Server/명령어2022. 3. 11. 14:44

robocopy 배치파일을 작업스케줄러에서 실행시 디렉터리를 찾을수 없다는 오류가 나는 경유가 있다.

이런경우 배치파일을 실행시 정상작동한다면 코드에서는 이상없는거다. 

해결방법 : 

작업스케줄러에서 관리자권한으로 실행 혹은 최고권한으로 실행을 해제하고 실행하면 정상작동 될것이다. 

'Server > 명령어' 카테고리의 다른 글

Windows Server 스케줄러 배치파일 0x1 오류  (0) 2021.11.10
Centos7 Hostname 변경  (0) 2020.03.06
Posted by Rugal
Server/명령어2021. 11. 10. 09:03

1. 스케줄러의 배치파일이 오류나는경우 2가지중 하나로 시도해보면 된다. 

#속성 -> 동작에 아래와 같이 입력하면된다

1)

프로그램/스크립트 : 패치파일이름.확장자 (ex : test.bat)

인수추가(옵션) : 미입력

시작위치(옵션) : 배치파일 위치 경로 (ex: C:\Test)

확인후 실행 

 

2) 

위방법으로 안된다면 아래와 같이하면 된다.

프로그램/스크립트 : cmd

인수추가(옵션) : /c start "배치파일경로\파일이름.확장자" (ex : /c start "C:\Test\test.bat") 

시작위치(옵션) : 배치파일 위치 경로(ex: C:\Test)

확인후 실행 

 

위 둘중 하나면 0x1 오류가 사라질것이다. 

다양한 원인이 있겠지만 오타 및 잘못된 옵션이 제일 큰 원인이며

그다음은 서버 오류장애이다. 

'Server > 명령어' 카테고리의 다른 글

[cmd] robocopy (0x00000003) 작업스케줄러 오류  (0) 2022.03.11
Centos7 Hostname 변경  (0) 2020.03.06
Posted by Rugal
보안2021. 4. 12. 10:53

한동안 업데이트 안되던 주요정보통신기반시설 기술적 취약점 분석, 평가 방법 상세가이드가 업데이트 되었습닏.

 

KISA 홈페이지 자료실에서 다운로드 받을수 있습니다. 

아래 링크를 받으셔서 다운로드 받으시면 됩니다.

다운로드 : www.krcert.or.kr/filedownload.do?attach_file_seq=2715&attach_file_id=EpF2715.pdf

해당 게시판 링크 : www.krcert.or.kr/data/guideView.do?bulletin_writing_sequence=35988

 

'보안' 카테고리의 다른 글

Samba 취약점 보안 업데이트 권고  (0) 2021.03.26
Posted by Rugal
보안2021. 3. 26. 14:56

□ 개요
 o Samba 소프트웨어에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1]
 o 낮은 버전 사용자는 임의코드 실행 및 서비스 거부 공격 등에 취약할 수 있으므로, 최신 버전으로 업데이트 권고

□ 설명
 o Samba AD(Active Directory) DC(Domain Controller)에서 메모리의 경계값을 벗어난 쓰기로 인해 발생하는 메모리 충돌 취약점(CVE-2020-27840) [2]
 o Samba AD DC에서 메모리의 경계값을 벗어난 읽기로 인해 발생하는 정보노출 취약점(CVE-2021-20277) [3]

□ 영향받는 제품 및 해결 버전

제품 영향받는 버전 최신 버전
Samba AD DC 4.0.0 및 이후 버전 4.14.2
4.13.7
4.12.14

 ※ 해당 취약점에 영향받는 소프트웨어를 이용 중인 사용자는 업데이트 페이지를 참고하여 업데이트 수행 [1]
 
□ 기타 문의사항
 o 한국인터넷진흥원 사이버민원센터: 국번없이 118
 
[참고사이트]
[1] https://www.samba.org/samba/history/security.html
[2] https://www.samba.org/samba/security/CVE-2020-27840.html
[3] https://www.samba.org/samba/security/CVE-2021-20277.html


□ 작성 : 침해사고분석단 취약점분석팀

□ 출처 : KISA인터넷보호나라 www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35947

Posted by Rugal
카테고리 없음2021. 1. 4. 20:46

 U-05(상) 

2. 파일 및 디렉토리 관리 > 2.2 파일 및 디렉터리 소유자 설정

 점검내용

소유자 불분명한 파일이나 디렉터리가 존재하는지 여부를 점검

 점검목적

소유자 존재하지 않는 파일 및 디렉터리를 삭제 및 관리하여 임의의 사용자에 의한 불법적 행위를 사전에 차단하기 위함

 보안위협

삭제된 소유의 UID와 동일한 사용자가 해당 파일, 디렉터리에 접근 가능하여 사용자 정보 등 중요 정보가 노출될 위험이 있음

 참조

※환경변수 : 프로세스가 컴퓨터에 동작하는 방식에 영향을 미치는 동적인 값들의 집합으로 Path 환경부는 실행파일을 찾는 경로에 대한 변수임 

 OS

CentoS 7 


<확인 방법>

1. 사용자 검색

# find / -nouser -print

2. 그룹 검색

# find / -nogroup -print 

3. 일괄 검색

 find / -nouser -o -nogroup -print


※/ root 밑의 경로로 nouser, nogroup 권한으로 된 파일을 검색함 


<조치>

1. 권한 변경

# chown <user_name> <file_name>

2. 삭제 

rm <file_name>


기본적으로 시스템상으로 소유자 불분명한 파일이나 폴더가 생성되지 않는다. 

실수로 인한 파일 및 폴더 생성 또는 인위적인 생성 뿐이다. 



Posted by Rugal
Server/CentOS2020. 6. 11. 15:32


1. CentOS 저장매체를 넣고 부팅시 다음과 같이 메세지가 뜬다 

  - Install CentOS 7 선택후 엔터 <방향키로 위아래 조정이된다.>


2. 제일 먼저 언어 선택 화면이  아래와 같이 나온다. 


2.1 한국어 선택후 계속진행



3. 언어 설정 다음화면은 아래와 같다. 필요한 부분을 클릭후 수정하면 된다

기본적으로는 소프트웨어선택,설치대상을 수정해주면된다.

3-1. 소프트웨어 선택

 왼쪽 기본환경에 따라 선택 가능한 소프트웨어 설치 목록이 달라진다. 

 기본적으로 자신이 소프트웨어를 설치하고 진행한다면 최소설치 버전을 추천하며 

우측에서 필요한 소프트웨어를 설치하면 된다. 

3.2 설치대상

설치할 디스크 선택가능하며 파티션구성까지 선택가능하다. 


4. 설치요약을 끝내고 다음 화면을 넘어가면 설치가 진행된다. 이때 사용자 계정 및 비밀번호를 설정할수 있다. 

4.1 root 암호는 관리자 암호이므로 분실 및 노출되지 않도록 주의해야한다.



'Server > CentOS' 카테고리의 다른 글

CentOS 7 설치 방법 <1>  (0) 2020.05.11
Posted by Rugal
Server/CentOS2020. 5. 11. 14:27

<CentOS 설치 방법>


1. CD-ROM 또는 USB로 Install 매체를 생성한다. 

2. BIOS에서 부팅 순서를 지정

- 신규 서버 또는 PC의 경우 자동으로 인식되는 경우가 있으나 BIOS에서 지정후 부팅하는걸 추천한다.

- BIOS는 제조사 및 설치환경에 다르기 때문에 해당 부분은 검색하여 확인 해야된다.

3. 기본적인 패키지 방법으로 안내할 방법이다. 


<방법>

1. Centos 설치를 위해서는 설치파일을 준비해야된다.

      https://centos.org 접속후 다운로드 

※상단은 현재 최신버전 , 하단은 이전 버전을 받을수 있는 링크다. 

※2020-05월 기준 최신 버전은  CentOS 8 이며 이전 CentOS 7의 경우 하단의 링크를 타고 들어가야한다. 

※ 설치하고 공부할 예정이라면 DVD 버전 다운로드를 추천한다. 





'Server > CentOS' 카테고리의 다른 글

CentOS 7 설치 방법 <2>  (0) 2020.06.11
Posted by Rugal
Server/서버보안2020. 3. 23. 23:44

 U-05(상) 

2. 파일 및 디렉토리 관리 > 2.1 root홈, 패스 디렉터리 권한 패스 설정 

 점검내용

root 계정의 PATH 환경변수에 "."이 포함되어 있는지 점검 

 점검목적

비인가자가 불법적으로 생성한 디렉터리를 우선으로 가리키지 않도록 설정하기 위해 환경변수 점검이 필요함 

 보안위협

관리자가 명령어(예: ls, mv, cp등)을 수행했을 때 root 계정의 PATH 환경변수에 "."(현재 디렉터리 지칭이)포함되어 있으면 현재 디렉터리에 명령어와 같은 이름의 악성파일이 실행되어 악의적인 행위가 일어날수 있음 

 참조

※환경변수 : 프로세스가 컴퓨터에 동작하는 방식에 영향을 미치는 동적인 값들의 집합으로 Path 환경부는 실행파일을 찾는 경로에 대한 변수임 

 OS

CentoS 7 


<확인 방법>

#echo $PATH

결과에 "." 또는 "::" 있는지 확인


<조치>

"." 또는 "::"있으면 삭제


- vi /etc/profile 또는 vi ~/.profile 을 열어

(수정전)PATH=.:$PATH:$HOME/bin

(수정후)PATH=:PATH:%HOME/bin

Posted by Rugal
Server/서버보안2020. 3. 23. 22:47

 U-04(상)

 1. 계정관리 > 1.4 패스워드 파일 보호

 점검내용

 시스템의 사용자 계정(root, 일반계정) 정보가 저장된 파일(예 /etc/passwd, /etc/shadow)에 사용자 계정 패스워드가 암호화 되어 저장되어 있는지 점검

 점검목적

 일부 오래된 시스템의 경우 패스워드 정책이 적용되지 않아 /etc/passwd 파일에 평문으로 저장되므로 사용자 계정 패스워드 암호화되어 저장되어 있는지 점검하여 비인가자의 패스워드 파일 접근시에도 사용자 계정 패스워드가 안전하게 관리되고 있는지 확인하기 위함

 보안위협

 비인가자에 의해 사용자 계정 패스워드가 평문으로 평문으로 저장된 파일이 유출될 경우 시스템 사용자 계정 패스워드가 노출될 수 있음

 참조

 ※ 관리 점검 항목 : U-07(상), U-08(상)

 OS

 Centos7


1)/etc/shadow 파일  확인


2) /etc/passwd 파일 확인


3) /etc/passwd 내용 확인

- /etc/passwd 파일 내의 두번째 필드가 "X"표시로 되어 있는지 확인


※파일 확인시 파일  권한 확인 ( 구버전일 경우 권한이 더 높게 된경우 있음)


Posted by Rugal
Server/명령어2020. 3. 6. 12:31

Hostnamectl set—hostname <호스트이름>

위와 입력할경우 대문자가 소문자로 변경될것이다.

hostnamectl —static set-hostname <호스트이름>

Posted by Rugal