태터데스크 관리자

도움말
닫기
적용하기   첫페이지 만들기

태터데스크 메시지

저장하였습니다.

이번에는 NAS로 만들어진 데이터베이스 서버 복구 및 시스템 사용이력 분석사례를 알아보도록 하겠습니다.

<데이터베이스 NAS 서버> 

우선 《서버》(영어: server)는 클라이언트에게 네트워크를통해서비스를제공하는 컴퓨터(server computer) 또는 프로그램(server program)을말합니다.

특히, 서버에서 동작하는 소프트웨어를 서버소프트웨어(server software)라고 하고, 주로 리눅스 등의 운영체제를 설치한 대형컴퓨터를 쓰지만, 그렇지 않은 경우도 있습니다.

<서랍형 서버>


서버는 프린터제어나 파일관리등 네트워크전체를 감시•제어하거나, 메인프레임이나 공중망을 통한 다른네트워크과 의연결, 데이터•프로그램•파일 같은 소프트웨어자원이나 모뎀•팩스•프린터공유, 기타장비등 하드웨어자원을 공유할 수 있도록 도와주는 역할을 합니다.

<서버룸>


서버는 사용자(클라이언트)의 요청에 의하여 서비스를 하는데 이와 같이 구성된 시스템을 클라이언트-서버 시스템이라고하며, 이는 하나 이상의 응용프로그램을 상호협력적인 환경에서 운용하는 분산처리 형태를 의미합니다.

즉, 서비스를 요청하는 클라이언트와 클라이언트의 요청을 처리하는 서버와의 협동작업을 통해서 사용자가 원하는 결과를 얻는 처리방식이 클라이언트-서버시스템입니다.

<서버 운용 사례>


클라이언트의 수가 5~20대 정도인 소규모 LAN의 경우에는 한대의 서버로 충분히 모든 서비스를 소화할 수 있으나, 대규모 LAN의 경우에는 여러대의 서버를 배치하고, 파일관리는 파일서버, 프린터제어는 프린터서버, 인터넷 등의 외부와의 교환은 통신서버, 데이터베이스는 데이터베이스서버가 담당하는 등 각각 역할을 세분하게 됩니다.
<출처 : 위키백과>


데이터베이스 서버 및 시스템 사용이력 분석 사례



모델 : WISEGIGA UB-2200A

종류 : NAS (Network Attached Storage)

용량 : 4TB

하드갯수 : 2개

하드디스크 용량 : 각 2TB

하드디스크 S/N : ****TLQA, ****TCRF

OS 이름 : Microsoft Windows Server 2003

설치시각 : 2007-09-13 20:18:25

<의뢰된 데이터베이스 NAS 서버>



이번에 의뢰된 NAS는 하드2개로 구성된 4TB 서버입니다.

A사에서는 이 서버를 데이터베이스서버로 활용하였는데요.

갑자기 다운되어 서버복구 및 시스템 사용이력 분석을 의뢰하게 되었습니다.

o 우선 NAS 시스템 복원을 통하여 시스템 복원 및 데이터 복구를 진행하였습니다.

o 주어진 서버에서 2015년 7월 31일부터 2015년 8월 2일까지의 시스템 사용 이력 분석을 진행하였습니다.

- 분석 결과의 무결성을 보존하기 위하여 디지털 포렌식 분석은 사본 이미지 파일을 이용하여 수행하였습니다
- 원본 하드디스크에 대한 변경 방지 조치를 수행하여 원본에 대한 변경이 없도록 포렌식 분석을 수행하였습니다.


o 분석결과

- 2015년 7월 **일 오전 *시 **분 **초에 컴퓨터를 이용하여 /Users/Desktop에 ***.xls 파일을 생성하였습니다.

이 엑셀파일은 데이터베이스에서 추출된 정보라고 판단되며, 서버의 데이터베이스 중 RMMST 테이블의 정보와 일치함을 확인할 수 있었습니다.

**** 중 략 ****

2015년 8월 *일 **시 **분 **초에 컴퓨터의 ***/****/***/ 에 aaa.sql 파일을 생성하였습니다. sql 파일은 오라클 데이터베이스에서 실행할 명령어를 저장한 파일입니다.

**** 이하생략 ****


이상과 같이 고장난 서버의 데이터복구 및 시스템 사용이력 분석을 완료하였습니다.

소중한 데이터뿐 아니라 누군가 고의로 소중한 정보를 유출했는지도 분석할 수 있습니다.




Posted by 디로그포렌식

댓글을 달아 주세요

NAS 파일 서버의 기능을 압축한 장치

컴퓨팅 기술에 관심이 있다면 NAS라는 용어를 들어본 적이 있을 것이다. 용어는 자주 쓰이지만 관심을 가지는 이가 많지는 않다. NAS란 장비는 네트워크에서 이뤄지는 파일 공유와  관련 서비스라는 측면으로 볼 때 서버 운영체제(리눅스, MS NT 서버 등)로 꾸미는 파일 서버와 비슷한 점이 많다.  한마디로 NAS 파일 서버의 기능을 압축한 장치라고할수있다

NAS와 파일 서버
파 일 서버는 네트워크가 발달하지 않고 데이터도 크지 않던 시절에 회사의 부서별로 파일 공유나 관리를 담당했다. 파일 서버는 중요한 파일의 백업과 복구를 개인이 아니라 관리자가 일괄적으로 하는 것이다. 일반적인 운영체제인 유닉스나 리눅스, 윈도 NT 등이 가진 기능과 해당 운영체제가 깔린 컴퓨터의 하드디스크를 이용한다. 네트워크의 발전으로 전송 속도가 빨라지고, 데이터 용량도 커지면서 단순한 파일 서버 기능은 한계를 맞았다. 운영체제에 포함된 기능으로만 감당이 어려워진 것이다.

데이터를 관리하고 보호하려면 파일 서버의 데이터 관리 보호 기능과 하드디스크의 데이터 보호가 유기적으로 이루어져야 한다. RAID(하드디스크 확장, 관리 기법) 기술로 어느 정도 보완이 가능하지만 한계가 있다. 더구나 데이터 용량이 커지면 파일 서버가 데이터 입출력을 위한 대역폭을 감당하지 못한다. 이런 한계를 극복하기 위해 나온 것이 NAS(Network Attached Storage)다. 저장장치에 필요한 하드웨어 성능과 기능, 더불어 소프트웨어 기능 중에 파일 서버 부분만 강화한 것이다. 한마디로 파일 서버에 필요한 기능만 남기고 성능을 최대한 발휘하도록 만들 것이다.

사용자 삽입 이미지

NAS 시장과 전망
시장조사 전문기관인 IDC(www.idc.com)의 조사에 따르면, 2011년이면 디지털 정보가 2006년보다 10배나 늘어나 1년에 1명이 평균 280GB의 정보를 가지게 될 것이라고 예상했다. 앞으로는 스토리지 기가가 단순한 저장만 하는 데서 벗어나 디지털 정보를 반영구적으로 저장하고 공유하기 위한 필수 기기가 될 것이다. NAS는 이런 요구에 걸맞은 기기로 점차 이용자가 늘어나는 추세다. ‘오스테이션’(www.ostation.co.kr) 의 임용훈 대표 이사는 “국내 외장형 스토리지 시장이 지난해 150만 대의 정도로 2006년 100만 대에 비해 50%가 늘어났다고”며, 외장 하드디스크는 단순하게 저장만 할 뿐, 관리 기능이 없지만 NAS는 소규모나 개인 이용자를 위해 데이터 저장뿐 아니라 편리한 공유, RAID 기술을 이용한 데이터 안정성 등이 매력이라고 한다.

원래 서버나 워크스테이션 등의 큰 규모에서 가정이나 중소기업 등의 소규모 시장으로 확대된 기간이 얼마되지 않아 앞으로 성장 가능성도 많다.

이 렇듯 개인용 스토리지 시장이 주목받으면서 국내외 많은 기업이 시장에 새로 진출하거나 진출할 계획이라서 업체 사이에 경쟁이 본격화되고 있다. 하드디스크 제조사인 씨게이트(www.seagate.com), 웨스턴디지털(www.wdc.com), 삼성전자(www.sec.co.kr)와 더불어 스토리지 제조사는 EMC(www.emc.com), 후지쯔(www.fujitsu.com), HP(www.hp.com), QNAP(www.qnap.com) 등이다. 최근에는 넷기어(www.netgear.co.kr), 버팔로(www.buffalotech.co.kr) 등 중소형 네트워크 관련 업체까지 NAS 제품을 내놓았다. 그래서인지 요즘 나오는 NAS 제품은 IT 전문 운용인력이 없는 중소기업이나 일반 가정에서도 쓸 수 있도록 설치가 쉽게 하는 보급형 스토리지가 많다. NAS 업체 관계자는 “저가형 제품은 일반 가정은 물론 소규모 개인병원, CCTV 스토리지, 학원, 건축사무소 등에 수요가 있을 것으로 예상된다”며 NAS의 앞날을 내다봤다.

<출처 : 케이벤치(http://www.kbench.com) >

Posted by 취미와 밥벌이 MobileDetective

댓글을 달아 주세요