< Redhat9

Similar documents
RedHat Linux Fedora Core 4 + APM 소스컴파일설치 김희균 [ 사전준비 : 리눅스시디, 리눅스설치공간준비와컴퓨터의 IP 주소와넷마스크, 게이트웨이주소기록 1. Linux 시디로부팅을한다. 2. Gra

1. efolder 시스템구성 A. DB B. apache - mod-perl - PHP C. SphinxSearch ( 검색서비스 ) D. File Storage 2. efolder 설치순서 A. DB (MySQL) B. efolder Service - efolder

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

본문서는 초급자들을 대상으로 최대한 쉽게 작성하였습니다. 본문서에서는 설치방법만 기술했으며 자세한 설정방법은 검색을 통하시기 바랍니다. 1. 설치개요 워드프레스는 블로그 형태의 홈페이지를 빠르게 만들수 있게 해 주는 프로그램입니다. 다양한 기능을 하는 플러그인과 디자인

LXR 설치 및 사용법.doc

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

1

목차 1. 시스템구성 개요 정의 목적 환경 준비사항 필수설치프로그램 APM 서버구축을위한준비

PowerPoint 프레젠테이션

소프트웨어설치 1. 소프트웨어설치및제거 ( 소스코드 ) 소스코드컴파일을이용한 S/W 설치 1. 소스코드다운로드 - 예 ) httpd tar.gz - 압축해제 : #tar xzvf httpd tar.gz - INSTALL 또는 README파일참조

작성자 : 기술지원부 김 삼 수

작성자 기술지원부 김 삼 수

PowerPoint 프레젠테이션

Microsoft Word - cents_yum 으로 APM_zend_optimizer_정현호_.doc

CD 무결성체크는 SKIP 을해도좋습니다. Next 버튼을누릅니다. Next 버튼을누릅니다.

Microsoft Word - windows server 2003 수동설치_non pro support_.doc

3) MySQL data 백업백업방법 : dump 파일로저장저장위치 : /backup/mysqldump 백업주기 : 시간별 (/etc/cron.hourly) 또는일별 (/etc/cron.daily) 보관기간 : 7 일백업스크립트 : 아래예제 6-1). 참조 4) 웹데이

Microsoft PowerPoint - 07-EDU-Apache-9-1.ppt

Snort Install Manual Ad2m VMware libnet tar.gz DebianOS libpcap tar.gz Putty snort tar.gz WinSCP snort rules 1. 첫번째로네트워크설정 1) ifconf

목차 1. 사전준비 mod_ssl OpenSSL 인증서파일 2. 주의사항 신규및갱신구분 CSR 직접생성여부 3. 인증서설치 httpd.conf 설정 httpd-ssl.conf 설정 갱신설치 서비스재시작 4. 확인및테스트 서비스구동확인 네트워크상태확인 방화벽확인 실제브라

작성자 기술지원부 김 삼 수

Apache install guide

슬라이드 1

운영체제실습_명령어

System Recovery 사용자 매뉴얼

Apache( 단일도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Apache( 단일도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Microsoft PowerPoint - [Practice #1] APM InstalI.ppt

Microsoft Word - php05.doc

APM-Install-tools_ hwp

네이버블로그 :: 포스트내용 Print VMw are 에서 Linux 설치하기 (Centos 6.3, 리눅스 ) Linux 2013/02/23 22:52 /carrena/ VMware 에서 l

Windows 8에서 BioStar 1 설치하기

Raspbian 설치 라즈비안 OS (Raspbian OS) 라즈베리파이 3 Model B USB 마우스 USB 키보드 마이크로 SD 카드 마이크로 SD 카드리더기 HDM I 케이블모니터

MySQL-Ch10

SPECweb Install

untitled

chapter1,2.doc

PowerPoint 프레젠테이션

하는 gd의예를들면, /usr/ports/graphics/php52-gd 에서설치해줄수있고, xml 처리를담당하는 xml 확장모듈은 /usr/ports/textproc/php52-xml 에서설치가능하다. 어느디렉토리에서제공되는지를알려면포트시스템의루트 (/usr/port

INDEX 1. 개요 데이터백업스크립트작성 crontab 을이용한자동백업예약 활용 - 다른서버에백업하기

Solaris 10 (x86) Installation Guide for VMware 7 Writer : 이경호

Page 1 / 솔루션소개 Magento Magento 는강력한기능을제공하는오픈소스쇼핑몰제작관리도구입니다. 커스터마이징가 능한글로벌쇼핑몰구축시에사용을권장하며, 자체마켓플레이스를보유하고있을정도 로다양한기능을유 / 무료로추가할수있습니다. 2. 설치버전 하기명시된

/chroot/lib/ /chroot/etc/

PowerPoint 프레젠테이션

Apache( 단일도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Apache( 멀티도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Apache( 멀티도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드]

6. 설치가시작되는동안 USB 드라이버가자동으로로드됩니다. USB 드라이버가성공적으로로드되면 Setup is starting( 설치가시작되는중 )... 화면이표시됩니다. 7. 화면지침에따라 Windows 7 설치를완료합니다. 방법 2: 수정된 Windows 7 ISO

아래 항목은 최신( ) 이미지를 모두 제대로 설치하였을 때를 가정한다

INDEX 1. 개요 3 2. APM 소스컴파일설치스크립트를이용하여설치하기 웹서버구축하기 httpd.conf 환경설정 가상호스트설정 활용하기 phpmyadmin 설치하기 Log Rotat

1. 발급받으신인증서를해당서버폴더에업로드또는저장합니다. 설명 : [$Apache] = Apache 디렉토리. 소스버전의경우 Apache]# mkdir conf/ssl Apache]# cp

리눅스서버백업및복구를위한관리자메뉴얼 권대건 부산대학교컴퓨터공학과 Abstract 리눅스의대부분의작업은터미널에서콘솔입력을이용하기때문에리눅스의사용방법에익숙하지않다면서버를관리하기어렵다. 특히서버에문제가생긴경우백업된데이터를다시가져옴으로써대부분

- 목차 - 1. 서버에서실행되는서비스확인 2. 원격접속 (SSH) 보안설정 3. /tmp 디렉터리보안설정 4. iptable 설정 / hosts.allow & hosts.deny 설정 5. 시스템파일변조체크 문서작성간에테스트된환경 - CentOS bit -

Solaris 9 (x86) Installation Guide for VMware 7 Writer : 이경호

벤처연구사업(전동휠체어) 평가

1. 발급받으신인증서를해당 SSL 폴더에업로드또는저장합니다. Apache source 및 package 구분아파치경로확인명령어 : ps ef grep httpd -source: /usr/local/apache [ 경로및 apache이름은상이할수있음 ] -> 확인경로에설

Microsoft Word - php04.doc

4. CSR 값확인. (vi csr.pem) CSR(Certificate Signing Request) 즉, 인증서서명요청입니다. 이는자신이설치할웹서버에서 DN 값, 각종정보를암호화한파일로써 한국전자인증 신청란에서붙여넣으면됩니다. 인증서설치 1. 직접 CSR 및 KEY

Copyright 2004 Sun Microsystems, Inc Network Circle, Santa Clara, CA U.S.A..,,. Sun. Sun. Berkeley BSD. UNIX X/Open Company, Ltd.. Sun, Su

Table of contents 1. 구성도 Maxgauge For MySQL 설치정보... 6 설치파일정보... 6 포트정보... 6 주요디렉토리... 6 소프트웨어기동 / 종료... 7 기동... 7 종료 Maxgauge For MySQ

Microsoft PowerPoint Android-SDK설치.HelloAndroid(1.0h).pptx

Microsoft PowerPoint - 03-Development-Environment-2.ppt

1. 안드로이드개발환경설정 안드로이드개발을위해선툴체인을비롯한다양한소프트웨어패키지가필요합니다 툴체인 (Cross-Compiler) 설치 안드로이드 2.2 프로요부터는소스에기본툴체인이 prebuilt 라는이름으로포함되어있지만, 리눅스 나부트로더 (U-boot)

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - postfix) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i postfix spf-filter 년 6 월

망고100 보드로 놀아보자-4

Microsoft PowerPoint - 10Àå.ppt

해킹 대응 경진대회

Microsoft Word - Windows_apahce_php_CUBRID2008

Apache( 멀티도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Apache( 단일도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Webtob( 멀티도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

ApacheWebServer.hwp

Tina Admin

PowerPoint 프레젠테이션

28 THE ASIAN JOURNAL OF TEX [2] ko.tex [5]

단계

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - qmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i qmail 1.03 spf-filter 년 6 월

Microsoft Word - Armjtag_문서1.doc

Apache( 멀티도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

PowerPoint 프레젠테이션

Microsoft PowerPoint SDK설치.HelloAndroid(1.5h).pptx

메일서버등록제(SPF) 인증기능적용안내서 (AIX - sendmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 AIX 5.3 sendmail spf-filter 년 6 월

리눅스설치가이드 3. 3Rabbitz Book 을리눅스에서설치하기위한절차는다음과같습니다. 설치에대한예시는우분투서버 기준으로진행됩니다. 1. Java Development Kit (JDK) 또는 Java Runtime Environment (JRE) 를설치합니다. 2.

페도라 코어 5 설치 가이드

Report Designer V3.0 사용설명서 2장

Microsoft Word - apache_php_cubrid연동.doc

PowerPoint 프레젠테이션

Discrete Mathematics

OnTuneV3_Agent_Install

문서 대제목

PowerPoint 프레젠테이션

정적으로 설치된 mod_ssl 모듈확인 동적으로 설치된 mod_ssl 모듈확인 웹서버에 설치된 모듈중 mod_so.c 를 먼저 확인후 동적으로 설치된 모듈중 mod_ssl.so 를 확인합니다. 동적으로 설치된 경우 apache 설치 디렉토리의 module 이나 libe

SULinux2.0_Server_TUI-ssu hwp

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

Microsoft Word - SSL_apache.doc

SSL인증서 설치 매뉴얼 (Apache)

ssu_ hwp

Transcription:

< Redhatt9..0 셋팅법 > Redhat9.0 배포판이준비되면, CD를넣고부팅한다. CD로부팅하는방법은모두다알것이다. 만약안된다면, CMOS를건드린다. CMOS에들어가는방법은부팅이될때, 대부분 F2 키또는 Del 키를누르면들어간다. 그리고첫번째부팅할장치를 CD-ROM으로 2번째부팅장치를 HDD로한다. 1번디스크를넣고부팅하면처음보는화면은다음과같다. 위와같은화면에서 text를입력해준다. 시간이지나버리면그래픽모드로들어가기때문에빨리입력해야한다. 나는설치를 TEXT모드로할것이다. Linux 서버는특별한경우를제외하고는마우스를사용하지않는다. 그래서연결을하지않는다. 마우스가없으면 TEXT모드로밖에설치할수없기때문에 TEXT모드를선호하다.

다음은 CD로설치하기때문에이런화면이나온다. 처음 CD를구워서설치하는것이라면하번쯤테스트하고다음부터설치할때는 SKIP로넘어간다. ( 테스트하면시간이좀걸릴것이다 여기서 TEST 를누르면테스트하게된다. 위그림은테스트하는그림이다. 다운로드잘 ~~ 받아서 CD를잘구웠다면위와같이 PASS했다는메시지가나올것이다. 어떤경우는잘받아서잘구웠는데도실패가나오는경우도있다. CD-ROM 드라이버가꾸지면그럴경우도있다.

CD는총 3장이다. 이걸다테스트하려면 TEST를또눌러서계속테스트를하고테스트가끝났다면, Continue를눌러서설치화면으로넘어간다. 환영한다는메시지가나오는데 OK 를누르던지 F12 키를눌러서넘어간다. 위와같이언어를선택하게된다. 여기서선택한언어는설치할때나타나는언어이다. TEXT모드에서는한국어를지원하지않는다. 그래서그냥영어로한다

키보드를선택하는데그냥기본값으로둔다. 별다른것없다. 마우스선택화면인데, 앞에서말했듯특별한경우가아니면서버에서는마우스가필요없다. 그래서마우스가만약설치되었다하더라도 No-mouse를선택해서설치하지않는다. 설치타입을선택하는데 Custom 을선택한다.

그래야지선택하면서설치할수있다. RH9(Redhat9) 에서는 Fdisk 로파티션잡는것이안보인다. 그래서 Disk Druid 를사용할 것이다. 서버에서파티션을잘나눠야지성능및보안, 안정성을유지할수있기때문에 " 자동 " 으로나누는것은바람직하지못하다. 파티션나누는프로그램을선택하면다음과같이경고가나오는데주의해라는말이다 자이제파티션을나눈다. /dev/sda 라고나오는데 sda는스카시고 hda 이렇게나오는것은 IDE 방식이겠죠또다르게나오는것은 RAID이구 ~~ 이런것들은파티션나누는데상

관없다 Add를선택하거나, F2를선택하면새로운파티션을생성할수있다. 위옵션중 check for bad blocks를선택하여시간이올래걸리더라도 bad blocks를채킹하고설치하는것이좋다. 파티션을나누는데는아주아주조심스럽고, 생각을많이하고나눠야한다. 다음과같이정리한다. 1. /boot 파티션 : 부팅이미지가들어가는곳이다. 일반적으로 128M 정도면충분하다. 2. /home 파티션 : 홈페이지데이터가들어갈장소이다. 많으면좋다. 3. /usr/local 파티션 : 나는여기다가 db 및 web서버를설치할것이다. 5G 정도잡을것이다. 이렇게잡는이유는프로그램을설치하더라도 200M 정도이고, db 데이터는최대 2G 정도이다. db 로그는남기지않을것이며, 아파치로그가 2G까지쌓이는데이렇게까지보관할필요없다. 그래서 5G 로잡았다. 물론공간이충분하다면 8G 잡아두된다 4. /backup 파티션 : 백업을할파티션인데총디스크용량의 3/5 정도는잡아둔다. 5. swap : 스왑파티션은 1G만잡는다. 메모리의 2배를잡는것이일반적이지만, 스왑을쓰게되면시스템이넘느려지기때문에스왑을적게잡고, 필요하다면메모리를증설하는게현명한방법이다. 6. / : 루트파티션은 /etc, /var 등이들어간다. 따로잡아두좋지만너무복잡한것은싫어서이다. 용량은정당히 ~ 3G 정도 ~~ 꼭, 따로잡아야하는파티션은위와같다. 이파티션에대한견해는많으니다른문서를참고해서잡아두된다. 예 ) 40G 라면, /boot 128M, /usr/local 5G, swap: 1G, /backup 13G, /:3G, /home 나머지 16G 정도

파티션을잘나누었다면, 이제부트로드를설정한다. LILO 보다발전한 GRUB 를쓴다. 위부분은부트로드옵션인데. 특별한경우가아니면필요없으므로넘어간다. 이부분은 GRUB 부트로드에패스워드를넣는부분인데.. 서버에는패스워드가너무너무많다. 그래서이부분은그냥설정하지않았으면한다. 꼭필요하다면입력하고, 꼭기억해두어야한다. 비밀번호를잃어버리면낭패를당하기때문이다. 난비밀번호를설정하지않겠

다. 이제브트로드의레벨을설정하는부분입니다. 뭐그렇게설정할것은없습니다. F12를눌러넘어간다. 자이부분은중요하다. 멀티부팅을한다고 First sector of boot partition을선택하는사람이있는데... 꼭 MBR을선택해야한다. 멀티부팅을하더라도 MBR을선택해라. win 2k과같이설치할때도 MBR을선택해야한다. 기본이 MBR이니 F12키를눌러넘어간다. 네트웍카드가있고, 드라이버가잡혔다면위와같이나올꺼에요, 하지만네트웍카드도있고, 드라이브도잡히는데선을뽑으면잡히고꽂은상태에서는안잡히는보드가있더군요. Inter STL2 보드에요. 그보드는설치후에렌드라이버를구해서설치해주면됩니다. 간략하게설명하면, Use bootp/dhcp 는대부분서버에서는고정 ip를사용하기때문에사용하지않습니다. 그리구다음 Activate on boot 는부팅할때렌을올려야하기때문에채

크해주시구요, 다른정보들은모두다아실것으로생각하구넘어갑니다 이제방화벽설치하는부분인데. 기본적으로위와같이 Customize 와 Medium을선택하여기본포트만열도다닫습니다. 여기서선택을해주는데 SSH, HTTP, Mail, FTP를기본적으로설정합니다. Telnet은너무취약해서쓰지않겠습니다. 이렇게설정해두두고마음바뀌면 iptables를안쓸수도있죠

이젠 OK 하고방화벽설정을마무리합니다. 언어를선택하느데기본적으로영어는설정되어있고, 한국어를선택하고 OK 를합니다. 기본언어선택에서한글을선택해야지여러곳에서문제가생기지않습니다. 꼭선택해주고 OK

Time Zone 에서한국이니까아시아서울을선택합니다. 그리고 OK 이제 root 비밀번호를넣는다. 기본적으로 6 자이상입력해야한다. 6 자를입력하고 OK 그냥기본으로두고넘어간다. F12누루고.. 서버를알면더알겠지만. 설치단계에서알필요는없다모든걸따지면서설치하면너무오래걸린다. 이제설치할패키지를선택하는데. 그림을잘보구똑같이선택해주기바란다. 물론. 다르게설치해도상관없지만앞으로계속설치문서를만들것인데기본이되기때문에곤란한

경우가생길수도있기때문이다. 이렇게선택하고나면, 1,231M 가된다앞에서도언급했지만절대적인것은아니지만, 추천

하는패키지들이다. 그리구마지막으로 select individual packages 를선택한다. 여기서 kernel-smp를선택한다. 이부분은 2개이상의 cpu를가진서버에서쓰는커널인데. 2개가아니라면할필요는없다 이제모든설정은끝나고설치를한다. OK

파티션에배드블락점검을설정하였다면배드블락채킹을할것이다. < 보안설정및서비스별운영 > 1. 불필요한서비스를내린다. #netstat an grep LISTEN ; 서비스포트확인 setup명령으로불필요한서비스를내린다. 2. su 명령어의사용제한설정 #vi /etc/pam.d/su auth required /lib/security/pam_wheel.so allow group=wheel : 윗내용추가 #vi /etc/passwd wheel:x:10:root,elim elim이라는계정만 su권한을가질수있음. 3. ssh2 소스컴파일 #cd /usr/local/src ; 디렉토리이동 #wget ftp://ftp.sogang.ac.kr/pub/ssh/ssh-3.2.9.1.tar.gz ; 윗명령어로파일다운받는다. #tar xvzf ssh-3.2.9.1.tar.gz ; 압축을풀어줌 #cd ssh-3.2.9.1 ; 압축을풀어준디렉토리로이동 #./configure ; 컨피그설정 #make ; 컴파일 #make install ; 인스톨 #vi /etc/ssh2/sshd2_config AllowUsers elim #elim계정만 ssh2접속가능 PermitRootLogin no #root로 ssh2 접속안됨

; 윗부분과같이설정한다. #vi /etc/rc.local ##########sshd############ /usr/local/sbin/sshd ; 재부팅되었을때 sshd을시작하기위해추가해줌 cf)rpm e openssh-x.x.x ;rpm qa grep ssh 명령어로 rpm버전 openssh-x.x.x를확인할수있다. 4. ncftp 셋팅 #cd /usr/local/src ; 디렉토리이동 #wget ftp://rpmfind.net/linux/redhat/9/en/os/i386/redhat/rpms/ncftp-3.1.5-4.i386.rpm ; 윗명령어로파일을다운받는다. #rpm Uvh ncftp-3.1.5-4.i386.rpm ; 윗명령어로파일인스톨 5. logwatch 설정 #vi /etc/log.d/scripts/logwatch.pl $Config{'mailto'} = "root"; ; 시스템의로그파일들을 root@ 도메인계정으로메일을보내줌 #vi /etc/aliases server: rlwjf@elim.net root: server@elim.net ; 위같이 /etc/aliases을설정하면로그파일내용이 rlwjf@elim.net으로메일을발송함. 6. /etc/cronttab파일수정 #vi /etc/crontab MAILTO=server@club4u.com ; 윗부분을추가하여크론에관계된모든정보들이 rlwjf@elim.net으로메일을방송함 7. /etc/passwd파일수정 #vi /etc/passwd root:x:0:0:ns.club4u.com:/root:/bin/bash ; 시스템이메일을보낼시주석부분이보낸사람이름으로나타남

8. timeserver 설정 #crontab e ###########################timet setting####################### 00 01 * * * /usr/bin/rdate -s time.bora.net && /sbin/clock w ; 윗명령어로타임서버를설정함. 9. 로그인정보수정및리눅스버전정보숨기기 #vi /etc/motd #vi /etc/issue #vi /etc/issue.net #vi /etc/redhat-release ================== for login user ====================== It will be punished for illegal login to this system. It is saved for login information in another system. ; 윗내용을추가함 10. chkrootkit 파일시스템체크설치 #cd /usr/local/src ; 디렉토리이동 #wget ftp://ftp.pangeia.com.br/pub/seg/pac/chkrootkit.tar.gz ; 윗명령어로파일다운받는다. #tar xvzf chkrootkit.tar.gz ; 압축을풀어줌 #cd chkrootkit ; 압축푼디렉토리로이동 #make sense ; 컴파일 #/usr/local/src/chkrootkit/chkrootkit ; 윗명령어로실행함

11. TBSD 포트스캔감지프로그램셋팅 #cd /usr/local/src ; 디렉토리이동 #wget http://www.securitymap.net/stm/tools/ids/tbsd-1.17.tar.gz ; 윗명령어로파일다운받는다. #tar xvzf tbsd-x.y.tar.gz ; 압축을푼다. #cd tbsd-x.y ; 압축푼디렉토리로이동 #tar xvzf libpcap-0.4.tar.gz ; 압축을푼다. #cd libpcap-0.4 ; 압축푼디렉토리로이동 #./configure #make #cd.. ; 한단위윗디렉토리로이동 #./configure #make #cp src/tbsd.conf.dist src/tbsd.conf # 파일이름변경 #make install #vi /usr/local/tbsd/bin/tbsd.daily MAILTO=server@club4u.com ; 메일주소변경 #vi /usr/local/tbsd/bin/report MAILTO=server@club4u.com ; 메일주소변경 #crontab e ###########################tbsd setting######################## 0 0 * * * /usr/local/tbsd/bin/tbsd.daily ;crontab에추가함

12. 일일시스템점검스크립트작성 #vi /etc/cron.daily/check.sh #!/bin/sh echo "##### 금일날짜 #####" > fileaccess-info.txt /bin/date >> fileaccess-info.txt echo "" >> fileaccess-info.txt echo "##### 접속자정보 #####" >> fileaccess-info.txt /usr/bin/last >> fileaccess-info.txt echo "" >> fileaccess-info.txt echo "" >> fileaccess-info.txt echo "" >> fileaccess-info.txt echo "##### 마지막접속자정보 #####" >> fileaccess-info.txt /usr/bin/lastlog grep -v " 한번도 " >> fileaccess-info.txt echo "" >> fileaccess-info.txt echo "" >> fileaccess-info.txt echo "" >> fileaccess-info.txt echo "##### 열림포트정보 #####" >> fileaccess-info.txt /bin/netstat -an grep LISTEN >> fileaccess-info.txt echo "" >> fileaccess-info.txt echo "" >> fileaccess-info.txt echo "" >> fileaccess-info.txt echo "##### 파일용량 Check#####" >> fileaccess-info.txt /bin/df h >> fileaccess-info.txt echo "" >> fileaccess-info.txt echo "" >> fileaccess-info.txt echo "" >> fileaccess-info.txt echo "##### 파일시스템체크 (chkrootkit)#####" >> fileaccess-info.txt /home/rlwjf/security/chkrootkit >> fileaccess-info.txt echo "" >> fileaccess-info.txt echo "" >> fileaccess-info.txt echo "" >> fileaccess-info.txt echo "##### 파일시스템체크 (tripwire)#####" >> fileaccess-info.txt /usr/sbin/tripwire --check >> fileaccess-info.txt /bin/cat fileaccess-info.txt mail -s "access infomation of ns.club4u.com" server@club4u.com #chmod 700 /etc/cron.daily/check.sh

13. 백업스크립트작성 [msp1] #vi /etc/cron.daily/backup.sh #!/bin/bash export today="`date '+%Y-%m-%d'`" backup_dir="/backup/msp1" ## 백업보관일 backup_count="2" ##2일이상인백업데이터삭제 dirlists=`/bin/ls -t $backup_dir 2> /dev/null` i=1 for dir in $dirlists ; do if [ "$i" -ge $backup_count ] ; then /bin/rm -rf "$backup_dir/$dir" fi i=$(($i+1)) done ## 디렉토리생성 /bin/mkdir -p ${backup_dir}/$today cd ${backup_dir}/$today ##home 디렉토리및중요한데이터백업 dirlists=`/bin/ls -t /home/test 2>/dev/null` for dir in $dirlists ; do tar cvfpz /${backup_dir}/$today/$dir.tar.gz /home/test/$dir done tar cvfpz ${backup_dir}/$today/mail.tar.gz /var/spool/mail ## 다른서버로백업 /usr/bin/ncftpput -R -u elim -p dleodud 211.174.176.40./ ${backup_dir}/$today/* ## 링크를만들어준다 rm -rf /backup/today ln -s ${backup_dir}/$today /backup/today #chmod 700 /etc/cron.daily/backup.sh # root만실행가능하게함.

[msp2] #vi /etc/cron.daily/mainbackup.sh #!/bin/bash export today="`date '+%Y-%m-%d'`" backup_dir1="/backup/msp1" backup_dir2="/backup/msp2" ## 백업보관일 backup_count="2" ##2 일이상인백업데이터삭제 dirlists1=`/bin/ls -t $backup_dir1 2>/dev/null` dirlists2=`/bin/ls -t $backup_dir2 2>/dev/null` ##2일이상인 msp1데이터삭제 i=1 for dir in $dirlists1 ; do if [ "$i" -ge $backup_count ] ; then /bin/rm -rf "$backup_dir1/$dir" fi i=$(($i+1)) done ##2일이상인 msp2데이터삭제 i=1 for dir in $dirlists2 ; do if [ "$i" -ge $backup_count ] ; then /bin/rm -rf "$backup_dir2/$dir" fi i=$(($i+1)) done ##msp1 디렉토리생성 /bin/mkdir -p ${backup_dir1}/$today cd ${backup_dir1}/$today

##msp1 데이터백업 /bin/mv /home/elim/* $backup_dir1/$today/ ##msp2 디렉토리생성 /bin/mkdir -p ${backup_dir2}/$today cd ${backup_dir2}/$today ##msp2 home 디렉토리및중요한데이터백업 dirlists=`/bin/ls -t /home 2>/dev/null` for dir in $dirlists ; do tar cvfpz ${backup_dir2}/$today/$dir.tar.gz /home/$dir done tar cvfpz ${backup_dir2}/$today/mail.tar.gz /var/spool/mail ## 링크를만들어준다 rm -rf /backup/today1 rm -rf /backup/today2 ln -s ${backup_dir1}/$today /backup/today1 ln -s ${backup_dir2}/$today /backup/today2 #chmod 700 /etc/cron.daily/mainbackup.sh ;root만실행가능하게함 14. apm 셋팅 [mysql 셋팅 ] 1. 유저생성 #useradd mysql 2.mysql 계정로그인못하게함 #vi /etc/passwd mysql:x:501:501::/home/mysql:/sbin/nologin 3. 컴파일 #./configure --prefix=/usr/local/mysql --localstatedir=/usr/local/mysql/data -- with-charset=euc_kr cf)mysql-5.0.0-alpha로가면선 --with-charset=euckr붙여서해주어야됨

#make #make install 4. 설정 #cd scripts #./mysql_install_db #chown -R root:mysql /usr/local/mysql/ #chown -R mysql data/ #cp /usr/local/mysql/share/mysql/mysql.server /etc/init.d/mysqld #ln -s /etc/init.d/mysqld /etc/rc3.d/s91mysqld #/usr/local/mysql/bin/mysqladmin u root password 16강 ;mysql 루트암호설정 5. mysql실행 #/etc/init.d/mysqld [apache 셋팅 ] 1. 컴파일 #./configure --prefix=/etc/apache2 --enable-modules=so,shared #make #make install 2. 데몬설정 #vi /etc/apache2/conf/httpd.conf #cp /etc/apche2/bin/apachectl /etc/init.d/httpd #ln -s /etc/init.d/httpd /etc/rc3.d/s92httpd 3.httpd.conf 설정 1) 네임서버설정 ServerName 서버아이피및도메인 2) 루트디렉토리설정 <Directory "/etc/apache2/htdocs"> indexes 삭제

3) 디렉토리 index 설정 DirectoryIndex index.html index.htm index.shtml index.php index.php4 index.php3 index.jsp index.phtml index.cgi 4) 연결확장설정 DefaultType text/plain AddType application/x-httpd-php.php.html.php4.php3.inc.ph.htm AddType application/x-httpd-php-source.phps 5) 다른곳에 CGI 설정시주석처리 #ScriptAlias /cgi-bin/ "/etc/apache2/cgi-bin/" 6) 한글언어설정 #AddDefaultCharset ISO-8859-1 AddDefaultCharset EUC-KR DefaultLanguage ko 7)Options 중 ExecCGI 추가시아래부분주석제거 AddHandler cgi-script.cgi 8) 가상호스트설정시셋팅 NameVirtualHost 서버아이피 9) 가상호스트설정 <VirtualHost 211.174.177.19> Options ExecCGI IncludesNoExec ServerAdmin rlwjf@club4u.com DocumentRoot /home/customer/public_html ServerName msp.club4u.com </VirtualHost> #mkdir /home/customer/public_html/ ; 홈디렉토리생성

[php셋팅] 1. 컴퍼일 #./configure --with-apxs2=/etc/apache2/bin/apxs --with-mysql --withlanguage=korean --with-charset=euc_kr #make #make install #cp php.ini-dist /usr/local/lib/php.ini 2. 설정 #vi /usr/local/lib/php.ini register_globals = Off ==>On 으로변경 [Zend Optimizer 셋팅 ] 1. 파일다운 www.zend.com 에서다운받을수있다. 2. 압축을푼다. #tar xvzf ZendOptimizer-2[1].5.2-Linux_glibc21-i386.tar.gz #cd ZendOptimizer-2[1].5.2-Linux_glibc21-i386 3. 실행실행시순서는아래와같다 #./install ok ==> 엔터 : 환영한다는메세지출력 exit==> 엔터 :license내용출력 yes ==> 엔터 :license 동의 /usr/local/zend ==> 엔터 :Zend설치위치 /usr/local/lib ==> 엔터 :php.ini 위치 /etc/apache2/bin==> 엔터 :apchectl 위치 4. apache재시작 #/etc/init.d/http restart 5. 테스트 #vi /etc/apache2/htdocs/test.php <? phpinfo();?>

< Liinux 를이용한서버및네트워크관리 > #Log Server 구축 1. Client Switch 설정 configure syslog add 211.174.177.19 local5 info 2. Client Server 설정 #vi /etc/syslogd.conf *.info;mail.none;authpriv.none;cron.none @211.174.177.19 ; 윗부분을추가해줌 ; 선언한정보를 211.174.177.19로로그정보를보내라는뜻임 #/etc/init.d/syslog restart ;syslogd을업데이트해줌 3. Server 설정 #vi /etc/syslogd.conf local5.*;*.info;mail.none;news.none;authpriv.none;cron.none @211.174.176.11 ; 윗부분을추가해줌

; 선언한정보를 211.174.176.11로로그정보를보내라는뜻임 #/etc/init.d/syslog stop ;syslog 데몬을중지함. #/sbin/syslogd -r -h -m0 ; r 옵션을주어리모트의로그를받겠다는뜻임 4. KIWILOG 프로그램설치 1) 파일을아래사이트에서다운받는다. http://www.kiwisyslog.com/software_downloads.htm 2) 프로그램을인스톨한다. 3) 데몬을실행시키면아래와같은로그가쌓일것이다.

< Liinux 를이용한서버및네트워크관리 > #SMS Server 구축 #mkdir p /home/customer/public_html/msp ; 디렉토리생성 #cd /home/customer/public_html/msp ; 디렉토리이동 #wget ftp://211.174.177.19/download/msp/sms.tar.gz ;sms파일을다운받는다. #tar xvzf sms.tar.gz ; 압축을풀어줌 #vi /home/customer/public_html/index.html <!-- frames --> <title> Monitoring Center </title> <frameset cols="300, 1*"> <frame name="menu" src="http://211.174.177.19/msp/menu.html" marginwidth="5" marginheight="0" scrolling="auto" frameborder="1"> <frame name="body" src="http://211.174.177.19/msp/smokeping/htdocs/smokeping.cgi"

marginwidth="10" marginheight="0" scrolling="auto" frameborder="0"> </frameset> ;index.html 파일을만들어줌 #chmod 700 system_check_* ; 루트만실행할수있게만들어줌 #./system_check_init ; 초기파일을생성해주기위해실행 #./system_check_main ;sms실행파일실행 #crontab e ###########################msp###################################### 02 04 * * * /home/customer/public_html/msp/system_check_main 2> /dev/null 1> /dev/null ; 크론에추가시켜줌확인 http://211.174.177.19 <SMOKEPIING 셋팅법 > INSTALL http://people.ee.ethz.ch/~oetiker/webtools/smokeping/docs/index.en.html ; 스모크핑도움말참조 프로그램을먼저설치한다. 1. Perl 5.6.1 이상 A. #cd /usr/local/src B. #wget ftp://speakeasy.rpmfind.net/linux/redhat/9/en/os/i386/redhat/rpms/perl- 5.8.0-88.i386.rpm => RedHat을기준으로관리및개발도구를추가하면자동설치되어있다. C. #rpm Uvh perl-5.8.0-88.i386.rpm 2. RRDtool (/usr/local/src) A. #wget http://people.ee.ethz.ch/~oetiker/webtools/rrdtool/pub/rrdtool-1.0.45.tar.gz B. #gzip d rrdtool-1.0.45.tar.gz

C. #tar xvf rrdtool-1.0.45.tar D. #cd rrdtool-1.0.45 E. #./configure F. #make G. #make install 3. Fping (/usr/local/src) A. #wget http://people.ee.ethz.ch/~oetiker/webtools/smokeping/pub/fping- 2.4b2_to.tar.gz B. #gzip d fping-2.4b2_to.tar.gz C. #tar xvf fping-2.4b2_to.tar D. #cd fping-2.4b2_to E. #./configure F. #make G. #make install 4. Echoping (/usr/local/src) A. #wget ftp://ftp.internatif.org/pub/unix/echoping/echoping-5.0.1.tar.gz B. #gzip d echoping-5.0.1.tar.gz C. #tar xvf echoping-5.0.1.tar D. #cd echoping-5.0.1 E. #./configure F. #make G. #make install 5. SpeedCGI (/usr/local/src) ( 참고설치해도되고안해도되는선택사항 ) A. #wget http://daemoninc.com/speedycgi/cgi-speedycgi-2.21/binaries/redhat- 7.3-speedycgi-2.21-1.i386.rpm B. # wget http://daemoninc.com/speedycgi/cgi-speedycgi-2.21/binaries/redhat- 7.3-speedycgi-apache1-2.21-1.i386.rpm C. rpm Uvh RedHat-7.3-speedycgi-2.21-1.i386.rpm D. rpm Uvh RedHat-7.3-speedycgi-apache1-2.21-1.i386.rpm 6. smokeping (/smokeping)

A. #useradd smokeping B. #cd /etc C. #cd /user/local/src D. #wget http://people.ee.ethz.ch/~oetiker/webtools/smokeping/pub/smokeping- 1.22.tar.gz #tar xvzf smokeping-1.23.tar.gz E. #mv smokeping-1.23 /home/customer/public_html/smokeping/ F. #cd /home/customer/public_html/smokeping/ CONFIGURE 지금부터수정해야할부분을점검하겠습니다. 1. bin/smokeping (/smokeping) A. #pwd (/smokeping 확인 ) B. #cd bin C. #cp smokeping.dist smokeping ( 실행예제파일을복사해서수정준비 ) D. #find / -name perl print (Perl 실행파일위치확인 ) E. #find / -name rrdtool print (rrdtool perl 모듈위치를확인 ) F. #find / -name config print (smokeping config 파일의위치를확인 ) G. #vi smokeping ( 위에서찾은폴더명으로다음의내용위치변경 ) #!/usr/bin/perl w use lib qw(/usr/local/rrdtool-1.0.45/lib/perl); use lib qw(/home/customer/public_html/smokeping/lib); Smokeping::main("/home/customer/public_html/smokeping/etc/config"); 2. htdocs/smokeping.cgi (/smokeping) A. #cp /smokeping/htdocs/smokeping.cgi.dist /smokeping/smokeping.cgi #vi smokeping.cgi ( 다음사항을수정한다.) #!/usr/bin/perl w use lib qw(/usr/local/rrdtool-1.0.45/lib/perl); use lib qw(/home/customer/public_html/smokeping/lib); Smokeping::cgi("/home/customer/public_html/smokeping/etc/config");

3. etc/config (/smokeping) A. #cd etc B. #cp config.dist config C. #vi config ( 다음사항을변경한다.) => owner = Elim Admin contact = root@club4u.com mailhost = mail.club4u.com sendmail = /usr/lib/sendmail imgcache = /home/customer/public_html/smokeping imgurl = http://211.174.177.19/smokeping/ datadir = /smokeping/var piddir = /smokeping/var cgiurl = http://211.174.177.19/smokeping/htdocs/smokeping.cgi smokemail = /smokeping/etc/smokemail D. 기타대상 IP는밑에서다시설명한다. 4. etc/basepage.html, smokemail (/smokeping) A. #cd etc B. #cp basepage.html.dist basepage.html C. #cp smokemail.dist smokemail 5. etc/config 대상 IP 설정하기 (/smokeping) A. #cd etc B. #vi config ( 다음내용부분을수정한다.) => + 는최상위메뉴, ++ 2차, +++ 3차, ++++ 4차형식으로만들어진다. binary = /usr/local/sbin/fping + Atom-network( 최상의메뉴 ) menu = Atom-Network title = Kangnam Network Status

++ Atom-BackBone menu = Atom-Core-Switch title = Atom-Core-Switch +++ main menu = main title = main Connectivity host = 211.174.177.1 +++ DNS menu = DNS title = DNS Connectivity host = 211.174.176.10 *)mkdir /smokeping/var ; 꼭 var 를만들어줌 /smokeping에서다음명령실행 #chwon R smokeping:smokeping /smokeping #chmod R 777 /smokeping chmod -R 777 var/ RUNNING SMOKEPING./bin/smokeping => 실행명령 ( 대몬으로실행된다.) 다음과같은형식으로리스타트시킬수있다../bin/smokeping restart 기타설정 1. 웹에서화면만보이고 permition deny 가나올경우다음과같이조정한다. apache httpd.conf 설정

#ScriptAlias /cgi-bin/ "/usr/local/apache/cgi-bin/" # 주석처리함 AddHandler cgi-script.cgi.pl # 주석을풀어줌디렉토리설정 <Directory /smokeping> AllowOverride FileInfo AuthConfig Limit Options ExecCGI IncludesNoExec Order allow,deny Allow from 211.174.176.0/255.255.255.192 # Allow from all </Directory> 가상호스트설정시 <VirtualHost 211.174.177.10> options Execcgi ServerAdmin root@eidc.co.kr DocumentRoot /smokeping ServerName smokeping.eidc.co.kr </VirtualHost>