[토스뱅크 사이버보안 부트캠프] 3~4주차 후기 (9월 21일 ~ 10월 2일)
·
TIL
늦은 3~4주차 후기로 돌아왔다.3주차는 추석 연휴가 끼어있는 주로 5일 중 21일과 22일만 출석하고 나머지는 휴강이었다.수업은 전반적으로 리눅스의 기초적인 내용과 실습을 위주로 진행되었다.책은 아래의 두 권으로 진행되었다.먼저 라는 책을 통해 기본적인 리눅스 내용을 학습한 뒤에, 이라는 좀 더 심화된 내용이 있는 책으로 학습을 하였다. 두 권을 합치면 정말 많은 분량임에도 불구하고 무려 두번째권의 마지막 두 챕터를 제외하고 전부 진도를 나갔다(!) 심지어 강사님은 시간이 남았지만 학생분들을 배려해서 진도를 나가지 않고 자습 시간을 제공해주셨다..ㅎㅎ 개인적인 생각으로는 진도가 너무 많다보니, 앞의 내용을 이해하기도 전에 앞의 내용을 기반으로 하는 뒤의 내용을 배워야하고, 실습이 매우 빠르게 진행되어..
[리눅스기초] 네트워크 관리, OpenSSH
·
리눅스
Chapter 11. 네트워크 관리Linux에서 네트워크를 관리할 때는 네트워크 인터페이스, IP 주소, 라우팅, NetworkManager를 이해하는 것이 핵심이다. 1. 네트워크 인터페이스 정보 확인 ip 명령어현대 Linux에서 네트워크 인터페이스의 정보를 확인할 때 사용하는 대표적인 명령어이다.ipip addrip address showip address show를 사용하면 다음과 같은 정보를 확인할 수 있다.네트워크 인터페이스 이름MAC 주소IPv4 주소IPv6 주소인터페이스 활성화 상태서브넷 정보브로드캐스트 주소예를 들어 다음과 같이 인터페이스가 구성되어 있을 수 있다.loenp2s0enp18s0 Loopback 인터페이스lo는 실제 랜카드가 아니라 자기 자신을 가리키는 가상 네트워크 인터페이..
[리눅스 기초] 로그 관리, 리눅스 부트 프로세스, 소프트웨어 패키지
·
리눅스
Chapter 08. 로그 관리1. rsyslogdrsyslogd는 리눅스 시스템에서 발생하는 로그를 기록하고 관리하는 프로세스입니다.syslog를 기반으로 로그를 처리하며, 로그의 종류와 우선순위를 기준으로 원하는 로그를 분류하고 /var/log 아래의 파일에 저장할 수 있습니다.특히 로그 전송 시 암호화 옵션을 사용할 수 있어 보안을 강화할 수 있고, 로그 처리 및 저장 성능이 우수하다는 특징이 있습니다.rsyslogd의 설정은 /etc/rsyslog.conf를 기반으로 이루어집니다. 2. Selector와 Actionrsyslog의 로그 처리 규칙은 크게 Selector와 Action으로 나눌 수 있습니다. SelectorSelector는 어떤 로그를 선택할 것인지를 결정합니다.Selector는 다..
[리눅스기초] 논리 볼륨 관리, systemd, 로그 관리
·
리눅스
Chapter 06. 논리 볼륨 관리1. 전통적인 파티셔닝의 한계전통적인 디스크 파티셔닝은 하나의 디스크를 여러 영역으로 나누어 독립적으로 사용할 수 있다는 장점이 있습니다.하지만 이미 구성된 파티션의 크기나 레이아웃을 변경하기 어렵다는 한계가 있습니다.파티션 크기를 변경하려면 일반적으로 데이터를 백업한 뒤 파티션을 다시 구성하고, 포맷한 후 데이터를 복원해야 합니다. 따라서 추가적인 백업 공간이 필요하고 작업 과정도 복잡합니다.이러한 파티셔닝의 한계를 보완하기 위해 LVM(Logical Volume Manager)을 사용합니다. 2. LVM이란?LVM은 물리적인 디스크 공간을 논리적으로 관리하기 위한 기술입니다.전통적인 파티션과 달리 저장 공간을 레고 블록처럼 유연하게 조합하고 분리할 수 있으며, 필요..
[리눅스기초] 고급 권한 관리, 작업 스케줄링, 디스크 관리, 파일시스템 및 스왑
·
리눅스
Chapter 02. 고급 권한 관리대부분의 경우 기본 권한만으로도 파일의 접근 제어를 설정할 수 있지만, 특정한 목적을 가진 파일의 경우 기본적인 권한만으로는 적절한 권한을 부여하기 어려운 경우가 있다.이러한 문제를 해결하기 위해 특수 권한(확장 권한)을 사용한다.특수 권한의 종류 - setuid, setgid, sticky bitsetuid실행 중 프로세스 소유자를 파일 소유자로 변경한다.기호 s다른 사용자의 신분으로 잠깐 변신할 수 있게 해준다.설정된 파일 실행 시 실행자가 아니라 파일의 소유한 사용자의 권한으로 프로세스가 실행된다.대표적인 예 - passwdstudent6@rocky-node2:~$ passwd → 일반 사용자가 자신의 패스워드를 설정한다.즉, /etc/shadow → 여기가 수정..
[리눅스기초] 프로세스, 아카이브 및 압축, 사용자 및 그룹 관리
·
리눅스
Chapter 10. 프로세스 제어 및 작업관리프로세스 개념과 종류프로세스는 실행 중인 프로그램이다. 한번에 다양한 프로세스 실행이 가능하다. 예) 유튜브쉘의 시작, 특정 프로그램의 실행은 모두 프로세스를 시작하는 것이다.디스크에 있던 프로그램이 메모리에 올라가면 프로세스가 되고, 이것이 CPU의 처리를 받고 있는 상태가 되면 프로세서가 된다.프로세스는 PID라는 번호가 할당되고 이 번호로 관리된다.자식프로세스 → PPID 할당하나의 프로그램으로도 프로세스가 여러개 실행될 수 있다.프로그램 → 프로세스 → 프로세서프로세스의 생성과 종류부모 프로세스 → 복제 fork() → 실행 exec() → 종료 exit() → 대기 wait() → 부모 프로세스 재개부모 프로세스가 자기 자신을 복제를 해서 자식 프로..
정보보안개론 03. 암호화와 디지털 신뢰
·
정보보안
1. 암호화란 무엇인가?암호화는 평문(Plaintext)을 키(Key)를 이용해 암호문(Ciphertext)으로 변환하고, 권한을 가진 사용자가 다시 복호화하는 기술이다.기본 구조는 다음과 같다.평문 → 암호화 + 키 → 암호문 → 복호화 + 키 → 평문여기서 중요한 것은 알고리즘 자체뿐만 아니라 키를 누가 가지고 있고, 어떻게 안전하게 관리하는가이다. 2. 대칭키와 비대칭키암호화 기술은 크게 대칭키 암호화와 비대칭키 암호화로 나눌 수 있다. 대칭키 암호화암호화와 복호화에 같은 비밀키를 사용하는 방식이다.대표적인 알고리즘이 AES다.장점은 빠르고 대량의 데이터를 처리하는 데 적합하다는 것이다.하지만 문제가 있다.“상대방에게 비밀키를 어떻게 안전하게 전달할 것인가?”사용자가 많아질수록 키를 배포하고 보관하..
[혼공네] 05. 응용 계층
·
네트워크
DNS와 자원서버와 클라이언트는 ‘메시지를 주고받고자 하는 대상’과 ‘송수신하고자 하는 정보’를 식별메시지를 주고받고자 하는 대상을 파악IP 주소도메인 네임송수신하고자 하는 정보를 식별URL - 위치 기반 식별자URN - 이름 기반의 식별자 도메인 네임과 네임 서버도메인 네임(domain name)호스트의 IP 주소와 대응되는 문자열 형태의 호스트 특정예) www.example.com, developers.naver.com, git.kernel.org와 같은 문자열DNS 서버도메인 네임을 관리하는 네임 서버도메인 네임 서버, 전화번호부정방향: 도메인 이름 → IP 주소 반환역방향: IP주소 → 도메인 이름포트: 53번UDP 기본, TCP 가능IP와 도메인 주소를 매핑한다.개인 전화번호부와 같은 hosts..