’다. 모든 파일을 읽거나 쓰고, 모든 프로그램을 실행할 수 있으며, 모든 프로세스를 관리 할 수 있다. root 사용자는 사용자의 생성 및 삭제, 패스워드 초기화, 시스템 및 네트워크 구성의 변경, 보안설정의 변경(시스템 방화벽 설정을 수정하고 감사 증적을 수정할 수 있으며 기밀 데이터에 접근도 가능)이 가능하다. 일반사용자는 매우 제한적인 권한을 가진데 비해..
오라클 ACE 프로그램 변경(New ORACLE ACE Program!!) 오라클의 에반젤리스트 프로그램인 오라클 ACE 프로그램이 1주전에 변경되어 공지가 되었습니다.바로 알려 드리고 싶었으나 , 제가 요즘 금융사쪽에서 일하고 있다보니 네트워크에 제약이 많아서 쉽지가 않네요.^^암튼....각설하고.... 기존의 오라클 ACE 프로그램은 오라클 ACE와 ACE Director 두 단계로 나뉘어서 제공되고 있었습니다.두 프로그램의 차이점에 대해서는 별도 링크에서 확인하시면 될 것입니다.http://www.oracle.com/technetwork/community/oracle-ace/index.html http://www.oracle.com/technetwork/community/oracle-ace-faq-100746.html 추가로 Oracle ACE Associate 라는 단계..
[김석의 보안특강①] 솔라리스 11로 배우는 유닉스 보안 테크넷 김재벌입니다. 어찌어찌 하다 보니 , 데일리시큐에 시스템 보안 관련 글을 연재하게 되었습니다.. 그래서 기왕에 연재하는 김에 솔라리스 시스템 보안으로...ㅋ 원 링크는 http://www.dailysecu.com/news_view.php?article_id=6208 입니다. 상세 기능에 대한 구현은 차근차근 데일리시큐를 통해 제공할 예정입니다. 그럼~
테크넷과 함께하는 엔터프라이즈 솔라리스 11으로 배우는 유닉스/리눅스 입문핵심 가이드 정오표. 테크넷 마스터 김재벌입니다.참, 신기한게 죽어라 찾을 땐 안나오고 정작 출간하고 나면 막 보이는....ㅠㅠ현재까지 나온 오탈자를 정리하여 정오표로 만들었습니다.테크넷에 올려 두었으니 , 혹시 독자 분들께서는 테크넷을 통해 확인해 주시기 바랍니다. http://cafe.naver.com/solatech/25130
테크넷과 함께 하는 엔터프라이즈 솔라리스 11으로 배우는 유닉스&리눅스 입문 핵심 가이드 예약판매중. 테크넷 마스터 김재벌 입니다.지난 금요일부터 예스24 등에서 예약 판매가 시작되었습니다.본 서적은 처음 유닉스와 리눅스를 접하는 분들에게 적합하며 에센셜 또는 펀드멘탈 내용을 다루고 있습니다.어드민은 추후 준비해서 출간 하도록 준비해 보겠습니다..^^
솔라리스 11 네트워크 명령어 - ipadm 테크넷 마스터 김재벌입니다. 지난번에 포스팅한 dladm 명령어 이어 두번째로 layer 3 에서 사용하는 ipadm 명령어에 대해서 간략하게 정리해 보고자 합니다. ipadm 은 전통적인 명령어인 ifconfig 를 대체 하는 명령어로 인터페이스에 대한 활성화/비활성화는 물론 주소 할당 , IPMP 구성을 지원하는 명령 입니다. ipadm 명령어와 자주사용하는 서브 명령어는 아래와 같습니다.
솔라리스 11 네트워크 명령어 - dladm 테크넷 마스터 김재벌입니다. 솔라리스 11 은 네트워크 에서 많은 변화를 가져왔고 Layer 2 에서 사용하는 dladm 과 Layer 3 에서 사용하는 ipadm 명령어를 이용하여 제어하게 됩니다. 기존 솔라리스 10 이하의 버전과 달리 11 부터는 대부분의 전통적인 네트워크 설정 구성이 적용이 안되는 이유로 많은 분들이 어려워하고 있습니다. 솔라리스 11 부터는 명령어+서브명령어 형태로 네트워크를 제어 하기 때문에 dladm 이나 ipadm 명령어를 처음 사용할 때는 수많은 서브 명령어로 인해 혼란스럽습니다. dladm 명령어와 자주사용하는 서브 명령어는 아래와 같습니다.