Windows의 WSL로 리눅스 사용하기
WSL을 알기 전까지는 Windows에서 리눅스를 쓰는 방법이 VirtualBox로 가상 머신(VM)을 만드는 것뿐인 줄 알았습니다. WSL(Windows Subsystem for Linux, Linux용 Windows 하위 시스템)이란 Windows 운영체제 위에 Linux 환경을 실행하기 위한 호환성 계층 또는 가상화 기술로,...
WSL을 알기 전까지는 Windows에서 리눅스를 쓰는 방법이 VirtualBox로 가상 머신(VM)을 만드는 것뿐인 줄 알았습니다. WSL(Windows Subsystem for Linux, Linux용 Windows 하위 시스템)이란 Windows 운영체제 위에 Linux 환경을 실행하기 위한 호환성 계층 또는 가상화 기술로,...
시스템을 관리하다 보면 서버에 로그인한 사용자를 모니터링해야 할 때가 있습니다.아래와 같이 watch -n 5 w 명령어로 현재 로그인되어 있는 사용자를 모니터링할 수도 있으나 # watch -n 5 w Every 5.0s: w kvmit: Thu Aug...
이전 글에서 rsyslog 서버를 구축하는 방법을 알아보았는데요, 로그의 severity level이 “3(error)” 이하인 경우 Slack으로 로그 메세지를 전송하는 방법을 알아보겠습니다. 이번 글에서는 RainerScript 형식을 사용하겠습니다. slack webhook url을 준비합니다.(slack api > Your apps > Features...
성격이 급하신 분들은 설명을 건너뛰고 바로 진행하셔도 됩니다. rsyslog 서버에 UDP와 TCP를 이용해서 로그를 전송받을 수 있는데, 아래와 같은 차이점이 있습니다. 항목 UDP(514/udp) TCP(514/tcp) 전송 방식 비연결형 (Connectionless) 연결형 (Connection-oriented) 속도 빠름 (오버헤드 작음)...
가상자산 사업자 대상 주요 확인사항(특화항목 56개) 알뜰폰 사업자(MVNO) 대상 주요 확인사항(2024.9) KISA 점검항목 vs. FSI 점검항목의 차이점 ISMS-P 인증제도 vs. CSAP 인증제도 ISMS-P 인증안내서(2023.11월) 참고자료 링크 모음 정보통신망법 제47조에 따른 정보보호 관리체계 인증 의무...
wordpress와 mariaDB로 무료 웹 서비스를 구축하기 위해 생성한 인스턴스에 wordpress와 mariadb를 설치하려면 ssh로 접속해야 합니다. 다양한 ssh 접속 프로그램이 있지만, 저는 MobaXterm를 사용하겠습니다. 인스턴스 생성할 때 다운로드한 “private key”를 읽기모드로 변경해야 합니다. 읽기 전용...
wordpress와 mariaDB로 무료 웹 서비스를 구축하기 위해서는 기존 패키지를 업데이트하고 각각의 인스턴스에 WordPress 및 MariaDB를 설치해야 합니다. 특히 Private Subnet에 설치된 인스턴스(vm4mariadb)에서 외부 저장소를 통해 패키지를 설치 및 업데이트할 수 있도록 자체 방화벽 허용...
wordpress와 mariaDB로 무료 웹 서비스를 구축하기 위해서는 vm4wordpress 인스턴스에 Public IP가 등록되어 있어야 인터넷을 통해 인스턴스에 접속(ssh/http/https)할 수 있습니다. Public subnet에 인스턴스 생성 시 자동으로 부여되는 Public IP는 reboot 시 변경되기 때문에 Reserved Public...
저는 cafe24에서 제공하는 매니지드 워드프레스(wordpress) 서비스를 이용해서 해당 사이트를 운영하고 있었습니다. 그런데 Oracle Cloud Infrastructure(OCI)에서 2개 인스턴스까지 평생 무료로 사용할 수 있다고 해서, 이 번에 큰맘 먹고 cafe24에서 운영하던 사이트를 OCI로 이전했습니다. 저만 따라하면...
CentOS 8이 EOS되면서 패키지 업데이트가 안되더라구요. 아래와 같이 repository 설정파일을 수정하면 외부 Repository를 사용해서 패키지 설치 및 업데이트가 가능합니다. [root@centos8 ~]# sed -i ‘s/mirrorlist/#mirrorlist/g’ /etc/yum.repos.d/CentOS-* [root@centos8 ~]# sed -i ‘s|#baseurl=http://mirror.centos.org|baseurl=http://vault.centos.org|g’ /etc/yum.repos.d/CentOS-* 위 명령어로 repository...
세부 점검항목별 키워드(2023.11월 기준)로 돌아가기 ISMS-P CSAP < 인증 의무 대상자(정보통신망법 제47조) > 전기통신회선설비를 설치ㆍ보유하고 서울특별시 및 모든 광역시에서 정보통신망서비스를 제공하는 자 기간통신사업자로부터 이동통신서비스를 제공받아 재판매하는 전기통신사업자 집적정보통신시설 사업자 전년도 매출액 또는 세입이 1,500억원...
항목 EBS(Elastic Block Store) EFS(Elastic File System) S3(Simple Storage Service) 스토리지 유형 블록 스토리지 파일 스토리지 (NFS) 오브젝트 스토리지 용도 EC2 인스턴스의 디스크 여러 인스턴스 간 공유 파일 시스템 백업, 정적 웹, 빅데이터 저장...
이 글에서는 SNMP를 사용해서 WhatsUp Gold에서 사용자 정의 MIB를 Active Monitoring하는 방법을 알아보았습니다. 오늘은 SnmpTrap을 사용해서 WhatsUp Gold에서 서버 자원을 Passive Monitoring하는 방법을 알아보겠습니다. SnmpTrap을 사용하기 위한 Shell Script 작성 WhatsUp Gold에서 Snmp Trap...
OECD 프라이버시 8원칙 vs. GDPR 제5조 vs. 개인정보 보호법 제3조 OECD 프라이버시 8원칙 GDPR 제5조(개인정보 처리 원칙) 개인정보 보호법 제3조(개인정보 보호 원칙) 수집제한의 원칙(1원칙) 데이터 최소화(1.c항) 목적에 필요한 최소 정보의 수집(제1항) 사생활 침해를 최소화하는...
세부 점검항목별 키워드(2023.11월 기준)로 돌아가기 자료출처 : ISMS-P 홈페이지 > 알림마당 > 자료실 > ISMS-P > MVNO(알뜰폰) ISMS 인증관련 자료 공지 항목 MVNO서비스 대상 주요 확인사항(2024.9) 1.1.3 조직 구성 위원회에서 MVNO서비스의 안전성 확보 및...
세부 점검항목별 키워드(2023.11월 기준)로 돌아가기: 1.3.1 보호대책 구현 / 1.4.3 관리체계 개선 항목 1.3.1 보호대책 구현 1.4.3 관리체계 개선 인증기준 선정한 보호대책은 이행계획에 따라 효과적으로 구현하고, 경영진은 이행 결과의 정확성과 효과성 여부를 확인하여야 한다....
세부 점검항목별 키워드(2023.11월 기준)로 돌아가기 비밀번호 관리 관련된 인증기준 정리 2.1.1 정책의 유지관리 결함 사례: 지침서와 절차서 간 패스워드 설정 규칙에 일관성이 없는 경우 2.2.5 퇴직 및 직무변경 관리 조직 내 인력(임직원, 임시직원, 외주용역직원...
세부 점검항목별 키워드(2023.11월 기준)로 돌아가기: 3.1.1 개인정보 수집·이용 / 3.1.2 개인정보 수집 제한 항목 3.1.1 개인정보 수집·이용 3.1.2 개인정보 수집 제한 인증기준 개인정보는 적법하고 정당하게 수집·이용하여야 하며, 정보주체의 동의를 근거로 수집하는 경우에는 적법한 방법으로...
세부 점검항목별 키워드(2023.11월 기준)로 돌아가기: 2.6.1 네트워크 접근 / 2.10.6 업무용 단말기기 보안 항목 2.6.1 네트워크 접근 2.10.6 업무용 단말기기 보안 인증기준 네트워크에 대한 비인가 접근을 통제하기 위하여 IP관리, 단말인증 등 관리절차를 수립·이행하고, 업무목적...
출처: 금융보안원 > 자료마당 > 가이드 > 금융권 오픈API 이용기관 자체 보안점검 가이드 등록 단계 ( A ) 이용자는 이용기관에 오픈API 이용 핀테크서비스(예: 계좌잔액조회, 거래내역조회 등) 등록을 요청한다. 이용기관은 운영기관에 해당 이용자에 대한 오픈API...