6/23/2007

[Linux] 데비안 패키지 관련 명령어

** 데비안 패키지 관련 명령어

apt-get update : 패키지 목록을 업데이트함

apt-get dist-upgrade : 설치된 패키지들을 업그레이드함

apt-cache search --name-only pkg_name : pkg_name 으로 시작하는 패키지를 검색함

apt-get install pkg_name : pkg_name 패키지를 설치함

apt-get install --reinstall pkg_name : pkg_name 패키지를 다시 설치함. 특정 파일이 손상된 경우에 이를 복구하기 위해 사용함

apt-get remove pkg_name : pkg_name 패키지를 제거함. 이때 설정 파일은 제거되지 않음

apt-get remove --purge pkg_name : pkg_name 패키지를 제거하고 관련 설정 파일도 모두 제거함

apt-get source pkg_name : pkg_name 패키지의 소스 코드를 설치함

[Linux] 한소프트 리눅스 2005 Server 데몬 목록

** 한소프트 리눅스 2005 Server 데몬 목록

apmd : 배터리의 상태를 감시하고 syslog(8)에 기록하며 시스템을 끄기도 하는 데몬

atd : 특정 시간 또는 시스템 부하가 적을 때 지정된 명령을 실행시키는 데몬

autofs : 파일 시스템을 사용하고자 할 때 자동으로 마운트 시켜주는 데몬

chargen : chargen의 TCP 버전 서버

chargen-udp : chargen의 UDP 버전 서버

crond : cron을 실행시키는 데몬. cron은 지정한 프로그램을 특정간에 주기적으로 실행시키는 유닉스 표준 프로그램

daytime : daytime의 TCP 버전 서버. daytime은 클라이언트의 질의에 응답하여 아스키 형태로 현재 시간과 날짜를 출력하는 데몬 TCP 포트 13을 이용

daytime-udp : daytime의 UDP 버전 서버. UDP 포트 13을 이용

dhcpd : Dynamic Host Configuration Protocol server Demon, 동적 호스트 제어 프로토콜 서버 데몬. BOOTP와 DHCP가 포함된 데몬으로 클라이언트들이 부팅할 때 자동으로 동적 IP 어드레스와 네트워크 정보를 가질 수 있게 해 준다.

echo : echo의 TCP 버전 서버

echo-upd : echo의 UDP 버전 서버

finger : finger 리퀘스트에 응답하는 서버. finger는 사용자에 대한 로그인 네임, 디렉터리, 쉘과 최종 로그인 시간에 대한 정보를 볼 수 있게 하는 프로토콜

gpm : MC(midnight command)와 같은 텍스트 기반 리눅스용 애플리케이션에서 마우스를 쓸 수 있게 해주는 데몬. 콘솔에서 마우스를 이용한 팝업 메뉴와 복사/붙어넣기 기능도 지원한다.

httpd : 웹 서비스를 위한 아파치 데몬. HTML 파일과 CGI를 사용가능하게 해준다.

imap : 원격 사용자 IMAP 클라이언트(Pine, Netscape Communicator 등)를 이용하여 자신의 메일에 접근할 수 있게 하는 서비스

imaps : 원격 사용자가 SSL을 지원하는 IMAP 클라이언트(Netscape Communicator, fetchmail 등)를 이용하여 자신의 메일에 접근할 수 있게 하는 서비스

iptables : 방화벽 설정 서비스

irqbalance : irq 밸런스 서비스

iscsi : iscsi 데몬

kadmin : Kerberos 5 인증 시스템

kprop : Kerberos 5 인증 시스템. KDC로부터 업데이트를 받을지 결정한다.

krb542 : Kerberos 5 인증 시스템. krb542d를 수행할지 말지를 결정한다.

krb5kdc : Kerberos 5 인증 시스템. Kerberos 4와 5 클라이언트 연결 여부를 결정한다.

kudzu : 부팅시 새롭게 추가된 하드웨어를 설정할 수 있게 hardware probe를 실행시키는 데몬

ldap : 디렉토리 접근 프로토콜 LDAP

lpd : 프린터(line printer)가 정상적으로 동작하도록 해 주는 프린트 서비스 데몬

mysqld : 매우 빠르고 안정적인 MySQL 데이터베이스 서버 데몬

named : 도메인 네임과 IP 어드레스를 해석하기 위한 DNS 서버(BIND)데몬. 로컬 호스트에서
DNS 서버를 운영할 때만 실행시킨다.

netfs : 삼바(랜 매니저/윈도), 네트워크 파일 시스템(NFS), NCP(netware)등의 마운트와 언마운트에 관여하는 데몬

network : 네트워크 인터페이스의 설정을 시스템 부팅 시 커널에 적재시키는 데몬

nfs : TCP/IP 네트워크에서 파일을 공유할 수 있게 하는 데몬. /etc/exports 파일에서 설정한
NFS 서버가 기동할 수 있게 해준다.

nfslock : NFS 파일을 locking한다.

pcmcia : 휴대용 PC에서 이더넷이나 모뎀을 쓸 수 있게 해주는 데몬

pop3s : SSL을 지원하는 POP3 클라이언트를 사용하여 메일에 접근할 수 있게 하는 서비스

portmap : RPC(NFS, NIS, mcsev 등) 연결을 관리하기 위한 포트 매핑데몬으로 RPC를 사용하는 프로그램을 실행하기 위해서는 반드시 선택하여야 하는 데몬

proftpd-inetd : 쉬운 설정, 보안성, 단순성에 초점을 맞춘 개선된 FTP 서버 데몬. inetd 방식

proftpd-standalone : 쉬운 설정, 보안성, 단순성에 초점을 맞춘 개선된 FTP 서버 데몬.
standalone(독립서버) 방식

random : 시스템에 필요한 난수 발생 및 저장 데몬

rawdevices : HDD 파티션과 같은 블록 디바이스를 위한 스크립트. /etc/sysconfig/rewdevices 파일을 편집하여 윈시 디바이스를 블록 디바이스로 매핑할 수 있다.

rexec : rexec(3) 루틴을 위한 서버 데몬. 인증된 사용자 이름과 패스워드로 원격 실행을 제공하는 서버

rlogin : rlogin(1) 프로그램을 위한 서버 데몬. 신뢰할 수 있는 호스트로부터 특권화된 포트 번호에 기반한 인증을 통해 원격 로그인을 제공한다.

rsh : rshd 서버는 rcmd(3) 루틴을 위한 서버이며 따라서 rsh(1) 프로그램을 위한 서버이다. 신뢰할 수 있는 호스트로부터 특권화된 포트 번호에 기반한 인증을 통해 원격 실행을 제공한다.

rstatd : 네트워크에 연결된 사용자에게 그 네트워크 상의 머신에 대한 퍼포먼스 매트릭스를 회수할 수 있게 해주는 프로토콜

rsync : 컴퓨터간 자료 공유를 위해서 사용되는 rsync에 대한 데몬

rusersd : 네트워크에 특정 사용자가 있는지를 검색해 주는 데몬

rwhod : 원격 접속자의 목록을 볼 수 있게 해주는 데몬. finger와 비슷한 기능을 한다.

saslauthd : cyrus-sasla 라이브러를 위한 텍스트 인증 제어 서버

sendmail : 메일을 다른 호스트로 전송하는 메일 전송(Mail Transport Agent) 데몬

services : 내부 xinetd 서비스와 활동중인 서비스 감시

sgi-fam : 파일 변화 모니터링 데몬

smb : SMB 네트워크 서비스를 제공하기 위한 삼바 서버(smbd와 nmbd) 데몬

snmpd : SNMP(Simple Network Management Protocol) 데몬

snmptrapd : SNMP 트랩 데몬

sshd : OpenSSH 서버 데몬

syslog : 많은 데몬들이 로그 메시지를 다양한 시스템 로그 파일에 기록하는데 사용하는 데몬. syslog 데몬을 항상 실행시키는 것이 좋다.

telnet : telnet 세션을 제공하는 서버. 인증을 위해 사용자이름과 패스워드를 사용한다.

time : rdate 데몬에 의해 사용되는 RFC868 시간 서버의 TCP 버전

time-udp : rdate 데몬에 의해 사용되는 RFC868 시간 서버의 UDP 버전

xfs : 부팅과 셧다운 시 X폰트 서버를 시작하거나 종료시키는 데몬

xinetd : inetd 데몬을 대체하는 강력한 데몬. telnet, FTP 등과 같은 서비스를 처리하는 슈퍼 데몬

yum : 시스템 업데이트 도구 YUM을 수행하게 하는 데몬

[Linux] init process 실행 레벨

** init process 실행 레벨

0 : init 프로세스에게 모든 프로세스를 종료하고 시스템을 정지 시키도록 한다. 이 레벨을 initdefault로 설정하면 안된다.

1 : 리눅스 시스템을 단일 사용자 모드로 실행한다. (싱글모드 부팅)

2 : 네트워크에 연결하지 않은 채 다중 사용자 모드로 실행한다. 네트워크 파일시스템(NFS)을 사용하지 않는다.

3 : 네트워크에 연결하여 다중 사용자 모드로 실행한다. (콘솔모드 부팅) 리눅스의 모든 기능을 정상적으로 사용할 수 있는 실행 레벨이며, X 윈도우를 사용하지 않을 때는 이 레벨을 initdefault로 실행한다.

4 : 사용하지 않는다.

5 : X11 즉, X 윈도우로 부팅한다. (GUI모드 부팅)

6 : 실행 중인 모든 프로세스를 종료하고 시스템을 재실행한다. 이 레벨을 initdefault로 설정하면 안된다.

6/20/2007

[Security] nmap(네트워크 매퍼) 명령행 옵션

** nmap(네트워크 매퍼) 명령행 옵션

-b : FTP 바운tm 공격 가능성을 스캔

-e [interface] : 인터페이스 명시

-f : 스캔시에 작은 단편화된 패킷을 보냄

-F : 기본 서비스(/etc/services의 서비스들)에 대한 빠른 스캔 실시

-i [filename] : nmap 파일로부터 IP 주소를 읽는다.

-I : 목적지로부터 identd의 데이터를 가져옴

-n : DNS 검색 기능을 멈춤

-o [출력 filename] : 결과를 출력할 파일 명시

-p [port number] : 포트 번호 명시, 범위를 지정하거나([21-1024]) 구분된 형식([21, 23, 25])등으로 표시할 수 있다.

-P0 : 호스트 ping을 끈다.

-PB : TCP와 ICMP 스캔을 동시에 실시함

-PI : ICMP ping을 명시

-PT [port number] : TCP ping을 명시

-sF : 스텔스 FIN 스캔을 실행한다. 방화벽 뒤의 호스트를 스캔할 수 있으며, courtney나 synlogger 같은 탐지기를 피할 수 있다.

-sS : 스텔스 포트 스캔을 수행

-sT : TCP connect() 포트 스캔 명시

-sU : UDP 포트 스캔 명시

-v : 자세한 설명 모드 설정

[Linux] Usenet 계층 이름

** Usenet 계층 이름

- biz : 사업체

- comp : 컴퓨터로 할 수 있는 모든 것

- misc : 잡다한 것들

- news : Usenet 이슈, 일반 정보

- rec : 레크레이션(스포츠, 기예, 취미)

- sci : 과학

- soc : 사회과학(인문, 문화)

- talk : 모든 것에 관한 대화

- alt : 그 밖의 모든 것

[Linux] sendmail 구성 파일

** sendmail 구성 파일

- /etc/aliases : 정의된 별명 대 이름의 ASCII 텍스트 목록

- /etc/aliases.db : /etc/aliases로부터 컴파일된 별명의 데이터베이스

- /etc/sendmail.hf : 도움말 파일

- /var/log/sendmail.st : 수집된 통계

- /var/spool/mqueue/* : 우편 큐에 대한 임시 파일

- /var/run/sendmail.pid : 데몬의 프로세스 ID

[Linux] named.boot 파일의 구성 옵션

** named.boot 파일의 구성 옵션

- directory : DNS 구역 파일이 위치하는 디렉토리를 지정한다. directory 옵션을 반복적으로 사용하면 여러 개의 각기 다른 디렉토리를 지정할 수 있다. 파일 경로 이름을 이들 디렉토리에 상대적으로 제공할 수 있다.

- primary : 도메인 네임과 파일 이름을 인수로서 취한다. primary 옵션은 named를 지정된 도메인에 권위 있는 것으로 선언하여 named가 지정된 파일로부터 구역 정보를 로드하게 한다.

- secondary : named에 지정된 도메인의 2차 서버의 역할을 하도록 지시한다. 이는 도메인 네임, 주소 목록, 파일 이름을 인수로서 취한다. named는 주소 목록에 지정되어 있는 호스트로부터 구역 정보를 전송받아 옵션 행에 지정되어 있는 파일에 그 구역 정보를 저장한다. named가 호스트 중 하나에 접촉할 수 없을 때는 2차 구역 파일의 정보를 검색하려고 시도하게 된다.

- cache : named에 대한 캐싱 정보를 설정한다. cache 옵션은 도메인 네임과 파일 이름을 인수로서 취한다. 도메인 네임은 일반적으로 .(dot)로서 지정된다. 파일에는 서버 힌트라고 알려진, 루트 네임 서버에 대한 정보를 나열하는 일련의 레코드가 포함되어 있다.

- forwarders : 네임 서버의 목록을 인수로서 취한다. 이 옵션은 그 로컬 정보로부터 주소를 해결할 수 없을 경우에 서버에 접촉하도록 로컬 네임 서버에 지시한다.

- slave : 로컬 네임 서버를 슬레이브 서버로 전환시킨다. slave 옵션이 주어지면, 로컬 서버는 반복 조회를 통해 DNS 이름을 해결하려 한다. 이는 간단히 forwarders 옵션 행에 나열되어 있는 서버 중 하나로 요구를 정방향 전송한다.

[Linux] /etc/resolv.conf 파일의 구성 옵션

** /etc/resolv.conf 파일의 구성 옵션

- domain : 이 호스트의 로컬 도메인 네임을 지정한다. 이것이 주어지지 않는다면, resolver가 getdomainname()시스템 호출로부터 로컬 도메인 네임을 가져오려고 한다.

- nameserver : 네임 resolve을 위해 접촉할 DNS 네임 서버의 IP 주소를 지정한다. nameserver 옵션을 여러 번 사용하여 최대 3개의 네임 서버를 나열할 수 있다. 이때 네임 서버들으 ㄴ나열된 순서대로 시도될 것이다. 조회가 지연될 가능성이 있는 서버가 아닌 가장 신뢰할 수 있는 서버를 가장 먼저 놓아야 한다.

- search : 조회 호스트 이름의 일부로 도메인 네임이 지정되지 않았을 때 시도되는 도메인을 나열한다. 탐색 옵션이 제공되지 않으면, 로컬 도메인과 해당 로컬 도메인의 각 상위 도메인을 함께 사용하여 도메인의 목록이 만들어진다.

[Linux] /etc/host.conf 파일의 구성 옵션

** /etc/host.conf 파일의 구성 옵션

- order : 다른 네임 resolve 메커니즘이 시도되는 순서를 지정한다. 지정된 해결 서비스는 나열된 순서대로 시도된다. hosts(로컬 /etc/host 파일을 보고 이름을 해결하려 시도), bind(DNS 네임 서버를 조회하고 이름을 해결), nis(네트워크 정보 서비스 [NIS] 프로토콜을 사용하여 호스트 이름을 해결하려 시도).

- alert : 인수를 off하거나 on한다. 이 옵션이 켜져 있으면(on), IP 주소를 Spoof 시도가 syslog 기능을 통해 로그된다.

- nospoof : 호스트 이름을 지정된 주소로 일치시키는 데 Reverse resolution이 사용될 경우, nospoof가 조회한 주소와 일치하는지 확인하기 위해 되돌려지는 호스트 이름을 resolve한다. 이 옵션은 IP 주소를 spoof 못하게 한다. 이 옵션은 nospoof on을 지정하여 사용 가능하다. (이 옵션을 사용하면 서버에서의 추가 로드가 현저하게 커지는 원인이 될 수 있기 때문에 주의해야 된다.)

- trim : 도메인 네임을 인수로서 취급한다. trim은 어떤 도메인 네임에서 /etc/hosts 조사를 수행하기 전에 도메인 네임을 제거해 준다. 이런 식으로 도메인 네임을 지정하지 않고 기본 호스트 이름을 /etc/hosts에 놓을 수 있다.

- multi : 인수로서 off하거나 on한다. 이는 어떤 호스트가 /etc/hosts에 둘 이상의 IP 주소를 지정하도록 허용되어 있는지 여부를 판단하기 위한 host 조회에만 사용된다. 이 옵션은 NIS 또는 DNS 조회에는 영향을 미치지 않는다.

[Linux] 일반적으로 사용되는 DNS 용어

** 일반적으로 사용되는 DNS 용어

- 도메인 : 네트워크의 일부를 나타내는 논리적 엔티티 또는 조직.

- 도메인 네임 : 호스트를 포함하고 있는 도메인을 나타내는 호스트 이름의 네임 부분.

- 호스트, 노드 : 네트워크 상의 한 컴퓨터.

- 네임 서버 : DNS 네임을 IP 주소로 매핑하는 DNS 서비스를 제공해 주는 컴퓨터.

- resolve : DNS 네임을 그에 상응하는 IP 주소로 변환하는 것.

- Resolver : 네임 서버로부터 DNS 정보를 추출하는 프로그램이나 라이브러리 루틴.

- Reverse resolution : 주어진 IP 주소를 그 DNS 네임에 일치시키는 것. 이 프로세스를 역 DNS 라고 한다.

- Spoof : 네트워크에 다른 IP 주소나 도메인 네임을 가진 것처럼 나타내는 것.