๋คํธ์ํฌ ์ค์
XE-20. ์๋น์ค Banneer ๊ด๋ฆฌ
ํด๋น ํ๋ก์ธ์ค์ ๋ฒ์ ๊ณผ ์์คํ ์ ํธ์คํธ ๋ช ์ด ๋ ธ์ถ๋์ง ์๋๋ก ๋ฐฐ๋๋ฅผ ์ค์ (์ทจ์ฝ๋ ์ค)
์ง๋จ : ๋ฐฐ๋ํ์ผ์ด ์กด์ฌํ๋ ๊ฒฝ๋ก ํ์ธ # cat /etc/ssh/sshd_config | grep "Banner"
-> ์์์ ํ์ธํ ๊ฒฝ๋ก์์ ๋ฐฐ๋ ๋ด์ฉ ํ์ธ
์กฐ์น : /etc/ssh/sshd_config ํ์ผ์ Banner ์ค์
-> /etc/issue.net ํ์ผ์ ์์ฑํ๊ณ ๊ฒฝ๊ณ ๋ฉ์์ง ์ฝ์
XE-21. seesion timeout ์ค์
์ง์ ๋ ์๊ฐ ๋์ ์ฌ์ฉํ์ง ์์ ๊ฒฝ์ฐ ์ ์๋ session์ ํด๋น ์๋ฒ์์ ๋๋๋ก ์ค์ ํ๋ ๊ฒ์ด ํ์ (์ทจ์ฝ๋ ํ)
- /etc/profile์์ session timeout ์ค์ ํ์ธ # cat /etc/profile | grep "TMOUT"
- xsconsole์์ session timeout ์ค์ ํ์ธ ๊ฐ๋ฅ
์กฐ์น : /etc/profile ํ์ผ์์ ์ค์ # vi /etc/profile
XE-22. root ๊ณ์ ์ ssh ๋ฐ sftp ์ ๊ทผ ์ ํ
root๋ก ์ง์ ์ ์ธ ์๊ฒฉ ์ ๊ทผ์ ๋ณด์์ ์ํํ๊ธฐ ๋๋ฌธ์ ์ผ๋ฐ ์ฌ์ฉ์๋ฅผ ํตํด su ๋ช ๋ น์ด๋ฅผ ์ด์ฉํ์ฌ root๋ก ์ ๊ทผํ ์ ์๋๋ก ํด์ผ ํจ (์ทจ์ฝ๋ ์)
์ค๋ฌด์ ์ผ๋ก ์ค์(์ ๋ณด๋ณด์๊ธฐ์ฌ ์ค๊ธฐ)
1) /etc/pam.d/login ํ์ผ ์ค์ ํ์ธ -> auth required /lib/security/pam_securetty.so ์ถ๊ฐ ์ค์ ํ์
2) /etc/ssh/sshd_config ํ์ผ ์ค์ ํ์ธ -> PermitRootLogin no ๋ก ๋์ด์์ด์ผ ์ํธ
XE-23. SSH(Secure Shell) ๋ฒ์ ์ทจ์ฝ์
OpenSSh๋? SSH ํ๋กํ ์ฝ์ ๊ตฌํํ ์คํ ์์ค ํ๋ก๊ทธ๋จ์ผ๋ก telnet, ftp, rlogin, rsh ๋ฑ์ ๋์ฒด / ๋คํธ์ํฌ ํธ๋ํฝ์ ์ํธํํ์ฌ ํจํท ์ค๋ํ๊ณผ ๊ฐ์ ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ์ค์ํ ๋ฐ์ดํฐ๋ฅผ ๋ณดํธ ๊ฐ๋ฅ
๋ฒค๋ ์ฌ๊ฐ ๊ถ์ฅํ๋ OpenSSH ๋ฒ์ ์ด์ด์ผ ํจ (์ทจ์ฝ๋ ์ค)
/etc/pam.d/login ํ์ผ ์ค์ ํ์ธ # ssh -V (๋๋ฌธ์ ์ฃผ์)
- ssh ์๋น์ค ํ์ ์ OpenSSH ์ ๋ฐ์ดํธ ๊ถ์ฅ
- ssh ์๋น์ค ๋ถํ์ ์
1) ์คํ์ค์ธ ์๋น์ค ์ค์ง
daemon ํ์ธ ๋ช ๋ น์ด : ps-ef | grep sshd -> daemon ์๋น์ค ์ค์ง ๋ช ๋ น์ด : kill -9 [pid]
2) SSH๊ฐ ์์๋์ง ์๋๋ก ์์์คํฌ๋ฆฝํธ์ ํ์ผ ๋ช ๋ณ๊ฒฝ
XE-24. ๋ถํ์ํ ์๋น์ค ์ ๊ฑฐ
๋ถํ์ํ ์๋น์ค ๋นํ์ฑํ ํ์ (์ทจ์ฝ๋ ํ)
์๋น์ค ํ์ธ # ps -ef | grep [์๋น์ค ๋ช ]
- ์๋น์ค ํ์ ์ ์ต์ ๋ฒ์ ์ค์น
- ์๋น์ค ๋ถํ์ ์
1) "/etc/xinetd.d" ๋๋ ํฐ๋ฆฌ ๋ด์ ์๋น์ค ํ์ผ ์์
2) xinetd.d ๋๋ ํฐ๋ฆฌ ๋ด์์ ํ์ ์๋ ์๋น์ค๋ฅผ Disable์ yes๋ก ์ค์
3) service ์ฌ์์
ํด๋ผ์ฐ๋ ์ปดํจํ ์๋น์ค์ ๋ถํ์ํ ์๋น์ค ์ค์ง
ํ์ดํผ๋ฐ์ด์ ์ ์ฑ ์ค์ (ํด๋ผ์ฐ๋ ์ทจ์ฝ์ ์ ๊ฒ ๊ฐ์ด๋)
XE-25. ๊ด๋ฆฌ์ฉ ์๊ฒฉ ์ ๊ทผ ์ ์ด
SSH๋ XenCenter๋ฅผ ์ด์ฉํ์ฌ ์๊ฒฉ์์ XenServer์ ์ ๊ทผ์ด ๊ฐ๋ฅํ์ง๋ง ์๊ฒฉ์ผ๋ก ์ ๊ทผ์ด ๋ถํ์ํ ๊ฒฝ์ฐ ์ ๊ทผ ์ ํ ํ์ (์ทจ์ฝ๋ ์)
# xsconsole > Network and Management Interface > Configure Management Interface์์ ํ์ธ
XE-26. Remote Shell ์ ๊ทผ ์ ์ด
XenServer์ Remote Shell์ ์ด์ฉํ์ฌ ์๊ฒฉ์์์ ์ ๊ทผ ๊ฐ๋ฅ
XenServer์ ์ค์ง XenCenter๋ง์ ์ด์ฉํ์ฌ ์ ๊ทผ์ ํ์ฉํ๊ณ , Remote Shell์ ์ด์ฉํ์ฌ ์ ๊ทผ์ด ๋ถํ์ํ ๊ฒฝ์ฐ์๋ ๊ด๋ฆฌ์์ ์๊ฒฉ ์ ๊ทผ์ ์ ํํ ํ์ (์ทจ์ฝ๋ ์)
# xsconsole > Remote Service Configuration > Enable/Disable Remote Shell์์ ํ์ธ (Disable๋ก ๋ณ๊ฒฝํด์ผ ํจ)
XE-27. Guest VM ๋คํธ์ํฌ ๋ถ๋ฆฌ
Group ๊ฐ ๋คํธ์ํฌ๊ฐ ์ฐ๋๋ ๊ฒฝ์ฐ ๋ฏผ๊ฐํ ํธ๋ํฝ์ ์ ๊ทผํ ๊ฐ๋ฅ์ฑ์ด ์๊ธฐ ๋๋ฌธ์ ๋ฐ๋์ ๋ถ๋ฆฌ๋์ด์ผํ๋ Guest OS Group์ VLAN์ ์ด์ฉํ์ฌ ํธ๋ํฝ์ ๋ถ๋ฆฌํ์ฌ ์ฌ์ฉ ํ์ (์ทจ์ฝ๋ ์)
# Xen Master > Xenserver > Network VLAN ํ์ธ > ์ธํฐ๋ทฐ๋ฅผ ํตํด ๋ถ๋ฆฌ๋์ด ์ค์ ํ๊ณ ์๋์ง ํ์ธ
์ฐธ๊ณ ๊ฐ์ : https://www.youtube.com/watch?v=0nylQNl3Uvw&list=PLrBkRTfN1goPrjzIcBYZUWoBxhdc5P3zm&index=3
'๋ณด์ > ์ทจ์ฝ์ ๋ถ์' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
ํด๋ผ์ฐ๋ ์ทจ์ฝ์ ์ ๊ฒ ๊ฐ์ด๋ - ํจ์น ๋ฐ ๋ก๊ทธ๊ด๋ฆฌ, ๋ง๋ฌด๋ฆฌ (0) | 2022.12.29 |
---|---|
ํด๋ผ์ฐ๋ ์ทจ์ฝ์ ์ ๊ฒ ๊ฐ์ด๋ - Xenserver, ํ์ผ์์คํ (2) | 2022.12.28 |
ํด๋ผ์ฐ๋ ์ทจ์ฝ์ ์ ๊ฒ ๊ฐ์ด๋ - ๊ฐ์, ๊ณ์ ๊ด๋ฆฌ (0) | 2022.12.27 |
CVE-2021-25076 ์ทจ์ฝ์ ์ค์ต (0) | 2022.02.24 |
Ubuntu 18.04 + WordPress ์ค์น ๋งํฌ (0) | 2022.02.16 |