개발블로그

== 뉴스 클리핑 ==

 

Endpoint : 사용자가 통신하고 있는 장비 ( 네트워크의 끝단 )

우리가 사용하고 있는 스마트폰이나 PC나 그런 것들이 엔드포인트임

자세히 : http://www.cctvnews.co.kr/news/articleView.html?idxno=160527 

 

엔드포인트 보안이 대체 뭐야? - CCTV뉴스

[CCTV뉴스=석주원 기자] 최근 2~3년간 보안산업의 화두는 EDR이었다. EDR은 Endpoint Detection and Response의 약자로, 우리말로 풀어내면 엔드포인트 위협 탐지 및 대응을 의미한다. EDR이 주목을 받는 이유

www.cctvnews.co.kr

 

Windows Defennder  AntiVirus

(호스트) 방화벽 : IP, Port기반 네트워크 차단

 

프로세스 정의

  • 실행(Executing Running) 중인 프로그램
  • PCB(Process Control Block)를 지닌 프로그램
  • 프로그램 카운터(Program Counter)를 지닌 프로그램
  • 능동적 개체(Entity)로 순차적으로 수행하는 프로그램 

 

ps -ef 로 프로세스 확인
PID(Process ID)
PPID(Parent Process ID) 

 

 

프로세스 구분

  • 백그라운드와 포어그라운드 프로세스로 구분된다
    • 윈도우의 백그라운드 서비스와 다름
  • 명령어 수행 종료까지 기다리지 않아도 되는 백그라운드 프로세스
    • (수행할 명령어) &
  • 명령어 입력 후에 수행 종료까지 기다려야 하는 포어그라운드 프로세스

 

  • 멀티 태스킹과 작업 전환
    • 포어그라운드 프로세스 정지상태 전환 : ctrl + z 
    • bg
      • 포어그라운드 프로세스를 백그라운드 프로세스로 전환해주는 명령어
    • jobs
      • 백그라운드로 실행중인 프로세스나 현재 중지된 프로세스의 목록을 출력해주는 명령어
      • '+'가 주로 처리되는 프로세스. 사용자가 가장 늦게 실행한 프로세스
      • '-'기호가 붙은 작업은 '+'기호가 붙은 작업의 다음 우선순위의 작업
      • fg 명령어를 작업번호 없이 수행하면 '+'되어 있는 작업이 포어그라운드 프로세스로 전환
    • fg
      • 백그라운드 프로세스를 포어그라운드 프로세스로 전환해주는 명령어
        • fg %작업번호 또는 fg 작업번호

 

프로세스 생성 관련 명령어

  • Fork
  • Exec

 

데몬(Daemon)

  • 윈도우의 서비스와 같은 개념
  • service --status-all : 현재 실행하고 있는 데몬 보여줌
  • 실행방식에 따른 분류
    • Stand-alone
    • (x)inetd(슈퍼데몬)

 

Ubuntu -> CentOS

  • CentOS -> Ubuntu는 우분투에 ssh 설치하면됨
    • 호스트도 ssh 접속 가능
  • ssh [CentOS의 IP] + 비밀번호 입력시 원격 접속 가능
  • exit로 종료
  • systemctl status sshd 로 현재 sshd 상태 확인 가능
    • systemctl [start/stop/restart] [daemon명] 이런 식으로 서비스를 끄고 킬 수 있음

 

cron

  • 유닉스 계열 컴퓨터 운영체제의 시간 기반 작업 스케쥴러 - 윈도우에 작업 만들기 같은 기능
  • 고정된 시간, 날짜, 간격에 주기적으로 실행할 수 있도록 스케쥴링을 수행
  • 보통 /etc/crontab 파일에 의해 구동
    • * * * * * kisec [ 실행할 동작 ] -> 1분마다 
  • crontab 명령어
    • -l : 설정된 내용 출력
    • -e : 내용 작성하거나 수정
    • -r : 내용 삭제
  • CentOS에 /etc/cron.deny 있음 (allow 없음)
    • deny 있으면 사용자명 넣어야 해당 사용자 제한 가능(블랙리스트)
    • allow 있으면 deny 파일 존재여부 상관없이 cron.allow 파일에 사용자명을 넣어야 해당 사용자 사용 가능(화이트리스트)
    • 만약 allow, deny 둘 다 같은게 있으면 우선순위는 allow

 

profile

개발블로그

@ORIONPOINT

포스팅이 좋았다면 "좋아요❤️" 또는 "구독👍🏻" 해주세요!

검색 태그