본문 바로가기

전체 글167

(ESXi 7.0) vCenter Server 설치#1 vCenter란?ESXi가 많을 경우 관리가 어려울 수 있습니다. 이런 경우에는 ESXi를 통합하여 관리 및 모니터링할 수 있습니다. 또한, vCenter를 사용해야만 사용할 수 있는 기능들이 있으므로 사용을 권장합니다.vCenter는 ESXi에 VM으로 생성되며, vCenter에서 사용할 수 있는 대표적인 기능으로는 vMotion, HA, DRS, Clone&Template가 있습니다. ESXi-7.0U3n-21930508-standardVMware-VCSA-all-7.0.0-15934039.iso 설치과정vCenter iso를 탑재하여 실행하면 아래와 같은 화면이 표시됩니다.설치 진행을 위해서 “Install”을 선택합니다. 소개vCenter Server 설치는 두 단계로 진행됩니다. 첫 번째 단계에.. 2024. 6. 27.
CPU (중앙 처리 장치) 무엇 인가? Cpu 란?(Central processing unit) 중앙처리장치 : 프로그램의 연산을 실행 및 처리하는 제어 장치 코어 : 동시에 일을 처리할 수 있는 능력 ex) 요리사 수쓰레드 : 작은 실행 프로세스 ex) 요리사의 화구 수클럭 : CPU의 동작속도 , 1초에 얼마나 많은 데이터를 처리하냐? HZ 단위 표시 ex) 요리속도소켓 : cpu를 메인보드에 장착할 때 만나는 접점 및 접촉부분      LGA (Land Grid Array) : CPU 하단부에 점처럼 칩이 붙어있는 방식      PGA (Pin Grid Array) : CPU 하단부에 핀이 꽂아져 있는 방식           intel : LGA , AMD : PGA Intel cpu모델명 : IBM : Intel(R) Xeon(R) c.. 2024. 6. 27.
Windows Server 원격 포트 변경 (Remote Port Change) Windows Server 원격 데스크톱 기본 포트는 3389 입니다.  이번 포스팅은 Windows Server에서 원격 데스크톱 포트를 변경하여 권한이 허용되지 않은 사용자의 원격 데스크톱 허용을 차단하는 방법을 포스팅 하겠습니다.  1) 레지스트리 편집기 열기■ Windows + R 키를 사용하여 실행 화면에 regedit을 입력하거나 레지스트리 편집기 검색하여 레지스트리 편집기를 실행   2) 레지스트리 편집기에서 원격 데스크톱 포트 경로 찾기■ 경로 : HKEYT_LOCAL_MACHINE -> SYSTEM -> CurrentControlSet -> Control -> Terminal Server -> WinStations -> RDP-Tcp -> PortNumber 3) 원격 데스크톱 포트 변경.. 2024. 5. 28.
Linux Bonding 구성하기 안녕하세요. 리눅스에서 bonding을 설정하는 여러 가지의 방법이 있습니다.이번에는 “#nmcli” 명령어를 사용하여 구성해보겠습니다. 테스트 환경OS: CentOS Linux release 7.9(VMware)Bonding이란?bonding은 network interface 2개로 구성되어 있으며 여러 가지 모드가 있습니다. Linux Bonding mode 옵션 설명Mode 명 칭 상 세 내 용 연결 장비 설정 0 Balance-RR • Load Balancing ( Round-Robin ) • 모든 슬레이브 NIC을 포함 , 순차적으로 데이터 패킷 전송 , 전송 패킷만 부하분산 • Default 설정 , 대역폭 증가 , Failovblog.innern.netBonding mode 옵션 설명은 위 .. 2024. 5. 22.
CISCO WLC AP인증서 이슈(%DTLS-3-HANDSHAKE_FAILURE: openssl_dtls) 관련 내용 1.HANDSHAKE_FAILURE: openssl_dtls 관련 로그보통 위 로그가 나오면 기존의 AP들이 CISCO WLC에 not join 상태로 있을 것입니다.그리고 ap들 대부분은 통신에 이상이 없고 분명 wlc와 ap간에도 통신이 잘 될 것입니다.*cisco2500:  %DTLS-3-HANDSHAKE_FAILURE: openssl_dtls.c:844 Failed to complete DTLS handshake with peer 10.1.1.10해당 증상의 원인은 AP의 인증서의 기간이 만료되어 발생합니다. 위 증상은 보통 CISCO의 구형 장비에서 나타납니다. 해결을 위해서는 WLC에서 AP의 인증서를 무시하는 명령어를 활성화 해야 합니다. 2.해결 방법CISCO WLC에 SSH나 TELNET.. 2024. 4. 30.
Spanning-Tree Protocol (STP) 기본 설명 Spanning-Tree  Protocol (STP) 란 스위치끼리의 Looping을 막기 위한 프로토콜입니다. 대체로 아래 그림과 같이 네트워크 구성에서는 네트워크의 안전성을 위해 이중화 구성을 많이 사용합니다.이중화 구성을 하면 한 장비가 이상이 발생하여 작동을 안하게 되어도 네트워크가 끊어지지 않고 계속 동작하게 됩니다. 허나 위와 같은 이중화 구성은 네트워크의 looping을 발생시킬 수 있습니다. 그래서 스위치에서는 Spanning-Tree  Protocol (STP)를 사용하여 네트워크의 looping 현상을 방지합니다. Looping이란?-프레임이 네트워크상에서 목적지에 도달하지 못하고 무한정 통신을 하는 상태를 말합니다. -네트워크에서 Looping이 발생하면 스위치 장비들이 무한정 늘어나.. 2024. 4. 30.
Linux vsftp 설정 및 config 정리 SFTP (Very Secure File Transfer Protocol)  보안 부분을 강조한 FTP로 리눅스 용으로 쓰이고 있습니다.vsftp 는 보안 부분을 특히 강조한 데몬으로 Redhat, Suse, Open-BSD 에서 기본 FTP 로 채택하고 있으며 보안, 빠른 퍼모먼스, 안정성을 주요 특징으로 소개하고 있고 그 성능도 여느 ftp 서버 보다 탁월하며 config 파일의 설정 문법도 아주 간단해서 FTP 서버 관리를 쉽게 할 수 있는 openBSD = NetBSD에서 파생된 BSD 계열의 오픈소스 운영체제입니다. openBSD 는 컴퓨터 보안쪽으로 특화되어 개발되고 있으며, 현재 프로젝트는 Theo de Raadt가 이끌고 있습니다. OpenBSD 의 개발자들은 보안을 위해 소스코드를 한줄 .. 2024. 4. 30.
SSH 무작위 대입 공격 방어 1. sshguard- 20분내 4번 로긴실패시에는 iptables같은 방화벽을 이용해서 IP를 자동으로 차단시켜주는 도구. 차단된 IP는 7~10.5분내에 랜덤한 시간내에 다시 회복- 다운로드 : http://sourceforge.net/projects/sshguard/  2. DENYHOSTS- ssh로긴하는 IP를 실시간으로 로그파일을 (/var/log/secure) 체크해서 /etc/hosts.deny에 추가해서 차단하도록하는 python 프로그램www.denyhosts.nethttp://denyhosts.sourceforge.net/  3. iptables-이 도구는 커널레벨에서 동작하는것으로 방화벽역할을 해줌. 아래 사이트는 이 명령어가 자체로 가지고 있는 기능을 이용해서 차단하는 방법을 알려.. 2024. 4. 30.
SSD란? 그리고 종류는? 예전에는 노트북이나 PC에 보조기억장치로 HDD (Hard Disk Drive)를 사용하였으나 속도 향상의 한계성에 다달았고 이를 대체 하기 위해 나온 디스크가 SSD 입니다.SSD는 (Solid State Drive)의 약자로 기계 장치로 동작되던 HDD와 달리 비활성 메모리인 플래시메모리를 사용하는모든 보조기억장치의 통칭이라고 보면 됩니다. SSD는 플래시메모리를 사용하다 보니 HDD처럼 기계적인 결함 없고 I/O 속도가 매우 빠르며 가볍습니다.유일한 단점이라면 비싼 가격.SSD는 폼펙터에 따라 SATA SSD, mSATA, PCIe, M.2로 나누어 집니다. SATA SSD - SATA3 HDD 2.5" 와 같은 폼펙터와 인터페이스를 사용- 별다른 장치 없이 기존 HDD와 교체하여 사용 가능- 최대.. 2024. 4. 28.