CentOS 7.9 install step1 Network & Utils

Network [root@badugi ~]# nmcli d 리스트가 쭉  나옵니다. [root@gldigital ~]# nmtui GUI 툴이  뜨구요. Edit a connection – Edit 세팅 할 아이피 넣고 [root@gldigital ~]# systemctl restart network   혹은 직접편집   [root@gldigital ~]# vi /etc/sysconfig/network-scripts/ifcfg-e***0 TYPE=Ethernet PROXY_METHOD=none BROWSER_ONLY=no BOOTPROTO=none DEFROUTE=yes IPV4_FAILURE_FATAL=no IPV6INIT=no IPV6_AUTOCONF=yes IPV6_DEFROUTE=yes IPV6_FAILURE_FATAL=no IPV6_ADDR_GEN_MODE=stable-privacy NAME=enp6s0 UUID=5146388b-****-4fca-9dd2-******be DEVICE=enp6s0 ONBOOT=yes IPADDR=192.168.***.*** PREFIX=24 DNS1=168.126.63.1 DNS2=168.126.63.2…

ACL (Access Control List)

ACL(Access Control List) 사용자별로 디렉터리나 파일의 권한을 줄 수 있다.특정 사용자, 그룹으로 디렉터리나 파일의 권한을 줄 수 있다.   분류 1. 일반파일의 ACL2. 디렉터리의 ACL 3. MASK   setfacl Option -m : 생성-x : 삭제 -b : 초기값 (모든 권한 초기상태) -k : default삭제   일반 파일의 ACL ACL 확인 #>touch /root/file1 #>getfacl /root/file1     ACL…

그룹에 계정 추가 & 계정에 그룹 추가

usermod 명령으로 그룹 추가 우선 usermod 명령으로 그룹에 추가하는 방법입니다. usermod는 계정의 속성을 변경할 때 주로 사용하는 명령인데요 계정의 그룹을 변경할 때도 유용하게 사용할 수 있습니다. – 계정의 primary group 변경하기 aaa 라는 계정의 primary group을 wheel 그룹으로 변경합니다. -g 옵션을 사용합니다. (소문자) # usermod -g wheel aaa  ( usermod  -g  그룹명  계정명 )  …

바두기 서버 설치 STEP1

2021년 7월 13일 badugi.kr 설치 OS : CentOS 7.9 – 업데이트 가능한 마지막 버전? 설치환경 : Nvme SSD 256G (intel), Nvme 500G(samsung) 메모리 : 16G swap 8G / /boot /EFI /var /var/lib/mysql /home 설치시 사용자 wheel 그룹추가 SSD 트림지원 및 수동 트림을 위해 EXT4 형식으로 포맷 (요즘은 XFS 파일시스템도 된다카더라는 설?) 파티션은 /home. /var/lib/mysql 만…

CENTOS7 HP Server 설치

CD install add tab scssihpsa.hpsa_simple_mode=1 hpsa.hpsa_allow_any=1 CD rescue optionrescue hpsa.hpsa_simple_mode=1 hpsa.hpsa_allow_any=1 chroot /mnt/sysimage# /etc/default/grubGRUB_CMDLINE_LINUX=”………. rhgb quiet hpsa.hpsa_simple_mode=1 hpsa.hpsa_allow_any=1″# grub2-mkconfig -o /boot/grub2/grub.cfg exit to reboot # yum check-update # yum update vi /etc/bashrcalias vi=vimsource /etc/bashrcwget -O /usr/share/vim/vim74/colors/molokai.vim https://raw.github.com/tomasr/molokai/master/colors/molokai.vimvi /etc/vimrc:colorscheme molokai noop 스케줄러사용 SSD 혹은 RAIDecho noop > /sys/block/sda/queue/schedulercat /sys/block/sda/queue/scheduler vi /etc/logrotate.confdaily ssh enable# systemctl status sshd서비스…

정규 표현식(regex – regular expression)

정규식 어휘표 문 자 의미 . 임의의 한 개의 문자 \ 이스케이프 문자로 \ 를 사용하면 특수 문자의 의미가 없어진다. 예로 \. 는 임의의 한 개의 문자가 아니라 . 문자와 매칭된다 ^ 문자열의 시작을 의미. ^Hos 는 문자열이 Ho 로 시작되는 걸 의미하며 Host, Hospital 에 일치한다. $ 문자열이 끝을 의미한다. X$ 의 의미는 문자열이…

selinux 설정

RHEL/CentOS 6까지는 httpd 프로세스가 httpd_sys_content_t 가 설정된 자원은 read/write 가 가능했으나 7 에서는 read 만 가능하게 변경되었다. 이는 워드프레스같은 CMS 의 사용자가 많아짐에 따라 취약점을 이용하여 웹 쉘을 워드프레스 설치 폴더에 올려 놓고 해킹하는 등의 공격이 빈번해져서 보안 강화 차원에서 read와 write 권한을 분리한 게 아닌가 싶다. 이로 인해 PHP 같이 httpd context 로 구동하는…

Lets’ Encrypt certbot-auto 를 사용한 인증서 설치

certbot? 간단하게 정리하면 환경에 맞춰 Let’s Encrypt 인증서를 자동으로 발급/갱신해주는 봇입니다. Let’s Encrypt의 인증서 발급 방식을 간단하게 이야기하자면, 인증서 요청 -> 도메인에 대한 소유권 확인 챌린지 -> 발급과 같은 절차를 밟습니다. certbot은 이러한 부분의 처리를 자동으로 수행해줍니다. Install ]# wget https://dl.eff.org/certbot-auto ]# chmod a+x certbot-auto ]# ./certbot-auto 실행 권한을 추가한 스크립트를 실행하시면 필요한 의존성을 알아서…