본문 바로가기

Computer Engineering

WIN2008#1 - 퍼미션 조합 --------------------Shared-Per--------------| | ======== NTFS-Per ================== | | | | | | | | | | | | | | | ==================================== | ---------------------------------------------| 그 동안 기본 공유가 되어있는 폴더를 보았다. 저장소 및 공유 관리를 할때 명령어를 이용해서 확인을 할 수 있다. 일단 실행창에서 \\s1 의 의미 s1 이라는 컴퓨터의 공유폴더를 확인할 수 있다. 이것을 cmd 에서 하려면 어떻게 하면 될까? 똑같이 하면 나오지 않는다. 명령어를 사용해 주어야 한다. 바로 > net view \\S1 이렇게 해주어야.. 더보기
WIN2008#1 - 방학 후 다시 [그룹] RID 500 => 관리자 CMD 명령어에서 계정을 만들때 >dsadd 는 꼭 기억해 두자. 는 반드시 써야 되는 것. []는 사용해도 되고 사용안해도 무관한 명령어 옵션이다. >dcpromo 기억해두자!! 도메인이 하나밖에 없다. 이것도 Forest 라고 부를 수 있다. Forest 도메인의 집합이라고 한다. 그룹이라는 것에 대해서 시작해보자!! 7-51 그룹을 사용 안하게 된다면 공유 폴더가 있을때 1번 그림처럼 사용자 한명 한명 퍼미션을 지정해주어야 한다. 즉 각각 관리를 해야된다는 것이다. 권한부여를 일일이 해주어야 하는 것. OU는 조직구성단위 즉, 쉽게 부서라고 생각하면 된다. 이것은 정책과 관련된 것이고 그룹은 권한과 관련이 있는것이다. OU와는 목적이 다른 것이다. 권한에서 퍼미션 같은 경.. 더보기
금융보안캠프 2기 발표 준비 내가 맡은 부분은 사파리 , 파이어폭스 대상 은행은 농협,기업,KB,신한 먼저 파이어폭스 상에서 알아본 결과 https://u.wooribank.com/ (우리은행) 을 제외하고는 작동하는 곳이 없는 것 같네요. 우리은행의 경우 오픈뱅킹이라는 이름으로 모든 웹브라우져와 OS 에서 인터넷 뱅킹이 작동가능한 것이 확인되었습니다. - 국민은행의 경우 - 제가 원래 국민은행을 이용하고 있어서 해당은행의 인터넷 뱅킹을 안드로이드 폰에서 이용하고 있습니다. 익스플로러 64bit , 맥에서의 파폭, 리눅스에서의 크롬은 추후 지원 가능이라고 표시가 되어있고 나머지 운영체제와 브라우저 환경에서는 지원가능하다고 합니다. - 농협의 경우 - 사용하고 있지는 않지만 마켓을 검색해본 결과 인터넷뱅킹이 되긴 하지만 이용자들이.. 더보기
WIN2008#1 - 프로필 어제 복습 7. Soldesk.vm 도메인에 부서라는 이름의 OU를 만들고(dsadd 명령어 사용), 소녀시대와 무한도전을 부서OU로 이동하시오(dsmove 명령어 사용) 8. 부서OU 안에 솔데스크 OU를 만드시오. ------------------------------------------------------------------------------------------------ cmd 에서 는 반드시 적어야 되는 것이고 [] 는 옵션이다. pwd 같은 경우에서 * 을찍으면 두 번 물어보게 된다. 암호 사용 기간 제한 없음 - 이렇게 되면 부서는 사람이 많은 체크를 해주어야 한다. 계정 사용 안함 - 출산 휴가와 같은 경우 계정을 삭제하는 것이 아니라 일종의 휴면상태 AD 설치하는 이유? 1. .. 더보기
WIN2008#1 - Client 가입 7-6 공부한 뒤에 다시 살펴보면 좋다. AD : 윈도우 서버에서 사용하는 디렉토리 서비스 - Domain Partition : 도메인의 모든 정보(유저, 그룹, 컴퓨터 등등)를 가지고 있다. - Configuration Partiotion : 전체 포리스트의 설정 정보를 가지고 있다. Schema : 특성들을 모아둔 것이다. 어떤 특성이라는 것은 중요한 것이다. 화면에 뿌려 주고 제공하는 것. 화면에 실행해도 안나타난다. *.doc 라는 파일의 경우는 doc 애플리케이션을 실행시키고 안에 들어있는 내용을 특성에 맞게 뿌려주는 것이다. 이런 특성들을 갖고 눈에 보이게 하는 것이다. - Schema Partition : 포리스트의 모든 개체에 대한 스키마 정보를 담고 있다. - Application Par.. 더보기
WIN2008#1 - 7-4 도메인 - 회사 OU - 조직 구성 단위, 말 그대로 조직을 구성하는 단위가 된다. 간단하게 부서로 생각하면 된다. 너는 무슨 부서 이런식으로 논리적인 구분이 가능하다. 논리적인 구조를 만드는 것이다. 이름을 정할 때에 성을 그대로 따라가는 것 처럼 첫번째 도메인의 성을 따라가는 식이다. 부모 성 => RedBean 일경우 자식 이름이 Jack2 라고 하면 Jack2.RedBean 이 되는 것이다. 각 도메인 안에는 DC 가 존재한다. 부모와 자식을 전부 합치면 그룹이라고 한다. 예)성삼그룹, 르그그룹 이런식으로 전체 싸잡아서 부를때 Forest 라고 한다. 별도의 무엇이 필요한 게 아니라 개념적인 것이다. 도메인은 하나의 회사이기 때문에 물리적인 것이 필요했지만 Forest 같은 경우에는 물리적.. 더보기
WIN2008#1 - 서버 기초 내가 물리적인 서버가 버틸 수 있는 만큼의 가상서버를 만들어야 될 것이다. 물리머신의 성능을 고려한다음에 해야될 것이다. 1-6 2008 R2 부터는 64비트 운영체제이다. 업그레이드 경로의 의미? 2003버젼에서 예를들어 스탠다드를 사용했다면 2008의 스탠다드와 같다고 할 수 없는 것이다. 2003 스탠다드 / 2008 스탠다드 라고 해서 모두 같은 것이 아니다. 다음 버젼에서 어떻게 바뀌었는지 고려해야 되는 것이다. 예를 들어 2008 R2 로 넘어올때 그 기능을 사용할 수 있는지 고려해야 될 것이다. 운영체제의 일반성? 64 Bit 운영체제. 쿨한 사장님이어도 전부 다 갈아 엎어 하는 곳이 없다. 여유가 조금 있어야 한대 한대 갈것이다. 가상화 이야기를 많이 하는데.... MS Cloud 이야기... 더보기
WIN2008#1 - VM 메모리의 경우 - 하드디스크에 가상파일을 만들고 쓰면 굉장히 느리다. 1. 메모리가 넉넉해야 된다. 최소한 12GB 가 되어야 한다. 2. 섞어서 사용하겠다. 3. 반응이 없다. 굉장히 느리다. 64bit 버젼을 설치한다는 말이 아니라 권장되는 하드웨어 권장사항을 잡아달라는 것이다. 32bit 서버는 범용 서버 // 64bit 서버는 가상화 Enterprise => 4 대까지 가능 Datacenter => 무한대 Standard, Web server => 불가능 우리는 2008 Enterprise 전체 설치를 하면된다. 더보기
WIN2008#1 - 기본 \\HOST or \\IP win + R => \\SD02T //이렇게 접속을 하면 된다. VMWare : 가상의 운영체제를 실행할 수 있다. 최소 8 GB 운영체제를 제공해 줄 것이다. 평가판을 이용할 것이다. 180일 동안 사용예정. FTP 에 다운 받으면 될 것이다. 책이 필요하다. MOS 창뜨고 순서대로 클릭하는 것이다. 그런데 그것은 의미가 없다고 본다. 수업 다 듣고 나가면 아무것도 못한다. VMWare 에 설치부터해서 하려고 한다. SKT 통화당 계산도 UNIX 서버이다. 리눅스와 WIN2008 이면 리눅스가 퍼포먼스가 좋다. MS 수업하고 있지만 3개 중에 성능이 떨어진다. 윈도우 서버의 가용성?? 버젼마다 다른데 96% 정도 되었다. 그런데도 사용하는 이유는?? 중요한 서버는 UNIX 이.. 더보기
LINUX#2 - IDS IPtable 은 포트를 열거나 포트를 닫아주는 방화벽이다. IDS 는 어떤것이 불법적인 패킷인지를 찾아주는 것이다. 크게 두가지 네트워크 , 호스트 IDS 로 나뉜다. 방어를 해주기 보다는 누가 어디에서 공격을 시도해주는지 찾아주는 것이다. Snort 라는 IDS ( snort.org ) 관련문서 : http://twoseven.kr/linux2/files/snort.pdf 패킷을 수집시 DB 로 만들거나 파일로 저장할 수 있다. 우리가 주로 보는 것은 N/W에서 불법적인 Packet 이 무엇인지 보여준다. 그래서 '침입탐지' 서비스 라고 한다. Internet ----- Router 뒤에 라우터와 IPtable은 단순 방화벽이어서 단순 열고 닫고 밖에 할 수 없다. IDS에서 찾은 것을 차단해 주면 .. 더보기