시큐아이 장비 작업 내용 1. MF2장비 SSH 접속(root/secui00@!) 2. execute gorootshell => 커널 계정 3. qhdks82@!(보안82@!) ==> 커널 패스워드 4. cd /secui/gui/MF2Tomcat/webapps/mf2 ==> 경로 이동 5. tar -cvf etc.tar /secui/etc ==> etc 파일 생성 6. https://IP주소:50005/mf2/etc.tar ==> etc.tar 파일 다운로드 작업용 노트북 작업 1. 알FTP 프로그램 설치 2. 알FTP를 서버로 실행(ID/패스워드 생성 해야함.) 안랩 장비 작업 내용 1. 커널모드 진입 2. mkdir /develop/secui ==> 작업용 폴더 생성 3. cd /develop/secui ==> 작업용 폴더 이동 4. ftp 10.10.10.1 ==> 작업용 PC IP 주소 5. 계정 ID ==> FTP 접속 ID 입력 6. 패스워드 ==> FTP 접속 패스워드 입력 7. bi ==> FTP 모드를 Binary 모드 변경 8. get mf2_converter 9. get json2tgconf 10. get etc.tar ==> 파일 가져오기 (3개 Total 약 10분 이내) 11. quit 12. chmod 777 json2tgconf 13. chmod 777 mf2_converter ==> 실행 파일로 변경 14. tar -xvf etc.tar ==> 압축 풀기 15. mf2_converter /develop/secui/secui/etc /develop/secui/secui.json 1 ==> 변경 1단계 실행 (5분 이내 완료) 16. json2tgconf -i secui.json -o tg.cli ==> 변경 2단계 실행 (5분 이내 완료) 17. chmod 777 tg.cli_euckr ==> 실행파일 변경 18. tg.cli_euckr ==> 변경 3단계(최종) 실행 (5분 이내) 19. cli apply 20. cd / 21. rm -rf /develop/secui 22. exit ======= 아래는 위 스크립트 실행 시 비교를 위한 단계 별 화면 출력 내용 입니다. =========== 1. MF2 장비 SSH 접속 (IP 주소및 SSH 포트 확인(기본이 50006인듯 합니다.)) GUI 계정이 아닌 "root/secui00@!"으로 접속 2. execute gorootshell => 커널모드 계정 3. qhdks82@! => 커널모드 패스워드 4. [root@DDC_FW ~]# cd /secui/gui/MF2Tomcat/webapps/mf2 ==> 파일 경로 이동 [root@DDC_FW mf2]# pwd ==> 현제 폴더 확인 /secui/gui/MF2Tomcat/webapps/mf2 5. [root@DDC_FW mf2]# tar -cvf etc.tar /secui/etc ==> "/secui/etc"이하 모든 폴더를 "etc.tar"으로 변경 secui/etc/ secui/etc/root_bashrc.org secui/etc/config_backup.conf secui/etc/appcontrol.conf secui/etc/mf2-1300/ secui/etc/mf2-1300/c2xxx_qa_dev0.conf ====== 중략 ========== secui/etc/userauth_common.conf secui/etc/rc.d/ secui/etc/rc.d/rc.sysinit secui/etc/av_except_content_type.dat [root@DDC_FW mf2]# 6. 이후 브라우저에 "https://IP주소:50005/mf2/etc.tar" 명령어 입력하면 PC에 "etc.tar" 파일 다운로드 됨. 설치 노트북에 알FTP 설치 후 FTP 서버 실행 1. 커널모드 진입 2. bash-3.1# mkdir /develop/secui 3. bash-3.1# cd /develop/secui 4. bash-3.1# ftp 172.31.210.115 ==> FTP PC IP Connected to 172.31.210.115. 220 ALFTP Server ready. ^-^)/~ 5. Name (172.31.210.115:tkni01): tkni01 ==> FTP 계정 입력 331 Password required for tkni01. 6. Password: ==> FTP 패스워드 입력 230 User tkni01 logged in. Remote system type is UNIX. Using binary mode to transfer files. 7. ftp> bi ==> FTP 모드를 Binary 모드 변경 200 Type set to I. 7-1. ftp> ls ==> FTP 서버의 파일 List 확인 200 Port command successful. 150 Opening data connection for directory list. -rwxrwxrwx 1 ALFtp ALFtp 223897600 Oct 28 15:48 etc.tar -rwxrwxrwx 1 ALFtp ALFtp 860352 Oct 28 15:49 json2tgconf -rwxrwxrwx 1 ALFtp ALFtp 270562 Oct 28 15:49 mf2_converter 8. ftp> get mf2_converter ==> FTP 에서 "mf2_converter" 파일 가져오기 200 Port command successful. 150 Opening data connection for mf2_converter. 226 File sent ok 270562 bytes received in 0.0264 seconds (10229574 bytes/s) 9. ftp> get json2tgconf ==> FTP 에서 "json2tgconf" 파일 가져오기 200 Port command successful. 150 Opening data connection for json2tgconf. 226 File sent ok 860352 bytes received in 0.0803 seconds (10720497 bytes/s) 10. ftp> get etc.tar ==> FTP 에서 "etc.tar" 파일 가져오기 200 Port command successful. 150 Opening data connection for etc.tar. 226 File sent ok 223897600 bytes received in 13.9 seconds (16058469 bytes/s) 11. ftp> quit ==> FTP 나오기 11-1. bash-3.1# pwd ==> 현재 폴더가 "/develop/secui"임을 확인 /develop/secui 11-2. bash-3.1# ls ==> 현재 폴더내 파일 확인 etc.tar json2tgconf mf2_converter 12. bash-3.1# chmod 777 json2tgconf ==> "json2tgconf"파일을 실행파일로 변경 13. bash-3.1# chmod 777 mf2_converter ==> "mf2_converter"파일을 실행파일로 변경 14. bash-3.1# tar -xvf etc.tar ==> "etc.tar"파일 압축 풀기 secui/etc/ secui/etc/root_bashrc.org secui/etc/config_backup.conf secui/etc/appcontrol.conf secui/etc/mf2-1300/ secui/etc/mf2-1300/c2xxx_qa_dev0.conf ====== 중략 ========== secui/etc/userauth_common.conf secui/etc/rc.d/ secui/etc/rc.d/rc.sysinit secui/etc/av_except_content_type.dat bash-3.1# 15. bash-3.1# mf2_converter /develop/secui/secui/etc /develop/secui/secui.json 1 ==> 변경 명령어 첫번째 실행 (5분 이내) [insert_object][214] ID (or name) [ë…¸ì [insert_object][214] ID (or name) [보건소] duplicate!!!!! [insert_object][214] ID (or name) [보산새마ì 금고] duplicate!!!!! [insert_object][214] ID (or name) [ë³´ì‚°ìš°ì²´êµ­] duplicate!!!!! [insert_object][214] ID (or name) [ìžìœ ìˆ˜í˜¸ë°•물관] duplicate!!!!! failed to open '/develop/secui/secui/etc/timeobject.conf' (2) [load_config_file][185] /develop/secui/secui/etc/timeobject.conf not exists [print_vector] key[SRC] value[ìƒìš©ë§ ====== 중략 ========== [print_vector] key[SRC] value[Local_NET] [print_vector] key[SRC] value[WAN_224] bash-3.1# 16. bash-3.1# json2tgconf -i secui.json -o tg.cli ==> 변경 명령어 두번째 실행(5분이내) ##### BEGIN agrp check duplecated ##### ##### END agrp check duplecated ##### ##### BEGIN sgrp check group member ##### ##### END sgrp check group member ##### ##### BEGIN sgrp check duplecated ##### ##### END sgrp check duplecated ##### 17. bash-3.1# chmod 777 tg.cli_euckr ==> "tg.cli_euckr"파일을 실행파일로 변경 18. bash-3.1# tg.cli_euckr ==> 최종 변경 명령어 실행(5분이내) ±âº» ¼­ºñ½º °´Ã¼´Â »èÁ¦ÇÒ ¼ö ¾ø½À´Ï´Ù(AH). ±âº» ¼­ºñ½º °´Ã¼´Â »èÁ¦ÇÒ ¼ö ¾ø½À´Ï´Ù(AOL). ±âº» ¼­ºñ½º °´Ã¼´Â »èÁ¦ÇÒ ¼ö ¾ø½À´Ï´Ù(BGP). ±âº» ¼­ºñ½º °´Ã¼´Â »èÁ¦ÇÒ ¼ö ¾ø½À´Ï´Ù(DHCP). ±âº» ¼­ºñ½º °´Ã¼´Â »èÁ¦ÇÒ ¼ö ¾ø½À´Ï´Ù(DNS). ±âº» ¼­ºñ½º °´Ã¼´Â »èÁ¦ÇÒ ¼ö ¾ø½À´Ï´Ù(ESP). ====== 중략 ========== ¾ç¹æÇâ Á¤Ã¥À¸·Î ¼³Á¤ÇÏ·Á¸é º¯È¯ Àü Ãâ¹ßÁö¿Í º¯È¯ ÈÄ Ãâ¹ßÁö°¡ °°¾Æ¾ß ÇÕ´Ï´Ù. ¾ç¹æÇâ Á¤Ã¥À¸·Î ¼³Á¤ÇÏ·Á¸é º¯È¯ Àü Ãâ¹ßÁö¿Í º¯È¯ ÈÄ Ãâ¹ßÁö°¡ °°¾Æ¾ß ÇÕ´Ï´Ù. bash-3.1# 이후 GUI에서 객체, 방화벽 정책, NAT 설정 내역 확인 및 검증