'In centum city/(RedHat) Linux'에 해당되는 글 11건

  1. 2015.10.19 1019
  2. 2015.10.06 partitioning example
  3. 2015.10.06 unix history
  4. 2015.10.06 user controlling
  5. 2015.10.06 regular expression
  6. 2015.10.06 service deamon
  7. 2015.10.06 PV, LV, VG
  8. 2015.10.06 creating RAID volume
  9. 2015.10.06 4일
  10. 2015.10.06 3일
2015. 10. 19. 17:57
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.



http://path/ sooyoung.lim00@gmail.com 1. 호스트이름 변경 soyoung.bitec.or.kr 2. IP 할당 192.168.8.127/24 (vmnet8이 192.168.8.0인 경우) gateway 192.168.8.2 dns 192.168.8.2 (168.126.63.1) (8.8.8.8) 3. yum repository 변경 ftp://ftp.redhat.com/pub/redhat/linux/enterprise/ $releasever/en/os/SRPMS/ (2줄 이어서) 참조사이트 : http://serverfault.com/questions/489490/setting-rhel-default-yum-repositories


'In centum city > (RedHat) Linux' 카테고리의 다른 글

partitioning example  (0) 2015.10.06
unix history  (0) 2015.10.06
user controlling  (0) 2015.10.06
regular expression  (0) 2015.10.06
service deamon  (0) 2015.10.06
Posted by af334
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.



'In centum city > (RedHat) Linux' 카테고리의 다른 글

1019  (0) 2015.10.19
unix history  (0) 2015.10.06
user controlling  (0) 2015.10.06
regular expression  (0) 2015.10.06
service deamon  (0) 2015.10.06
Posted by af334
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.



'In centum city > (RedHat) Linux' 카테고리의 다른 글

1019  (0) 2015.10.19
partitioning example  (0) 2015.10.06
user controlling  (0) 2015.10.06
regular expression  (0) 2015.10.06
service deamon  (0) 2015.10.06
Posted by af334
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.



[root@localhost ~]# userdel test1
[root@localhost ~]# userdel -r test2
[root@localhost ~]# egrep "test1|test2" /etc/passwd /etc/shadow
[root@localhost ~]# ls -l /home | egrep "test1|test2"
drwx------.  4    502    502 4096 Sep  2 21:35 test1
[root@localhost ~]# useradd -m -d /home/test1  test3
useradd: warning: the home directory already exists.
Not copying any file from skel directory into it.

================  과연 -m을 안 붙인다면? =======

[root@localhost ~]# userdel test5
[root@localhost ~]# useradd -d /home/test5 test6
useradd: warning: the home directory already exists.
Not copying any file from skel directory into it.
[root@localhost ~]# ls -ld /home/test5
drwx------. 4 502 test3 4096 Sep  2 21:35 /home/test5
[root@localhost ~]#  사용자 홈디렉토리의 소유자는 변경되지 않는다.

		-m 은  홈디렉토리를 생성하는 것 뿐 아니라 
		소유권에 대한 부분도 관여를 한다.
		결국 -m 옵션을 붙여줘야
		소유자의 권한으로 홈디렉토리 경로의 파일들의 소유권을 변경할 수 있다.


================================================
[root@localhost ~]# ls -ld /home/test1
drwx------. 4 test3 test3 4096 Sep  2 21:35 /home/test1
[root@localhost ~]# ls -ld /home/test2
ls: cannot access /home/test2: No such file or directory  
[root@localhost ~]# ls -l /home/test1
total 0
-rw-rw-r--. 1 test3 test3 0 Sep  2 21:35 index.html

[root@localhost ~]# usermod -m -d /home/test3 test3
[root@localhost ~]# ls -ld /home/test1
ls: cannot access /home/test1: No such file or directory    <-- 마이그레이션 완료.
[root@localhost ~]# ls -ld /home/test3
drwx------. 4 test3 test3 4096 Sep  2 21:35 /home/test3     
=================================================================

[root@localhost ~]# usermod  -l test5 test3         다른 방법 , 문제점 파악
[root@localhost ~]# grep test5 /etc/passwd
test5:x:502:502::/home/test3:/bin/bash
[root@localhost ~]# ls -ld /home/test5
ls: cannot access /home/test5: No such file or directory
[root@localhost ~]# ls -ld /home/test3
drwx------. 4 test5 test3 4096 Sep  2 21:35 /home/test3
[root@localhost ~]# usermod -m -d /home/test5 test5
[root@localhost ~]# ls -ld /home/test3
ls: cannot access /home/test3: No such file or directory
[root@localhost ~]# ls -ld /home/test5
drwx------. 4 test5 test3 4096 Sep  2 21:35 /home/test5
[root@localhost ~]# ls -l /home/test5
total 0
-rw-rw-r--. 1 test5 test3 0 Sep  2 21:35 index.html    <-- 그룹의 소유권이 기존의 계정과 겹침
[root@localhost ~]#



'In centum city > (RedHat) Linux' 카테고리의 다른 글

partitioning example  (0) 2015.10.06
unix history  (0) 2015.10.06
regular expression  (0) 2015.10.06
service deamon  (0) 2015.10.06
PV, LV, VG  (0) 2015.10.06
Posted by af334
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.

http://www.linuxfocus.org/Korean/July1998/article53.html


'In centum city > (RedHat) Linux' 카테고리의 다른 글

unix history  (0) 2015.10.06
user controlling  (0) 2015.10.06
service deamon  (0) 2015.10.06
PV, LV, VG  (0) 2015.10.06
creating RAID volume  (0) 2015.10.06
Posted by af334
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.
[root@localhost ~]# head -5 /etc/rc.d/init.d/sshd
#!/bin/bash
#
# sshd		Start up the OpenSSH server daemon
#
# chkconfig: 2345 55 25
[root@localhost ~]# head -5 /etc/rc.d/init.d/sshd > /etc/rc.d/init.d/test-deamon
[root@localhost ~]# gedit /etc/rc.d/init.d/test-deamon 
[root@localhost ~]# cat /etc/rc.d/init.d/test-deamon
#!/bin/bash
#
# test-deamon		Start up the test server daemon
#
# chkconfig: 35 77 35
[root@localhost ~]# ls -l /etc/rc.d/rc*.d/*test-deamon
ls: cannot access /etc/rc.d/rc*.d/*test-deamon: No such file or directory
[root@localhost ~]# chkconfig --add test-deamon
[root@localhost ~]# chkconfig --list test-deamon
test-deamon    	0:off	1:off	2:off	3:on	4:off	5:on	6:off
[root@localhost ~]# 


'In centum city > (RedHat) Linux' 카테고리의 다른 글

user controlling  (0) 2015.10.06
regular expression  (0) 2015.10.06
PV, LV, VG  (0) 2015.10.06
creating RAID volume  (0) 2015.10.06
4일  (0) 2015.10.06
Posted by af334
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.
<PV 생성>
pvcreate /dev/sdc1
pvcreate /dev/sdd1

<PV 확인>
pvdisplay
pvs

<VG 생성>
vgcreate test_vg /dev/sdc1
vgcreate test_vg /dev/sdc1 /dev/sdd1
vgcreate test_vg -s 16M /dev/sdc1
-s PE 사이즈 (기본: 4M)

<VG 확인>
vgdisplay
vgs

<VG의 PE 변경>
vgchange test_vg -s 8M

<LV 생성>
lvcreate -L 500M -n test_lv test_vg
lvcreate -l 10 -n test2_lv test_vg
-L Size
-l PE Count

<LV 확인>
lvdisplay
lvs

<LV에 파일시스템 생성 및 마운트>
mkfs.ext4 /dev/test_vg/test_lv
mkdir /mnt/test_lv
mount /dev/test_vg/test_lv /mnt/test_lv/

<LV 확장>
lvextend -L +100M /dev/test_vg/test_lv
resize2fs /dev/test_vg/test_lv

<VG 확장>
vgextend test_vg /dev/sdd1

<VG 이름변경>
vgrename test_vg vg00

<VG 축소>
vgreduce test_vg /dev/sde1

<PV 추가 및 VG 확장>
pvcreate /dev/sde1
vgextend test_vg /dev/sde1

<LV 축소>
lvresize -L -100M /dev/test_vg/test_lv

<LV 제거>
umount /mnt/test_lv
lvremove /dev/test_vg/test_lv

<VG 제거>
vgremove test_vg

<PV 제거>
pvremove /dev/sdc1
pvremove /dev/sdd1
pvremove /dev/sde1








'In centum city > (RedHat) Linux' 카테고리의 다른 글

regular expression  (0) 2015.10.06
service deamon  (0) 2015.10.06
creating RAID volume  (0) 2015.10.06
4일  (0) 2015.10.06
3일  (0) 2015.10.06
Posted by af334
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.
<RAID 볼륨 만들기>
mdadm --create /dev/md0 --level=0 --raid-device=2 /dev/sdf1 /dev/sdg1
cat /proc/mdstat 
mdadm --detail --scan > /etc/mdadm.conf
mkfs.ext4 /dev/md0
mkdir /mnt/md0
mount /dev/md0 /mnt/md0/
df -h

<RAID 볼륨 삭제>
umount /mnt/md0
mdadm --stop /dev/md0
mdadm --zero-superblock /dev/sdf1
mdadm --zero-superblock /dev/sdg1
vi /etc/mdadm.conf 


<RAID 볼륨 + Hot Spare>
mdadm --create /dev/md1 --level=1 --raid-device=2 /dev/sdf1 /dev/sdg1 --spare-devices=1 /dev/sdh1


'In centum city > (RedHat) Linux' 카테고리의 다른 글

service deamon  (0) 2015.10.06
PV, LV, VG  (0) 2015.10.06
4일  (0) 2015.10.06
3일  (0) 2015.10.06
2일  (0) 2015.10.06
Posted by af334
2015. 10. 6. 17:53
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.

RHCSA


http://www.scribd.com/doc/219830026/555-test6tes#scribd

http://coffeenix.net/doc/RH-DOCS/rhl-cg-ko-9/




RHCSA 예상.docx





RHCSA (EX200)
파일, 디렉토리, 명령줄 환경 및 문서 처리
다른 런레벨로 부팅, 프로세스 식별, 가상 시스템 시작 및 중지, 서비스 제어
파티션 및 논리적 볼륨을 사용하여 스토리지 구성
권한, 액세스 제어 목록, 네트워크 파일시스템 구성
소프트웨어 설치 및 업데이트
인증 및 중앙 집중식 디렉터리를 사용한 인증
방화벽 및 SELinux 구성


'In centum city > (RedHat) Linux' 카테고리의 다른 글

service deamon  (0) 2015.10.06
PV, LV, VG  (0) 2015.10.06
creating RAID volume  (0) 2015.10.06
3일  (0) 2015.10.06
2일  (0) 2015.10.06
Posted by af334
2015. 10. 6. 17:52
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.
SSH (Secure Shell)

원격지에서 리눅스 시스템을 제어하기 위해 사용
telnet은 데이터가 암호화되지 않음
	=> wireshark를 통해 패킷 확인
SSH는 데이터를 암호화하여 통신

===================================

암호화

초기 암호화

시저 암호(카이사르 암호)

HELLO -> KHOOR : 대치
HELLO -> OLLEH : 전치
 => 알고리즘을 통해 만들어지는 암호
 => 통계적인 분석 등을 통해 쉽게 해제할 수 있음

키를 사용하는 암호화
대칭키 암호화
	암호화를 할 때, 암호를 풀때(복호화) 키가 동일
	통계적인 분석 등으로는 해제 불가능
	대칭키 암호화의 문제점 : 키 전달의 문제
	대칭키 암호화의 장점 
		키의 길이가 짧다. (128~256bit)
		처리속도가 빠름
	DES, AES, 3DES

비대칭키 암호화
	키를 사용하여 암호화를 하는 것은 동일
	개인키 / 공개키로 키가 나누어짐
	공개키로 암호화 -> 개인키로 복호화
	개인키로 암호화 -> 공개키로 복호화
	장점 : 키 교환의 문제가 해결
	단점 : 키의 길이가 길다 (1024bit~)
	        처리 속도가 느림
	RSA,DSA

대칭키+비대칭키
	비대칭키 방식을 사용해서 통신을 시작
	비대칭키 방식으로 대칭키를 교환
	대칭키로 통신


HASH : 데이터의 원복이 불가능한 암호화
	MD5, SHA-0, SHA-1, SHA-2

===================================

ssh 설정 수정 : /etc/ssh/sshd_config 파일 수정

수정항목

port : ssh 접속에 사용할 포트
listenaddress : ssh 접속을 허용할 네트워크 주소를 지정
	netstat -antp | grep sshd 로 조회
Login Grace Time : 접속후 로그인이 되지 않을 경우 접속을 종료할 시간
PermitRootLogon : root 사용자 로그인 허용여부
Maxauthtries : 암호인증 실패시 재시도 허용 회수
KeyRegenerationInterval : 서버의 키 재생성 간격
RSAAuthentication : RSA인증방식
PublicKeyAuthentication : 공개키를 사용한 인증 허용
AuthorizedKeysFile : 공개키 파일 위치
PermitEmptyPasswd : 빈 암호 로그인 허용
PasswordAuthentication : 암호 로그인 허용
Banner : 사용자 접속시 배너 출력 파일
Subsystem : ssh 서비스 시작시 함께 시작될 서비스

===================================

ssh 접속방법

윈도우 : putty, xshell 등 도구 사용
리눅스 : ssh 명령어 사용

ssh [서버IP] : 대상 서버에 root 사용자로 로그인시도
ssh -l [사용자] [서버IP] 또는 ssh [사용자]@[서버IP]
	: 특정 사용자를 지정하여 ssh 로그인 시도

==================================

SCP (Secure Copy)

cp [복사할대상] [복사할 위치]
scp [원본파일] [사용자ID]@[서버IP]:[파일위치]
scp [사용자ID]@[서버IP]:[원본파일위치] [복사할위치]

===================================

SFTP (Secure File Transfer Protocol)

sftp [사용자]@[서버IP]

sftp 명령어

cd : 원격지에 있는 서버  파일 목록 조회
lcd : local Change Directory. 현재 시스템의 경로 변경

pwd : 원격지 서버의 현재 경로 파악
lpwd : 현재 시스템의 현재 경로

ls : 원격지 서버 파일 목록 조회
lls : 현재 시스템의 파일 목록 조회

mkdir / lmkdir
rmdir
rm 

get 원본파일경로 [로컬경로] : 파일 다운로드
put 원본파일경로 [서버경로] : 파일 업로드

rename : 원격지 서버의 파일명 변경

! : 쉘로 임시 복귀

exit/quit : sftp종료

===================================

SSH 터널링

ssh 서비스 포트(22)가 방화벽에 의해 막혀있을 경우
외부에서 접속하기 위한 방법으로 사용

1. 방화벽 내부에 있는 서버는 22번 포트를 열수 있으나, 네트워크에 있는 방화벽에 의해 차단
2. ssh -R 명령어를 사용하여 원격연결할 컴퓨터로 ssh 터널링을 구성
3. 외부 서버에서 2번에서 구성한 포트가 열려있는지 확인
4. 외부 서버로 접속을 해서 내부에 있는 서버에 ssh연결이 가능한 지 확인

===================================

공개키를 사용한 로그인

로그인을 하고자하는 사용자가 공개키를 생성
	ssh-keygen -t rsa
사용자의 홈 디렉토리 .ssh 에 키가 생성
	id_rsa, id_rsa.pub
키를 내가 로그인하고자 하는 서버의 사용자의 홈 디렉토리 .ssh에 복사 - 복사하면서 이름 변경 authorized_keys
	/etc/ssh/sshd_config 에 지정되어 있음
복사 후 로그인 시도시 암호를 묻지 않고 바로 로그인
로그인 성공 후 패스워드 로그인 기능 차단
	/etc/ssh/sshd_config
		PasswordAuthentication no

===================================

vnc : Virtual Network Computing
	원격으로 리눅스 시스템 제어 (GUI지원)

vnc서버 서비스 명령어
service vncserver (start|stop|restart)

사용자별 환경설정, 암호파일 생성
세션을 생성할 사용자로 로그인하여
vncserver 실행
암호 입력 완료시 파일 생성

GUI화면 표시를 위한 설정 변경
~/.vnc/xstartup 에서
# unset SESSION_MANAGER
# exec /etc/X11/xinit/xinitrc
부분의 주석표시(#) 삭제 

vncserver 명령 실행시마다 명령을 실행한 사용자의 세션 생성
1번부터 순서대로 TCP 5901,5902.... 번 포트 사용
 => 방화벽 해제 또는 예외 포트 설정

만들어진 세션 일괄 종료 : killall Xvnc

세션 생성시 -geometry 옵션을 사용하여 세션의 해상도 지정 가능
# vncserver -geometry 800x600

vnc접속
1. 리눅스 쉘에서 vncviewer 사용
yum install vnc => vncviewer 설치
vncviewer [서버IP]:[세션번호]
암호 입력 후 사용
2. 윈도우 등에서 다양한 종류의 vnc뷰어 설치하여 사용

===================================

/etc/sysconfig/vncserver 파일 수정하여 서비스 등록

한 사용자 세션 등록
VNCSERVERS="1:root"
VNCSERVERARGS[1]="-geometry 600x480"

여러 사용자 및 해상도 설정 세션 등록
VNCSERVERS="1:root 2:centos 3:root"
VNCSERVERARGS[1]="-geometry 600x480"
VNCSERVERARGS[2]="-geometry 600x480"
VNCSERVERARGS[3]="-geometry 1280x1024"

===================================

DHCP (Dynamic Host Configuration Protocol)

특징 : DHCP서버를 통해 네트워크에 새로 연결된 시스템의 NIC에 자동으로 네트워크 설정 정보를 입력

장점 : 편리함. IP자원을 관리하기 때문에 중복X. 
        사용자의 잘못된 입력을 방지.
단점 : 설정을 잘못하면 네트워크 전체 장애 발생
        보안 문제 발생가능.

DHCP IP 임대 과정
1. DHCP Discover (IP를 요청하기 위한 패킷)
2. DHCP Offer (DHCP서버가 사용을 허가할 네트워크에 대한 정보를 전송)
3. DHCP Request (2번에서 전송받은 정보를 사용하겠다는 응답)
4. DHCP Ack (DHCP서버에서 IP를 임대하였음을 알림)

상세 패킷 내용
1. Discover : Broadcast FF:FF:FF:FF:FF:FF
자신의 MAC어드레스 전송 00:11:22:33:44:55
 - 자신이 가지고 있는 MAC어드레스에 IP를 할당해 줄 것을 요청함
2. Offer : Broadcast FF:FF:FF:FF:FF:FF
DHCP서버의 IP주소 : 192.168.200.2
대여해 줄 IP주소 : 192.168.200.200
대여를 신청한 클라이언트의 MAC주소 00:11:22:33:44:55
넷마스크, 게이트웨이, DNS, WINS서버 등등의 정보
IP를 임대할 기간에 대한 정보
3. Request : Broadcast FF:FF:FF:FF:FF:FF
자신의 MAC 어드레스 00:11:22:33:44:55
자신이 사용할 IP주소
자신에게 IP를 할당한 DHCP서버의 주소
4. Ack : Broadcast FF:FF:FF:FF:FF:FF
2번과 동일한 내용을 전송

IP임대 연장
임대과정의 3~4을 수행
브로드캐스트 -> 유니캐스트 
(자신에게 IP를 할당한 DHCP서버와 유니캐스트 통신)

==================================
DNS : 192.168.xxx.2 <= VMware에서 제공하는 DNS

http://www.naver.com/blog

URL : 프로토콜+주소+포트+경로
DNS서버 : URL의 주소 부분을 IP로 변경해서 알려줌

주소 : www.naver.com, mail.naver.com, ftp.kaist.ac.kr
www, ftp, mail, db .... : 호스트이름
naver.com, daum.net, kaist.ac.kr :  도메인
FQDN : Full Qualified Domain Name

DNS의 역할 : FQDN을 IP로 변환


유닉스 진단가이드.pdf




'In centum city > (RedHat) Linux' 카테고리의 다른 글

service deamon  (0) 2015.10.06
PV, LV, VG  (0) 2015.10.06
creating RAID volume  (0) 2015.10.06
4일  (0) 2015.10.06
2일  (0) 2015.10.06
Posted by af334
이전버튼 1 2 이전버튼