TCP/IP C언어 통신 - 소켓 생성server_socket = socket(PF_INET, SOCK_STREAM, 0);옵션이 0이면 블로킹모드이다. 블로킹모드는 recv()함수에서 리턴하지 않고 기다린다. -아래와 같이 timeout을 주면 일정 시간 후에 타임아웃 에러낸다.setsockopt(sockfd, SOL_SOCKET, SO_SNDTIMEO, &timeout, sizeof(timeout)); -아래와 같이 select함수에서 timeout 에러를 낼 수도 있다.보통 select에 타임아웃을 많이 준다. tv.tv_sec = 10;      // 10초 timeout tv.tv_usec = 0;int ret = select(sock + 1, &read_fds, NULL, NULL, &tv); 참고로 int ret =..
썸네일 10. 네트워크 관리사 합격 후기 네트워크관리사 2급 자격증은 60점 이상 받으면 취득할수 있습니다. 다른 사람들은 실기가 필기보다 쉬웠다고 하지만, 저는 실기가 조금 더 어려운 것 같습니다. 단답형9문제 뒤에 모두 골라라 문제는 어려워서 시간이 없다면 리눅스 명령어를 제외하곤 패스하시는게 좋을 거 같습니다. 라우터 설정과 Window 2008 server, 랜선만들기는 2번 정도 복습하여 거의 만점이 나온 것 같습니다. 굳이 책 살 필요없고 햄릿슈 채널을 보고 그대로 따라하시는게 좋을 거 같아요.
썸네일 9. 네트워크관리사 실기 정리 (3)- 라우터 설정 라우터 설정 문제 기본 설정 명령어 enable / en 관리자 모드로 --> Router# configure terminal / conf t 관리자 모드에서 설정모드로 --> Router(config)# hostname 이름 호스트 이름 명명 login 로그인 명령 exit 이전모드로 돌아감 end 무조건 관리자 모드로 돌아감 line console 0 / li c 0 콘솔라인 모드 전환 명령 line vty / li v 0 4 텔넷 등 가상 터미널 전환 명령 enable password 암호명 관리자모드로 엑세스할 때 암호 설정(암호화되지 않고 저장) enable secret 암호명 관리자모드로 엑세스할 때 암호 설정(암호화되어 저장) erase startup-config 라우터 설정 명령을 지우고 ..
썸네일 8. 네트워크관리사 실기 정리 (2)- 단답형 문제 (TCP/IP, 리눅스, 신경향) 네트워크관리사 실기 정리 (2)- TCP/IP, 리눅스, 신경향 문제 10번 부터 15번까지의 문제로써 단답형 또는 보기가 주어지는 문제입니다. 단답형 문제 * ICQA 예제에 나오는 문제 10. (A)는 시스템의 상태정보나 데이터를 그래프로 그려주는 일종의 그래픽 툴이다. - 대부분의 ISP는 (A)를 이용하여 네트워크 장비의 트래픽 처리능력과 동작상태를 모니터링하고 있다. - (A)는 설치하기가 쉽고 수치적인 데이터를 시각적으로 출력해주면 freeware이기 때문에 모니터링 장비가 많지 않고 값비싼 NMS 솔루션 대신에 많이 사용한다. - script에 익숙하다면 SNTP로 읽을 수 있는 데이터 외에 시스템과 관련된 다양한 정보를 그래픽으로 출력할 수 있다. 정답: 더보기 MRTG (Multiple ..
썸네일 7. 네트워크관리사 실기 정리 (1)- 다이렉트 케이블, windows 2008 server R2 실습문제 네트워크관리사 실기는 다른 실기시험과 같이 60점이상을 맞아야 합격입니다. 이번 포스팅에서는 케이블제작, Windows 2008 Server에 대해 다루도록 합니다. 이미지들은 햄릿슈TV 유튜브를 참조하였습니다. 1) 다이렉트 케이블 만드는 문제 (배점: 6.5점) 랜케이블을 커트기를 이용해 벗긴다음 꼬여있는 선을 풀어 위 순서에 따라 커넥터에 꽂아 넣습니다. 순서 색깔은 아래와 같습니다. 주띠 -> 주 -> 녹띠 -> 파랑-> 파띠-> 녹-> 갈띠->갈 크로스배열은 거의 안나온다고 보면 됩니다. 다이렉트만 외우도록 합니다. 작업이 완료되면 스티커를 붙여 제출합니다. - Windows 2008 server R2 (배점: 5.5점 x 8문제 = 44점) 2) IP Address와 Subnet Mask 설정..
썸네일 6. 아파치 톰캣(apache tomcat) 메모리 현황을 jmx remote로 모니터링 하기 리눅스에 깔려있는 아파치 톰캣을 윈도우 PC에서 모니터링해 보는 방법을 알아본다. 1. 톰캣 버전 확인 아파치 톰캣 버전이 9.0대면 이미 JMX remote가 내장되어 있지만, 그 아래 버전이면 홈페이지가서 다운 받아야 한다. https://tomcat.apache.org/download-80.cgi Apache Tomcat® - Apache Tomcat 8 Software Downloads Welcome to the Apache Tomcat® 8.x software download page. This page provides download links for obtaining the latest versions of Tomcat 8.x software, as well as links to the ar..
썸네일 5. nginx 설치 방법(Ubuntu 18.04) WEB이란 네트워크 체계 위에서 동작하는 통신 규약(HTTP) 중의 하나이다. 인터넷 안에서 돌아가는 시스템들을 나열해 보면 아래와 같다. 이름 프로토콜 포트 기능 WWW HTTP 80 웹서비스 WWW HTTPS 443 보안인증서 추가된 웹서비스 FTP FTP 21 파일 전송 서비스 DNS DNS 23 네임서비스 NEWS NNTP 119 인터넷 뉴스 서비스 nginx는 요즘 떠오르는 차세대 웹서버 소프트웨어이다. 적은 자원으로 더 많은 일을 할 수 가 있다. APCHE는 요청이 많을 경우 Process를 생성하여 처리하는 방식(preFork)이다. APACHE는 접속마다 프로세스 또는 Thread를 생성하는 구조이다. 동시 접속 요청이 10,000개라면 그 만큼 Thread 생성 비용이 들 것이고 대용량..
썸네일 4. 정보보호 중급 과정 - 해킹 실습 1. SQL Injection 1) ID 입력란에 'or 1=1#', 비밀번호에 pwpwpw 나 아무것이나 치면 True가 뜨면서 admin으로 로그인이 성공함. 해결책) 유효성 검사를 통해 특수 문자, 기호를 아이디 란에 입력하지 못하게끔 해야함. 2. 웹사이트에 malware 업로드 1) 웹사이트에 php 명령문을 먹는 malware 파일을 게시판에 업로드 함. 2) 업로드가 성공하면 그 파일이 업로드 된 경로를 찾아 들어감 3) 그 뒤 주소창에서 ?cmd=cat/etc/passwd를 입력하면 malware php파일 안에서 명령문이 먹으면서 비밀번호들이 유출 됨. 해결책: 파일을 업로드 시 jpg라던지 pdf 라던지의 확장자명을 강제하며 파일 업로드 권한을 아무에게나 주지 않는다. 3. 피싱 1) ..
썸네일 3. 정보보호 중급 과정 - 네트워크 보안 상세 1. IDS/IPS - 침입탐지시스템(IDS, Intrusion Detection System)은 ID 절차를 자동화하기 위해 이벤트를 수집, 분석, 처리, 저장하기 위한 기능을 수행한다. • IDS는 다음과 같은 공통적인 기능들을 수행한다. - 식별된 이벤트와 관련한 정보를 기록한다. - 식별된 이벤트 중 중요도에 따라 관리자에게 공지한다. - 특정 기간, 조건을 기반으로한 보고서를 생성한다. - 침입방지시스템(IPS, Intrusion Prevention System)은 IDS의 기능과 더불어 식별된 이벤트를 처리 후 차단하는 기능을 수행한다. 2. Snort - 시그니처 기반 NIDS의 엔진으로 사용되는 대표적인 오픈소스이다. \ - IDS가 수행해야할 기능들에 대한 구성 요소를 포함한다. - 네트..
썸네일 2. 정보보호 중급 과정 - 보안 솔루션 소개 1. UTM(통합 위협 관리, Unified Threat Management) - Firewall, VPN, IPS, Anti-virus, Anti-DDoS, 웹필터링 등 다양한 보안기능을 단일 어플라이언스 형태로 통합하여 관리 복잡성을 최소화하고 복합적인 위협요소를 효율적으로 방어하기 위한 통합보안 솔루션 - 여러 기능을 수행함으로써 관리의 편의성과 관리비용의 절감을 가져오는 장점이 있는 반면 단일 전용 장비 대비 기능과 성능, 신뢰성에 대한 이슈가 요구 된다. - 단순히 비인가 IP 차단 뿐만 아니라 침입방지시스템(IPS) 기능까지 지원하고 해킹에 대한 탐지, 차단 역할도 수행하게 되며, 이외에도 애플리케이션 필터링, URL 필터링, 안티바이러스(네트워크) 등의 보안 기능을 탑재하고 있다. 솔루션 예..
썸네일 1. 정보보호 중급 과정 - 정보보호의 이해 1. 정보보호의 기본 3대 요소 (C, I, A) 기밀성(비밀성) - Confidentialty - 정보는 소유자의 인가에 의해서만 접근이 허용되어야 한다. - 인가되지 않은 정보의 공개는 금지되어야 한다. 무결성 - Integrity - 정보의 정확성, 완전성이 보장되어야 한다. - 비인가자에 의한 정보의 변경, 삭제, 생성 등이 발생하지 않아야 한다. 가용성 - Availability - 정당한 권한이 주어진 사용자에게 정보 서비스가 거부되어서는 안된다. - 데이터 백업, 중복성 유지 등을 통해 가용성을 확보한다. 2. 침해 발생 유형 침해 발생 시 대응 순서 탐지/Assessment -> 헌팅 -> 격리 -> 복구 * 위협 탐지: 어떤 위협을 탐지할 것인지 미리 정책 또는 알고리즘이 존재하는 상태에..