SULinux2.0_Server_TUI-ssu hwp

Similar documents
ssu_ hwp

Microsoft Word - windows server 2003 수동설치_non pro support_.doc

아래 항목은 최신( ) 이미지를 모두 제대로 설치하였을 때를 가정한다

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

PowerPoint 프레젠테이션

목차 백업 계정 서비스 이용 안내...3 * 권장 백업 정책...3 * 넷하드(100G 백업) 계정 서버로 백업하는 2가지 방법...3 * 백업서버 이용시 주의사항...3 WINDOWS 서버 사용자를 위한 백업서비스 이용 방법 네트워크 드라이브에 접속하여

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

MF Driver Installation Guide

1. efolder 시스템구성 A. DB B. apache - mod-perl - PHP C. SphinxSearch ( 검색서비스 ) D. File Storage 2. efolder 설치순서 A. DB (MySQL) B. efolder Service - efolder

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

리눅스설치가이드 3. 3Rabbitz Book 을리눅스에서설치하기위한절차는다음과같습니다. 설치에대한예시는우분투서버 기준으로진행됩니다. 1. Java Development Kit (JDK) 또는 Java Runtime Environment (JRE) 를설치합니다. 2.

Webtob( 멀티도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

4. CSR 값확인. (vi csr.pem) CSR(Certificate Signing Request) 즉, 인증서서명요청입니다. 이는자신이설치할웹서버에서 DN 값, 각종정보를암호화한파일로써 한국전자인증 신청란에서붙여넣으면됩니다. 인증서설치 1. 직접 CSR 및 KEY

INDEX 1. 개요 데이터백업스크립트작성 crontab 을이용한자동백업예약 활용 - 다른서버에백업하기

System Recovery 사용자 매뉴얼

Apache 설치방법보기 Apache 웹서버에 SSL 를적용하기위해아래두항목이웹서버에설치되어있어야합니다. - Openssl 암호화라이브러리 - Mod_ssl 모듈 위두항목이웹서버에설치되어있다면개인키를생성하고생성된개인키를바탕으로 CSR 파일을생성합니다. 생성된 CSR 파

작성자 : 기술지원부 김 삼 수

Microsoft Word - src.doc

사용자계정관리 1. 사용자계정관리 사용자 (user), 그룹 (group) u 다중사용자시스템 (Multi-User System) - 1 대의시스템을동시에여러사람이접속하여쓸수있게하는시스템 u 사용자 (user) - 시스템관리자 : root (=Super user) -

Microsoft Word - Armjtag_문서1.doc

INDEX 1. 개요 DNS 서버구축하기 DNS 구축에필요한프로그램설치 DNS 설정 호스트추가. (zone 파일생성 ) 상위기관에네임서버등록.( 네임호스트추가 ) 활용

1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml 파일을텍스트에디터를이용하여 Open 합니다. config.xml 파일에서, 아

Microsoft PowerPoint - 5. 사용자 계정관리-1(2016-1학기).ppt [호환 모드]

APM-Install-tools_ hwp

3) MySQL data 백업백업방법 : dump 파일로저장저장위치 : /backup/mysqldump 백업주기 : 시간별 (/etc/cron.hourly) 또는일별 (/etc/cron.daily) 보관기간 : 7 일백업스크립트 : 아래예제 6-1). 참조 4) 웹데이

untitled

운영체제실습_명령어

PowerPoint 프레젠테이션

VPN제안서

Snort Install Manual Ad2m VMware libnet tar.gz DebianOS libpcap tar.gz Putty snort tar.gz WinSCP snort rules 1. 첫번째로네트워크설정 1) ifconf

[ 그림 1-16] 설치와설정이모두끝난화면 인스톨단계에서입력하였던암호를사용하여 root 로로그인합시다. 이제 SULinux 의설치가완료되었습니다.

아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상

Windows Server 2012

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - qmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i qmail 1.03 spf-filter 년 6 월

네이버블로그 :: 포스트내용 Print VMw are 에서 Linux 설치하기 (Centos 6.3, 리눅스 ) Linux 2013/02/23 22:52 /carrena/ VMware 에서 l

게시판 스팸 실시간 차단 시스템

Windows 8에서 BioStar 1 설치하기

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

Slide 1

BEA_WebLogic.hwp

Raspbian 설치 라즈비안 OS (Raspbian OS) 라즈베리파이 3 Model B USB 마우스 USB 키보드 마이크로 SD 카드 마이크로 SD 카드리더기 HDM I 케이블모니터

VPN.hwp

Microsoft Word - CAE 클러스터 환경 구축-ABAQUS.doc

Microsoft PowerPoint - [Practice #1] APM InstalI.ppt

OnTuneV3_Agent_Install

Microsoft PowerPoint Android-SDK설치.HelloAndroid(1.0h).pptx

Xcovery 사용설명서

온라인등록용 메뉴얼

ISP and CodeVisionAVR C Compiler.hwp

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10

Cloud Friendly System Architecture

단계

<BCB3C4A1B0A1C0CCB5E55F E687770>

PowerPoint 프레젠테이션

SSL인증서 설치 매뉴얼 (Apache)

untitled

MF5900 Series MF Driver Installation Guide

슬라이드 1

Microsoft Word _LT_리눅스 마운트강좌 mount 1편.doc

PowerPoint 프레젠테이션

- 목차 - 1. 서버에서실행되는서비스확인 2. 원격접속 (SSH) 보안설정 3. /tmp 디렉터리보안설정 4. iptable 설정 / hosts.allow & hosts.deny 설정 5. 시스템파일변조체크 문서작성간에테스트된환경 - CentOS bit -

CD 무결성체크는 SKIP 을해도좋습니다. Next 버튼을누릅니다. Next 버튼을누릅니다.

Install stm32cubemx and st-link utility

*2008년1월호진짜

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - postfix) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i postfix spf-filter 년 6 월

메일서버등록제(SPF) 인증기능적용안내서 (AIX - sendmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 AIX 5.3 sendmail spf-filter 년 6 월

Windows 10 General Announcement v1.0-KO

벤처연구사업(전동휠체어) 평가

Microsoft Word - php04.doc

IP Cam DDNS 설정설명서(MJPEG) hwp

Apache install guide

KISA-GD

RHEV 2.2 인증서 만료 확인 및 갱신

페도라 코어 5 설치 가이드

KOREAIDC 100G 백업 서비스

Apache( 단일도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

SAS9.2_SAS_Enterprise_Miner_install_guide_single_user_v2

1. 안드로이드개발환경설정 안드로이드개발을위해선툴체인을비롯한다양한소프트웨어패키지가필요합니다 툴체인 (Cross-Compiler) 설치 안드로이드 2.2 프로요부터는소스에기본툴체인이 prebuilt 라는이름으로포함되어있지만, 리눅스 나부트로더 (U-boot)

Oracle hacking 작성자 : 임동현 작성일 2008 년 10 월 11 일 ~ 2008 년 10 월 19 일 신규작성 작성내용

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

Microsoft PowerPoint - 10Àå.ppt

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

4. CSR 값확인. (vi csr.pem) CSR(Certificate Signing Request) 즉, 인증서서명요청입니다. 이는자신이설치할웹서버에서 DN 값, 각종정보를암호화한파일로써 한국전자인증 신청란에서붙여넣으면됩니다. 인증서설치 1. 직접 CSR 및 KEY

소프트웨어설치 1. 소프트웨어설치및제거 ( 소스코드 ) 소스코드컴파일을이용한 S/W 설치 1. 소스코드다운로드 - 예 ) httpd tar.gz - 압축해제 : #tar xzvf httpd tar.gz - INSTALL 또는 README파일참조

Contents Test Lab 홖경... 3 Windows 2008 R2 서버를도메인멤버서버로추가... 4 기존 Windows 2003 AD 홖경에서 Windows 2008 R2 AD 홖경으로업그레이드를위한사젂작업 7 기존 Windows 2003 AD의스키마확장...

OnTuneV3_Manager_Install

RedHat Linux Fedora Core 4 + APM 소스컴파일설치 김희균 [ 사전준비 : 리눅스시디, 리눅스설치공간준비와컴퓨터의 IP 주소와넷마스크, 게이트웨이주소기록 1. Linux 시디로부팅을한다. 2. Gra

View Licenses and Services (customer)

PowerPoint 프레젠테이션

Office 365 사용자 가이드

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

Tomcat 4.x 웹서버에 J2SE 를설치를확인합니다. java -version java version "1.4.2_05" Java(TM) 2 Runtime Environment, Standard Edition (build 1.4.2_05-b04) Java HotSp

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -

PathEye 공식 블로그 다운로드 받으세요!! 지속적으로 업그래이드 됩니다. 여러분의 의견을 주시면 개발에 반영하겠 습니다.

사용설명서를 읽기 전에 ios용 아이디스 모바일은 네트워크 연결을 통해 ios 플랫폼 기반의 모바일 기기(iOS 버전 6.0 이상의 ipod Touch, iphone 또는 ipad)에서 장치(DVR, 네트워크 비디오 서버 및 네트워크 카메라)에 접속하여 원격으로 영상을

Transcription:

SULinux 를사용해주셔서감사드립니다. SULinux는 보안최적화된서버전용리눅스배포판 으로서 "( 주 ) 수퍼유저코리아부설연구소한국리눅스연구소 " 에의해개발된한국형리눅스배포판입니다. 개발목적은한국의현실을최대한반영하여서버전용 Linux를확대보급하고, 리눅스서버를사용하고자하는분은누구나쉽고편리하게구축, 관리할수있도록지원하기위함입니다. 설치및사용하시기전주의사항을자세히읽으신후 SULinux를통한 Linux의멋진세상으로즐거운여행을떠나보십시오. 본문서의잘못된사용및정확한지식없이사용되는모든문제에대해 ( 주 ) 수퍼유저코리아에서는어떠한책임도지지않습니다. 본문서와 SULinux 는 GPL 정책을따릅니다. 본문서의내용은예고없이변경될수있음을알려드립니다. 본문서의최신판은 sulinux.net 사이트에서구하실수있습니다.

사용전주의사항 업무또는서비스등의목적으로 SULinux 2.0 Server 사용시섬세한주의가필요합니다. 더욱더편리하고안전한서비스를위해기본 SULinux의주의사항을숙지하신후사용하실것을당부드립니다. 1. 중요한데이터는반드시백업해두시기바랍니다. 2. 지속적인 SULinux 의공지사항및기본정보를숙지하신후사용해주십시오. 3. 꾸준한 SULinux 보안및패치유지관리를하시면서사용해주시기바랍니다. 4. 제품소스등을불법변경하시어 SULinux라사칭하지마십시오. ( 재배포시 GPL을따라주십시오.) 5. 리눅스의기본인지후사용목적에알맞게사용해주십시오. 6. 해킹및기타불법적인용도로사용하지마십시오. 7. 설치사양을확인하신후사용해주십시오.

- 간단한서버보안과서버관리를위한 SSU 사용법 -

SSU 1.0 소개 SSU(Superuser Server Utility) 는수퍼유저코리아에서개발한사용자편의리눅스서버관리유틸리티입니다. 리눅스서버관리를위하여필요한많은복잡하고어려운명령어들을사용하지않고도쉽게서버를관리할수있게하며, 서버의이상유무및해킹등을간단하게점검하여직관적인웹그래픽으로누구나쉽게이해할수있게도와줍니다. [ 그림 3-1] SSU 점검결과화면 ssu를사용하기위해서우선적으로프롬프트상에서다음과같이입력하십시오. [root@localhost bin]# system_check_init --all [ 참고 ] 다음과같은작업들을할수있습니다. - su_backup ( 자동백업 ) - su_traffic ( 서버부하점검 ) - su_domain ( 네임서버설정 ) - su_dbuser (DB 사용자 ) - su_mailuser (Mail 사용자설정 ) - su_vhost ( 가상호스트설정 ) - su_usersetup ( 사용자설정 ) - 그래픽시스템점검

SSU 는서버의전반적인것을관리하기때문에신중하게설정해주시길당부드립니다. -. SSU기본환경설정파일 : /root/bin/conf/su_util.cfg -. 가상쿼터설정관련파일 : /root/bin/conf/vquota_user.cfg -. 백업설정관련 /root/bin/conf/su_util.cfg SSU 기본환경설정옵션리스트 항 목 설 명 예 제 # # 으로시작하는줄은주석으로인정합니다. 예 ) ## 주석을의미하는줄입니다. admin_mail 관리자메일주소 ( 가상쿼터점검에서만 예 ) admin_mail = test@domain.co.kr 사용됩니다. ) mysql_bin_dir mysql 의 bin 디렉토리를지정합니다. (mysql 및 mysqladmin 명령어가있는위치입니다.) 예 ) mysql_bin_dir = /usr/local/mysql/bin MySQL의 data 디렉토리를 * 컴파일설치시 mysql_data_dir 지정합니다. 예 ) mysql_data_dir = /usr/local/mysql/data (MySQL 의데이터가저장된 * rpm 설치시 디렉토리를지정합니다. ) 예 ) mysql_data_dir = /var/lib/mysql apache_bin_ctl apache_conf_dir Apache 실행스크립트가있는절대위치 Apache conf 디렉토리를지정합니다 * 컴파일설치시예 ) apache_bin_ctl = /usr/local/apache/bin/apachectl * rpm 설치시예 ) apache_bin_ctl = /etc/rc.d/init.d/httpd * 컴파일설치시예 ) apache_conf_dir = /usr/local/apache/conf * rpm 설치시예 ) apache_conf_dir = /etc/httpd/conf

htpasswd_path htpasswd 명령어위치 * 컴파일설치시예 ) htpasswd_path = /usr/local/apache/bin/htpasswd * rpm 설치시예 ) htpasswd_path = /usr/bin/htpasswd web_root 가상 WebRoot 생성방법 * 현재시간으로설정 ( 보안을위해서 ) 예 ) web_root = random * httpd.conf 파일에설정된 UserDir 에맞게설정예 ) web_root = allow_httpd.conf * www 로설정예 ) web_root = www * public_html 로설정예 ) web_root = public_html * 임의로설정예 ) web_root = abc dns_domain dns 서버도메인 예 ) dns_domain = ns.domain.co.kr dns_admin_mail dns 서버관리자메일주소 ( @ ==>. 으로치환 ) 예 ) dns_admin_mail = root.domain.co.kr backup_dir backup 파일이저장될디렉토리예 ) backup_dir = /backup home_dirs backup_count system_mailto home 디렉토리들 ( 여러개지정가능, 꼭공백으로띄워주세요.) backup 본보관일수 시스템점검결과를보낼메일주소 ( 여러개지정가능 : 공백으로띄워주세요 ) 예 ) home_dirs = /home /host1 /host2 예 ) backup_count = 3 (3일간보관 ) 예 ) system_mailto = test@su.co.kr test2@nt.com 실행프로세스들정보저장 ( 프로세스들사이에는공백으로 띄워주세요 ) proclist 문제점보고에서보고되는프로세스중 예 )proclist = system_check sh 이상없는것은여기에명시설정후에는 system_check_init --processinfo 명령을실행하세요 추가중요파일 (/ 로시작하는 full path 를적어주세요 ) system_file 설정후에는 예 )system_file = /bin/grep /bin/awk system_check_init --systemfile 명령을실행하세요 web_dir 결과를생성할웹절대경로 예 ) /home/user/www/system_check log_count 시스템체크결과를보관할일수 예 ) log_count=60 (60일간의로그를저장 ) min_bigfilesize 큰파일점검에서최소용량설정 (Kbyte 예 ) min_bigfilesize = 51200 단위 ) (50M 이상 )

htaccess htuser htpass traffic_dev 웹인증설정 (yes/no) 설정후에는 system_check_init --htauth 명령을실행하세요웹인증아이디 ( 웹인증을 yes 했을때만사용 ) 설정후에는 system_check_init --htauth 명령을실행하세요웹인증패스워드 ( 웹인증을 yes 했을때만사용 ) 설정후에는 system_check_init --htauth 명령을실행하세요 트래픽모니터링할이더넷장치명 예 ) htaccess = yes ( 웹인증설정 ) 예 ) htuser = admin ( 아이디를 admin 으로설정 ) 예 ) htpass = password ( 패스워드를 password로설정 ) 예 )traffic_dev = eth0 ( 첫번째랜카드 ) 백업관련설정 /root/bin/conf/su_util.cfg 파일에서환경설정 - backup_dir : 백업할디렉토리지정. - backup_count : 백업데이터보관일수 - home_dirs : 홈디렉토리들, 예 ) home1, home2 가상쿼터 (vquota) 관련설정 서버를운영하다보면 DISK용량을제한해야할경우가있습니다. linux에서제공하는 quota를설정해버리면, 쿼터를넘어버리는사용자는 자료가지워지는문제가발생하여고객과분쟁이일어날경우가있습니다. 이런불상사를막기위해서단순히용량제한이넘었을경우사용자에게메일로알려주는시스템입니다. 여기에 db용량까지관리가가능하며, 만기일테스트까지가능합니다. 가상쿼터는설정파일이가장중요하기때문에설정부분을자세히읽어보신후사용해주십시오. 가상쿼터관련실행은시스템점검시사용되는항목입니다. (system_check명령어로실행할수있습니다. 본사용설명서의 system_check 부분을참고하시기바랍니다.)

가상쿼터사용자설정 설정파일 : /root/bin/conf/vquota_user.cfg [ 참고 ] '#' 으로시작하는줄은주석입니다. [ 형식 ] 사용자계정용량 (MByte) 메일주소 DB제한용량 (MByte) 만기일 ( 년월일 ) [ 예제1] testman 3000 testman@domain.co.kr 200 051210 testman 라는계정에, 3000M의 home 용량설정, 메일주소는 testman@domain.co.kr, DB 는 200M, 만기일은 2005년 12월 10입니다. 가상쿼터관련각메시지설정설정파일 : /root/bin/conf/vquota_db_full.msg DB 용량초과메시지가상쿼터시스템에서 DB용량을다사용하였을때사용자에게보내어질메시지입니다. 현재 text 형식만가능합니다. 설정파일 : /root/bin/conf/vquota_disk_full.msg DISK 용량초과메시지가상쿼터시스템에서사용자가정해진용량이상일로발송할메시지입니다. 현재 text 만가능합니다. 사용했을때메 설정파일 : /root/bin/conf/vquota_expire.msg 만기일초과메시지사용자의지정한만기일이넘었을때, 보내어지는메시지입니다. 현재 text 만가능합니다.

SSU 초기화및시스템체크 SSU의초기화는 SULinux 설치후자동실행되어초기화되므로별다른설정을하실필요가없지만사용자가직접초기화를원하시면아래명령어를사용하시면됩니다. [ 주의 ] vi명령어가익숙하지않으면, 몇가지기본기능을습득하신후에사용바랍니다. 시스템체크초기화 - 시스템체크에필요한자료들을저장하는프로그램입니다. - 초기에는꼭한번실행시켜줘야합니다. - SULinux는설치와동시에 --all 옵션을주어자동초기화됩니다. 실행명령어 : system_check_init [ 실행방법 ] /root/bin/system_check_init 옵션리스트 [ 옵션 ] --fstab --backdoor --port --processinfo --init.d --xinetd.d --rc.local --rc.sysinit --systemfile : fstab 정보갱신 : 백도어정보갱신 : 포트정보갱신 : 실행프로세스리스트갱신 : init.d 파일들에대한정보갱신 : xinetd.d 파일들에대한정보갱신 : rc.local 파일에대한정보갱신 : rc.sysinit 파일에대한정보갱신 : 중요파일정보갱신

--setuid --htauth --all : Root 소유의 SetUid 파일리스트갱신 : 아파치인증과관련된설정및 id/pass를갱신 : 모든정보갱신 [ 예제1] [root@sulinux]# /root/bin/system_check_init --all 초기화후사용자가직접시스템체크를원하시면아래명령어로시스템체크를하실수있습니다. [ 예제2] [root@sulinux]# /root/bin/system_check ssu 환경설정파일에서설정하신웹경로에점검결과가자동생성되므로웹을통해시스템상태를점검받으실수있습니다. 시스템사용자설정방법 web, db, mail 사용자설정을한꺼번에합니다. 실행명령어 : su_usersetup [ 실행방법 ] 1) 계정추가 /root/bin/su_usersetup --add 파티션계정명패스도메인 [DB명 DB계정 DB패스 ] 2) 계정삭제 /root/bin/su_usersetup --del 계정명도메인 [DB명 DB계정 ] [ 설정파일 ]

* /root/bin/conf/su_util.cfg 파일에서셋팅 - web_root : 아파치의가상웹Root 설정 random : 셋팅할때의날짜로가상 root를생성, 보안상좋은방법 allow_httpd.conf : httpd.conf 파일에설정된 UserDir 에따른다. www 또는 public_html 등임의로지정가능 [ 예제1] - 사용자추가 [root@sulinux root] su_usersetup --add home testman password testman.co.kr home은사용자의홈디렉토리들이위치한상위디렉토리입니다. 홈디렉토리란생성한사용자의작업공간이지정된디렉토리입니다. ( 예를들면 /home/testman) testman는생성하고자하는사용자아이디입니다. password는비밀번호입니다. testman.co.kr은도메인입니다. [ 예제 2] - 사용자삭제 [root@sulinux root] su_usersetup --del testman domain.co.kr 설정된계정및도메인을삭제할수있습니다.

MySQL 사용자설정 MySQL 의사용자를명령어한줄로쉽게추가, 편집, 삭제가능합니다. MySQL의사용자설정은서버사용자설정보다더많은지식과기술이필요합니다. 실행명령어 : su_dbuser [ 주의 ] 설정중 MySQL root 비밀번호를입력해야설정을하실수있으므로 MySQL 관리자나서버관리자에게 MySQL의 root비밀번호를확인하시기바랍니다. [ 실행방법 ] 1) 사용자추가 su_dbuser --add DB명 DB사용자명 DB사용자패스워드 2) 사용자비밀번호변경 su_dbuser --mod 사용자명변경할패스워드 3) 사용자및 DB 삭제 su_dbuser --del DB명 DB사용자명 [ 설정파일 ] * /root/bin/conf/su_util.cfg 파일에서셋팅 - Mysql_bin_dir : MySQL의 bin 디렉토리를지정한다. 예 ) /usr/local/mysql/bin [ 예제1] -. MySQL 사용자추가방법 [root@sulinux root]# su_dbuser --add test_db testman testpassword [ 예제2] -. MySQL 사용자비밀번호변경 [root@sulinux root]# su_dbuser --mod testman testpassword [ 예제3] -. MySQL 사용자및 DB 삭제 [root@sulinux root]# su_dbuser --del test_db testman

Mail 사용자설정 쉘권한이없는메일사용자를쉽게관리할수있습니다. 메일서버는주로 Sendmail로간단하게메일서버를운영할수있습니다. SSU는 Sendmail을이용한 Mail설정에별다른지식이없더라도사용자설정쉽고간편하게도와드립니다. 실행명령어 : su_mailuser [ 실행방법 ] 1) 메일사용자추가 /root/bin/su_mailuser --add 도메인계정명계정비밀번호 2) 메일가상사용자추가 ( 포워딩 ) 메일가상사용자란메일을받을가상의계정을설정하고이렇게설정된가상의메일계정으로오는메일을서버에실제존재하는계정으로전달하게하는기능입니다. 하나의가상메일계정으로여러명의실제존재메일계정으로받을수있지만이는본문서의범위를벗어나므로 www.superuser.co.kr을참고하시기바랍니다. /root/bin/su_mailuser --addforward 도메인계정명포워딩계정또는메일주소 [ 주의 ] 가상의메일계정은메일을주고받은도메인이반드시셋팅되어있어야합니다. 실제메일을받을계정은서버내에반드시존재해야합니다. 3) 메일사용자비밀번호변경 메일사용자의비밀번호를변경하는설정입니다. [ 주의 ] 반드시메일사용자추가가된사용자에한해서만사용해주십시오. /root/bin/su_mailuser --mod 계정명비밀번호 4) 메일사용자삭제 메일계정을삭제시메일에중요데이터를반드시백업후사용해주십시오.

부주의에의해발생하는문제는 SULinux 에는없음을알려드립니다. /root/bin/su_mailuser --del 계정명 5) 메일사용자목록보기 메일사용자로등록된사용자목록을보실수있습니다. /root/bin/su_mailuser --list [ 예제1] -. 메일사용자추가 [root@sulinux root]# su_mailuser --add domain.co.kr testman testpassword [ 예제2] -. 메일가상사용자추가 ( 포워딩 ) [root@sulinux root]# su_mailuser --addforward domain.co.kr gasangman jonjeman 또는 [root@sulinux root]# su_mailuser --addforward domain.co.kr gasangman jonjeman@domain.co.kr [ 예제3] -. 메일사용자비밀번호변경 [root@sulinux root]# su_mailuser --mod testman testpassword [ 예제4] -. 메일사용자삭제 [root@sulinux root]# su_mailuser --del testman [ 예제5] -. 메일사용자목록보기 [root@sulinux root]# su_mailuser --list

DNS 환경설정 - DNS(bind) 에도메인의추가, 변경, 삭제를쉽게할수있습니다. 실행명령어 : su_domain [ 실행방법 ] 1) 추가 dns_domain --add 도메인아이피 * /etc/named.conf 파일에내용추가, /var/named/ 도메인.zone 파일생성합니다. 2) 변경 dns_domain --mod 도메인 * /var/named/ 도메인.zone 파일을열어편집할수있게해줍니다. 3) 삭제 dns_domain --del 도메인 * /var/named/ 도메인.zone 파일을삭제, /etc/named.conf 파일을열어커서를관련도메인에위치시킵니다. [ 설정파일 ] * /root/bin/conf/su_util.cfg 파일에서셋팅 - dns_domain : DNS 의도메인예 )ns.domain.co.kr - dns_admin_mail : DNS 셋팅시들어가는어드민 MAIL 예 )root.domain.co.kr [ 참고 ] SSU의 su_mailuser명령어로도메인셋팅까지추가할수있으니두개의차이점을반드시인식하시고사용해주시기바랍니다. [ 예제1] [root@ns root]# su_domain --add domain.co.kr 123.123.123.123

name 서버 RELOAD 중... 자동 name서버데몬의리스타트가이루어져추가하고자했던도메인이추가되어서비스하게되며, 간단하게도메인추가셋팅이완료됩니다. [ 참고 ] 제대로설정되었는지확인하기위해서는아래의두가지확인을하셔야합니다. 확인1) [root@ns root]# cat /etc/named.conf 확인2) [root@ns root]# cat /var/named/domain.co.kr.zone 설명1) 확인1 명령어실행시 domain.co.kr 도메인에대해다음과같은문장이추가되었는지확인합니다. zone "domain.co.kr" IN {type master; file "domain.co.kr.zone"; allow-update { none; }; }; 추가되지않았다면 su_domain명령어를다시실행해주시바랍니다. 설명2) 확인2 명령어실행시 domain.co.kr도메인에대해다음과같은문장이추가되었는지확인합니다. $TTL 86400 @ IN SOA ns.superuser.co.kr. root.superuser.co.kr. ( 20040909 ; 시리얼값 ( 년월일시간 ) 으로대부분셋팅 3H ; 2차네임서버가 1차네임서버에접속하는시간 15M ; 접속실패시다시시도할시간간격 1W ;1차네임서버에서데이터가없다면 1주이후에지워진다. 1D ) ; 위에서설정한 TTL 값과같은의미 ; IN NS ns.superuser.co.kr. ; 도메인을소유한 DNS의도메인 IN MX 10 mail.domain.co.kr. ; 메일을보낼도메인또는주소 IN A 123.123.123.123 ; 도메인이찾아갈 IP 주소

www IN A 123.123.123.123 ; www. 도메인이찾아갈 IP주소 mail IN A 123.123.123.123 ; 메일서버아이피 * IN A 123.123.123.123 : 모든서브도메인이찾아갈서버ip주소 만약 /var/named/domain.co.kr.zone 파일이존재하지않거나또는위의문장이추가되지않았다면다시한번 su_domain명령어를실행해주시기바랍니다. [ 예제2] [root@ns root]# su_domain --del domain.co.kr 화면이바뀌며 'zone "domain.co.kr" IN {type master; file "domain.co.kr.zone"; allow-update { none; }; };' 라는곳에커서가위치해있다면키보드의 'd' 키를두번눌러줍니다 ('dd'). 그리고키보드의 'Esc' 를한번누르시고, ':wq" 를입력하시고키보드의 'Enter' 키를눌러주시면작업은완료됩니다. 위의작업을진행하시면 '/var/named/zone설정파일' 을지우고, DNS 설정파일 ('/etc/named.conf') 에서삭제를요구하셨던도메인을삭제하게됩니다. 도메인설정이삭제되고나면자동 name서버데몬을리스타트가이루어져삭제하고자했던도메인이삭제되어서비스하게됩니다. [ 참고 ] su_domain 은 SULinux 2.0의 bind-chroot 기능이활성화되어있을경우 ( 기본활성화되어있음 ) 자동으로작동됩니다. 또한, 호환성을유지하기위해기존 DNS zone 파일디렉토리에심볼릭링크를걸게됩니다.

아파치가상도메인설정방법 서버한대에하나의도메인만을셋팅해서사용하는분들은거의없다고생각합니다. 아파치의가상호스트기능을사용해서많은도메인을하나의서버에서사용할것입니다. 도메인이추가삭제될때마다 httpd.conf 파일을수정하여야하며가끔실수를하여정상서비스안되는경우가발생할수있습니다. 가상호스트설정을도와주는명령어입니다. 사용명령어 : su_vhost [ 실행방법 ] 1) 가상도메인추가 /home/testman/www를 WebRoot( 웹서비스를실제할디렉토리 ) 라하면 domain.co.kr 및 www.domain.co.kr 까지한번에셋팅이완료됩니다. /root/bin/su_vhost --add 가상 WebRoot 도메인 [ 주의 ] 도메인부분에 www.domain.co.kr로등록하면 www.domain.co.kr과 www.www.domain.co.kr이등록되므로 www는반드시빼고설정해주십시오. 2) 가상도메인정보변경 vi을이용하여변경하고자하는도메인문장을화면에보여줍니다. 따라서 vi명령어를사용하여직접수정해주셔야합니다. vi명령어사용법은 www.superuser.co.kr을참고하시바랍니다. /root/bin/su_vhost --mod 도메인 mod옵션을사용하면수정하고자하는도메인의문장을 vi로열리게됩니다. 커서를수정하고자하는도메인의철자로옮기시고키보드의 'x' 키를눌러문자를삭제해주시고, 키보드의 'i' 키를눌러입력하고자하는도메인을입력해주십시오. 입력이끝나면키보드의 'Esc' 는한번누르고 ':wq' 를입력후 'Enter' 키를눌러완료해주시면됩니다. 3) 가상도메인삭제 httpd.conf 파일을열어서관련도메인이위치한곳을찾아주며, dd 라는키로지우고,

ESC,:wq로저장하고나오면끝납니다.(vi 편집기필수기능은숙지하시기바랍니다.) [ 주의 ]vi 명령어익숙하지않으시면사용을자제해주십시오. /root/bin/su_vhost --del 도메인 4) 도메인포워딩 /root/bin/su_vhost --redirect 대상도메인도메인들... [ 설정파일 ] * /root/bin/conf/su_util.cfg 파일에서셋팅 - apache_conf_dir : 아파치설정파일 (httpd.conf) 파일이있는위치 - apache_bin_dir : 아파치실행파일이있는디렉토리 [ 예제1] -. 가상도메인추가 [root@sulinux root]# su_vhost --add /home/testman/www domain.co.kr [ 예제2] -. 가상도메인정보변경 [root@sulinux root]# su_vhost --mod testman.co.kr mod옵션을사용하면수정하고자하는도메인의문장을 vi로열게됩니다. 커서를수정하고자하는도메인의철자로옮기시고키보드의 'x' 키를눌러문자를삭제해주시고, 키보드의 'i' 키를눌러입력하고자하는도메인을입력해주십시오. 입력이끝나면키보드의 'Esc' 는한번누르고 ':wq' 를입력후 'Enter' 키를눌러완료해주시면됩니다. [ 예제3] -. 가상도메인삭제 [root@sulinux root]# su_vhost --del testman.co.kr

del옵션을사용하면수정하고자하는도메인의문장을 vi로열게됩니다. 커서를수정하고자하는도메인의철자로옮기시고키보드의 'd' 키를두번눌러문장을삭제해주셔야합니다. 삭제는 <VirtualHost> ~ </VirtualHost> 까지 7줄을삭제해주셔야합니다. 삭제가끝나면키보드의 'Esc' 는한번누르고 ':wq' 를입력후 'Enter' 키를눌러완료해주시면됩니다. [ 예제4] -. 도메인포워딩 [root@sulinux root]# su_vhost --redirect www.testman.co.kr www.testman.net testman.net testman.co.kr 위와같은명령을내리면, testman.co.kr, dol.net 모두 www.testman.co.kr으로포워딩합니다.

su_backup( 백업 ) 시스템백업방법 로컬또는원격지의데이터를압축하여누적보관하여시스템장애시사용할수있도록백업합니다. 실행명령어 : su_backup [ 실행방법 ] 1) 로컬백업 /root/bin/su_backup --local 2) 원격백업 - 원격지에있는파일들을 ftp를이용해서가져옵니다. ** ncftp 패키지가설치되어있어야합니다. /root/bin/su_backup --remote 대상ip ftp계정비밀번호대상경로로컬경로보관일수 [ 설정파일 ] * /root/bin/conf/su_util.cfg 파일에서셋팅 - backup_dir : 백업할디렉토리지정. - backup_count : 백업데이터보관일수 - home_dirs : 홈디렉토리들, 예 ) home1, home2

네트웍트래픽측정점검 간단하게서버로입, 출력되는트래픽을 text, html 로출력합니다. 임시적으로사용하는것이며, 이기능은시스템점검결과에포함됩니다. 실행명령어 : su_traffic [ 실행방법 ] su_traffic 장치명출력형태간격 ( 생략가능 ) - 장치명 : eth0 등 eth로시작하는장치명 - 출력형태 : text 또는 html - 간격 : 모니터링하는시간간격입니다. 생략가능, 기본 60초 [ 예제 ] [root@sulinux root]# su_traffic eth0 text 1 날짜 입력 출력 06-03-21 0:13 : 169 KBit/Sec 6628 KBit/Sec 06-03-21 0:13 : 162 KBit/Sec 5713 KBit/Sec 06-03-21 0:13 : 142 KBit/Sec 6027 KBit/Sec 06-03-21 0:13 : 135 KBit/Sec 5549 KBit/Sec 06-03-21 0:13 : 123 KBit/Sec 5503 KBit/Sec

시스템점검및백업자동진행설정 실행명령어 : su_backup, system_check, system_test 시스템점검은주기적으로실행되어야하므로 cron의도움을받아진행됩니다. SULinux설치와동시에 cron을자동설정하게되며기본설정은다음과같습니다. 시스템정보수집은 5분마다진행되며, 오전 7시에시스템을점검합니다. 시스템점검시간은변경가능합니다. 아래의변경방법으로 ' 자동백업설정 ' 을하시기바랍니다. ( 기본자동백업시간은오전 3 시입니다.) [ 주의 ] 5분마다시스템로그를기록하는설정은수정하지마십시오. [ 변경방법 ] [root@sulinux]# vi /etc/crontab 편집을위해키보드의영문 'i' 를눌러주십시오. 그리고아래와같이입력해주십시오.( 시간수정가능합니다.) 00 03 * * * su - root -c '/root/bin/su_backup --local' >& /dev/null 00 07 * * * su - root -c '/root/bin/system_check' >& /dev/null */5 * * * * su - root -c '/root/bin/system_test >& /dev/null' 편집을저장하고빠져나오기위해키보드의 'Esc' 키를눌러주시고, ':wq' 를입력해주십시오. 이렇게하여설정을완료합니다. [ 참고 ] vi명령어에서삭제는키보드의 'Esc' 는한번누르고키보드의 'x' 키를눌러줍니다. 삽입은키보드의 'Esc' 키를한번누르고키보드의 'i' 키를눌러줍니다. 기타자세한사항은 www.superuser.co.kr을참고하십시오.

정성을다하는감동서비스 고객서비스정책안내 저희 ( 주 ) 수퍼유저코리아 는다음과같은고객만족을최우선의과제로삼아더욱친절한서비스를이뤄가고자노력하고있습니다. 최고품질의친절한서비스를통해고객편의를도모하고자하는시스템입니다. SULinux 사용시주의사항 SULinux 설치목적, 최소사양, 데이터백업상태를확인하신후설치하십시오. 미확인상태의설치로인한모든책임은설치자에게있으며, 운영의미숙으로발생하는어떠한문제도 ( 주 ) 수퍼유저코리아는책임지지않습니다. 상담문의 : 1544-8128 홈페이지 : http://www.sulinux.net 2009 년 2 월 26 일최초작성 ( 주 ) 수퍼유저코리아 (www.superuser.co.kr) www.sulinux.net 기타자세한내용은홈페이지 (www.sulinux.net) 를참고하시기바랍니다.