'분류 전체보기'에 해당되는 글 829건

  1. 2007.08.06 제목;향후 대세전망과 최고 주도주 논리..
  2. 2007.08.04 오 늘 은....
  3. 2007.08.04 Oradebug Command
  4. 2007.08.02 10g SYSAUX tablespace 줄이기
  5. 2007.08.02 [oracle 10g] 통계 수집
  6. 2007.08.02 SSH
  7. 2007.08.02 Solaris Resource Manager (SRM)
  8. 2007.08.02 dumpadm
  9. 2007.08.01 Solaris 보안
  10. 2007.07.27 지주회사 전환 ‘봇물’
PineTree/Financial-T2007. 8. 6. 01:57
반응형

제목;향후 대세전망과 최고 주도주 논리..

 

 

 

            일시:2007년 7월19일(목) 저녁7시~8시30분

 

            강사;임   용  석(팍스넷 고문)

 

 

 

1.2000년이후 시대변화의 의미

 

 

       (1)국제환경

 

 

     첫째;2000년 이후부터 전 세계의 저금리시대 지속..풍부한 유동성

 

     둘째;전세계 경제의 지역별 역할분담을 통한 유례없는 고도성장세 지속

 

         1)중국과 인도의 역할-값싼 인건비로 생산기지 담당하며 성장세 구가

                                      -중국..서서히 생산대국에서 소비대국으로 변화

 

         2)중동,남미,러시아및 동유럽자원부국들

                                    -석유,구리,철광석등 원자재 공급역할...치솟는 원자재 가격으로 성장수혜

 

         3)미국-3억인구가 전세계 소비의 30%수준(?) 담당..압도적 소비대국 역할

                  -미국 부동산경기 위축은 우려보다 심각하지 않다

 

         4)유로화 경제권확대로 독일중심 유럽경제권 부흥

 

          (상기내용은..슈로더투신운용 자산운용 본부장인 장득수씨의 7월 신동아 기고문을

           참고하였음..)

 

      (2)국내증시환경과 시대변화

 

         첫째;5개월여후인 12월 대선에서 새로운 리더십 등장은,새로운 희망과 시대변화를

                상징하는 것이다

 

         둘째;정부의 초강력 부동산 대책으로 시중의 풍부한 부동자금들이 증시외엔

                도무지 갈곳이 없다

 

        셋째;국내의 투자문화가 오랜 저금리와 고령화로 인해 저축의 시대가 마감되고

               투자의 시대로 급속히 변화되고 있다

 

       넷째;삼성전자가 성숙기업의 시대로 접어드는것이 아닌가 하는 강력한 의구심...

             -현대중공업과 한진중공업의 새롭고,충격적이며,초강력인 새로운 대세선도주  

               등장은 향후의 시대변화를 강력히 예고하는 것이다...

 

      다섯째;수급측면에서 현재의 국면은,거대한 유동성자금 본격유입의 초기단계일수도 있다...

 

      여섯째;저금리와 강력한 부동산 억제책으로 유동성은 넘쳐나는데,성장기업들은 유상증자를

                거의 안한다..

 

 

2.중국의 거대경제대국 부상과 최대 수혜국인 한국....한국경제 재도약에 대한 새로운 인식 필요....

 

 

 

          "현장세는 20년만에 운명적으로 다시만난 옛 애인과 순수한 사랑을 불태우는 장세다.."

 

          "현장세는 무서운 대중투자심리가 전문가들을 이겨내는,혁명적인 대 강세장이다..."

 

 

    '새롭고 강력한 주도주에 대한 재인식...주도주에 대한 과감한 발상의 대전환 필요'

 

          -중국,2008년 북경올림픽과 2010년 상하이 엑스포까지 성장세 지속전망

 

          -지정학적 이점과 상호보완적인 경제수준및 경제구조로 인해 ...

            한국의 전통 제조업인,조선,기계,건설플랜트, 해운,철강등이 최대수혜업

            업종이다...

 

 

          -한국경제의 중국경제 호황세 편승과 핵심 관련기업및 업종의 수혜는 좀더

           긴 시각에서 보면,일시적 현상이 아닌 구조적인 현상이다

           즉,좀더 긴시각에서 보면...중국이 거대한 소비대국으로 변해가는 과정속에

           한국의 관련기업들은 최대의 수혜국(주도주)이 될 것이다

 

 

3.시대변화와 새로운 대세파동 그리고 새로운 주도주...

 

    '삼성전자의 대대적 구조개편은,성숙기업의 신호탄..'

 

    '한국경제의 새롭고 힘찬 도약을 위한 서해안 시대가 도래하고 있다...'

 

    "한국경제의 새로운 도약의 강력한 돌파구는 중국에 있다.."

 

    '새롭고도 엄숙한 시대변화에 초점을 맞춰서 새로운 주도주에 대한 시각을 재정립

     할때다'

 

    '향후 2012년까지 한세대(30년)에 한번쯤 올까말까한,일생일대의

     장기 대강세 파동이 예상된다"

 

 

 

4.향후 대세전망

 

      (1)예측

 

   첫째;1)내년 상반기 까지 2500p수준까지 상승할 가능성이 높다고 예측된다

 

          2)연말 연초 2200p~2500p정복 가능성도 많다

 

          3)내년 하반기까지 3000p근접 또는 돌파가능성도 많다

 

 

          -올해 한국증시의 수급과 투자심리가 급속히 호전되고 있고 대세기운이 워낙 강하기

            때문에 주가 2500p달성이 예상외로,내년 1/4분기전에 달성될 가능성도 배제할수

            없다...

         

          -향후 연말까지 1~2차례 콜금리 인상이 있다해도 대세상승기운을 꺾지못할 것이다...

 

 

   둘째;내년(2008년)하반기~2009년 상반기중 3000p근접및 돌파가 예상된다

 

           '새로운 리더십 출현및 내년 6월 북경올림픽 기대감 증폭...'

 

          -올해 연말 결정될 새로운 대통령당선자에 대한 강한 기대감및 내년6월 북경올림픽

            에 대한 강한 기대감과 희망의 투자심리가 시간이 갈수록 증폭될수 있다

 

          -따라서 향후 주가는 일정폭 기술적 조정은 있을수 있겠으나....최소한 내년 상반기

            까지 강세파동이 지속될 가능성이 높다

 

 

 

  5.파동분석-"연말연초 2200p~2500p정복 가능성에 대해....."

 

 

 

             (7월13일까지 다우와 코스피 올해 저점대비 상승률 비교)

 

              1)다우;(+)16.5%상승...    2)코스피;(+)45.9%상승(1345p~1962p까지..)

 

                       -한국증시 상승률이 세계2위...다우 상승률 보다 2.78배나 더 탄력적이다

 

               2)다우가 향후 15000p수준까지 상승한다 가정할 경우

 

                      -다우의 추정상승률;(+)25.6%

                      -종합주가 다우 상승률대비 2.78배 탄력적용 저점대비 추정상승률;(+)71%가 된다...

 

                3)종합주가 추정

 

                      -종합주가가 다우 상승탄력의 2배적용경우;1345*1.51=2030p

 

                      -다우 상승탄력의 2.78배 적용경우;1345p*1.71=약 2300p가 된다..

 

                      -선매도및 오버슈팅 감안;2200p~2500p정복 가능성 높다

 

 

 

6.1983년~1987년,8월말까지 다우의 초강세 대세파동과 한국의 대세파동에 대한

    학습효과 탐구...

 

 

 

7.향후 예상 주도주및 핵심주는.....

 

    '소외되고 상대적으로 못올랐다고 주도주가 될수 없다..'

 

    '실적과 강력한 성장모멘텀이 없는 기업은 시세도 없다..'

 

 

    (1)조선업종-최고의 강력한 실적 턴어라운드 모멘텀 더욱 강화 예상...

 

                     '하반기에도 사상최대 수주모멘텀과 실적모멘텀 더욱 강화 예상된다'

 

 

         

        1)한진중공업-향후 시장최대의 강력한 선도주 에너지를 지속 발산할 가능성 높다

 

 

                    =서해안 시대 개막의 최대 수혜주 '한진중공업'의 가치분석 사례=

 

 

        첫째;한진중공업의 강력한 '신성장 동력'인 필리핀 수빅조선소의 뛰어난 성장성 분석

 

 

 

        (1)수빅조선소의 부지는 70만평으로 방대하다(부산 조선소 8만평의 8.75배)

 

 

        (2)건조능력은 어느정도 인가?

 

 

             -도크 1대당 건조능력은 30척인데 향후 도크1대를 추가로 건설할 계획이다

 

             -동시에 선박을 제조할수 있는 현재의 건조능력은 부산에 20척,필리핀에 30척으로

               합계 50척이다

               이는 삼성중공업의 건조능력 50척과 맞먹는 규모다

 

            -향후 도크1대를 추가로 건설할 경우,총 건조능력은 80척으로 현대중공업의 건조능력과

              같게된다...이는 한진중공업의 향후 성장성이 얼마나 뛰어난 것인가 하는점을 웅변적으로

              보여주는 것이다

 

       (3)인건비가 국내의 1/10밖에 안되므로 원가경쟁력과 수익성이 탁월하다

 

          -조선업종은 주지하다시피 선박건조에 최첨단 공법을 적용하지만,한편으론

            노동집약적 산업이기도 하므로 인건비가 생산원가에 차지하는 비중은

            막대하다

 

         -지난 수개월간 수빅조선소를 탐방한 몇몇 주변 지인들의 이야기는 매우 흥미롭다

           야자수와 호텔만 있는 필리핀에 한진중공업의 수빅조선소 투자는  필리핀 최고엘리트

           들이 최우선 순위로 입사하기를 열망하는 직장으로 알려지고 있다고 한다

 

           따라서 엄청나게 값싼 인건비에 비해,양질의 고급두뇌 확보가 매우 순조롭다고

           한다

         

         

       (4)수빅조선조는 현재 22억불(21척)의 수주물량을 확보해 놓고 있는걸로 파악된다

 

           -정통한 전문가들은,이를 가치분석으로 환산할 경우 수주액의 25%수준을 적용한다고 하는데

             이경우 향후 미래잉여 가치는 약 5000억 이다.

 

             향후 추가로 선박수주가 실현될 경우 이러한 '미래 잉여 가치'는 더욱 증가하게 된다

 

 

둘째;.보유부동산의 향후 개발가치가 엄청나다

 

 

       (1)서울 광진구 동서울 터미널 부지 12000평은 향후 용도변경후 복합상가로 개발할 계획이다

 

           -이경우 실질자산가치가 약 1조규모로 추정 된다고 한다

 

       (2)인천율도의 방대한 보유부지 77만평중 30만평은 한진중공업이 사용하고 47만평에 대해

           인천시에 일정분을 기부체납하고 개발할 계획인데..이경우 전문가들은 실질자산가치가

           약1조5천억에 이를것으로 추정하고 있다

 

인천시 관계자는 6월22일 뉴스핌과의 전화통화에서 "17만평에 대해선 일반공업지역으로용도변경이 됐다"며 "하지만 한진측과 추가 조성계획에 대한 이견이 있어 의견 조율중"이라고 확인했다 


 셋째;.향후 지주사 체제로 전환할 경우 보유 자사주는 투자자산으로 분류된다

 

        -이경우 자사주의 가치는 현주가 기준 약 1조 정도로 엄청나다

         이러한 추정치에 근거하면 위의 실질자산가치의 총액은 약 4조규모에달하며

         주당 실질자산가치는,약 61,600원 수준으로 분석된다

 

             (5월25일 기준 주당실질 자산가치 산식...)

 

                 1)추정 실질자산가치 합계-4조

                 2)상장주식수-64,846,000,000주

 

                 3)주당실질 자산가치;

                     (4조/64,846,000,000주=@61,600원)

 

 

넷째;현시점에 추정할수 있는 이론목표 주가는?

 

        (1)주당 실질자산가치;약 61.600원 추정

 

       (2)주당 영업권가치;약 35,000원 추정(정통한 회계전문가들의 분석..)

 

       (3)향후 수익가치-전문가들은 올해 이후 실적모멘텀이 매우 뛰어날 것으로 예상하고 있다

 

                (향후 영업이익률 지속적으로 급속증가 예상-굿모닝 신한증권)

 

                  -올해 영업이익률 추정;10.7%

                    2008년 영업이익률;12.7%(+16.6%)

                    2009년 영업이익률;14.1%(+11.02%)

 

       (4)필리핀 수빅조선소의 뛰어난 성장가치

 

                   (향후 수빅조선소 매출 급증예상-굿모닝 신한증권)

 

              -올해 추정매출액;867억

                2008년 추정매출액;4438억(+411%급증예상)

                2009년 추정매출액;1조2011억(+170.6%급증 예상)

 

 

       (5)지주사 전환에 따른 경영투명성 확보및 주주가치제고 프리미엄

 

    -위의 근거에 입각하면 한진중공업이 향후 걸어갈 이론 목표주가는 (1)+(2)+(3)+(4)+(5)가

      된다...

     

    -따라서 향후 한진중공업은....중기적으로,

 

                                  1)수년간 급증할 턴어라운드 실적모멘텀

                                  2)인천율도의 개발계획 승인,착공등,진척 모멘텀

                                  3)수주모멘텀

                                  4)동서울 터미널부지의 용도변경 승인및 개발착공등의 재료가

 

      가시화 될때마다 강력한 호재요인으로 주가를 자극해 나갈것으로 예상된다

 

 

     -위의 분석에 의하면,한진중공업의 실질자산가치+영업권가치만 합해도약96,600원이

       도출된다...그러나 향후의 높은수익성과 성장성을 빼 놓을수 없다

 

     -따라서,향후 한진중공업이 10만원돌파~12만원 수준까지 상승하는데는 이외로 많은

       시간이 소요되지 않을것으로 예측해 본다...

       한편,내년까지 15만원 수준까지 보다 대담한 목표치를 제시하고 싶다...

 

                 (한진중공업의 분할후 자본금및 주식수 현황)

 

             -매매거래 정지기간;7월30일~8월30일 까지

 

             -재상장 예정일:8월31일

 

                         분할전            한진중공업 홀딩스(분할후)          한진중공업(분할후)          비고

   

           자본금     3317억                   950억                                  2367억

           주식수     64,845,649주          17,508,325주                       47,337,324주

 

       다섯째;분할후 주가추이 예상

 

                -분할후 8월31일부터 주식거래가 재개될 경우,지주사인 (주)한진중공업 홀딩스와

                 (주)한진중공업 주가는,

 

                  1)강력한 지주사 전환재료

                  2)보유부동산의 막대한 개발가치및 이로인한 실질자산가치 증대

                  3)상장주식수의 축소효과(수급)

                  4)올해부터 가사화 되고있는 강력한 실적모멘텀 강화 등의 요인으로

 

                 -탄력적인 중장기 상승파동이 재현될 가능성이 매우 높다...

 

      .........................................................................................................................

     

        2)대우조선해양-연간 110억달러 수주목표 이미 달성했다...

 

                             -이에따라 연간 수주목표를 170억달러로 (+)54%나 상향조정 했다

                              -향후에도 수주모멘텀및 실적모멘텀 더욱 강화될 것이다

 

        3)현대중공업-연간 수주목표액 211억달러의 82% 이미 달성

 

        4)삼성중공업-연간수주목표 110억달러의 92% 이미 달성...

 

 

    (2)기계업종-'기계 핵심주들..중국,러시아등 동유럽 중동오일머니 특수로 인한 수출급증세 지속..'

 

            -중동,러시아 헝가리 폴란드 체코등 동유럽 자원부국들 주체할수없는 풍부한 오일달러로

              대규모 설비투자를 지속하고 있다(중동특수에 동유럽특수 가세..)

 

           -이러한 결과로 올해상반기 중국의 러시아및 유럽연합(EU)으로의 기계수출 (+)70%~(+)100%

             폭증...중국은 수출에 필요한 선박,공장설립에 필요한 대규모 건설장비및 기계,철강등 수입..

               

                 (지속 관심 핵심주)

 

          1)두산인프라코어(042670)

 

             -중국 건설장비시장 급성장에 따른 수혜주

             -2008년 가동목표로 인도공장 설립추진은 새로운 성장동력 확보

             -하반기 후반 추가인수 합병에 대한 호재출현 기대감및 자회사KA의 해외수주 확대 지속..

 

         2)두산중공업,에버다임,STX엔진등...

 

                  (기계업종 성장주 에버다임 연구)

 

        "새로운 기계업종 성장주 '에버다임(041440)'집중 연구-절대 저평가..."

 

        (1)업황및 수익성분석...향후 대시세에너지 분출할 강력한 상승논리

 

 

         (2006년 자본금 43.7억,영업이익;66억(+62.3%), 순이익 56억(+44.1%)급증 사상최대 실적달성...)

                     주당 순이익;641원  유보율 636%

 

          2007년 대우증권 실적추정-영업이익 87억(+32.1%)로 사상최대실적 경신 전망...)

 

 

                     -구 대우중공업 임직원 출신이 설립한 종합건설 기계 전문업체다

 

                     -2005년기준 국내시장 점유율은,콘크리트 펌프트럭25%,어태치먼트28%

                       타워크래인 17%로 각각2위업체로 이렇다할 경쟁상대없이 군소업체들과

                       경쟁하고 있다

                       (과점적 시장지배력및 진입장벽구축으로 안정적인 성장기반 확보)

 

                    -향후 큰시세 연출논리는 다음과 같다

 

               1)작년에 사상최고 실적을 달성했고..올해는 물론 향후 수년간 사상최고 실적

                  행진을 보일 가능성이 매우 높다

                  무엇보다 기계업종 평균PER가 30배 정도인데 비해 현주가 기준 PER가 8배

                  수준은 시장전체 평균PER에도 미치지 못할정도로 '절대저평가'상태다

 

              2)오랜세월 음지에 철저히 소외되어 감춰진,완벽한 턴어라운드 주식으로 '절대 저평가'

                 기계업종의 새로운 성장주로 판단된다

 

              3)해외건설경기의 호조세로 인해..본격적인 성장궤도에 진입했다고 분석된다....

 

     (2)단,중기 이론목표치 추정...

 

        첫째;코스닥의 평균 PER 16배 적용경우(절대 저평가를 해소하는 가장 보수적 목표치..)

                 @641*16배=10,200원...

 

       둘째;기계업종 평균 PER 30배 적용경우

                @641*30배=19200원

 

       셋째;두산인프라코어의 PER 40배 적용경우( 주가 26850, 2006년 주당순이익 807원)

                @641*40=25640원

 

 

          -위의 기준을 적용하면,평균주가는,18,340원이다...

             중기적으로 '에버다임'은 15000원~2만원 수준까지 상승파동이 기대된다...

           

 

    (3)성장 대형 건설주

 

        1)현대건설(000720) 중기 큰시세 예상

 

 

             첫째;금년 8~9월중 시행될것으로 예정되는 태안 기업도시의 현대건설 보유부동산의

                    시세차익이 6800억규모로 추정..막대하다(현대건설의 자본금은 5536억..)

 

            둘째;빠르면 상반기 말부터,대규모 수주모멘텀이 발생하며 지속적으로 주가를 자극할

                   가능성 높다

 

                  -쿠웨이트 발전담수설비 7억불 수주에 이어 하반기 왕성한 해외공사 수주기대

                  -현대건설의 1분기 신규수주잔액은 2조7228억(해외수주는 1740억에 불과했으나)

                    1분기 수주액은.전년동기대비 (+)109% 급증했다

                     올해 해외건설 수주목표액은 2조원이다..(최근까지 달성률은 28%수준)

 

       셋째;드높은 M&A가치와 향후 성장성에 비해 주가가 현저히 저평가 되었다고 판단된다

 

        2)GS건설(006360)-업종 대표주식

        3)대우건설(047040)-금호그룹으로 피인수 된후 새로운 성장주 인식

        4)금호산업(002990)

 

 

  (4)핵심 성장 대형증권사및 저평가 우선주..

 

 

         -성장성 높은 증권주는,하반기이후 대세상승의 최대수혜주 인식..

 

         -하반기이후 향후 수년간 실적모멘텀 지속강화

 

          '지난1990년대 뉴욕증시 대폭발때,증권업종 상승률이 다우의 7배수준이나

           급등했다...'

 

 

        1)대우증권,대우증권(우)-정부 적극 육성책의 최고 수혜주로 재인식

 

                                         -'향후 5년~10년간 IB부문에서 압도적 업계1위로 독주 예상된다...'

 

                                         -2007년 3월기준,자기자본 2조1000억 수준인데...정부는 향후 수년내에

                                           증자및 타증권사와의 합병등의 방법으로...자기자본 급속히 확충하여

                                           국제경쟁력 높은 '초대형 선도증권사'로  적극 육성할 가능성 상존...

 

                                         -정부는 대우증권과 산업은행의 투자은행(IB)업무를 합쳐,

                                           향후 선도투자은행으로 적극 육성할 방침이다

 

                                         -이에따라 강한 시너지효과가 발생할것으로 예상되며

                                           한국판 골드만삭스로 성장할 가능성이 전체증권사들중 가장

                                           높다...

                                       -중기적으로 대우증권은 지난 1989년1월 역사적 최고가인 58500원 근접

                                         또는 돌파예상...우선주 경우 사상최고가 41100원이다...

 

        2)삼성증권(016360)

        3)우리투자증권(005940)및 우리투자증권(우)

        4)미래에셋증권(037620)-글로벌화의 최고 선도증권

        5)동양종금증권

 

 

    (5)신성장 자산가치주및 성장지주사..."최고의 혁명적인 대시세파동 예상된다.."

 

        -지수와 관계없이 가치주의 혁명적인 대시세파동이 도도히 전개되고 있다

 

        (동양제철화학,롯데칠성 STX,현대H&S,두산,금호산업,LS전선등의 초강세파동 학습효과..)

 

         1)대성산업(005620)-새로운 가치혁명의 최고선도주로 부상할 것으로 예상된다

                                     '제2의 동양제철화학...제2의 롯데칠성과 같은 혁명적인 시세에너지

                                      분출이 예상된다'

 

                              = 새로운 성장 자산가치주 대성산업 가치혁명 선도주 부상논리 =

 

                    첫째;2007년부터 '신성장동력의 본격가동'으로 영업실적 급증 전망

                          -향후 2007년부터 2011년까지 5년간 연평균 영업이익 추정치는 836억으로

                            2006년 영업이익 365억대비 (+)130% 급증할 것으로 전망된다(동양종금증권)

 

                         -특히 2007년7월부터 시작되는 신도림부지의 개발가치(순자산가치)는 5523억으로

                           자본금 257억에 불과한 대성산업의 내재가치를 급증시킬 것으로 전망된다

                         -대성산업은APT524세대는 올해 분양을 해서 현금이익을 창출하고,오피스텔,

                          쇼핑몰,공연장 호텔등은 2010년부터 임대사업을 통해 매월 임대료및 관리비를

                          징구할 계획인데 연간 600억원의 대규모 영업이익이 창출될 것으로 예상된다...

 

                           (아파트분양이익 1156억+임대소득가치 4397억=5523억) <=동양종금증권 추정

                         -2009년에는 용인시 시흥읍 구갈구갈지역에 대해 연면적 34만4천평규모의

                          지하3층 지상55층규모의 도급공사를 착공할 예정인데 대성산업은 시행사인

                          푸르메주택개발(주)에 대한 지분을30%확보하고 있고..지분가치는 1000억이상

                          으로 추정된다(동양종금증권 분석)

                             

                                  (대성산업의 향후 5년간 추정영업이익및 추정순익)

 

                         구분          2006년   2007년    2008년   2009년   2010년   2011년

                      영업이익       365억    408억      783억     942억    992억    1 064억

                      당기순익       362억    631억       883억     1029억    ?          ?

 

                      (2009년 추정순이익,1,029억 가정할 경우 수익성 측면에서만 보는 이론목표가격은...)

                      -주당순이익@20050원*18배=360,900

                                      @20050*23.3배배=467,100원(롯데칠성PER적용)

                                      @20050*25배=501,250원이 된다

                            

 

                    둘째;한국경제의 새로운 성장동력인 자원개발 관련주로 성장성에

                           대해 새롭게 주목받을 가능성이 높다

 

                          (1)생산광구의 추정 개발가치-약 2000억으로 추정된다

                            -동사는 리비아,카트르,베트남의 생산광구에 지분을 보유하고 있다

 

                         (2)탐사광구의 지분참여로 향후 높은 성장성이 기대된다

 

                              1)에멘광구 15%지분참여

                               -16,39,70광구에 총매장량 15억배럴 추정

                              2)러시아티길및이차광구에 5%지분참여

                                -총매장량 2억5천만배럴 추정

                              3)인도네시아광구 5%지분참여

                                -총매장량 5억배럴 추정

                              4)카자흐스탄의 잠빌광구에 2.7%지분참여

                                -총매장량 10억배럴 추정,..최근 5.4%의 지분을 참여하고 있는 LG상사의 경우

                                  전문가들은 향후 연간 500억~600억 정도 배당수익이 예상된다고 한다

          

 

                    셋째;전국에 보유하고 있는 1000여만평의 보유부동산에 대한 재평가가 향후

                           지속적으로 진행될 것으로 예상된다

                               (대성산업 보유부동산 현황)

                    소재지                   면적(평)             평가금액                    비고

                    (서울)                                                                           아래예시한

                   인사동 본사           1780평                518억(공시지가)           주요지역 포함

                                                                                                        서울소재 부동산

                                                                                                        총면적 약18000평

                     (주유소 부지)                                                                  (장부가;2052억)

                    강남터미털             961평                  289억(공시지가)

                    동대문 용두동          364평                   63억(공시지가)

                    광진구구의동            540평                   67억(공시지가)

                    구로구 신도림           336평                   40억(공시지가)

                     은평구 녹번동          585평                   61억(공시지가)

 

                     (대구지역)              26000평                                               (장부가;419억)

                     (경기도지역)           176만평                                               (장부가;372억)

                     (경북지역)              873만평                                               (장부가:132억)

                      (기타)                   24.1만평                                              (장부가:61억)

                   .....................................................................................................................

                        합계                  1,078만평                                               3,056억(장부가)

 

                넷째;대성산업은 대성가스,대성계전,캠브리지필터,대성C&S,대성나찌등의

                       비상장계열사들을 보유하고 있다

                       향후 효율적인 사업재편과 지배력강화를 위해 지주회사로의 재편이

                       기대된다.

         

 

         2)한진중공업(003480)-위의 분석내용 참고..

 

         3)한화(000880)-동양제철화학과 함께 가치혁명의 선도주..

                              -인천시 보유부동산 개발가치+대한생명 보유 지분가치 막대하다

 

    (6)피인수된후 새로운 성장동력이 될 M&A핵심주

 

       '현대건설과 대우조선을 M&A하는 그룹은 단번에 재계서열을 확 바뀌게 될 뿐만 아니라

        향후 인수하는 기업(그룹)의 '새로운 성장동력'이 된다..'

 

         1)현대건설(000720)

         2)대우조선해양(042660)

 

    (7)서해안시대 도래및 국민소득 2만불시대 개막 최대수혜주-시대변화 수혜주

 

        1)한진중공업(003480)

        2)대한항공(003480)

        3)아시아나 항공(020560)

 

 

   ...........................................................................................................................................

 

   

8.작년4월22일 강연시 집중관심주 수익률 분석

 

 

     (1)종합주가및 코스닥 상승률 비교

 

       -2006년 4월21일 종합주가;1451p

        2007년 7월6일 종합주가;1861p

        종합주가 상승률;(+)28.5%

 

      -2006년4월21일 코스닥지수;695p

       2007년 7월6일 코스닥지수;811p

       코스닥 지수 상승률;(+)16.6%

 

    (2)집중관심주 수익률 분석

 

     구분   종목명           4월21일종가   2007년최고가         상승률              비고

      1)     현대중공업        93300원          398000원           (+)326.5%

      2)     현대미포           91000원          309000원           (+)239.5%

      3)     삼성중공업        20900원          56000원            (+)167.9%

      4)     대우조선           28800원          63400원            (+)120.1%

      5)    대우증권           17800원          36500               (+)105%

      6)    대우건설           16300원          30200원             (+)84.6%

      7)   삼성물산             30200원         50800원             (+)68.2%

      8)   동양종금증권       14700원         23050원             (+)56.8%

      9)   미래에셋증권       61000원         96400원             (+)36.7%           수익률저조

     10)   현대오토넷          11.150           8680원              (-)22.1%            추천실패

 

     8.2006년 11월24일 강연시 관심주 수익률 분석

 

     구분    종목명       11월24일 종가     올해최고가        수익률                  비고

      1)     현대중공업    136000원           398000원          (+)192.6%

      2)     한진중공업    31700원             78600원           (+)148%

      3)     현대미포       129000원            309000원         (+)139.5%

      4)     삼성중공업    24300원              56000원           (+)130.4%

      5)     대우조선       29750원              63400원           (+)113.1%

      6)     하이록코리아  4960원               14600원           (+)194.3%

      7)     태웅              28850원              80500원           (+)179%

      8)     현진소재        16850원              47000원           (+)178.9%

      9)     삼영엠텍         9200원               19450원           (+)111.4%

      10)    동양종금증권  11100원              23050원          (+)107.6%

      11)    NHN              102900원             186300원         (+)81%

      12)    대우건설         20300원              30100원          (+)48.2%

      13)    한국카본         8640원                12250원          (+)41.7%          수익률불만

      14)    하이닉스         35650원               37600원               -                  추천실패

 

8.기타 2006년 10월및 2007년 1월 기계핵심 집중 관심주

 

     1)STX엔진     21300원~72600원까지   (+)240%급등

     2)두산중공업  38200원~102000원가지  (+)167%급등

     3)두산인프라 코어 

     4)두산건설 

 

9.강의를 마치며...

 

    -본강의록에서 분석하고 제시한 이론목표주가는 나름대로 최대한 객관적이고 합리적인

      근거에 의해 추정한 것이나 어디까지나 저의 주관적인 판단일수밖에 없고...부분적으로

      실제가치와 괴리가 있을수 있고 절대적이지 않습니다...

     -따라서 어디까지나  투자에 참고만 하셔야 합니다...

  

 

...................................................................................................................................

 

    

10.VIP회원으로 가입하면 이런 강점이 있다...

 

   '향후에도 차별화 장세는 더욱 심화될 가능성이 매우높다

    정석투자논리로 무장하지 않으면 혼자만의 투자로는 살아남기 힘든다'

 

 

1).강력한 주도논리와 고급정보로 미리 무장한다..그래서 쉽사리 잘 흔들리지 않는다

   

2).일정한 중기기간이 지나면 매도판단을 내린다

 

3).교채매매와 주요종목에 대한 포트 비중제시

 

     -집중 승부종목에 대해선 과감한 포트비중 제시를 하며 이빨 깨문다...

       이런점은 회원들의 수익률에 결정적인 차이가 난다...

 

4).폭락하는날 중심을 꽉 잡는다-저가매수 확신 및 선취매수 종목판단..

   

5).무공이 자신도 모르게 엄청 보강된다-매우 중요

 

    -신념에찬 선도주 주도주 논리및 대세와 마라톤 논리..

    -심오한 대세판단..

    -진정한 역발상투자..와 선취매에 대하여...등..등

 

6).새로운 종목과 새로운 예상선도주 판단를 바닥권에서 주기적으로 발굴하고

   포착한다

 

.............................................................................................................................

 

첫째;천부적 실전감각과 오랜 실전경험을 직접 전수받게되어

       진정한 프로승부사로 거듭날수 있다

 

둘째;다우 나스닥의 향방및 일본 대만등 세계증시, 종합주가에 대해

       매일 치밀하게분석하므로 대세판단은 물론 주가예측의 적중률이

       매우 높다

      

 

셋째;핵심 선도주와 주도주를 누구보다 재빨리 포착하고 단기목표치와

       중기상승 목표치를 분석해 준다

 

넷째;개인투자가들이 쉽게 접근하기 힘든 시장 최고승부사들의

       고급정보와 그들의 숨은생각을 생생히 공급받을수 있다

 

다섯째;핵심 승부종목에 대해선 뚝심과 고도의 상승논리 주도논리로

          무장할수 있으므로 흔들리지 않고 큰승부를 볼수있다

 

여섯째;가짜 재료종목 불나방같은 부실주를 철저히 제외하여 대세흐름에

          순응하는 핵심선도주와 주력주 포착에 주력하므로 시세에 실패해도

          치명타를 입지않고 진정한 일급투자가로 거듭날수 있다

           투자규모가 크거나 직장인에게 매우 유리하다

 

 

일곱째;마음 편안하게 성공투자의 길에 성큼 다가설수 있다

 

...........................................................................................................................................

 

                         (참고자료-2006년11월24일 여의도 특별강연회 강의록)

 

 

제목; 향후 대세판단과 핵심주도주

 

             -일시;2006년 11월24일(금) (저녁7시~9시)

             -강사;임 용 석(팍스넷 고문)

 

 

                       - 내 용 -

 

1.주요 글로벌 증시 대세 판단

 

     '미국,유럽,남미및 아시아 이머징 미켓 강력한 신고가 파동 지속...'

 

    1)다우및 나스닥

        -나스닥 중기적으로 2700p~2800p수준까지 상승 가능성..

    2)영국증시(506)

    3)독일(507)

    4)싱가포르(510)

    5)홍콩H증시(511)

    6)상해A지수(512)

    7)프랑스(514)

 

2.일본,대만,한국증는 상대적으로 상승률이 매우 부진하다...

 

     -일본및 한국증시,작년인 2005년에는 글로벌 증시중 최고수준 상승율...

      즉,거래소 종합주가 상승율은 세계 2위,코스닥의 상승율은 세계 5위였다

      올해는 이에 따른 기술적 박스권 조정국면 연출(저점 1192p~고점 1464p 박스권 흐름)

 

    1)일본 니케이(503);

    2)대만증시(505):

    3)한국증시:

                   -개인투자자들에겐 코스닥 거래소 모두에서 혹독한 시련..큰 손실을 본 해다

                   -경기양극화 심화로 인해 중소형주가 집중된 코스닥의 하락폭 심화....

 

3.2007년 증시 전망 포인트

 

    첫째;2007년 실질 GDP성장률은 2006년의 5%성장에서 2007년 4.5%~4%대초반 성장으로

            둔화될 것이나 ...투자자들 입장에선 이를 비관적으로 해석할 필요가 없다고 본다

 

          -1/4분기 성장률 3%대 후반까지 둔화...2/4분기 4%근처(상반기 성장율 3%대까지 각오)

          -정부 재정투입차원 경기부양책 적극도모 예상

 

        (1)즉,'한국경제의 성장률 둔화보다,안정성장 기조의 정착국면 전개로 이해해야 한다'

            ..............................................................................................................

            한편 내년(2007년) 성장률 둔화 우려감은 시세의 선행성으로 인해 이미 올해 내내

            조정국면 전개로 상당부문 미리 시세에 반영된 측면도 많다.

 

         (2)1997년 외환위기 이후 세차례의 경기소순환 주기의 저점가운데 2007년의 예상성장률

             저점이 가장 높다

 

         (3)2007년에도 한국의 수출은 5년연속 연평균 10%대를 상회할 가능성이 높다

             (상반기에 수출증가율이 한자리대로 떨어질 가능성...)

 

           -2005년 상반기및 올해중반이후 미국의 경기선행지수가 하락세를 지속했으나

             한국은 중국경제의 고성장으로 인해 대중국수출이 증가하여 수출호조세가

             지속되고 있다

 

     둘째;국제유가가 배럴당 최고점 77.7달러에서 55.81달러까지 (-)28.2% 폭락...2007년은

            일정폭 박스권범위에서 하향안정세를 보일가능성 높다

 

     셋째;전문가들은,지난 2년이상 한국경제를 괴롭혀온 원화가치 상승시대가 마감될 것으로 전망한다

 

           -2007년 원달러환율은 930원~970원 박스권사이에 움직이며 연평균 956원를 기록하며

             2년여에 걸친 원고시대가 마감될 것이다(현대증권 예측..)

 

   넷째;2007년엔 상장기업들의 평균 순이익이 크게 증가할 것이다

          -2006년 순이익;2005년 대비(-)6%수준 감소추정

 

                              -1월~9월까지 상장사 누적영업이익;(-)7.91%감소

                              -1월~9월까지 상장사 누적순이익;(-)8.77%감소

 

          -2007년 순이익;(+)17%정도 증가 예상...(한화투신,동양종금증권등)

 

  다섯째;2007년 하반기로 접어들수록 12월 대선겨냥 새로운 리더쉽에 대한 강력한 기대심리가

          고조될 것으로 예상된다

 

   여섯째:대기업과 중소기업과의 경기양극화 현상 구조적으로 더욱 심화...

 

   일곱째;수급측면에선 상반기를 기점으로 외국인 매수세가 점차 약화될 가능성 높다

              한편,주식형 금융상품과 보험사를 주축으로한 변액보험으로의 시중자금 유입현상은

              주가가 안정정인 상승추세를 지속할 경우 다시한번 급증추세로 전환될 가능성이 높다

 

            -즉,강화되는 수급을 바탕으로 기관화 장세가 도도히 전개될 것이다

         

 

 3.향후 예상되는 핵심주도 종목군

 

    (1)조선주-"건국이래 최대호황 업종인 조선주가 한국을 먹여 살리고 있다.."

                   "조선업종은 국내 무역흑자비중의 70%를 차지하고 외화가득률이 90%에 달한다"

 

                  '절묘한 재진입 타이밍을 꾸준히 노려야 한다..'

 

                  '올해까지는 수주모멘텀 시세...내년이후 부터는 최대의 실적개선과 펀드멘털시세 예상...'

 

        1)현대중공업(009540)-고부가 LNG선 주력

           -자기자본이익률(ROE)급격히 증가;2005년 5%,2006년 14.5%,2007년 22.2% 추정

 

        2)대우조선해양(042660)-'2007년 최고의 선도주 가능성 매우 높다'

                                          '고부가 LNG선및 해양시추설비 주력..'

 

            -2007년과 2008년에 ROE 각각 24%~27%대로 급격히 증가예상..

             올해3분기 대규모 적자로 실적 최바닥및 주가 최바닥권 판단

            -10월부터 흑자전환시작..수익부진 서서히 탈피 2007년과 2008년에 본격 실적개선 전망

              고부가가치 LNG선및 해양시추설비 수준잔액 대규모 확보로 2007년 최대의 실적 턴어라운드

              모멘텀 작용가능성 높다

 

                 (현대증권 추정 실적전망)

 

                   -2007년 추정영업이익;5370억(추정순익 5052억)

 

                  - 2008년 추정영업이익;9243억(추정순익8005억)

 

 

                  (CJ투자증권 추정 실적전망)

 

                   -2007년 추정영업이익;4921억(추정 순이익 4698억)

                   -2008년 추정영업이익;7789억(추정 순이익 6660억...)

 

        3)한진중공업(003480)-2007년 최고의 신 성장주로 판단된다...컨테이너선 주력...

 

                                       "원화 강세때는 자산주가 최고다..."

                                      -송도신도시 인근의 인천북항 부근에 77만평의 개발추진

                                       (장부가 2321억 불과)

                                      -상업지역으로 개발경우 1조5천억 규모의 막대한 개발가치..

                                      -12월혹은 내년초 영종도땅 매각 임박...

                                        내년 1/4분기~2/4분기중 율도보유부지 개발관련..시행사및

                                        시공사 선정가능성 매우 높다

 

                                      -한화,대우차판매,동양제철화학 대시세의 '학습효과'염두

                                       "대한화섬...화성산업의 초강세 큰시세도 결국 자산가치주다..."

 

        4)삼성중공업(003480)

 

        5)현대미포조선-현대중공업 시세를 먼저 앞질러 역사적 신고가 경신 가능성 매우높다...

 

                               "중동에는 거대한 석유화학 플랜트 공장이 많고 각 나라마다 엄청난

                                석유화학단지 건설중...이들 석유화학제품을 실어나르는 PC선박 제조

                                 주력..."

 

    (2)저평가 최고성장 조선기자재 핵심주들

 

        "1849년부터 금을?O아 캘리포니아로 몰려들었던 골드러쉬때

         떼돈을 벌어들인 사람은 텐트용 질긴천으로 블루진 청바지를 만들어

         판 '리바이 스트라우스'다.."

 

        1)한국카본(017960)

        2)하이록 코리아(013030)-자본금59억

 

           -국내에 사실상 경쟁업체가 없는 독보적인 '피팅(관이음새)' 및 밸브류 전문기술력

             전방산업인 조선,석유화학 플랜트 반도체및 LCD설비,원자력 발전소 철도차량등의

             최대 후광효과를 누리는 성장주

           -조선기자재 성장주들중 최고로 저평가...(코스닥평균및 조선기자재 평균PER의 50%~60%수준)

           -2007년및 2008년 사상최대 실적 연거푸 경신할 전망

             (2007년 추정EPS @791원*15배=11856원,

                                      @791*18배=14230원(추정 순이익;93억)

              2008년 추정EPS@993*15배=14895원....CJ투자증권 추정이익 기준)

                                    @993*18배=17874원(추정순이익;117억)

 

        3)삼영엠텍(054540)

        4)태웅(044490)-?

        5)현진소재(053660)

 

     (3)NHN(035420)

 

     (4)핵심 기술주

          1)하이닉스-2006년 추정EPS@3645원, 2007년 추정EPS@4472

                         -거래소 기술주중 최고핵심 선도주 예상

                         -@4472*PER12배=53660원...

          2)삼성전자

 

          3)이오테크닉스(039030)-반도체 장비(웨이퍼 커팅)

                   -옛날엔 다이아몬드 칼로 잘랐다.지금은 레이저로 자른다

                    -레이저마커부문 성장성

 

     (5)현대오토넷, 동양종금증권등 성장증권주

 

     (6)성장 건설핵심주

 

4.새로운 강세 2국면이 연출되기위한 전제조건은?

 

    첫째;미국경기의 연착륙..이에따른 다우 나스닥의 대세상승흐름 지속 필요하다

 

    둘째;한국과 산업구조가 가장 유사한 일본니케이의 중기조정 마무리후 새로운

           신고가 대세상승흐름이 지속되어야 한다

          -니케이 강세2국면의 상승목표치는;22000p~24000p다

 

    셋째;2007년(내년) 12월 대선에서 극심한 국론분열과 이념중시및 갈등증폭형 리더쉽이

           아닌 민생경제및 자본주와 시장경제를 중시하는 국민대통합을 이룰수 있는,

           국제사회와의 굳건한 공조체재 강화로 북한핵문제를 훌륭히 극복할수 있는

           새롭고 강력한 리더쉽이 여,야와 관계없이 투자자들의 가시권에 들어올때 주가의

           새로운 대세파동이(새로운 강세2국면의 파동) 예상외로 크게 연출될 것이다

 

    넷째;외국인들의 매도공세 감퇴및 순매수 재개...

          

      

 

5.향후 강세2국면 대세상승 파동이 전개된다면 파동의 기술적 목표치는?

 

    (1)강세 1국면의 저점을 713p로 볼 경우

 

         1)저점;713p(2004년 8월초 저점)

         2)고점;1464p(2006년 5월 고점)

         3)상승폭;(+)751p

         4)상승율;(+)105%

         5)상승기간;22개월

 

        -이경우 기술적 강세2국면 파동 목표치는?

 

           (저점 1192p+751p)=1943p...까지 가능하다

 

     (2)강세1국면의 저점을 902p로 볼 경우...

 

            -상승폭;(1464p-902p)=(+)562p다...

            -기술적 목표치=(1192p+562p)=1754p...

 

           -결론적으로 향후 새로운 강세2국면의 파동이 연출된다면.

             기술적인 목표치는 1754p~1943p까지 기대할수 있다...

 
 


         

     임용석 VIP멤버쉽 바로가기  

반응형
Posted by [PineTree]
PineTree/Diary2007. 8. 4. 19:13
반응형

아침부터.................

 

어둡다............비도 내린다..

 

오늘도 어째 마음이...

 

휴가도 끝나구....먼가 신나는 일이 있음 좋겠는뎅... 덜 덜 덜...

 

 

 

 

반응형

'PineTree > Diary' 카테고리의 다른 글

Rewind  (0) 2008.04.28
20071101  (0) 2007.11.02
오랫만에.....  (0) 2007.07.14
오랫만에...고향으로..  (0) 2007.05.10
지름신이......^^  (0) 2007.04.22
Posted by [PineTree]
ORACLE/ADMIN2007. 8. 4. 00:54
반응형

Oracle 온라인 세미나 자료를 근거로..

 

초간단히 Summary

 

 

Oradebug 사용법
- 적절한 권한을 가진 DB USER 로 sqlplus 로 접속
- 반드시 덤프할 오라클 프로세스를 지정한 후 사용

- SYNTAX : SQL>oradebug command <option>

일반 유저도 Try

SQL> show user
USER is "SCOTT"
SQL> oradebug setmypid
ORA-01031: insufficient privileges

 

SQL> conn / as sysdba
Connected.
SQL> show user
USER is "SYS"
SQL> oradebug setmypid
Statement processed.

==> 자신의 process ID 지정 해서 dump

 

일반 유저를 찾아서 지정 해보기

보통은[AIX 환경] ps aux | sort -k3 으로 cpu 과도 사용 Unix process ID 를 찾은 후

지정 해서 dump 를 떨군 후 분석을 하면 될듯

 

## Scott User 의 Process ID 찾기
SQL> select username, sid, serial#,PADDR from v$session where username ='SCOTT';

USERNAME                              SID    SERIAL# PADDR
------------------------------ ---------- ---------- --------
SCOTT                                  28         54 46CB5768

SQL> select * from v$process where addr = '46CB5768';

ADDR            PID SPID      USERNAME           SERIAL#
-------- ---------- --------- --------------- ----------
TERMINAL                       PROGRAM
------------------------------ ------------------------------------------------
TRACEID
--------------------------------------------------------------------------------
B LATCHWAI LATCHSPI
- -------- --------
46CB5768         29 283314    oracle                   2
pts/8                          oracle@seldw (TNS V1-V3)

 

## Unix 환경에서 파악

[CRAFT]seldw:/app/oracle/tg> ps -ef| grep 283314
  oracle 282448 290026   0 10:45:26  pts/7  0:00 grep 283314
  oracle 283314 284036   0 10:42:54      -  0:00 oracleCRAFT (DESCRIPTION=(LOCAL=YES)(ADDRESS=(PROTOCOL=beq)))

 

SQL> oradebug unlimit
Statement processed.
==> Dump 화일 무제한으로 설정
SQL> oradebug setospid 283314
Oracle pid: 29, Unix process pid: 283314, image: oracle@seldw (TNS V1-V3)

==> Scott Process ID 를 지정 해서 dump
SQL> oradebug tracefile_name
Statement processed.
==> dump 화일명 체크

==> 나오지 않는다.

SQL> oradebug dump errorstack 3
Statement processed.
==> dump 화일에 실제 Write 되도록 command 를 날리기

SQL> oradebug tracefile_name
/app/oracle/admin/CRAFT/udump/ora_283314_craft.trc
==> 이제 화일명이 보임

 

# Event 로 Trace 걸기
SQL> oradebug setospid 283314
Oracle pid: 29, Unix process pid: 283314, image: oracle@seldw (TNS V1-V3)

# 10046 Event 에 대해서 Trace 생성도록 설정 하기
SQL> oradebug event 10046 trace name context forever, level 12
Statement processed.
SQL> oradebug event 10046 trace name context off
Statement processed.
SQL> oradebug tracefile_name
/app/oracle/admin/CRAFT/udump/ora_283314_craft.trc

 

CASE 1 : 특정 프로세스가 SPIN 또는 HANG
SQL> oradebug dump errorstack 3 .. 3분단위 3번수행
SQL> oradebug dump processstate 10 .. 비교1
SQL> oradebug event 942 errorstack 10 .. 비교2

 

CASE 1 은 특정 프로세스가 SPIN 또는 HANG 으로 보이는 경우입니다.
(1) Oradebug setospid 해당 프로세스를 덤프대상으로 지정하고
(2) Oradebug dump errorstack 3 으로 ERRORSTACK 을 2-3번 떠서
(3) CALL STACK 부분이 변하고 있는지 비교해봅니다.
변하고 있으면 SPIN 이고, 변하지 않고 있으면 HANG 이라고 결론 내릴 수 있습니다.
ERRORSTACK LEVEL 3 에 PROCESSSTATE DUMP 가 포함되므로
PROCESSSTATE DUMP 를 별도로 수행할 필요가 없습니다.
EVENT Command 에서 ERRORSTACK 를 설정할 때와 비교해보면, EVENT Command 는 해당 에러가 발생하는
시점에 에러스택이 생성되는 것이고, DUMP Command 는 Oradebug Command 를 수행하자마자 에러스택이
생성됩니다.

 

CASE 2 : 데이터베이스 SPIN 또는 HANG
SQL> oradebug dump systemstate 10 .. 3분간격 3번수행
= alter session set events 'immediate trace name SYSTEMSTATE level 10';


케이스 두번째, 드디어 SYSTEMSTATE DUMP 입니다.
이 Command 는 아마도 oradebug 에서 가장 많이 사용되는 명령어로
alter session set events 'immediate trace name SYSTEMSTATE level 10'; 과 같습니다.
보시다시피 Oradebug Command 가 훨씬 간단하고 Rule 만 알면 외울 필요도 없습니다.
인스턴스 HANG 시 3분 간격으로 3번을 수행한 결과가 있어야 Slow Performance 인지,

진짜 HANG 이였는지 판단할 수 있습니다.


SQL> oradebug dump systemstate 10
ORA-00074: no process has been specified
SQL> alter session set events 'immediate trace name systemstate level 10';

Session altered.

 

CASE 3 : 프로세스 메모리가 비정상 증가하는 경우
SQL> oradebug dump heapdump 5 .. PGA+UGA


CASE 4 : SGA 부족으로 ORA-4031 가 발생하는 경우
SQL> oradebug dump heapdump 2 .. SGA
event="4031 trace name HEAPDUMP level 2" in initSID.ora

 

CASE 6 : 리커버리시 데이터파일 상태 불일치 에러시
SQL> oradebug dump controlf 10
SQL> oradebug dump file_hdrs 10
==>테스트시  임의의 프로세스 지정을 해야 trace 화일이 생성 된다.

SQL> oradebug dump controlf 10
ORA-00074: no process has been specified
SQL> oradebug setospid 283314
Oracle pid: 29, Unix process pid: 283314, image: oracle@seldw (TNS V1-V3)
SQL> oradebug dump controlf 10
Statement processed.
SQL> oradebug tracefile_name
/app/oracle/admin/CRAFT/udump/ora_283314_craft.trc
SQL> oradebug dump file_hdrs 10
Statement processed.
SQL> exit

 

SQL> oradebug hanganalyze 3
Hang Analysis in /app/oracle/admin/CRAFT/udump/ora_89222_craft.trc
프로세스 또는 인스턴스 HANG 진단 및 분석시 유용
HANGANALYZE [level]
1-2 Only HANGANALYZE output, no process dump
3 Level 2 + HANG 으로 추정되는 프로세스 덤프
4 Level 3 + WAIT CHAIN 의 BLOCKER 프로세스
5 Level 4 + WAIT CHAIN 의 모든 프로세스
10 모든 프로세스 덤프

SQL> oradebug hanganalyze 3 .. 권장레벨, 또는 1
Hang Analysis in /home/ora920/ora920_1190.trc
HANGANALYZE TRACEFILE SECTIONS 설명
 CYCLES : Deadlock 관계 세션들의 CHAIN
 BLOCKER OF MANY SESSIONS : 10개 이상의 세션을 blocking 하는 BLOCKER 제시
 OPEN CHAINS : 1개 이상의 타 세션들을 blocking 하는 세션이 포함된 WAIT CHAIN
 OTHER CHAINS : OPEN CHAIN 의 세션들과 간접적으로 관련있는 프로세스 리스트

EXTRA INFORMATION : 덤프 레벨에 따른 프로세스 Errorstack 등의 추가 정보
STATE OF NODES : 모든 세션들 DEPENDENCY GRAPH
  IN_HANG - HANG
  IGN - IGNORE
  LEAF - A waiting leaf node
  LEAF_NW - A running leaf node
  NLEAF - STUCK
세션 STATE 설명입니다.
IN_HANG : 심각한 상태로, 이 상태의 세션은 DEADLOCK 가능성이 있습니다 .
IGN and IGN_DMP : IDLE 상태이므로 무시하셔도 됩니다.
LEAF and LEAF_NW : 이 상태로 Wait Chain 의 가장 앞에 있으면,

                             바로 이 세션이 Blocker 세션입니다.
NLEAF : STUCK 세션으로, 다른 세션이 리소스를 잡고 안 놓아 주는 상태

           로 Performance 이슈일가능성이 높습니다.
 
DB HANG 이것만은 알아두세요!!!
데이터베이스 HANG : DB 연결될 때
SQL> oradebug setmypid

자신의 Process ID 지정 아마도, trace file 생성을 위해서 임의로 지정하는 듯
SQL> oradebug unlimit

Trace file 무한으로 설정
SQL> oradebug hanganalyze 1 

빨리 Blocker 찾으세요

Trace 화일을 통해서 문제의 Process ID 를 서치

심도 있게 더 깊이 분석시 아마도 setospid를 통해서 Blocker ID 를 찾은수

다시 trace 를 시도 하면 될듯
SQL> oradebug dump systemstate 10 ..

다른세션에서 3분3번

 

데이터베이스 HANG : DB 연결안 될 때
$ dbx .a PID $ORACLE_HOME/bin/oracle .. Oracle PID
dbx) call ksudss(10) or print ksudss(10)
dbx) detach

 

 

반응형

'ORACLE > ADMIN' 카테고리의 다른 글

oracle lock  (0) 2007.08.14
ORACLE relink  (0) 2007.08.07
10g SYSAUX tablespace 줄이기  (0) 2007.08.02
RMAN  (0) 2007.07.24
ORA-01555 (Snapshot too old) 에러 발생 원인과 대처 방법  (0) 2007.07.06
Posted by [PineTree]
ORACLE/ADMIN2007. 8. 2. 20:41
반응형

sysaux tablespace는 10g에서 새로 추가된 system default tablespace의 하나로 기존에 system tablespace에

 

저장되던 각종 ORACLE OPTION들의 schema가 저장되며 10g의 new feature인 AWR(auto workload repository) 데이터들이

 

저장되는 tablespace 입니다.

 

awr정보는 default로 1시간에 한번씩 data를 gathering하고 그 정보를 7일동안 저장하게 되어 있습니다.

 

7일이 지나면 가장 오래된 awr정보를 자동으로 삭제하게끔 되어 있습니다.

 

위의 내용대로 라면 특별한 ORACLE OPTION들을 사용하지 않는 한 awr정보를 저장하는 sysaux tablespace의 크기는

 

일정기간 늘어나다가(retention기간) 그 일정기간이 지나면 크기에 변화가 거의 없어야 정상일 것이라 생각됩니다만...

 

제가 지금 지원하고 있는 곳의 경우

 

작년 10월경에 새로 설치하고 운영중인 10gR2 의 sysaux tablespace가 지속적으로 점점 커지는 현상이 발생 했습니다.

 

처음 설치시 1G로 크기를 설정했는데 시간이 지날 수록 점점 늘어나더니 지금은 4G가 되었습니다.

 

그래서 이래저래 찾아보니 awr정보는 7일간 저장되지만 주기적으로 실행하는 table analyze 정보는

 

default로 31일 동안 저장이 된다고 합니다.

 

31일 동안 data가 저장되고 삭제되는 과정에서 index의 크기가 지속적으로 늘어나는것이

 

sysaux의 크기가 증가하는 원인이 되었습니다.

 

해결책

 

## SYSAUX tablespace를 어떤 owner가 얼마만큼의 크기를 차지하고 있는지 다음의 query로 확인 합니다.

 

SQL> select occupant_name, space_usage_kbytes/1024 "MB"
   from v$sysaux_occupants
   order by space_usage_kbytes

 

OCCUPANT_NAME                          MB                                                            
------------------------------ ----------                                                            
XDB                                            0                                                            
XSAMD                                       0                                                            
ODM                                           0                                                            
STATSPACK                                0                                                            
ORDIM                                        0                                                            
ORDIM/SQLMM                           0                                                            
TEXT                                          0                                                            
ULTRASEARCH_DEMO_USER        0                                                            
EM_MONITORING_USER               0                                                            
EXPRESSION_FILTER                   0                                                            
ULTRASEARCH                            0                                                            
EM                                             0                                                            
ORDIM/PLUGINS                          0                                                            
SDO                                            0                                                            
TSM                                           .25                                                            
JOB_SCHEDULER                         .375                                                            
STREAMS                                    .5                                                            
AO                                              .75                                                            
XSOQHIST                                   .75                                                            
LOGSTDBY                                  .875                                                            
SM/OTHER                                4.9375                                                            
LOGMNR                                   5.875                                                            
WM                                           6.1875                                                            
SM/ADVISOR                          110.9375                                                            
SM/AWR                                 501.875                                                            
SM/OPTSTAT                        3198.25  => SM/OPTSTAT 가 가장 많은 공간 차지(통계정보 관련 schema)


 

## SYSAUX tablespace에 어떤 segment가 가장 많은 공간을 차지하는지 조사

 

select owner, segment_name, segment_type, bytes/1024/1024

from dba_segments
where tablespace_name = 'SYSAUX'
order by bytes

....
....

SYS
I_WRI$_OPTSTAT_HH_OBJ_ICOL_ST
INDEX                          152

SYS
SYS_LOB0000788324C00004$$
LOBSEGMENT                     200

SYS
WRI$_OPTSTAT_HISTHEAD_HISTORY
TABLE                          219

SYS
I_WRI$_OPTSTAT_H_ST
INDEX                          653

SYS
WRI$_OPTSTAT_HISTGRM_HISTORY
TABLE                          840

SYS
I_WRI$_OPTSTAT_H_OBJ#_ICOL#_ST
INDEX                         1219

 

조회 결과 optstat관련된 table과 index가 많은 공간을 차지 하고 있음.

 

## 통계정보를 보관하는 주기를 확인

 

SQL> select dbms_stats.get_stats_history_retention from dual;

 

GET_STATS_HISTORY_RETENTION
---------------------------
                         31

 

## 보관주기를 줄인다. 7일로 줄일경우

 

SQL> exec dbms_stats.alter_stats_history_retention(7);

 

SQL> select dbms_stats.get_stats_history_retention from dual;

 

GET_STATS_HISTORY_RETENTION
---------------------------
                         7

 

## SYSAUX에 저장된 기존의 old 통계정보를 purge한다.

 

(예제는 2006년 10월 10일 이전의 data를 삭제함)

 

SQL> exec DBMS_STATS.PURGE_STATS(to_timestamp_tz('10-10-2006 00:00:00 Asia/Seoul','DD-MM-YYYY HH24:MI:SS TZR'));

 

통계정보 data를 purge하더라도 기존에 할당된 segment의 크기는 줄어들지 않기 때문에 SYSAUX의 free space를 확보하려면


table과 index를 reorg해야 된다.


여기서 10g의 새로운 기능인 segment shrink를 사용하시면 됩니다.

 

alter table WRI$_OPTSTAT_HISTGRM_HISTORY enable row movement;

 

alter table WRI$_OPTSTAT_HISTGRM_HISTORY shrink space;

 

--> WRI$_OPTSTAT_HISTGRM_HISTORY table에 function-based index가 걸려 있어
    shrink space 명령이 정상 실행되지 않습니다.

 

일단 WRI$_OPTSTAT_HISTGRM_HISTORY table에 걸려있는 function-based index인


I_WRI$_OPTSTAT_H_OBJ#_ICOL#_ST와 I_WRI$_OPTSTAT_H_ST를 drop하고 table shrink space명령을 실행한 후


function-based index인 I_WRI$_OPTSTAT_H_OBJ#_ICOL#_ST와 I_WRI$_OPTSTAT_H_ST를 재생성 해 줍니다.

 

1. drop indexes

 

drop전에 index를 생성하는 구문을 미리 뽑아 놓은다.

 

인덱스 생성 구문은 dbms_metadata를 사용하여 뽑아냄.

 

set long 10000


select DBMS_METADATA.GET_DDL('INDEX','I_WRI$_OPTSTAT_H_OBJ#_ICOL#_ST','SYS') from dual;


select DBMS_METADATA.GET_DDL('INDEX','I_WRI$_OPTSTAT_H_ST','SYS') from dual;


DROP INDEX "SYS"."I_WRI$_OPTSTAT_H_OBJ#_ICOL#_ST" ;


DROP INDEX "SYS"."I_WRI$_OPTSTAT_H_ST" ;

 

2.shrink table

 

alter table WRI$_OPTSTAT_HISTGRM_HISTORY enable row movement;


alter table WRI$_OPTSTAT_HISTGRM_HISTORY shrink space;


alter table WRI$_OPTSTAT_HISTGRM_HISTORY disable row movement;

 

## 실제로 크기가 줄었는지 확인


SQL> select occupant_name, space_usage_kbytes/1024 "MB"
   from v$sysaux_occupants
   order by space_usage_kbytes

OCCUPANT_NAME                                                            MB
---------------------------------------------------------------- ----------
XDB                                                                          0
XSAMD                                                                     0
ODM                                                                         0
STATSPACK                                                              0
ORDIM                                                                      0
ORDIM/SQLMM                                                         0
TEXT                                                                        0
ULTRASEARCH_DEMO_USER                                      0
EM_MONITORING_USER                                             0
EXPRESSION_FILTER                                                 0
ULTRASEARCH                                                          0
EM                                                                           0
ORDIM/PLUGINS                                                        0
SDO                                                                          0
TSM                                                                        .25
JOB_SCHEDULER                                                     .375
STREAMS                                                                .5
AO                                                                          .75
XSOQHIST                                                               .75
LOGSTDBY                                                              .875
SM/OTHER                                                             4.9375
LOGMNR                                                                5.875
WM                                                                        6.1875
SM/ADVISOR                                                       110.9375
SM/AWR                                                              511.4375
SM/OPTSTAT                                                       667.125 --> 3G에서 670M로 줄어듬.


3. recreate indexes

 

alter session set workarea_size_policy=manual;


alter session set sort_area_size=104857600

;

CREATE INDEX "SYS"."I_WRI$_OPTSTAT_H_OBJ#_ICOL#_ST"
ON "SYS"."WRI$_OPTSTAT_HISTGRM_HISTORY" ("OBJ#", "INTCOL#", SYS_EXTRACT_UTC("SAVTIME"))
PCTFREE 10 INITRANS 2 MAXTRANS 255 COMPUTE STATISTICS
STORAGE(INITIAL 65536 NEXT 1048576 MINEXTENTS 1 MAXEXTENTS 2147483645
PCTINCREASE 0 FREELISTS 1 FREELIST GROUPS 1 BUFFER_POOL DEFAULT)
TABLESPACE "SYSAUX" nologging;

 

CREATE INDEX "SYS"."I_WRI$_OPTSTAT_H_ST"
ON "SYS"."WRI$_OPTSTAT_HISTGRM_HISTORY" (SYS_EXTRACT_UTC("SAVTIME"))
PCTFREE 10 INITRANS 2 MAXTRANS 255 COMPUTE STATISTICS
STORAGE(INITIAL 65536 NEXT 1048576 MINEXTENTS 1 MAXEXTENTS 2147483645
PCTINCREASE 0 FREELISTS 1 FREELIST GROUPS 1 BUFFER_POOL DEFAULT)
TABLESPACE "SYSAUX" nologging;

 

SQL> select occupant_name, space_usage_kbytes/1024 "MB"
   from v$sysaux_occupants
   order by space_usage_kbytes

OCCUPANT_NAME                                                            MB
---------------------------------------------------------------- ----------
XDB                                                                          0
XSAMD                                                                     0
ODM                                                                         0
STATSPACK                                                              0
ORDIM                                                                      0
ORDIM/SQLMM                                                         0
TEXT                                                                        0
ULTRASEARCH_DEMO_USER                                      0
EM_MONITORING_USER                                             0
EXPRESSION_FILTER                                                 0
ULTRASEARCH                                                          0
EM                                                                           0
ORDIM/PLUGINS                                                        0
SDO                                                                          0
TSM                                                                         .25
JOB_SCHEDULER                                                      .375
STREAMS                                                                 .5
AO                                                                           .75
XSOQHIST                                                                .75
LOGSTDBY                                                               .875
SM/OTHER                                                             4.9375
LOGMNR                                                                5.875
WM                                                                       6.1875
SM/ADVISOR                                                      110.9375
SM/AWR                                                             511.4375
SM/OPTSTAT                                                      947.125  index 재생성 후 670M에서 950M로 변경

 

## segment 크기 조회

select owner, segment_name, segment_type, bytes/1024/1024
from dba_segments
where tablespace_name = 'SYSAUX'
order by bytes

 

SYS
I_WRI$_OPTSTAT_H_ST
INDEX                          120

SYS
I_WRI$_OPTSTAT_HH_OBJ_ICOL_ST
INDEX                          155

SYS
I_WRI$_OPTSTAT_H_OBJ#_ICOL#_ST
INDEX                          160

SYS
WRI$_OPTSTAT_HISTGRM_HISTORY
TABLE                      177.875

SYS
SYS_LOB0000788324C00004$$
LOBSEGMENT                     200

SYS
WRI$_OPTSTAT_HISTHEAD_HISTORY
TABLE                          219


## SYSAUX TABLESPACE의 Free space 조회

 

select tablespace_name, sum(bytes)/1024/1024
from dba_free_space
where tablespace_name = 'SYSAUX'
group by tablespace_name;

 

TABLESPACE_NAME                SUM(BYTES)/1024/1024
------------------------------ --------------------
SYSAUX                                    2892.9375


전체 작업시간은 한 30분정도 되었던 것 같습니다.


아무래도 운영시간에 하는건 부담이 되니 system에 부하가 적은 시간대에 하시는 것이 좋을 것 같습니다.

 

적고 나니 좀 길죠.

 

도움 되셨으면 합니다. 좀 이상한 부분있으면 지적해 주시면 감사하겠습니다.

 

 

출처 :   http://cafe.naver.com/prodba/833  

 

반응형

'ORACLE > ADMIN' 카테고리의 다른 글

ORACLE relink  (0) 2007.08.07
Oradebug Command  (0) 2007.08.04
RMAN  (0) 2007.07.24
ORA-01555 (Snapshot too old) 에러 발생 원인과 대처 방법  (0) 2007.07.06
오라클9i 데이타베이스 초기화 매개변수(전부) 설명  (0) 2007.06.30
Posted by [PineTree]
ORACLE/10G2007. 8. 2. 20:12
반응형
[oracle 10g] 통계 수집 DB

 

* 데이터 딕셔러니 통계 수집

  - 통계 자료 수집 프로시저

    + dbms_stats.gather_schema_stats

    + dbms_stats.gather_database_stats

      -> 이전 버전에도 존재하는 프로시저이나 통계자료수집은 10G에서 추가 되었다.

  - 데이터 딕셔러리의 보다 자세한 분석

    + dbms_stats.gather_dictionary_stats

  - 데이터 딕셔러리 통계자료 삭제

    + dbms_stats.delete_diciionary_stats

  - SYSDBA권한 또는 analyze any dictionary권한이 있어여 사용가능

  - 고정된 테이블 통계 수집하기 : gather_fixed 파라메터를 TRUE로 설정 한다.

  - 고정된 객체에 대한 자료 수집, 삭제

    + dbms_stats.gather_fixed_objects_stats : 수집

    + dbms_stata.delete_fixed_objects_stats : 삭제 

반응형
Posted by [PineTree]
OS/SOLARIS2007. 8. 2. 19:04

SSH

반응형
1. SSH 일반적 설명
 
Solaris9에서는 SSH를 기본 제공하나 8에서는 그러하지 못하다. 보안문제가 중요한 이시점에서 무료로 제공하는 SSH는 안전한 패킷통신을 지원하기 위한 원격 접속 서비스입니다.
일반 텔넷 서비스는 암호회되지 않아서 스니핑시에 정보가 노출될 위험이 있으나, 22번 포트를 사용하는 SSH의 경우 인터넷의 키 알고리즘을 이용해 암호화된 자료를 전송하며, 인터넷 프로토콜로 쉽게 사용할수 있어 불법적으로 내용을 해독할수 없게 합니다.
SSH는 쌍방의 비대칭키를 이용하여 안전한 접속 세션을 구성합니다.
보통 scp(rcp(secure cp))나 sftp(ftp(secure ftp))와 같은 파일 전송 도구로도 활용되고 있는 실정입니다. 보통 SSH1과 SSH2가 있는데 SSH2를 많이 사용합니다.
 
 
2. SSH 설치 작업
 
1. 자신의 솔라리스에 맞는 패치를 설치합니다.
http://sunsolve.sun.com/pub-cgi/show.pl?target=patches/patch-access 에서 자신에게 맞는 패치를 다운로드 받습니다.

2. 받은 패치를 설치합니다.
112438-01.zip는 버전마다 차이있음 자신에게 맡는것 받으세요

# mv 112438-01.zip.exe 112438-01.zip
만약 위 보기처럼 exe라고 붙은 파일이 있으면 이름 변경해야됩니다.
# unzip 112438-01.zip
압축을 풉니다.
# patchadd 112438-01
패치를 까는 명령(patchadd), 지우는 명령(patchrm)
Checking installed patches......
패치 까는데 보통 30~1시간 이상 걸립니다.
3. 패치를 깔고나면 프롬프트(#)가 나오는데, 재부팅을 해야합니다.
# reboot
 
 
3. 다음 4개의 파일을 www.sunfreeware.com등에서 다운로드 받으세요
 
※ 주의 : 아래파일은 솔라리스8용이며 인텔버젼용 딴 머신은 자신에게 맞는 파일을 다운로드 받으세요

1. openssh-3.4p1-sol8-intel-local.gz
2. openssl-0.9.6e-sol8-intel-local.gz
3. zlib-1.1.4-sol8-intel-local.gz
4. libgcc-3.1-sol8-intel-local.gz
위 4개의 파일을 받는데 버전이 업된것도 있다.
 
4. 해당 파일을 다운 받았으면, 압축을 풀어주세요
 
# gunzip openssh-3.4p1-sol8-intel-local.gz
# gunzip openssl-0.9.6e-sol8-intel-local.gz
# gunzip zlib-1.1.4-sol8-intel-local.gz
# gunzip libgcc-3.1-sol8-intel-local.gz
압축 한번에 풀기 는..    # gunzip *.gz 위명령과 동일하다.
 
5. 압축이 풀렸다면 패키지를 깔으세요.
 
#pkgadd -d openssh-3.4p1-sol8-intel-local
#pkgadd -d openssl-0.9.6e-sol8-intel-local
#pkgadd -d zlib-1.1.4-sol8-intel-local
#pkgadd -d libgcc-3.1-sol8-intel-local
 
6. /var/empty 디렉토리 생성후 권한줍니다.디렉토리내 아무것도 없어야함)
 
# mkdir /var/empty
# chown root:sys /var/empty
# chmod 755 /var/empty
 
7. sshd 유저와 그룹생성 홈디렉토리 변경
 
# groupadd sshd
# useradd -g sshd -c "sshd" -d /var/empty -s /bin/false sshd
 
8. 모든 시스템에서의 접속을 허용한다면 다음과 같이 한다.
 
# echo "sshd: ALL" > /etc/hosts.allow
allow로 끝나는 파일은 허용할 대상 설정 파일(deny는 막는것 설정)

9. ssh의 실행을 위해 기본으로 사용될 키를 생성합니다.
 
만약 다음 명령이 실행안되면 패스를 지정합니다.
참고로 다음 명령의 위치는 /usr/local/bin/ssh-keygen 입니다

# ssh-keygen -t rsa1 -f /usr/local/etc/ssh_host_key -N ""
# ssh-keygen -t dsa -f /usr/local/etc/ssh_host_dsa_key -N ""
# ssh-keygen -t rsa -f /usr/local/etc/ssh_host_rsa_key -N ""
 
 
10. 환경변수 설정합니다.(본인 쉘에 맞는것만 하세요)
 
Bourne shell 시에...
# export LD_LIBRARY_PATH=/usr/local/lib:/usr/local/ssl/lib:$LD_LIBRARY_PATH

C Shell 시에는...
# setenv LD_LIBRARY_PATH /usr/local/lib
 
 
11. inetd 데몬 죽입니다.
 
# ps -ef | grep inetd
root 177 1 0 5월 XX일 ?  8:00 /usr/sbin/inetd -s
# kill -9 177           
해당 프로세서를 죽인다.
 
 
12. /usr/local/sbin/sshd 를 실행시킨다.
 
# /usr/local/sbin/sshd
 
 
13. 내 시스템이나 타 시스템 접속시
 
# ssh localhost
.......자기 시스템에 접속됨................
# ssh
user@host.example.com
.......타 시스템에 접속시 예제.............

정리.

inetd를 죽인이유는 inetd데몬 없이도 접속이 가능하기때문입니다.
 
 
 
 
 
 
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
기존에 telnet 명령이나 ftp 명령은 text base 통신 이기 때문에 snoop 등의
프로그램에 의해 감청을 당하기 쉽습니다.
쉽게 말해 자신의 암호를 다른 사람이 쉽게 알아 낼 수 있다는 것이지요.

아래의 내용으로 프로그램을 설치하면 다음의 명령들을 사용할 수 있습니다.

- ssh 107.2.1.1 ( telnet 107.2.1.1 과 같은 보안 프로그램)
- sftp 107.2.1.1 ( ftp 107.2.1.1 과 같은 보안 파일 전송 프로그램)
- scp comedu100:/etc/passwd /tmp
( rcp comedu100:/etc/passwd /tmp 과 같은 파일 복사 프로그램)
- slogin comedu100 ( rlogin comedu100 과 같은 프로그램)


1) pkg를 설치 합니다.
4가지의 package 를 설치 하여야 합니다.
이프로그램은 (
http://sunfreeware.com 에서 구하실 수 있습니다.)

[/]# pkgadd -d prngd-0.9.25-sol8-sparc-local
[/]# pkgadd -d zlib-1.1.4-sol8-sparc-local
[/]# pkgadd -d openssl-0.9.6g-sol8-sparc-local
[/]# pkgadd -d openssh-3.5p1-sol8-sparc-local

2) /.profile 과 /.kshrc 파일을 수정 합니다.
이 파일안에 설정하는 내용은 프로그램의 위치를 나타내는 PATH 변수와
man 프로그램의 MANPATH 를 설정 하는 부분입니다.

[/]# vi /.profile
export ENV=.kshrc

[/]# vi /.kshrc
export PATH=$PATH:/usr/local/bin:/usr/local/sbin
export MANPATH=$MANPATH:/usr/local/man

[/]# . /.profile
[/]# . /.kshrc

3) /etc/services 파일에 다음의 내용을 추가 합니다.

[/]# vi /etc/services
prngd 708/tcp
prngd-user 4840/tcp

[/]# pkill -HUP inetd <-- 반드시 수행 합니다.

4) prng 데몬을 시작 합니다.
[/]# /usr/local/sbin/prngd -s /dev/urandom /var/run/egd-pool

% 반대로 데몬을 정지 하고자 한다면 다음과 같이 하셔야 합니다.
[/]# /usr/local/sbin/prngd --kill /var/run/egd-pool

5) ssh 통신을 위한 보안키를 생성 합니다.
[/]# ssh-keygen -t rsa1 -f /usr/local/etc/ssh_host_key -N ""
[/]# ssh-keygen -t dsa -f /usr/local/etc/ssh_host_dsa_key -N ""
[/]# ssh-keygen -t rsa -f /usr/local/etc/ssh_host_rsa_key -N ""

6) sshd 의 사용자를 생성합니다.
[/]# useradd sshd

7) 디렉토리를 생성합니다.
[/]# mkdir /var/empty

8) sshd 데몬을 뛰웁니다.
[/]# sshd

9) 연결하려는 컴퓨터도 위와 같이 셋업을 한후에 test 합니다.
[/]# ssh comedu100
root@comedu129's password: *******
Last login: Wed Feb 12 15:14:06 2003 from comedu127
Sun Microsystems Inc. SunOS 5.8 Generic February 2000
Sun Microsystems Inc. SunOS 5.8 Generic February 2000
You have new mail.

또는 sftp 로 접속하여 안전하게 파일을 암호화 하여 전송합니다.
[/] # sftp comedu100
Connecting to comedu129...
root@comedu129's password:
sftp>

10) test가 제대로 되었을 경우 부팅후에도 계속적으로
daemod을 사용할 수 있도록 startup script 를 생성합니다.


[/]# vi /etc/rc2.d/S88ssh
------------------- 여기부터 ----------------------
#!/bin/ksh
case "$1" in
start)
/usr/local/sbin/prngd -s /dev/urandom /var/run/egd-pool
/usr/local/sbin/sshd
;;
stop)
pkill -9 sshd
/usr/local/sbin/prngd --kill /var/run/egd-pool
;;
*)
echo "Usage: $0 {start|stop}"
exit 1
;;
esac
------------------- 여기까지 ----------------------

[/]# chmod u+x /etc/rc2.d/S88ssh
 
Q&A게시판에 질문하신 분이 계셔서 글을 올립니다..
이작업을 수행하고 나면 라이브러리 에러가 발생할 수 있다는군요..
해결책으로는 gcc를 설치해 주시면 깔끔하게 해결이 된답니다..
 
출처
반응형

'OS > SOLARIS' 카테고리의 다른 글

solaris 솔라리스 svcadm 설정 rsh  (0) 2007.08.21
솔라리스 10에서 nfs 설정하기  (0) 2007.08.17
Solaris Resource Manager (SRM)  (0) 2007.08.02
dumpadm  (0) 2007.08.02
Solaris 보안  (0) 2007.08.01
Posted by [PineTree]
OS/SOLARIS2007. 8. 2. 18:43
반응형
 
Resource Manager는 Solaris9 OS 이상부터 포함되어 있는 기술로
OS차원에서의 전반적인 자원 관리를 할 수 있는 기술입니다.
 
최근들어 시스템 통합작업(consolidation)을 많이 하게 됩니다.
여러대로 나누워져 있는 서버를 성능 좋은 하나의 서버에 통합 하게 되는데
이때 각 서버에서 사용하던 서비스를 하나의 시스템에 통합하게 되면
시스템 자원에 대한 고민이 생기게 됩니다. 예를 들어 oracle과 web서비스를
통합했을 때 web서비스가 시스템의 CPU와 Memory를 모두 사용하게 될 경우
Oracle서비스는 자원 부족으로 동작하지 못하거나 느려지는 문제가 발생하게 됩니다.
이런 문제점들을 해결하기 위해 Resource Manager를 이용하게 되면 별도의 비용없이
서비스들을 효율적으로 자원 관리 할 수 있습니다.
 
시스템 차원에서의 자원 관리는 다음과 같은 것들을 포함합니다.
 
1. CPU 자원 관리
  
   1) Fair Share
  
       - 서비스가 전체 CPU 사용량을  특정 비율로 정해 사용하는 기술입니다.
         예를 들어 Oracle 서비스와 WEB 서비스를 동시에 사용하는 서버에서
         Oracle 서비스는 전체 CPU의 50% 사용까지 , WEB서비스는 전체 CPU의
         30% 까지만 사용하도록 제한하여 사용하고자 할 경우에 사용되는 기술입니다.
 
       - 특정 Login 사용자에게 CPU 사용률을 부여 할 수 있습니다.
          예를 들어 Oracle 사용자에게는 전체 CPU 사용률 50%로 제한을 할 수 있습니다.
 
       - 사용자,서비스별 CPU사용량을 모니터링 할 수 있습니다.
 
   2) Resource Pool
 
       - 다중 CPU 환경에서 특정 서비스를 특정 CPU들에 연결하여 사용하는 기술입니다.
          예를 들어 10개의 CPU중에서 Oracle 사용자에게는 CPU 2,3,4,5번 을 사용하도록
          설정하고, WEB 사용자에게는 CPU 6,7,8,9,10번을 사용하도록 설정할 수 있습니다.
 
 2. Memory 자원 관리
   
       - 서비스별 Memory 사용량을 제한 할 수 있습니다.
         예를 들어 전체 메모리 10Gbyte중  Oracle 서비스는 6Gbyte만 사용하도록 하고
         WEB 서비스는 3Gbyte만 사용하도록 제한 할 수 있습니다.
 
       - 서비스별 Memory 사용량을 모니터링 할 수 있습니다. 예를 들어 oracle관련
          Process들의 메모리 사용량을 확인 할 수 있습니다.
 
3. Process 제한 관리
 
       - Process와 관련된 제한을 쉽게 설정한다.  Shell의 limit를 resource 로 변경됨.
 
    1) Address space 제한
        - Process의 가상 메모리 사이즈 제한 설정할 수 있다.
   
     2) Core File 제한
         - Process 문제로 인해 발생하는 Core 파일의 사이즈를 제한 한다.
 
     3) CPU 사용시간 제한
         - Process가 CPU를 특정 시간이상 사용하지 못하도록 제한 한다.
   
      4) Heap 사이즈 제한
         - Process가 사용하는 Heap 메모리 사용량을 제한한다.
   
      5) 파일 사이즈 제한
         - Process가 만들 수 있는 최대 파일 사이즈를 제한 할 수 있다.
 
      6) 최대 Open 파일  개수 제한
         - Process가 최대 동시에 OPEN할 수 있는 파일 사이즈를 제한 할 수 있다.
 
      7) 최대 Stack 사이즈 제한
         - Process가 사용할 수 있는 Stack 사이즈를 제한 할 수 있다.
 
4. Extended Accounting
     기존 Account와 별도로 확장된 Account 기능이 제공됩니다.
     시스템 관리자는 Account기능을 이용해 시스템 사용량을 일별, 월별로
      기록 하여 관리 할 수 있습니다.
 
     1) Process & task
        - Prcess별 시작, 종료, 사용된 시간이 기록됩니다.
        - Process별 Swap  , Disk , Network ,signal 사용량 등이 기록 됩니다.
        - Process뿐만 아니라 서비스 별로 기록된다.
          ( 예를 들어 Oracle서비스가 얼마정도 1시간30분20초 동안 사용했다.)
 
     2) Flow account
        - IPQOS를 이용한 Network 사용량이 기록 됩니다.
        - IP-address 별로 사용량이 기록 됩니다.
        - Network Port별로 사용량이 기록 됩니다.
        - 사용자별로 network 사용량이 기록 됩니다.
        - Class별로 Network 사용량이 기록 됩니다.
        - 서비스별로 Network 사용량이 기록됩니다.
         ( 예를 들어 Oracle 서비스는 10.10.10.1 서버와 통신시 1Gbyte를 통신했다.)
 
5. IPQOS 자원 관리
     Network의 사용량을 분석하고 제한할 수 있다.
   
     - Packet별로 사용자 우선 순위 설정이 가능하다.
     - Class별 사용량을 제한할 수 있다.
     - Class별 처리량에 따른 Packet 구분이 가능하다.
        예를 들어 1Mbps 속도 이내로 전송되는 packet과 1Mbps 이상으로 전송되는
        Packet을 구분하여 제한 할 수 있다.
     - Flow acount와 연동하여 Network 사용량을 기록 한다.
      
6. Solaris10 에서의 추가 자원관리
     솔라리스9 버젼보다 10에서는 보다 많은 자원 관리 기능을 수행합니다.
    
   - IPCS 관련 사용량 제한으로 더이상 Oracle설치후 /etc/system 파일에
      IPCS관련 설정 값을 기록할 필요가 없으며 Oracle설치후 시스템을 rebooting할 필요없다.
 
   - Zone이라는 가상 서버 기술과 Resource manager를 이용하여 CPU 자원관리를 한다.
  
   - 20개 이상의 Proces자원 관리가 추가됨
 
반응형

'OS > SOLARIS' 카테고리의 다른 글

솔라리스 10에서 nfs 설정하기  (0) 2007.08.17
SSH  (0) 2007.08.02
dumpadm  (0) 2007.08.02
Solaris 보안  (0) 2007.08.01
Solaris 설치 후 기본적인 설정  (0) 2007.07.25
Posted by [PineTree]
OS/SOLARIS2007. 8. 2. 18:37
반응형
[1] 기능

이 명령어는 시스템의 크래쉬 덤프(Crash dump) 환경 설정을 위하여 사용한다.
시스템의 크래쉬는 예기치 않은 이벤트(event)로 인하여 시스템에서 발생하는 치명적인 장애라 할 수 있다.
이때 장애를 일으키는 원인을 찾기 위해서는 시스템의 장애 발생 시점에서의 각종 상황을 이해해야 한다.
CPU에서 실행이 되어지는 프로세스는 무엇이고, 메모리에 있던 프로세스는,
각종 캐시에 있던 내용등에 대해서 상세한 정보가 필요하다.
이러한 정보들은 항상 메모리에 흔적이 남아 있다.
크래쉬 덤프란 이 메모리의 내용을 파일로서 받기 위한 방법이라 할 수 있다.

[2] 형식
   /usr/sbin/dumpadm  [ -nuy ]  [ -c content-type ]  [ -d dump-device ]
                      [ -m min k | min m | min% ] [ -s savecore-dir]
                      [ -r root-dir ]


[3] 상세 설명

dumpadm 프로그램은 시스템에서 크래쉬 덤프 기능을 설정하기 위한 시스템 어드민 명령어이다.
크래쉬 덤프는 잘못된 시스템 에러가 발생 하였을 때, 시스템의 물리적인 메모리의 내용을 디스크로 복사한다.
OS의 치명적인 에러가 발생할 때, 콘솔 창에는 에러에 대하여 메시지가 상세히 출력된다.
OS는 물리적 메모리의 내용을 사전에 정의된 덤프 디바이스(dump device-일반적으로 로컬 디스크 파티션을 사용한다.)에
쓰기를 함으로써 크래쉬 덤프는 활성화 되어진다. 덤프 디바이스는 dumpadm에 의하여 설정되어 진다.
OS의 에러는 OS의 버그(bug)에 의할 수 있으며, 디바이스 드라이버나, 로드러블(loadable) 모듈, 하드웨어의 실패 등이 있을 수 잇다. 1
이러한 경우가 발생 하였을 때, 크래쉬 덤프는 지원하는 엔지니어가 문제를 분석을 할 수 있는 정보 등을 제공한다.
시스템 크래쉬는 savecore 라는 유틸리트를 부팅하는 동안에 자동으로 실행 하여, 덤프 디바이스로부터
크래쉬 덤프를 복구한다. 이때 복구는 사용자의 파일 시스템에 unix.X, vmcore.X
형식의 파일로 쓰기를 실행한다.
X는 10진 양의 정수로서, 처음 생성이 되면 0, 두 번째 생성이 되면 1 등의 번호를 순서적으로 갖게 된다.
저장되어지는 디렉토리는 dumpadm에 의하여 설정되어 진다.
기본적으로는 /var/crash/server_name이 된다.

기본적으로 덤프 디바이스는 스왑(swap) 파티션으로 설정되어 있다.
스왑 파티션은 OS에서 가상 메모리을 내용을 백업 저장하기 위하여 예약된 디스크의 파티션이다.
그러나, 덤프 하기 위하여 있는 데이터는 덮어쓰기가 되어버릴 수 있으므로 영구적이지 못하다.

다음은 아무런 옵션 없이 dumpadm 을 실행한 결과이다.
# dumpadm
         Dump content: kernel pages
         Dump device: /dev/dsk/c0t0d0s1 (swap)
  Savecore directory: /var/crash/cyber
    Savecore enabled: 예

옵션 없이 실행을 하게 되면, dumpadm은 크래쉬 덤프를 위하여 현재 시스템에 설정 되어 있는 내용을 출력한다.
위 결과의 내용은 다음과 같다.
덤프를 할 내용은 “kernel”이고, 현재 덤프 디바이스는 /dev/dsk/c0t0d0s1(swap)이고,
나중에 파일로서 저장되어지는 디렉토리의 경로는 /var/crash/cyber이며,
savecore는 시스템 부팅 시 자동으로 하게끔 enable 상태로 되어 있다.

[4] 옵션

  
[표1] dumpadm 명령어의 옵션
-c content-type- 덤프 되어지는 덤프 내용
     -content-type
     kernel     커널 메모리 페이지만 덤프
     all     모든 메모리 페이지를 덤프
-d dump-device- 덤프 디바이스는 절대 경로
- /dev/dsk/cNtNdNsN 형식으로 기술처음에 시스템이 구성될 때 dumpadm은      swap을 기본 디바이스로 사용하고 있으며, 그대로 사용하는 것이 일반적이다.
-m min k | min m | min%- 현재의 savecore를 할 디렉토리를 가지는 파일 시스템의 공간이 부족할 경우 프리 공간(free space) 범위 내에서만 생성이 되도록 설정

min 은 다음의 인수를 가진다.
     k     Kbyte 단위로 파일 저장
     m     Mbyte 단위로 파일 저장

           - %은 minfree 값이 savecore 디렉토리를 포함하는 파일 시스템이 현재 전체크기의 주어진 퍼센트(%)로서 계산되어진다.
-n시스템 리부팅 시에 자동으로 savecore를 실행하지 않는다.(거의 사용하지 않음)
-r root-dirdumpadm이 생성하는 상대적인 경로는 /(root)에서 찾는다. 기본적으로 /로 설정 되어 있으므로, 변경을 하지 않는다.
-s  savecore-dirsavecore 유틸리트에 의하여 저장되어지는 디렉토리의 절대적인 경로를 표시한다. 기본 경로는 /var/crash/server_name이며, 시스템 관리자는 이를 여가 많은 다른 파일시스템의 디렉토리로 변경 할 수 있다.
-u/etc/dumpadm.conf 파일을 강제적으로 업데이트하기 위한 옵션이며, 시스템이 리부팅(rebooting) 되어 질 때, veore 시작 스크립트에 의해서만 사용되어진다.
-y시스템 리부팅 시에 자동으로 savecore를 실행한다. 기본적으로 설정되어 있는 옵션




[5] 예제

예제1] 덤프 디바이스의 변경
# dumpadm -d /dev/dsk/c0t1d0s7
         Dump content: kernel pages
         Dump device: /dev/dsk/c0t1d0s7 (dedicated)
         Savecore directory: /var/crash/cyber
         Savecore enabled: 예


이때 /dev/dsk/c0t1d0s7 파티션은 마운트되어 사용하는 파일 시스템이 아니어야 한다.

예제2] savecore 디렉토리 변경
# dumpadm -s /home88/lsi
        Dump content: kernel pages
        Dump device: /dev/dsk/c0t0d0s1 (swap)
        Savecore directory: /home88/lsi
        Savecore enabled: 예

savecore할 디렉토리가 /var/adm/cyber에서 /home88/lsi로 변경되었다.
이후 save 유틸리트는 크래쉬 덤프 파일들을 /home88/lsi 디렉토리로 저장할 것이다.

[6] /etc/dumpadm.conf 파일
이 파일은 dumpadm 명령어에 의해서 크래쉬 덤프에 대한 내용이 변경이 될 경우 자동으로 업데이트 되어진다.
예를 들어, 다음과 같이 savecore 디렉토리를 변경하면, 이 파일의 내용도 다음과 같이 바뀌게 된다.

# dumpadm -s /home88/lsi
        Dump content: kernel pages
        Dump device: /dev/dsk/c0t0d0s1 (swap)
        Savecore directory: /home88/lsi
        Savecore enabled: 예

# more /etc/dumpadm.conf
#
# dumpadm.conf
#
# Configuration parameters for system crash dump.
# Do NOT edit this file by hand -- use dumpadm(1m) instead.
#
DUMPADM_DEVICE=/dev/dsk/c0t0d0s1
DUMPADM_SAVDIR=/home88/lsi
DUMPADM_CONTENT=kernel
DUMPADM_ENABLE=yes

그리고, 크래쉬 덤프를 위하여 사용하는 디바이스는 /dev/dump 라는 디바이스 파일을 이용한다.
이 어드민 명령어는 Soalris 7이상에서만 지원이 됩니다.
반응형

'OS > SOLARIS' 카테고리의 다른 글

SSH  (0) 2007.08.02
Solaris Resource Manager (SRM)  (0) 2007.08.02
Solaris 보안  (0) 2007.08.01
Solaris 설치 후 기본적인 설정  (0) 2007.07.25
Solaris,HP-UX 에서 패치  (0) 2007.07.20
Posted by [PineTree]
OS/SOLARIS2007. 8. 1. 22:16
반응형

Solaris  보안

 

1. o/s 설치

1-1 초기 install의 중요성

- 보안과 app의 호환성을 위해 최신의 o/s patch설치를 권장합니다.

- o/s update를 하는 것 보다는 새로 install하는 것이 낫다.

- 설치시에는 항상 정품 o/s를 사용한다.

- o/s 파티션은 분할 하여 설치하는 것을 권장합니다.

 

2.  openboot PROM 보안

Command security – PROM 레벨에서 eeprom변경이나 명령어를 실행할 수 없습니다.

Full security – command security와 같은 기능을 하며 추가적으로 password없이는 booting이 되지 않습니다.

2-1 설정방법

# eeprom security-mode=full

Changing PROM password:

New password:

Retype new password:

è     설정 해제시 ‘security-mode=none’ 값으로 변경

 2-2 passwd 변경 방법

# eeprom security-password=

Changing PROM password:

New password:

Retype new password:

è     반드시 “=” 를 하셔야 합니다.

 

- 주의 -

만약 PROM password를 분실 하면 EEPROM을 교체해야 합니다. 신중히 사용하기를 권장합니다.

만약 시스템을 리부팅 했을 때 부팅이 안된다면 openboot PROM의 보안 파라미터값을 확인하십시요. root권한을 취득한 해커에 의해 이 값은 언제든지 변경될 수 있습니다.

 

3. 파일시스템 보안

3-1 setUID setGID

- 실행 권한을 가진 파일이나 프로그램들은 일반적으로 해당 퍼미션을 가진 user에 의해서만 실행됩니다.

그러나 setUID로 설정된 프로그램은 해당 프로그램의 퍼미션으로 실행되기 때문에 해킹에 자주 이용되는 부분입니다. 만약 어떤 해커에 의해 format이라는 root권한의 실행 파일이 setUID가 설정된다면 해커는 해당 시스템의 disk의 정보를 삭제 할 수 있게 됩니다. 또한 setUID를 이용해 보이지 않는 path backdoor를 숨겨 언제든 시스템으로 침입을 시도할 수 있습니다.

따라서 해킹이 의심되는 시스템은 반드시 setUID설정 파일들을 먼저 확인해야 합니다.

# find / -type f \( -perm -u+s -o -perm -g+s \) -ls

시스템의 모든 setUID setGID를 검색하여 보여줍니다.

 

3-2 마운트 옵션

- 앞에서 언급한 되로 setUID는 해커들이 가장 즐겨 사용하는 해킹방법중 하나입니다.

이러한 해킹파일(프로그램)들은 파일시스템의 어딘가에 존재하여 언제든 시스템을 손상 시킬 수 있습니다. 따라서 이러한 상황을 미연해 방지 할 필요가 있습니다.

파일시스템 마운트 옵션중에 nosuid라는 옵션으로 이러한 문제를 해결 할 수 있습니다.

파일시스템에 nosuid옵션이 설정되면 그 해당 파일시스템에는 suid가 설정되어도 무시됩니다.

 

/dev/dsk/c0t3d0s0 /dev/rdsk/c0t3d0s0  /     ufs 1 no -

/dev/dsk/c0t3d0s4 /dev/rdsk/c0t3d0s4  /usr  ufs 1 no ro

/dev/dsk/c0t3d0s5 /dev/rdsk/c0t3d0s5  /var  ufs 1 no nosuid

/dev/dsk/c0t3d0s6 /dev/rdsk/c0t3d0s6  /opt  ufs 2 yes nosuid

è     /, /usr‘nosuid’ 옵션이 적용되지 않습니다.

4. vold(volume management) 보안

- cdrom, floppy vold데몬에 의해 자동으로 마운트됩니다. 또한, 어떤 user에 의해서도 실행권한이 주워집니다. vold데몬에 의해 관리되는 파일시스템에 대한 nosuid옵션 설정을 권장합니다.

# /etc/rmmount.conf

mount hsfs -o nosuid

mount ufs -o nosuid

è     Solaris7 이상의 버전에서는 default로 옵션이 정의 되어있습니다.

cdrom마운트 후 mount명령어로 확인하십시요.

 

5. user계정 보안

- o/s가 설치 되면 기본적으로 시스템은 특정 user(uucp,smmp)를 생성합니다.

보안을 위해 불필요한 user들은 삭제하기를 권장합니다.

5-1 계정에 대한 보안설정

# passmgmt -d smmsp

è     /etc/passwd, /etc/shadow에서 smmp에 대한 entry를 삭제합니다.

# passwd -l uucp

è     uucp계정에 lock을 설정합니다.

 

6. cron,at 보안

- 미래의 어떤 시점에 jobs을 실행 시킬 수 있는 명령어가 cron,at 입니다.

이러한 명령어의 접근 권한은 /usr/lib/cron 디렉토리에서 관리가 됩니다.

어떤 user가 위 명령어를 실행하려 할 때 시스템은 cron.allow파일을 가장먼저 확인하여 등록되어 있으면 실행권한이 주어지고 없으면, cron.deny파일을 확인하여 등록되어 있으면 권한이 거부되고 없으면 허용됩니다.

모든 user cron사용을 방지하기 위해서는 cron.allow파일을 생성합니다.

따라서 cron,at이 해킹에 이용되는 것을 최소화 하기위해 cron.allow를 생성하여 필요한 user만 등록하기를 권장합니다.

# touch /usr/lib/cron/cron.allow

è     기본적으로 생성되지 않음

 

7. rc.d(init스크립트)의 서비스 관리

디렉토리

관련 서비스

/etc/rcS.d

/etc/rc0.d

/etc/rc1.d

/etc/rc2.d  

/etc/rc3.d

/etc/rc4.d

/etc/rc5.d  

/etc/rc6.d  

single user

shutdown

start

multi-user

multi-user (default)

multi-user (unused)

shutdown and power off

shutdown and reboot

 

7-1

보안상 취약한 서비스 목록

서비스

내용

포트/protocol

RPC           

rpc/rwalld/sun/format_string

111/tcp

RPC           

rpc/cmsd/running

111/tcp

RPC           

rpc/tooltalk/running

111/tcp

RPC            

rpc/sadmind/running

111/tcp

SMTP          

smtp/sendmail/dns_map_txt_record/bof                           

25/tcp

SMTP          

smtp/sendmail/addr_fields/bof

25/tcp

SMTP          

smtp/sendmail/prescan/typeconv_bof                              

25/tcp

SMTP          

smtp/sendmail/prescan/ruleset_bof                              

25/tcp             

RPC           

rpc/solaris_sadmind/remote_exec                                

32772/udp          

RPC           

rpc/solaris_snmpXdmid/running                                  

32779/tcp          

SNMP          

snmp/solaris_mibiisa/running                                   

32790/udp          

RPC    

rexec/anycommands                                              

512/tcp             

RPC

rexec/anycommands                                              

512/tcp            

RPC

rlogin/loginto

513/tcp            

RPC

rsh/anycommands                                                

514/tcp            

LPD           

lpd/solaris/bof                                                

515/tcp            

RPC           

rpc/rwalld/sun/format_string                                   

111/tcp            

RPC           

rpc/cmsd/running                                                

111/tcp            

RPC           

rpc/tooltalk/running                                           

111/tcp            

RPC           

rpc/sadmind/running                                            

111/tcp            

SMTP           

smtp/sendmail/dns_map_txt_record/bof                           

25/tcp             

SMTP          

smtp/sendmail/addr_fields/bof                                  

25/tcp             

SMTP          

smtp/sendmail/prescan/typeconv_bof                              

25/tcp             

SMTP          

smtp/sendmail/prescan/ruleset_bof                              

25/tcp             

RPC           

rpc/solaris_sadmind/remote_exec                                

32773/udp          

RPC            

rpc/solaris_snmpXdmid/running                                  

32779/tcp          

SNMP          

snmp/solaris_mibiisa/running

32780/udp          

RPC

rexec/anycommands

512/tcp            

RPC

rlogin/loginto

513/tcp            

LPD            

lpd/solaris/bof

515/tcp            

X11           

X11/CDE/dtspcd_running

6112/tcp           

X11           

xfsd/solaris/running

7100/tcp           

 

7-2 일반적인 서비스 보안 설정

- 위의 표에서와 같이 RPC, SMTP, X11, SNMP, LP등의 서비스는 보안상 취약점을 가지고 있어 해당 포트를 disable 해 놓는 것이 바람직 합니다.

 

- 해결 방법( 사용자 환경에 따라 달라 질 수 있습니다.)

1. # cp /etc/inet/inetd.conf{,.old}

2. # vi /etc/inet/inetd.cnof

telnet, ftp제외한 모든 네트웍 서비스를 주석처리 or 삭제

3. # /etc/rc2.d , /etc/rc3.d의 해당 서비스 스크립트 move

()- # mv S71rpc{,.old}

 

8. log 파일

8-1 시스템 log파일

/var/adm/message – 중요한 시스템 log 기록합니다.

/var/log/syslog - mail관련 log 기록합니다.

/var/log/authlog – 인증과 관련된 log를 기록합니다. Default /etc/syslog.conf파일에 주석처리 되어 있습니다.

 

8-2 application log 파일

/var/adm/sulog

/var/adm/vold.log

/var/adm/wtmpx

/var/cron/log

 

/usr/bin/su 에 의한 log파일

/usr/sbin/vold 에 의한 log파일

/usr/bin/login 에 의한 log파일 (last에 의해 보여집니다.)

/usr/sbin/cron 에 의한 log파일

 

 

 

8-3 기타

- /etc/issue

로그인시 터미널에 보여지는 메시지 보통 경고 메시지 입력할 때 사용합니다.

- /etc/motd

/etc/issue파일과 비슷한 용도의 파일입니다. 보통 두 파일중 어떤 것을 사용해도 무관 합니다만, 이 파일은 default로 생성되지 않습니다.

- /etc/default/login

 

9. 네트워크 서비스

9-1 Telnet

아시는 바와같이 telnet은 네트웍을 통해 원격지 시스템으로 접속을 하기 위한 protocol입니다.

그러나 telnet id password가 네트웍을 통할 때 어떠한 암호화 인증을 거치지 않기 때문에 해킹이나 네트웍 스니핑에 이용될 수 있습니다. 따라서 부득이 하게 telnet을 사용하셔야 한다면, tcpwrapper나 암호화 인증 알고리즘을 사용하는 ssh를 사용할 것을 적극 권장합니다.

 

9-1 Remote Access Services(rsh, rlogin, rcp)

이러한 서비스는 시스템보안에 가장 취약한 약점을 가지고 있습니다. 대부분의 critical한 사이트는 상기 서비스를 사용하지 않고 있습니다.

 

9-2 Remote Execution Service(rexec)

네트웍을 통해 인증 과정없이 명령어를 실행할 수 있습니다.

Telnet과 마찬가지로 암호하 되지 않아서 해킹이나 스니핑에 이용될 수있습니다.

보통 /etc/inetd.conf 파일에서 삭제 됩니다.

 

9-3 inetd 서비스

- /etc/inet/inetd.conf파일의 network 서비스 목록

In.tnamed

DARAP 네임서버 protocol을 지원합니다.

In.uucpd

네트웍상의 Uucp connections을 지원합니다.

In.fingerd

로컬시스템의 계정정보를 제공합니다.

Systat

Ps –ef의 출력과 함께 시스템에 연결되어 있는 계정정보 제공

Netstat

현재 network에 연결되어 있는 서비스 목록을 제공합니다.

Time

현재의 날짜와 시간을 동기화 시켜주는 서비스 입니다. xntp를 사용할 것을 권장합니다.

Echo

input되는 데이터 스트림을 추적해주는 서비스

Discard

input되는 데이터 스트림을 처리하는 서비스

Chargen

연속적인 문자 스트림을 발생시키는 서비스

è     상기 서비스는 /etc/inet/inetd.conf파일에서 제거 시키기를 권장합니다.

 

10. rpc 서비스

10-1. /etc/inet/inetd.conf파일의 rpc 서비스 목록

 testsvc

 sadmind

 rquotad

 rpc.rusersd

 rpc.sprayd

 rpc.rwalld

 rpc.rstatd

rpc.rexd

ufsd

 kcms.server

 fs

 cachefsd

 kerbd

 in.lpd

 dtspcd

xaudio

 rpc.cmsd

rpc.ttdbserver

 

10-2. /etc/rc2.d/S71rpc 스크립트의 rpc서비스

 rpcbind : CDE를 사용한다면 enable 되어 있어야 한다.

 keyserv

 rpc.nisd

 nis_cachemgr

 rpc.nispasswdd

 

10-3. /etc/rc3.d/S15nfs.server 스크립트의 rpc서비스

 rpc.bootparamd

 

10-4 서비스 제거

- 상기 rpc서비스들은 보안상 대부분 제거하는 것을 권장합니다.

- /etc/inet/ient.conf : 해당 서비스 목록을 찾어 주석처리 후 inetd데몬을 다시 시작한다.

- /etc/rc2.d/S71rpc, /etc/rc3.d/S15nfs.server : 파일 이름을 remove시킨다. Nfs server를 사용한다면 S15nfs.server 스크립트는 remove시켜서는 안된다.

 

10-5 네트웍 서비스 banner

- telnet,ftp접속시 시스템의 기본 정보를 출력하지 않게 하기 위한 방법

/etc/default/telnetd, /etc/default/ftpd 파일 편집

BANNER= ”Unlistend OS”

 

- sendmail 기본 정보 변경

/etc/mail/sendmail.cf

SmtpGreetingMessage=$j Sendmail $v/$Z; $b

변경 -> SmtpGreetingMessage=Mail Server Ready

반응형

'OS > SOLARIS' 카테고리의 다른 글

Solaris Resource Manager (SRM)  (0) 2007.08.02
dumpadm  (0) 2007.08.02
Solaris 설치 후 기본적인 설정  (0) 2007.07.25
Solaris,HP-UX 에서 패치  (0) 2007.07.20
SOLARIS PATCH ERROR CODE  (0) 2007.07.20
Posted by [PineTree]
PineTree/Financial-T2007. 7. 27. 05:39
반응형

지주회사 전환 ‘봇물’

 
 


‘지배구조를 바꿔라.’

중견그룹들이 속속 지주회사 전환을 선언하며 지배구조 개편에 나서고 있다.

지주회사의 부채비율 완화를 골자로 한 공정거래법 개정안이 중견그룹들을 지주회사로 전환토록 유도하고 있는 데다 후진적 지배구조로는 기업가치를 제대로 평가받을 수 없다는 인식이 확산되면서 중견그룹들의 지배구조 개편 작업에 속력이 붙고 있다. LG·GS·태평양 등 앞서 지주사 전환에 성공한 기업들도 자극제가 됐다. CJ가 오는 9월부터 지주회사 체제로 본격 전환하는 등 지주사 전환 기업별로 새로운 지배구조가 시험대에 오를 예정이다.

17일 증권업계에 따르면 상장사들의 지주회사 전환이 봇물을 이루고 있다. SK·두산·CJ·한진중공업 등이 지주회사 전환을 선언했다. 한화·금호아시아나·동양·한솔·코오롱그룹은 전환을 검토하는 등 ‘지주회사 전환’이 화두가 되면서 삼성·현대차 등 대그룹들의 선택에도 관심이 쏠리고 있다.

지주회사 전환은 그룹 계열사들의 동반 부실을 억제하고 책임·자율경영을 강화할 수 있다는 점에서 바람직한 기업지배구조개선 모델로 인식되고 있다. 사실상 1인 총수 지배체제의 한국형 지배구조에서 선진국형 지배구조로 바뀐다는 의미를 갖고 있기 때문이다.

지주회사는 기업지배구조의 투명성을 확보할 수 있고 이는 경영효율성 증대로 연결돼 결국 기업 및 주주가치 증대를 가져올 수 있다는 점에서 주식시장에서도 긍정적인 평가를 받고 있다.

실제로 올 들어 주식시장에서는 지주사 전환이 끊임없이 테마를 형성하며 주가 상승의 기폭제로 작용했다. 두산·동양·한화 등 지주사 전환을 선언했거나 지주사 전환 움직임이 있는 기업들의 주가 급등 사례는 헤아릴 수 없다.

지주사 체제로 전환하는 내용의 그룹 쇄신안을 발표한 C&그룹 계열사들은 지난 15일 주식시장에서 동반 상승하는 위력을 발휘했고 CJ는 지주회사 전환 발표 이후 4거래일째 오름세를 나타내는 등 지주사 테마 관련주들의 강세가 돋보이고 있다.

지주회사 전환 기업에 대한 증권사 분석도 호평 일색이다. 지주회사 전환을 통해 투자자산의 효율적 배분과 자산가치 재평가, 주주 및 기업가치 제고 등의 효과를 거둘 수 있다는 기대감에서다. 때문에 지주사 전환이 계속될 것이라는 게 증시전문가들의 분석이다.

굿모닝신한증권 김중현 연구원은 “최근 정부의 지주사 전환 요구뿐 아니라 금융시장의 투명성 강화 차원에서도 그룹들의 지주사 전환 선호도가 높아졌다”면서 “지주사 전환 기업에 대한 주식시장의 평가는 이미 주가 상승 등으로 확인되고 있어 당분간 기업들의 지주사 전환은 계속될 것”이라고 말했다.
 
 
 
 

반응형
Posted by [PineTree]