728x90
반응형

2024/04 37

표시된 FQDN 판별

감지된 각 시스템에 대해 완전한 도메인 이름(FQDN)을 판별하기 위해 선호하는 방법을 구성할 수 있습니다.레벨 1 감지의 경우 FQDN은 IP 주소의 역 검색 결과입니다. 이 검색은 운영 체제가 제공하는 해석 라이브러리를 사용하고 여기에 제공된 모든 구성을 사용합니다. 예를 들어, 운영 체제 레벨에서 호스트 파일이 DNS보다 선호되는 경우에는 호스트 파일의 정보가 우선으로 고려됩니다.레벨 2 감지의 경우 TADDM은 운영 체제가 제공하는 해석 라이브러리를 사용하여 모든 감지된 IP 주소의 역 검색을 수행합니다. 다시 한 번 운영 체제 구성은 역 검색이 어디에서 정보를 얻는지를 설명합니다. DNS가 구성되지 않았거나 DNS가 원치 않는 FQDN을 리턴하는 경우에는 호스트 파일을 사용하여 이를 겹쳐쓸 수 ..

IT/Windows 2024.04.27

GnuPG 사용 하기 ( 윈도우 환경 gpg4win )

사실 e 메일은 보낸 사람의 신뢰성에 취약한 점이 있다. 그것을 보완하기 위해 GnuPG 를 이용해 송신자의 전자 서명 및 암호화 기능을 사용할 수 있어서 윈도우 환경에서 사용법을 기록해 두었다. 현재 GnuPG 경우 사용자의 공개키 공유가 우선 이루어 져야 하는데 특정 서버를 통해 공유 할 수 없어서 메일이나 다른 방법으로 우선 공유 되어야 한다. 1. GnuPG 개요 Gnu Privacy Guard 의 약자로 PGP의 오픈소스로 구현한 것이다. 표준 문서는 RFC 4880 이다. GnuPG는 Free Software Foundation에서 OpenPGP 표준에 따라 개발한 프로그램이며 윈도우용 이름은 Gpg4win 이다 GPL(GNU General Public License) 라이센스 정책하에서 무료..

IT/보안 2024.04.17

GPG 자료 암호화/복호화하기

이번 포스트에서는 자료를 암호화/복호화하는 방법을 알아보겠습니다. 앞선 포스트를 모두 따라했다면 현재 여러분의 키 링에는 적어도 본인의 개인키와 공개키가 들어 있을 것입니다. 친구나 다른 사람의 공개키가 저장되어 있을수도 있겠습니다. 비대칭 키를 이용한 암호화 과정에서 흔히 공개키를 열린 금고로 비유하곤 합니다. 이 금고에는 금고 주인만 열 수 있는 자물쇠가 걸려 있고 한 번 잠그면 금고 주인의 전용 열쇠가 아니면 열리지 않습니다. 자료를 암호화 할 때는 받는 사람의 공개키를 이용합니다. 받는 사람은 여러명이 될 수 있고 본인 스스로를 받는 사람 목록에 추가할 수도 있습니다. 받는 사람의 공개키로 자료를 암호화하면 받는 사람의 개인키로만 해독할 수 있습니다. 여러분이 자료를 암호화 할 때 본인을 받는 사..

IT/보안 2024.04.17

[MS-SQL] 설치 오류

개요 윈도우 서버를 개인 테스트용으로 설치시 영문으로만 설치하다보니 MS-SQL(한글 버전) 설치시 마다 동일 오류 발생의 연속이다. 이참에 정리해서 까먹지 말아야 겠다. 구성환경 윈도우 2016 / MS-SQL 2019 1. 오류메시지 TITLE: SQL Server Setup failure. ------------------------------ SQL Server Setup has encountered the following error: The SQL Server license agreement cannot be located for the selected edition, EVAL. This could be a result of corrupted media or the edition being u..

IT/Windows 2024.04.17

Database Replication 구성에 따른 Read / Write 분리하기 (feat. AWS RDS Aurora)

이번글에서는 Spring Boot에서 Database Replication이 구성된 AWS RDS쪽으로 Read와 Write의 부하를 분산하게끔 구성을 해보려고 한다. 그전에 Database Replication에 대해 간단한 개념을 짚고 가자. Database Replication Replication의 사전적 의미는 복제다. 그렇다면 Database Replication은 데이터베이스를 복제하는걸 말하는데 기준이 되는 서버를 Primary라 불리우며 복제된 서버는 Secondary라고 부른다. 기준이 되는 Primary는 1대로 구성되며 복제된 Secondary는 N대로 구성된다. Database Replication 구성하는 이유 트래픽이 급증할 경우 1대의 데이터베이스에 쓰기(insert, upd..

공개키 인증으로 SSH Password 없이 접속하기

공개키 인증으로 SSH Password 없이 접속하기 SSH Key 만들기 SSH Key를 통해서 서버에 접속시 Unix 계열에서는 ssh-keygen 명령어를 이용하면 된다. Window OS에서는 SSH Client 프로그램이 자체적으로 생성 제공하는 프로그램을 이용하면 된다. 여기서는 Unix 계열의 Key를 생성하는 방법을 기술 하도록 하겠다. ssh-keygen 사용하기 아래의 명령어를 입력하면 $HOME/.ssh Folder 밑에 Private Key 와 Public Key 가 생성이 된다. Key 생성시 3번의 사용자 값 입력을 받는다. Enter file in which to save the key (/Users/secuof/.ssh/id_rsa): Key의 저장 위치를 물어 본다. 이때 ..

SSH 인증키 생성 및 서버에 등록(패스워드 입력X)

목적 현재 접속한 ssh(클라이언트)에서 원격 접근지 ssh(서버)로 연결을 하려면 기본 ssh 포트(22)일 경우 ssh 포트가 다를 경우 ssh 서버계정@서버ip ssh -p 서버포트 서버계정@서버ip ex) ssh test@111.111.111.111 ex) ssh -p 8000 test@111.111.111.111 위의 명령어를 입력한 다음 패스워드를 매번 입력해줘야 한다. 패스워드를 매번 입력하지 않기 위해 클라이언트에서 ssh인증키를 생성한 후 서버에 등록해주려 한다. 직접 패스워드를 입력해 로그인 하는 것보다 키파일을 생성해 저장해놓는 것이 더안전하다. 추가로 RSA 인증을 위한 비밀 키를 읽어와서 접속하는 방법(옵션 -i) ssh -i xxx.pem test@111.111.111.111 S..

SSH key 생성하고, 서버에 등록해서 비밀번호 없이 접속하기

ntro 매번 SSH 접속 할 때 마다 비밀번호 입력하려면 매우 번거롭습니다. 이 때, 신뢰할 수 있는 컴퓨터라면 공개키를 등록 해서 비밀번호 없이 간편하게 접속 할 수 있습니다. 아래와 같이 public key가 있다면 SSH Key 생성 과정은 건너 띌 수 있습니다. key 가 있으신 분은 SSH Key 등록하기 로 쭉쭉 스크롤 하시면 됩니다. Mac 이나 Linux 에서는 ~/.ssh 경로 입니다. 1. SSH Key 생성하기 ssh-keygen이 있다면 아래의 명령어를 입력해 간단하게 생성 할 수 있습니다. 저는 Git 을 설치하면서 ssh-keygen 이 딸려 왔는지 ssh-keygen이 있었는데 없다면 ssh-keygen을 먼저 설치 해 주셔야 합니다 Windows 를 사용하는데 Git 혹은 ..

[Linux] ssh key pair 추가, 변경

ssh key pair 생성 PuTTYgen을 사용해서 ssh key pair(공개키, 비밀키)를 생성할 것이다. PuttyGen을 이용해서 key pair을 만든 뒤 각각 'Save public key', 'Save Private key'를 통해 공개키, 비밀키를 저장한다. *이때 비밀키는 절대로 외부에 공개되서는 안된다. 본인만 알아야 함!* ssh key 추가, 변경 ssh key를 추가하기 위해서는 `~/.ssh/authorized_keys`에 위치한 해당 파일의 수정이 필요하다. 해당 파일을 수정하기 위해 vim, gedit, nano 등과 같은 에디터로 열어준다. 원래 파일 내용이 존재한다면, 경우에 따라 삭제하거나 추가로 작성한다. 방금 전 PuTTygen으로 생성한 공개키(public ke..

SSH 인증키 생성 및 서버에 등록 & 간편하게 접속하기

SSH 인증키 생성 및 서버에 등록 로컬에서 ssh key를 생성하고, 생성된 ssh key를 서버에 등록하면 해당 서버에 접속하려는 계정의 비밀번호 입력없이 ssh 접속이 가능하다. 클라이언트는 비밀키를 가지고 있고, 서버에 공개키를 가지고 있도록 하여 접속하는 방식이다. ssh-kegen으로 공개키/비밀키 한 쌍을 생성한다. 공개키를 접속할 서버의 ~/.ssh/authorized_keys 파일에 키값을 저장한다. 클라이언트에서 ssh userId@serverIP로 접속 가능하다. 클라이언트에서 인증키를 생성 -t : 키 타입 지정 (rsa, dsa) -C : comment 를 남길경우 사용 ~/.ssh  ssh-keygen -t rsa -C "EC2" Generating public/private ..

728x90
반응형