본문 바로가기

전체 글228

네트워크1 1차시 네트워크 서로 연결되어 있는 여러 대의 컴퓨터나 기타 장치들이 데이터를 주고받을 수 있도록 연결된 구성 요소들의 집합. 시리얼Serial WAN 구간과 연결되는 인터페이스외부 네트워크(리모트 구간)로의 연결을 위해 사용하는 것이 시리얼 포트  네트워크 구성 1. 물리 요소- 케이블, 허브, 라우터, 스위치, 브리지 등2. 논리 요소- IP 주소, 서브넷 마스크, 게이트웨이 등3. 사용자- 사람, 컴퓨터, 스마트폰 등 범위 1. LAN - 작은 지역에서 사용되는 네트워크 (약 1km 이내) - 이더넷, 와이파이 등으로 구성연결 장비 : NIC, 스위치, T/P 케이블 통신 주소 : MAC 주소 (16진수 48비트) 프로토콜 : 이더넷2. WAN - 넓은 지역에서 사용되는 네트워크 (국가, 대륙) - 다수의.. 2024. 6. 1.
오답노트 및 메모 (네트워크 보안) ~ 180 168. TCP/IP 프로토콜 - 전송 계층 : 응용 프로그램 종류에 따라 포트 번호가 결정된다. 세그먼트 헤더의 출발지, 목적지 포트 필드에 저장되고 서버 쪽 시스템에 Well-known 포트 번호가 저장된다 - 인터넷 계층 : 출발지, 목적지 시스템의 IP 주소가 패킷 헤더에 저장되고 목적지 ip 주소 대신 도메인 이름을 알고 있을 때는 DNS 프로토콜을 이용해 IP주소로 변경하는 과정을 거친다 - 네트워크 접근 계층 : 출발지, 목적지 MAC 주소를 프레임 헤더에 저장. 목적지 MAC주소를 모를 때 ARP 프로토콜을 통해 IP주소에 대응되는 MAC주소를 알아온다 - 라우터 : 전달된 패킷을 목적지로 최상의 경로를 선택하여 전달. 이 과정에서 프레임 출발지 MAC 패킷이 라우터 추력 인터페이스의 MA.. 2024. 5. 30.
오답노트 및 메모 (시스템보안) ~167 148. 네트워크 서비스 설정 파일의 점검사항 - /etc/hosts.equiv 파일의 필요여부 체크, 호스트수 최소화 (rlogin) - .rhosts 파일에 등록된 계정은 인증없이 홈디렉터리 접근이 가능하므로 점검 또는 제거 요망- .rhosts 파일의 삭제와 내용 확인에 대해서 Cron으로 주기적 점검 - .rhosts 파일의 접근모드 600 + r.hosts 파일 : 개인계정의 홈 디렉터리에 위치하며, 인증없이 홈디렉터리 로그인 가능 149. 계정 및 패스워드 보호정책 - 사용자 권한 그룹을 나누어 그룹별로 계정 관리 - 패스워드 파일을 암호화하여 저장, 무결성을 위해 이미지 파일 보관 - 사용하지 않는 계정 삭제 - set-uid, set-gid는 주기적으로 확인하여 필요하지 않은 파일은 삭제 .. 2024. 5. 30.
오답노트 및 메모 (시스템 보안) ~147 117. 윈도우 시스템 부팅 순서 1) POST (Power On Self Test) 실행 2) COMS 로드 3) MBR (Master Boot Record) 로드 4) 윈도우 부트 서브 시스템 실행 ( 실행가능한 OS 목록을 보여준다 )5) 윈도우 OS 로드 실행 ( 실행가능한 장치 드라이브 로드 ) + 윈도우 부팅이 리눅스/유닉스보다 늦다 118. MBR - 파티션(또는 볼륨)의 위치정보와 부트코드가 지정되어 있다 - 부트코드는 부팅 가능한 파티션을 찾아 해당 파티션으로 점프한다 - 저장 매체의 첫 섹터에만 위치한다- 512바이트- 파티션 정보를 갖고 있다- 파괴될 경우 부팅이 불가능 119. 윈도우 시스템을 설치할 때 기본적으로 생성되고 시스템에서 최고 권한을 가진 계정 사용자가 원격 접속이나 로.. 2024. 5. 29.