๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
๋ณด์•ˆ/์ทจ์•ฝ์  ๋ถ„์„

ํด๋ผ์šฐ๋“œ ์ทจ์•ฝ์  ์ ๊ฒ€ ๊ฐ€์ด๋“œ - ํŒจ์น˜ ๋ฐ ๋กœ๊ทธ๊ด€๋ฆฌ, ๋งˆ๋ฌด๋ฆฌ

by - ์˜คํŠธ - 2022. 12. 29.

ํŒจ์น˜ ๋ฐ ๋กœ๊ทธ๊ด€๋ฆฌ

XE-28. SU ๋กœ๊ทธ ์„ค์ •

์ผ๋ฐ˜ ์‚ฌ์šฉ์ž์—์„œ Super User๋กœ ์‚ฌ์šฉ๋˜๋Š” ๊ธฐ๋ก์„ ๋‚จ๊ธฐ๊ธฐ ์œ„ํ•ด Su ์‚ฌ์šฉ๋กœ๊ทธ๋ฅผ ๋‚จ๊ธฐ๋„๋ก ํ•˜๋Š” ๋ณด์•ˆ ์„ค์ •์ด ํ•„์š” (์ทจ์•ฝ๋„ ์ƒ)

์ง„๋‹จ : ํŒŒ์ผ ํ™•์ธ # cat /etc/ssh/syslog.conf | grep authpriv.*

์กฐ์น˜ : ํŒŒ์ผ ์„ค์ • ๋ณ€๊ฒฝ

1) # vi /etc/syslog.conf 

# authpriv.* /var/log/secure

2) # /etc/rc.d/init.d/syslog restart

 

XE-29. syslog ์„ค์ •

syslog ๋ฐ๋ชฌ์ด๋ž€? syslog ๋ฐ๋ชฌ์€ ์‹œ์Šคํ…œ์˜ ๋กœ๊ทธ๋ฅผ ๊ธฐ๋กํ•˜๋Š” ์ „์šฉ ๋ฐ๋ชฌ, ์›๊ฒฉ ๋˜๋Š” ๋กœ์ปฌ ์‹œ์Šคํ…œ์˜ ์ปค๋„๋ฉ”์‹œ์ง€ ๋ฐ ์‹œ์Šคํ…œ ๋กœ๊ทธ๋ฅผ ๊ฐ์‹œ

"syslog.co" ํŒŒ์ผ์˜ ๋ณด์•ˆ ์„ค์ •์ด ๋˜์—ˆ๋Š”์ง€ ์ ๊ฒ€ (์ทจ์•ฝ๋„ ์ƒ)

์ง„๋‹จ

<XenServer> /etc/syslog.conf ํŒŒ์ผ์„ ์ ๊ฒ€ํ•˜์—ฌ, info, alert ๋“ฑ์— ๋Œ€ํ•œ ๋กœ๊ทธํŒŒ์ผ ์„ค์ • ํ™•์ธ

<XenCenter> syslog ์„ค์ • ํ™•์ธ

 

XE-30. syslog ์ „์†ก ํฌํŠธ ์ฐจ๋‹จ

UDP 514 Port๋Š” Remote๋กœ Syslog๋ฅผ ์ „์†กํ•˜๋Š” Port๋กœ ์‚ฌ์šฉ

์‚ฌ์šฉ ์‹œ ๋ณด์•ˆ์ƒ ์ทจ์•ฝํ•˜๋ฉฐ, ์„œ๋น„์Šค ํฌํŠธ๊ฐ€ ์—ด๋ ค์žˆ์œผ๋ฉด ์นจํ•ด์‚ฌ๊ณ ์˜ ์œ„ํ—˜ (์ทจ์•ฝ๋„ ์ƒ)

์ง„๋‹จ : syslog ์ „์†ก ํฌํŠธ ์ฐจ๋‹จ ์„ค์ • ํ™•์ธ

1) ์ธํ„ฐ๋ทฐ๋ฅผ ํ†ตํ•ด Remote Log ์„œ๋ฒ„ ์‚ฌ์šฉ ์œ ๋ฌด ํ™•์ธ

2) udp514 ํฌํŠธ ํ™•์ธ

# netstat –an | grep "udp" ๋˜๋Š” # netstat –an | grep "udp" | egrep "514"

์กฐ์น˜ : Remote Log์„œ๋ฒ„๋ฅผ ์‚ฌ์šฉํ•˜์ง€ ์•Š์„ ๊ฒฝ์šฐ Syslog ์ „์†ก Port ์ฐจ๋‹จ์„ ๊ถŒ๊ณ 

 

XE-31. ๋กœ๊น… ์ˆ˜์ค€ ์„ค์ •

์‹œ์Šคํ…œ ์šด์˜ ์ค‘ ๋ฐœ์ƒํ•˜๋Š” Information ๋“ฑ์— ๋Œ€ํ•œ ๊ธฐ๋ก์„ ๋‚จ๊ธฐ๊ธฐ ์œ„ํ•œ ๋กœ๊ทธ ์„ค์ • ์ ๊ฒ€ (์ทจ์•ฝ๋„ ํ•˜)

<XenServer> ๋กœ๊น… ์ˆ˜์ค€ ์„ค์ • ํ™•์ธ -> ๋กœ๊ทธ ๋‚จ๊ธฐ๋„๋ก ์„ค์ •

<XenCenter> ๋กœ๊น… ์ˆ˜์ค€ ์„ค์ • ํ™•์ธ -> ๋กœ๊ทธ ๋‚จ๊ธฐ๋„๋ก ์„ค์ •

 

XE-32. ๋กœ๊ทธ ํŒŒ์ผ ๊ถŒํ•œ ์„ค์ •

๋กœ๊น… ๊ธฐ๋ก์„ ์ €์žฅํ•˜๋Š” ํŒŒ์ผ์˜ ์†Œ์œ ์ž ๋ฐ ์ฝ๊ธฐ๊ถŒํ•œ์„ ์ œํ•œํ•จ์œผ๋กœ์จ ๋ณด์•ˆ์„ ๊ฐ•ํ™” (์ทจ์•ฝ๋„ ํ•˜)

์ง„๋‹จ : ๋กœ๊ทธ ํŒŒ์ผ ํ™•์ธ # ls –alL [๋กœ๊ทธํŒŒ์ผ๋ช…]

๋กœ๊ทธํŒŒ์ผ์˜ ์†Œ์œ ์ž ๋ณ€๊ฒฝ ์„ค์ • # chown root [๋กœ๊ทธํŒŒ์ผ๋ช…]

๋กœ๊ทธํŒŒ์ผ์˜ ํƒ€์‚ฌ์šฉ์ž ์“ฐ๊ธฐ ๊ถŒํ•œ ์ œ๊ฑฐ ์„ค์ • # chmod o-w [๋กœ๊ทธํŒŒ์ผ๋ช…]

 

XE-33. ๋ณด์•ˆ ํŒจ์น˜ ์ ์šฉ

Update Patch ๋ฐœํ‘œ ํ›„ ์ทจ์•ฝ์„ฑ์„ ์ด์šฉํ•œ ๊ณต๊ฒฉ๋„๊ตฌ๊ฐ€ ๋จผ์ € ์ถœํ˜„ํ•  ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ

Update Patch๋Š” ๋ฐœํ‘œ ํ›„ ๊ฐ€๋Šฅํ•œ ๋นจ๋ฆฌ ์„ค์น˜ ํ•„์š” (์ทจ์•ฝ๋„ ์ƒ)


์ฐธ๊ณ  ๊ฐ•์˜ : https://www.youtube.com/watch?v=0nylQNl3Uvw&list=PLrBkRTfN1goPrjzIcBYZUWoBxhdc5P3zm&index=3

 

์•Œ๊ฒŒ ๋œ ๋‚ด์šฉ

1) ํด๋ผ์šฐ๋“œ ์ทจ์•ฝ์  ์ ๊ฒ€ ๊ฐ€์ด๋“œ๋Š” ์ด๋ฒˆ์— ์ •๋ฆฌํ•œ XenServer ์™ธ์—๋„ Linux, Windows Server, NginX, Docker ๋“ฑ ๋‹ค์–‘ํ•œ ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค์— ๋Œ€ํ•ด ๊ธฐ์ˆ 

->  ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค๋„ ๊ฒฐ๊ตญ Linux ์‹œ์Šคํ…œ์ด๊ธฐ ๋•Œ๋ฌธ์— ๋ช…๋ น์–ด๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ง„๋‹จ, ์กฐ์น˜ํ•œ๋‹ค๋Š” ์ ์ด ์œ ์‚ฌํ•˜๋‹ค๊ณ  ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

2) ๋ณธ ๊ฐ€์ด๋“œ๋ฅผ ํ™œ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๋Œ€์ƒ์œผ๋กœ๋Š” ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ์ธ์ฆ์„ ์œ„ํ•œ ๋‹ด๋‹น์ž ๋ฐ ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค์˜ ๋ณด์•ˆ์ˆ˜์ค€ ํ–ฅ์ƒ์„ ์œ„ํ•œ ํด๋ผ์šฐ๋“œ ์ •๋ณด๋ณดํ˜ธ ๋‹ด๋‹น์ž ๋“ฑ ๋ณด์•ˆ์กฐ์น˜ ์‹œ ํ™œ์šฉํ•  ์ˆ˜ ์žˆ์Œ

-> ์•ž์œผ๋กœ ์ทจ์•ฝ์  ์ง„๋‹จ ์—…๋ฌด๋ฅผ ์ˆ˜ํ–‰ํ•˜๊ธฐ ์ „์— ๊ฐ€๋ณ๊ฒŒ ํ›‘๊ณ  ๊ฐ„๋‹ค๋Š” ์ƒ๊ฐ์œผ๋กœ ๊ณ„์† ๊ณต๋ถ€ํ•ด๋‚˜๊ฐˆ ์˜ˆ์ •์ž…๋‹ˆ๋‹ค. ๊ฐ€๋Šฅํ•˜๋‹ค๋ฉด ์‹ค์Šต๋„ ์ง์ ‘ ํ•ด๋ณด๋ ค ํ•ฉ๋‹ˆ๋‹ค.