운영체제보안 SELinux 실습 2018.11.28 박민재 souling4you@gmail.com.

Slides:



Advertisements
Similar presentations
지도교수 : 박진식 교수님 조 원 : 홍승기, 이병용, 백승준, 조근용, 조동현, 한정협, 이상하.
Advertisements

1 ‘ 우리나라의 주요공업 ’ - 정도웅, 주민혁, 안수진, 백경민, 엄다운, 박경찬 -.
수유부의 약물복용 시 주의점 발표자 조기성. 모유 수유의 장점 모유 수유의 장점은 ? 위장관 질환 발생감소 영아 돌연사 발생감소 아토피 질환 발생감소 정서적 안정.
1 넷스팟 MAC ID 설정 방법 ( 서울캠퍼스 기준 ) 각종 스마트폰의 WiFi 를 이용시 각종 스마트폰의 WiFi 를 이용시 MAC ID 설정을 하는 방법 입니다. 아이폰의 경우는 별도의 설정없이 바로 사용이 가능하오니, 사용이 어려울 경우, 고객센터로 문의하시면 됩니다.
똘기 : 채 익지 않은 과일. 똘기 소개 일명 발표동아리. 똘기는 발표에 대한 두려움을 가지고 있는 학우들에게 ‘ 자신감 ’ 을 키워줄 수 있도록 하자는 취지에서 만들어졌다. 평소 강의 시간보다 편안하고 자유롭게 발표해 볼 수 있는 기회를 제공함으로써 발표력 향상에 기여하는.
7 장. 원격지에서 리눅스서버를 관리하자. 텔넷서버를 설치 / 운영한다. SSH 서버를 운영한다. VNC 서버를 설치 / 운영한다.
미국의 미디어교육 신문방송학과 강진구 한인수 곽모란 이명현.

정보 보안 개론과 실습 네트워크 해킹과 보안 3부 해킹 전 정보 획득 Chapter 10. 목록화.
PRESENTATION 저온화상이란?
공부할 내용 조상들이 살던 곳 자연과 잘 어울리는 한옥 지방에 따라 서로 다른 집의 모양 섬 지방의 집
사랑, 데이트와 성적 자율성 :데이트 성폭력!!! 성폭력예방교육 전문강사 / 여성학 전공 신 순 옥.
퇴계와 율곡의 사회사상 비교 남 일 재 동서대학교 교수/ 정치학 박사 1. 퇴계 이황과 율곡 이이의 약전(略傳)
코크파트너 설치 가이드 Window 7.
501. 군인들의 세상 502. 민정 이양과 한일회담 이선용.
쌓지 말고 해소하자 이 주휘 이 진영 전 민석 전 혜림.
2015년 하반기 소방교육 자 유 전 공 학 부 (금) 안녕하십니까 자유전공학부 행정실 입니다.
Windows Server 장. Windows Server 2008 개요.
안녕하세요. 생체인식(BIOMETRICS)에 대해 발표를 맡은 08학번 최재건입니다.
Outlook 에서 POP3 설정 방법.
Vsftpd 를 이용한 FTP service 와 samba 서버 구축
Homework #6 (1/3) 다음을 수행한 후, 화면(혹은 파일)을 출력하여 제출한다.
SEOUL NATIONAL UNIVERSITY OF SCIENCE & TECHNOLOGY
Chapter 7. RAS(전화접속,VPN) & IAS
FTP 프로그램 채계화 박재은 박수민.
                              데이터베이스 프로그래밍 (소프트웨어 개발 트랙)                               퍼스널 오라클 9i 인스톨.
Security Enhanced Linux
메시지 큐[5] – test1.c 메시지 제어: msgctl(2) #include <sys/msg.h>
WinCE Device Driver 실습 #3
WinCE Device Driver 실습 #2
뇌를 자극하는 Windows Server 장. Windows Server 2008 개요.
Cross Compiler를이용한 커널 컴파일 및 포팅
개요 설립 배경 및 목적 • 정부는 2005년 전면 발효된 “생명윤리 및 안전에 관한 법률”에 근거, 개인의 유전정보 보호와 근거없는 유전자검사의 상업적 이용 제한, 유전자검사기관의 정확도를 관리하는 장치를 만들었다. 한국유전자검사평가원은 정부로부터 유전자검사기관에 대한.
공인인증서 신청 및 발급 제일 먼저 은행에 직접 방문하여 인터넷뱅킹 신청.
시스템 인터페이스 Lab3 Unix 사용법 실습.
Chapter 03 Whois와 DNS 조사.
㈜시스원이 제공하는 시스템 관리 통합 솔루션 SysmanagerOne Agent설치 안내서
설치 환경 □ 운영체제 버전 : CentOS Linux 7.2 □ 리눅스 커널 버전 :
유승석 FILE I/O File Input/Output 유승석 SD50 – C# & .NET Platform.
1조 김성수 백현기 석광우 김지원 박광연.
이재광 정보보호 일반 중에서 제2장 운영체제 보안 이재광
ACL(Access Control List)
툴 설치 가이드 PrimeTime SynopsysMentor.
Day-27(Tue_10.16) 파일 서비스 설정 AD 가 설치된 환경에서 DHCP 설치 할 경우 권한 자격을 주어야함.
개인정보처리와 개인정보보호 2017년 2월.
패시브하우스 신안산대학교 l 건축과 l 박효동, 박창준, 지예림.
화면 갈무리 및 파일 권한 설정.
IOS Press Last Update : Jan, 2012.
정치개혁의 가능성 논의 권력구조 개편을 통하여 본 -개헌을 통한 정부형태의 변화를 중심으로 [한국정치론] 윤성이 교수님
1. 스크립트 작성 마법사 2. NSIS 스크립트 컴파일
Files and Exceptions Byoungjun Kim
치료 레크레이션 프로그램 (지적 장애 대상) 과 목: 학 과: 학 번: 이 름: 제 출 일 자 담 당 교 수:
노년기 발달 장안대 행정법률과 세류반 정 오 손
시스템 인터페이스 Lab#5 쉡 실습.
2장. 솔라리스10 설치. 2장. 솔라리스10 설치 Solaris 3. 솔라리스10 설치 후 설정하기 1. 텔넷 ( telnet ) 서비스 사용 SSH ( Secure Shell ) 서비스 사용 FTP ( File Transfer Protocol )서비스 사용 시스템.
태국 문학 욜라다 왓짜니 싸란차나 팟차라와라이 끼따야펀 르앙다우 타니다.
Tensorboard in Windows
시스템 인터페이스 Lab1 X-window 및 명령어 사용.
4. 셸을 이용한 명령어 입력. Unix 시스템 쉘 간단한 셸 명령 명령 매개변수(Command arguments)
과제 4: Thread (5월 9일까지) 4장 연습문제 풀이
채팅 및 파일전송 프로그램 권 경 곤 김 창 년.
워밍업 실뭉치 전달게임.
매물장 로그인 직원을 미리 생성하시면 직원 ID로 로그인 가능.
JSP Programming with a Workbook
Installation Guide.
FTP 스캔 설정 방법 강사 : 이성휘 대리.
음파성명학 최종욱.
Docker Study 6~7.
MAC OS 무선 접속 방법.
1. 실습 시간에 수행한 avd 생성 및 실행, adb shell 접속 및 명령어 수행 결과를 제출한다.
Presentation transcript:

운영체제보안 SELinux 실습 2018.11.28 박민재 souling4you@gmail.com

운영체제 보안 SELinux 실습 SELinux 실습을 위한 접속 과정 1. 할당받은 SELinux 실습 서버(인스턴스)의 IP 입력 2. Port 번호는 22(SSH)를 입력

운영체제 보안 SELinux 실습 SELinux 실습을 위한 접속 과정 3. Category > Connection > Data를 클릭

운영체제 보안 SELinux 실습 SELinux 실습을 위한 접속 과정 4. Auto-login username에 “centos”라고 입력

운영체제 보안 SELinux 실습 SELinux 실습을 위한 접속 과정 5. Category > Connection > SSH 를 클릭

운영체제 보안 SELinux 실습 SELinux 실습을 위한 접속 과정 6. Category > Connection > SSH > Auth 를 클릭

운영체제 보안 SELinux 실습 SELinux 실습을 위한 접속 과정 7. Browse를 클릭하여 전달받은 ppk 파일을 선택 ppk 파일의 경로명에는 영문 디렉터리만 존재 해야 함

운영체제 보안 SELinux 실습 SELinux 실습을 위한 접속 과정 8. Open을 클릭

운영체제 보안 SELinux 실습 SELinux 실습을 위한 접속 과정 9. sudo su 명령어를 통하여 root 계정으로 접속 계정을 전환

운영체제 보안 SELinux 실습 SELinux ? Role-based Access Control User, Role, Type/Domain

운영체제 보안 SELinux 실습 SELinux 정책 예시 allow sshd_t sshd_tmp_t: file { crate read write getattr setattr link unlink rename }; 정책 아무런 정책이 없으면 기본적으로 Deny 정책이 적용됨 allow : 두 타입 간에 명시된 작업을 허용 neverallow : 명시된 작업을 절대 허용하지 않음 auditallow : 이벤트 기록을 감사(auditing) dontaudit : 거부 메시지의 감사(auditing)를 멈춤 ① ② ③ ④ ② sshd_t라는 domain을 갖는 어떤 프로세스가 ③ sshd_tmp_t라는 type을 갖는 어떤 파일에 ④ 어떠한 작업을 ① 허용할지 또는 거부할지

운영체제 보안 SELinux 실습 SELinux 실습 # id -Z : 현재 사용자(user)의 security context 출력 # seinfo –r : 이용 가능한 모든 role(역할)을 출력 파일 : type 프로세스 : domain user role

운영체제 보안 SELinux 실습 SELinux 실습 # semanage user -l : SELinux user와 SELinux roles을 확인

운영체제 보안 SELinux 실습 참고자료 SELinux Guide https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/pdf/selinux_users_and_administrators_guide/Red_Hat_Enterprise_Linux-7-SELinux_Users_and_Administrators_Guide-en-US.pdf

Thank You !