Study/Information Security

클라우드 정보 보안 수업 자료 및 정리 [17회차, 윈도우[2016,2019,2022,2025] 서버 설치, lsblk, fstab, harddsik 관리, 파티션]

imaginefuture-1 2024. 12. 17. 18:02

 

itkorea 인천 아카데미 클라우드 정보보안 수업 자료 및 정리

 

2024-11-25~2025-05-13

 

정식 수업~

 

매주 월화수목금 9시30분-6시30분까지 과정

 


 

 

 

 

vmware 윈도우 2016 서버 설치 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

최종모습

 

조립완료

 

 

 

 

 

 

이름은 여기서도 수정가능

 

 

 

한글로

 

 

datacenter 2016 experience 선택
커스텀 ㄱㄱ

 

 

네스투

 

 

 

 

비번은 p@ssw0rd

 

로그인 화면에서 ctrl + alt +delete[cad]라고 부름 키를 동시에 눌러서 잠금화면을 해제한다

 

로그인 화면에서 ctrl + alt +delete[cad]라고 부름 키를 동시에 눌러서 잠금화면을 해제한다
이걸 왜 누름?

유저들이 귀찮을 수 있으니까 안누를 수 있게끔 환경설정 바꿔준거임
근데 노트북은 눌러줘야함

cad가 해킹 기법중에 키로거 해킹을 방지하기위해서
cad를 누름으로서 해커가 날 모니터링하는걸 방지해주는거임

근데 윈도우 10 11은 ㅇㅋ 풀어줌 귀찮아하니까 

키로거는 뭐임? 내가 키보드로 입력하는게 해커한테 실시간으로 txt파일로 넘어감
그걸 막을 수 있는데 cad 보안 설정임

컴퓨터는 어떠한 항목하나에 다 이유가 있음!
내가 편하면(클라이언트가 편하면)해커가 땡큐고
클라이언트가 불편하면 해커도 힘들어요



실제로 여기서 cad를 누르면 윈도우가 먼저 작동해서 작업관리자가나옴

 

실제로 cad를 하면 현 컴퓨터에서 작업관리자가 떠서 vm에서 자체 cad누르는 버튼 눌르수있게해줌

 

 

예쓰해야 네트워크 가능
vmware install vmware tool 설치 ㄱㄱㄱ그리고 재부팅해줘야하ㅣㅁ

 

 

반드시 재부팅할때는 실무에서는 써줘야함 사유를, 뭐가 변경됐는지 우리는 이유 그냥
마우스 안빠져서 stop 하고 기다렸다가 다시 install

 

 

 

그,래도 설치 안되면 탐색기에서 vmware tools 클릭

 

 

 

 

 

set 64 클럭 직접설치

 

 

다 오케이하고 설치

 

예 하면 마우스 빠져나가고, 실제 윈도우끼리 연동됨 이후 재부팅

 

 

제어판 control panel

 

 

options 클릭후 korean 언어가 보이고 download and install languge 클릭
설치 후 재부팅하면 이제 한국어로 뜸
굳 ㅋㅋㅋ

 

 

 

테마 바탕화면 아이콘 설정 ㄱㄱ

 

 

 

 

다 체크 적용 확인

 

 

그럼 이렇게 바탕화면에 짜자잔 아이콘들이 뜬다

 

범주에서

 

 

 

 

 

큰아이콘으로 하면 전원 옵션이 보인다

 

 

전원 옵션에서 규ㅜㄴ형조정, 고성능 두개 다 전부 해당없음 ㄱㄱ 화면보호기 끄는거

 

사용으로 변경 적용 확인

 

 

정의되지않음으로 되어있는데 이건, 상위 프로그램이 막고있다는 뜻이다

 

Administrator 입력

 

 

 

두개 문자열값으로 2개 키값 만들어줌

 

 

방화벽도 꺼줘야한다

 

크롬까지 다운받아서 깔아주기
마지막 스냅샷까지 찍으면 세팅 완료

 

 

요걸 2016 2019 2022 2025 window servers 다 똑같이 세팅


윈도우 2025는 정품인증해야 테마에서 아이콘 뺄 수 있어서 cmd창에서 정품 인증하고 아이콘 빼기



180 인증

cmd > slmgr.vbs -rearm

#cmd > slmgr.vbs -rearm
한번씩 명령어 칠때마다 수명이 날라가는거라 치면 안됨

slmgr.vbs -dli   인증확인


주의> 1- 5번까지 설정후 재부팅은 6번에서 할 것!!!


[한글언어팩]

1. 제어판 (Control Panel)

     > Clock, Language, and Region의 [Add a language] 클릭

     > 한국어 우측의 [Options] 클릭

     > Korean 언어가 보인다.
        잠시 기다리면 Download and install language pack이 나타난다.
        이때, 클릭하면 한국어 언어팩이 다운로드되고 설치가 자동으로 진행된다.

     > 설치가 완료되면  [Close] 클릭
     >재부팅하면 한국어로 메뉴가 보인다



2. VMware Tools 설치
vmware tools 설치버튼 클릭 > 다음 > 다음 > 완료


3. 디스플레이 끄기 

   > 제어판 
      > 하드웨어
         > 전원 옵션
            > 디스플레이를 끄는 시간 설정
               디스플레이 끄기 -> 해당 없음


4. 로컬 그룹 정책 편집기

   > gpedit.msc 
      > 컴퓨터구성
         > Windows 설정
            > 보안 설정
               > 로컬 정책
                  > 보안 옵션
                     >> 대화형 로그온 : [Ctrl+Alt+Del]을 사용할 필요 없음 => 사용으로 변경

    > gpedit.msc 
      > 컴퓨터구성
         > 관리 템플릿
            > 시스템
               >> 시스템 종료 이벤트 추적기 표시 => 사용 안함으로 변경
       


5. 자동 로그온

   > 검색 창
      > regedit   레지스트리편집기 실행
         > HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
            > 우측화면 마우스 우클릭후 새로만들기 > 문자열값으로 3개의 키값을 만들어준다
               > AutoAdminLogon  ----> 1
               > DefaultUserName ----> Administrator  (이미 생성되어 있음.. 수정만할 것)
               > DefaultPassword ----> P@ssw0rd



윈도우는 운영관련 시스템
윈도우nt는 부팅 관련된거임

윈도우는 대소문자 안가려요
리눅스는 대소문자 가려요

6. 제어판-> Windows Defender 방화벽 해제 윈도우 디펜더 끄기!!




8. 1 ~ 6번까지 진행후 재부팅할 것!!!

9. 스냅샷 꼭 찍기!



2016 9번까지 세팅 끝
2019 9번까지 세팅 끝
2022 9번까지 세팅 끝
2025 9번까지 세팅 끝






리눅스 하드디스크

 

 

 

저기 오른쪽파란거 2개가 sata hdd 꼽는 곳

 

 

 

요건 scsi 하드

 

서버에선 실제론 이렇게 하드가 장착되어있다

 

요렇게 하드를 추가해줬다

 

ide는
끄고 scsi로 1기가 5개 추가하기

 

10개 추가됨
그래도 이게 on 된 상태에서 추가해서 인식이 안됨, 그래서 킨 상태에서도 하드 추가했을 때 인식되는 명령어 배울꺼임

 

파일이고, 요거 host0, host1, host2하나당 30개씩 인식함 내가 꽂은 하드가 host0이나 host1이나 host2에 어디에 연결되는지는 모름, 메인보드만 앎. 연결된 하드를 점검해줘 lsblk

하드 디스크 관리하고
장착된 하드 디스크를 연결해야죠?
연결하고 파티션 생성해야함
그리고 파일시스템 생성하고
마운트 걸면
하드디스크를 사용하는거임

하드 디스크 관리  
1 하드 장착
2 하드 연결 -> 컴퓨터에 하드디스크를 연결한다
3 파티션 생성 -> fdisk
		/dev/sdb --> /dev/sdb1(은 해당 하드의 파티션 넘버)   7이면 7번째 파티션!
		serial disk drive b(는 물리적으로 연결된 순서 a~z)
		aa ab ac..근데 파티션은 최대 16개를 넘길 순 없음
-파티션 생성이 뭐냐? 장착된 하드디스크의 용량 선언하는거임
4 파일 시스템 생성-> mkfs(포멧) make file system
		해당 하드듸스크에 파일을 읽기/쓰기 할 수 있는 작업
		근데 이거를 잘못해서 포멧=초기화라고 생각하면 x	
		포멧은 정확히는 해당 하드 디스크에 파일을 읽기/쓰기 할 수 있는 권한을 주는거고
		윈도우는 그걸 포멧이라고 쓰는거임
                        mkfs - t ext4 /dev/sdb1
		만약 이걸 뒤에 (1)숫자를 안붙여주잖아? 그럼 다 포맷됨;; 다 날라감요 파티션 나눈거
		또는
		mkfs.ext4 /dev/sdb1
		윈도우 파일시스템: FAT,  FAT16(윈도우 95)  FAT32(윈도우 98)-->다 묶어서 FAT32, NTFS(윈도우7) ReFS(윈도우 11) 외장하드에서 (exFAT)는 특별한 방식임, 기존 방식은 아님		
		리눅스 파일 시스템:        EXT2,                 EXT3,                                         EXT4,           XFS

NTFS는 4TB인식을 못함 3.99TB만 인식해서 ReFS가 새로 나온거임

500기가 꼽아도 윈도우 98에서는 못씀 그래서 파티션에서 나눠줘야함
FAT32는 보안이없어 아예 비밀번호 기억안나 X하면 넘어감 그냥
윈도우 서버 설치할때, NTFS만 가능. 왜? 보안이 FAT는 없으니까
하드가 만약 40TB까지 꼽을 수 있다? 그럼 또 새로운 파일 시스템이 나오는거임


5 마운트걸기 -> mount(연결이라는뜻)  
	        리눅스 밖에 있는 하드웨어 등을 리눅스와 연결하는 행위	
	        mount -t 파일 시스템 장치명 마운트포인트=(리눅스 폴더의미)
	
mkdir /SDB
ls -l /SDB
cd /SDB
pwd
touch 1.txt 2.ppt 3.doc 4.xls 5.jpg

마운트 포인트 생성을 제일 먼저해야함(하드디스크와 연결한 폴더 생성)->  mkdir /SDB
만들었으면 마운트 명령으로 하드디스크와 폴더를 연결-> mount -t ext4 /dev/sdb1 /SDB

마운트 해제 umount /SDB = umount /dev/sdb1

마운트는 터미널 켜져있을때만 유효하고
꺼버리면 umount 되어지는거임 
마운트 되어있으면 잘못되어있는거임

근데 로키9은 세션을 유지되어서 되는거임
원래는 끊어짐
init 6 재부팅해서 확인해보자
다 날라감

그래서 그걸 방지하는 자동 마운트 = fstab 
gedit /etc/fstab 

/dev/sdb1		/SDB			ext4	defaults
장치명			어디?			유형은?	옵션은?

원본이 변조되면 알아서 백업해준다는 거임 xfck
6 하드 사용가능 드디어! 하드가 인식이됨


마운트 정보 확인하는거
df -h --> 사람이 보기 편하게 보여줌
[root@R91-03 04:51:53]# df -h
Filesystem           Size  Used Avail Use% Mounted on
devtmpfs             4.0M     0  4.0M   0% /dev
tmpfs                1.8G     0  1.8G   0% /dev/shm
tmpfs                726M  9.8M  716M   2% /run
/dev/mapper/rl-root   37G  6.2G   31G  17% /
/dev/sda1            960M  380M  581M  40% /boot
/dev/mapper/rl-home   19G  168M   18G   1% /home
tmpfs                363M  100K  363M   1% /run/user/0
/dev/sdc1            154M   14K  142M   1% /SDC
/dev/sdd1            114M   14K  105M   1% /SDD
/dev/sde1             90M   14K   83M   1% /SDE
mount -->하면 너무 많이 뜨니까
mount | grep sdc1  ->요고만 보여줘
[root@R91-03 04:51:25]# mount | grep sdc1
/dev/sdc1 on /SDC type ext4 (rw,relatime,seclabel)

 

 

b~f까지 5개 보이는거임, 나머지5개는 어디가 host0, host1, host2에 저장되어있음 이걸 불러올꺼임

 

echo "- - -" > /sys/class/scsi_host/host0~2/scan host0~2까지 다 스캔해줘! 근데 레드헷계열만됨, 우분투는 안됨, 우분투는 재부팅해야 추가 하드가 인식됨

 

 

파티션 확인 명령어 fdisk -l

 

 

파티션 생성되어있는 상태

 

 

안되어있는 상태

 

 

 

장착된 하드 디스크 확인하는 명령어 1. lsblk 2. fdisk -l

 

아래 딸려오는 것들이 없으면 파티션이 없는거임

 

 

cd /dev이동해서 ls하면 우리가 연결한 하드가 보임 순서대로

 

 

sdb는 정확한 경로가 아니고 fdisk /dev/sdb하면 파티션 설정 마법사가 뜬다

 

 

 

 

 

 

 

 

fdisk -l 하면 하드 연결된걸 보여줌

장착된 하드 확인하는 방법 

ide 하드디스크는 총 2개 케이블 연결 가능하고 최대 4개 파티션 사용가능
-병렬 방식
-하나를 가지고 두개를 묶어서 쓰는걸 (병렬)
sata 방식은
-직렬 방식
-1대1방식

하드디스크 장착
-IDE 하드		2개 케이블 = 2*2 4개 하드 장착 = 	주 파티션은 최대 4개까지 생성가능
1번 케이블에 연결되면 Primary Master, Primary Senconday라고 부름 [PM, PS]
2번 케이블에 연결되면 Secondary Master, Secondary Slave라고 부름 [SM, SS]
-SATA 하드	1개의 케이블 = 최대 6개 하드 장착 (직렬)	 
-SCSI 하드	1개의 케이블 = 최대 15개 하드 장착 (병렬)
-NVMe 하드	1개의 케이블 = 메인보드 지원 포트수 만큼 장착(직렬)

SATA 6개보다 더 꽂을 수 있음
하드를 많이 장착하든말들 주파티션은 최대 4개까지 생성


직렬과 병렬 차이
직렬: 1:1 독립포트
병렬: 1개가 여러개를 처리하는거, 1개가 여러개를 묶어서 처리하는 포트
CPU에 보고는 하나만하는거임, 그 하나가 최대 15개까지 가능한거고
SATA는 CPU에 따로따로 하나씩만 보고하는거임


리눅스에서 하드 디스크 구별 방식

-IDE --> hds하고 부름   (h=IDE)
-SATA/SCSI/NVMe/USB---> sda라고 부름 (S=serial 직렬이라는뜻)

lsblk 하면 리눅스에서 하드 어떻게 되어있는지 보임

로키가 ide지원안하고 scsi를 자동으로 잡은듯
로키 9 
ide가 너무 느려서 지원안함

-----------------------------------------------------

*전원이 켜진 상태에서 장착된 하드 인식시키는 명령어*
(우분투는x레드헷 계열 x 우분투는 재부팅해야함)
어디 연결된지 모르니까 다 불러오는거임


[root@R91-03 02:02:07]# echo "- - -" > /sys/class/scsi_host/host0/scan
[root@R91-03 02:03:25]# echo "- - -" > /sys/class/scsi_host/host1/scan
[root@R91-03 02:03:34]# echo "- - -" > /sys/class/scsi_host/host2/scan

장착된 하드 디스크 확인

[root@R91-03 02:03:37]# lsblk

 

 

 

 

확장은 숨어있음. 사용할 수 있는게 아니라 상징성이라 보이지않는거임
바이러스는 data파티션을 공격안해요 의미없으니까, 자료 빼가는거 외엔 없음 그래서 c랑 d에 공격함. 만약 바이러스에 의해서c랑, d가 깨졌는데 어떻게 이 데이터를 찾아? 그럼c를 포맷하고 새로 윈11깔면? data 논리가 어 주인님!! 하고 새로 깔린 윈11에 붙어버림, 그렇게 백업되는거임. 파티션 나누는 목적이 백업을 위해서기도하고, 단점은 뭐냐? 파티션이 나눠질수록 점검해야할게 늘어남 즉 부팅속도가 느려짐. 근데 ssd다? 그럼 그것도 상쇄됨. 그래서 집에서는 주파티션이 운영체제가2개이상은 있어야, 나중에 깨져도 백업이 가능한거임

 

 

 

예를 들어 내가 1TB에서 주 파티션을 500GB로 선언하면? -> 확 200GB/500GB--> 300GB는 나중에 써야지~
응 아니야 300GB은 죽었다 깨어도 못씀
왜? 확장이 500이 남았는데, 임의로 200GB 선언했다?
그럼 다 포맷하고 다시 설정해야함

 

 

 

 

하드 디스크 관리하고
장착된 하드 디스크를 연결해야죠?
연결하고 파티션 생성해야함
그리고 파일시스템 생성하고
마운트 걸면
하드디스크를 사용하는거임


주파티션		주로OS가 설치되어 단독으로 부팅가능한 파티션
확장파티션	주파티션을 지정하고 남은 공간(용량을 선언하는 단계)-->파티션이 아님(상징성을가짐) but 주파티션으로 분류함
		파티션이 아닌데, 주파티션으로 본류..상징성을 위해!	
		%주의% 남은 용량보다 적게 확장 선언하면 남은 용량은 사용할 수 없다 ㅜㅠ
논리드라이브	확장파티션에서 선언한 용량을 사용하여 생성한 공간 -> 주로 Data가 저장

data만 있어서 부팅은 안됨 논리드라이브는 <---요게 우리에게는 e드라이브임



논리 드라이브는 확장 파티션을 통해서만 갈 수 있음
주파티션은 4개만들 수 있는데 4개 만드는 이유는 왜그런거야? scsi는 하드 15갠데 왜?
ide하드가 4개밖에 못달아서
그거에 맞춰서가는거임


주3 확1 논4 7개가 되는거임
근데 논리는 바로 못가고 확장을 통해서만 감

주파티션을 4개 만들면 논리를 추가못함 왜? 확산이없으니까. 확상을 통해서만 논리가 갈 수 있으니까
근데 논리 드라이브가 없다? --> 그럼 주파티션4개(운영체제가 4개 설치된다는 얘기임)
근데 논리 드라이브가 있다?-->그럼 주파티션3개 확장1개 논리 +

윈도우 10이랑 윈도우 11이 설치되어있는데
d드라이브로 부팅이 가능해? ㄴㄴ 부팅이 안되는 파티션임, 논리라서
확장은 무조건 한개밖에 선언못해

6개면--> 주3 확1 논3
4개면-> 주3 확1 논1 xxx 주2 확1 논2 ooo
-->논리가 있냐 없냐?
혹시 데이터가 저장되는 논리 데이터가 있나요? yes 2개 있습니다

 

100기가를 잘게 쪼갠게 실린더인데, 2048-2097151. 1기가에 sl창이 2백만게가 있다는얘기임. 방하나에 데이터를 저장할 수 있는거라고. 근데 왜 0이아니라 2048부터야? 그전까지는 부팅 시스템 예약 데이터가 있어서 2048부터 시작하는거임.

 

그래서 통을로 쓸꺼야? 웅 엔터

 

 

p로 확인하고 print tabel, w 저장하고 나감
d는 하나밖에 없으니까 그냥 지우는거고, 여러개 있으면 물어봄, 몇번 파티션 지울꺼야?

 

 


 

[실습] 조별 파티션 생성 

                        b  c  d  e   f

                      4   6   8   10  12

주파티션         1  3   3    3    3

논리 파티션    3  3   5   7    9

 

 

 

 

 

주 1 확 1 논 3

 

주 3 확1 논 3

 

 

주 3 확 1 논 5

 

주 3 확1 주 7
주 3 확1 논 9

 

1기가면 333 333 333 아니냐? 논리를 왜 이따위로.. 균등..? 
균등하게 나눠라...그게 기본아니냐? ㅠㅠ잘못했죠..?

 

 

 

 

 

 

 

 

 


 

 

파일 시스템을 생성한다 이건 해당 하드 디스크에 읽기 쓰기 할 수 있는 작업임

 

 

이제 읽기쓰기 된 상태에서 리눅스 밖에있는 하드웨어 등을 리눅스와 연결해주는거임 저거 no mount point specified는 umount /SDB가 정확한 명령어인데, umount에서는 파일시스템 ext4를 사용안해서 똑바로 쳐라고 우리 로키가 말해주는거였다.. %주의% 사용중인 마운트 장치는 마운트 해제를 할 수 없다!!

 

sdd1도 /SDD에 잘 마운트 했다

 

 

재부팅했더니 다 마운트 끊어져있다..이걸 안끊어지게하는거? 그게 자동 마운트임

 

 

잘마운틴 자동으로 되어있다

 


 

 

부팅시 에러발생(90%이상의 에러가 자동 마운트 설정과 관련이있어서

일부러 에러내서 실습 해보기)

 

 

마운트포인트 에러내기 SDD해야하는데 SDkk
오타가 있지만 부팅은 되는 모습이다

 

 

 

일부러 장치명을 sd1을 sdd1으로 오류냈다

 

root 패스워드 12345678 입력후 mount -o remount,rw / 쓰기모드로 재 마운트한다
vi /etc/fstab으로 열어서 sdd1으로 수정해둔뒤 wq한다 이후 reboot입력
잘돌아왔구나 로ㅋ태시기!!

 

 


 

 

 

오늘메모한거

 

오전 9:29 2024-12-17

하드디스크 관리

리눅스 수업이랑 명령어 공부 같이할게요

리눅스 하드디스크 관리

우리가 배워야할거

1. 하드디스크 장착
2. LVM  (하드 증설하는거)
3. RAID (장애복구) +윈도우 서버 실습(2016/2019/2022/2025)까지 다할꺼라 윈도우 서버설치할꺼임
4. Disk Quota(사용자 용량 제한)-->네이버n박스, 구글드라이브 같은거는 30기가
				사용가능하면서 2기가 제한건가 그런거임

실무에선 이것들을 자동으로하는데 우린 자동으로 하긴힘드니, 시스템으로 작업하기로~

리눅스랑 윈도우 서버랑 같이 공부할꺼에요

각 조에서 1명 외장하드 들고오기, 선생님 복사본 줏어가야함 플로피디스크 out

서버가 총 6개 되는거임 윈도우4개 로키 1, 우분투 1개


윈도우 2016은단종됐지만, 아직 돌아감

외장하드는 믿으면 안됨, 떨어뜨리면 끝임! 

윈도우는 인증 없어도 6개월쓸수있어서 무인증으로 ㄱㄱㄱ

외장하드->외장하드 (속도4배 느림)
외장하드->하드->외장하드 (속도2배)
----------------------------------------------------------------------------------------------
윈도우 2016서버설치

cmd > slmgr.vbs -rearm
한번씩 명령어 칠때마다 수명이 날라가는거라 치면 안됨

BIOS-->무조건 이걸로
UEFI--> VMWARE는 세팅이 힘듬

Firmware type은 보통 컴퓨터가 자동으로 잡아주는데
그래서 uefi로잡는데 우린 무조건 bios로!

172의 7번대의 nat는 자동으로 할당받게할꺼임
빠르게

UEFI로 가면 NVMe 요즘은 하드가 저렇게 생김 고속의 데이터를 ㅂ로 수 있는 차세대 그건데
우린 무조건 스카시!
standard랑 datacenter
거기서도 desktop experience

빌게이츠도 리눅스로 cli를 하고 싶어서넣어둔건데
cli버전으로 들어가서 desktop experience 하면 이제 망한거임

가장 좋은 서버는 datacenter임 윈도우 서버중에서


home
enterprise가 만능이라는뜻임
enterprise가 pro 위에 버전임

근데 일반 가정집에선 pro하시면 돼요

home하고 pro하고 완전다름
pro에서 기능 더 추가한게 enterprise
업그레이드는 온라인으로 설치한다는거고-->정품밖에안됨/불법, 해적판 쓰던 사람들 
윈도우 11다 ms에서 줬음 그때 정품인증 코드도 줬음 요번에 12나오면 한번더 그렇게 할 예정임
그래서 12나오면 집에서 쓰던거 무조건 업데이트하기-->개꿀!
그 정품인증키는 하드 저장말고,
정품인증키는 ms에 온라인으로 저장하기-->why분실시 ms에서 자동으로 기억하니까


나머진 다 커스텀으로가는거임

윈도우 password --> p@ssw0rd


로그인 화면에서 ctrl + alt +delete[cad]라고 부름 키를 동시에 눌러서 잠금화면을 해제한다
이걸 왜 누름?

유저들이 귀찮을 수 있으니까 안누를 수 있게끔 환경설정 바꿔준거임
근데 노트북은 눌러줘야함

cad가 해킹 기법중에 키로거 해킹을 방지하기위해서
cad를 누름으로서 해커가 날 모니터링하는걸 방지해주는거임

근데 윈도우 10 11은 ㅇㅋ 풀어줌 귀찮아하니까 

키로거는 뭐임? 내가 키보드로 입력하는게 해커한테 실시간으로 txt파일로 넘어감
그걸 막을 수 있는데 cad 보안 설정임

컴퓨터는 어떠한 항목하나에 다 이유가 있음!
내가 편하면(클라이언트가 편하면)해커가 땡큐고
클라이언트가 불편하면 해커도 힘들어요



실제로 여기서 cad를 누르면 윈도우가 먼저 작동해서 작업관리자가나옴



윈도우로 먼저 띄우는거 보고. 리눅스 명령어 공부할꺼임

서버에서 관리 도구
Administation tools

윈도우에서는 active directory만 다루면된다!	

1월2일날 조별발표하ㅏㄹ꺼임

2019 ad 1조 발표


해야되는거

1. 점프투 파이썬  끝내기
2. 윈도우 2019 ad 구축 
3. ppt 슬라이드 수정

------------------------------------------------------------------

서버 개요는 선생님이 설명하고
서버 설치 및 구축은 우리가 발표할꺼임
------------------------------------------------------------------

하드 디스크 관리하고
장착된 하드 디스크를 연결해야죠?
연결하고 파티션 생성해야함
그리고 파일시스템 생성하고
마운트 걸면
하드디스크를 사용하는거임

하드 디스크 관리  
1 하드 장착
2 하드 연결 -> 컴퓨터에 하드디스크를 연결한다
3 파티션 생성 -> fdisk
		/dev/sdb --> /dev/sdb1(은 해당 하드의 파티션 넘버)   7이면 7번째 파티션!
		serial disk drive b(는 물리적으로 연결된 순서 a~z)
		aa ab ac..근데 파티션은 최대 16개를 넘길 순 없음
-파티션 생성이 뭐냐? 장착된 하드디스크의 용량 선언하는거임
4 파일 시스템 생성-> mkfs(포멧) make file system
		해당 하드듸스크에 파일을 읽기/쓰기 할 수 있는 작업
		근데 이거를 잘못해서 포멧=초기화라고 생각하면 x	
		포멧은 정확히는 해당 하드 디스크에 파일을 읽기/쓰기 할 수 있는 권한을 주는거고
		윈도우는 그걸 포멧이라고 쓰는거임
                        mkfs - t ext4 /dev/sdb1
		만약 이걸 뒤에 (1)숫자를 안붙여주잖아? 그럼 다 포맷됨;; 다 날라감요 파티션 나눈거
		또는
		mkfs.ext4 /dev/sdb1
		윈도우 파일시스템: FAT,  FAT16(윈도우 95)  FAT32(윈도우 98)-->다 묶어서 FAT32, NTFS(윈도우7) ReFS(윈도우 11) 외장하드에서 (exFAT)는 특별한 방식임, 기존 방식은 아님		
		리눅스 파일 시스템:        EXT2,                 EXT3,                                         EXT4,           XFS

NTFS는 4TB인식을 못함 3.99TB만 인식해서 ReFS가 새로 나온거임

500기가 꼽아도 윈도우 98에서는 못씀 그래서 파티션에서 나눠줘야함
FAT32는 보안이없어 아예 비밀번호 기억안나 X하면 넘어감 그냥
윈도우 서버 설치할때, NTFS만 가능. 왜? 보안이 FAT는 없으니까
하드가 만약 40TB까지 꼽을 수 있다? 그럼 또 새로운 파일 시스템이 나오는거임


5 마운트걸기 -> mount(연결이라는뜻)  
	        리눅스 밖에 있는 하드웨어 등을 리눅스와 연결하는 행위	
	        mount -t 파일 시스템 장치명 마운트포인트=(리눅스 폴더의미)
	
mkdir /SDB
ls -l /SDB
cd /SDB
pwd
touch 1.txt 2.ppt 3.doc 4.xls 5.jpg

마운트 포인트 생성을 제일 먼저해야함(하드디스크와 연결한 폴더 생성)->  mkdir /SDB
만들었으면 마운트 명령으로 하드디스크와 폴더를 연결-> mount -t ext4 /dev/sdb1 /SDB

마운트 해제 umount /SDB = umount /dev/sdb1

마운트는 터미널 켜져있을때만 유효하고
꺼버리면 umount 되어지는거임 
마운트 되어있으면 잘못되어있는거임

근데 로키9은 세션을 유지되어서 되는거임
원래는 끊어짐
init 6 재부팅해서 확인해보자
다 날라감

그래서 그걸 방지하는 자동 마운트 = fstab 
gedit /etc/fstab 

/dev/sdb1		/SDB			ext4	defaults
장치명			어디?			유형은?	옵션은?

원본이 변조되면 알아서 백업해준다는 거임 xfck
6 하드 사용가능 드디어! 하드가 인식이됨


마운트 정보 확인하는거
df -h --> 사람이 보기 편하게 보여줌
[root@R91-03 04:51:53]# df -h
Filesystem           Size  Used Avail Use% Mounted on
devtmpfs             4.0M     0  4.0M   0% /dev
tmpfs                1.8G     0  1.8G   0% /dev/shm
tmpfs                726M  9.8M  716M   2% /run
/dev/mapper/rl-root   37G  6.2G   31G  17% /
/dev/sda1            960M  380M  581M  40% /boot
/dev/mapper/rl-home   19G  168M   18G   1% /home
tmpfs                363M  100K  363M   1% /run/user/0
/dev/sdc1            154M   14K  142M   1% /SDC
/dev/sdd1            114M   14K  105M   1% /SDD
/dev/sde1             90M   14K   83M   1% /SDE
mount -->하면 너무 많이 뜨니까
mount | grep sdc1  ->요고만 보여줘
[root@R91-03 04:51:25]# mount | grep sdc1
/dev/sdc1 on /SDC type ext4 (rw,relatime,seclabel)

리눅스1급 필기 접수합니다


gedit /etc/fstab에서 일부러 필드 오타나 오류 내서 오류화면 뜨게 하기
 
마운트 포인트가 변경되어있으면 부팅은됨





--------------------------------------------------------------------------------
 
fdisk -l 하면 하드 연결된걸 보여줌

장착된 하드 확인하는 방법 

ide 하드디스크는 총 2개 케이블 연결 가능하고 최대 4개 파티션 사용가능
-병렬 방식
-하나를 가지고 두개를 묶어서 쓰는걸 (병렬)
sata 방식은
-직렬 방식
-1대1방식

하드디스크 장착
-IDE 하드		2개 케이블 = 2*2 4개 하드 장착 = 	주 파티션은 최대 4개까지 생성가능
1번 케이블에 연결되면 Primary Master, Primary Senconday라고 부름 [PM, PS]
2번 케이블에 연결되면 Secondary Master, Secondary Slave라고 부름 [SM, SS]
-SATA 하드	1개의 케이블 = 최대 6개 하드 장착 (직렬)	 
-SCSI 하드	1개의 케이블 = 최대 15개 하드 장착 (병렬)
-NVMe 하드	1개의 케이블 = 메인보드 지원 포트수 만큼 장착(직렬)

SATA 6개보다 더 꽂을 수 있음
하드를 많이 장착하든말들 주파티션은 최대 4개까지 생성


직렬과 병렬 차이
직렬: 1:1 독립포트
병렬: 1개가 여러개를 처리하는거, 1개가 여러개를 묶어서 처리하는 포트
CPU에 보고는 하나만하는거임, 그 하나가 최대 15개까지 가능한거고
SATA는 CPU에 따로따로 하나씩만 보고하는거임


리눅스에서 하드 디스크 구별 방식

-IDE --> hds하고 부름   (h=IDE)
-SATA/SCSI/NVMe/USB---> sda라고 부름 (S=serial 직렬이라는뜻)

lsblk 하면 리눅스에서 하드 어떻게 되어있는지 보임

로키가 ide지원안하고 scsi를 자동으로 잡은듯
로키 9 
ide가 너무 느려서 지원안함

-----------------------------------------------------

*전원이 켜진 상태에서 장착된 하드 인식시키는 명령어*
(우분투는x레드헷 계열 x 우분투는 재부팅해야함)
어디 연결된지 모르니까 다 불러오는거임


[root@R91-03 02:02:07]# echo "- - -" > /sys/class/scsi_host/host0/scan
[root@R91-03 02:03:25]# echo "- - -" > /sys/class/scsi_host/host1/scan
[root@R91-03 02:03:34]# echo "- - -" > /sys/class/scsi_host/host2/scan

장착된 하드 디스크 확인

[root@R91-03 02:03:37]# lsblk

하드 디스크 관리하고
장착된 하드 디스크를 연결해야죠?
연결하고 파티션 생성해야함
그리고 파일시스템 생성하고
마운트 걸면
하드디스크를 사용하는거임


주파티션		주로OS가 설치되어 단독으로 부팅가능한 파티션
확장파티션	주파티션을 지정하고 남은 공간(용량을 선언하는 단계)-->파티션이 아님(상징성을가짐) but 주파티션으로 분류함
		파티션이 아닌데, 주파티션으로 본류..상징성을 위해!	
		%주의% 남은 용량보다 적게 확장 선언하면 남은 용량은 사용할 수 없다 ㅜㅠ
논리드라이브	확장파티션에서 선언한 용량을 사용하여 생성한 공간 -> 주로 Data가 저장

data만 있어서 부팅은 안됨 논리드라이브는 <---요게 우리에게는 e드라이브임



논리 드라이브는 확장 파티션을 통해서만 갈 수 있음
주파티션은 4개만들 수 있는데 4개 만드는 이유는 왜그런거야? scsi는 하드 15갠데 왜?
ide하드가 4개밖에 못달아서
그거에 맞춰서가는거임


주3 확1 논4 7개가 되는거임
근데 논리는 바로 못가고 확장을 통해서만 감

주파티션을 4개 만들면 논리를 추가못함 왜? 확산이없으니까. 확상을 통해서만 논리가 갈 수 있으니까
근데 논리 드라이브가 없다? --> 그럼 주파티션4개(운영체제가 4개 설치된다는 얘기임)
근데 논리 드라이브가 있다?-->그럼 주파티션3개 확장1개 논리 +

윈도우 10이랑 윈도우 11이 설치되어있는데
d드라이브로 부팅이 가능해? ㄴㄴ 부팅이 안되는 파티션임, 논리라서
확장은 무조건 한개밖에 선언못해

6개면--> 주3 확1 논3
4개면-> 주3 확1 논1 xxx 주2 확1 논2 ooo
-->논리가 있냐 없냐?
혹시 데이터가 저장되는 논리 데이터가 있나요? yes 2개 있습니다 


예를 들어 내가 1TB에서 주 파티션을 500GB로 선언하면? -> 확 200GB/500GB--> 300GB는 나중에 써야지~
응 아니야 300GB은 죽었다 깨어도 못씀
왜? 확장이 500이 남았는데, 임의로 200GB 선언했다? 그럼 다 포맷하고 다시 설정해야함