본문 바로가기
[linux] iptables( 방화벽 ) command tutorial linux, iptables( 방화벽 ) command tutorial. iptables ( 방화벽 ) 3가지 chain 존재. INPUT, OUTPUT, FORWARDINPUT 은 Linux 서버로 들어오는 것OUTPUT 은 Linux 서버에서 나가는 것.FORWARD 는 Linux 서버의 로직을 거치지 않고 바로 OUPUT 으로 나가는 것. -N : 새로운 chain 만들기-L : chain 규칙 보여주기-X : 비어있는 chain 없애기-P : chain 규칙 바꾸기-F : chain 에 있는 모든 규칙 지우기. -A : chain 에 새로운 규칙 추가 ( 맨 아래 추가 )-I : chain 에 규칙 삽입하기 ( 맨 앞 추가 )-R : chain 끼리 규칙 교환-D : chain 에 있는 규칙 제거.. 2014. 2. 17.
[linux] Swap 메모리란? linux, Swap 메모리란? 참고 자료 : http://knight76.tistory.com/1549 어플리케이션의 RAM 용량이 차면, swap 메모리가 자동으로 늘어난다.하드디스크의 디스크 공간을 swap 메모리로 사용하기 때문에 속도가 느려진다.보통 swap 메모리는 기본 RAM 용량의 2배정도를 잡는 것을 권장한다.이 swap 메모리 용량은 성능이슈와 관련있기 때문에 알맞게 조정하는 것이 좋다. 메모리가 부족한 현상이 자주 발생하는 경우가 아니면 swap 자체를 사용하지 않는 것이 사실 좋다.만약 swap 메모리를 사용해야 하는 경우가 생긴다면, 하드웨어로 먼저 처리할 수 있는지 확인하여여유가 되면 하드웨어로 처리하는 것이 베스트이다. Ram 추가 세팅, SSD 사용 등이 하드웨어적 처리의 한.. 2014. 2. 15.
[linux] inetd 데몬이란? linux, inetd 데몬이란? inetd 데몬이란? internet service daemon 의 약자,xinetd 는 extended inetd 의 약자. 다른 데몬들을 제어, 연결하는 역할을 하는 데몬이다.예를 들어 누군가가 telnet 에 연결하려 하면,바로 연결되는 것이 아니라,/etc/xinetd.d/telnet 에 정의된 telnet 서비스 데몬과 연결되어인증 등의 과정을 거친 후 실제 telnet 과 연결이 된다. telnet 뿐만 아니라, ftp, finger, login, shell 등도 슈퍼데몬에 의해 제어된다. 데몬의 실행모드 두가지 standalone 과 xinetd 환경 standalone 은 독립적으로 실행되는 녀석으로항상 메모리에 상주하여 서비스 요청이 있을때 언제든 바로 .. 2014. 2. 14.
[linux] 계정 비밀번호 변경하기. linux, 계정 비밀번호 변경하기 $ sudo passwd USER_ID 다음의 과정을 통해 비밀번호를 변경한다. 1. 현재 비밀번호 입력2. 새로운 비밀번호 입력3. 새로운 비밀번호 확인 입력. 비밀번호가 변경되었다! account, linux, linux 비밀번호, [linux] 계정 비밀번호 변경하기., 계정, 계정 비밀번호 변경하기, 변경, 비밀번호, 비밀번호 변경, 비밀번호 확인, 새로운 비밀번호, 현재 비밀번호 2014. 2. 13.
[앱 추천] 대전의 모든 행사 - 대전 시민들이여 문화생할을 하자! 앱 추천, 대전의 모든 행사 - 대전 시민들이여 문화생활을 하자! ** 앱 설치하러 가기 ( 구글 플레이 스토어 링크 ) ** 서울에서 일하다가 대전에 내려와서 일을 하게 되니, 대전은 너무나 조용하고 심심하다.대전은 문화생활을 검색해도 잘 나오지 않는다. 대전의 데이트 코스는 어딜까?대전에서 열리는 공연은, 전시는 있을까? 이 궁금증들을 해결해 줄 앱을 찾아냈다.바로 "대전의 모든 행사". 대전의 모든 행사는 제목 그대로 대전의 모든 행사를 보여준다.대전에서 열리는 공연, 전시, 이벤트, 체육대회, 기타 활동 등을 망라해서 보여준다. 처음 앱을 실행시키면,"오늘의 행사", "이번주 행사", "이번달 행사", "행사 검색" 이렇게 4가지 메뉴가 제공된다. "오늘의 행사" 를 들어와 보았다.대전 이곳저곳에.. 2014. 2. 13.
[보안] chkrootkit 을 통한 백도어 설치 탐지 보안, chkrootkit 을 통한 백도어 설치 탐지 백도어는 chkrootkit 이란 툴을 이용하여 탐지할 수 있다. # wget ftp://ftp.pangeial.com.br/pub/seg/pac/chkrootkit.tar.gz# tar xvfz chkrootkit.tar.gz# cd chkrootkit-0.45# make sense# ./chkrootkit 결과가 나오는데 이상한 부분이 있다면 대책을 새워야 한다.어떤 대책을 세워야할지 모르면, 정부관련기관이나 securityproof 사이트에 협조를 구할 수 있다. 파일 퍼미션 설정을 통한 로컬 공격 방지 웹 공격을 통해 획득할 수 있는 것은 nobody 또는 apache 권한.이는 웹 서버 설정 파일인 httpd.conf 파일 설정에 따라 용어는.. 2014. 2. 12.
[linux] ps (process 보기) 명령어에 대해 알아본다. linux, ps (process 보기) 명령어에 대해 알아본다. $ ps [options] -A ( 혹은 -e ) : 모든 프로세스 출력-f : detail 정보 출력-u [계정명] : 해당유저의 프로세스만 출력-C [커맨드명] : 해당 command 의 프로세스만 출력 grep 과 함께 쓰면 좋다. $ ps -ef | grep php위의 명령어는 php 가 들어간 모든 프로세스를 추려낸다. a, all process, C, command, detail, F, grep, option, php, process, process 보기, PS, ps option, ps 명령어, U, USER NAME, [linux] ps 명령어에 대해 알아본다., 메모리 보기 2014. 2. 12.
[linux] Top 의 로드 에버리지(load average) 란? linux, Top 의 로드 에버리지 ( load average ) 란? 작업의 대기시간을 말하는데,값이 1이면 1분동안 평균 1개의 프로세스가 대기상태에 있음을 나타낸다.값이 5이면 서버가 부하를 받는다고 볼 수 있고,10~15 이면 과부하라고 볼 수 있다. Top 에서 나오는 값은 각각 1분, 5분, 15분간 평균적으로 대기하고 있는 프로세스 수를 의미한다. linux, load average, process, Top, [linux] Top 의 로드 에버리지(load average) 란?, 값, 과부하, 대기상태, 대기시간, 뜻, 로드 에버리지, 부하, 서버, 의미, 작업 대기시작, 평균, 프로세스 2014. 2. 10.
[앱 추천] 수묵화 검색기 - 안드로이드 앱 추천, 수묵화 검색기 - 안드로이드 ** 앱을 설치하려면 여기를 클릭 ( 구글 플레이 스토어 링크 ) ** 오늘 소개할 앱은 "수묵화 검색기"이다.기본적으로 이전에 추천한 "캘리그라피 검색기" 와 아주 똑같은 interface 를 가지고 있는데다만 캘리그라피가 아닌 수묵화 검색에 최적화된 앱이라고 볼 수 있다. 처음 앱을 실행하면 "검색" 과 "즐겨찾기" 메뉴가 나온다. "검색" 을 누르면 키워드를 통해 원하는 수묵화를 찾아볼 수 있고, 이렇게 찾은 수묵화 중 다음에 다시 보고 싶은 녀석들을 "별" 을 눌러 즐겨찾기를 등록해 놓으면, "즐겨찾기" 메뉴를 통해 다시 검색할 필요 없이 아름다운 수묵 그림들을 모아 볼 수 있다. 먼저 "검색" 메뉴로 들어가 수묵화의 정석 중 하나인"대나무" 를 검색해보았다.. 2014. 2. 8.
반응형