๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
๋ณด์•ˆ/์ทจ์•ฝ์  ๋ถ„์„

ํด๋ผ์šฐ๋“œ ์ทจ์•ฝ์  ์ ๊ฒ€ ๊ฐ€์ด๋“œ - ๋„คํŠธ์›Œํฌ ์„ค์ •, ํ•˜์ดํผ๋ฐ”์ด์ € ์ •์ฑ…์„ค์ •

by - ์˜คํŠธ - 2022. 12. 29.

๋„คํŠธ์›Œํฌ ์„ค์ •

XE-20. ์„œ๋น„์Šค Banneer ๊ด€๋ฆฌ

ํ•ด๋‹น ํ”„๋กœ์„ธ์Šค์˜ ๋ฒ„์ „๊ณผ ์‹œ์Šคํ…œ์˜ ํ˜ธ์ŠคํŠธ ๋ช…์ด ๋…ธ์ถœ๋˜์ง€ ์•Š๋„๋ก ๋ฐฐ๋„ˆ๋ฅผ ์„ค์ • (์ทจ์•ฝ๋„ ์ค‘)

์ง„๋‹จ : ๋ฐฐ๋„ˆํŒŒ์ผ์ด ์กด์žฌํ•˜๋Š” ๊ฒฝ๋กœ ํ™•์ธ # cat /etc/ssh/sshd_config | grep "Banner"

-> ์œ„์—์„œ ํ™•์ธํ•œ ๊ฒฝ๋กœ์—์„œ ๋ฐฐ๋„ˆ ๋‚ด์šฉ ํ™•์ธ

์กฐ์น˜ : /etc/ssh/sshd_config ํŒŒ์ผ์— Banner ์„ค์ •

-> /etc/issue.net ํŒŒ์ผ์„ ์ƒ์„ฑํ•˜๊ณ  ๊ฒฝ๊ณ  ๋ฉ”์‹œ์ง€ ์‚ฝ์ž…

 

XE-21. seesion timeout ์„ค์ •

์ง€์ •๋œ ์‹œ๊ฐ„ ๋™์•ˆ ์‚ฌ์šฉํ•˜์ง€ ์•Š์„ ๊ฒฝ์šฐ ์ ‘์†๋œ session์„ ํ•ด๋‹น ์„œ๋ฒ„์—์„œ ๋Š๋„๋ก ์„ค์ •ํ•˜๋Š” ๊ฒƒ์ด ํ•„์š” (์ทจ์•ฝ๋„ ํ•˜)

- /etc/profile์—์„œ session timeout ์„ค์ • ํ™•์ธ # cat /etc/profile | grep "TMOUT"

- xsconsole์—์„œ session timeout ์„ค์ • ํ™•์ธ ๊ฐ€๋Šฅ

์กฐ์น˜ : /etc/profile ํŒŒ์ผ์—์„œ ์„ค์ • # vi /etc/profile

 

XE-22. root ๊ณ„์ •์˜ ssh ๋ฐ sftp ์ ‘๊ทผ ์ œํ•œ

root๋กœ ์ง์ ‘์ ์ธ ์›๊ฒฉ ์ ‘๊ทผ์€ ๋ณด์•ˆ์ƒ ์œ„ํ—˜ํ•˜๊ธฐ ๋•Œ๋ฌธ์— ์ผ๋ฐ˜ ์‚ฌ์šฉ์ž๋ฅผ ํ†ตํ•ด su ๋ช…๋ น์–ด๋ฅผ ์ด์šฉํ•˜์—ฌ root๋กœ ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•ด์•ผ ํ•จ (์ทจ์•ฝ๋„ ์ƒ)

์‹ค๋ฌด์ ์œผ๋กœ ์ค‘์š”(์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ ์‹ค๊ธฐ)

1) /etc/pam.d/login ํŒŒ์ผ ์„ค์ • ํ™•์ธ -> auth required /lib/security/pam_securetty.so ์ถ”๊ฐ€ ์„ค์ • ํ•„์š”

2) /etc/ssh/sshd_config ํŒŒ์ผ ์„ค์ • ํ™•์ธ -> PermitRootLogin no ๋กœ ๋˜์–ด์žˆ์–ด์•ผ ์–‘ํ˜ธ

 

XE-23. SSH(Secure Shell) ๋ฒ„์ „ ์ทจ์•ฝ์ 

OpenSSh๋ž€? SSH ํ”„๋กœํ† ์ฝœ์„ ๊ตฌํ˜„ํ•œ ์˜คํ”ˆ ์†Œ์Šค ํ”„๋กœ๊ทธ๋žจ์œผ๋กœ telnet, ftp, rlogin, rsh ๋“ฑ์„ ๋Œ€์ฒด / ๋„คํŠธ์›Œํฌ ํŠธ๋ž˜ํ”ฝ์„ ์•”ํ˜ธํ™”ํ•˜์—ฌ ํŒจํ‚ท ์Šค๋‹ˆํ•‘๊ณผ ๊ฐ™์€ ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ์ค‘์š”ํ•œ ๋ฐ์ดํ„ฐ๋ฅผ ๋ณดํ˜ธ ๊ฐ€๋Šฅ

๋ฒค๋” ์‚ฌ๊ฐ€ ๊ถŒ์žฅํ•˜๋Š” OpenSSH ๋ฒ„์ „์ด์–ด์•ผ ํ•จ (์ทจ์•ฝ๋„ ์ค‘)

/etc/pam.d/login ํŒŒ์ผ ์„ค์ • ํ™•์ธ # ssh -V (๋Œ€๋ฌธ์ž ์ฃผ์˜)

- ssh ์„œ๋น„์Šค ํ•„์š” ์‹œ OpenSSH ์—…๋ฐ์ดํŠธ ๊ถŒ์žฅ

- ssh ์„œ๋น„์Šค ๋ถˆํ•„์š” ์‹œ

1) ์‹คํ–‰์ค‘์ธ ์„œ๋น„์Šค ์ค‘์ง€

daemon ํ™•์ธ ๋ช…๋ น์–ด : ps-ef | grep sshd -> daemon ์„œ๋น„์Šค ์ค‘์ง€ ๋ช…๋ น์–ด : kill -9 [pid]

2) SSH๊ฐ€ ์‹œ์ž‘๋˜์ง€ ์•Š๋„๋ก ์‹œ์ž‘์Šคํฌ๋ฆฝํŠธ์˜ ํŒŒ์ผ ๋ช… ๋ณ€๊ฒฝ

 

XE-24. ๋ถˆํ•„์š”ํ•œ ์„œ๋น„์Šค ์ œ๊ฑฐ

๋ถˆํ•„์š”ํ•œ ์„œ๋น„์Šค ๋น„ํ™œ์„ฑํ™” ํ•„์š” (์ทจ์•ฝ๋„ ํ•˜)

์„œ๋น„์Šค ํ™•์ธ # ps -ef | grep [์„œ๋น„์Šค ๋ช…]

- ์„œ๋น„์Šค ํ•„์š” ์‹œ ์ตœ์‹  ๋ฒ„์ „ ์„ค์น˜

- ์„œ๋น„์Šค ๋ถˆํ•„์š” ์‹œ

1) "/etc/xinetd.d" ๋””๋ ‰ํ„ฐ๋ฆฌ ๋‚ด์˜ ์„œ๋น„์Šค ํŒŒ์ผ ์ˆ˜์ •

2) xinetd.d ๋””๋ ‰ํ„ฐ๋ฆฌ ๋‚ด์—์„œ ํ•„์š” ์—†๋Š” ์„œ๋น„์Šค๋ฅผ Disable์„ yes๋กœ ์„ค์ •

3)  service ์žฌ์‹œ์ž‘

ํด๋ผ์šฐ๋“œ ์ปดํ“จํŒ… ์„œ๋น„์Šค์— ๋ถˆํ•„์š”ํ•œ ์„œ๋น„์Šค ์ค‘์ง€

 


ํ•˜์ดํผ๋ฐ”์ด์ € ์ •์ฑ…์„ค์ • (ํด๋ผ์šฐ๋“œ ์ทจ์•ฝ์  ์ ๊ฒ€ ๊ฐ€์ด๋“œ)

XE-25. ๊ด€๋ฆฌ์šฉ ์›๊ฒฉ ์ ‘๊ทผ ์ œ์–ด

SSH๋‚˜ XenCenter๋ฅผ ์ด์šฉํ•˜์—ฌ ์›๊ฒฉ์—์„œ XenServer์— ์ ‘๊ทผ์ด ๊ฐ€๋Šฅํ•˜์ง€๋งŒ ์›๊ฒฉ์œผ๋กœ ์ ‘๊ทผ์ด ๋ถˆํ•„์š”ํ•œ ๊ฒฝ์šฐ ์ ‘๊ทผ ์ œํ•œ ํ•„์š” (์ทจ์•ฝ๋„ ์ƒ)

# xsconsole > Network and Management Interface > Configure Management Interface์—์„œ ํ™•์ธ

 

XE-26. Remote Shell ์ ‘๊ทผ ์ œ์–ด

XenServer์— Remote Shell์„ ์ด์šฉํ•˜์—ฌ ์›๊ฒฉ์—์„œ์˜ ์ ‘๊ทผ ๊ฐ€๋Šฅ

XenServer์— ์˜ค์ง XenCenter๋งŒ์„ ์ด์šฉํ•˜์—ฌ ์ ‘๊ทผ์„ ํ—ˆ์šฉํ•˜๊ณ , Remote Shell์„ ์ด์šฉํ•˜์—ฌ ์ ‘๊ทผ์ด ๋ถˆํ•„์š”ํ•œ ๊ฒฝ์šฐ์—๋Š” ๊ด€๋ฆฌ์ž์˜ ์›๊ฒฉ ์ ‘๊ทผ์„ ์ œํ•œํ•  ํ•„์š” (์ทจ์•ฝ๋„ ์ƒ)

# xsconsole > Remote Service Configuration > Enable/Disable Remote Shell์—์„œ ํ™•์ธ (Disable๋กœ ๋ณ€๊ฒฝํ•ด์•ผ ํ•จ)

 

XE-27. Guest VM ๋„คํŠธ์›Œํฌ ๋ถ„๋ฆฌ

Group ๊ฐ„ ๋„คํŠธ์›Œํฌ๊ฐ€ ์—ฐ๋™๋  ๊ฒฝ์šฐ ๋ฏผ๊ฐํ•œ ํŠธ๋ž˜ํ”ฝ์— ์ ‘๊ทผํ•  ๊ฐ€๋Šฅ์„ฑ์ด ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ๋ฐ˜๋“œ์‹œ ๋ถ„๋ฆฌ๋˜์–ด์•ผํ•˜๋Š” Guest OS Group์€ VLAN์„ ์ด์šฉํ•˜์—ฌ ํŠธ๋ž˜ํ”ฝ์„ ๋ถ„๋ฆฌํ•˜์—ฌ ์‚ฌ์šฉ ํ•„์š” (์ทจ์•ฝ๋„ ์ƒ)

# Xen Master > Xenserver > Network VLAN ํ™•์ธ > ์ธํ„ฐ๋ทฐ๋ฅผ ํ†ตํ•ด ๋ถ„๋ฆฌ๋˜์–ด ์„ค์ •ํ•˜๊ณ  ์žˆ๋Š”์ง€ ํ™•์ธ


์ฐธ๊ณ  ๊ฐ•์˜ : https://www.youtube.com/watch?v=0nylQNl3Uvw&list=PLrBkRTfN1goPrjzIcBYZUWoBxhdc5P3zm&index=3