네트워커의 보안 티스토리

Prev 1 ··· 47 48 49 50 Next

VM ware : 가상화 프로그램(ex; 클라우드 서비스)


실제로 존재하는 것처럼 만들어줌.


VM net이라는 가상의 네트워크도 구성해줌


VM net 번호가 같으면 같은 네트워크


Host 운영체제 , Guest 운영체제




* Type


- Bridged : VMware 안과 밖을 연결 시켜주는 다리 역할 

            실제 Host PC와 동일한 네트워크에 연결

            네트워크 카드(NIC) 갯수 만큼 만들 수 있다.


- Host-only : 해당 VMnet에 연결되어 있는 Host들 끼리만 서로 통신할 수 있는 타입

                  GNS와 VMware와 연결하면 서로 다른 VMnet 이더라도 통신 할 수 있다.


웜 바이러스는 네트워크에 연결된 PC까지 감염 시키기 때문에 악성코드 분석 할 때 host-only를 써야 한다.



- NAT :  가상의 공유기

IP 타입 변환(사설/공인)

          사설을 사설이나 공인으로 , 공인을 공인이나 사설로 바꾸는 기술

    대부분 사설을 공인으로 바꿈

    공인을 사설로 바꾸는 경우는 서버에서 다른 서비스로 연결할 때 쓴다.

    Source NAT,     Destination NAT

    (사설→공인)     (공인→사설)

    

    내부 망을 들여다 볼 수 없기 때문에 보안성을 제공


* Subnet Address : NAT는 외부랑 통신하기 때문에 잘 봐야한다.


-----------------------------------------------------------------------


Linux


ifconfig -a

ifconfig eth4 192.168.0.41 netmask 255.255.255.0

후 내부핑테스트

외부 핑
route

route add default gw 192.168.0.2

route

후 외부 핑

후 네임 핑


vi /etc/resolv.conf            // dns

후 네임핑



* eth4를 eth0으로 바꾸고 싶으면

rm /etc/udev/rules.d/70-persistent-net.rules

shutdown -r now


* 파일 편집하려면 

vi /etc/network/interfaces


auto eth0

iface eth0 inet static

address 192.168.0.41

netmask 255.255.255.0

gateway 192.168.0.2

dns-nameservers 168.126.63.1


수정후


/etc/init.d/networking restart

------------------------------------------------------


윈도우


win+r

ncpa.cpl


아이피 충돌 하거나, dhcp 할당이 안됐을 경우 169.254.0.0 대역대가 자동 할당됨

이것이 바로 APIPA 


'정보보안' 카테고리의 다른 글

6일차  (0) 2017.02.13
5일차 가상 회사 만들기  (0) 2017.02.10
4일차  (0) 2017.02.09
3일차  (0) 2017.02.08
1일  (0) 2017.02.06

보호되어 있는 글입니다.
내용을 보시려면 비밀번호를 입력하세요.

확인

1일

정보보안2017. 2. 6. 13:01



FTP - TCP

TFTP - UDP


20번 - 데이터 전송

21번 - 제어(세션 연결)


접속모드: 수동형/ 능동형


데이터 전송을 위한 세션을 누가 먼저 만드냐에 따라 다름


서버가 열고 클라이언트한테 알려주면 수동형(포트를 추가 개설해야함)


클라이언트가 만들어서 서버한테 알려주면 서버가 연결을 시도하는 것이 능동형


능동형이 보안이 더 좋음



피싱 

파밍 : 실제 사이트와 똑같이 만들어놓고 개인정보를 탈취하는 것

스미싱 : 문자 메시지

'정보보안' 카테고리의 다른 글

6일차  (0) 2017.02.13
5일차 가상 회사 만들기  (0) 2017.02.10
4일차  (0) 2017.02.09
3일차  (0) 2017.02.08
2일 ( 리눅스 ip 게이트 웨이 설정)  (0) 2017.02.07