kkamagi's story

IT, 정보보안, 포렌식, 일상 공유

반응형

OS 229

Netstat 연결 상태 정의

LISTENING : 포트가 오픈되어 있으며, 연결 요구를 기다리는 상태 SYN_SENT : 로컬에서 원격으로 연결 요청(SYN 신호를 보냄)을 시도한 상태 SYN_RECV : 원격으로 부터 연결 요청을 받은 상태 ESTABLISHED : 서로 연결이 되어 있는 상태 FIN_WAIT1 : 소켓이 닫히고 연결이 종료되고 있는 상태 FIN_WAIT2 : 로컬이 원격으로 부터 연결 종료 요구를 기다리는 상태 CLOSE_WAIT : 원격이 연결 요청을 받고 연결이 종료되기를 기다리는 상태 TIME_WAIT : 연결은 종료되었으나 원격의 수신 보장을 위해 기다리고 있는 상태 LAST_ACK : 연결은 종료되었고 승인을 기다리는 상태 CLOSED : 완전히 연결이 종료된 상태 CLOSING : 연결은 종료되었으나 ..

OS 2014.09.27

Windows 권한

보안의 구성요소 - 인증(계정) : 존재 여부 - 인가(권한) : 권한 범위 - 무결성 : 수정여부, 변조 - 기밀성 : 비밀보장 - 부인방지 : 로그남김 Account 분류 - 저장위치 -> 로컬(개인PC) : 도메인(회사) - 시기/주체-> Built -in(생성시) : 사용자 정의 (임의로 생성) - 포함/범위-> 사용자 : 그룹 공유권한과 폴더보안 네트워크 접근->공유권한 + 폴더보안 (두가지 모두의 영향을 받음) 로컬로그온 -> 폴더보안 권한의 결과 여러 그룹에 포함되어 권한을 가질때 같은 공유권한 혹인 폴더 보안 끼리는 권한 누적 공유권한과 폴더보안 사이에는 최소권한을 갖게된다. ex) 권한종류 1.RE(read) 2.(MO)modify 3.FC(full control) 4.X 공유 보안 결과..

OS 2014.09.27

DNS 서버의 역할

DNS서버의 역활 - 제공해야할 서비스에 대한 URL을 IP어드레스로 이름풀이 DNS 구성절차 - 제공해야할 서비스 구축 예)WEB SERVICE ,FTP , SMTP - DNS 서버설치 - Record 구성 - 인터넷 공간에 Domain등록 필요사항 Domain Name,1차 DNS server, 비용 DNS client 쿼리 절차 쿼리 순서 1)Hosts - cache 2)1차 DNS - 1 hosts - 2 my record - 3 Root Hint 1)-->2) : 제퀴쿼리 2)--> : 반복쿼리 1. Client 컴퓨터가 www.lotte.net 을 찾기위해 자신의 DNS서버로 등록된 서버로 DNS 쿼리를 보낸다. 2. 만약 DNS서버가 현재 자신의 DNS 캐쉬 정보에 www.lotte.net이..

OS 2014.09.27

TFTP ( Trivial File Transfer Protocol )

TFTP (Trivial File Transfer Protocol)는 FTP와 마찬가지로 파일을 전송하기 위한 프로토콜이지만, FTP보다 더 단순한 방식으로 파일을 전송한다. 따라서 데이터 전송 과정에서 데이터가 손실될 수 있는 등 불안정하다는 단점을 가지고 있다. 하지만 FTP처럼 복잡한 프로토콜을 사용하지 않기 때문에 구현이 간단하다. 임베디드 시스템에서 운영 체제 업로드로 주로 사용된다. TFTP는 1980년에 처음 등장하였다. TFTP가 매우 간단했으므로, 매우 작은 양의 컴퓨터 메모리만을 가지고도 TFTP를 구현할 수 있었다. [1] 따라서, TFTP는 라우터와 같이 자료 저장 장치가 달려 있지 않은 컴퓨터 장치를 시동(부팅)하는 데 많이 쓰였다. TFTP는 오늘날까지도 컴퓨터 네트워크로 물린 ..

OS 2014.09.23

윈도우즈 원격 데스크톱 연결 - 듀얼 스크린 사용하기

윈도우즈 원격 데스크톱 연결 - 듀얼 스크린 사용하기 electra.egloos.com/4319646 MS Windows XP의 원격 데스크톱은 기본적으로 하나의 모니터만을 지원하기 때문에 원격에 두 대의 모니터가 있어도 기본 모니터 화면 하나만 나타나게 된다. 듀얼 모니터 시스템에서 두 개의 화면을 다 보고 싶으면 로컬 컴퓨터에서 다음과 같은 방법을 사용한다. [보조프로그램] > [통신]에 있는 [원격 데스크톱 연결]의 [일반] > "연결 설정"을 이용해 연결 정보를 담은 파일을 하나 만들어 적당한 이름으로 저장한다.(예: "myOffice.rdp" 파일을 '바탕 화면"에 저장한다.) [보조프로그램] > [통신] > [원격 데스크톱 연결]의 바로 가기를 하나 만들어 적당한 이름으로 저장한다.(예: "m..

OS 2014.09.23

Active Directory

안녕하세요. The Grit입니다. Windows 서비스인 Active Directory에 대해서 정리해 보도록 하겠습니다. 1. Active Diretory란? 윈도 2000 서버 이상의 제품군에서 지원하는 디렉터리 서비스. 윈도 NT 서버에서 업그레이드된 확장 기능을 지원하는 디렉터리 서비스로 진보된 계층적 디렉터리 서비스를 지원한다. 또한, 사용자, 사용자 그룹, 네트워크 데이터 등을 통합 관리하는 기능을 지원한다. 액티브 디렉터리는 LDAP를 만족하며, 인터넷의 DNS상에 구현되고, LDAP를 만족하는 클라이언트는 액티브 디렉토리에 액세스할 수 있다. 또한, 다른 기종으로 구성되어 있는 기업의네트워크에서 기능을 발휘할 수 있으며, NDS나 NIS+를 포함한 다른 디렉터리 서비스를 포함하므로 기업의..

OS 2014.09.22

Windows exchange server - 미완료

exchange 서버 - ad와 완벽하게 연동 되고, 스키마 확장이 되는 유일한 솔루션, 비싸다. 2003 서버에 ex 파일 같다놓고 시스템 끈다음 설정에서 시스템-> cpu2개 메모리 2048 -> 시작 설치끝나고나면 웹상에서 접속 가능(IIS 설치해야) 오류가 많이난다 iis 에서 필요한 기능들이 설치가 안되었다는 메세지-> 수동으로 설치를 해줘야한다. 아무것도 없는 상태에서 ad 설치, -> dns에서 레코드 추가 -> ex 폴더에서 setup(메일교환기) 그룹만들때 ex 같은 경우 그룹 종류 배포, 일반적으로는 보안 그룹 범위에는 글로벌, 유니버셜- 비슷한 사용권한, 이 두 범위로 만들고 도메인 로컬그룹에 넣어줘야 권한이 생긴다. 실제 권한을 줄수 있는 건 도메인 로컬 1,2,3,4 번 켜놓고 그..

OS 2014.09.22
반응형