본문 바로가기

서버보안3

스토리지 리눅스와, 윈도우즈를 쓰는데 리눅스를 쓰는 곳이 훨씬 많고, 인텔 것을 많이 쓴다. 스토리지 관련 용어(스토리지 분류/구분)> DAS(Direct Attached Storage)> SAN(Storage Area Network)> NAS(Network Attached Storage) SAN> 서버가 있고, 중간에 SAN 스위치라는 것에 연결을 한다. 서버와 스토리지 양쪽으로 필요한 만큼 계속해서 많이 연결할 수 있다.> SAN은 블록데이터를 고속으로 전송할 수 있다. 광 라인으로 블록데이터를 전송하는 방식.> 데이터 전송률이 굉장히 빠르다. 서버의 디스크가 스토리지에서 끌어오는 디스크일 수도 있다.> 관리도 굉장히 유리하다. 중간에 네트워크를 이용한다. 일반적으로 단위는 128M정도이다.> 프로토콜은 FC.. 2017. 12. 29.
NAS(Network Attached Storage) 파일 공유 환경 > 파일 공유를 통해 다른 사용자와 파일 공유 가능> 파일의 생성자 또는 소유자가 다른 사용자에게 할당 할 액세스 유형 결정> 파일 공유 환경을 통해 여러 사용자가 동시에 공유 파일을 액세스 할 경우 데이터 무결성 보장 파일 공유 방법의 예>> FTP (File Transfer Protocol)>> DFS (Distributed File System)>> NFS (Network File System) 및 CIFS (Common Internet File System)>> P2P (Peer-to-Peer)>>> 대표적으로 NFS, CIFS 제공. NAS - IP기반의 고성능 전용 파일 공유 및 스토리지 장치 > NAS 클라이언트가 IP 네트워크를 통해 파일을 공유 할 수 있도록 지원> 파일 .. 2017. 12. 29.
ACL(Access Control List) ACL(Access Control List)> 파일과 디렉토리의 확장 속성 중 하나이다.> setfacl 명령어를 사용해서 파일의 소유자나 그룹을 더 만들 수 있다.> getfacl 명령어를 사용해서 확장 속성의 정보를 확인 할 수 있다. >> 파일의 확장 속성은 Sahdow Inode에 저장 되어있다. > 원래는 file1을 user01, user02 등의 사용자가 변경하고 싶으면 group의 권한에 사용자를 추가해주면 되지만 각각의 사용자 마다의 권한을 달리해줄 수는 없었다.> 파일에 대한 ACL 설정을 통해서 file1에 대해서 소유자를 root 사용자 외에도 user01, user02 등 다중 사용자가 소유할 수 있도록 설정 할 수 있다.>> 물론 그룹에 관해서도 추가로 속하도록 설정 할 수 있다.. 2017. 12. 28.