전체 글 287

Network 상태 확인 명령어 (netstat)

TCP나 UDP 프로토콜에 대한 통계만 확인하려면 다음의 명령 중 하나를 입력한다: netstat -sp tcp netstat -sp udp 마이크로소프트 윈도우:활성화된 TCP 연결과 프로세스 ID를 5초마다 확인려면 다음의 명령을 입력한다. (XP, 2003 전용. 윈도우 2000의 경우 핫픽스 사용 시 이용 가능): netstat -o 5 숫자 형태로 활성화된 TCP 연결과 프로세스 ID를 확인하려면 다음의 명령을 입력한다. (XP, 2003 전용. 윈도우 2000의 경우 핫픽스 사용 시 이용 가능): netstat -no id pid와 함께 프로세스가 열고 있는 모든 포트를 확인하려면: netstat -aop | grep "pid" 열려 있는 TCP 및 UDP 연결을 숫자로 확인하고 어느 프로그램..

Network 2020.11.30

RSYNC 용법

소개 rsync 는 Remote Sync 의 약자로 samba 의 핵심 개발자인 Andrew Tridgell 이 만든 두 개의 site 간의 file & directory 의 동기화를 위한 Unix용 유틸리티이다. 전송시에 네트웍 대역폭을 최소화하는 delta encoding algorithm 을 구현하여 rcp 나 scp 보다 훨씬 빠르고 효율적으로 site 간의 데이타를 동기화한다. rsync는 client와 server 프로그램이 모두 포함되어 있으며 server 로 구동시 TCP의 873 포트를 사용한다. server 구동시 SSH 나 RSH 같은 Remote Shell protocol 기반에서 동작할 수도 있으므로 ssh 기반으로 rsync 를 사용하면 방화벽 오픈을 할 필요가 없이 편리하게 사..

Unix & Linux 2020.11.30

HSTS (HTTP Strict Transport Security)란?

HSTS (HTTP Strict Transport Security)란? ※ HSTS란? – 웹 브라우저가 https 프로토콜만을 사용해서 서버와 통신하도록 강제하는 기능 – 일정 시간(max-age) 동안 HSTS 응답을 받은 웹 사이트에 대해서 https 접속을 강제화 – https 접속이 실패하는 경우 사이트 접근에 실패 ​ ​ ※ HSTS가 왜 필요한가? – 서버측에서 https로 접속하는 것만 허용하는 상황에서 HSTS를 사용하지 않을 경우에 클라이언트가 http로 접속하면 서버측에서 302 Redirect를 이용해 https로 접속하도록 전환시켜 줄 수 있다. 그러나, 이미 http로 접속 시도를 했기 때문에 공격자가 MITM 공격, 패킷 캡쳐 등을 통해 민감한 정보들(쿠키, 세 션 id 등)을..

Network 2020.11.30