Linux/서버 보안(CentOS)26

CentOS_6.6 설치 1. 설치 전 [1] 최초에 운영체제를 설치 시 최소 설치를 하고 필요한 패키지를 나중에 추가하는 것이 좋다. - 어떤 서비스가 필요할 지 모르니 일단 설치하는 것은 지양하는 것이 좋다. [2] 서버의 경우 GUI를 사용할 일이 없다면 기본설치의 Minimal을 선택한다. [3] 사양 - Virtualbox로 설치 - RAM 2G, HDD 16G, NAT(DHCP) 2. 설치 [Minimal 설치 후 ip 확인] - 그러나 localhost 외 정보가 보이지 않는다. - 외부로 ICMP 패킷도 전송되지 않는다. [(# ip addr) 명령어로 랜카드 정보 확인] - eth0의 상태가 Down되어 ip가 할당되어 있지 않음을 확인한다. [(# ifup eth0) 명령어로 eth0를 동작] [(# ifcon.. 2018. 8. 31.
정보보안 이론 1. 정보보호란? - 기업의 정보자산을 지키는 것 2. 정보보안의 3요소 기밀성, 무결성, 가용성이 있다. 각각의 의미는? - 기밀성 : 인가된 사용자 및 프로그램만 접근이 가능하도록 하는 것을 말한다. - 무결성 : 데이터가 변조되었는지 확인하는 것을 말한다. - 가용성 : 요청시 서비스가 가능한지 확인하는 것을 말한다. 3. 정보보호의 3요소인 기밀성, 무결성, 가용성의 사례? - 기밀성 : 공격자가 데이터의 내용을 보기위해 접근하였으나 암호화되어 보아도 알 수 없었다. - 무결성 : 원룸을 월 50만원에 계약하기로 하였으나 50만원이 맞는지 확인할 방법이 없었다. - 가용성 : 쿠팡에서 물건을 구입하려하였으나 접속이 불가하여 티몬에서 구매하였다. 4. 정보보호에 영향을 미치는 요소는 정보자산, 위협.. 2018. 8. 25.