1. μμ€ν λͺ¨λν°λ§
A) lsof λͺ λ Ήμ΄
: lsof λͺ λ Ήμ΄λ 'list open files'μ μ½μμ΄λ©°, μ΄λ¦° μνμ νμΌμ μ 보λ₯Ό μΆλ ₯νκ±°λ λ€νΈμν¬, μ¬μ©μ μμ€ν λ± κΈ°κΈ° μ λ°μ λͺ¨λν°λ§νλλ° μ¬μ©νλ λͺ λ Ήμ΄μ΄λ€. μ¬μ© νμμ 'lsof [ μ΅μ ]' μ λ°λ₯΄λ©°, μ΅μ μ ν¬ν¨ν΄λ λκ³ μνμ¬ μ¬μ©ν΄λ λλ€.
# lsof λͺ λ Ήμ΄μ μ΅μ
-a : νλμ μ΅μ μ΄ μλ λ§μ μ΅μ μ νμ©ν΄μΌ ν λ AND μ°μ°μ μ΄μ©ν΄μ μ 보λ₯Ό μΆλ ₯
-u [UID] : νΉλ³ν μ§μ λ μ¬μ©μμ νν΄ κ·Έ μ¬μ©μκ° μ΄κ³ μκ±°λ μ° νμΌλ€μ μ 보λ₯Ό λνλ
-c [λͺ λ Ήμ΄] : μμ€ν μ΄ νΉμ ν λͺ λ Ήμ΄λ₯Ό μ¬μ©νκ³ μκ±°λ κ·Έμ κ΄λ ¨λ μμ μ€μΌ κ²½μ° κ·Έ μΌλ ¨μ μ 보λ₯Ό μΆλ ₯
+D [λλ ν°λ¦¬] : μ§μ λλ ν°λ¦¬ μμ μ΄λ¦° νμΌμ κ΄ν μ 보λ₯Ό μΆλ ₯νλ€.
-p [PID] : μ΄λ€ νλ‘μΈμ€κ° νΉμ νμΌμ μ°Έμ‘°νκ³ μλ κ²½μ°, κ·Έ μ°Έμ‘° νμΌμ λν λ΄μ©μ μΆλ ₯
2. μ¬μ©μ 보μ
A) /etc/passwd νμΌμ UID νμΈ
: root κ³μ (λ hanalim κ³μ ) μ΄ μλ λ³λμ μνΌ μ μ μ μ‘΄μ¬λ₯Ό νμΈνκΈ° μν λͺ λ Ήμ΄μ΄λ€. μ¦, UID = 0 μΈ μ μ μ μ‘΄μ¬λ₯Ό μμ보λ λͺ λ Ήμ΄μ κ°λ€.
B) TMOUT νκ²½λ³μ μ€μ
: νλ μμ΄ μ₯μκ° λ‘κ·ΈμΈνλ κ²μ λ°©μ§νκΈ° μν μ€μ μ΄λ€.
< - μμ μ¬μ§μμ 'export TMOUT = 7000'μ μΆκ°ν¨
3. ν¨μ€μλ 보μ
A) /ect/passwd
: μμ€ν μμ λ΄μ₯λμ΄ μλ μ¬μ©μμ μ 보λ₯Ό λ΄μ νμΌλ€μ λΆλ¬μ€λ λ° μ¬μ©νλ λͺ λ Ήμ΄λ‘, μ¬μ© νλμ μ’ λ₯κ° λ§€μ° λ€μνλ€λ νΉμ§μ΄ μλ€.
# μ¬μ© νλ
-μ¬μ©μ κ³μ λͺ : -
-ν¨μ€μλ : x
-λ‘κ·ΈμΈ μ : μ¬μ©μκ° λ‘κ·ΈμΈμ ν΄μΌ νλ μν©μμ μ΄μ©νλ μ
-ν λλ ν 리 : μ¬μ©μμ ν λλ ν 리λ₯Ό μλ―Έ (root :/root)
-UID : μ¬μ©μμ κ³ μ μ μ μμ΄λλ₯Ό μλ―Έ
-GID : μ¬μ©μκ° μμλμ΄ μλ κ·Έλ£Ήμ μλ―Έ
-comment : μ¬μ©μμ κΈ°ν λ€μν μ 보λ₯Ό λνλ΄κΈ°λ νλ, λ체μ μΌλ‘ μ¬μ©μλͺ μ λΆλ¬μ€λ λ° μ΄μ©
B) /etc/shadow
: μνΈνκ° μ§νλ μνμ μ¬μ©μ ν¨μ€μλκ° λ΄κ²¨ μκ±°λ, ν¨μ€μλ μ€μ μ λν μ μ± μ λν λ΄μ©μ ν¬ν¨νλ νμΌλ‘, κ΄λ¦¬μ κΈμ κ³μ μ΄λ κ΄λ¦¬μ κΆνμ κ°μ§ κ·Έλ£Ήλ§μ΄ μ κ·Ό κ°λ₯νλ€λ νΉμ§μ κ°μ§κ³ μλ€.
# μ¬μ© νλ
-μ¬μ©μ κ³μ λͺ : -
-μνΈνλ ν¨μ€μλ : $algorithm_id$salt$encrypted_password μ ꡬμ±μ λ°λ¦
-λ§μ§λ§ λ³κ²½ : -
-κ²½κ³ : ν¨μ€μλκ° λ§λ£λκΈ°κΉμ§μ λ μ§ κ²½κ³
-ν¨μ€μλ μ΅λ μ¬μ©κΈ°κ° : -
-λ§λ£μΌ : κ³μ λ§λ£μΌ
-λΉνμ±ν : ν¨μ€μλκ° λ§λ£λ μ΄νλ‘λΆν° κ³μ μ΄ μ κΈ°κΈ° μ κΉμ§μ λΉνμ±ν μν μ§μ κΈ°κ°
-ν¨μ€μλ μ΅μ μ¬μ©κΈ°κ° : -
C) chage λͺ λ Ήμ΄
: root κΆνμ κ°μ§ μ¬μ©μλ§μ΄ μ¬μ© κ°λ₯ν λͺ λ Ήμ΄λ‘, μ¬μ©μμ ν¨μ€μλμ λν μ 보λ₯Ό λνλ΄κ±°λ ν¨μ€μλμ λν μ 보λ₯Ό μ€μ ν λ μ΄μ©νλ λͺ λ Ήμ΄μ΄λ€. μ¬μ© νμμ 'chage [μ΅μ ] μ¬μ©μλͺ 'μ λ°λ₯΄κ³ , ν¨μ€μλλ₯Ό λ Έλ¦° 곡격 λ°©μ΄ λ° λ³΄μμ± ν₯μμ κΈ°μ¬νλ λͺ λ Ήμ΄μ΄λ€.
#λͺ λ Ήμ΄ μ΅μ
-l : μ¬μ©μκ° μ¬μ©νκ³ μλ ν¨μ€μλμ μ 보λ₯Ό μΆλ ₯νλ€.
-E : κ³μ μ΄ λ§λ£λ μμΌμ μ§μ νλ€.
-m : ν¨μ€μλλ₯Ό λ³κ²½ν μ΄ν μ¬μ©ν μ μλ μ΅μ λ μ§μ μλ₯Ό μ§μ νλλ° μ¬μ©
4. grub
: μ¬λ¬ μ’ λ₯μ μ΄μ체μ μμ μ¬μ©μ΄ κ°λ₯ν λ©ν° κΈ°λ₯μ λΆνΈλ‘λλ‘, grubμ ν¨μ€μλλ₯Ό μ€μ νλ μμ μ ν΅ν΄ root ν¨μ€μλ λΆμ€ μ λ€λ₯Έ ν¨μ€μλλ₯Ό ν΅ν΄ μ κ·Όν μ μλ€.
A) grub μ€μΉ
B) μνΈνλ μνμ λΈνΈλ‘λ ν¨μ€μλ μμ±νκΈ°
C) grub μ€μ νμΌ μμ νκΈ°
D) μλ³Έ νμΌ λ³΅μ¬ μμ ν grub_mkconfig-o λͺ λ Ήμ΄λ₯Ό μ¬μ©νμ¬ grub μ€μ νμΌ μ λ°μ΄νΈνκΈ°
E) cat λͺ λ Ήμ΄λ₯Ό μ¬μ©νμ¬ μ λ ₯ν λ΄μ©μ΄ μ ν¬ν¨λμλμ§ νμΈνκΈ°
F) μμ€ν μ μ¬λΆν μν¨ ν λΆνΈλ‘λ νλ©΄μμ ν¨μ€μλ μ λ ₯μ°½μ΄ λμ€λμ§ μ¬λΆ νμΈνκΈ°
.......................νμ§λ§ λμ€μ§ μμλ€...
5. νμΌ μμ± μ€μ
A) lsattr λͺ λ Ήμ΄
: νΉμ ν νλ‘μΈμ€λͺ μ κ²μ λ¨μλ‘ νμ¬ μ°Ύμ ν κ·Έμ κ΄ν μ 보λ₯Ό λνλ΄λ λͺ λ Ήμ΄λ‘, μ¬μ© νμμ 'ps [μ΅μ ] grep ν¨ν΄'μ νμμ λ°λ₯Έλ€.
B) chattr λͺ λ Ήμ΄
: νμΌμ μμ± μ€μ μ κ΄μ¬νλ λͺ λ Ήμ΄λ‘, μ¬μ© νμμ 'chattr [μ΅μ ] mode νμΌλͺ 'μ λ°λ₯Έλ€.
mode λ [κΈ°νΈ+μμ±]μ ννλ‘ μ¬μ©νλ€.
# μ£Όμ mode μμ±
-a : ν΄λΉ νμΌμμ μΆκ° μμ λ§ κ°λ₯
-i : ν΄λΉ νμΌμμ μμ , νμΌλͺ λ³κ²½, νμΌ λ³κ²½ μμ μ κΈμ§
-S : νμΌ λ³κ²½ μ λμ€ν¬ λκΈ°ν μ§ν μ€μ
6. ACL
A) getfacl λͺ λ Ήμ΄
: νμΌ, λλ ν°λ¦¬μ μ€μ λμ΄ μλ μ κ·Ό κΆνμ 리μ€νΈλ₯Ό νμΈν λ μ¬μ©νλ λͺ λ Ήμ΄λ‘, νμμ 'getfacl [μ΅μ ] λͺ λ Ήμ΄'λ₯Ό λ°λ₯Έλ€.
B) setfacl λͺ λ Ήμ΄
: root κ³μ λ§μ΄ μ¬μ© κ°λ₯ν λͺ λ Ήμ΄λ‘, νμΌμ΄λ λλ ν°λ¦¬μ μ κ·Όν μ μλ κΆνμ 리μ€νΈλ₯Ό μ€μ ν μ μλ λͺ λ Ήμ΄μ΄λ€. μ¬μ© νμμ 'setfacl [μ΅μ ] [νμ ] : [μ΄λ¦] : [κΆν] νμΌλͺ 'μ λ°λ₯Έλ€.
#μ£Όμ μ΅μ
-R : νμμ λλ ν°λ¦¬, νμΌμ κΆν λ³κ²½
-x : κΆνμ μμ
-m : κΆνμ μμ νκ±°λ μ§μ
-b : μ§μ λ κΆνμ μ 체λ₯Ό λμμ μ κ±°μν΄
C) sysctl λͺ λ Ήμ΄
: 보μ μ€μ λ±μ μμ€ν 컀λμ μμ±μ μ½κ±°λ μμ μ΄ κ°λ₯ν λͺ λ Ήμ΄λ‘, 컀λ μ€μ μ ν΅ν΄ μμ€ν μ 보μμ μ΅μ ννκ±°λ μΈλΆλ‘λΆν°μ λ€νΈμν¬ κ³΅κ²©μ λν 보μ κ°νλ₯Ό λͺ©μ μΌλ‘ νλ λͺ λ Ήμ΄μ΄λ€. μ¬μ© νμμ 'sysctl [μ΅μ ]'μ λ°λ₯Έλ€.
# μ΅μ μ μ
-a : 컀λμ 맀κ°λ³μμ λͺ¨λ κ°μ μΆλ ₯
-w [λ³μ=κ°] : 맀κ°λ³μμ κ°μ μ€μ
7. iptables λͺ λ Ήμ΄
A) μ€μ λ iptables κ·μΉ 리μ€νΈ νμΈ
B) μ°¨λ¨μ μνλ IPμ£Όμμ λν iptables DROP μ€μ ν -L μ΅μ μΌλ‘ μ€μ λ΄μ© νμΈ
C) iptables-save λͺ λ Ήμ΄λ‘ μ€μ λ΄μ© μ μ₯
D) μ°¨λ¨ IPνκ²½μμ ping [IP] λͺ λ Ήμ΄λ‘ μ μ μ°¨λ¨ μ¬λΆ νμΈ
E) μ°¨λ¨ μ€μ μ μμ ν -L λͺ λ Ήμ΄λ‘ μμ μ¬λΆ νμΈ + μ μμ μΌλ‘ μ°κ²°λλμ§ μ¬λΆ νμΈ