NTFS 개체 소유권

코코볼·2023년 6월 12일
0

네트워크 보안

목록 보기
26/35

개체 소유권

NTFS 볼륨이나 AD 도메인 내의 모든 개체는 소유권을 가지고 있다. 소유권은 기본적으로 해당 파일/폴더를 생성한 사람이 소유자가 된다. 소유자는 해당 개체에 대해서 어떻게 사용 권한을 설정할지, 누구에게 권한을 위임할지 등을 정할 수 있다. 소유자는 소유권을 타인에게 주거나 다시 뺏어 올 수 있고, 심지어 소유자는 접근 거부일 때에도 자신이 생성한 해당 개체에 대해서 사용권한을 변경할 수 있다!!!
이를 방지하려면 관리자가 사용자가 생성한 파일/폴더에 대한 소유권을 즉시 변경해 두는 것인데 Administrators 그룹은 파일 또는 기타 개체에 대한 타인의 소유권 가져오기 권한(Rights)를 가지고 있다. 파일/디렉터리 복원 사용자 권한을 가진 모든 사용자와 그룹도 개체 소유권을 변경할 수 있다.

Firmware

풤 웨어는 하드웨어가 소프트웨어를 합친 개념을 말한다. 대표적으로 ROM BIOS(Basic Input Output System)를 들 수 있다. 프린터를 예로 들어보면, 프린터라는 하드웨어 장비와 드라이버(driver: 운영체제가 해당장치(하드웨어)를 인식하게 해주는 소프트웨어)라는 소프트웨어로 구성되므로 이를 풤 웨어로 부를 수 있다. 그러나 아래 한글인 경우 하드웨어가 없으므로 소프트웨어 업그레이드로 나올 것이다.

MCP(Microsoft Certified Professional)

MCP는 1과목을 보면되는데 Windows Server에 대한 자격증이다.
이 Windows Server에 대한 여러 분야로 구분되어 있으므로 그 중 한 분야를 보면 된다.
이 5분야의 MCP를 모두 획득하면 MCSE(Microsoft Certified System Engineer)를 획득하게 된다.
학원에서 시험보는 MCF에서 BigData, Cloud, AI 부분의 자격증을 따두면 매우 유리하다

Linux의 bash sheel script가 있듯이 Windows에서는 power shell script가 있는데 매우 풍부한 명령어가 가능하다.
=> bash shell에는 shell shock라는 유명한 취약점이 존재하고 power shell script에도 많은 보안상 취약점이 있다.
PowerShell을 만든 이유는 클라우드에서 실행되는 nano server, core server는 최소한의 서버이므로 가상화 머신을 위해서 GUI가 아닌 CLI/CUI를 이용한 서버의 운용이 필요해서 이다. Windows의 운영체제를 IoT에서도 운영을 하고자 하는 목적으로 DOS보다 활용성이 큰 PowerShell을 개발했다.

PowerShell에 내장된 Command 명령어를 Cmdlet라고 한다.
명령어 입력시 대소문자 구별은 없다.
PowerShell로는 Bash ShellScript 처럼 다양한 프로그램의 작업이 가능하다.
Windows의 VB(Visual Basic) 프로그래밍과도 호환되고
Windows DOS 명령어와도 호환되므로 Windows 시스템을 전문적으로 운영할 때에는 PowerShell, DOS, VB 등을 잘 알고 있으면 된다.
<= dot Net Programming, Visual C++, Visual C# 등도 있다.

Windows 서버에서도 Linux 서버처럼
LVM, RAID 등을 설정할 수 있다.

0개의 댓글