2019/08: 13개의 글

[네트워크/리눅스1급] 참고/학습용 기출문제 2 (빈내용 - 5월)

Posted by nkjok
2019. 8. 23. 17:59 자격증관련/네트워크-리눅스1급
반응형
반응형

[네트워크/리눅스1급] 참고/학습용 기출문제 1 (빈내용 - 4월)

Posted by nkjok
2019. 8. 23. 17:58 자격증관련/네트워크-리눅스1급
반응형
반응형

[CentOS-6.x] SNMP 설치 - "net-snmp"

Posted by nkjok
2019. 8. 21. 20:17 OS&기타/Linux
반응형

[root@localhost localhost]# yum -y install net-snmp*

 

추후 작성... SNMP 관련 방문이시면... 죄송합니다.

반응형

SYSLOG 서버 만들기 (CentOS 6.9)

Posted by nkjok
2019. 8. 14. 12:33 OS&기타/Linux
반응형

* Log Sever Settings
1. 설치한다
[root@localhost ~]# yum -y install rsyslog

비고
# cp -a /etc/rsyslog.conf /etc/rsyslog.conf.back (설정파일 사전 백업)

 

2. "주석제거" 및 "로그저장-정의" 해준다.
[root@localhost ~]# vi /etc/rsyslog.conf
# 주석 제거 (주석=#)
$ModLoad imuxsock (8행)

$ModLoad imklog (9행)

$ModLoad imudp (13행)

$UDPServerRun 514 (14행)

# 맨 마지막 줄 추가
$template FILENAME,"/var/log/remote/%hostname%/messages_%$YEAR%-%$MONTH%-%$DAY%.log"

*.* ?FILENAME

 

3. service rsyslog restart

 

4. iptables or firewall (방화벽) 정책 추가!

- 모른다면 본인 블로그에서 iptables 검색 ㄱㄱ

 

ex) Client Settings (리눅스의 경우)
1. vi /etc/rsyslog.conf
*.* @"log server ip":514 (추가)

2. service rsyslog restart

 

로그서버의 경로 : /var/log/remote/~/~.log 

호스트 별로 log파일이 쌓이는것을 볼수있다.

반응형

[리눅스공통] tcpdump 패킷 필터 (SYN, SYN-ACK, ACK 별 필터 방법)

Posted by nkjok
2019. 8. 1. 14:42 OS&기타/Linux
반응형

tcpdump -nni any tcp[13]=0x02

- SYN 패킷만 필터

 

tcpdump -nni any tcp[13]=0x12

- SYN.ACK 패킷만 필터

 

tcpdump -nni any tcp[13]=0x10

- ACK 패킷만 필터

 

Flags

Flags

Numerically

Meaning

---- --S- 0000 0010

0x02

normal syn

---A --S- 0001 0010

0x12

normal syn-ack

---A ---- 0001 0000

0x10

normal ack

--UA P--- 0011 1000

0x38

psh-urg-ack.

---A -R-- 0001 0100

0x14

rst-ack

---- --SF 0000 0011

0x03

syn-fin scan

--U- P--F 0010 1001

0x29

urg-psh-fin

-Y-- ---- 0100 0000

0x40

anything >= 0x40

XY-- ---- 1100 0000

0xC0

both reserved bits set

XYUA PRSF 1111 1111

0xFF

FULL_XMAS scan

 

반응형