본문 바로가기

Computer Engineering

LINUX#2 - -커널 파라미터 조정으로 시스템 최적화 방법- 리눅스에서 제공하는 /proc 파일 시스템은 마치 Windows의 레지스트리(registry) 처럼 시스템을 재부팅하지 않고도 OS 커널의 상세한 부분을 수정, 변경할 수 있도록 유연한 기능을 제공한다. 윈도우에서 레지스트리를 건드려서 최적화를 시키는 것과 같은 것이라고 보면 된다. 커널을 수동으로 바꿔서 OS를 유용하게 사용할 수 있게 하는 것이다. [root@localhost proc]# pstree -p init(1)─┬─acpid(3131) ├─atd(3518) ├─auditd(2739)─┬─audispd(2741)───{audispd}(2742) │ └─{auditd}(2740) ├─automount(3229)─┬─{automount}(3230) │.. 더보기
LINUX#2 - SAMBA yum 을 이용해서 설치 순서는 이미지 파일을 참조하면 된다. Samba 를 이용하면 웹에서 자원을 공유할 수 있다. LINUX 를 운영하는 기업이라면 자원을 공유하기 위해서 설치가 되어있다. [삼바] SMB(Server Message Block) 프로토콜을 이용해 다른 OS간에 파일이나 프린터의 공유를 가능하게 해주는 패키지이다. 즉, 리눅스의 자원을 윈도우에서 사용할 수 있고, 반대로 윈도우의 자원을 리눅스에서 사용할 수 있도록 해준다. http://www.samba.org/ 강사님이 경험한 바로는 삼바 프로그램으로는 프린터 서버용으로 운영은 하지 않았다고 한다. 프린터용 관련 데몬은 "CUPS" 라는 다른 데몬이 있다. 삼바를 이용해서 프린터 서버를 사용하지 않았다. 그 이유는? 사양낮은 PC .. 더보기
LINUX#2 네트워크는 중간에 라우터를 거쳐서 지나가고 있다. 우리나라도 그렇고 미국도 그렇고 라우터마다 서로 #를 갖고 있고 라우터들끼리 연결이 되어 있는 것이다. 우리나라에서 사이트를 입력하면 나갈 수 있는데 예를 들어 일본 사이트에서 차단을 했다. 차단 방법에는 여러 가지가 있는데 일본의 기업에서 장비를 통해서 차단하는 우회를 해서 가게 된다. PROXY( 중계 서버 ) : 역할을 한다. 방화벽 기능을 하지만 방화벽을 하지 않는다. 일반적으로 라우터, 스위치로 다이렉트로 가기 때문에 좀더 빠르다. PROXY 같은 경우 개인 사업 목적으로 이용하거나 광고를 올려서 이익을 창출하려고 이용하는 경우가 많다. 1.1.1.1 에 접속을 하려고 하면 로그에 모두 기록이 남는다. PROXY 를 이용하는 장점 & 단점 ?.. 더보기
LINUX#2 - 다시 한 번 시작해 봅시다 ^^ 기본적으로 만들어 놓은 OS 를 D: 아래와 같이 폴더를 생성하자 폴더 이름은 2011-10-주말 LINUX 위 OS 파일은 Apache , PHP, MY-SQL 이 설치 root // itclass 일본 사람이 잡았다. 중요 기관의 정보를 빼가는 것을 찾아내서 해결을 했다. 그런 사람을 해커를 이야기 하는 것이다. 크래커는 어떤 시스템의 정보를 몰래빼가서 ... 나쁜 뜻을 의미한다. 해커는 특정문제가 있으면 알려주고 지시하는 ... 좋은 역할을 한다. 시스템이 해킹당한 상태? => 이미 끝난 상태라고 생각하면 된다. RootKit 루트를 공격하는 프로그램을 묶어 놓은 것이다. Linux 같은 경우에는 수만개가 있어서 탐색한다는 것은 거의 불가능하다고 본다. 가장 먼저 보고를 해야 한다. 어떤 작업이 우.. 더보기
WIN2008 #2 - FTP IP 는 서버를 찾아가는 역할을 한다. Active Mode 의 특징? 문제가 되었기 때문에 Passive Mode 가 나오게 된 것이다. Active Mode 는 Client 가 데이터 전송 포트를 결정해서 서버가 클라이언트와 통신을 한다. 파이프라인 앞 까지가 192 ,168, 200, 103, 4, 240 x y => x * 256 + y FTP 7.5v 의 특징 가상 Host 를 지원한다. 한 개의 FTP 서버에서 여러개의 서버를 만들 수 있다. FTP 자체 계정을 지원한다. 지금은 FTP 자체 계정을 만들어서 사용할 수 있다. 인증서를 매핑해서 사용할 수 있어서 보안상 굉장한 이점이 있다. FTP 7.5 가 지원되는 환경? 즉, 서버 운영체제면 20111004 영상을 참조하자!! 관리서비스-.. 더보기
WIN2008 #2 - FTP JAVAFTP.SOLDESK.COM 이것을 잘 이해해야 한다. 웹서버 구성시에 웹사이트와 FTP 와 구성이 다르게 나온다. 서버가 있을 경우에 FTP.SOLDESK.VM 192.168.200.103:21:FTP.SOLDESK.VM => 서버를 찾아가는 주소가 된다. ID : => ID 와 P/W : => P/W 를 입력하라고 한다. 서버라는 계정을 가지고 21:FTP.SOLDESK.VM 에 접근을 할 것이라는 의미이다. FTP 7 장점 -가상호스트 지원 -FTP.SOLDESK.COM, JAVAFTP.SOLDESK.COM -아이디 형식 -주소: FTP.SOLDESK.COM 아이디: FTP.SOLDESK.COM|SERVER 주소: JAVAFTP.SOLDESK.COM 아이디 : JAVAFTP.SOLDESK.. 더보기
WIN2008 #2 - 사이트 구성 우리가 어떤 사이트를 만들게 되면 우리가 soldesk.vm 에 대한 레코드를 만들어야한다. 영역이름은 자동으로 따라 붙어야 하는 것이다. 그래서 S1 에 soldesk.vw 영역을 새로 만들어 주어야 한다. S1 에서 s3 를 먼저 만들어 주는 것이 좋다. 이게 원래 호스트이름이 되는 것이다. => 원래 호스트명이 무엇인지 알 수 있으니까 20110930_S3 영상을 봅시다^^ =오늘의 문제= 1. http://private.soldesk.vm 사이트 생성 2. https 로 변경 3. https://sec.soldesk.vm 과 https://private.soldesk.vm 사이트 모두 접근 가능하도록 설정 4. 테스트 문제가 생긴다. 같은 port 로 인해서 PORT 80 443 은 IIS 설치시.. 더보기
WIN2008 #2 - 인증 암호화 알고리즘 => 암호화를 했으면 복호화를 해야된다. 1024 에서 2048 로 문자열로 바꾼다면 두 배 이상의 길이가 된다. 전반적인 하드웨어 요구사항에 맞추어서 나오게 된다. 컴퓨터 사양이 낮은 경우를 생각해서 1024 로 하는 경우도 있다. CA 를 수정하려면 완전 삭제한 뒤에 다시 만들어야 한다. DNS 에서 이름풀이가 되어야지 해당 사이트로 들어갈 수 있다. 서버까지 왔는데 가상호스트가 없다면 빈방으로 들어가는 것이다. 더보기
WIN2008 #2 - DFS(분산파일시스템) 장애극복(Fail Over) => 기존에 어떤 것이 운영되고 있을 때에 만약에 H/W 에 WIN 이 설치된채 운영이 되고 있다. 백업을 떠서 하드에 미리 복원을 시켜둔다. 그러면 대기중인 시스템이 되는 것이다. 하드가 뻑이 나면 뽑고 다른 녀석을 집어 넣으면 되는 것이다. 현재 운영중인 시스템이 있고 대기중인 다른 시스템이 있다는 것이다.이랬을 때에 단점은 ... 굳이 하드를 빼면서 잠깐의 서비스의 중단, 시스템의 중단이 있다는 것이다. 약간의 딜레이 지연시간이 있다는 것이다. 잠깐이 지연시간이 있으면 다시 복원하는 시간이 장시간이 걸린다. // 한 가지가 운영중이고 다른 애들은 대기중인 상태이다. Fault-tolerant (내결함성) 최소한 두 가지 이상이 동시에 실행되고 있어야한다. ex) 1~.. 더보기
WIN 2008 #2 - WSUS WSUS; Windows Server Update Services -WSUS 설치 -www.microsoft.com/ko/kr 접속후 WSUS 3.0 SP1 검색 -> 오른쪽 관련 다운로드에서 WSUS 3.0 SP1 다운로드 -Report Viewer 설치 -www.microsoft.com/ko/kr 접속후 " Report Viewer 2005" 검색 -> 오른쪽 관련 다운로드에서 Report Viewer 2005 재배포 가능 패키지 다운 -설치 요구사항 -IIS설치(Window인증, IIS6 관리 호환성, ASP.NET ) -Microsoft Report Viewer Redistributable 2005(WSUS 3.0 SP1에만 해당, SP2는 2008버전 필요) -정책 구현 -컴퓨터 구성 -> .. 더보기