필기 개념
로컬 사용자 계정 관리
- 보안을 위해 관리자 계정인 Administrator 라는 이름을 바꿀 수 있다.
- 관리자도 알 수 없도록 새 사용자의 암호를 첫 로그인시 지정하도록 할 수 있다.
- 장기 휴직인 사용자의 계정은 "계정 사용 안 함"을 통해 휴면계정화 할 수 있다.
- 삭제한 계정과 동일한 사용자 이름의 계정은 생성 할 수 없다.
- 서버에 로그인 할 수 있는 계정으로 일반적인 계정은 모두 로컬 로그인 계정에 해당한다.
계정 관리에 사용되는 명령어
- Active Directory에서 도메인 사용자 계정 생성, 수정, 삭제
Administrators
- 일반 사용자가 administrators 그룹에 구성원이 되면 관리자와 동등한 자격을 가짐
- 관리자 계정과 id가 달라서 관리자는 될 수 없지만, 실제 서버를 제어할 수 있는 권한은 가짐
- 권한 : 사용자 계정추가 및 삭제, 응용 프로그램 설치, 디스크 포맷
Backup Operators
- 그룹구성원은 파일 사용 권한에 관계없이 컴퓨터 파일을 백업하거나 측권
- 권한 : 컴퓨터 로그온, 시스템 종료와 재부팅 수행
Power users
- 그룹 구성원은 사용자 계정을 생성하거나 삭제할 수 있지만 계정 사용자는 자신의 계정에 대한 수정/삭제 권한만 가짐
- 관리자에게 계정관리를 위한 목적으로 권한을 위임할 때 사용
- 권한 : 장치 드라이버의 보안과 프린터 설치 등의 관리자 권한을 가짐.
Users
-
그룹 구성원은 응용 프로그램, 로컬 네트워크, 네트워크 프린터를 사용하며, 로그아웃 및 화면 잠금 작업을 수행
※ 시스템 설정 변경은 하지 못함
-
권한 : 로컬 그룹생성, 자신이 만든 로컬 그룹을 삭제할 수 있는 권한
Guest
- 임시 사용자들에게 시스템의 제한적 기능을 사용하면서 로그온.
- 일반 사용자를 Guest 그룹에 등록하면 기본 사용과 종료는 가능하지만 다른 사용자들에 비해 제한 받음
Everyone
파일 시스템이란?
- 컴퓨터에서 파일이나 자료를 쉽게 발견 및 접근할 수 있도록 보관 또는 조직하는 체제.
- 파일 시스템은 일반적으로 크기가 일정한 블록들의 배열(섹터)집합
- 자료를 ‘클러스터’ 또는 ‘블록’이라고 불리는 일정한 단위에 새겨 넣는데 이것이 바로 파일 하나가 필요로 하는 디스크의 최소 공간이다.
- 윈도우 - FAT16, FAT32, NTFS
- 리눅스 - EXT2, EXT3, raiserFS
NTFS(New Technology File System)
- 파일 또는 디렉터리의 사용 허가와 보안 기능을 갖는 기본파일 시스템
- 프록시 서버의 캐시에 사용됨.
- 퍼미션을 통해 파일, 폴더 등에 대한 접근 권한을 사용자 별로 설정.
- NTFS 권한과 공유 권한이 동시에 설정될 경우 NTFS권한이 우선.(시스템이 우선)
- 파일 시스템에 대해 암호화가 가능.
- 파일의 압축 저장 과 실시간 복구 지원
- 파일 시스템 장애 발생시 FAT에 비해 복구가 어려움.
AD란?
- 시스템에서 원하는 사용자, 데이터베이스, 분산 구성요소, 리소스, 문서, 전자우편 주소 등의 개체를 조직적으로 관리하고 찾기 위한 도구로 사용
- 대규모 네트워크를 사용
- DNS,TCP/IP 지원 및 LDAP와 같은 표준 프로토콜 지원을 포함하는 크로스 플랫폼 디렉터리 서비스를 위한 개방형 표준 지원
- 도메인 콘트롤러의 이름과 위치를 사용하기 위해 DNS를 이용
- 동일한 데이터베이스를 이용한 다양한 네트워크 서비스 제공
- 손쉬운 이행과 사용을 위해 표준 이름 형식 지원
액티브 디렉터리의 구성 요소
AD의 서버 그룹
- 도메인로컬그룹은 모든 구성원 컴퓨터에서 각각 만들어 진다.
- 도메인로컬그룹은 그 구성원 컴퓨터의 자원에 대해 권한을 부여할 때 사용된다.
- 글로벌그룹은 도메인 컨트롤러에만 만들어진다.
- 글로벌그룹은 권한이 부여되어 로컬그룹에 소속되어 권한을 상속 받아야 한다.
DNS
- 정방향 조회- Domain 주소를 IP주소로 변환하는 영역
- 역방향 조회 - IP주소를 제공하면 도메인을 반환
- MX - 메일 교환기 호스트에 메일(메시지) 라우팅 을 제공.
- A - DNS 이름과 호스트의 IP(IPv4) 주소로 매핑.
- AAAA - DNS이름과 호스트의 IPv6 주소로 연결.
- PTR - IPv4 주소를 호스트이름으로 역매핑.(역방향 조회에 사용)
- CNAME - 이미 지정된 이름에 대한 별칭(도메인 별칭)
( 실제 도메인 이름과 연결되는 가상도메인 이름 )
- NS - 이름 서버를 나타낸다.
- TTL - 데이터가 DNS서버 캐시로부터 나오기 전에 현재 남은 시간
( TTL값이 길면 DNS의 부하가 줄어 듬)
DNS - SOA 레코드의 설정 값
- SOA(Start Of Authority ) Record - 권한의 시작으로 Zone 영역의 시작점.
- 주 서버 : 주 영역 서버의 도메인 주소를 입력한다.( 해당 영역이 초기에 설정되는 서버 )
- 책임자 : 책임자의 이메일 주소를 입력한다. aaaa.icqa.or.kr 형식이다.
- 최소 TTL : 각 레코드의 기본 Cache 시간을 지정한다.
- 새로 고침 간격 : 주 서버와 보조 서버간의 통신이 두절되었을 때
다시 통신할 시간 간격을 조정한다.
- 라운드 로빈-클라이언트가 도메인을 제공하면 IP 주소를 번갈아 가면서 제공.
Hyper-V 란?
- MS Virtual PC와는 달리 하이퍼바이저 가상화 기술에 기초한다.
- Hyper-v를 지원하는 서버 에디션이 반드시 부모 파티션에 설치되어야 한다.
- 가상 디스크는 yhd라는 확장자의 파일로 처리된다.
- 스냅숏은 특정 시점의 시스템 상태를 가리키는 용어로
보통 백업이나 롤백 할때 사용한다.
- 지원하는 가상 네트워크는 외부, 내부, 개인네트워크이다.
- 공유네트워크는 지원하지 않는다.
VPN (Virtual Privait Network)
- 공중망을 사용하여 둘 이상의 네트워크를 안전하게 연결하기 위해서 가상의 터널을 만든 후 암호화된 데이터 전송.
- VPN을 사용하기 위해서는 최소 두 개의 IP가 필요하다.
- 원격 액세스 탭에 접근하여 설치한다.
- 클라이언트는 VPN에 수시로 접속을 해서 연결을 해야 한다.
(VPN에 한번 접속해도 내부 네트워크 접속 시 VPN에 다시 접속 해야 함)
- Gateway-to-Gateway VPN은 두 개의 VPN 서버가 공용 네트워크상에서 연결된다.
- VPN 종류 ( L2F, L2TP, PPTP )
Windows Server 의 백업
- 완전 서버 백업(bare-metal backup)이 가능하다.
- 다른 하드웨어에 서버를 복구할 수 있다.
- 네트워크 공유나 로컬 하드 드라이브의 백업을 지원한다.
- 자기테이프 방식은 아주 오래된 방식으로 지원하지 않는다.
kerberos
- Active Directory 도메인 내에서 사용되는 주요 인증 메커니즘으로
- 사용자와 네트워크 서비스의 신분을 검증하기 위해 티켓을 사용하는 정책
Power Shell
- 스크립트는 콘솔에서 대화형으로 사용될 수 있다.
- 스크립트는 텍스트로 구성된다.
- 대소문자를 구분하지 않는다.
- 기존에 DOS 명령도 사용 가능.
Netstat 명령어 로 알 수 있는 것.
- 인터페이스 구성 정보
- 라우팅 테이블
- 인터페이스 상태 정보
리눅스(Linux) 특징
- 다중 사용자(Multi User)
- 다중 작업(Multi Tasking)
- 다중 플랫폼(Multi Platform)- 여러 종류의 CPU지원,
- 다중 처리기(Multi Processor) - 작업을 병렬적으로 처리, 시스템효율 높임.
- 계층 형 파일 시스템-Root 를 기반으로 하위 디렉터리 구조, 효율적 관리
- POSIX과 호환-유닉스 시스템의 표준 인터페이스정의를 따름.
- 우수한 네트워킹
- 가상 콘솔 지원-6개의 가상콘솔(화면)을 지원, 서로 다른 작업 가능
- 가상 기억장치- 기억 공간을 확대하여 기억장치를 효율적으로 사용,
시스템을 안정적으로 사용
리눅스(Linux) 구조
- 프로세서의 사용 과 주 기억장치 사용을 관리.
- 실행중인 프로세스를 관리 하고 주변 장치의 입출력 관리.
。 - 쉘(Shell)
- 명령어 해석기라고도 함.
- 사용자가 내린 명령어를 커널에 전달해주는 역할
( 사용자 명령어 입력(ls) → shell(해석)→ kernel 에게 전달 → 실행)
파일 정보

- /tmp - 임시파일이 저장되는 디렉터리
- /boot - 시스템이 부팅 될 때 부팅 가능한 커널 이미지 파일을 담고 있는 디렉터리
- /var - 시스템의 로그 파일과 메일이 저장되는 위치
- /usr - 응용프로그램이 저장되는 위치, 시스템이 정상적으로 동작하는데
필요한 명령이 저장된 위치
- /home - 사용자의 계정이 저장되어 있는 위치, 유저의 홈 디렉터리가 위치
- /bin - linux시스템에서 필수적인 실행 파일과 기본 명령어가 포함되어 있는 디렉터리
- /etc - 추가된 응용 프로그램 패키지가 설치되는 디렉터리, 시스템 설정 관련 파일

프로세스 관련 명령어
- kill - 프로세스 종료시키는 명령어 (kill -9: 강제종료)
- nice - 프로세스 우선순위를 변경하는 명령어
- pstree - 프로세스를 트리형태로 보여주는 명령어
- top - 현재 CPU사용량을 실시간으로 알려주는 명령어
GRUB(그루브)
- 다른 운영체제와 리눅스가 공존하는 하나의 시스템에서 멀티 부팅을 지원할 때 사용
- 부팅시 운영체제의 핵이 되는 커널을 주 기억 장소로 상주시키는데 사용
SWAP[스왑]
- 시스템에서 사용 가능한 메모리양을 늘리기 위해 디스크 장치를 이용 하는 것.
- 메모리가 부족할 경우 하드 디스크의 일부분을 마치 메모리인 것 처럼 사용하는 파티션.(가상 메모리)
- 한번 설정한 SWAP는 추가 가능
- 일반적으로 메모리의 두 배 정도면 적당.
- 모니터링 결과 SWAP이 많이 일어나며 메모리 증설해야함.
SAMBA
리눅스 와 다른 이기종의 파일 시스템이나 프린터를 공유
- 하나 또는 그 이상의 파일 시스템을 공유할 수 있다.
- 설치는 RPM으로 한다.
- 클라이언트들이 지역 네트워크 호스트들을 볼 수 있도록 한다
옵션
- -- nodeps : 의존성
- -- force : 기존 파일에 강제적으로 설치
init 옵션
[Linux]$ init [옵션]
- 0 : 즉시종료(종료모드)
- 1 : 시스템 복구모드(싱글 모도, 단일 사용자 모드)
- 3 : 텍스트 모드 ( 텍스트 모드의 다중 사용자 모드 )
- 5 : X윈도우( 그래픽 모드의 다중 사용자 모드)
- 6 : 재부팅(Reboot)
데몬(Daemon)
- 리눅스 시스템이 처음 가동될 때 실행되는 백그라운드 프로세스의 일종.
- 사용자의 요청을 기다리고 있다가 요청이 발생하면 이에 적절히 대응.
- 메모리에 상주하면서 특정 요청이 오면 즉시 대응 할 수 있도록 대기중인 프로세스를 말한다.
- MS윈도우의 서비스(Service)와 유사하고 실제로 '서비스'라고 부르기도 하다.
- ps afx 명령어로 데몬 활동 확인 ( 살아있는지 확인 할 때는 ps만 사용)
- 백그라운드로 실행하며, 이벤트가 발생되면 동작하고 서비스 제공 후에는 대기상태로 돌아가 서비스를 지원하며, 서버의 역할을 수행하거나 그 기능을 도와준다.
데몬(Daemon) 종류
- crond: 리눅스에 등록된 명령어들을 정기적으로 수행하는 데몬(정해진 시간에 동작하도록)
- httpd: World Wide Web 서비스를 제공하는 아파치 데몬
- kerneld : 필요한 커널 모듈을 동적으로 적재하는 데몬
- named : inetd 프로토콜을 지원하는 데몬
- rpc.mountd : 마운트 요청이 오면 응답해주는 역할
vi 편집기
- :wq = 변경된 내용을 저장한 후 종료
- :wq! = 변경된 내용을 저장한 후 강제 종료
- :q = 빠져 나가기 ( 저장하지 않았을 때 , 바로 종료가 되지 않음 )
- :q != 강제빠져 나가기.
- :x = 문자 하나 삭제
- 편집모드로 전환은 esc 키를 누르고 : (클론) 입력
- i : 입력모드로 전환 (insert), 커서 왼쪽(앞에)문자 삽입. 1는 행의 처음에 삽입
- a : 커서 오른쪽에 입력, A는 라인 맨 끝에 입력
- o : 커서 아래 행 삽입 , o는 커서 위에 행 삽입
- 출제 경향 : 기능키'a'는 입력모드로 전환되어 현재 라인의 위 라인에 입력이 된다.
shutdown [옵션] 종료
• -h : 시스템 shutdown 완료된 후 시스템 종료
• -c : 진행중인 shutdown 명령을 취소[cancel]
• -k : 경고 메시지맨 출력하고 실제로 shutdown 하지는 않음
• -n : init을 호출하지 않고, shutdown을 진행함
• -now : 지금 즉시 종료
• -P +10 : 10분 후에 종료(Power)
ifconfig : 윈도우에서의 ipconfig
= 이더넷 0번 활성화
- ifconfig wlan0 192.168.2.4 down = 무선인터넷 0번 비활성화
- ifconfig eth0 192.168.2.4 up
아파치 웹서버
- 기본 포트는 80번 사용
- 기본 환경 설정 파일은 httpd.conf
- httpd.conf 설정 파일에서 접근 가능한 클라이언트 개수 지정항목은 MaxClients
- KeepAlive Op : HTTP에 대한 접속 끊지 않고 유지
- StartServer 5 : 서버가 처음 시작 할 때 프로세서 개수
- Server Type : 서버의 실행방법을 지정 [ inetd 방식 StandAlone 방식 ]
아파치 웹서버의 에러 메시지
- 500: internel server error, 내부서버 오류(잘못된 스크립트 실행시)
- 501: Not implemented, 클라이언트에서 서버가 수행할 수 없는 행동을 요구함
- 502: Bad Gateway, 서버의 과부화 상태
- 503: Service unavailable, 외부 서비스가 죽었거나 현재 멈춤 상태
IEEE 802 종류
- IEEE 802.2 : LLC [논리링크제어]
- IEEE 802.3 : Ethernet
- IEEE 802.4 : Token Bus
- IEEE 802.5: Token Ring
- IEEE 802.11 : 무선 LAN
- IEEE 802.15 : 무선 PAN(Personal Area Network)
802.11 - Wi-Fi 무선인터넷 CSMA/CA
- Carrier Sense : 회선의 상태에 따라
- Multiple Access : 누구든 동시에 접근할 수 있으면서
- Collision Avoidance : 충돌을 검사하여 피하는 통신 방식
필기 문제

실시간 많은 데이터 전송: UDP

4번: 패킷이 나오기 전부터의 시간

순서: rip -> igp -> igrp -> ospf

1단계: syn, 2단계: syn, ack, 3단계: ack

외우기 쉬운 것: 1번

3번 -> b클래스 사설

토큰: 유선

메세지: 패킷, 설정된 경로: circuit

표본하나 압축해서 양보한다

무선 랜: 802.11

분산하기 위해: mesh

3번

링크 개수 1개

1번

실시간: top

1번

1번

1번

메세지로: 3번

fat는 옛날 거: 4번

4번

라우트: 2번

2번

메모리 용량 증가는 swap: 3번, 속도 증가: 스프라이트 레이드
준비물: 피복 탈피기, 가위
케이블 실기

문방구용 가위하나 가져가기, 꼽기 전에 가위로 자르기

금니빨이 보이는 곳으로 넣기
라우터 실기 문제

응용 serial 2/0 확인: sh int s2/0

- en
- conf t
- int fa0/0
- ip addr 192.168.0.100 255.255.255.0
- no shut (중요!)
- exit
- copy r s
두번째 아이피 입력: 192.168.0.200 255.255.255.0 sec

실기

네트워크 주소: 192.168.100.56/29: 네트워크 아이디

단위 초 단위: 문제를 잘 보기

범위 조심하기
실수했을 때 웹사이트 다시 만들기

암호 입력할 때 한글이랑 영어 조심하기

yum install 패키지

AH, ESP, IKE

route 순서 대로 rip igrp eigrp ospf
실기 단답

140.34.192.0, 네트워크 주소(ID)

df, du, df: 사용 메모리 확인, du: 디렉터리 확인(메모리 확인도 가능)

find

netstat

cost: OSPF

window: tracert, Linux: traceroute

vlan

WAF, 웹방화벽

표현
실기 객관식

TCP

TCP/IP 4계층의 인터넷 계층

사설 IP, 127.~ 전부 클래스에 속하지 않는다(루프 백), 224~: 멀티캐스트

1번이 아니다( 중요 )

ipv6

그림 기억

icmp

하드웨어 교체

0은 ping 가능, 1은 ping 불가능 ㄴㄴ

ping

ipv6

그룹 수
실기 drag&drop

ram, ram(nv), flash, rom

vpn(사설 네트워크: private network)

copy(mirrior)
서비스 관련


en
conf t
int s2/0
no shut
ip addr 192.168.0.101 255.255.255.0
ip addr 192.168.0.102 255.255.255.0 sec
exit
copy r s

en
conf t
ip dhcp pool icqa
network 192.168.110.0 255.255.255.0
exit
copy r s
라우터 "? 명령어" 사용가능

tracert(window)

응용 계층

Rip IGRP EIGRP OSPF

SOA서버도 구성해주기

웹사이트 구성 후 바인딩 편집
IPSEC: AH, ESP, SA
- 인증 헤더(AH, Authentication Header): 데이터의 무결성과 인증을 제공합니다.
- 암호화 페이로드(ESP, Encapsulating Security Payload): 데이터의 기밀성을 제공하며, 선택적으로 인증 기능도 포함할 수 있습니다.
- 보안 연관(SA, Security Association): 통신에 필요한 보안 매개변수를 정의하고 관리합니다