Microsoft Word - CentOS5.5.docx

Size: px
Start display at page:

Download "Microsoft Word - CentOS5.5.docx"

Transcription

1 Hostway CentOS 5.5 매뉴얼 Date: Hostway IDC Corporation

2 목 차 Chapter 1. 서버용 리눅스 설치 1. 설치 2. 네트워크 환경 설정 2.1 Setup 명령을 통한 네트워크 설정 방법 2.2 ifconfig 명령을 통한 네트워크 설정 2.3 라우팅 테이블 확인 2.4 네트워크 인터페이스 확인 3. 네트워크 설정 파일 3.1 /etc/sysconfig/network 3.2 /etc/sysconfig/network-scripts/ifcfg-eth0 3.3 /etc/resolv.conf Chapter 2. NAME 서버 1. 네임서버의 정의 및 이해 2. 네임서버 설치 3. 설정 파일 3.1 /etc/host.conf 3.2 /etc/resolv.conf 3.3 /etc/hosts 3.4 /etc/named.caching-nameserver. conf 3.5 /etc/named.rfc1912.zones 4. 네임서버 정보 검색 유틸리티 4.1 dig 4.2 host Chapter 3. FTP, SSH 1. FTP 1.1 vsftpd 환경설정 vsfptd 실행과 종료 FTP 로그 확인 2. Open SSH 2.1 ssh 사용법 2.2 ssh 환경 설정 2.3 scp / sftp를 이용한 파일 복사 2.4 SSH 보안 2.5 SSH 자동 로그인 및 전송 Chapter 4. apache 1. apache, php, mysql 설치 1.1 mysql 설치 1.2 apache 설치 1.3 php 설치

3 1.4 Zend 설치 2. apache 설정 2.1 httpd.conf 2.2 가상 호스트 설정 2.3 인증서 적용 Chapter 5. Mysql 1. MySQL 의 구동 2. MySQL 의 종료 3. MySQL 에 접속 4. MySQL 관리자 패스워드 설정 5. MySQL 사용자 추가 및 데이터베이스 생성 5.1 데이터베이스 추가 5.2 MySQL 사용자 추가 5.3 데이터베이스 접근 권한 설정 5.4 원격 연결 허용 설정 6. 자주 사용하는 쿼리문 7. mysqladmin 사용법 8. MySQL 데이터베이스 백업 9. MySQL 데이터베이스 복구 10. myisamchk 사용하기 11. MySQL 관리자(root) 계정의 패스워드 분실 Chapter 6. sendmail 1. 메일서버 2. 메일 서버의 종류 2.1 sendmail 과 qmail 의 3. sendmail 3.1 MX레코드 설정 3.2 메일 서버 설정 3.3 sendmail 작동 테스트 비교 Chapter 7. qmail 1. 필요한 패키지 다운로드 2. 패키지 컴파일 3. qmail 설정 4. vpopmail 설치 5. qmail 시작 6. 메일 계정 생성 Chapter 8. 커널 1. 소스 커널 컴파일 하는 이유 2. 소스 커널 다운 받기 2.1 커널 버전 의미 및 종류 2.2 최신 커널 확인 하기 2.3 소스 커널 다운 받기 2.4 커널 작업전 확인 내용(필요한 패키지) 3. 커널 컴파일 방법 4. 커널 컴파일 순서

4 4.1 모듈 컴파일 4.2 Initrd 이미지 만들기 5. menuconfig 세부 옵션 5.1 General setup 5.2 Enable loadable module support 5.3 Enable the block layer 5.4 Processor type and features 5.5 Power management and ACPI options 5.6 Bus options 5.7 Executable file formats 5.8 Networking support 5.9 Device Drivers 5.10 Firmware Drivers 5.11 File systems 5.12 Kernel hacking 5.13 Security options 5.14 Cryptographic API 5.15 Virtualization 5.16 Library routines 6. 부트 로더 설정 하기 6.1 GRUB 설정 하기 6.2 LILO 설정 하기 Chapter 시스템 보안 설정 기본적인 보안설정 1.1 리눅스 파티션 생성 하기 1.2 리눅스 설치후 불필요한 서비스 제거 하기 기본 시스템 정보 기록 파일 확인 1.3 리눅스 설치 후 패치 하기 1.4 시스템 파일들 퍼미션 변경 SteUID / SetGID 체크하기 1.5 계정 관리 root 계정관리 (사용자 계정 생성 및 2. 시스템 환경 점검 하기 2.1 FTP 보안설정 2.2 ssh 보안 설정 2.3 apache 보안설정 2.4 php 보안 설정 3. 서버 보안 관련 프로그램 3.1 아파치 보안 모듈- Modsecurity Mod Security의 주요 특징 ModSecurity 설치 3.2 웹 쉘 탐지 프로그램 Whistl(휘슬 슬) 3.3 Rootkit hunter 루트킷 탐지 프로그램 3.4 Chkrootkit 설치 3.5 TripWire TripWire 원리 TripWire 설치 관리시 유의 사항)

5 4. Nmap 4.1 nmap 설치 4.2 nmap의 사용방법 4.3 사용 예제 5. tcp-wrapper 5.1 tcp-wrapperr 의 장점 5.2 tcp-wrapperr 의 기능 5.3 접속 제한 및 허용 하기 6. iptables 사용하기 6.1 iptables 의 구조 및 정책 6.2 iptables 구조 6.3 iptables의 정책 6.4 iptables 기본 형식 및 옵션 6.5 기본 사슬에 대한 사용법 출발지(source) 와 목적지(destination) 지정 프로토콜(-p) 지정 6.6 iptables 의 확장 (TCP, UDP, ICMP) 응용예 iptables의 규칙 저장하고 불러오기 7. iptables 스크립트로 만들어 사용하기 Chapter 10. 백업 1. 백업 종류 1.1 전체 백업 1.2 증분 백업 2. 백업 주기 3. 백업 대상 3.1 시스템 파일 3.2 사용자 데이터 파일 4. 백업 방법 4.1 압축 tar gzip 4.2 rsync rsync 환경 설정 원격서버로 백업 하기 rsync 로 로컬에서 백업하기 5. nfs 5.1 nfs 설치 5.2 nfs 서버 설정 5.3 nfs 클라이언트 설정 5.4 nfs 마운트 5.5 부팅시 자동 mount 5.6 nfs 를 통한 백업 활용하기 6. samba 6.1 samba 설치

6 6.2 samba 서버 설정 6.3 전체 설정(Global Setting) 6.4 공유 정의(Share Definitions) 6.5 samba 설정 test 6.6 윈도우 서버에서 sambaa 연결 6.7 samba 를 활용한 백업 Chapter 11. application 설치 1. 설치준비 1.1 apache module 확인 1.2 가상호스트 설정 1.3 데이터베이스 추가 2. phpmyadmin 설치 2.1 source 파일 다운로드 및 압축 풀기 2.2 웹브라우저에서 phpmyadmin 설정하기 3. 제로보드 설치 3.1 Source 파일 다운로드 및 압축 풀기 3.2 웹브라우저에서 제로보드 설정하기 4. Textcube 설치 4.1 Source 파일 다운로드 및 압축 풀기 4.2 웹브라우저에서 textcube 설정하기 Chapter 12. 장애복구 1. web 서버 장애 2. mail 서버 장애 3. mysql 장애 4. nfs 장애 5. samba 장애

7 Chapter 1. 서버용 리눅스 설치 설치 서버 용 리눅스 설치 및 서버 구성은 Cent5.4 를 기반으로 설정되었으며, 일반적인 열의 운영체제에서는 동일한 방법으로 서버를 구성할 수 있습니다. RedHat 계 Linux CD에서 제공되는 패키지는 모두 설치 할 경우, 설치가 편리하고 여러 패키지를 볼 수 있 는 장점이 있지만, 설치 시간이 오래 걸리고 디스크 공간을 많이 차지하며, 불필요한 데몬들로 인해 보안상으로 취약하게 됩니다. 서버용으로 Linux를 사용할 것이기 때문에 서버 운영상 필 요한 패키지만 선택해서 설치 하도록 하겠습니다. 리눅스 CD 또는 DVD로 부팅되는 설치 초기 화면 입니다. Text / 그래픽 /network 등 다양한 설치 방법이 존재 하지만 [Enter] 키를 눌러 그래픽모 드 진행 합니다. [그림 1-1] 설치 초기 화면

8 Media Test 단계 입니다.설치할 Media 에 대한 [Skip] 을 선택하고, 다음으로 넘어 갑니다. 오류 검사 Test 여부를 묻는 화면입니다. [그림 1-2] Media Test 설치 언어 선택 화면 입니다. Korean(한국어) 을 선택한 후에 [Next]를 클릭합니다. [그림 1-3] 설치 언어 선택

9 시스템에 사용할 키보드 자판 배열 선택하는 단계 입니다. Default U.S 영어 를 선택하 고, [ 다음]을 클릭 합니다. [그림 1-4] 키보드 자판 배열 선택

10 하드디스크 파티션 분할 방식 설정하는 단계 입니다. 사용자 레이아웃 만들기 를 통하여 사용자가 원하는 파티션 및 사이즈로 분할이 가능 합니다. 사용자 레이아웃 만들기 를 선택하고, [다음]을 클릭 합니다. [그림 1-5] 파티션 분할 방식 선택

11 파티션 분할을 완료한 화면입니다. 디스크를 선택하고, [새로 생성]을을 클릭하여 마운트 포 인트를 입력하고 파티션을 분할합니다. [그림 1-6] 파티션 분할 서버용으로 운영체제를 설치하기 위해서는 기본적으로 다음과 같이 파티션을 분할해서 설치할 것을 권장합니다. 운영할 서비스의 종류에 따라 파티션 사이즈는 적절하게게 분할합니다. [표 1.1] 서비스 종류에 따른 파티션 사이즈 서비스 종류 파티션 사이즈 / 1G 이상 /usr 5G 이상 /var 3G 이상 swap Memory * 2 /tmp 500M 이상 /home 나머지 공간

12 부트로더 설정 단계입니다. Default 설정으로 GRUB가 사용됩니다. Default 설정 그대로 사 용하고, [다음]을 클릭합니다. [그림 1-7] 부트로더 선택

13 서버에서 사용할 네트워크 정보를 입력하는 단계입니다. 수동으로 호스트 설정 을 체크한 후에 IP, NETMASK, GATEWAY 등을 입력한 후에 사용할 DNS 서버 정보를 차례로 입력하고, [다음]을 클릭합니다. [그림 1-8] 네트워크 설정

14 서버에서 사용될 시간대를 음]을 클릭합니다. 선택하는 단계입니다. 아시아/서울(Seoul) 을 선택하고 [다 [그림 1-9] Time Zone 설정

15 루트 계정(서버 관리자)의 암호를 입력하는 단계입니다. 암호는 6자 이상, 숫자나 기호를 포함해서 사용할 것을 권장합니다. 암호를 알맞게 두 번 입력 한 후, [다음]을 클릭합니다. [그림 1-10] 루트 암호 설정

16 패키지를 선택하는 단계입니다. 지금 사용자 설정 을 선택한 후, [다음]을 클릭합니다. [그림 1-11] 패키지 선택

17 패키지 사용자 설정 세부 선택 단계입니다. 아래의 최소 필수 패키지지 이외에 필요한 패키 지는 추가로 체크 합니다. 응용프로그램 : 편집기 개발용 도구 : 개발용 도구 / 개발용 라이브러리 /레거시 소프트웨어 개발 기반 시스템 : 관리도구 / 기본 / 시스템도구 언어 지원 : 한국어 지원(Koean ) 모두 선택이 완료되면 [다음]을 클릭합니다. [그림 1-12] 패키지 사용자 설정 세부 단계

18 패키지 의존성 검사 수행 단계 입니다. [그림 1-13] 패키지 의존성 검사

19 설치 준비가 완료된 상태입니다. 하드 디스크 파티션을 포맷하고, 패키지 설치를 진행하게 됩니다. 이때는 설치 된 패키지 등에 따라 설치 소요 시간이 달라질 수 있습니다. [그림 1-14] 설치 시작

20 설치가 완료된 화면입니다. [재부팅]을 클릭하면 시스템 리부팅이 진행됩니다. 하드 디스크 로 부팅하기 위해서 Linux Media를 제거하고, 부팅을 진행합니다. [그림 1-15] 설치 완료

21 설치 완료 된 Linux로 부팅이 진행됩니다. GRUB 부트로더 화면입니다. [그림 1-16] GRUB 부트로더 Linux로 부팅이 진행되는 과정입니다.. [그림 1-17] 부팅 진행 과정

22 부팅이 완료되어 root 계정으로 로그인 한 화면 입니다. [그림 1-18] 로그인 화면 네트워크 환경 설정 Linux가 설치된 OS에 네트워크를 설정하는 여러 가지의 방법이 하여 알아 보겠습니다. 존재합니다. 각각의 방법에 대 2.1 Setup 명령을 통한 네트워크 설정 방법 서버에 root로 로그인 한 상태에서 setup 입력 후 [enter]를 누르면 아래와 같은 화면 이 출력됩니다. Network Configuration 을 선택 후 [Run Tool] 을 선택합니다. 메뉴 이동은 [tab] 버튼을 이용하여 이동하며 선택은 [space bar]를 누르면 선택 됩니다. [그림 1-19] setup

23 디바이스 수정이나 DNS Configurationn 을 수정하는 단계입니다. Edit Devices 를 선택 한 후, [Save&Quit]를 선택합니다. [그림 1-20] Device Setup OS 상에 인식된 이더넷 디바이스를 선택하는 단계입니다. 한 후, [Save]를 선택합니다. 설정을 원하는 디바이스를 선택 [그림 1-21] 이더넷 디바이스 선택

24 네트워크 정보 입력 단계입니다. 필요한 정보를 입력합니다. 입력이 완료 된 후 [OK]를 선택합니다. 이제 모두 선택이 완료 되었으므로 명령모드로 다 시 복귀합니다. [그림 1-22] 네트워크 정보 입력 ifconfig 명령을 통한 네트워크 설정 ifconfig를 통해서도 임시 IP 설정이 가능 합니다. 재부팅시 설정은 저장되지 않습니다. /]# ifconfig eth netmask broadcast up ~]# route add default gw 라우팅 테이블 확인 netstat nr 또는 route 명령을 통해 서버의 라우팅 테이블을 확인할 수 있습니다. /]# netstat -nr Kernel IP routing table Destination Gateway Genmaskk Flags U U UG MSS Window irtt Iface 0 eth0 0 eth0 0 eth0

25 2.4 네트워크 인터페이스 확인 ifconfig 명령을 통해 ip 설정 사항 및 netmask, gateway 설정등 네트워크 인터페이스에 관련 된 부분들을 확인 할 수 있습니다. /]# ifconfig eth0 Link encap:ethernet HWaddr 00: :13:8F:8E:33:EB inet addr: Bcast: Mask: UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets: errors:0 dropped:0 overruns:0 frame:0 TX packets: errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes: (1.7 GiB) TX bytes: (2.1( GiB) Interrupt:222 Base address:0x8c000 lo Link encap:local Loopback inet addr: Mask: UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets: errors:0 dropped:0 overruns:0 frame:0 TX packets: errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes: ( MiB) TX bytes: (789.4 MiB) 네트워크 설정 파일 설정한 네트워크 정보는 특정 파일에 기록되어 시스템이 리부팅 되어도 록 설정됩니다. 다시 설정을 불러내도 3.1 /etc/sysconfig/network Hostname을 등록하는 파일입니다. [root@local /]# cat /etc/sysconfig/networkk NETWORKING=yes HOSTNAME=hostway.co.kr /etc/sysconfig/network-scripts/ifcfg-eth0 호스트 설정 파일로 IP, gateway 등을 설정해주는 파일이며 setup 명령으로 ip 추가 수정등의 작업을 하게 되면 이 파일에 기록되어지게 됩니다. [root@localhost /]# cat /etc/sysconfig/network-scripts/ifcfg-eth00 DEVICE=eth0 BOOTPROTO=static ONBOOT= =yes TYPE=Ethernet NETMASK= IPADDR= GATEWAY=

26 3.3 /etc/resolv.conf 로컬 DNS 설정 파일 입니다. 자세한 내용은 네임서버 편에서 다루도록 하겠습니다. /]# cat /etc/resolv.conf nameserver nameserver Chapter2. 네임서버 1. 네임서버의 정의 및 이해 DNS(Domain Name System)은 도메인 이름을 사용하는 수직적인 체계를를 말합니다. 편지나 택배를 보낼 때 주소를 알아야 하는 것처럼 홈페이지를 찾아가기 위해서는 IP주소 를 알아야 합니다. IP 주소는 통신망에 연결된 컴퓨터에 부여되는 고유 식별번호 입니다. 홈페이지나 Mail, FTP 등의 접근을 위해서는 IP 주소가 필요로 하게 되는데 각기 다른 곳 의 IP를 외우는 것은 기억하기 어려운 것에 대해 기억하기기 쉽게 문자로써 만든 것이 도메 인입니다. 이 도메인을 IP로 연결 해주는 것이 DNS서버 인 것입니다. 네임서버를 이해하기 위해서는 도메인의 구조를 아는 것이 중요 합니다. 아래 그림은 도메인의 역트리 구조를 계층적으로 잘 보여주고 있습니다. [그림 2-1] 도메인의 역트리 구조(그림 출처 : http: //domain.nida.or.kr// 한국인터넷진흥원) 웹서버나 메일서버 모두 정상 작동한다고 하더라도 사용자 입장에서는 네임서버가 제대로 작동 하지 않고 있다면, 해당 도메인에 접근 할 수 없기 때문에 네임서버는 굉장히 중요한 역할을 하고 있습니다.

27 PC에서 도메인 입력을 통해 웹 짐을 볼 수 있습니다. 서버나 메일서버를 찾아갈 때 다음과 같은은 순서로 질의가 이뤄 클라이언트(PC)에서 찾아가는 경우의 예 A. PC에서 참조하는 Local DNS에서 찾고자 하는 도메인의 네임서버 정보를 가지고 있는 경 우는 응답이 빠른 DNS를 이용해 해당 웹 또는 메일서버를 찾게 됩니다. B. 1번과 같이 최초 root 서버로 도메인을 질의하여 바로 결과 값을 리턴 받 는게 아니라 최상위 도메인 네임서버인.com 서버의 정보를 수신합니다. C. 2번과 같이 root 서버로부터 수신된.com 네임 서버로 다시 도메인을 질 의하면 역시 결과 값을 바로 리턴 받는게 아니라 해당 도메인의 네임 서버의 정보를 수 신합니다. D. 3번과 같이 수신된 abc.com 도메인의 네임 서버에 도메인을 질의하여 wwww 호스트 IP의 정보를 수신 받습니다. E. 4번과 같이 확인 된 정보를 통해 웹페이지에 접속이 가능합니다. [그림 2-2] 네임 서버 동작 원리(그림 출처 : //forum.codecall.net// ) 2. 네임서버 설치(Bind9) 리눅스 서버에서 가장 널리 사용하는 네임서버인 Bind를 이용해 네임서버를 설치 및 구축 해보 도록 하겠습니다. 버전대별 설정이 조금씩 상이할 수 있습니다. 사용하시는 OS 및 Bind 버전에 맞춰 설정하시기 바랍니다. 본 설치 과정은 Cent 5.4 / Bind 를 기준으로 작성 하였습니다. 각 설정 파일들에 대한 설명은 설치 과정이 끝난 이후에 하도록 하겠습니다.

28 Cent에서는 bind를 rpm 패키지로 기본 제공하고 있습니다. yum으로 아래와 같이 쉽게 설치할 수 있습니다. (Domain : hostway.co.kr, IP : ) Bind 패키지가 설치되어 있는지 확인하고 설치가 되어 있지 않은 nameserver 패키지를 설치합니다. 경우 bind, caching- [root@local /]# rpm -qa grep bind [root@local /]# yum install bind* caching Loaded plugins: fastestmirror named.caching-nameserver. conf 파일을 수정합니다. [root@localhost /]# vi /etc/named.caching-nameserver.conf // // // named.caching-nameserver.conf // Provided by Red Hat caching-nameserver 53 { any; }; package to configure the // options { listen-on port listen-on-v6 port 53 { any; }; directory "/var/named"; dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; memstatistics-file "/var/named/data/named_mem_stats.txt"; // Those options should be used carefully because they disable port // randomization query-source port 53; query-source-v6 port 53; allow-query { any; }; allow-query-cachchannel default_debug { file "data/named.run"; severity dynamic; }; { any; }; }; logging { }; view localhost_resolver { match-clients { any; }; match-destinations { any; }; recursion yes; include "/etc/named.rfc1912.zones"; };

29 named.rfc1912.zones 파일에 도메인 설정을 추가 합니다. /]# vi /etc/named.rfc1912. zones // named..rfc1912.zones: // // Provided by Red Hat caching-nameserverr for example named configuration files. package // See /usr/share/doc/bind*/sample/ // zone "hostway.co.kr" IN { type master; file "hostway.zone"; allow-update { none; }; }; zone "." IN { type hint; file "named.ca"; }; zone "localdomain" IN { type master; file "localdomain.zone"; allow-update { none; }; }; zone "localhost" IN { type master; file "localhost.zone"; allow-update { none; }; };

30 Rfc1912에서 정의한 hostway.zone 파일을 생성합니다. /]# vi /var/named/chroot/var/named/hostway.zone $TTL IN root ( 42 ; serial (d. adams) 3H ; refresh 15M ; retry 1W ; expiry 1D ) ; minimumm IN NS IN NS IN MX 10 IN A mail IN A www IN A ns IN CNAME * IN CNAME ns.hostway.co.kr. ns2.hostway.co.kr. mail ns named-checkzone, named-checkconf 명령을 통하여 네임 있는지 확인 후 named 데몬을 시작해 줍니다. 서버 설정이이 올바르게 설정되어 [root@localhost /]# named-checkconf /etc/named.rfc1912.zones [root@localhost /]# named-checkconf /etc/named.caching-nameserver.conff [root@localhost /]# named-checkzone hostway.co.kr/ var/named/ chroot/var/named/hostw ay.zone [root@localhost /]# /etc/init.d/named start 3. 설정 파일 네임 서버 설치 및 설정은 자체 네임 서버를 구축하기 위한 용도입니다.. 그 보다 시스템 내에 설정되어야 하는 설정 파일을 확인해 보겠습니다. 우선적으로 3.1 /etc/host.conf 이 파일을 통해 도메인 찾아가기 위해 어떤 파일을 먼저 참조할 것인지 우선순위를 결정할 수 있습니다. [표 2-1] host.conf 퍼알애 입력할 수 있는 옵션 옵션 설명 order 다른 네임resolve 매커니즘이 시도 되는 순서를 지정하며, 설정 값으로는 hosts, bind, nis 가 있습니다. Hosts : 로컬 /etc/hosts 파일을 참조하여 도메인 연결 시도 Bind : DNS 네임서버를 통해 질의 Nis : 네트워크 정보 NIS 프로토콜 사용하여 도메인 연결 시도 Alert 설정값으로는 on /off가 있으며, 이 옵션을 syslog 기능을 통해 로그가 기록됩니다. on 하게 되면 IP주소에에 대한 Spoof 시도가

31 nospoof 이 옵션의 주된 목적은 IP주소를 spoof하지 못하게 하는 것이며, spoof란, DNS가 hostname과 IP를 검사할 때 두 값이 서로 일치하지지 않을 경우를 말하며 이 경우 서버는 해당 name을 받아들이지 않고 거절하며, error를 return하게 된다. (이 옵 션을 사용함으로써 서버에 접속할때마다 값을 비교하게 되면 서버의의 추가 로드가 증가할 수 있기 때문에 주의) 필요 시에만 on으로 설정하고,기본 본값은 off. Trim 로컬서버에 여러 도메인이 있는 경우, 기본 호스트를 결정하기 위해 /etc/hostss 파일과 같은 기능을 하며, 기본값은 off. 사용할 수 있습니다. multi 설정 값으로는 on / off가 있으며, 하나의 호스트가 /etc/hosts 파일에 여러 개의 IP주소 를 가질 수 있도록 허용합니다. 아래는 /etc/host.conf 파일에 실제 옵션을 적용해본 화면입니다. 기본 값으로 도메인을 찾아갈 때 hosts파일,bind(네임서버) 순으로 지정되어 있는 있습니다. 것을 볼 수 [root@local /]# cat /etc/host.conf order hosts,bind alert on trim hostway.co.kr 3.2 /etc/resolv.conf /etc/hostss 파일에 찾고자 하는 도메인의 설정하는 파일입니다. 위 내용에서 처럼 backup)을 설정해도 정상적으로 구동하게 다. 정보가 없을 경우 서버에서 사용할 DNS서버 주소를 자체 네임서버를 구성한 경우라면 (loop 됩니다. 네임서버를 정의한 순서대로 참조하게 됩니 [root@localhost /]# cat /etc/resolv.conf search localdomain nameserver nameserver /etc/hosts 서버에서 도메인을 찾고자 할 때 제일 처음 참조하게 되는 파일입니다. 그 이유는 위에서 언급 한 것처럼 /etc/host.conf파일에 순서가 정의되어 있기 때문입니다. 예를 들어 hostway.co.kr의 IP를 아래와 같이 지정하게 되면 서버에서는 hostway.co.kr의 페이 지가 아닌 의 웹 페이지를 출력하게 됩니다. [root@localhost /]# cat /etc/hosts hostway.co.kr hostway hosts 파일 안에 등록하는 형식으로는 첫 번째 필드에 IP 주소, 두번째 세번째 필드는 호스트 네임에 대한 닉네임을 설정하는 부분입니다. 필드에 호스트 네임,

32 해당 서버에서는 hostway.co.kr 여주게 됩니다. 이라는 도메인을 입력하게 되면 의 웹 페이지를 보 위와 같이 관리하는 서버들에 대해서 쉽게 임의의 호스트네임을 지정하여 많은 IP 들을 기억하 고 있지 않아도 되고 IP Address대신 지정한 호스트 네임을 통해 쉽게 접근 할 수 있게 됩니다. 자주 접속 하는 서버를 등록해 놓고 사용하면 네임서버에 질의하는 시간이이 단축되게 됩니다. 윈도우 에도 동일한 역할을 하는 hosts 파일이 존재합니다. NT계열의 경우는 C: WINDOWS system32 drivers etc hosts 경로에 위치하고고 있습니다. 도메인을 추가하고 적용하기 전에 테스트시에 유용하게 사용할 수 있습니다. 3.4 /etc/named.caching-nameserver.conf 기존에 chroot가 적용되지 않았던 rpm 버전들은 named.conf를 기본 사용하도록 되어 있었으나, chroot가 적용되기 시작하면서 named.cach ing-nameserver.conf 파일을 사용하고 있습니다. chroot의 root path는 /var/named/chroot 이며, 네임서버 실행시에 해당당 위치가 root가 되는 것입니다. 설정 파일들도 해당 경로 아래에 존재하고 있습니다. 도메인 설정은 기존 버전들에서는 named.con 파일안에 모두 설정 했으나, rfc1912..zone파일에 대신하고 있으며, zone파일들의 위치 또한 chroot상의 /var/named, 즉, /var/named/chroot/var/named가 됩니다. 아래 화면은 위 설명과 같이 chroot로 시작해서 /etc/named.caching-nameserver.conf 설정을 가져온 것을 볼 수 있습니다. /]# ls -al /etc/named.* lrwxrwxrwxx 1 root named 52 May 15 15:52 /etc/named.caching-nameserver.conf -> /var/named/chroot//etc/named.caching-nameserver.conf lrwxrwxrwxx 1 root named 42 May 15 15:52 /etc/named.rfc1912.zones -> /var/named/chroot//etc/named.rfc1912.zones [root@localhost named]# [root@localhost named]# [root@localhost named]# ps auxww grep named named ? Ssl May16 0:00 /usr/sbin/named -u named -c /etc/named.caching-nameserver.conf -t /var/named/chroot 3.5 /etc/named.rfc1912.zones 이전 버전들과 다르게 named.rfc1912.zones 파일에 들을 정의하게 됩니다. 사용할 도메인과 해당당 도메인의 zone 파일 Bind의 홈디렉토리인 /var/named/chroot/var/named/ 경로에 zone들이 기본본 설정 zone 파일들이 존재하고 있음을 확인 할 수 있습니다. (localdomain.zone, localhost.zone 등) 이 곳이 실제 추가되어 운영될 zone 파일들이 위치할 곳입니다. 존 파일 세팅은 2.네임서버 설치를 참고해 주시기 바랍니다. 4. 네임서버 정보 검색 유틸리티 DNS 서버가 정상적으로 설치되어 구동중인지, 또 도메인에 대한 상태를 nslokkup 등의 명령을 사용합니다. 4.1 dig (domain information groger) 도메인에 대한 검색 결과를 상세하게 출력해주고, 다른 DNS서버의 설치 확인하기 위해서 dig, 정보(bind 버전 등)을

33 확인할 수도 있으며, 사용 형식은 다음과 같습니다. dig [도메인] [쿼리형태] [쿼리클래스] 옵션 설명 Server : DNS 서버의 domain 혹은 IP주소 도메인 : 정보를 요청하고자 하는 도메인 이름 쿼리형태 : a : 네트워크 주소 any : 특정 도메인에 대한 모든 정보 mx : 도메인의 메일 교환 ns : 네임서버 soa : Zone 파일 상단의 authority 레코드 hinfo : 호스트 정보 axfr : Zone 파일 교환(transfer) txt : arbitrary number of strings 쿼리클래스 : in : 인터넷 클래스 도메인 any : 모든 클래스의 정보 예제로 hostway.co.kr 도메인의 ns 레코드를 검색한 결과입니다. [root@localhost /]# hostway.co.kr ns ; <<>> DiG P1-RedHat P1.el5_4.2 <<>> hostway.co.kr ns ; (1 server found) ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 2 ;; QUESTION SECTION: ;hostway. co.kr. IN NSS ;; ANSWER SECTION: hostway.co.kr. hostway.co.kr IN IN NS NS ns.siteprotect.co.kr. ns2.siteprotect.co.kr. ;; ADDITIONAL SECTION: ns.siteprotect.co.kr IN ns2.siteprotect.co.kr.. 3 IN I A A ;; Query time: 1 msec ;; SERVER: #53( ) ;; WHEN: Tue May 25 02:44: ;; MSG SIZE rcvd: 110

34 4.2 host host 유틸리티는 인터넷 호스트 사합니다. 정보를 IP로 변환 해주는 기능을 가지고 있으며 nslookup과 유 다음은 host 유틸리티를 통해 옵션 없이 hostway.co. kr을 검색 해보도록 하겠습니다. ~]# host hostway.co.kr hostway.co.kr has address hostway.co.kr mail is handled by 10 filter.hostway.co.kr. hostway.co.kr mail is handled by 20 mailstore1.hostway.co.kr. hostway.co.kr mail is handled by 30 mailstore2.hostway.co.kr. hostway.co.kr 이라는 도메인은 라고 결과를 보여주고 있습니다. 옵션을 추가하여 조금 더 구체적인 정보를 얻을 수도 있습니다. ~]# host -v -r -t ns hostway.co.kr Trying "hostway.co.kr" ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: ;; flags: qr ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL L: 2 ;; QUESTION SECTION: ;hostway. co.kr. IN NSS ;; ANSWER SECTION: hostway.co.kr. hostway.co.kr IN IN NS NS ns2.siteprotect.co.kr. ns.siteprotect.co.kr. ;; ADDITIONAL SECTION: ns2.siteprotect.co.kr ns.siteprotect.co.kr IN IN A A Received 110 bytes from #533 in 1 ms

35 Charter3. FTP, SSH 1. FTP (File Transfer Protocol) FTP 란 File Transfer Protocol 의 약자로써 인터넷 상의 컴퓨터들 간에 파일을 교환하기 위한 표준 프로토콜 입니다. FTP는 2개의 port를 사용하는데, 20번 2 port는는 데이터 전송을 하며 21번은 연결을 하는데 사용하고 있습니다. 자료의 업로드나 백업 등의 작업을 서버에 접속하지 않아도 쉽게 자료를를 업로드/다운로드 할 수 있기 때문에 ftp를 많이 사용하고 있습니다. 1.1 vsftpd(very Secure FTP Daemon) vsftpd는 이름에서도 알 수 있듯이 보안 부분을 강조한 데몬으로 RedHat, Suse, Open-BSD에서 기본 FTP로 채택하고 있으며, 빠른 퍼포먼스, 안정성, 성능 등 다방면에서 좋은 평가를 받고 있는 ftp입니다. Config 파일을 통한 설정 또한 어렵지 않기 때문에 많은 사용자들이 이용하고 있습니다. 소스와 rpm 두가지 설치 방법이 존재 하며, 설치 하기 쉽고 많이 사용하는는 방법인 yum(rpm버전 전) 을 통해 설치 하는 방법을 설명하도록 하겠습니다. 리눅스 뿐만 아니라 Solaris, IRIX, HP-UX, 등의 유닉스계열 운영체제 대부분에서 사용이 가능 합니다. [root@localhost /]# rpm -qa grep vsftpd [root@localhost /]# yum install -y vsftpd [root@localhost /]# rpm -qa grep vsftpd vsftpd el5 4.1 초기 설치시에 vsftpd 데몬을 설치하지 않았다면 위와 같이 확인 시 아무런 결과가 출력되지 않습니다. yum 이라는 툴을 통해 의존성 문제 해결과 함께 쉽게 설치를 하실 수 있습니다. 설치만 한 상태에서도 /etc/rc. d/init.d/vsftpd start 명령을 통해 바로 구동이 가능 하지만, 보안이나 관리를 위해 환경 설정을 해주시는 것이 좋습니다 환경설정 vsftpd의 경우 위와 같이 yum을 통해 설치 한 후 별도의 설정 없이 기본 설정으로도 사용 가능 합니다. 하지만, 보안상이나 FTP서버를 운영, 관리를 위해서는 아래 설정들을 필요에 따라 추가하고 수 정하는 작업들을 해주시는 것이 좋습니다.

36 설정 파일인 vsftpd.conf 내용에 대해서 자세히 알아보도록 하겠습니다. # Example config file /etc/vsftpd/vsftpd.conf # # The default compiled in settings are fairly paranoid. This sample file # loosenss things up a bit, to make the ftp daemon more usable. # Please see vsftpd. conf.5 for all compiled in defaults. # # READ THIS: This example file is NOT an exhaustive list of vsftpd options. # Please read the vsftpd.conf.5 manual page to get a full idea of vsftpd's v # capabilities. # # Allow anonymous FTP? (Beware - allowedd by default if you comment this out). anonymous_enable=yes 파일 내용안은 옵션 위에 #(주석처리) 된 대해 설명 하도록 하겠습니다. [표 3-1] vsftpd.conff 파일 옵션 설명 지시자 상태로 설명이 존재하고 있으나, 각 주요 옵션들에 설 명 anonymous_enable=yes local_enable=yes 익명 사용자의 접속을 허가 여부를 결정합니다. 익명접속을 허가 하고자 한다면 YES 로 설정합니다. 서버내 /etc/passwd파일에 정의된 로컬 사용자들의 접속 허가 여부를 결정합니다. NO로 설정시 익명사용자만 접근이 가능하게 됩니다. write_enable=yes FTP 전송 명령어중 writee 명령어의 옵션으로 기본 설정은 YESS 입니다. 사용여부를 결정하는 local_umask=022 anon_upload_enable= =YES anon_mkdir_write_enable=yes dirmessage_enable=yes message file=.message 로컬 사용자들의 umask 값을 설정( (umask는 퍼미션에서 해당 권한을 뺀 수로써 022일 경우는는 디렉토리 생성시 기 본 퍼미션은 755외 되는 것입니다.) 이는 용도에 맞게 설정값을 변경해주시면 됩니다. 익명 사용자에게 파일을 업로드가 가능하게 허용해줄 것인 지에 대한 지시자입니다. 허용시에는는 업로드 할 수 있는 디렉토리가 존재해야 합니다. 보안상 NO로 설정하시는 것 이 위 좋습니다. 옵션에서는 파일만 업로드 가능했던 것으로 디렉토리는 생성할 수 없었으나, 디렉토리 생성 허용 여부를 결정해주 는 지시자로 이 또한 보안상 NO로 설정하시는 것이 좋습 니다. 사용자가 특정디렉토리로 접근시 메시지를 보여줄 것인지 에 대한 설정입니다. 아래 내용중 message_file 지시자를 통해 사용할 파일명을 정의할 수 있습니다. 특정 디렉토리로 접근시 디렉토리 안내메세지 파일로 사용 될 파일명을 지정해주는 지시자로 dirmessage_enable가 YES로 설정되어 있어야 적용 됩니 다.

37 xferlog_enable=yes ftp상에서 파일 업로드/다운로드 로그를 기록할 대한 여부를 설정하는 지시자입니다. 것인지에 connect_from_port_20=yes chown_uploads=yes chown_username=whoever xferlog_file=/var/log/vsftpd.lo g ftp는 20,21번 port를 사용하는데, 20번 포트의 트의 데이터전송 연결을 허용할 것인지에 대한 정해줍니다. 역할인 포 여부를 설 익명 사용자가 등록한 파일의 소유권을 변경할 것인지를 묻는 지시자입니다. chown_username을 통해 변경될 소유 권자를 지정할 수 있습니다. 익명사용자가 등록한 파일을 chown_ username으로 지정된 이름으로 소유권을 변경되게 됩니다. xferlog_enable=yes 지시자를 통해 로그를 기록할 경우 로그의 위치를 지정해주는 지시자입니다. xferlog_std_format=yes 로그파일의 포맷을 기본 정입니다. 포맷으로 남길 것인지에 대한 설 idle_session_timeout= =600 data_connection_timeout=120 ftpp 연결시 타임아웃값의 설정이며, 설정한 시간동안 아무 런 작업이 없을 경우 강제로 세션을을 끊어 로그아웃 되게 됩니다. 데이터 전송시의 타임아웃값을 말하며, 큰 파일을 업로드 하거나 다운로드 할 때 전송도중 끊기는 현상이 발생한다 면 이 설정값을 늘리거나 주석처리 합니다. ascii_upload_enable= =YES ascii_download_enable=yes ASCII 모드의 업로드/다운로드 사용여부를 설정 해줍니다. ftpd_banner=welcome to blah FTP service. ftpp 접속시 환영메세지를 지정하는 지시자입니다. deny_ _enable=yes banned_ _file= /etc/vsftpd.banned_ s chroot_list_enable=yes chroot_list_file= /etc/vsftpd.chroot_list chroot_local_user=yes ls_recurse_enable=yes 익명 접속시 패스워드에 일반 이메일일 주소를 거부할 것인 지에 대해 설정이 가능하며, vsftpd.banned_ s에 정의된 이메일 주소만 허용합니 다. 모든사용자가 아닌 특정사용자들에 대해 자신의 홈디렉토 리를 루트디렉토리로 인식하도록 하는는 기능으로 사용자의 홈디렉토리의 상위디렉토리로 벗어나지 못하게 하는 기능 을 합니다. /etc/vsftpd.chroot_list에 지정된 사용자는 홈디렉토리가 최상위 디렉토리가 됩니다. YES로 설정하게 되면 특정사용자가 아닌 전체사용자를 대 상으로 자기자신의 홈디렉토리의 상위디렉토리로 이동하지 못하게 됩니다. ftpp 접속시에 ls 명령의 R 옵션인 서브디렉토리내의 파일 목록까지 모두 확인할 수 있게끔 해주는 것으로 기본 설정 은 NO 입니다.

38 listen=yes xinetd모드가 설정합니다. 아닌 standalone 모드로로 서비스할 때 YES로 pam_service_name=vsftpd PAM 설정 파일명을 지정해주는 것입니다. userlist_enable=yes tcp_wrappers=yes /etc/vsftpd/user_list 파일에 정의된 을 차단하거나 허용할 수 있습니다. Tcp_wrapper의 접근제어를 받을지에 주는 지시자입니다. 계정사용자들의 접근 대한 여부를 결정해 max_clients=30 동시 접속자수를 제한 할 지 않습니다. 수 있으며, 0으로 설정시 제한하 max_per_ ip=3 Max_per_ip는 한 IP에서 사용할 수 있는 동시접속 수를 제 한 할 수 있습니다 vsfptd 실행과 종료 /]# /etc/rc.d/init.d/vsftpd start Starting vsftpd for vsftpd: /]# /etc/rc.d/init.d/vsftpd stop Shutting down vsftpd: [ OK ] [ OK ] 위와 같이 있습니다. 시작 및 종료가 가능하며, 정상적으로 데몬이 구동되었는지 아래와 같이 확인 할 수 [root@localhost /]# netstat -atnp grep vsftpd tcp : :* LISTEN 31533/vsftpd [root@localhost /]# ps aux grep vsftpd root ? Ss 11:59 0:00 /usr/sbin/vsftpd /etc/vsftpd/vsftpd.conf root pts/0 R+ 12:03 0:00 grep vsftpd FTP 로그 확인 vsftpd.conf 파일에서 로그를 기록하게끔 설정하게 되고 그 위치를 지정했을 경우 해당 파일에 서 언제, 어디서, 어떤 파일을 어디서 가져갔는지 어디에 업로드 했는지에에 대한 정보들이 기록 되게 됩니다. [root@localhost /]# cat /var/log/xferlog Fri May 21 12:26: /home/2010.mp3 b _ i r hostway ftp 0 * c

39 로그 설명 업/다운로드 된 시간 : Fri May 21 12:26: 파일전송지속시간 : 40 원격호스트 : 파일사이즈 : 파일의 경로 및 이름 : /home/2010.mp3 파일종류 : b Sp-flag : _ 전송방향 : o (o : outgoing, I : incoming 업/ 다운로드를 구분) 접근모드 : r (A : 익명, g : 손님, r : 인증된 사용자) 사용자명 : hostway 서비스 : ftp 인증방법 : 0 (0 : 인증사용안함, 1 : 인승사용) 인증사용자 ID : Xferlog를 통해 어떤 파일들이 누가 어떻게 어디서 업로드 되고 다운로드 있습니다. 되는지 확인하실 수 2. Open SSH (open secure shell) Open SSH는 리눅스 서버에서 보안 접속을 하는데 가장 널리 사용되는 SSH 프로토콜을 구현한 소프트웨어로써 원격에서 서버에 접속하고자 할 때 사용 됩니다. 과거에 telnet의 경우는 서버와 클라이언트가 통신할 때 전송한 아이디가 평문 그대로 노출되 어 전송되어 스니핑을 통해 아이디가 쉽게 노출되었으나, ssh는 모든 문자들을 암호화하여 누 군가 가로채더라도 그 내용을 알아내기 어렵게 됩니다. 현재 거의 모든 리눅스 배포판에 기본으로 설치되고 있습니다. 2.1 ssh 사용법 리눅스와 같이 콘솔상에서 접속하는 방법은 아래와 같습니다. 형식 : ssh -l 유저네임서버주소 형식 : ssh 예) hostway.co.kr 의 admin이라는 계정으로 접속한다고 가정한 방법입니다. [root@localhost /]# ssh -l admin hostway.co.kr [root@localhost /]# ssh admin@hostway.co.kr Windows 환경에서 리눅스에 접근하고자 하는 경우는 별도의 remote 프로그램을 설치해줘야 합 니다. 많이 널리 사용되는 프로그램은 프리웨어인 putty, SSH Secure S Shell Client, Zterm, Tunnelier 등이 존재합니다. 상용 소프트웨어인 secure CRT도 많은 사용자들이 사용하고 있습 니다.

40 2.2 ssh 환경 설정 ssh 환경 설정 파일은 /etc/ssh/ssh_configg 파일이며, ssh의 포트 변경이라던지 root 로그인 허용여부 결정등의 설정을 변경할 수 있습니다. [표 3-2] /etc/ssh/ssh_config 의 주요 지시자 지시자 설명 기본 주석 처리되어 22번 포트를 사용하며, 다른 port로 변경하고자 할때는 Port 22 주석처리를 풀고 사용하고자 하는 포트 번호를 적어주면 됩니다 허용 프로토콜을 정의합니다. 최근에는 보안상의 이유로 protocol 1은 사용 Protocol 2 하지 않습니다. ListenAddress 접근 허용할 IP대역을 정의 합니다. 기본값으로 모두 허용 됩니다. LoginGraceTime 2m PermitRootLogin yes 유저의 로그인이 성공적으로 이루어지 않았을 때 이 시간 후에 서버가 연결 을 끊는 시간입니다. Root(관리자계정)으로 바로 접근 허용 여부를 설정하는는 지시자입니다. 기본 값은 YES이나, 보안상 no 설정할 것을 권장합니다. MaxAuthTries 6 로그인 실패할 경우 재시도 횟수를 설정해줍니다. 환경 설정 야 변경한 파일을 변경한 후에는 /etc/rc. d/init.d/sshd restart와 같이 데몬을 재시작 해주어 내용이 적용 됩니다. 2.3 scp / sftp를 이용한 파일 복사 및 전송 Open ssh에서 제공되는 scp라는 명령을 통해 자신의 서버에서 원격의 서버로 또는 원격의 서버 에서 자신의 서버로 파일을 간단하게 전송할 수 있습니다. 다음은 IP를 가진 서버에 root 계정을 통해 /home/hostway/index.html 신의 서버로 현재 위치한 디렉토리로 복사하는 명령입니다. 파일을 자 [root@localhost /]# scp root@ : /home/hostway/index.html./ 자신의 서버에 /home/test 디렉토리를 IP 서버쪽 admin a 계정을을 통해 /home/admin/ 로 복사하는 명령은 다음과 같습니다. [root@localhost /]# scp -r /home/test admin@ :/home/admin/ 파일을 복사하거나 가져오고자 하는 서버의 ssh port 번호가 22번이 아닌 경우는 P 옵션을 사용해 지정해주어야 합니다. 아래는 2233번 ssh port 를 사용하는 경우의 예제 입니다. 다른 port를 사용할 [root@localhost /]# scp -P /home/a.html :/home/test/

41 sftp는 대화식의 파일전송 프로그램으로 ssh와 접속방법이 비슷하며, 모든든 작동은 암호화된 ssh 전송상에서 실행이 됩니다. 접속후에는 일반 ftp 사용법과 비슷합니다. /]# 2.4 SSH 보안 위에서 언급했던 /etc/ssh/sshd_config 파일 지시자 명해 드리도록 하겠습니다. 수정을 통하여 보안을을 강화하는 방법을 설 PermitRootLogin no (Root 로그인 차단) 악의적인 패스워드 대입공격 등을 통해 root 계정을 해커가 취득득 당하게 되면 굉장히 큰 문제가 될 수 있습니다. Root 로그인을 허용하지 않고 일반계정을 통해 로그인하는 방법을 권장합니다. AllowTcpForwarding no (Forwarding 막기) X11Forwarding no TCP포트와 X11에 대해 포워딩 기능을 사용하지 않는다면 No 사용하시는 것이 좋습니다. IgnoreRhosts yes (호스트 기반 인증 차단) HostbasedAuthentication no RhostsRSAAuthentication no Rhosts 사용이나 hosts.equiv를 통한 인증을 차단합니다. Rhost는 보안상 취약함으로 비활성화 합니다 AllowUsers 계정명 AllowGroups 그룹명 특정 계정 또는 그룹만 ssh 접속을 허용하는 방법입니다. 다수 계정 및 그룹은 스페이 스(공백)으로 구분 2.5 SSH 자동 로그인 ssh 접속시에 패스워드를 통한 접속이 아닌 dsa 인증을 통해 패스워드 없이이 접속하는 방법에 대해 설명해 드리겠습니다. 이는 관리하는 서버간 backup 등의 작업시 용이합니다. 메인 서버에서 아래의 과정을 통해 개인, 공개키를 생성해 줍니다. ~]# ssh-keygen -t rsa -N "" Generating public/private rsa key pair. Enter file in which to save the key (/root/.ssh/id_rsa): Enter passphrase (empty for no passphrase) ): Enter same passphrase again: Your identification has been saved in /root/.ssh/id_rsa. Your public key has been saved in /root/.ssh/id_rsa.pub. The key fingerprint is: 8f:39:93:50:3a:4b:25:4a:6f:80:4a:f6:3e:e9:08:87

42 /root/.ssh/ 아래 id rsa, id_rsa.pub 파일이 생성된 것을 볼 수 있습니다. ls -l total 20 -rw root root 1675 Mar 8 21:26 id_rsa -rw-r--r-- 1 root root 0 Marr 22 13:23 id_rsa.pub id_rsa는 개인키이고 서버에 접속하는 클라이언트쪽에서 필요한 파일입니다. id_rsa.pub는 공 개키로 서버가 가지고 있어야 합니다. 공개키 파일(id_rsa.pub) )을 접속하고자 하는 서버로 복 사하고 접속하게 되면 패스워드 없이 접속됨을 볼 수 있습니다. [root@localhost.ssh]# scp id_rsa.pub hostway.co.kr:~ ~/.ssh/authorized_keys root@hostway.co.kr's password: id_rsa.pub [root@localhost ~]# ssh hostway.co.kr 100% 0 0.0KB/ss 00:00 Last login: Mon May 24 05:21: from [root@hostway ~]#

43 Chapter 4. Apache 웹 브라우저를 통해서 서비스되는 http/80/tcp, ssl/443/tcp 등의 웹 서비스를 서버에서 서비 스가 되기 위해서는 일반적으로 apache 웹 서버를 통해서 이뤄집니다. Apache 웹 서버는 현재 세계에서 가장 인기있는 웹 서버이며, 2009년 11월월 현재 전세계 웹 서 버 중 47%를 차지하고 있습니다. 또한 아파치 소프트웨어 재단에서 관리되고 무료로 배포되고 있으며, 리눅스등의 유닉스 계열 뿐 아니라 마이크로소프트 윈도우즈 서버등의 비 유닉스 계열의 운영 체제에서도 성공적이며 광활하게 사용되고 있습니다. 1. apache, php, mysql 설치 웹 서버 운영에 필요한 설치 파일들을 다운받아서 설치하도록 하겠습니다. 개발된 웹 프로그램 의 환경에 맞는 버전을 다운 받아 설치하는 것이 일반적이며 여기서는 최신 버전을 선택하여 설치해보도록 하겠습니다. 아래 표에 설치할 파일 및 배포되는 사이트를 참고하시기 바랍니다. [표 4-1] 설치 프로그램 및 다운로드 사이트 httpd http: //httpd.apache.org/download.cgi MySQL php ZendOptimizer http: //dev.mysql.com/downloads/mysql/ http: // http: // 설치 순서는 MySQL, apache, php, ZendOptimizer 순이며, 경우에 따라서서 설치 방법이 달라질 수도 있습니다. 다운로드 받은 프로그램들은 모두 / usr/local/ /src 디렉토리에 저장을 하고 설 치를 하도록 하겠습니다.

44 1.1 MySQL 설치 MySQL의 경우 다음 장에서 사용법을 설명하겠지만, 일반적으로 웹서버와 연동해서 설치를 하기 때문에 이번장에서는 설치 부분을 설명하도록 하겠습니다. 설치와 관련된 매뉴얼은 mysql 디렉토리내 INSTALL-SOURCE 에 아래와 같이 설치 과정을 확인할 수 있으며, 기타 자세한 사항은 해당 파일을 참조하면 됩니다. /]# Source Installation Overview The basic commands that you must execute to install a MySQL source s distribution are: shell> groupadd mysql shell> useradd -g mysql mysql shell> gunzip < mysql-version. tar.gz tar -xvf - shell> cd mysql-version shell>./configure --prefix=/usr/ local/mysql shell> make shell> make install shell> cp support-files/my-medium.cnf /etc/my.cnf shell> cd /usr/local/mysql shell> chown -R mysql. shell> chgrp -R mysql. shell> bin/ /mysql_install_db --user=mysql shell> chown -R root. shell> chown -R mysql var shell> bin/ /mysqld_safe --user=mysql & 위의 순서대로 mysql 제합니다. 그룹 및 사용자를 생성한 후에 이미 다운로드 받은 압축 파일을 압축 해 [root@localhost ~]# groupadd mysql [root@localhost ~]# useradd -g mysql mysql [root@localhost ~]# tar zxvfp mysql tar.gz

45 압축이 모두 해제되면 소스 디렉토리로 이동 후 mysql 설치 디렉토리는 지정하고 기본 charset 은 euckr 로 정의합니다. /usr/local/mysql 로 /]# cd mysql ~]#./configure prefix=/usr/local/mysql --with-charset=euckr --with-extra- charsets= =all checking build system type... i686-pc-linux-gnu checking host system type... i686-pc-linux-gnu checking target system type... i686-pc-linux-gnu checking for a BSD-compatible install... /usr/bin/install -c checking whether build environment is sane... yes checking for a thread-safe mkdir -p... /bin/mkdir -p checking for gawk... gawk checking whether make sets $(MAKE)... yes checking how to create a ustar tar archive.... gnutar checking for style of include used by make.... GNU checking for gcc... gcc checking for C compiler default output file name... a.out checking whether the C compilerr works... yes checking whether we are cross compiling... no checking for suffix of executables..../configure 가 완료되면 아래와 같은 내용이 출력되며, make 와 make install 을 실행하면 빌 드된 mysql 파일들이 /usr/local/mysql 디렉토리로 이동이 됩니다. config.status: executing default commands Thank you for choosing MySQL! Remember to check the platform specific part of the eference manual for hints about installing MySQL on your platform. Also have a look at the files in the Docs directory. [root@localhost ~]# make && make install

46 이제 mysql 환경 설정 파일인 my.cnf 파일을 생성하고 초기 데이터베이스를를 생성합니다. /]# cp /usr/local/mysql/share/mysql/my-medium.cnf /etc/my.cnf /]# cd /usr/local/mysql /]#./bin/mysql_install_db --user=mysql Installing MySQL system tables... OK Filling help tables... OK To start mysqld at boot time you have to copy support-files/mysql.server to the right placee for your system PLEASE REMEMBER TO SET A PASSWORD FOR THE MySQL root USER U! To do so, start the server, then issue the following commands: /usr/local/ mysql/bin/ /mysqladmin -u root password 'new-password' /usr/local/ mysql/bin/ /mysqladmin -u root -hh rootda.org password 'new-password' Alternatively you can run: /usr/local/ mysql/bin/ /mysql_secure_installation which will also give you the option of removing the test databasess and anonymous user created by default. This is strongly recommended for production servers. See the manual for more instructions. You can start the MySQL daemon with: cd /usr/local/ mysql ; /usr/local// mysql/bin/ /mysqld_safe & You can test the MySQL daemon with mysql-test-run.pl cd /usr/local/ mysql/ mysql-test ; perl mysql-test-run.pl Please report any problems with the /usr/local/ mysql/bin/mysqlbugg script!

47 이제 mysql 설치가 모두 완료되었으며, mysql 데몬을 구동 후 뤄지는지 확인합니다. 정상적으로로 mysql 로 연결이 이 ~]# /usr/local/ mysql/share/mysql/mysql.server start Starting MySQL. [ OK O ] [root@localhost ~]# /usr/local/mysql/bin/mysql Welcome to the MySQL monitor. Commands end with ; or g. Your MySQL connection id is 1 Server version: log Source distribution Copyright (c) 2000, 2010, Oracle and/or its affiliates. All rights reserved. This software comes with ABSOLUTELY NO WARRANTY. This is free software, and you are welcomee to modify and redistribute it under the GPL v22 license Type 'help;' or ' h' for help. Type ' c' to clear the current input statement. mysql> 또한, Mysql 데몬이 구동중인지 알 수 tcp/3306 포트가 LISTEN 상태 확인으로도 있는 방법은 아래와 가능합니다. 같이 ps 명령어와 netstat 로 [root@localhost /]# ps aux grep mysql root pts/0 S mysql pts/0 Sl [root@localhost ~]# netstat -antp grep mysql tcp : :* 13:47 0:00 /bin/sh /usr/local/mysql 13:47 0:00 /usr/local/src/mysql LISTEN 16584/mysqld 서버가 부팅 시에 자동으로 mysql 데몬이 구동되도록 하기 위해서는 아래와와 같이 설정합니다. [root@localhost /]# echo "/usr/ local/mysql/ /share/mysql/mysql.server start" >> > /etc/rc.d/rc.local [root@localhost ~]# cat /etc/rc.d/rc.local #!/bin/sh # # This script will be executed *after* all the other init scripts. # You can put your own initialization stuff inn here if you don't # want to do the full Sys V style init stuff. touch /var/lock/subsys/local /usr/local/mysql/share/mysql/mysql.server start

48 1.2 apache 설치 앞선 mysql 설치 방법과 같이 소스 파일을 압축 해제 후 해당 디렉토리로 이동합니다. tar zxvf httpd tar.gz httpd / httpd /emacs-style httpd /httpd.dsp httpd /libhttpd.dsp httpd /.deps httpd /makefile.in httpd /include/ / httpd /include/ /scoreboard.h httpd /include/ /ap_regkey. h httpd /include/ /ap_compat.h httpd /include/ /http_config.h httpd /include/ /util_time.h httpd /include/ /ap_mmn.h [root@localhost~]# cd httpd 디렉토리로 이동하면 INSTALL 파일을 참조하면 설치와 관련된 사항을 확인할 수 있습니다. [root@localhost~]# vi INSTALL APACHE INSTALLATION OVERVIEW Quick Start - Unix For complete installation documentation, see [ht]docs/manual/install.html or $./configure --prefix=prefix $ make $ make install $ PREFIX/bin/apachectl start

49 컴파일은 아파치 설치 후에 아파치를 재컴파일 할 필요없이 모듈을 동적으로 추가할 수 있도록 DSO 방식으로 컴파일을 하며, 인증서 서비스도 가능하도록 ssh 모듈을 추가합니다. --prefix= =/usr/local/ apache2 --enable-so- o --enable-mods- shared --enable-ssl checking for chosen layout... Apache checking for working mkdir -p... yes checking build system type... i686-pc-linux-gnu checking host system type... i686-pc-linux-gnu checking target system type... i686-pc-linux-gnu Configuring Apache Portable Runtime library... checking for APR... yes setting CC to "gcc" setting CPP to "gccc -E" setting CFLAGS to " -g -O2 -pthread" setting CPPFLAGS to " -DLINUX=2 -D_REENTRA ANT D_LARGEFILE64_SOURCE" -D_GNU_SOURCE -./configure 가 완료되면 아래와 같은 내용이 출력되며, make 와 make install 을 실행하면 빌 드된 apache 관련 파일들이 /usr/local/apache2 디렉토리로 이동이 됩니다. config.status: creating support/ logresolve.pl config.status: creating support/ phf_abuse_log.cgi config.status: creating support/split-logfile config.status: creating build/rules.mk config.status: creating build/pkg/pkginfo config.status: creating build/config_vars.sh config.status: creating include/ap_config_auto.h config.status: executing default commands [root@localhost~]# make && make install Making all in srclib make[1]: Entering directory `/usr/local/src/ /httpd /srclib' Making all in pcre make[2]: Entering directory `/usr/local/src/ /httpd /srclib/pcre' make[3]: Entering directory `/usr/local/src/ /httpd /srclib/pcre'

50 설치가 모두 완료되면, apache 니다. 데몬을 구동하여 정상적으로 작동중인지 아래와 같이 확인을 합 /usr/local/apache2/bin/apachectl start ps aux grep apache root /usr/local/apache2/bin/httpd -k start daemon /usr/local/apache2/bin/httpd -k start daemon /usr/local/apache2/bin/httpd -k start daemon /usr/local/apache2/bin/httpd -k start daemon /usr/local/apache2/bin/httpd -k start daemon /usr/local/apache2/bin/httpd -k start daemon /usr/local/apache2/bin/httpd -k start daemon /usr/local/apache2/bin/httpd -k start daemon /usr/local/apache2/bin/httpd -k start netstat antp grep httpd tcp : :*????????? Ss S S S S S S S S LISTEN 14:17 0:00 14:17 0:00 14:17 0:00 14:17 0:00 14:17 0:00 14:17 0:00 14:17 0:00 14:17 0:00 14:17 0: /httpd 위에서와 같이 프로세스 목록과 중이라고 보면 됩니다. LISTEN 중인 포트가 확인되면, apache 데몬은 정상적으로 구동 또한 서버가 부팅 시에 자동으로 apache 데몬이 구동되도록 하기 위해서는는 아래와 같이 설정합 니다. [root@localhost~]# echo /usr/ local/apache2/bin/apachectl start >> /etc/rc.d/rc.local [root@localhost~]# cat /etc/rc. d/rc.local #!/bin/sh # # This script will be executed *after* all the other init scripts. # You can put your own initialization stuff in here if you don't # want to do the full Sys V style init stuff. touch /var/lock/subsys/local /usr/local/mysql/share/mysql/mysql.server start /usr/local/apache2/bin/apachectl start

51 1.3 php 설치 앞선 apache 설치 방법과 같이 소스 파일을 압축 해제 후 해당 디렉토리로로 이동합니다. tar zxvf php tar.gz php / php /ext/ php /ext/gd/ php /ext/gd/gd.c php /ext/gd/gd_ctx.c php /ext/gd/libgd/ php /ext/gd/libgd/gd.c php /ext/gd/libgd/gd.h php /ext/gd/libgd/gdtables.c php /ext/gd/libgd/gd_arc..c php /ext/gd/libgd/gd_gd2.c php /ext/gd/libgd/gd_png.c php /ext/gd/libgd/pngtogd2.c php /ext/gd/libgd/gddemo.c 설치 순서는./configure, make, make install 순이며, 컴파일 옵션은./configure -help 또 는 INSTALLL 파일을 참조하시기 바랍니다. vi INSTALL 10. Now, configure your PHP. This is wheree you customize your PHP with various options, like which extensions will be enabled. Doo a./configure --help for a list of available options. In our example we'll do a simple configure with Apache 1 and MySQL support. Your path to apxs may differ from our example. 11. make 12. make./configure --with-mysql --with-apxs=/www/bin/apxs install

52 일반적인 php 운용 환경에서는 니다. 아래와 같이 관련 라이브러리를 설치 후./configure 를 수행합 yum y install gd-* freetype* libpng* libjpeg* libtiff* libjpeg* libc-cli* [root@localhost~]#./configure --prefix=/usr/local/php --with-mysql=/usr/local/mysql --with- apxs2=/usr/local/apache2/bin/apxs --enable-sysvshm=yes --enable-sysvsem=yes --enable- debug=no --with-png-dir=/usr --with-zlib-dir --with-jpeg-dir=/usr --enable-mbstring -- enable-sockets --with-freetype-dir=/usr --enable-mbregex --enable-exif --with-gd -- enable-gd-native-ttf --enable-calendar --with-openssl=/usr creating main/internal_functions cli.c License: This software is subject to the PHP License, available in this distribution in the file LICENSE.. By continuing this installation process, you are bound by the terms of this license agreement. If you do not agree with the terms of this license, you must abort the installation process at this point /configure 가 정상적으로 완료되고 아래와 같이 make, make install 을 수행하면 빌드된 phpp 관련 파일들이 /usr/local/php 와 /usr/local/apache2/modules 디렉토리로로 이동되게 됩니다.

53 이후 php 의 환경 설정 파일을 생성합니다. make && make install Build complete. Don't forget to run 'make test'. Installing PHP SAPI module: apache2handler /usr/local/apache2/build/instdso.sh /usr/local/apache2/modules SH_LIBTOOL='/usr/local/apache/build/ /libtool' libphp5.la /usr/local/apache/build/libtool --mode=install cp libphp5.la /usr/local/apache2/modules/ cp.libs/libphp5.so /usr/local/apache2/modules/libphp5.so cp.libs/libphp5.lai /usr/local/apache2/modules/libphp5.la libtool: install: warning: remember to run `libtool --finish /usr/local/src/php /libs' chmod 755 /usr/local/apache2/modules/libphp5.so [activating module `php5' in /usr/local/apache2/conf/httpd.conf] Installing PHP CLI binary: Installing PHP CLI man page: Installing build environment: Installing header files: Installing helper programs: /usr/local/php/bin/ /usr/local/php/man/man1/ /usr/local/php/lib/php/build/ /usr/local/p/ php/include/ /php/ /usr/local/php/bin/ You may want to add: /usr/local/php/lib/phpp to your php.ini include_path cp php.ini-dist /usr/local/src/php/lib/php.ini

54 이제 httpd.conf 에 php 모듈 로드와 AddType 을 지정하도록 하며, 우선 적으로 LoadModule 이 적용중인지 아래와 같이 확인합니다. php5 module 이 정상 vi +53 /usr/local/apache2/conf/httpd.conf 43 # Dynamic Shared Object (DSO) Support 44 # 45 # To be able to use the functionality of a module which was built as a DSO you 46 # have to place corresponding `LoadModule' lines at this location so the 47 # directives contained in it are actually available _before_ they are used. 48 # Statically compiled modules (those listed by `httpd -l') do d not need 49 # to be loaded here. 50 # 51 # Example: 52 # LoadModule foo_module modules/mod_foo.so 53 LoadModule php5_module modules/libphp5.so 54 # 55 Complete! [root@local /]# cat /etc/host.conf order hosts,bind 현재까지는 php 로 작성된 프로그램은 아파치에서는 단순한 text 로만 인식이 되므로 apache 가 php 파일을 정상적으로 인식하도록 type 을 설정하고 index 를 설정해야 합니다. http.conf 파일의 3111 번째 라인에 AddType 을 설정하고 167 니다. 번째 라인에는 index 를 설정합 [root@localhost /]# vi +311 /usr/local/apache2/conf/httpd.conf 308 AddType application/x-compress.z 309 AddType application/x-gzip.gz.tgz AddType application/x-httpd-php.php.php3.html.htm.conf.con.db.inc 312 AddType application/x-httpd-php-source.phps 313 [root@localhost /]# vi +167 /usr/local/apache2/conf/httpd.conf 166 <IfModule dir_module> 167 DirectoryIndex index.html index.htm index.php index.php3 index.phtml index.cgi 168 </IfModule> 이제 /apache 데몬을 이 완료되었습니다. restart 하게 되면 apache, php, mysql 은 DSO 방식으로 정상적으로 연동

55 1.4 ZendOptimizer 설치 ZendOptimizer 는 Zend Guard 로 인코딩된 php 스크립트를 사용할 수 있게 해주는 니다. 프로그램입 우선 압축 파일을 해제한 후 ZendOptimizer 디렉토리로 이동 후 ZendOptimizer 모듈을 아래와 같이 경로에 복제하면 설치가 마무리됩니다 다. /]# tar zxvf ZendOptimizer linux-glibc23-i386.tar.gz 9-linux-glibc23-i386 /]# cd./data/5_2_x_comp /]# cp ZendOptimizer.so /usr/local/php/lib/ /]# echo "zend_extension=/usr/local/php/lib/zendoptimizer.so" >> /]# cd ZendOptimizer-3.3. /usr/local/php/lib/php.ini 이제 apache 데몬을 restart 한 후 //IP/phpinfo.php URI 로 웹 브라우저를 통해서 접속 하시어, apache, php, ZendOptimizer 가 정상적으로 작동중인지 확인함으로 apache, php, mysql, ZendOptimizer 설치 작업을 완료합니다. /]# /usr/local/apache2/bin/apachectl restart /]# cat /usr/local/apache2/htdocs/phpinfo.php <? phpinfo( ();?> 2. apache 설정 위와 같이 apache 설치가 완료된 후 웹 브라우저를 통해서 접속시에 /usr/local/apache2/htdocs 디렉토리의 index.html 의 내용이 출력됩니다.. 실제로 서비스에 이용될 도메인이나 아이피로 연결시 웹 브라우저를 통해서 출력되는 위치를 변경하기 위해서는 apache 에서 설정 변경을 해야 합니다. 2.1 httpd. conf 설정 /usr/local/apache2/conf/httpd.conf 의 내용은 크게 3가지 부분으로 나눌눌 수 있습니다. 첫 부 분은 apache 설치 경로, 기본적으로 서비스할 서비스 포트, 아파치에서 로드할 모듈을 지시하 는 등의 환경 설정 부분과 메인 서버 설정 부분, 가상 호스팅에 대한 설정을 할 수 있는 부분 이다. 각 부분의 주요 설정 부분의 내용에 대해서 간략히 알아보도록 하겠습니다. httpd. conf 파일 # # This is the main Apache HTTP server configuration file. It contains the # configuration directives that give the server its instructions. # See <URL: for detailed information. # In particular, see # <URL: # for a discussion of each configuration directive. # # Do NOT simply read the instructions in heree without understanding

56 # what they do. They're here only as hints orr reminders. If you aree unsure # consult the online docs. You have been warned. # # Configuration and logfile names: If the filenames you specify for many m # of the server's control files begin with "/" (or "drive:/" for Win32), the # server will use that explicit path. If the filenames do *not* begin # with "/", the value of ServerRoot is prepended -- so "logs/foo_log" # with ServerRoot set to "/usr/local/apache2" will be interpreted by the # server as "/usr/local/apache2/logs/foo_log". # # ServerRoot: The top of the directory tree under which the server's # configuration, error, and log files are kept. # # Do not add a slash at the end off the directory path. If you point # ServerRoot at a non-locadisk. If you wish to share the same ServerRoot for multiple # httpd daemons, you will need to change at least LockFile and PidFile. # disk, be sure to point the LockFile directive # at a local # apache 설치시에 지정한 설치 경로입니다. # 설치시 prefix 를 타 디렉토리로 정의하면 해당 경로가 ServerRoot 로 나타납니다. ServerRoot "/usr/local/ apache2" # # Listen: Allows you to bind Apache to specific IP addresses and/or # ports, instead of the default. Seee also the < <VirtualHost> # directive. # # Change this to Listen on specificc IP addresses as shown below to # prevent Apache from glomming onto all bound IP addresses. # #Listen :80 # apache 데몬이 동작할 포트 번호를 지정합니다. # Listen 등으로 타 포트 번호로 변경하여 구동도 가능합니다. Listen 80 # # Dynamic Shared Object (DSO) Support # # To be able to use the functionality of a module which was built as a DSO you # have to place corresponding `LoadModule' lines at this location soo the # directives contained in it are actually available _before they are used. # Statically compiled modules (those listed byy `httpd -l') do not needd # to be loaded here. # # Example: # LoadModule foo_module modules/mod_foo.so # apache./configure 시에 기입하지 않은 동적으로 로드할 모듈을 나열합니다. # /usr/local/apache2/bin/httpd l 에 나타나는 내용들은 별도로 나열할 필요가 없습니다. # 우리는 php 를 DSO 방식으로 apache 설치 후에 적재하였으므로 LoadModuleL e 지시자를 이용하여 # 모듈을 로드하여야 하지만, 앞서 설명한 설치 과정대로 진행하였다면 기본적으로 등재되어 있습니다. LoadModule php5_module modules/libphp5.so #

57 <IfModule! mpm_netware_module> <IfModule! mpm_winnt module> # # If you wish httpd to run as a different user or group, you must run # httpd as root initially and it will switch. # # User/Group: The name (or #number) of the user/group to run httpd as. # It is usually good practice to create a dedicated user and group for # running httpd, as with most system services. # # apache 데몬이 구동될 때의 소유자, 그룹 설정합니다. # 일반적으로 nobody, apache, daemon 등이 대표적이며, # 변경을 원한다면 서버에 존재하는 사용자와 그룹 이름으로 변경도 가능합니다. User daemon Group daemon </IfModule> </IfModule> # 'Main' server configuration # # The directives in this section sett up the values used by the 'main' # server, which responds to any requests thatt aren't handled by a # <VirtualHost> definition. These values alsoo provide defaults for # any <VirtualHost> containers you may define later in the file. # # All of these directives may appear inside <VirtualHost> containers, # in which case these default settings will be overridden for the # virtual host being defined. # # # ServerAdmin: Your address, where problemss with the server shouldd be # ed. This address appears on some server-generated pages, such # as error documents. e.g. admin@your-domain.com # # 웹 페이지가 구동시에 에러등이 발생시에 웹페이지에 노출되는 apache 웹 서버버 관리자의 # 이메일 주소를 입력합니다. ServerAdmin you@example.com # # ServerName gives the name and port that the server uses to identify itself. # This can often be determined automatically,, but we recommend you specify # it explicitly to prevent problems during startup. # # If your host doesn't have a registered DNS name, enter its IP address here. # # co.kr/~user1 과 같이 각 계정별로 홈페이지의 로딩이 필요치 않다면 # 기본적으로 주석 처리를 하여도 무방합니다.. #ServerName #

58 # DocumentRoot: The directory out of which you will serve your # documents. By default, all requests are taken from this directory, but b # symbolic links and aliases may be used to point to other locations. # # 가상 호스트를 설정치 않고 아이피나 도메인 접속시에 출력되는 페이지를 지정합니다. DocumentRoot "/usr/local/apache2/htdocs" # # Each directory to which Apache has accesss can be configured with respect # to which services and features are allowed and/or disabled in that # directory (and its subdirectories) ). # # First, we configure the "default" to be a veryy restrictive set of # features. # <Directory /> Options FollowSymLinks AllowOverride None Order deny,allow Deny from all </Directory> # 대표적으로 사용 가능한 옵션 지시자는 아래와 같습니다. # None : 모든 옵션 설정을 허가하지 않음 # All : 모든 옵션 설정을 허용 # Indexes : DirectoryIndex에 지정된 파일이 해당 디렉토리에 없을 경우에 디렉토리의 파일 목록을 나열 # Includes : shtml 파일 사용시 적용 # FollowSymLinks : 심볼릭 링크를 사용할 수 있음 # ExecCGI : CGI 스크립트를 실행시킬 수 있음 # MultiViews : 브라우저의 인코딩에 따라서 각기 다른 언어의 페이지 제공할 수 있음 # AllowOverride : 사용자 인증에 관련된 지시자로 클라이언트가 웹 서버의 특정정 디렉토리에 접근할 때 해당 디렉토리에 있는 유저 인증 파일인.htaccess 의 허용 유무 (None, All) # Order : 서버가 access 컨드롤을 수행하는 순서를 지정 # Order allow,deny ( allow 기능을 먼저 수행한 후에 deny 기능을 수행) # Allow from : 나열되는 주소들에 대한 access 허용 (all, 호스트명, IP) # # Note that from this point forward you must specifically allow # particularr features to be enabled - so if something's not working as a # you might expect, make sure that you have specifically enabled it # below. # # # DirectoryIndex: sets the file that Apache willl serve if a directory # is requested. # # 디렉토리에 접근시 출력되는 페이지의 순서와 파일명을 설정합니다. # 아래의 예에서는 index.html index.htm index.php index.php3 index.phtml index.cgi 와 같은 모든 # 파일이 존재시에 맨 좌측에 있는 index.htmll 파일을 인식합니다. Index.html 이 없다면, index.htm 을

59 # 인식하게 됩니다. <IfModule dir_module> DirectoryIndex index.html index.htm index.php index. php3 index. phtml index.cgi </IfModule> # # ErrorLog: The location of the error log file. # If you do not specify an ErrorLog directive within a <VirtualHost> # container, error messages relating to that virtual host will be # logged here. If you *do* definee an error logfile for a <VirtualHost> > # container, that host'ss errors will be logged there and not here. # # 앞서 설정된 DocumentRoot 에 접근 시에 발생되는 error 에 대해서 로그가 생성됩니다. ErrorLog "logs/error_log" # # LogLevel: Control the number off messages logged to the error_log. # Possible values include: debug, info, notice, warn, error, crit, # alert, emerg. # LogLevel warn # 로그를 쌓을 수 있는 LogLevel 은 아래와 같으며, emerge 가 가장 적은, # debug 가 가장 많은 로그가 생성됩니다. # 사용할 수 있는 것은 emerge, alert, crit, error, warn, notice, info, debug d 이며,, # 일반적으로 warn 로그만으로도 충분히 서버의 문제를 파악할 수 있으며, 문제가가 발생시에는 # tail f error_log 와 같이 실시간으로 살펴보는 것이 좋습니다. <IfModule log_config_module> # # The following directives define some format nicknames for usee with # a CustomLog directive (see below). # LogFormat "%h %l %u %t "% %r " %>s %b "%{Referer}i " " %{User-Agent}i "" combined LogFormat "%h %l %u %t "% %r " %>s %b" common <IfModule logio_module> # You need to enable mod logio.c to use %I and %O LogFormat "%h %l %u %t "%r " %>s %b " %{Referer}i " "%{User-Agent}i " %I %O" combinedioo </IfModule> # # The location and format of the t access logfile (Common Logfilee Format). # If you do not define any access logfiless within a <VirtualHost> # container, they will be logged here. Contrariwise, if you *do* # define per-<virtualhost> access logfiles, transactions will be # logged therein and *not* in this file. # CustomLog "logs/access_log" common # common 로그 형식(CLF) 이라는 형식으로 로그 항목을 # 항목은 아래와 같이 예를 들 수 있습니다. 기록한다. 웹서버의 표준 형식으로 쌓이는

본문서는 초급자들을 대상으로 최대한 쉽게 작성하였습니다. 본문서에서는 설치방법만 기술했으며 자세한 설정방법은 검색을 통하시기 바랍니다. 1. 설치개요 워드프레스는 블로그 형태의 홈페이지를 빠르게 만들수 있게 해 주는 프로그램입니다. 다양한 기능을 하는 플러그인과 디자인

본문서는 초급자들을 대상으로 최대한 쉽게 작성하였습니다. 본문서에서는 설치방법만 기술했으며 자세한 설정방법은 검색을 통하시기 바랍니다. 1. 설치개요 워드프레스는 블로그 형태의 홈페이지를 빠르게 만들수 있게 해 주는 프로그램입니다. 다양한 기능을 하는 플러그인과 디자인 스마일서브 CLOUD_Virtual 워드프레스 설치 (WORDPRESS INSTALL) 스마일서브 가상화사업본부 Update. 2012. 09. 04. 본문서는 초급자들을 대상으로 최대한 쉽게 작성하였습니다. 본문서에서는 설치방법만 기술했으며 자세한 설정방법은 검색을 통하시기 바랍니다. 1. 설치개요 워드프레스는 블로그 형태의 홈페이지를 빠르게 만들수 있게

More information

LXR 설치 및 사용법.doc

LXR 설치 및 사용법.doc Installation of LXR (Linux Cross-Reference) for Source Code Reference Code Reference LXR : 2002512( ), : 1/1 1 3 2 LXR 3 21 LXR 3 22 LXR 221 LXR 3 222 LXR 3 3 23 LXR lxrconf 4 24 241 httpdconf 6 242 htaccess

More information

1. efolder 시스템구성 A. DB B. apache - mod-perl - PHP C. SphinxSearch ( 검색서비스 ) D. File Storage 2. efolder 설치순서 A. DB (MySQL) B. efolder Service - efolder

1. efolder 시스템구성 A. DB B. apache - mod-perl - PHP C. SphinxSearch ( 검색서비스 ) D. File Storage 2. efolder 설치순서 A. DB (MySQL) B. efolder Service - efolder Embian efolder 설치가이드 efolder 시스템구성 efolder 설치순서 Installation commands 1. efolder 시스템구성 A. DB B. apache - mod-perl - PHP C. SphinxSearch ( 검색서비스 ) D. File Storage 2. efolder 설치순서 A. DB (MySQL) B. efolder

More information

KISA-GD

KISA-GD KISA-GD-2011-0002 2011.9 1) RD(Recursive Desired) 플래그 : 리커시브네임서버로하여금재귀적 (recursive) 질의 ( 항목 1.3. 참고 ) 요청을표시함. RD 플레그값이 0 이면반복적 (iterative) 질의를요청 2) AA 플래그 : Authoritative Answer 의약자로써, 네임서버가해당응답데이터를자신이보유하고있는지유무를표시

More information

1) 인증서만들기 ssl]# cat >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

1) 인증서만들기 ssl]# cat   >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키 Lighttpd ( 단일도메인 ) SSL 인증서신규설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 1) 인증서만들기 [root@localhost ssl]# cat www.ucert.co.kr.key www.ucert.co.kr.crt >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat

More information

Linux Server - FTP Good Internet 소 속 IDC실 이 름 정명구매니저

Linux Server - FTP Good Internet 소 속 IDC실 이 름 정명구매니저 Linux Server - FTP - Copyright @ 2012 Good Internet 소 속 IDC실 이 름 정명구매니저 E-mail tech@tongkni.co.kr - 1 - INDEX 1. 개요... 3 2. vsftp 설치및설정.... 4 2.1 vsftpd 설치하기.... 4 2.2 환경설정파읷 - vsftpd.conf 설정하기.... 5 2.3

More information

1) 인증서만들기 ssl]# cat >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

1) 인증서만들기 ssl]# cat   >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키 Lighttpd ( 멀티도메인 ) SSL 인증서신규설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 1) 인증서만들기 [root@localhost ssl]# cat www.ucert.co.kr.key www.ucert.co.kr.crt >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 Install the PDI on CentOS 2013.04 G L O B E P O I N T 1 Ⅰ linux 구성 II Pentaho Install 2013, Globepoint Inc. All Rights Reserved. 2 I. Linux 구성 2013, Globepoint Inc. All Rights Reserved. 3 IP 설정 1. 설정파일

More information

Apache install guide

Apache install guide APACHE INSTALL GUIDE 2.X.X VERSION INAMES CO. LTD. 목차 1. 사전준비 mod_ssl OpenSSL 인증서파일 4. 확인및테스트 서비스구동확인 네트워크상태확인 방화벽확인 실제브라우저테스트 2. 주의사항 신규및갱신구분 CSR 직접생성여부 5. 이슈 *:80 443 포트 VirtualHost 대상 Error_log 3. 인증서설치

More information

Windows 8에서 BioStar 1 설치하기

Windows 8에서 BioStar 1 설치하기 / 콘텐츠 테이블... PC에 BioStar 1 설치 방법... Microsoft SQL Server 2012 Express 설치하기... Running SQL 2012 Express Studio... DBSetup.exe 설정하기... BioStar 서버와 클라이언트 시작하기... 1 1 2 2 6 7 1/11 BioStar 1, Windows 8 BioStar

More information

Network seminar.key

Network seminar.key Intro to Network .. 2 4 ( ) ( ). ?!? ~! This is ~ ( ) /,,,???? TCP/IP Application Layer Transfer Layer Internet Layer Data Link Layer Physical Layer OSI 7 TCP/IP Application Layer Transfer Layer 3 4 Network

More information

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc NTAS and FRAME BUILDER Install Guide NTAS and FRAME BUILDER Version 2.5 Copyright 2003 Ari System, Inc. All Rights reserved. NTAS and FRAME BUILDER are trademarks or registered trademarks of Ari System,

More information

소개 TeraStation 을 구입해 주셔서 감사합니다! 이 사용 설명서는 TeraStation 구성 정보를 제공합니다. 제품은 계속 업데이트되므로, 이 설명서의 이미지 및 텍스트는 사용자가 보유 중인 TeraStation 에 표시 된 이미지 및 텍스트와 약간 다를 수

소개 TeraStation 을 구입해 주셔서 감사합니다! 이 사용 설명서는 TeraStation 구성 정보를 제공합니다. 제품은 계속 업데이트되므로, 이 설명서의 이미지 및 텍스트는 사용자가 보유 중인 TeraStation 에 표시 된 이미지 및 텍스트와 약간 다를 수 사용 설명서 TeraStation Pro II TS-HTGL/R5 패키지 내용물: 본체 (TeraStation) 이더넷 케이블 전원 케이블 TeraNavigator 설치 CD 사용 설명서 (이 설명서) 제품 보증서 www.buffalotech.com 소개 TeraStation 을 구입해 주셔서 감사합니다! 이 사용 설명서는 TeraStation 구성 정보를

More information

목차 1. 시스템구성 개요 정의 목적 환경 준비사항 필수설치프로그램 APM 서버구축을위한준비

목차 1. 시스템구성 개요 정의 목적 환경 준비사항 필수설치프로그램 APM 서버구축을위한준비 APM ( Apache, PHP, MySQL ) + ZendOptimizer Build and linkage for RHEL 4 Writer : 이경호 목차 1. 시스템구성... - 1-1.1. 개요... - 2-1.1.1. 정의... - 2-1.1.2. 목적... - 2-1.1.3. 환경... - 2-2. 준비사항... - 3-2.1. 필수설치프로그램...

More information

28 THE ASIAN JOURNAL OF TEX [2] ko.tex [5]

28 THE ASIAN JOURNAL OF TEX [2] ko.tex [5] The Asian Journal of TEX, Volume 3, No. 1, June 2009 Article revision 2009/5/7 KTS THE KOREAN TEX SOCIETY SINCE 2007 2008 ko.tex Installing TEX Live 2008 and ko.tex under Ubuntu Linux Kihwang Lee * kihwang.lee@ktug.or.kr

More information

제20회_해킹방지워크샵_(이재석)

제20회_해킹방지워크샵_(이재석) IoT DDoS DNS (jaeseog@sherpain.net) (www.sherpain.net) DDoS DNS DDoS / DDoS(Distributed DoS)? B Asia Broadband B Bots connect to a C&C to create an overlay network (botnet) C&C Provider JP Corp. Bye Bye!

More information

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS ( PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (http://ddns.hanwha-security.com) Step 1~5. Step, PC, DVR Step 1. Cable Step

More information

Remote UI Guide

Remote UI Guide Remote UI KOR Remote UI Remote UI PDF Adobe Reader/Adobe Acrobat Reader. Adobe Reader/Adobe Acrobat Reader Adobe Systems Incorporated.. Canon. Remote UI GIF Adobe Systems Incorporated Photoshop. ..........................................................

More information

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC Step 1~5. Step, PC, DVR Step 1. Cable Step

More information

MySQL-Ch10

MySQL-Ch10 10 Chapter.,,.,, MySQL. MySQL mysqld MySQL.,. MySQL. MySQL....,.,..,,.,. UNIX, MySQL. mysqladm mysqlgrp. MySQL 608 MySQL(2/e) Chapter 10 MySQL. 10.1 (,, ). UNIX MySQL, /usr/local/mysql/var, /usr/local/mysql/data,

More information

bn2019_2

bn2019_2 arp -a Packet Logging/Editing Decode Buffer Capture Driver Logging: permanent storage of packets for offline analysis Decode: packets must be decoded to human readable form. Buffer: packets must temporarily

More information

Snort Install Manual Ad2m VMware libnet tar.gz DebianOS libpcap tar.gz Putty snort tar.gz WinSCP snort rules 1. 첫번째로네트워크설정 1) ifconf

Snort Install Manual Ad2m VMware libnet tar.gz DebianOS libpcap tar.gz Putty snort tar.gz WinSCP snort rules 1. 첫번째로네트워크설정 1) ifconf Snort Install Manual Ad2m VMware libnet-1.1.5.tar.gz DebianOS libpcap-1.1.1.tar.gz Putty snort-2.8.6.tar.gz WinSCP snort rules 1. 첫번째로네트워크설정 1) ifconfig 명령어로현재 IP를확인해본다. 2) vi /etc/network/interfaces 네트워크설정파일에아래와같이설정을해준다.

More information

Solaris Express Developer Edition

Solaris Express Developer Edition Solaris Express Developer Edition : 2008 1 Solaris TM Express Developer Edition Solaris OS. Sun / Solaris, Java, Web 2.0,,. Developer Solaris Express Developer Edition System Requirements. 768MB. SPARC

More information

목차 1. 사전준비 mod_ssl OpenSSL 인증서파일 2. 주의사항 신규및갱신구분 CSR 직접생성여부 3. 인증서설치 httpd.conf 설정 httpd-ssl.conf 설정 갱신설치 서비스재시작 4. 확인및테스트 서비스구동확인 네트워크상태확인 방화벽확인 실제브라

목차 1. 사전준비 mod_ssl OpenSSL 인증서파일 2. 주의사항 신규및갱신구분 CSR 직접생성여부 3. 인증서설치 httpd.conf 설정 httpd-ssl.conf 설정 갱신설치 서비스재시작 4. 확인및테스트 서비스구동확인 네트워크상태확인 방화벽확인 실제브라 APACHE INSTALL GUIDE 1.3.X VERSION -ANYCERT- 목차 1. 사전준비 mod_ssl OpenSSL 인증서파일 2. 주의사항 신규및갱신구분 CSR 직접생성여부 3. 인증서설치 httpd.conf 설정 httpd-ssl.conf 설정 갱신설치 서비스재시작 4. 확인및테스트 서비스구동확인 네트워크상태확인 방화벽확인 실제브라우저테스트

More information

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O Orange for ORACLE V4.0 Installation Guide ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE...1 1....2 1.1...2 1.2...2 1.2.1...2 1.2.2 (Online Upgrade)...11 1.3 ORANGE CONFIGURATION ADMIN...12 1.3.1 Orange Configuration

More information

chapter1,2.doc

chapter1,2.doc JavaServer Pages Version 08-alpha copyright2001 B l u e N o t e all rights reserved http://jspboolpaecom vesion08-alpha, UML (?) part1part2 Part1 part2 part1 JSP Chapter2 ( ) Part 1 chapter 1 JavaServer

More information

1217 WebTrafMon II

1217 WebTrafMon II (1/28) (2/28) (10 Mbps ) Video, Audio. (3/28) 10 ~ 15 ( : telnet, ftp ),, (4/28) UDP/TCP (5/28) centralized environment packet header information analysis network traffic data, capture presentation network

More information

untitled

untitled Push... 2 Push... 4 Push... 5 Push... 13 Push... 15 1 FORCS Co., LTD A Leader of Enterprise e-business Solution Push (Daemon ), Push Push Observer. Push., Observer. Session. Thread Thread. Observer ID.

More information

Sena Technologies, Inc. HelloDevice Super 1.1.0

Sena Technologies, Inc. HelloDevice Super 1.1.0 HelloDevice Super 110 Copyright 1998-2005, All rights reserved HelloDevice 210 ()137-130 Tel: (02) 573-5422 Fax: (02) 573-7710 E-Mail: support@senacom Website: http://wwwsenacom Revision history Revision

More information

운영체제실습_명령어

운영체제실습_명령어 운영체제실습 리눅스네트워크기본개념및설정 서 기옥 Contents 네트워크용어정의 IP 주소 네트워크기본명령어 네트워크관리명령어 네트워크설정파일 telnet 서버설정 네트워크용어정의 네트워크 (Network) : 전자적으로데이터를주고받기위한목적으로연결된 2 개이상의컴퓨터시스템 IP 주소와 Ethernet 주소 IP 주소 : 네트워크에연결된시스템을구분하는소프트웨어적인주소

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 임베디드리눅스개발환경실습 Jo, Heeseung 타겟보드모니터링동작실습 호스트 PC 에서시리얼포트를통해서타겟보드를모니터링 타겟보드가프로그램을실행하는동안일어나는일을시리얼포트로메시지를출력하면호스트 PC 에서는시리얼포트를통해메시지를수신하여이를화면에출력 minicom 프로그램사용 - minicom 이정상적으로설정이되고, 타겟보드에최소한부트로더가올라간상태라면 minicom

More information

10X56_NWG_KOR.indd

10X56_NWG_KOR.indd 디지털 프로젝터 X56 네트워크 가이드 이 제품을 구입해 주셔서 감사합니다. 본 설명서는 네트워크 기능 만을 설명하기 위한 것입니다. 본 제품을 올바르게 사 용하려면 이 취급절명저와 본 제품의 다른 취급절명저를 참조하시기 바랍니다. 중요한 주의사항 이 제품을 사용하기 전에 먼저 이 제품에 대한 모든 설명서를 잘 읽어 보십시오. 읽은 뒤에는 나중에 필요할 때

More information

Sun Java System Messaging Server 63 64

Sun Java System Messaging Server 63 64 Sun Java System Messaging Server 6.3 64 Sun Java TM System Communications Suite Sun Microsystems, Inc. 4150 Network Circle Santa Clara, CA 95054 U.S.A. : 820 2868 2007 7 Copyright 2007 Sun Microsystems,

More information

Apache( 단일도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Apache( 단일도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201 Apache( 단일도메인 ) SSL 인증서갱신설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 02-512-9375 1. 발급받으신인증서를해당서버폴더에업로드또는저장합니다. 설명 : [$httpd_home] = Apache 디렉토리 [root@localhost httpd]# mkdir conf.d/ssl_new [root@localhost httpd]#

More information

0125_ 워크샵 발표자료_완성.key

0125_ 워크샵 발표자료_완성.key WordPress is a free and open-source content management system (CMS) based on PHP and MySQL. WordPress is installed on a web server, which either is part of an Internet hosting service or is a network host

More information

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D313939392D382E687770>

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D313939392D382E687770> i ii iii iv v vi 1 2 3 4 가상대학 시스템의 국내외 현황 조사 가상대학 플랫폼 개발 이상적인 가상대학시스템의 미래상 제안 5 웹-기반 가상대학 시스템 전통적인 교수 방법 시간/공간 제약을 극복한 학습동기 부여 교수의 일방적인 내용전달 교수와 학생간의 상호작용 동료 학생들 간의 상호작용 가상대학 운영 공지사항,강의록 자료실, 메모 질의응답,

More information

RedHat Linux Fedora Core 4 + APM 소스컴파일설치 김희균 [ 사전준비 : 리눅스시디, 리눅스설치공간준비와컴퓨터의 IP 주소와넷마스크, 게이트웨이주소기록 1. Linux 시디로부팅을한다. 2. Gra

RedHat Linux Fedora Core 4 + APM 소스컴파일설치 김희균 [  사전준비 : 리눅스시디, 리눅스설치공간준비와컴퓨터의 IP 주소와넷마스크, 게이트웨이주소기록 1. Linux 시디로부팅을한다. 2. Gra RedHat Linux Fedora Core 4 + APM 소스컴파일설치 김희균 [http://huikyun.tistory.com] 사전준비 : 리눅스시디, 리눅스설치공간준비와컴퓨터의 IP 주소와넷마스크, 게이트웨이주소기록 1. Linux 시디로부팅을한다. 2. Graphic mode 와 Text mode 중 Graphic mode 사용을위해

More information

Apache( 단일도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Apache( 단일도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201 Apache( 단일도메인 ) SSL 인증서신규설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 02-512-9375 1. 발급받으신인증서를해당서버폴더에업로드또는저장합니다. 설명 : [$Apache] = Apache 디렉토리. 소스버전의경우 [root@localhost Apache]# mkdir conf/ssl [root@localhost Apache]#

More information

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs, including any oper

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs, including any oper Windows Netra Blade X3-2B( Sun Netra X6270 M3 Blade) : E37790 01 2012 9 Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs,

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 (Host) set up : Linux Backend RS-232, Ethernet, parallel(jtag) Host terminal Target terminal : monitor (Minicom) JTAG Cross compiler Boot loader Pentium Redhat 9.0 Serial port Serial cross cable Ethernet

More information

1. 발급받으신인증서를해당서버폴더에업로드또는저장합니다. 설명 : [$Apache] = Apache 디렉토리. 소스버전의경우 Apache]# mkdir conf/ssl Apache]# cp

1. 발급받으신인증서를해당서버폴더에업로드또는저장합니다. 설명 : [$Apache] = Apache 디렉토리. 소스버전의경우 Apache]# mkdir conf/ssl Apache]# cp Apache( 단일도메인 ) SSL 인증서신규설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 02-512-9375 1. 발급받으신인증서를해당서버폴더에업로드또는저장합니다. 설명 : [$Apache] = Apache 디렉토리. 소스버전의경우 [root@localhost Apache]# mkdir conf/ssl [root@localhost Apache]#

More information

Chapter 1

Chapter 1 3 Oracle 설치 Objectives Download Oracle 11g Release 2 Install Oracle 11g Release 2 Download Oracle SQL Developer 4.0.3 Install Oracle SQL Developer 4.0.3 Create a database connection 2 Download Oracle 11g

More information

PRO1_04E [읽기 전용]

PRO1_04E [읽기 전용] Siemens AG 1999 All rights reserved File: PRO1_04E1 Information and S7-300 2 S7-400 3 EPROM / 4 5 6 HW Config 7 8 9 CPU 10 CPU : 11 CPU : 12 CPU : 13 CPU : / 14 CPU : 15 CPU : / 16 HW 17 HW PG 18 SIMATIC

More information

Apache( 단일도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Apache( 단일도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201 Apache( 단일도메인 ) SSL 인증서갱신설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 02-512-9375 1. 발급받으신인증서를해당서버폴더에업로드또는저장합니다. Apache source 및 package 구분아파치경로확인명령어 : ps ef grep httpd -source: /usr/local/apache [ 경로및 apache이름은상이할수있음

More information

Apache( 멀티도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Apache( 멀티도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201 Apache( 멀티도메인 ) SSL 인증서신규설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 02-512-9375 1. 발급받으신인증서를해당 SSL 폴더에업로드또는저장합니다. 설명 : [$httpd_home] = Apache 디렉토리 [root@localhost httpd]# mkdir conf.d/ssl [root@localhost httpd]# cp

More information

K7VT2_QIG_v3

K7VT2_QIG_v3 1......... 2 3..\ 4 5 [R] : Enter Raid setup utility 6 Press[A]keytocreateRAID RAID Type: JBOD RAID 0 RAID 1: 2 7 " RAID 0 Auto Create Manual Create: 2 RAID 0 Block Size: 16K 32K

More information

Apache( 단일도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Apache( 단일도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201 Apache( 단일도메인 ) SSL 인증서신규설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 02-512-9375 1. 발급받으신인증서를해당서버폴더에업로드또는저장합니다. Apache source 및 package 구분아파치경로확인명령어 : ps ef grep httpd -source: /usr/local/apache [ 경로및 apache이름은상이할수있음

More information

1. 발급받으신인증서를해당 SSL 폴더에업로드또는저장합니다. Apache source 및 package 구분아파치경로확인명령어 : ps ef grep httpd -source: /usr/local/apache [ 경로및 apache이름은상이할수있음 ] -> 확인경로에설

1. 발급받으신인증서를해당 SSL 폴더에업로드또는저장합니다. Apache source 및 package 구분아파치경로확인명령어 : ps ef grep httpd -source: /usr/local/apache [ 경로및 apache이름은상이할수있음 ] -> 확인경로에설 Apache( 멀티도메인 ) SSL 인증서갱신설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 02-512-9375 1. 발급받으신인증서를해당 SSL 폴더에업로드또는저장합니다. Apache source 및 package 구분아파치경로확인명령어 : ps ef grep httpd -source: /usr/local/apache [ 경로및 apache이름은상이할수있음

More information

01Àå

01Àå CHAPTER 01 1 Fedora Fedora Linux Toolbox 2003 Fedora Core( ) http://fedoraproject.org www.redhat.com 2 CHAPTER Fedora RHEL GNU public license www.centos.org www.yellowdoglinux.com www. lineox.net www.

More information

Microsoft Word - windows server 2003 수동설치_non pro support_.doc

Microsoft Word - windows server 2003 수동설치_non pro support_.doc Windows Server 2003 수동 설치 가이드 INDEX 운영체제 설치 준비과정 1 드라이버를 위한 플로피 디스크 작성 2 드라이버를 위한 USB 메모리 작성 7 운영체제 설치 과정 14 Boot Sequence 변경 14 컨트롤러 드라이버 수동 설치 15 운영체제 설치 17 운영체제 설치 준비 과정 Windows Server 2003 에는 기본적으로

More information

Apache( 멀티도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Apache( 멀티도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201 Apache( 멀티도메인 ) SSL 인증서신규설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 02-512-9375 1. 발급받으신인증서를해당 SSL 폴더에업로드또는저장합니다. 설명 : [$Apache] = Apache 디렉토리. 소스버전의경우 [root@localhost Apache]# mkdir conf/ssl [root@localhost Apache]#

More information

Assign an IP Address and Access the Video Stream - Installation Guide

Assign an IP Address and Access the Video Stream - Installation Guide 설치 안내서 IP 주소 할당 및 비디오 스트림에 액세스 책임 본 문서는 최대한 주의를 기울여 작성되었습니다. 잘못되거나 누락된 정보가 있는 경우 엑시스 지사로 알려 주시기 바랍니다. Axis Communications AB는 기술적 또는 인쇄상의 오류에 대해 책 임을 지지 않으며 사전 통지 없이 제품 및 설명서를 변경할 수 있습니다. Axis Communications

More information

SBR-100S User Manual

SBR-100S User Manual ( 1 / 13 ) SBR-100S 모델에 대한 사용자 펌웨어 업그레이드 방법을 안내해 드립니다. SBR-100S 는 신규 펌웨어가 있을시 FOTA(자동업데이트) 기능을 통하여 자동 업그레이드가 되며, 필요시 사용자가 신규 펌웨어를 다운받아 수동으로 업그레이드 할 수 있습니다. 1. 준비하기 1.1 연결 장치 준비 펌웨어 업그레이드를 위해서는 SBR-100S

More information

휠세미나3 ver0.4

휠세미나3 ver0.4 andromeda@sparcs:/$ ls -al dev/sda* brw-rw---- 1 root disk 8, 0 2014-06-09 18:43 dev/sda brw-rw---- 1 root disk 8, 1 2014-06-09 18:43 dev/sda1 brw-rw---- 1 root disk 8, 2 2014-06-09 18:43 dev/sda2 andromeda@sparcs:/$

More information

ISP and CodeVisionAVR C Compiler.hwp

ISP and CodeVisionAVR C Compiler.hwp USBISP V3.0 & P-AVRISP V1.0 with CodeVisionAVR C Compiler http://www.avrmall.com/ November 12, 2007 Copyright (c) 2003-2008 All Rights Reserved. USBISP V3.0 & P-AVRISP V1.0 with CodeVisionAVR C Compiler

More information

아래 항목은 최신( ) 이미지를 모두 제대로 설치하였을 때를 가정한다

아래 항목은 최신( ) 이미지를 모두 제대로 설치하였을 때를 가정한다 공유기사용환경에서 MNC-V100 환경설정하기 다음설명은 AnyGate GW-400A (Http://www.anygate.co.kr) 를사용하는네트워크환경에서 MNC-V100 을연결하여사용하는법을설명합니다. 공유기내부네트워크환경설정공유기를사용하는환경에서공유기의설정을아래그림과같이설정하시면 MNC-V100의설정을변경하지않아도모비캠과연결할수있습니다. ( 공유기의환경을변경하기어려운경우에는

More information

Mango220 Android How to compile and Transfer image to Target

Mango220 Android How to compile and Transfer image to Target Mango220 Android How to compile and Transfer image to Target http://www.mangoboard.com/ http://cafe.naver.com/embeddedcrazyboys Crazy Embedded Laboratory www.mangoboard.com cafe.naver.com/embeddedcrazyboys

More information

PowerChute Personal Edition v3.1.0 에이전트 사용 설명서

PowerChute Personal Edition v3.1.0 에이전트 사용 설명서 PowerChute Personal Edition v3.1.0 990-3772D-019 4/2019 Schneider Electric IT Corporation Schneider Electric IT Corporation.. Schneider Electric IT Corporation,,,.,. Schneider Electric IT Corporation..

More information

Webtob( 멀티도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Webtob( 멀티도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201 Webtob( 멀티도메인 ) SSL 인증서갱신설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 02-512-9375 멀티및와일드인증서의경우포트번호를동일하게설정이가능하다. (https 통신으로 443 으로통일가능 ) 1. 발급받으신인증서를해당 SSL 폴더에업로드또는저장합니다. [root@localhost New]$ cp star.ucert.co.kr* /webtob/ssl

More information

Apache( 멀티도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Apache( 멀티도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201 Apache( 멀티도메인 ) SSL 인증서갱신설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 02-512-9375 1. 발급받으신인증서를해당 SSL 폴더에업로드또는저장합니다. Apache source 및 package 구분아파치경로확인명령어 : ps ef grep httpd -source: /usr/local/apache [ 경로및 apache이름은상이할수있음

More information

1

1 1 Apache 컴파일방법과기본디렉토리구성 아파치를 OS셋팅할때 RPM으로설치하게되면 /etc/httpd/ 로디렉토리가설정이되기때문에관리하기가불편하다. 그래서 OS설치시 package를선택하지않고소스로최신버전을다운받아 /usr/local/apache2로위치로컴파일해준다. 모든작업은 root계정으로진행하며작업디렉토리는 mkdir /home/src 만들어서해당디렉토리의소스들을다운받아놓고작업을진행을한다.

More information

Copyright 2004 Sun Microsystems, Inc Network Circle, Santa Clara, CA U.S.A..,,. Sun. Sun. Berkeley BSD. UNIX X/Open Company, Ltd.. Sun, Su

Copyright 2004 Sun Microsystems, Inc Network Circle, Santa Clara, CA U.S.A..,,. Sun. Sun. Berkeley BSD. UNIX X/Open Company, Ltd.. Sun, Su Java Desktop System 2 Sun Microsystems, Inc. 4150 Network Circle Santa Clara, CA 95054 U.S.A. : 817 7757 10 2004 9 Copyright 2004 Sun Microsystems, Inc. 4150 Network Circle, Santa Clara, CA 95054 U.S.A..,,.

More information

DE1-SoC Board

DE1-SoC Board 실습 1 개발환경 DE1-SoC Board Design Tools - Installation Download & Install Quartus Prime Lite Edition http://www.altera.com/ Quartus Prime (includes Nios II EDS) Nios II Embedded Design Suite (EDS) is automatically

More information

Apache( 멀티도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Apache( 멀티도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201 Apache( 멀티도메인 ) SSL 인증서신규설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 02-512-9375 1. 발급받으신인증서를해당 SSL 폴더에업로드또는저장합니다. Apache source 및 package 구분아파치경로확인명령어 : ps ef grep httpd -source: /usr/local/apache [ 경로및 apache이름은상이할수있음

More information

기존에 Windchill Program 이 설치된 Home Directory 를 선택해준다. 프로그램설치후설치내역을확인해보면 Adobe Acrobat 6.0 Support 내역을확인할수 있다.

기존에 Windchill Program 이 설치된 Home Directory 를 선택해준다. 프로그램설치후설치내역을확인해보면 Adobe Acrobat 6.0 Support 내역을확인할수 있다. PDMLink 에등록된 Office 문서들의 PDF 문서변환기능및 Viewer 기능을알아보자 PDM Link에서지원하는 [Product View Document Support] 기능은 Windows-Base 기반의 Microsoft Office 문서들을 PDMLink용 Viewer인 Product View를통한읽기가가능한 PDF Format 으로변환하는기능이다.

More information

1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml 파일을텍스트에디터를이용하여 Open 합니다. config.xml 파일에서, 아

1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml 파일을텍스트에디터를이용하여 Open 합니다. config.xml 파일에서, 아 LG U+ SMS/MMS 통합클라이언트 LG U+ SMS/MMS Client Simple Install Manual LG U+ SMS/MMS 통합클라이언트 - 1 - 간단설치매뉴얼 1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml

More information

본교재는수업용으로제작된게시물입니다. 영리목적으로사용할경우저작권법제 30 조항에의거법적처벌을받을수있습니다. [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase sta

본교재는수업용으로제작된게시물입니다. 영리목적으로사용할경우저작권법제 30 조항에의거법적처벌을받을수있습니다. [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase sta [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase startup-config Erasing the nvram filesystem will remove all configuration files Continue? [confirm] ( 엔터 ) [OK] Erase

More information

chapter4

chapter4 Basic Netw rk 1. ก ก ก 2. 3. ก ก 4. ก 2 1. 2. 3. 4. ก 5. ก 6. ก ก 7. ก 3 ก ก ก ก (Mainframe) ก ก ก ก (Terminal) ก ก ก ก ก ก ก ก 4 ก (Dumb Terminal) ก ก ก ก Mainframe ก CPU ก ก ก ก 5 ก ก ก ก ก ก ก ก ก ก

More information

목차 BUG offline replicator 에서유효하지않은로그를읽을경우비정상종료할수있다... 3 BUG 각 partition 이서로다른 tablespace 를가지고, column type 이 CLOB 이며, 해당 table 을 truncate

목차 BUG offline replicator 에서유효하지않은로그를읽을경우비정상종료할수있다... 3 BUG 각 partition 이서로다른 tablespace 를가지고, column type 이 CLOB 이며, 해당 table 을 truncate ALTIBASE HDB 6.1.1.5.6 Patch Notes 목차 BUG-39240 offline replicator 에서유효하지않은로그를읽을경우비정상종료할수있다... 3 BUG-41443 각 partition 이서로다른 tablespace 를가지고, column type 이 CLOB 이며, 해당 table 을 truncate 한뒤, hash partition

More information

목차 백업 계정 서비스 이용 안내...3 * 권장 백업 정책...3 * 넷하드(100G 백업) 계정 서버로 백업하는 2가지 방법...3 * 백업서버 이용시 주의사항...3 WINDOWS 서버 사용자를 위한 백업서비스 이용 방법 네트워크 드라이브에 접속하여

목차 백업 계정 서비스 이용 안내...3 * 권장 백업 정책...3 * 넷하드(100G 백업) 계정 서버로 백업하는 2가지 방법...3 * 백업서버 이용시 주의사항...3 WINDOWS 서버 사용자를 위한 백업서비스 이용 방법 네트워크 드라이브에 접속하여 100G 백업계정 서비스 이용안내 (주)스마일서브 가상화사업본부 클라우드 서비스팀 UPDATE 2011. 10. 20. 목차 백업 계정 서비스 이용 안내...3 * 권장 백업 정책...3 * 넷하드(100G 백업) 계정 서버로 백업하는 2가지 방법...3 * 백업서버 이용시 주의사항...3 WINDOWS 서버 사용자를 위한 백업서비스 이용 방법...4 1.

More information

1. What is AX1 AX1 Program은 WIZnet 사의 Hardwired TCP/IP Chip인 iinchip 들의성능평가및 Test를위해제작된 Windows 기반의 PC Program이다. AX1은 Internet을통해 iinchip Evaluation

1. What is AX1 AX1 Program은 WIZnet 사의 Hardwired TCP/IP Chip인 iinchip 들의성능평가및 Test를위해제작된 Windows 기반의 PC Program이다. AX1은 Internet을통해 iinchip Evaluation 1. What is AX1 AX1 Program은 WIZnet 사의 Hardwired TCP/IP Chip인 iinchip 들의성능평가및 Test를위해제작된 Windows 기반의 PC Program이다. AX1은 Internet을통해 iinchip Evaluation Board(EVB B/D) 들과 TCP/IP Protocol로연결되며, 연결된 TCP/IP

More information

망고100 보드로 놀아보자-4

망고100 보드로 놀아보자-4 망고 100 보드로놀아보자 -4 Minicom,tftp,nfs 설정,vnc 설정 minicom 설정 Minicom 설정 >#yum install minicom >#ls /dev/ttyusb* ># minicom s Minicom 설정 Serial Device :/dev/ttyusb0 Baudrate:115200 Hardware Flow control: NO

More information

Microsoft Word - Solaris 10에_DNS_Bind-9.3.1_설치.doc

Microsoft Word - Solaris 10에_DNS_Bind-9.3.1_설치.doc Solaris 10 시스템에 DNS 설치 - Bind 9.3.1 설치 DNS? [ Domain Name Service ] 인터넷에서컴퓨터시스템의 IP 주소를도메인으로사용하도록 Service를해주는시스템 Bind? 인터넷에서도메인의정보를가진 DNS를운영할수있는 Application으로 DNS를구성함에있어가장많은사용자를확보하고있으며 http://www.isc.org에서무료로배포된다.

More information

CD-RW_Advanced.PDF

CD-RW_Advanced.PDF HP CD-Writer Program User Guide - - Ver. 2.0 HP CD-RW Adaptec Easy CD Creator Copier, Direct CD. HP CD-RW,. Easy CD Creator 3.5C, Direct CD 3.0., HP. HP CD-RW TEAM ( 02-3270-0803 ) < > 1. CD...3 CD...5

More information

SMB_ICMP_UDP(huichang).PDF

SMB_ICMP_UDP(huichang).PDF SMB(Server Message Block) UDP(User Datagram Protocol) ICMP(Internet Control Message Protocol) SMB (Server Message Block) SMB? : Microsoft IBM, Intel,. Unix NFS. SMB client/server. Client server request

More information

DNS Áø´Üµµ±¸ - dig È°¿ë¹æ¹ý °¡À̵å(U0625).hwp

DNS Áø´Üµµ±¸ - dig È°¿ë¹æ¹ý °¡À̵å(U0625).hwp dig 활용방법가이드 2004. 6. IP 주소관리팀 한국인터넷정보센터 - 목차 - 1. dig 3 dig (Domain Information Groper) 3 dig? 3 nslookup dig? 3 dig? 3 2. dig 4 4 IP (IPv4, IPv6) 5 dig 7 IPv6 DNS 10 3. dig 13 dig 13 dig DNS TCP/UDP 2

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 Deep Learning 작업환경조성 & 사용법 ISL 안재원 Ubuntu 설치 작업환경조성 접속방법 사용예시 2 - ISO file Download www.ubuntu.com Ubuntu 설치 3 - Make Booting USB Ubuntu 설치 http://www.pendrivelinux.com/universal-usb-installer-easy-as-1-2-3/

More information

Microsoft Word - cents_yum 으로 APM_zend_optimizer_정현호_.doc

Microsoft Word - cents_yum 으로 APM_zend_optimizer_정현호_.doc yum(rpm) 으로 APM 과 Zend Optimizer 설치및연동 2009 년 9 월 22 일 http://www.commit.co.kr 정현호 admin@commit.co.kr Yum 으로 APM+ Zend optimizer 설치환경및버전 OS Centos 5.2 Apache2.2 PHP MYSQL RAM httpd-2.2.3-22.el5.centos.2

More information

작성자 : 기술지원부 김 삼 수

작성자 : 기술지원부 김 삼 수 작성자 : 기술지원부김삼수 qpopper 설치 qpopper란무엇인가? 메일수신을하기위해필요한프로그램으로 qpopper는가장인기있는 email 클라이언트에의해사용되는인터넷 email 다운로딩을위한 POP3프로토콜을사용합니다. 그러나 qpopper는 sendmail이나 smail과같이 SMTP프로토콜은포함하고있지않습니다. (

More information

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드]

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드] 리눅스 설치 Vmware를 이용한 Fedora Core 8 설치 소프트웨어실습 1 Contents 가상 머신 실습 환경 구축 Fedora Core 8 설치 가상 머신 가상 머신 가상 머신의 개념 VMware의 설치 VMware : 가상 머신 생성 VMware의 특징 실습 환경 구축 실습 환경 구축 Fedora Core 8 설치 가상 머신의 개념 가상 머신 (Virtual

More information

IP Cam DDNS 설정설명서(MJPEG)-101021.hwp

IP Cam DDNS 설정설명서(MJPEG)-101021.hwp PH-MIP001 PH-MIP002 PH-MIP003 기능이란? 대부분의 자가 가입한 인터넷 서비스는 유동IP 방식을 합니다. 유동IP 방식은 필요에 따라 할당되는 IP가 변화하기 때문에 공유기 또는 공유기에 연결된 를 외부에서 접근이 필요할 경우 불편함을 느낄 수 있습니다. (Dynamic DNS)는 이와같은 불편함을 해소하기 위해 자가 지정한 도메인 이름으로

More information

Interstage5 SOAP서비스 설정 가이드

Interstage5 SOAP서비스 설정 가이드 Interstage 5 Application Server ( Solaris ) SOAP Service Internet Sample Test SOAP Server Application SOAP Client Application CORBA/SOAP Server Gateway CORBA/SOAP Gateway Client INTERSTAGE SOAP Service

More information

untitled

untitled 보안서버구축가이드 20 8 이제 SSL 인증서의설치가완료되었습니다. Ⅵ장으로이동하셔서실제웹페이지를어떻게수정해야하는지알아보겠습니다. 2.2 Apache 서버에서보안서버구축하기 가. Apache 서버에 OpenSSL 과 mod_ssl 의설치방법 Apache 서버에서 SSL 통신을가능하게하기위해서는 OpenSSL과 mod_ssl이필요합니다. 우선, 현재서비스중인

More information

Sena Device Server Serial/IP TM Version

Sena Device Server Serial/IP TM Version Sena Device Server Serial/IP TM Version 1.0.0 2005. 3. 7. Release Note Revision Date Name Description V1.0.0 2005-03-7 HJ Jeon Serial/IP 4.3.2 ( ) 210 137-130, : (02) 573-5422 : (02) 573-7710 email: support@sena.com

More information

Microsoft PowerPoint - 06-IPAddress [호환 모드]

Microsoft PowerPoint - 06-IPAddress [호환 모드] Chapter 06 IP Address IP Address Internet address IP 계층에서사용되는식별자 32 bit 2 진주소 The address space of IPv4 is 2 32 or 4,294,967,296 netid 와 hostid 로구분 인터넷에서호스트와라우터를유일하게구분 IP Address Structure 2-Layer Hierarchical

More information

Windows Server 2012

Windows Server  2012 Windows Server 2012 Shared Nothing Live Migration Shared Nothing Live Migration 은 SMB Live Migration 방식과다른점은 VM 데이터파일의위치입니다. Shared Nothing Live Migration 방식은 Hyper-V 호스트의로컬디스크에 VM 데이터파일이위치합니다. 반면에, SMB

More information

슬라이드 1

슬라이드 1 / 유닉스시스템개요 / 파일 / 프로세스 01 File Descriptor file file descriptor file type unix 에서의파일은단지바이트들의나열임 operating system 은파일에어떤포맷도부과하지않음 파일의내용은바이트단위로주소를줄수있음 file descriptor 는 0 이나양수임 file 은 open 이나 creat 로 file

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 Reasons for Poor Performance Programs 60% Design 20% System 2.5% Database 17.5% Source: ORACLE Performance Tuning 1 SMS TOOL DBA Monitoring TOOL Administration TOOL Performance Insight Backup SQL TUNING

More information

<31332DB9E9C6AEB7A2C7D8C5B72D3131C0E528BACEB7CF292E687770>

<31332DB9E9C6AEB7A2C7D8C5B72D3131C0E528BACEB7CF292E687770> 보자. 이제 v4.6.2-1 로업데이트됐다. 그림 F-15의하단처럼 msfupdate를입력해 root @bt:~# msfudpate 그림 F-16 과같이정상적으로업데이트가진행되는것을볼수있다. 이후에는 msfupdate를입력하면최신업데이트모듈과공격코드를쉽게유지할수있다. 그림 F-16 msfupdate의진행확인 G. SET 업데이트문제해결 백트랙을기본설치로운영을할때에는

More information

Orcad Capture 9.x

Orcad Capture 9.x OrCAD Capture Workbook (Ver 10.xx) 0 Capture 1 2 3 Capture for window 4.opj ( OrCAD Project file) Design file Programe link file..dsn (OrCAD Design file) Design file..olb (OrCAD Library file) file..upd

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 임베디드리눅스개발환경구축 Jo, Heeseung 개발환경 HBE-SM5-S4210 개발환경 타겟보드와리눅스가설치된호스트컴퓨터가필요 임베디드리눅스개발환경 - 호스트컴퓨터환경설치 - 호스트와타겟연결 - 디버그환경 호스트컴퓨터는임베디드시스템의동작을모니터링하는디버깅환경으로서의역할도수행 임베디드시스템을위한소프트웨어를개발하기위해서호스트시스템에구축하는개발환경 교차개발환경

More information

정적으로 설치된 mod_ssl 모듈확인 동적으로 설치된 mod_ssl 모듈확인 웹서버에 설치된 모듈중 mod_so.c 를 먼저 확인후 동적으로 설치된 모듈중 mod_ssl.so 를 확인합니다. 동적으로 설치된 경우 apache 설치 디렉토리의 module 이나 libe

정적으로 설치된 mod_ssl 모듈확인 동적으로 설치된 mod_ssl 모듈확인 웹서버에 설치된 모듈중 mod_so.c 를 먼저 확인후 동적으로 설치된 모듈중 mod_ssl.so 를 확인합니다. 동적으로 설치된 경우 apache 설치 디렉토리의 module 이나 libe Apache 설치방법 보기 Apache 웹서버에 SSL를 적용하기 위해 아래 두 항목이 웹서버에 설치되어 있어야 합니다. Openssl 암호화 라이브러리 Mod_ssl 모듈 위 두 항목이 웹서버에 설치되어 있다면 개인키를 생성하고 생성된 개인키를 바탕으로 CSR 파일을 생성합니다. 생성된 CSR 파일을 한비로에 접수하여 정식 인증서를 발급받습니다. 발급된 인증서를

More information

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션 Ubuntu 13.04 설치매뉴얼 작성일자 : 2013.05 cafe24 IDC 사업팀 설치이미지부팅 1. Ubuntu CD(DVD) 를넣고해당미디어로부팅을시킵니다. 2. 처음설치화면에서한국어를선택합니다. Ubuntu 설치 1. 우분투서버설치를선택합니다. 번역안내 1. 한국어설정에대한안내화면이출력됩니다. 아직은번역이완벽하지않다는내용임으로 무시하고 < 예 >

More information

ActFax 4.31 Local Privilege Escalation Exploit

ActFax 4.31 Local Privilege Escalation Exploit NSHC 2013. 05. 23 악성코드 분석 보고서 [ Ransomware 악성코드 ] 사용자의 컴퓨터를 강제로 잠그고 돈을 요구하는 형태의 공격이 기승을 부리고 있 습니다. 이러한 형태의 공격에 이용되는 악성코드는 Ransomware로 불리는 악성코 드 입니다. 한번 감염 시 치료절차가 복잡하며, 보고서 작성 시점을 기준으로 지속 적인 피해자가 발생되고

More information

RHEV 2.2 인증서 만료 확인 및 갱신

RHEV 2.2 인증서 만료 확인 및 갱신 2018/09/28 03:56 1/2 목차... 1 인증서 확인... 1 인증서 종류와 확인... 4 RHEVM CA... 5 FQDN 개인 인증서... 5 레드햇 인증서 - 코드 서명 인증서... 6 호스트 인증... 7 참고사항... 8 관련링크... 8 AllThatLinux! - http://allthatlinux.com/dokuwiki/ rhev_2.2_

More information

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자 SQL Developer Connect to TimesTen 유니원아이앤씨 DB 팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 2010-07-28 작성자 김학준 최종수정일 2010-07-28 문서번호 20100728_01_khj 재개정이력 일자내용수정인버전

More information

Page 2 of 6 Here are the rules for conjugating Whether (or not) and If when using a Descriptive Verb. The only difference here from Action Verbs is wh

Page 2 of 6 Here are the rules for conjugating Whether (or not) and If when using a Descriptive Verb. The only difference here from Action Verbs is wh Page 1 of 6 Learn Korean Ep. 13: Whether (or not) and If Let s go over how to say Whether and If. An example in English would be I don t know whether he ll be there, or I don t know if he ll be there.

More information

Microsoft PowerPoint - 10Àå.ppt

Microsoft PowerPoint - 10Àå.ppt 10 장. DB 서버구축및운영 DBMS 의개념과용어를익힌다. 간단한 SQL 문법을학습한다. MySQL 서버를설치 / 운영한다. 관련용어 데이터 : 자료 테이블 : 데이터를표형식으로표현 레코드 : 테이블의행 필드또는컬럼 : 테이블의열 필드명 : 각필드의이름 데이터타입 : 각필드에입력할값의형식 학번이름주소연락처 관련용어 DB : 테이블의집합 DBMS : DB 들을관리하는소프트웨어

More information

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10 (https://www.kisarbl.or.kr) < 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10 Ⅰ. 개요 실시간스팸차단리스트 (RBL) 는메일서버를운영하는누구나손쉽게효과적으로스팸수신을차단하는데이용할수있도록한국인터넷진흥원 (KISA)

More information