본문 바로가기

Skills

[Debian Linux(tftpd-hpa)] tftpd-hpa config setting TFTP (Trivial File Transfer Protocol)파일을 전송하기 위한 프로토콜이지만, FTP 보다 더 단순한 방식으로 파일을 전송한다. 따라서 데이터 전송 과정에서 데이터가 손실될 수 있는 등 불안정하다는 단점을 가지고 있다. 하지만 FTP 처럼 복잡한 프로토콜을 사용하지 않기 때문에 구현이 간단하며, 임베디드 시스템에서 운영체제 업로드로 주로 사용된다. 설치apt-get install tftpd tftpd와 tftp 가 있지만, 10.10 부터 보안상의 이유로 사용이 불가능하다.따라서 그 이상의 버전에서 사용시에는 tftpd-hpa 를 사용한다. 설정vim /etc/default/tftpd-hpa cd /srv/tftpchmod 777 /srv/tftp- default 폴더인 /srv.. 더보기
[Debian WLAN] wireless network setting (무선랜 설정) 1. 무선 랜 카드 드라이브 설치 Ex) ipTIME A2000UA apt-get install mask 드라이브는 무선랜카드 제조사 사이트나 구매시 함께 첨부된 CD 및 파일 중 Linux 를 지원하는것으로 구하시기 바랍니다. 위 예는 ipTIME A2000UA 무선랜 카드를 사용합니다만, ipTIME 랜카드는 위와 동일한 방법으로 모두 설치가 가능합니다. 패키지 설치apt-get install wireless-tools wpasupplicant 설정하기 위해 먼저 wireless-tools 와 wpasupplicant 패키지가 필요합니다.리눅스에서 무선랜을 설정할 때 쓰이는 패키지가 wireless-tools 이며, wpasupplicant 는 클라이언트가 네트워크 암호화(WEB/WPA/WPA2)를 .. 더보기
[CCNA 640-802] Cisco IOS Questions Question 1How does using the service password encryption command on a router provide additional security? A. by encrypting all passwords passing through the routerB. by encrypting passwords in the plain text configuration fileC. by requiring entry of encrypted passwords for access to the deviceD. by configuring an MD5 encrypted key to be used by routing protocols to validate routing exchangesE. .. 더보기
[CCNA 640-802] Basic Questions2 Question 1What are some of the advantages of using a router to segment the network? (Choose two)라우터를 사용하여 네트워크를 분리시키는 장점이 무엇인가? A. Filtering can occur based on Layer 3 information.Layer 3 정보를 기반으로 필터링 할 수 있다. B. Broadcasts are eliminated.C. Routers generally cost less than switches.D. Broadcasts are not forwarded across the router.브로드캐스트가 라우터를 통해서 전송되지 못한다. E. Adding a router to the network decr.. 더보기
[CCNA 640-802] Basic Questions Question 1For which type of connection should a straight-through cable be used?A. switch to switchB. switch to hubC. switch to routerD. hub to hubE. router to PC Answer: C Question 2Which type of cable is used to connect the COM port of a host to the COM port of a router or switch?A. crossoverB. straight-throughC. rolledD. shielded twisted-pair Answer: C Question 3What is the first 24 bits in a .. 더보기
VRRP (Virtual Router Redundancy Protocol) VRRP ? VRRP는 RFC Standard 문서에 정의된 표준입니다. HSRP와 다르게 Cisco 뿐만 아니라, 모든 Vendor에서도 지원되는 Protocol 입니다. 기본적으로, VRRP의 동작 원리는 여러 대 (최소 2대 이상)의 Router를 하나의 group으로 묶어서, Client가 바라보는 Gateway에 대한 IP Address를 공유하며, Priority가 높은 Router가 동작하다가, Router에 문제가 발상하면, 그 다음 Priority를 가진 Router가 Active role를 가지고 Gateway IP Address를 넘겨 받아 동작하여, Client 입자에서는 Router의 장애와 관계 없이 Gateway의 IP Address를 변경하지 않고 Data를 전달합니다. VR.. 더보기
[Debian PDC(Primary Domain Controller)] Samba Domain Controller 설치aptitude install samba 설정vim /etc/samba/smb.conf 정리domain logons = yeslocal master = yespreferred master = yesdomain master = yes 로밍 프로필logon path = \\%N\profiles\%U 홈 디렉토리logon home = \\%N\%U 사용자의 컴퓨터에 매핑할 드라이브logon drive = H: groupadd machiens pdbedit -a rootpdbedit -a -m Client (Client NetBios) 재시작/etc/init.d/samba restart Client 설정 컴퓨터 -> HKEY_LOCAL_MACHINE -> SYSTEM -> CurrentControlSet -.. 더보기
[Debian Web(apache)] Web Server & SSL(https) 설치 aptitude install apache2 확인패키지 설치 후 http://(server ip address) 로 접속하면 웹 서버가 동작하는 것을 확인할 수 있다. 사용자별 페이지 (userdir mod) 설정cd /etc/apache2/mods-enabled ln -s /etc/apache2/mods-avilable/userdir.load . ln -s /etc/apache2/mods-avilable/userdir.conf . 재시작/etc/init.d/apache2 restart home 디렉토리 밑에 public_html 디렉토리를 생성하게 되면http://(server ip address)/~(user id) 로 접속이 가능하게 된다. 이후 부터 /home/(user id)/public_.. 더보기
[Debian VPN(Openvpn)] VPN Ternal 설치aptitude install openvpn 설정cd /usr/share/doc/openvpn/examples cd sample-keys/ cp ca.* client.* server.* dh1024.pem /etc/openvpn/ cp ca.* client.* server.* dh1024.pem /Share/ (공유폴더) cd sample-config-files/ gunzip server.conf.gz cp server.conf /etc/openvpn/ /etc/oepnvpn과 /Share 디렉터리에 아래와 같은 파일들이 위치해야 한다. vim /etc/openvpn/server.conf 재시작/etc/init.d/openvpn restart ifconfig 명령어로 새로운 인터페이스가 추가된 것을 .. 더보기
[Debian Trust] 도메인 트러스팅 Trust 기본적으로 같은 포리스트 안의 도메인 사용자끼리는 양방향 전이 트러스트를 갖고 있어 사용자 인증이 가능하지만, 다른 포리스트의 도메인끼리는 각각의 도메인 컨트롤러가 다른 사용자를 인증할 수 없습니다. 트러스팅된 도메인은 트러스트된 도메인의 사용자에 대한 로그인 인증을 허용합니다. 설정 net rpc trustdom add (도메인) (패스워드) net rpc trustdom establish (도메인) 트러스트 확인 net rpc trustdom list 더보기