보안

가상 환경

함현종 2024. 8. 21. 14:58

가상 환경이 돌아갈 수 있는 원리는?

가상 머신이란 하나의 하드웨어에 다수의 운영체제를 설치하고, 개별 컴퓨터처럼 동작하도록 하는 프로그램을 말한다. 가상 머신을 사용하는 이유로는 다른 운영체제를 사용해야하는 경우 또는 독립된 작업공간이 필요한 경우에 사용한다. 이때 사용되는 기술로는 가상메모리로 가상메모리란 메모리를 관리하는 방법으로 실제 메모리 주소가 아닌 논리적 주소를 이용해서 관리하는 것을 말한다. 실제로 프로그램 수행에 필요한 부분만 메모리에 올려놓음으로써 주기억장치의 용량보다 큰 프로그램이라도 메모리에 올려놓을 수 있게 하는 기법이다. 

 

우분투 리눅스와 칼리 리눅스의 차이점

1. 칼리 리눅스는 데비안 계열이고 우분투 리눅스는 리눅스(유닉스 계열) 계열이다.

2. 우분투 리눅스의 목적은 서버이고 칼리 리눅스의 목적은 모의 해킹, 패킷분석, 취약점 진단이 있다. 

3. 칼리 리눅스는 해킹에 필요한 툴을 제공하여 좀 더 편안하게 해킹을 배울 수 있다.

4. 우분투는 좀 더 쉽게 설치할 수 있고 사용자가 많아 우분투 관련 포스팅이 많다.

5. 우분투는 초보자가 더 쉽게 사용할 수 있다.

 

네트워크 주소(Ip 주소, DNS, CIDR, 서브넷마스크, 포트포워딩)

IP 주소란 인터넷 통신을 가능하게 하는 국제 표준 규약으로 인터넷에 연결된 기기를 식별하는 값을 뜻한다. 우편번호가 특정 장소를 가리키듯 IP 주소는 인터넷에 연결된 특정 기기를 가리킨다. 

DNS란 도메인 이름 시스템으로 사람이 읽을 수 있는 도메인 이름을 머신이 읽을 수 있는 IP 주소로 변환한다. DNS를 사용하면 웹사이트를 이용할 떄 IP주소의 긴 숫자를 기억해 입력할 필요없이 도메인 이름을 입력해도 원하는 웹사이트에 접속할 수 있다.

CIDR이란 인터넷상의 데이터 라우팅 효율성을 향상시키는 IP 주소 할당 방법이다. 사용자의 고유한 IP를 사용하여 서로를 찾고 통신하는데 이때 조직에서는 CIDR을 사용하여 네트워크에 유연하고 효율적으로 IP 주소를 할당한다.

서브넷 마스크란 IP 주소를 네트워크 부문과 호스트 부문으로 나누는 32비트의 숫자이다. 서브넷 마스크는 IP 주소를 논리적으로 분리하여 IP 주소 공간을 서브넷을 나누게 된다.

포트포워딩이란 컴퓨터 네트워크 상에서 패킷이 방화벽이나 라우터 같은 네트워크 게이트를 지날 때 IP 주소와 포트 번호 결합의 통신 요청을 다른 곳으로 넘겨주는 네트워크 주소 변환의 응용이라고 한다.