전체 글

네트워크 및 서버/서버

Mail서버 구축 - Postfix/Dovecot (2)

postfix, telnet 다운dnf -y install postfix telnetname서버 zone파일 수정MX [우선순위] [MX서버 주소][MX서버 3차 도메인] IN A [MX서버 IP]$TTL 1D@ IN SOA ns.iqsp.com. iqsp.google.com ( 24080601 ; serial 1D ; refresh 1H ; retry 1W ; expire ..

네트워크 및 서버/네트워크

HSRP

HSRPHot Standby ROuter Protocol게이트웨이 이중화 프로토콜사용 이유고가용성 : 장비의 장애 발생시에도 통신의 문제가 발생하지 않음안정성 향상 : 하나의 라우터에 의존하지 않음.편의성 : 게이트웨이 변경시 별도 설정을 하지 않으며 네트웨크 내 모든 장비에 변경된 게이트웨이로 설정됨.특징cisco 전용 프로토콜UDP 포트 1958번 사용멀티캐스트 주소 사용동적라우팅 프로토콜과 같이 이웃라우터와 Hello 패킷을 통해서 상태를 확인같은 HSRP 그룹은 같은 MAC주소를 사용HSRP 버전V1V2비고그룹번호 범위0~2550~4095가상 MAC주소 0000.0C07.Acxx   0000.0C9F.Fxxx   x는 그룹ID 멀티케스트 주소 224.0.0.2224.0.0.102IPv6 지원xoC..

네트워크 및 서버/네트워크

FHRP

FHRP(First Hop Redundancy Protocol)라우터(L3 스위치) 장애를 대비한 Default Gateway 이중화 기술종류HSRP(Hot standby Router Protocol)VRRP(Virtual Router Redundancy Protocol)GLBP(Gateway Load Balancing Protocol)Redundancy중복, 반복이라는 뜻. 여유분의 라우터라고 생각하면 됨.라우터에 문제가 생기더라도 다른 쪽으로 계속해서 통신이 가능하도록 하는 구조.라우터의 경우 서로 다중 경로 설정이 가능함PC는 하나의 게이트웨이만 가짐 --> 다중 경로가 불가능함.Default Gateway목적지를 알 수 없을 경우 설정되는 게이트웨이Default-gateway의 경우 L2헤더의 D..

네트워크 및 서버/네트워크

MHSRP 실습 및 HSRP 패킷

MHSRP 실습- ESW1,2, R2 VLAN 100, ESW2,3, R3 VLAN 200- preempt delay 30초- ESW1,3 priority 150R1더보기R1 sh runBuilding configuration...Current configuration : 1770 bytes!upgrade fpd autoversion 12.4service timestamps debug datetime msecservice timestamps log datetime msecno service password-encryption!hostname R1!boot-start-markerboot-end-marker!logging message-counter syslog!no aaa new-modelip source..

네트워크 및 서버/네트워크

HSRP 실습

- R1, R2 default routing via를 1.1.100.254로 설정- HSRF 가상 라우터를  1.1.100.254로 설정- vlan 100을 사용.- ESW1은 L2SW, ESW2,3은 L3SW로 사용- L3SW에서 vlan 인터페이스 사용.  R1더보기R1 sh runBuilding configuration...Current configuration : 1568 bytes!upgrade fpd autoversion 12.4service timestamps debug datetime msecservice timestamps log datetime msecno service password-encryption!hostname R1!boot-start-markerboot-end-marker!..

모의해킹 및 보안

Nicto / Sqlmap

NictoCGI를 포함한 항목들을 웹 서버에 대한 포괄적 테스트 수행. 오픈소스 웹 스캐너여러 인덱스 파일 형식 확인HTTP 서버 옵션 및 서버의 프로그램(서버구성) 확인은닉성이 고려되지 않음 --> 로그 내역이 남게 됨.사용법옵션- Nikto v2.5.0---------------------------------------------------------------------------+ ERROR: No host (-host) specified Options: -ask+ Whether to ask about submitting updates yes Ask about each (default) ..

네트워크 및 서버/서버

Roundcube

웹 기반 IMAP 이메일 클라이언트.설치파일 다운로드wget https://github.com/roundcube/roundcubemail/releases/download/1.6.9/roundcubemail-1.6.9-complete.tar.gz압축 해제tar xfz roundcubemail-1.6.9.tar.gz권한 부여chmod -R 755 roundcube chown -R apache:apache roundcubeDB 생성mysql -uroot -p #DB쿼리 CREATE DATABASE roundcube_db; CREATE USER 'roundcube_user'@'localhost' IDENTIFIED BY 'asd123!@'; GRANT ALL ON roundcube_db.* TO 'roundcu..

네트워크 및 서버/서버

메일 서버 구축(Postfix/Dovecot)

1. postfix, dovecot, telnet 다운dnf -y install postfix dovecot telnet 2. postfix 설정파일 수정vim /etc/postfix/main.cf #도메인 설정myhostname = [2차 도메인까지] myorigin = /etc/mailname #인터페이스 및 프로토콜 설정inet_interfaces = allinet_protocols = all#설정 할당mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain, 3. postfix, dovecot 재시작 systemctl restart postfix dovecot 4. telnet을 통해 접속telnet [IP] 25 5. 메..

잉여토끼
IQ Spoofing