본문 바로가기

테크넷

(15)
윈도우의 바이너리 기반 부트관련 로그 및 분석 도구 테크넷 김재벌 입니다. 윈도우에서 부트 관련 로그가 bootstat.dat 파일에 저장되고 있는데, 이는 DFIR 관점에서 중요한 정보를 내포할 수 있습니다. 이 파일의 이름과 경로는 아래와 같습니다. $bootstatFilename = "C:\Windows\bootstat.dat" 하지만, 이 파일은 바이너리 파일로 이 파일을 분석하려면 문자열을 파싱해서 추출하는 방법을 사용해야 합니다. 트위터를 통해 해당 정보를 확인했고 , 이 문제를 인식한 분이 직접 파워쉘로 이를 분석하는 스크립트를 작성하여 공개 했습니다. 추후 활용, 응용하면 꽤나 의미 있는 분석을 할 수 있을 것 같네요. https://github.com/gtworek/PSBits/blob/master/DFIR/Extract-BootTimes..
오라클 솔라리스 11.3 SRU 30 릴리즈 (Solaris 11.3 SRU 30 Release!) 테크넷 김재벌입니다. 하루하루 정신없이 그냥 지나고 보니 , 1년, 2년이 정말 빠르게 지나가는듯 합니다. 오라클 솔라리스 11.4의 릴리즈를 앞에 두고 , 11.3 SRU 30 이 출시 되었습니다. 솔라리스 11의 시스템 버그 수정 및 개선이 이루어졌습니다. My Oracle Support Doc ID 2045311.1 또는 https://pkg.oracle.com/solaris/support의 지원 저장소에서 'pkg update'를 통해 사용할 수 있습니다 . 주된 개선 사항과 프로그램 업데이트 정보는 다음과 같습니다. 1)업데이트 와이어샤크의 업데이트 ( 2.4.5 )HMP 버전 업데이트 (2.4.3.0)ISC DHCP 업데이트 (4.3.6-S1) 2) 개선된 사항 MPxIO 가 아닌 환경을 지원..
버추얼박스 5.1.26 릴리즈 테크넷 마스터 김재벌 입니다. 며칠간 몸살 때문에 정신을 못차렸는데...ㅠㅠ 2017년 7월에만 두번의 버추얼 박스 업데이트가 있었어요. 버그 픽스들인데 , 한동안 업데이트 없다가 갑작스레 두번의 업데이트가 있었네요. NVMe 컨트롤러 에뮬레이터 행 문제도 해결된 듯 하고 , 사운드 에뮬레이팅 문제도 해결 될 듯 합니다.AMD 라이젠 지원 관련 문제도 어느정도 해소 될 듯 하네요. 참고들 하시길. This is a maintenance release. The following items were fixed and/or added:VMM: reset the TSC on VM reset to work around a Windows bug (bug #16643)Audio: fixed memory leak wh..
테크넷과 함께하는 엔터프라이즈 리눅스 핵심 운영 가이드 vol.2 가 출간되었습니다. 테크넷 마스터 김재벌입니다. 테크넷과 함께 하는 엔터프라이즈 리눅스 볼륨 2 가 출간되었습니다. 나름 시중교재와 차별화를 위해 노력했습니다만, 여전히 책은 출간하고 나면 아쉬움이 많이 남는 것 같습니다. RHEL / CentOS / Oracle Linux 7.3 버전 기준으로 집필되어 있습니다. 기존 책들과 달리 SElinux , FreeIPA (LDAP) 같은 보안 구성요소와 iSCSI 와 같은 블록스토리지 기술과 GlusterFS 같은 소프트웨어 정의 스토리지 기술도 포함되어 있습니다. 또한, 데이터베이스로 오라클 DB는 물론, MariaDB/MySQL 과 PostgreSQL 까지 오픈소스 DB 들을 소개 설치 하는 부분도 다루어 두었습니다. JBoSS의 커뮤니티 에디션인 와일드 플라이드 설치에 대해..
테크넷과 함께하는 엔터프라이즈 리눅스 핵심 운영 가이드 vol.1 탈고 및 출간 테크넷 마스터 김재벌입니다. 어쩌다 보니 , 책을 또 출간하게 되었습니다. 사실 vol.2 는 지난주에 출간되었고 , vol.1은 지난 4월에 출간되었는데 , 페이스북에 지인분들께만 소개해 드리고 딱히 블로그에 포스팅은 안했네요. (vol.2 에 대해서는 별도 포스팅하도록 하겠습니다.) 엔터프라이즈 리눅스 핵심 운영 가이드 vol.1 은 기존의 솔라리스 11으로 배우는 입문 서적에서 다룬 기초이외에 실제 리눅스 시스템을 다루어야 하는 기술에 대해서 다룹니다. 입문서적은 이 녀석 이었지요? 수정 탈고본을 반영해서 지난번에 2차 개정판이 출간되었습니다. 2017년 4월에 출간된 녀석은 바로 아래 녀석이구요. RHEL 이나 Oracle Linux , CentOS 7.3을 기반으로 작성되었으며, 순수 관리 내용..
레드햇 공인 교육 및 시험센터 - 노브레이크 부설 교육센터 테크넷 마스터 김재벌입니다. 어쩌다 보니 , 우리 회사가 벌써 레드햇 공인 교육센터 http://www.nobreak.co.kr/ 를 운영한지 2년이 후딱 갔네요. 저희 회사 홈페이지 입니다.. 나중에 개편이 좀 필요하긴 할것 같은데...^^ 오늘의 포스팅은 교육 파트에 대한 그것도 레드햇공인교육 관련 주제만 다룰 예정이라..추가적인 포스팅은 별도로 진행하겠습니다. 그동안 대기업 고객 , 공공기관 , 오픈소스 관련 기업, 학생들을 대상으로 정신없이 교육이 진행된 것 같네요.거의 쉴틈 없이 일년내내 교육이 진행이 되었습니다. 저희 회사는 보안 컨설팅 / 교육컨설팅을 주력으로 하고 있습니다. 법인 설립은 2012년도에 했으니, 5년차 이구요. 다양한 기업/교육기관에 강사 파견과 교육/보안컨설팅 , 연구과제를..
오라클 클라우드 서비스를 이용한 DBaaS 설치하기 테크넷 마스터 김재벌 입니다. 오라클 클라우드 제품 중에 오라클 데이터베이스 클라우드를 빼 놓을 수 없겠죠.며칠전에 계속 여러 인증 문제가 있던 것들을 해결하고 데이터베이스 클라우드를 사용해 봤습니다. 결론 부터 이야기 하면 기존의 오라클 클라우드와 다르지 않게 매우 간단하게 구성할 수 있고 , 바로 오라클 데이터베이스를 구성할 수 있다는 점 입니다. 먼저 제 대시 보드에서 오르클 클라우드 서비스 목록을 확인했습니다. 오라클 데이터베이스 클라우드 서비스의 항목을 확인했습니다.청구 측정 항목도 확인해 봤습니다. 당연히 뭐, 한게 없으니 아무것도 없겠죠....ㅡ,.ㅡ 오라클 클라욷의 "내 서비스 "로 이동하여 DBaaS 를 본격적으로 구성해 보려고 합니다.서비스 메뉴에서 "서비스 생성"을 눌러서 서비스 생성..
솔라리스 11에서 ZFS를 이용한 미러링 구성하기 테크넷 마스터 김재벌입니다. 솔라리스 11의 파일시스템은 기본이 ZFS 입니다.따라서, 기존의 솔라리스 10을 사용하는 분들은 미러링을 어떻게 할지 당황할 수 있는데 , 처음부터 볼륨을 잡고 미러링을 한 경우는 설치할 때 지정하면 되지만, 설치 후에 미러링은 별도 구성을 해 주어야만 합니다. 시나리오: rpool에 c3t1d0s0 장치에 c3t2d0s0 장치 미러 구성을 목표로 합니다. 1) VTOC 구성# fdisk -B c3t2d0s0# prtvtoc /dev/rdsk/c3t1d0s0 | fmthard -s - /dev/rdsk/c3t2d0s0 2) 미러 구성# zpool attach rpool c3t1d0s0 c3t1d0s0 3) 부트로더 구성3-1) x86# installgrub /boot/gru..