DAY34
DAY34

실습 준비


1)네트워크 설정
*라우터 설정 준비
케이블 확인 DTE
R1   < --- >   R2
DTE	   DCE
show ip interface brief > 기기에 따른 인터페이스명 변경

show controllers serial1/
dce부분에 클락레이트값을 주면 됨 => r2에서 찾아냄
(동기화)

=> clock rate 64000



*라우터 텔넷 활성화
config t
enable secret 123456

config t
line vty 0 4
transport input telnet
password 123456
exit

최종(단, 인터페이스명 변경 필요)
[r1]
config t
hostname HACKER
interface fastethernet0/0
ip address 100.100.100.1 255.255.255.0
no shutdown
exit
interface serial1/0
ip address 1.1.1.1 255.255.255.252
no shutdown
exit
router rip
version 2
network 100.100.100.0
network 1.1.1.0
line vty 0 4
transport input telnet
password 123456
exit

[r2]
config t
hostname ST
interface fastethernet0/0
ip address 125.246.95.254 255.255.255.0
no shutdown
exit
interface serial1/0
clock rate 64000
ip address 1.1.1.2 255.255.255.252
no shutdown
exit
router rip
version 2
network 125.246.95.0
network 1.1.1.0
line vty 0 4
transport input telnet
password 123456
exit



2) 방화벽 설정
rufus로 usb에 방화벽 설치 파일 만들기

물리적 설치시 설치 오류 발생 > 
*명령어 필요
########################################################################
ERROR: install.tar wasn't found on the installation media
########################################################################
해결 
부팅 후 셋팅 전
alt+f2
mount /dev/sdb1 /install
alt+f1
########################################################################


*노도 연결 수 늘릴 때 체크 
*방화벽에서 exe파일을 다운로드 되지 않게 막아라

st
st
st
123456
admin@st.kr

정책
마스커레이딩
중요

dmz 외부 연결 x


***
미션
exe 파일을 다운로드 되지 않게 막아라
이메일 보호 > SMTP > 악성코드 > 파일 확장자 필터



3) 서버

모든 데이터베이스 백업하기

mysqldump -u word -p word > word.sql (백업)
mysqldump -u root -p123456 --all-databases > /home/newhome.sql (전체백업)

tar cvzf home.tar.gz ./ (압축)
cp home.tar.gz /backup (백업)
대신

winscp 사용
192.168.0.214 (nat)

원격 데스크탑 연결 192.168.0.222 (pc22/123456)
xshell .222 (서버nat)
apt -y install lrzsz



4) 해커