본문 바로가기

]무조건 긁어오기] TCP 연결 상태 TCP 연결 단계 (RFC 793) TCP A TCP B 1. CLOSED LISTEN 2. SYN-SENT --> --> SYN-RECEIVED 3. ESTABLISHED --> ESTABLISHED 5. ESTABLISHED --> --> ESTABLISHED LISTEN : 데몬이 요청을 발을 수 있도록 연결 요구를 기다리는 상태. 즉, http(80), mail(25), ftp(21), telnet(23) 등의 포트가 열려있음을 의미. 윈도우즈에서는 LISTENING으로 표시. SYN_SENT .. 더보기
Hack #1 불필요한 서비스 제거하기[작성중] 1. 서비스 제거 방법 1-1. service명령어 사용 [root@localhost ~]# service SERVICE_NAME(/etc/rc.d/init.d/아래에 있는) stop 부팅시 시작하지 않도록 할려면 해당 파일(/etc/rc.d/init.d/아래에 있는)을 삭제한다 1-2. chkconfig 명령어 사용법 [root@localhost ~]#chkconfig --list //실행중인 데몬 확인 [root@localhost ~]#chkconfig --level 0123456 SERVICE_DAEMON on [root@localhost ~]#chkconfig --level 0123456 SERVICE_DAEMON off //런레벨 0~6중 SERVICE_DAEMON을 구동/정지 [root@loc.. 더보기
nmap 사용방법 1. 네트워크 내 사용중인 IP/MAC 확인법 [root@localhost ~]# nmap -sP 192.168.0.1/24 Starting nmap 3.70 ( http://www.insecure.org/nmap/ ) at 2008-05-22 15:10 KST Host 192.168.0.0 seems to be a subnet broadcast address (returned 6 extra pings). Host 192.168.0.1 appears to be up. MAC Address: 00:14:B7:00:1B:C9 (Unknown) Host 192.168.0.4 appears to be up. MAC Address: 00:1A:A0:1C:8A:D5 (Unknown) Host 192.168.0.7 .. 더보기
[LINUX] iptraf (1)IPTraf 이란 실시간 패킷 분석 프로그램으로 네트워크 인터페이스 별 모니터링과 각 프로토콜 별 송수신 패킷 전송량 측정, 송수신 IP 실시간 감시 등을 TEXT 그래픽 인터페이스로 제공하는 프로그램입니다. (2)다운로드 및 설치방법 -IPTraf 홈페이지 http://iptraf.seul.org/ ①홈페이지에 접속하셔서 직접 소스를 다운받아 서버에 옮기시거나 서버상에서 다음의 명령어를 입력하셔서 국내 사이트를 통해 다운로드 받습니다. [root@nextline ~]#wget http://www.superuser.co.kr/home/files/iptraf-3.0.0.tar.gz ②다운받은 파일을 tar 명령어를 이용하여 해제합니다. [root@nextline ~]#tar zxvf iptraf-3... 더보기
[DNS] 실행순서. DNS실행 시점보다 나중에 인식된 인터페이스로는 query가 되지 않는다. 더보기