본문 바로가기

[astaro] astaro실습을 통하여 네트워크 DMZ 개념잡기 DMZ란?컴퓨터 보안에서의 비무장지대로 조직의 네트워크와 외부네트워크 사이에 위치한 서브넷입니다. 내부와 외부가 DMZ로 연결할 수 있도록 허용하면서 DMZ내의 컴퓨터는 오직 외부에서만 연결할 수 있게 합니다. 즉 DMZ안에 호스트들은 내부네트워크로 연결이 불가능하다는 말이 됩니다 이것은 DMZ에 있는 호스트들이 외부네트워크로 서비스를 제공하면서 DMZ안의 호스트 침입으로 부터 내부네트워크를 보호한다는 뜻으로 해석을 하시면 되겠습니다 Tip! 외부에서 DMZ로 가는 연결은 포트주소변환(PAT)을 통해 제어가 됩니다 [그림 1-1] 그림을 보시면 쉽게 이해하실 수 있습니다.보통의 경우 방화벽에서 걸러서 해주지만 지금의 경우는 보안상의 이유로 DMZ를 따로 설정한 경우입니다.여러가지 경우가 있겠지만 지금의 .. 더보기
[C27F390F] 리뷰 및 27MP47HQ C27F390F 비교 6월25일은 세컨드 모니터가 들어오는 날이였습니다 기존에는 LG에서 만든 27MP47HQ 를 사용하고 있었고 이번에 커브드 모니터가 써보고 싶어서 C27F390F를 질렀습니다. 두개다 27인치이며 차이점은 C27F390F는 휘어있으며 C27F390F는 VA패널을 사용하고 있고 27MP47HQ는 IPS패널을 사용하고 있습니다. 오늘 C27F390F의 리뷰와 함께 두모니터의 비교도 같이 하겠습니다 먼저 패널의 특징부터 살펴보겠습니다 TN패널, VA패널, IPS패널이란?한줄요약TN: 가격이 저렴하고 응답속도가 빠르다VA: 명암비가 좋다IPS: 뛰어난 광시야각과 응답속도가 뛰어나다 자세한 설명TN장점액정을 구동시키는 전압이 낮은편이며 가격이 저렴합니다. 시중에 LCD모니터 싼걸 찾으시면 만나실 수 있는게 TN패.. 더보기
[astaro] 기본설치 부터 dhcp설정,확인까지 가장 최근버전이며 한글을 지원하는 asg-9.401-11.1 버전을 사용하겠습니다vmware환경에서바로 설치 시작하겠습니다 이미지 삽입을 하겠습니다 이름과 경로 설정해주시면 됩니다 메모리를 최소 2GB를 해주시는게 좋습니다그이하는 astaro가 힘들어해요ㅜㅜ 우리 망 안에서 사용해야 하기때문에 host-only로 설정해 줍니다이렇게 이미지 삽입은 끝났습니다 네트워크 설정vmware 상단메뉴에 edit - virtual Network Editor에 가셔서 설정하시면 됩니다.기본적으로 네트워크는 3개가 필요하니 3개를 추가시켜줍니다용도는 서버,클라이언트, NAT VMnet1번은 DHCP체크를 해제하겠습니다.IP를 저렇게 바꿔주시고 VMnet Name잘보고 해주세요 의미있는것입니다briedge: vmnet1(.. 더보기
[NAT] 기초 개념잡기(NAT PAT Port-Forwarding HTTP/HTTPS) NAT를 공부하며 연결되는 PAT, Port-Forwarding, HTTP와HTTPS의 차이점까지 요점 정리하겠습니다 그림을 통해 쉽게풀어쓴 NAT의 기초 개념잡기 본 게시글은 네트워크 입문자에게 적합한 글입니다NATNetwork Address Translation으로 말그대로 네트워크 주소변환이다NAT는 외부 네트워크에 알려진 것과 다른 IP주소를 사용하는 내부네트워크에서 IP주소를 변환하는것이다. - 일단은 가볍게만 알아두시고 그림을 보면서 자세히 설명드리겠습니다. 왜 NAT(주소변환)를 해야 하나요?1) 공인 IP의 부족한 문제를 해결집집마다 공인IP를 사용한다면 전세계 사람들이 사용하기에 IP의 갯수는 턱없이 부족하게 됩니다.그래서 NAT를 사용하여 1개의 공인IP에 여러개의 사설IP를 부여하여 .. 더보기
[WebGoat풀이] Spoof an Authentication Cookie 문제풀이 해당 문제는 쿠키를 이용하여 쿠키값을 바꿔 로그인세션을 바꿔버린다고 생각하시면 되겠습니다. 먼저 문제입니다. 형광펜을 보시면 사용할수 있는 계정과 PW가 나와있습니다 그럼 이렇게 로그인해서 EditThisCookie를 사용해서 쿠키를 보겠습니다. WebGoat계정의 쿠키입니다 WebGoat계정의 쿠키입니다 aspect도 똑같이 쿠키를 보기위해 로그인합니다 aspect계정의 쿠키입니다 aspect계정의 쿠키입니다 쉽게 보기 위해서 두 계정의 쿠키를 메모장에 옮겼습니다.최대한 규칙성을 찾아봤지만 도저히 나오지 않았습니다 그래서 저는 노트에 써보고 규칙성을 찾아보았습니다.결과는 의외로 쉬웠습니다. 보이십니까? WebGote라는 패스워드에서 알파벳을 1단계씩 올린 후에 순서를 거꾸로 바꿨습니다그래서 w->x, .. 더보기