방화벽
물리적 설치시 설치 오류 발생 > 에러 해결후 설치 가능
Alt+F2 > mount /dev/sdb1 /install 후
Alt+F1 > install 해야 설치 가능함
6번 해결을 위한 설정하기
악성코드 침투후 포렌식 분석 시작
바탕화면 설치여부 확인
https://www.osforensics.com/ 다운받고 설치하기
무결성 > 해시값으로 무결성 입증
OSForensics
case 생성
디바이스 추가 > 이미지 파일 > 대상 이미지 선택 > 가져오기 전체파일 선택
열기
파일시스템 브라우저에서 시작
서버 담당자 (pc22, 123456 / pc21, 123456)
192.168.0.222 : 3대 서버
192.168.0.224 : monitor 서버(ELK+Splunk), 윈도우 서버(AD)
백업서버
하드 4개 장착(500G,1T(3))
USB(14G): OS설치됨
500G : sda 확장용으로 사용
1T 3개 : LVM 구성
3대 서버 백업본이 백업서버에 저장되어야 함
장비에 서버구축 도전
/backup 생성하기
chmod 777 /backup
LVM
fdisk /dev/sdb
n
p
t
8E = lvm
LVM 설정해주고
pvcreate /dev/sdb1 으로 물리적 볼륨을 생성
vgcreate st3 /dev/sdb1 /dev/sdc1 /dev/sdd1 그룹 생성
vgdisplay로 확인 가능
mkfs.ext4 /dev/st3
/etc/fstab
/dev/st3 /backup ext4 defaults 0 0
rsync -avz --delete --exclude-from=/etc/rsync_exclude.lst /backup log.st.kr::backup