Information security 2009. 8. 27. 13:16

시스템 복원 생성 시점

  • 윈도 인스톨러, 패키지 설치 프로그램과 같이 시스템 복원이 인지하는 설치 프로그램을 사용하여 소프트웨어를 설치할 때 만들어진다.
  • 윈도 업데이트가 새로운 업데이트를 윈도에 설치할 때 만들어진다.
  • 컴퓨터 사용 24시간마다[5] (윈도 Me의 경우 10시간마다), 또는 달력 시간으로 24시간마다 만들어진다. 이 설정은 레지스트리나 분산 도구를 사용하여 설정할 수 있다. 이러한 복원 지점은 시스템 검사지점으로 알려져 있다. 시스템 복원은 작업 스케줄러가 시스템 검사지점을 만들 것을 요구한다. 또, 시스템 검사지점은 시스템이 특저아 시간 동안 유휴 상태일 경우에만 만들어진다.[6]
  • 24시간 동안 컴퓨터가 꺼져있다가 운영 체제가 시동할 때 만들어진다.
  • 사용자가 시스템 복원을 요청할 때 만들어진다. 윈도 비스타에서 파일 백업 및 완전한 PC 백업을 하는 동안 만들어지는 섀도 복사본은 복원 지점으로 사용할 수도 있다.[7]

원문 : http://ko.wikipedia.org/wiki/%EC%8B%9C%EC%8A%A4%ED%85%9C_%EB%B3%B5%EC%9B%90#.EB.B3.B5.EC.9B.90_.EC.A7.80.EC.A0.90
Information security 2009. 8. 27. 13:14

ADS - Alternative Data Stream

이런 사실도 있었구나... 몰랐네-_-;

한 줄 요약 : NTFS 파일 시스템 내의 MAC 파일과의 확장성을 위하여 만들어진 리소스 영역

원문 링크 : http://sr119.tistory.com/7
Information security 2009. 8. 25. 10:55

안전모드 부팅 관련 레지스트리

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot

ps. 오늘 해당 레지스트리\Minimal, Network\dllcache 위치에서 진단되는 웜 발견...
Information security 2009. 8. 25. 10:02

리눅스 기존 경로에 원하는 경로 추가하기

export PATH=${PATH}:/usr/local/...
Information security 2009. 8. 24. 09:56

ATM 스위치

ATM 스위치

Asynchronous Transfer Model(ATM) 스위치는 작업 그룹, 엔터프라이즈 네트워크 백본과 Wide Area에서의 고속 스위칭 및 확장된 대역폭을 제공한다. ATM 스위치는 음성, 영상, 데이터 어플리케이션을 지원하며 ATM 통신에서 사용되는 셀이라 불리는 고정된 크기의 정보를 스위칭하기 위하여 디자인 되었다. Figure 4-3ATM 백본에 의하여 다중 LAN으로 구성된 엔터프라이즈 네트워크를 나타내고 있다.


원문 링크 : http://www.cisco.com/en/US/docs/internetworking/technology/handbook/Bridging-Basics.html

Information security 2009. 8. 20. 14:03

log_daemon_msg 등

# vi /etc/rc2.d/S89cron

이후 스크립트를 확인하면 log_daemon_msg 등의 스트링을 확인할 수 있다.

위치는

/etc/lsb-base-logging.sh

이 파일을 열어보면 내용을 확인할 수 있다.
Information security 2009. 8. 20. 11:34

vim 팁

:set filetype=sh
-> 현재 열려있는 파일 하이라이트를 sh 기준으로 보여줌(sh 확장자 하이라이트로 보고 싶은 파일이 txt인 경우 등에 사용 가능)

:30vs ./
-> 30의 크기로 현재 디렉토리의 파일을 트리 형태로 보여줌(vim)
-> Shift + p : 현재 선택된 파일을 열기

Ctrl + ww
-> 창 간 이동
Information security 2009. 8. 18. 10:21

sendmail 포트 변경

1. vi /etc/mail/sendmail.cf
2. /daemon
3. port=smtp를 port=바꾸고자 하는 포트 입력
Information security 2009. 8. 14. 10:56

명령줄 레지스트리 편집 reg.exe

출처 : 위키백과(http://ko.wikipedia.org/wiki/%EC%9C%88%EB%8F%84_%EB%A0%88%EC%A7%80%EC%8A%A4%ED%8A%B8%EB%A6%AC)


그냥 reg /?가 속편한 듯... 복잡하다.


명령 줄 편집

레지스트리는 명령 줄에서 수많은 방법으로 제어할 수 있다. reg.exe 유틸리티 도구는 윈도 XP윈도 비스타에 포함되어 있으며, 이전 버전용 또한 별도로 내려 받아 사용할 수 있다. 윈도의 설치 CD 원본에 있는 리소스 킷 CD에도 이 유틸리티가 포함되어 있다.

reg.exe Operation [매개변수 목록]
Operation [QUERY|ADD|DELETE|COPY|SAVE|LOAD|UNLOAD|RESTORE|COMPARE|EXPORT|IMPORT]

또한 .REG 파일은 다음의 명령어를 통해 가져올 수 있다:

regedit.exe /s 파일 이름

/s 는 레지스트리에 조용하게 병합한다는 것을 뜻한다. /s 변수가 빠지면, 레지스트리 병합 작업을 수행할 것인지 사용자에게 확인을 요청한다. 윈도 95와 윈도 98에서 /s 스위치는 regedit.exe가 관리자가 비활성화할 수 있게 만들어 주는 레지스트리 안의 설정 사항을 무시하게 만든다. /s 스위치를 사용하면 Regedit는 작업을 실패할 때 reg.exe가 하는 바와 달리 적절한 반환 코드를 반환하지 않는다. (기본적으로 실패 여부를 알려 주지 않는다는 뜻) 그러나 다음과 같은 줄을 배치 파일에 추가함으로써 실패 여부를 확인할 수 있다:

regedit /s file.reg
regedit /e test.reg "key"
if not exist test.reg goto REGERROR
del test.reg

윈도 98을 시작으로, 마이크로소프트 윈도의 수많은 버전에서 .REG 파일의 기본 연결은 사용자에게 병합 확인을 요구하지 않는다.

다른 명령 줄 옵션은 CScript, WMI (WMIC.exe), 윈도 파워셸과 더불어 VBScript 또는 JScript를 함께 포함하고 있다.

레지스트리 허가는 SubInACL.exe 도구를 이용하여 제어할 수 있다. HKEY_LOCAL_MACHINE\SOFTWARE 키의 허가는 다음과 같이 입력하여 표시할 수 있다:

subinacl /keyreg HKEY_LOCAL_MACHINE\SOFTWARE /display

HKEY_LOCAL_MACHINE\SOFTWARE 키와 해당하는 모든 서브키의 소유자를 관리자로 설정하려면 다음과 같이 하면 된다:

subinacl /keyreg HKEY_LOCAL_MACHINE\SOFTWARE /setowner=Administrator
subinacl /subkeyreg HKEY_LOCAL_MACHINE\SOFTWARE /setowner=Administrator

HKEY_LOCAL_MACHINE\SOFTWARE 키를 완전하게 관리자 권한으로 제공하려면 다음과 같이 하면 된다:

subinacl /keyreg HKEY_LOCAL_MACHINE\SOFTWARE /grant=Administrator=F
Information security 2009. 8. 14. 09:58

explorer.exe 매개변수

출처 : 위키백과(http://ko.wikipedia.org/wiki/%EC%9C%88%EB%8F%84_%ED%83%90%EC%83%89%EA%B8%B0)


explorer.exe 명령 줄 매개변수

explorer.exe 명령 줄 매개변수 다음의 변수들을 explorer.exe 실행 파일에 제공할 수 있다. 윈도 95 이후로, 이러한 옵션들은 바뀌지 않고 기본적으로 그대로 남겨져 왔다.

explorer.exe [/n] [,/e] [,/root,{드라이브}] [[,/select],{폴더}]

  • /n: 새로운 탐색기 창을 연다. 다른 폴더가 이미 열려 있어도 창을 연다.
  • /e: 왼쪽에 디렉터리 트리를 표시하는 탐색기를 연다.
  • ,/root,{드라이브}: 폴더 트리를 시작할 루트 위치를 지정한다. (위의 /e 옵션도 사용할 것) 이를테면, C:\Documents and Settings 를 루트 폴더로 탐색기를 열기 위해서는 다음과 같이 입력하라:

explorer.exe /e,/root,"c:\Documents and Settings"

  • ,/select,{객체}:

지정된 {객체} (드라이브, 폴더, 또는 파일이 될 수 있다)가 포함된 위치에서 탐색기 창을 열고 객체를 중심으로 할당한다. 이를테면 (윈도가 C:\WINDOWS에 설치되어 있으면) notepad.exe를 선택하여 탐색기 창을 열려면 다음과 같이 입력하라:

explorer /select,c:\WINDOWS\notepad.exe

/select를 지정하지 않으면, 객체는 열리지만 선택되지는 않는다.

쉼표에 따라 구문이 바뀔 수 있으니 주의하라.