보안감사를 대비하기 위해 전산실 내에 서버들에 보안설정을 하고 iptables에 geoip 모듈까지 설치하였다. 그동안 사용안하던걸 갑자기 적용하려하니 삽질에 삽질을 ㅠㅠ 거듭하여 삽질 후기를 기록한다. 먼저 적용환경은 다음과 같다 CentOS 5 / 6 / 7 Fedora 8 / 10 / 12 .... .... 그나마 두 OS가 RHEL 계열이라 다행.. Debian 계열은 없어서 다음과 같이 작업 했다. 1. 먼저 CentOS 6 / 7 / Fedora 12 이 버전은 설치가 상당히 쉬운편(5버전 커널에 비하여)이여서 스크립트로 돌림. CentOS 6 #!/bin/sh #iptables 경로 IPTABLES="/sbin/iptables" ###################################..
CentOS 5 및 Fedora 8, 10 버전에서는 상위 버전처럼 쉽게 설치되지 않고 직접 커널 모듈을 빌드 해주어야 한다. 1. 버전 확인 # getconf LONG_BIT 2. kernel-devel 설치하기 # cd /usr/src/kernels 확인 uname -r 로 확인한 커널버전과 동일한 devel이 설치되어 있으면 패스 그렇지 않으면 해당 버전에 맞는 devel을 직접 다운받아 설치하여 준다. # rpm -ihv kernel-devel-2.6.??-??? 3. kerenl, iptable 모듈 패치하기 # cd /usr/src # wget http://ftp.netfilter.org/pub/patch-o-matic-ng/snapshot/patch-o-matic-ng-20080521.tar..
====== CentOS 7 Cockpit 설치하기! (내용 수정 및 업데이트) ====== 아래 본문 작성 당시와는 다르게 현재는 Cockpit이 아래와 같이 하지 않고 바로 yum으로 설치가 가능하다. 설치하여 사용려면 추가 repo 없이 바로 yum install cockpit 으로 설치하고 사용하면 된다. 작성 : 2016년 3월 31일 ====== CentOS 7 Cockpit 설치하기! ====== Cockpit 이란 Fedora Project 에서 새로이 나온 웹 UI 기반의 매우 강려크한 모니터링 및 관리 툴이다. (여러 툴을 봤지만 이것만큼 깔끔하고 세련되고 강려크한 건 처음본다 ㅎㄷㄷ 역시 페도라 짜응) Fedora 에서 개발됬지만 CentOS 의 경우 RHEL기반에 Kernel도 비슷..
====== 네임서버 점검 및 구축 가이드 라인 ====== KISA 점검 사이트 : http://dns.kisa.or.kr/kor/dns/dnsIntro03A.jsp KISA 구축 가이드라인 : {{:리눅스:dnsguide_2011.pdf|}} 네임서버는 53번 포트가 열려있어야만 정상적으로 동작한다. 제일먼저 확인할것 # netstat -an | grep :53 ====== 네임서버 기본 구성 ====== 1. bind package check # rpm -qa bind* bind-chroot-9.8.2-0.10.rc1.el6_3.5.x86_64 bind-utils-9.8.2-0.10.rc1.el6_3.5.x86_64 bind-libs-9.8.2-0.10.rc1.el6_3.5.x86_64 bind-9..
====== 리눅스 시스템에 16TB 이상 마운트 하기 ====== 참조 : http://blog.naver.com/PostView.nhn?blogId=kimutae&logNo=140133092972 참조 : http://onlybible.tistory.com/7399 참조 : http://blog.ronnyegner-consulting.de/2011/08/18/ext4-and-the-16-tb-limit-now-solved/ 참조 : http://archimedeseureka.blogspot.kr/2012/08/large-disks-in-centos.html 참조 : http://byjoo.tistory.com/10 환경 Cent OS 6.3 64bit poweredge r710 md1200 2TB *..
http://coffeenix.net/doc/shell/introbashscript.htm
http://blog.naver.com/PostView.nhn?blogId=cjmzzang119&logNo=110124921160 http://jikime.tistory.com/448
====== 리눅스 default gateway 설정하기 ====== REDHAT 계열 (7이전) /etc/sysconfig/network GATEDEV=eth0 eth0 는 각각의 장비에 맞는 NIC 명을 넣어준다.
http://www.superuser.co.kr/linux/tip/boot_sequence/index.htm http://www.linux.co.kr/lecture/lec_linux_01/lec-data/08data.pdf
====== RAID 1-6 레벨 이해하기 ====== 참조 : http://www.zdnet.co.kr/news/news_view.asp?artice_id=00000039146265 1부터 6까지의 RAID 레벨의 장단점을 알아보고, 스토리지를 구성할 때 목적에 맞는 최적의 레벨을 찾아보자. 데이터는 많은 조직에서 가장 중요하고 요즘 같은 인터넷 시대에는 데이터를 빠르고 믿을 수 있게 접근하는 것이 매우 중요하다. 그렇게 조직은 대부분 데이터를 무결하게 유지하기 위해 RAID의 어떤 레벨을 사용한다. 요즘은 대부분 그렇지만 RAID 5가 쉽고 최선일 것 같기 때문에 얼마나 많은 서버에 RAID 5를 적용하고 있을까? 대부분의 경우 RAID 5가 옳은 선택이지만 쓰기 성능을 고려한다면 다른 RAID 레벨..