■ 조 건
- 로그인 아이디 : ihd
- UID : 520 - 소속될 그룹 : ihdg(기본 그룹, GID : 500), support(GID : 501)
- 기본 쉘(Shell) : /bin/bash - 계정사용 종료일 : 2015년 12월 30일
■ 조 건
- 부트로더 접근시간을 10 초로 제한 한다.
- 부트로더 접근시 패스워드 인증을 한다.
■ 조 건
- 입력 디바이스는 /dev/sda 이다.
- 출력 디바이스는 /dev/sdc 이다.
- 한번에 입출력하는 블록 사이즈 단위는 1024 byte 이다.
■ 조 건
- 포트는 8080 으로 변경한다.
- 웹 서버의 도메인을 www.ihd.or.kr로 변경한다.
- 웹 문서가 위치하는 디렉토리를 “/var/www/html"로 변경한다.
- 관리자 이메일주소는 admin@ihd.or.kr로 변경한다.
- 클라이언트의 요청에 index.jsp, index.html, index.htm 순으로 응답하도록 설정한다.
- 아파치 버전은 2.X 이다.
■ 조 건
(공통)
- 관련 디렉토리는 생성되어 있으며, 접근 권한은 설정되어 있다.
(서버)
- NFS 서버의 호스트 이름은 ihd_nfs 이다.
- /nfsdata 디렉토리는 특정 네트워크 (192.168.100.0)에서만 접근이 가능하도록 하고,
/nfsbackup 디렉토리는 특정 호스트 (192.168.100.10)에서만 접근이 가능하게 한다.
클라이언트에서 접근하는 root 사용자를 root 권한으로 허가되도록 설정한다.
또한, 파일 생성 및 삭제도 가능하도록 설정한다.
(클라이언트)
- 모든 클라이언트는 읽기, 쓰기가 가능하며, 클라이언트 (192.168.100.10)는 타임아웃 시간을 2.5초로 설정한다.
■ 조 건
- 모든 호스트에 대해서 SMTP포트(TCP/25)를 리스닝 하도록 설정한다.
- 192.168.100.xxx 의 모든 ip의 Relay를 허용한다.
■ 조 건
- 메일 서버의 주소는 192.168.10.13 이다.
- 192.168.10.12 는 www 도메인 IP 이다.
■ 조 건
- kvm 데몬을 구동시킨다.
- 가상머신 생성 및 게스트 OS 설치를 위한 매니저를 구동한다.
■ 조 건
- 패킷은 거부 메시지 없이 무조건 거절한다. (DROP)
- 어떠한 방화벽도 설정되어 있지 않다.
■ 조 건
- 로그인 아이디 : ihd
- UID : 520 - 소속될 그룹 : ihdg(기본 그룹, GID : 500), support(GID : 501)
- 기본 쉘(Shell) : /bin/bash - 계정사용 종료일 : 2015년 12월 30일
■ 조 건
- 부트로더 접근시간을 10 초로 제한 한다.
- 부트로더 접근시 패스워드 인증을 한다.
■ 조 건
- 입력 디바이스는 /dev/sda 이다.
- 출력 디바이스는 /dev/sdc 이다.
- 한번에 입출력하는 블록 사이즈 단위는 1024 byte 이다.
■ 조 건
- 포트는 8080 으로 변경한다.
- 웹 서버의 도메인을 www.ihd.or.kr로 변경한다.
- 웹 문서가 위치하는 디렉토리를 “/var/www/html"로 변경한다.
- 관리자 이메일주소는 admin@ihd.or.kr로 변경한다.
- 클라이언트의 요청에 index.jsp, index.html, index.htm 순으로 응답하도록 설정한다.
- 아파치 버전은 2.X 이다.
■ 조 건
(공통)
- 관련 디렉토리는 생성되어 있으며, 접근 권한은 설정되어 있다.
(서버)
- NFS 서버의 호스트 이름은 ihd_nfs 이다.
- /nfsdata 디렉토리는 특정 네트워크 (192.168.100.0)에서만 접근이 가능하도록 하고,
/nfsbackup 디렉토리는 특정 호스트 (192.168.100.10)에서만 접근이 가능하게 한다.
클라이언트에서 접근하는 root 사용자를 root 권한으로 허가되도록 설정한다.
또한, 파일 생성 및 삭제도 가능하도록 설정한다.
(클라이언트)
- 모든 클라이언트는 읽기, 쓰기가 가능하며, 클라이언트 (192.168.100.10)는 타임아웃 시간을 2.5초로 설정한다.
■ 조 건
- 모든 호스트에 대해서 SMTP포트(TCP/25)를 리스닝 하도록 설정한다.
- 192.168.100.xxx 의 모든 ip의 Relay를 허용한다.
■ 조 건
- 메일 서버의 주소는 192.168.10.13 이다.
- 192.168.10.12 는 www 도메인 IP 이다.
■ 조 건
- kvm 데몬을 구동시킨다.
- 가상머신 생성 및 게스트 OS 설치를 위한 매니저를 구동한다.
■ 조 건
- 패킷은 거부 메시지 없이 무조건 거절한다. (DROP)
- 어떠한 방화벽도 설정되어 있지 않다.
1 | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|
2 | ||||||||||
3 | ||||||||||
4 | ||||||||||
5 | ||||||||||
6 | ||||||||||
7 | ||||||||||
8 | ||||||||||
9 | ||||||||||
10 | ||||||||||
11 | ||||||||||
12 | ||||||||||
13 | ||||||||||
14 | ||||||||||
15 | ||||||||||
16 |