전체 글 (73) 썸네일형 리스트형 가끔은 완벽함보다 진정성있는 부족함이 이길 때가 있다 [Docker] 도커와 친해지기 컨테이너 생성컨테이너 빠져나오기# 컨테이너 중지 + 빠져나오기exitCtrl + D# 컨테이너 실행중 + 빠져나오기QCtrl + P컨테이너 생성# 컨테이너 생성 + 컨테이너 시작 + 컨테이너 내부로 들어감# = (docker pull) > docker create > docker start > docker attachdocker run# 컨테이너 생성# = (docker pull) > docker create docker create 레파지토리이름(/이미지이름):태그docker create --name 컨테이너이름 레파지토리이름(/이미지이름):태그* run과 사용하는 옵션1. docker run -d - detached모드. 입출력이 없는 상태로 컨테이너가 실행된다. - 컨테이너 내부의 프로그램이 터미널.. [Docker] 컨테이너의 기본 개념 🌱 컨테이너란 ? 도커(Docker)나 쿠버네티스(K8s)는 내부적으로 리눅스 커널 기능인 chroot, namespace, cgroup 등을 이용해서 하나의 운영체제(OS) 위에서 마치 독립된 환경처럼 보이는 ‘컨테이너’를 만든다-> "하나의 서버에서 여러 격리된 앱을 동시에 돌릴 수 있게" 만들어주는 원리🔧 각각의 기술이 하는 역할chroot (change root)📦 "파일 시스템 격리"원래는 루트 디렉토리(/)가 시스템 전체를 가리키죠? 근데 chroot는 특정 디렉토리를 루트처럼 보이게 만들어서, 그 이상으로 못 빠져나가게 막음./로 보여도 사실 /mycontainer/📌 Docker는 이걸 쓰진 않지만, 초기 컨테이너 개념에선 중요했음.Namespace🌍 "환경 자체를 격리"리눅스에.. [VMware 설정] 네트워크 설정 VMware의 네트워크 설정 옵션인 Host-only, Bridged, NAT는 가상 머신(VM)이 호스트와 네트워크 통신을 수행하는 방식을 정의합니다. 각각의 설정은 특정 사용 사례에 적합하며, 네트워크 통신 범위와 인터넷 연결 방식이 다릅니다. 아래에서 각 설정의 작동 원리, 차이점, 그리고 적합한 사용 사례를 설명합니다.Bridged Network (브릿지 네트워크)원리VM은 호스트 컴퓨터의 네트워크 어댑터에 직접 연결됩니다.VM은 호스트와 동일한 네트워크에 연결되며, 물리적 네트워크에 실제로 존재하는 다른 디바이스와 직접 통신할 수 있습니다.VM은 고유한 IP 주소를 네트워크 DHCP 서버(또는 수동으로 설정)로부터 할당받습니다.특징VM은 물리적 네트워크의 다른 장치와 동일한 네트워크에 속하며, .. [컨테이너와 오케스트레이션] VM에서 IaC까지 궁극적으로 왜 사용할까? 결국 귀찮아서다. 손이 많이 가는게 싫으니까 모든걸 자동화 시키는 것. 아래는 이러한 자동화에 오기 까지의 역사를 한번 살펴보겠다. VMware: 가상화의 등장배경문제점: 물리 서버는 한 대의 하드웨어에서 하나의 애플리케이션만 실행하는 방식이 일반적이었음.서버를 추가하려면 비용이 많이 들고, 하드웨어 자원이 낭비되는 경우가 많았음.예: 웹 서버 하나를 위해 CPU, 메모리의 10%만 사용하면서도, 서버 전체를 사용해야 했음.VMware의 등장해결 방법: 하나의 물리 서버를 여러 개의 가상 머신으로 나누어 사용.하이퍼바이저(예: VMware ESXi)가 하드웨어를 가상화해, 한 대의 물리 서버에서 여러 운영 체제를 실행 가능하게 만듦.각 VM은 독립된 환경을 가지며, 서로 영향을 .. [침해사고분석] 유형별 침해사고 시나리오 1 리버스 쉘(Reverse Shell) 침해 사고① 개념원격에서 서버에 명령을 실행할 수 있는 쉘을 획득하는 방법바인드 쉘(Bind Shell) : 클라이언트/공격자가 타겟 서버에 접속하여 타켓 서버의 쉘을 획득하는 방식리버스 쉘(Reverse Shell) : 역으로 타겟 서버가 클라이언트/공격자로 접속해서 클라이언트가 타겟 서버의 쉘을 획득하는방식방화벽을 우회해 쉘을 획득 가능방화벽 인바운드 정책은 엄격하게 공개 서비스에 대해서만 제한적으로 허용해주지만 아웃바운드 정책은 느슨하게 허용해주기 때문에 내부->외부로 접속하는 리버스 쉘 획득이 용이netcat(nc) : 다양한 네트워크 프로그램을 시뮬레이션 하기 위한 목적으로 만들어진 프로그램이며 리버스쉘 테스트에 많이 사용nc [목적지 IP] -e [지정 프.. [시스템 점검 도구] 상황별 점검도구 취약점(Vulnerabiliity) 점검도구nessus/nikto① 개념특정 시스템, 네트워크 및 애플리케이션 등에 존재할 수 있는 보안 취약점을 사전에 점검해 보안을 강화하기 위한 도구네트워크 보안 취약점 : 네트워크 장비나 기기들의 취약점부터 네트워크 구조에 대한 취약점시스템 보안 취약점 : 시스템과 관련된 계정, 권한, 파일관리, 서비스 등의 취약점웹 보안 취약점 : 웹브라우저,웹서버,웹프로그램 취약점② 대표적인 취약점 점검 도구네서스(nessus) : 미국 테너블사가 개발/배포하는 취약점 점검도구. 로컬 또는 원격지에서 다양한 방법을 통해 시스템,네트워크,웹애플리케이션 등의 알려진 취약점에 대한 점금을 수행하며 점검을 통해 취약점의 내용과 해결 방법을 상세하게 제공 (8834/tcp)특징클라이언트.. [보안장비 운영] 보안 솔루션/장비 종류 및 특징 네트워크 보안더보기⊕ 물리적 네트워크 구간 (접근 통제 관점의 구분)인터넷 구간 : 인터넷으로부터 직접 접근이 가능한 구간DMZ 구간 : 인터넷과 내부망 사이에 위치한 중간지점. 침입통제시스템 등으로 접근통제를 수행하면서 인터넷구간으로부터의 접근과 내부망 접근을 허용하는 구간내부망: 물리적으로 인터넷으로부터 분리된 망이거나 접근통제시스템을 통해 인터넷으로부터의 직접 접근을 차단/통제하는구간 ⊕ 네트워크 보안장비 설치 모드인라인 모드물리적 네트워크 경로상에 설치되어 연결된 네트워크를 통과하는 모든 트래픽(실제패킷)이 거쳐가도록 하는 모드 일반적으로 패킷 차단 목적의 장비(Anti-DDoS System, Firewall, IPS 등)에 적용하는 모드(장점) 실제 패킷을 탐지하고 차단까지 한다.(단점) 장비에.. 이전 1 2 3 4 ··· 10 다음