분류 전체보기(12)
-
[SRV-001] 안전한 네트워크 모니터링 서비스 사용
기존 SNMP 커뮤니티 스트링 검사하는 판단기준에서SNMP V3를 사용할 수 있는 환경이면 authpriv 설정이 되어있는지 확인 하는 판단기준이 추가되었다. snmp v1, v2 snmp v1, v2 만 사용가능한 환경이라면 Community String을 검사한다. (Public, Private -> 취약)snmp v1, v2만 사용가능한 환경?-> Linux 기준) snmp 버전 4.0.0 미만의 버전에서 v3를 기본적으로 제공하지 않는다.-> AIX 기준) snmp 버전이 다르므로 조사가 필요하다. 그러므로 snmp 4.0.0 미만의 버전에서는 community String만 검사하면 된다. SNMP V3 SNMP V3를 사용할 수 있는 환경에서는 authpriv가 없을 시 취약이다.즉, s..
2025.02.21 -
복수예가란?
복수예가란 무엇인가? 쉽게 설명해드립니다조달청 나라장터에서 입찰 공고를 보다 보면 "복수예가"라는 용어를 자주 접하게 됩니다. 처음 듣는 분들에게는 다소 생소할 수 있는 이 용어, 실제로는 어떻게 작동하는 것일까요? 간단히 말해, 복수예가는 입찰 금액을 정하기 위한 '제비뽑기' 방식이라고 볼 수 있습니다.그럼 복수예가를 조금 더 자세히 살펴보겠습니다.1. 복수예가의 정의복수예가는 **여러 개의 예비 금액(기초예비가격)**을 발주처에서 미리 정해놓고, 입찰 과정에서 참여 기업들이 무작위 추첨을 통해 일부 금액을 선택한 후, 그 금액들의 평균을 예정가격으로 확정하는 방식입니다. 이는 입찰의 공정성과 투명성을 높이기 위해 도입된 제도입니다.2. 복수예가의 구체적인 진행 과정복수예가는 다음과 같은 단계로 진행됩..
2025.01.22 -
openshift 진단 환경 구성(6) - bootstrap 서버 설치
5. bootstrap 서버 설치 ISO 다운로드 : https://mirror.openshift.com/pub/openshift-v4/dependencies/rhcos/ 위 URL 에서 RH CoreOS ISO 파일을 다운로드 하고, OS 설치를 위해 CD 굽기 또는 iODD 와 같은 장치에 넣어둡니다.나머지 서버 6대 (bootstrap, master, worker) 에 설치를 해야 합니다.- 파일명 : rhcos-4.12.0-x86_64-live.x86_64.iso 파일 URL 은 아래와 같은 명령으로도 쉽게 확인이 가능합니다. (위와 같은파일)# ./openshift-install coreos print-stream-json | grep '\.iso[^.]' | grep x86_64 ..
2025.01.21 -
openshift 진단 환경 구성(5) - Openshift Installer 설치
4. Openshift Installer 설치 Openshift Installer 는 Redhat 계정을 만들고 다운로드 해야 하지만 미러 서버에서도 설치 파일을 배포하고 있으므로여기에서는 설치파일을 계정 없이 다운로드 받아 설치를 진행하겠습니다.하지만 하단에서 secret 키가 필요하므로 반드시 Redhat 계정으로 로그인하여 확인하는 작업이 필요합니다. 다운로드 미러 서버 : https://mirror.openshift.com/pub/openshift-v4/clients/ocp/ 1) install 및 client 파일 다운로드설치 파일을 미러 서버에서 다운로드 받습니다.# yum -y install wget# wget https://mirror.openshift.com/pub/openshift-v4..
2025.01.20 -
openshift 진단 환경 구성(4) - LB (LoadBalancer) 설정
3. LB (LoadBalancer) 설정 LB 구성을 위해 haproxy 를 설치하고 설정파일을 아래 내용으로 변경 합니다.# yum -y install haproxy# cp -arp /etc/haproxy/haproxy.cfg /etc/haproxy/haproxy.cfg.ori# nano /etc/haproxy/haproxy.cfgglobal log 127.0.0.1 local2 pidfile /var/run/haproxy.pid maxconn 4000 daemondefaults mode http log global option dontlognull optio..
2025.01.20 -
openshift 진단 환경 구성(3) - HTTP 파일 서버 설정
2. HTTP 파일 서버 설정 # nano /etc/yum.repos.d/nginx.repo[nginx] name=nginx repo baseurl=http://nginx.org/packages/centos/7/$basearch/ gpgcheck=0 enabled=1 # yum -y install nginx# systemctl start nginx nginx 를 설정 파일을 열고 아래 내용으로 수정합니다. # vi /etc/nginx/conf.d/default.confserver { listen 8080; server_name localhost; location / { root /usr/share/nginx/html/files; index ind..
2025.01.20