본문 바로가기

오라클

(147)
[김석의 보안특강③] 솔라리스 시스템 보안...'로그 관리' 요즘 데일리시큐에 연재는 솔라리스 보안글중 세번째 글입니다.뭐, 일반적인 내용을 정리한 수준이라...관리 업무 하시는 분들이 한번 쭉~ 보시면 되겠네요. http://www.dailysecu.com/news_view.php?article_id=6492 “로그 관리야 말로 침해사고 대응 업무에서 가장 기본적 업무”모든 시스템이 그러하듯이 시스템에는 다양한 보안 문제가 발생할 수 있다. 보안 위협으로부터의 선제적 대응이 가장 우선시 되어야 하겠지만, 일단 사고가 발생하고 나면 무엇보다 증거로써의 로그 채증이 가장 우선시 되어야 한다. 시스템 포렌식 기술이 매우 중요하지만 손쉽게 증거를 수집할 수 있는 로그의 수집이야 말로 침해사고 대응 업무에서 가장 기본적인 업무라 할 수 있다. 일반적으로 시스템에는 크게 ..
오라클 ACE 프로그램 변경(New ORACLE ACE Program!!) 오라클의 에반젤리스트 프로그램인 오라클 ACE 프로그램이 1주전에 변경되어 공지가 되었습니다.바로 알려 드리고 싶었으나 , 제가 요즘 금융사쪽에서 일하고 있다보니 네트워크에 제약이 많아서 쉽지가 않네요.^^암튼....각설하고.... 기존의 오라클 ACE 프로그램은 오라클 ACE와 ACE Director 두 단계로 나뉘어서 제공되고 있었습니다.두 프로그램의 차이점에 대해서는 별도 링크에서 확인하시면 될 것입니다.http://www.oracle.com/technetwork/community/oracle-ace/index.html http://www.oracle.com/technetwork/community/oracle-ace-faq-100746.html 추가로 Oracle ACE Associate 라는 단계..
솔라리스 11 네트워크 명령어 - ipadm 테크넷 마스터 김재벌입니다. 지난번에 포스팅한 dladm 명령어 이어 두번째로 layer 3 에서 사용하는 ipadm 명령어에 대해서 간략하게 정리해 보고자 합니다. ipadm 은 전통적인 명령어인 ifconfig 를 대체 하는 명령어로 인터페이스에 대한 활성화/비활성화는 물론 주소 할당 , IPMP 구성을 지원하는 명령 입니다. ipadm 명령어와 자주사용하는 서브 명령어는 아래와 같습니다.
솔라리스 11 네트워크 명령어 - dladm 테크넷 마스터 김재벌입니다. 솔라리스 11 은 네트워크 에서 많은 변화를 가져왔고 Layer 2 에서 사용하는 dladm 과 Layer 3 에서 사용하는 ipadm 명령어를 이용하여 제어하게 됩니다. 기존 솔라리스 10 이하의 버전과 달리 11 부터는 대부분의 전통적인 네트워크 설정 구성이 적용이 안되는 이유로 많은 분들이 어려워하고 있습니다. 솔라리스 11 부터는 명령어+서브명령어 형태로 네트워크를 제어 하기 때문에 dladm 이나 ipadm 명령어를 처음 사용할 때는 수많은 서브 명령어로 인해 혼란스럽습니다. dladm 명령어와 자주사용하는 서브 명령어는 아래와 같습니다.
솔라리스 11.1 버추얼 네트워크 카드의 생성 및 할당 테크넷 마스터 김재벌입니다. 오늘은 솔라리스 11의 네트워크 가상화 기능에 대해서 살펴 보겠습니다. 솔라리스 11 부터는 네트워크 카드에 대한 가상화 기능이 제공됩니다. 당연하게도 솔라리스 11은 클라우드와 가상화에 최적화된 OS 이기 때문입니다. 오픈솔라리스의 Cross bow 프로젝트에서 출발한 네트워크 가상화 기능은 매우 뛰어난 확장성, 유연성은 물론 성능적인 부분까지 충족합니다. 바로 인피니밴드를 이용한 10G 네트워크가 지원되기 때문이고 , 가상 NIC 간에 흐름제어는 물론 L4 스위치에서나 제공되는 로드밸런스 기능을 제공할 수도 있습니다. 여기에서는 가장 기초라 할 수 있는 VNIC 을 생성 하고 할당 하는 방법에 대해서만 간략하게 다루어 봅니다. 추가적인 부분은 별도의 포스팅을 통해서 다루도..
솔라리스 11.1 에서 네트워크 인터페이스 추가 및 설정 해당 글의 배포 및 사용은 제한이 없으며, 출처 및 저작자 정보 임의 변경, 삭제는 금합니다. 테크넷 마스터 김재벌입니다. 솔라리스 11부터는 네트워크가 각 레이어별로 제어가 가능해졌습니다.기존에 사용하던 ifconfig 와 같은 명령어는 존재 하긴 하지만, 구성이 불가능하고 확인만 가능합니다.또한, 기존에 존재했던 다양한 네트워크 기반 파일도 존재하지 않습니다. 그래서 솔라리스 11 또는 11.1을 설치하고 사용하려고 하다가 당황하시는 분들이 적지 않습니다. 기존 하위 버전의 운영체제와의 호환성을 포기하고 기존에 존재하는 다른 유닉스와도 차별화 되는 방식으로 불편함을 감수하면서까지 변경한 이유는 무엇일까요? 기존에 솔라리스가 사용하던 네트워크 스택을 포기하고 새롭게 도입한 이유는 바로 성능 입니다.인피..
VirtualBox(버추얼박스) 네트워크 이해 및 완벽 구성 가이드 (버전 1.1) 안녕하세요 테크넷 마스터 김재벌 입니다. 작년 말( 며칠이나 지났다고...^^;) 에 공개해서 배포한 버추얼박스 네트워크 이해 및 완벽 구성 가이드의 오탈자 및 구분 오류를 수정한 버전을 재배포해 드립니다. 또한, 아크로뱃에서만 열리던 보안 구성을 제거 하여 어느 뷰어에서나 볼수 있도록 변경해 두었습니다. 사실 해당 보안 설정을 한 이유는 제가 만든 문서에서 작성자 정보를 임의 삭제 하거나 , 해당 문건의 내용을 임의로 삭제, 전제, 복사 등의 방법을 통해 자신의 자료 인양 배포하는 일을 방지 하고자 설정해 두었던 부분입니다. 과거에도 이와 유사한 일들을 겪었고 , 이와 유사한 일들이 주변에서 빈번하게 발생되고 있을 뿐 아니라 , 작성된 글에 대해서 응원을 하지 못할 망정 갑(?)이나 직장 상사 처럼 구..
오픈월드 블로거 미팅 동영상 오픈월드 기간에 pythian 후원으로 진행된 블로그 미팅이 질리언이라는 곳에서 열렸습니다. 질리언은 모스콘 센터 앞에 있는 가게 이름인데 , 해당 블로거 미팅에 저는 약 30분가량 늦게 도착했었습니다. 솔라리스 세션이 진행중이어서 그 세션 끝나고 이동하다 보니 좀 늦었었구요. 암튼...그 블로거 미팅에 참석한 영상이 저도 모르는새에 올라와서 떠 돌고 있었어요...ㅡ,.ㅡ; 영어라고는 중학교 이 후 한적이 없어서.....참...창피한 일이긴 하지만... 암튼....해당 영상을 올려 둡니다. http://portrix-systems.de/blog/brost/openworld-blogger-meetup-video/ 유투브 http://www.youtube.com/watch?v=H-N9zUZWf0M 여기 동영..