ํจ์น ๋ฐ ๋ก๊ทธ๊ด๋ฆฌ
XE-28. SU ๋ก๊ทธ ์ค์
์ผ๋ฐ ์ฌ์ฉ์์์ Super User๋ก ์ฌ์ฉ๋๋ ๊ธฐ๋ก์ ๋จ๊ธฐ๊ธฐ ์ํด Su ์ฌ์ฉ๋ก๊ทธ๋ฅผ ๋จ๊ธฐ๋๋ก ํ๋ ๋ณด์ ์ค์ ์ด ํ์ (์ทจ์ฝ๋ ์)
์ง๋จ : ํ์ผ ํ์ธ # cat /etc/ssh/syslog.conf | grep authpriv.*
์กฐ์น : ํ์ผ ์ค์ ๋ณ๊ฒฝ
1) # vi /etc/syslog.conf
# authpriv.* /var/log/secure
2) # /etc/rc.d/init.d/syslog restart
XE-29. syslog ์ค์
syslog ๋ฐ๋ชฌ์ด๋? syslog ๋ฐ๋ชฌ์ ์์คํ ์ ๋ก๊ทธ๋ฅผ ๊ธฐ๋กํ๋ ์ ์ฉ ๋ฐ๋ชฌ, ์๊ฒฉ ๋๋ ๋ก์ปฌ ์์คํ ์ ์ปค๋๋ฉ์์ง ๋ฐ ์์คํ ๋ก๊ทธ๋ฅผ ๊ฐ์
"syslog.co" ํ์ผ์ ๋ณด์ ์ค์ ์ด ๋์๋์ง ์ ๊ฒ (์ทจ์ฝ๋ ์)
์ง๋จ
<XenServer> /etc/syslog.conf ํ์ผ์ ์ ๊ฒํ์ฌ, info, alert ๋ฑ์ ๋ํ ๋ก๊ทธํ์ผ ์ค์ ํ์ธ
<XenCenter> syslog ์ค์ ํ์ธ
XE-30. syslog ์ ์ก ํฌํธ ์ฐจ๋จ
UDP 514 Port๋ Remote๋ก Syslog๋ฅผ ์ ์กํ๋ Port๋ก ์ฌ์ฉ
์ฌ์ฉ ์ ๋ณด์์ ์ทจ์ฝํ๋ฉฐ, ์๋น์ค ํฌํธ๊ฐ ์ด๋ ค์์ผ๋ฉด ์นจํด์ฌ๊ณ ์ ์ํ (์ทจ์ฝ๋ ์)
์ง๋จ : syslog ์ ์ก ํฌํธ ์ฐจ๋จ ์ค์ ํ์ธ
1) ์ธํฐ๋ทฐ๋ฅผ ํตํด Remote Log ์๋ฒ ์ฌ์ฉ ์ ๋ฌด ํ์ธ
2) udp514 ํฌํธ ํ์ธ
# netstat –an | grep "udp" ๋๋ # netstat –an | grep "udp" | egrep "514"
์กฐ์น : Remote Log์๋ฒ๋ฅผ ์ฌ์ฉํ์ง ์์ ๊ฒฝ์ฐ Syslog ์ ์ก Port ์ฐจ๋จ์ ๊ถ๊ณ
XE-31. ๋ก๊น ์์ค ์ค์
์์คํ ์ด์ ์ค ๋ฐ์ํ๋ Information ๋ฑ์ ๋ํ ๊ธฐ๋ก์ ๋จ๊ธฐ๊ธฐ ์ํ ๋ก๊ทธ ์ค์ ์ ๊ฒ (์ทจ์ฝ๋ ํ)
<XenServer> ๋ก๊น ์์ค ์ค์ ํ์ธ -> ๋ก๊ทธ ๋จ๊ธฐ๋๋ก ์ค์
<XenCenter> ๋ก๊น ์์ค ์ค์ ํ์ธ -> ๋ก๊ทธ ๋จ๊ธฐ๋๋ก ์ค์
XE-32. ๋ก๊ทธ ํ์ผ ๊ถํ ์ค์
๋ก๊น ๊ธฐ๋ก์ ์ ์ฅํ๋ ํ์ผ์ ์์ ์ ๋ฐ ์ฝ๊ธฐ๊ถํ์ ์ ํํจ์ผ๋ก์จ ๋ณด์์ ๊ฐํ (์ทจ์ฝ๋ ํ)
์ง๋จ : ๋ก๊ทธ ํ์ผ ํ์ธ # ls –alL [๋ก๊ทธํ์ผ๋ช ]
๋ก๊ทธํ์ผ์ ์์ ์ ๋ณ๊ฒฝ ์ค์ # chown root [๋ก๊ทธํ์ผ๋ช ]
๋ก๊ทธํ์ผ์ ํ์ฌ์ฉ์ ์ฐ๊ธฐ ๊ถํ ์ ๊ฑฐ ์ค์ # chmod o-w [๋ก๊ทธํ์ผ๋ช ]
XE-33. ๋ณด์ ํจ์น ์ ์ฉ
Update Patch ๋ฐํ ํ ์ทจ์ฝ์ฑ์ ์ด์ฉํ ๊ณต๊ฒฉ๋๊ตฌ๊ฐ ๋จผ์ ์ถํํ ์ ์์ผ๋ฏ๋ก
Update Patch๋ ๋ฐํ ํ ๊ฐ๋ฅํ ๋นจ๋ฆฌ ์ค์น ํ์ (์ทจ์ฝ๋ ์)
์ฐธ๊ณ ๊ฐ์ : https://www.youtube.com/watch?v=0nylQNl3Uvw&list=PLrBkRTfN1goPrjzIcBYZUWoBxhdc5P3zm&index=3
์๊ฒ ๋ ๋ด์ฉ
1) ํด๋ผ์ฐ๋ ์ทจ์ฝ์ ์ ๊ฒ ๊ฐ์ด๋๋ ์ด๋ฒ์ ์ ๋ฆฌํ XenServer ์ธ์๋ Linux, Windows Server, NginX, Docker ๋ฑ ๋ค์ํ ํด๋ผ์ฐ๋ ์๋น์ค์ ๋ํด ๊ธฐ์
-> ํด๋ผ์ฐ๋ ์๋น์ค๋ ๊ฒฐ๊ตญ Linux ์์คํ ์ด๊ธฐ ๋๋ฌธ์ ๋ช ๋ น์ด๋ฅผ ์ฌ์ฉํ์ฌ ์ง๋จ, ์กฐ์นํ๋ค๋ ์ ์ด ์ ์ฌํ๋ค๊ณ ๋ณผ ์ ์์ต๋๋ค.
2) ๋ณธ ๊ฐ์ด๋๋ฅผ ํ์ฉํ ์ ์๋ ๋์์ผ๋ก๋ ํด๋ผ์ฐ๋ ๋ณด์ ์ธ์ฆ์ ์ํ ๋ด๋น์ ๋ฐ ํด๋ผ์ฐ๋ ์๋น์ค์ ๋ณด์์์ค ํฅ์์ ์ํ ํด๋ผ์ฐ๋ ์ ๋ณด๋ณดํธ ๋ด๋น์ ๋ฑ ๋ณด์์กฐ์น ์ ํ์ฉํ ์ ์์
-> ์์ผ๋ก ์ทจ์ฝ์ ์ง๋จ ์ ๋ฌด๋ฅผ ์ํํ๊ธฐ ์ ์ ๊ฐ๋ณ๊ฒ ํ๊ณ ๊ฐ๋ค๋ ์๊ฐ์ผ๋ก ๊ณ์ ๊ณต๋ถํด๋๊ฐ ์์ ์ ๋๋ค. ๊ฐ๋ฅํ๋ค๋ฉด ์ค์ต๋ ์ง์ ํด๋ณด๋ ค ํฉ๋๋ค.
'๋ณด์ > ์ทจ์ฝ์ ๋ถ์' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
ํด๋ผ์ฐ๋ ์ทจ์ฝ์ ์ ๊ฒ ๊ฐ์ด๋ - ๋คํธ์ํฌ ์ค์ , ํ์ดํผ๋ฐ์ด์ ์ ์ฑ ์ค์ (0) | 2022.12.29 |
---|---|
ํด๋ผ์ฐ๋ ์ทจ์ฝ์ ์ ๊ฒ ๊ฐ์ด๋ - Xenserver, ํ์ผ์์คํ (2) | 2022.12.28 |
ํด๋ผ์ฐ๋ ์ทจ์ฝ์ ์ ๊ฒ ๊ฐ์ด๋ - ๊ฐ์, ๊ณ์ ๊ด๋ฆฌ (0) | 2022.12.27 |
CVE-2021-25076 ์ทจ์ฝ์ ์ค์ต (0) | 2022.02.24 |
Ubuntu 18.04 + WordPress ์ค์น ๋งํฌ (0) | 2022.02.16 |