i-node list
- 리눅스에서 파일에 대한 속성 정보를 관리하기 위한 block
- 파일들에 대한 속성정보를 담고 있는 i-node 구조체 리스트로 구성됨
- i-node에는 파일명이 없음. 파일명은 디렉토리를 통해 관리됨
- 디렉토리는 파일명과 inode number의 매핑정보를 가지고 있는 특수한 파일임
- 침해사고 발생 시, 시스템 파일 무결성 확인을 위해 타임라인을 분석하는데, 이 때 i-node 구조체의 MAC Time을 점검함
속성 | 설명 |
inode number | 해당 파일시스템 내에서 해당 파일을 식별하기 위한 고유 식별자 |
file type | 일반파일(f). 디렉토리 파일(d), 심볼릭 링크 파일(l) 등 파일 유형 |
Permission | 파일에 대한 접근권한 |
link account | 해당 inode를 참고하는 하드링크 개수 |
owner | 파일 소유자 UID |
owner group | 파일 소유그룹 GID |
file size | 파일 크기 |
MAC Time |
|
Block index | Data Blocks에 저장되어 있는 파일 내용에 대한 색인 정보 |
※ 참고
https://book.naver.com/bookdb/book_detail.nhn?bid=16310658
'정보보안기사&CISSP관련 > System Security' 카테고리의 다른 글
[Day 32] PAM(Pluggable Authentification Modules) (0) | 2020.09.11 |
---|---|
[Day 31] TCP Wrapper, hosts.allow, hosts.deny (0) | 2020.09.10 |
[Day 30] crontab (0) | 2020.09.09 |
[Day 28] chmod, umask (0) | 2020.09.07 |
[Day 27] SAM(Security Account Manager), SID(Security ID) (0) | 2020.09.06 |