[태그:] 리눅스
리눅스 관련 글입니다.
-
Ubuntu와 VIrtualBox 그리고 RDP(Remote Desktop Protocol)
보통 업무상 테스트용으로 가상머신을 사용할 일이 있으면 Windows 7/8/10이 설치된 데스크탑이나 노트북에 VMWare Wrokstation 혹은 Player를 설치하곤 합니다. 그리고 공용으로 사용할 테스트 장비는 IBM, HP 등의 Unix 서버가 아닌 이상 성능 좋은 데스크탑 조립 컴퓨터를 구입해 VMWareESXi 를 설치했었습니다. 하지만 VMWareESXi는 운영체제 이미지의 업로드와 다운로드...그리고 가상머신의 업로드, 다운로드 속도가 이상하리 만치 느립니다. UI도 맘에 안들고 VMWareESXi 자체의 관리 …
-
개인 도메인으로 이메일 사용하기 (godaddy에서 구입한 도메인의 예)
블로그를 쫌 한다~하는 블로거들은 대부분 개인적으로 도메인을 소유하고 있다. 내 블로그도 Tistory의 블로그지만 blogger.pe.kr 이라는 도메인을 구입하여 블로그 주소를 사용하고 있다. 그렇다면 블로그 주소로 된 이메일 계정을 사용할 수는 없을까? 결론부터 이야기하자면 사용할 수 있다. 블로그와 같은 웹서비스를 개인이 소유한 도메인으로 서비스하고자 한다면 웹페이지를 업로드해줄 웹 서버가 필요하다. 마찬가지로 이메일을 주고 받자면 메일서버가 필요하다. 다만 메일서버도 블로그 처럼 메일서버를 빌려주는 포털 …
-
PostgreSQL 설치와 DB 만들기 (CentOS 6.6)
직장생활을 처음 시작하고 처음으로 한 일은 개발이었다. PC에서 Access와 비주얼베이직, 델파이 등을 이용해 혼자 공부하던 SQL을 직장에서 본격적으로 공부하기 시작했다. 그리고 개발에서 엔지니어로 방향을 튼 뒤 처음 접한 것이 바로 Ingres 라는 RDBMS다. 그리고 이 Ingres의 증손자(?)뻘 되는 PostgreSQL을 오늘 설치하고 테스트 해야할 일이 생겼다. PostgreSQL은 Post Ingres라는 의미도 갖고 있다고 하니 감회가 새롭다. (PostgreSQL은 포스트그레스-큐엘 이라고 읽 …
-
칼리리눅스의 X윈도 화면을 Windows 8.1에서 실행하기
모의해킹을 할 때 많이 사용되는 도구 중 하나가 칼리리눅스다. 칼리리눅스는 이전까지 보안 취약점 점검이나 모의 해킹을 할 때 많이 사용되던 백트랙의 후속 버전으로서 백트랙 보다 더 체계적으로 취약점 점검 도구를 정리한 것으로 보인다. 칼리리눅스는 그놈이나 KDE 같은 Xwindow 기반의 GUI를 제공한다. 하지만 XWindow GUI는 콘솔에서 실행하는 것이 기본인데 Windows 운영체제 용 XServer를 Windows PC에 설치하면 콘솔에서 보이는 XWindow 화면을 PC에서 그대로 실행하는 것이 가능하다. 오래전... …
-
NIS, NFS, autofs 를 활용한 홈디렉토리 automount 환경 구성하기 (Linux)
서버보안SW와 관련된 보안 업무를 수행하다 보면 수 많은 공공기관과 기업의 서버를 접하게 됩니다. 전산실도 따로 없이 서버 두 세 대를 운용하고 있는 직원 수십명의 작은 제조업체 부터 전국민의 주민등록 정보를 담아두고 있는 안행부의 주민등록 서버와 같은 공공기관의 서버는 물론 1금융권 은행의 가장 중요한 서버인 계정계(금융계좌의 원장 역할) 서버까지 온갖 서버를 모두 만져볼 수 있습니다. (물론 제맘대로 만지지는 못합니다. 살떨리거든요.. 그리고 요즘은 외부인에게 함부로 프롬프트를 주지 않습니다. 게다가 실시간 감시도 합니다.) 하 …
-
저용량 메모리 환경에서 mysql 튜닝기 (My Book Live 3TB – MySQL 환경)
디지털 IT 기기들이 생활 속 깊이 파고들면서 옛날 같으면 종이 문서와 사진으로 남겨질 수 많은 일상의 흔적들이 디지털 정보로 노트북이나 컴퓨터 혹은 외장하드에 쌓여가고 있다. 하지만 이렇게 남겨진 디지털 정보들은 언제든지 순간의 실수 혹은 저장 기기들의 고장으로 사라져버리기 쉬운 것도 사실이다. My Book Live 3TB (이하 MBL) 그래서 구입한 것이 3 Tera Byte 저장 공간을 갖고 있는 NAS 장비인 My Book Live다. MBL을 구입한 뒤 제일 먼저 한 것은 MySQL DB를 설치한 일이다. 그리고 그누보 …
-
RedHat 리눅스에서 yum으로 패치 및 신규 패키지 설치할 때 CentOS 리포지토리를 사용하는 방법
레드햇 리눅스의 DVD를 구해 리눅스를 설치 했다면 정품을 구매하기 전까지는 yum 명령을 통해 신규 패키지를 설치하거나 보안패치 혹은 패키지의 업그레이드를 할 수 없다. 하지만 궁하면 통하는 법이라 했던가.... 레드햇의 클론 OS가 CentOS이기 때문에 CentOS의 yum이 사용하는 리포지토리를 그대로 레드햇에 적용하면 패치나 설치되어 있지 않은 패키지의 추가 설치가 가능하다. RedHat 에서 CentOS의 yum Repository 적용하기 레드햇 리눅스가 설치되어 있다면... (난 레드햇 6.3을 설치 했다.) root …
-
프로세서와 프로세스의 차이 (processor vs process)
IT 업종에서 일하면서 가끔 프로세서(processor)와 프로세스(process)를 구별하지 못하는 개발자나 엔지니어들을 종종 보게 됩니다. 그리고 "그게 그거 아니냐.."거나 "구별할 필요가 있냐"라는 생각을 가진 사람들도 꽤 있습니다. 사실 구별할 줄 몰라도 일하는데 큰 지장은 없는 것이 사실입니다. 하지만 진짜로 비전공자라서...몰라서 구별하지 못하는 것이라면 공부하여 배우면 되지만 전자계산학이나 컴퓨터공학을 전공했음에도 불구하고 구별하지 못한다면... 정말 우리나라의 대학의 전산 관련 전공 계열의 교육과정은 심각한 문제가 …
-
4 way handshake (TCP 연결 종료 과정)
해킹 여부 및 DDOS 공격 여부를 확인하기 위해 unix/linux 서버를 점검할 때 가장 먼저 살펴봐야할 것은 서버의 통신 상태다. 그리고 이때 사용하는 명령어는 netstat 명령이다. 만약 root권한의 탈취가 의심되고 운영체제 파일의 변조까지도 의심스럽다면 서버에 기본적으로 설치되어 있는 netstat 명령보다는 사고가 발생하지 않은 서버에서 netstat 명령어나 lsof 명령어 등을 업로드하여 사용하는 것이 좋겠다. 많은 엔지니어나 운영자들이 TCP 소켓의 상태 중에 3 way handshake 과정에 해당되는 LIST …
-
Sticky bit 란 무엇인가? (Unix 와 Linux 운영체제)
유닉스와 리눅스에서 파일 퍼미션에 대한 공부를 하다보면 나오는 특수한 파일 퍼미션이 두개가 있다. 하나는 앞의 find 명령어에 대한 고찰(http://blogger.pe.kr/338)에서 조금 살펴본 setuid/setgid 이고 다른 하나는 이번 포스트에서 설명할 sticky bit다. sticky bit 란? 유닉스 운영체제는 기본적으로 파일의 소유자가 아니면 해당 디렉토리 내의 파일을 지우거나 수정하지 못하도록 기본적인 umask를 설정한다. 하지만 딱~두군데 모든 사용자 계정이 파일을 만들고 수정, 삭제할 수 있는 디렉토리 …