Xenserver
๊ฐ. ๊ณ์ ๊ด๋ฆฌ 7๊ฐ ํญ๋ชฉ
๋. ํ์ผ ์์คํ 12๊ฐ ํญ๋ชฉ <- ์ ๋ณด๋ณด์๊ธฐ์ฌ์์ ์์ฃผ ์ถ์ (SUID)
๋ค. ๋คํธ์ํฌ ์๋น์ค ๋ฐ ์ฃผ์ ์์ฉ ์ค์ 5๊ฐ ํญ๋ชฉ
๋ผ. ํ์ดํผ๋ฐ์ด์ ์ ์ฑ ์ค์ 3๊ฐ ํญ๋ชฉ <- XenServer์ ํน์ง์ด ๋ํ๋จ
๋ง. ํจ์น ๋ฐ ๋ก๊ทธ๊ด๋ฆฌ 6๊ฐ ํญ๋ชฉ
-> ์ด 5๊ฐ ์์ญ์์ 33๊ฐ ํญ๋ชฉ์ผ๋ก ๊ตฌ์ฑ
ํ์ผ์์คํ
XE-08. ์ฌ์ฉ์ UMASK(User Mask) ์ค์
์์คํ ๋ด์์ ์ ์ ๊ฐ ์๋ก์ด ์์ฑํ๋ ํ์ผ์ ์ ๊ทผ ๊ถํ์ UMASK์ ๋ฐ๋ผ ๋ฌ๋ผ์ง (์ทจ์ฝ๋ ํ)
UMASK ๊ฐ์ 022(rw-r--r--) ๋๋ 027 ๊ถ์ฅ
/etc/pam.d/su ํ์ผ์ ์๋์ ๊ฐ์ด ์ค์ ํ์ฌ ์ง๋จ
# umask
# cat /etc/profile | grep -i "umask"
UMASK ๋ณ๊ฒฝํ๋ ๋ฒ(/etc/pam.d/su ํ์ผ์ ์๋์ ๊ฐ์ด ์ค์ ํ์ฌ umask 022 ํ ์ถ๊ฐ)
# umask 022
# vi /etc/profile
XE-09. SUID(Set User-ID), SGID(Set Group-ID)
SUID, SGID๊ฐ ์ค์ ๋ ํ์ผ์ ๊ฒฝ์ฐ ํนํ root ์์ ์ ํ์ผ์ธ ๊ฒฝ์ฐ ๋ฒํผ์ค๋ฒํ๋ก์ฐ ๊ณต๊ฒฉ๊ณผ ๋ก์ปฌ ๊ณต๊ฒฉ์ ๋ง์ด ์ฌ์ฉ๋จ (์ทจ์ฝ๋ ํ)
(SUID, SGID๋? ๋ฃจํธ๊ฐ ์๋ ์ฌ์ฉ์๋ค์ด ์ ๊น ๋ฃจํธ์ ์ฌ์ฉ๊ถํ์ ์จ์ ํ๋ก๊ทธ๋จ์ ์คํํ ๋ ์ฃผ๋ ๊ถํ ์ค์ )
SUID, SGID ๊ฒ์ (์ ๋ณด๋ณด์๊ธฐ์ฌ ์ค๋น ์ ์ค์)
# find / -user root -type f \(-perm -400 -o -perm -2000 \) -exec ls -lg {} \;
chmod -s [ํ์ผ๋ช ] ์ผ๋ก ๋ถํ์ํ SUID, SGID ์ ๊ฑฐ
XE-10. xsconsole ํ์ผ ๊ถํ ์ค์
xsconsole ํ์ผ์ ๋ํ ์ ๊ทผ๊ถํ ์ ํํ๊ณ ์๋์ง ์ ๊ฒ (์ทจ์ฝ๋ ์)
/usr/bin/xsconsole ํ์ผ์ ์ ๊ทผ๊ถํ ํ์ธ
# ls -al /usr/bin/xsconsole
xsconsole ํ์ผ ์์ ์๋ฅผ root๋ก ๋ณ๊ฒฝ # chown root /usr/bin/xsconsole
xsconsole ํ์ผ์ ํ์ฌ์ฉ์ ๊ถํ(3์์ ๊ถํ)์ ์ ๊ฑฐ # chmod o-w /usr/bin/xsconsole
XE-11. Crontab ํ์ผ ๊ถํ ์ค์ ๋ฐ ๊ด๋ฆฌ
(Cron์ด๋? ์์ ์ค์ผ์ค๋ง ๊ธฐ๋ฅ์ ์ ๊ณตํ๋ ํ๋ก๊ทธ๋จ, ํน์ ์๊ฐ์ ํน์ ์์ ์ ์๋์ผ๋ก ์ํํ๋๋ก ํ๋ ํ๋ก๊ทธ๋จ)
์ผ๋ฐ ์ฌ์ฉ์๊ฐ cron ๊ด๋ จ ํ์ผ์ ์ ์์ ์ผ๋ก ์ ๊ทผ ๊ถํ์ ์ ํํ๋์ง ์ ๊ฒ (์ทจ์ฝ๋ ํ)
- Crontab ๊ด๋ จ ํ์ผ์ ์์ ์ ๋ฐ ๊ถํ ํ์ธ
# ls -al /etc/crontab
์๋ ํ์ผ์ ์์ ์ ๋ฐ ๊ถํ ํ์ธ ํ์(/etc/crontab, /etc/cron.daily/* ๋ฑ๋ฑ..)
- Crontab ์์ฝ ์คํ ํ์ผ ์์ ์ ๋ฐ ๊ถํ ํ์ธ (์ ๋ณด๋ณด์๊ธฐ์ฌ ์ค๊ธฐ ๋ฌธ์ ์ ์)
# crontab -l
# ls -al /backup/OS_backup.sh
# ls -al /opt/sfm/vacuum
XE-12. /etc/profile ํ์ผ ๊ถํ ์ค์
(/etc/profile ํ์ผ์ด๋? ๋ก๊ทธ์ธํ๋ ๋ชจ๋ ์ฌ์ฉ์๋ค์ ๊ธฐ๋ณธ ์ฌ์ฉ ํ๊ฒฝ ์ค์ ์ ์ํ ๋ก๊ทธ์ธ ์คํฌ๋ฆฝํธ๋ก์จ ์ค์)
์ฌ์ฉ์ ์ค์ ํ์ผ์ธ /etc/profile ํ์ผ์ ๋ํ ์ ๊ทผ ์ ํํ๊ณ ์๋์ง ์ ๊ฒ (์ทจ์ฝ๋ ์ค)
/etc/profile ํ์ผ์ ์์ ์ ๋ฐ ๊ถํ ํ์ธ # ls -al /etc/profile
ํ์ผ ์์ ์ ๋ณ๊ฒฝ # chown root /etc/profile
ํ ์ฌ์ฉ์ ์ฐ๊ธฐ ๊ถํ ์ ๊ฑฐ # chmod o-w /etc/profile
XE-13. /etc/hosts ํ์ผ ๊ถํ ์ค์
(/etc/hosts ํ์ผ์ด๋? ํ๋ฐ(DNS)๊ณผ ๊ด๋ จ, IP address์ Host name์ ๋งคํํ๋๋ฐ ์ฌ์ฉ)
-> ์ทจ์ฝํ ์ด์ ? ์ ์์ ์ธ DNS๋ฅผ ์ฐํํ์ฌ ์ ์ฑ์ฌ์ดํธ๋ก์ ์ ์์ ์ ๋ํ๋ ํ๋ฐ(Pharming) ๊ณต๊ฒฉ ๋ฑ์ ์ ์ฉ
ํธ์คํธ๋ค์ ๋ฑ๋กํ์ผ์ธ /etc/hosts ํ์ผ์ ๋ํ ์ ๊ทผ ์ ํํ๊ณ ์๋์ง ์ ๊ฒ (์ทจ์ฝ๋ ์ค)
์ง๋จ๋ฐฉ๋ฒ, ์กฐ์น๋ฐฉ๋ฒ์ XE-12์ ๋์ผ
XE-14. /etc/issue ํ์ผ ๊ถํ ์ค์
ํฐ๋ฏธ๋ ์ค์ ๊ณผ ๊ด๋ จ๋ /etc/issue ํ์ผ์ ๋ํ ์ ๊ทผ ์ ํํ๊ณ ์๋์ง ์ ๊ฒ (์ทจ์ฝ๋ ์ค)
์ง๋จ๋ฐฉ๋ฒ, ์กฐ์น๋ฐฉ๋ฒ์ XE-12์ ๋์ผ
XE-15. ์ฌ์ฉ์ ํ ๋๋ ํฐ๋ฆฌ ๋ฐ ํ์ผ ๊ด๋ฆฌ
๊ฐ๊ฐ์ ์ฌ์ฉ์์ ํ ๋๋ ํฐ๋ฆฌ ๋ด์ ํ์ผ์ ์ธ๊ฐ๋์ง ์์ ์ฌ์ฉ์๊ฐ ์ ๊ทผํ์ฌ ๋ณ์กฐํ์๋์ง ์ ๊ฒ (์ทจ์ฝ๋ ํ)
/etc/passwd ํ์ผ์์ ์ฌ์ฉ์ ํ ๋๋ ํฐ๋ฆฌ ํ์ธ -> cd [์ฌ์ฉ์ ํ ๋๋ ํฐ๋ฆฌ] -> ls -al [์ฌ์ฉ์ ํ ๋๋ ํฐ๋ฆฌ]
# chmod o-w [ํ ๋๋ ํฐ๋ฆฌ ๊ฒฝ๋ก] [ํ์ผ๋ช ] ์ผ๋ก ํ์ฌ์ฉ์ ์ฐ๊ธฐ ๊ถํ ์ ๊ฑฐ
XE-16. ์ฃผ์ ๋๋ ํฐ๋ฆฌ ํ์ผ ๊ถํ ์ค์
์ฃผ์ ๋๋ ํฐ๋ฆฌ ํ์ผ ๊ถํ์ด ์ ์ ํ ์ค์ ๋์ด ์๋์ง ์ ๊ฒ (์ทจ์ฝ๋ ์ค)
# ls -ldb /usr/bin/xsconsole /usr/lib/xsconsole /opt /sbin /etc/ /bin /usr/bin/ /usr/sbin/
์ง๋จ๋ฐฉ๋ฒ, ์กฐ์น๋ฐฉ๋ฒ์ XE-12์ ๋์ผ
XE-17. PATH ํ๊ฒฝ๋ณ์ ์ค์
root ๊ณ์ ์ PATH ํ๊ฒฝ๋ณ์์ "." (ํ์ฌ ๋๋ ํฐ๋ฆฌ ์ง์นญ)๊ฐ ํฌํจ๋์ด ์์ผ๋ฉด, root ๊ณ์ ์ ์ธ๊ฐ์๋ก ์ธํด ๋น์๋์ ์ผ๋ก ํ์ฌ ๋๋ ํฐ๋ฆฌ์ ์์นํ๊ณ ์๋ ๋ช ๋ น์ด๊ฐ ์คํ๋ ์ ์์ (์ทจ์ฝ๋ ์ค)
PATH ์ค์ ํ์ธ # echo $PATH -> ๋ง์ฝ ์ทจ์ฝํ๋ค๋ฉด "." ์ ๊ฑฐ ํ์
XE-18. /etc/service ํ์ผ ๊ถํ ์ค์
Service ํ์ผ์ ๊ด๋ฆฌ์ ์๋ ์ฌ์ฉ์๊ฐ ์ ๊ทผ ๋ฐ ๋ณ๊ฒฝ ๊ฐ๋ฅํ๋ค๋ฉด ์ ์์ ์ธ ์๋น์ค๋ฅผ ์ ํํ๊ฑฐ๋ ํ์ฉ๋์ง ์์ ์๋น์ค๋ฅผ ์คํ์์ผ ์นจํด์ฌ๊ณ ์ํ ์กด์ฌ (์ทจ์ฝ๋ ์ค)
์ง๋จ๋ฐฉ๋ฒ, ์กฐ์น๋ฐฉ๋ฒ์ XE-12์ ๋์ผ
XE-19. ๋ถํ ์คํฌ๋ฆฝํธ ํ์ผ ๊ถํ ์ค์
OS์์์ ์ฌ์ฉํ๋ ๊ธฐํ ์ค์ํ์ผ์ ๋ํด ์ ๊ฒ (์ทจ์ฝ๋ ์)
# ls -al /opt/*/*
์ง๋จ๋ฐฉ๋ฒ, ์กฐ์น๋ฐฉ๋ฒ์ XE-12์ ๋์ผ
์ฐธ๊ณ ๊ฐ์ : https://www.youtube.com/watch?v=0nylQNl3Uvw&list=PLrBkRTfN1goPrjzIcBYZUWoBxhdc5P3zm&index=3
'์ ๋ณด๋ณด์ > ๊ด๋ฆฌ์ ๋ณด์' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
Genian NAC ์ ์ฑ ์์ฑ ์ค์ต (0) | 2024.11.17 |
---|---|
ํด๋ผ์ฐ๋ ์ทจ์ฝ์ ์ ๊ฒ ๊ฐ์ด๋ - ํจ์น ๋ฐ ๋ก๊ทธ๊ด๋ฆฌ, ๋ง๋ฌด๋ฆฌ (0) | 2022.12.29 |
ํด๋ผ์ฐ๋ ์ทจ์ฝ์ ์ ๊ฒ ๊ฐ์ด๋ - ๋คํธ์ํฌ ์ค์ , ํ์ดํผ๋ฐ์ด์ ์ ์ฑ ์ค์ (0) | 2022.12.29 |
ํด๋ผ์ฐ๋ ์ทจ์ฝ์ ์ ๊ฒ ๊ฐ์ด๋ - ๊ฐ์, ๊ณ์ ๊ด๋ฆฌ (0) | 2022.12.27 |
์ทจ์ฝ์ ๋ถ์ ํ๋ก์ธ์ค (0) | 2022.01.21 |