Cron - crond, crontab System Logs 목차 -,,, syslogd logrotate logcheck fail2ban

Similar documents
7 기타 시스템 관리

[03] 로그관련명령어 # lastlog /var/log/lastlog 파일의내용을보여주는명령어 /etc/passwd 파일에선언되어있는게정중로그인이되는계정만접근한흔적이남아야한다. 사용자명 포트 ~ 로부터 최근정보 root pts/ 금 10월

1 Shell script What the shell?

3) MySQL data 백업백업방법 : dump 파일로저장저장위치 : /backup/mysqldump 백업주기 : 시간별 (/etc/cron.hourly) 또는일별 (/etc/cron.daily) 보관기간 : 7 일백업스크립트 : 아래예제 6-1). 참조 4) 웹데이

사용자계정관리 1. 사용자계정관리 사용자 (user), 그룹 (group) u 다중사용자시스템 (Multi-User System) - 1 대의시스템을동시에여러사람이접속하여쓸수있게하는시스템 u 사용자 (user) - 시스템관리자 : root (=Super user) -

INDEX 1. 개요 데이터백업스크립트작성 crontab 을이용한자동백업예약 활용 - 다른서버에백업하기

System Recovery 사용자 매뉴얼

PowerPoint 프레젠테이션

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

1. efolder 시스템구성 A. DB B. apache - mod-perl - PHP C. SphinxSearch ( 검색서비스 ) D. File Storage 2. efolder 설치순서 A. DB (MySQL) B. efolder Service - efolder

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

PowerPoint 프레젠테이션

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - qmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i qmail 1.03 spf-filter 년 6 월

[ 컴퓨터시스템 ] 3 주차 1 차시. 디렉토리사이의이동 3 주차 1 차시디렉토리사이의이동 학습목표 1. pwd 명령을사용하여현재디렉토리를확인할수있다. 2. cd 명령을사용하여다른디렉토리로이동할수있다. 3. ls 명령을사용하여디렉토리내의파일목록을옵션에따라다양하게확인할수

메일서버등록제(SPF) 인증기능적용안내서 (AIX - sendmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 AIX 5.3 sendmail spf-filter 년 6 월

/chroot/lib/ /chroot/etc/

Microsoft PowerPoint - comp_prac_081223_2.pptx

OnTuneV3_Agent_Install

Snort Install Manual Ad2m VMware libnet tar.gz DebianOS libpcap tar.gz Putty snort tar.gz WinSCP snort rules 1. 첫번째로네트워크설정 1) ifconf

Linux OS, /var/log/ about 과제를시작하기에앞서로그가왜존재해야하는가에대해서잠깐언급하고시작하겠습니다. 우리일상생활에서도로그역할이반드시있어야할상황이있습니다. 예를들어사건현장에 CCTV( 폐쇄회로 ) 가없다면수사에많은어려움이따르지않을까하고생각해봅니다. 즉,

<4D F736F F F696E74202D20BFEEBFB5C3BCC1A6BDC7BDC D31C7D0B1E229202D20BDA92E BC8A3C8AF20B8F0B5E55D>

Microsoft PowerPoint - 5. 사용자 계정관리-1(2016-1학기).ppt [호환 모드]

문서 대제목

Microsoft Word - windows server 2003 수동설치_non pro support_.doc

단계

Windows 8에서 BioStar 1 설치하기

Microsoft Word - src.doc

*2008년1월호진짜

Webtob( 멀티도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Microsoft PowerPoint UNIX Shell.ppt

PowerPoint 프레젠테이션

Microsoft PowerPoint UNIX Shell.pptx

리눅스설치가이드 3. 3Rabbitz Book 을리눅스에서설치하기위한절차는다음과같습니다. 설치에대한예시는우분투서버 기준으로진행됩니다. 1. Java Development Kit (JDK) 또는 Java Runtime Environment (JRE) 를설치합니다. 2.

Microsoft Word - CAE 클러스터 환경 구축-ABAQUS.doc

작성자 : 기술지원부 김 삼 수

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - postfix) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i postfix spf-filter 년 6 월

PowerPoint 프레젠테이션

CD 무결성체크는 SKIP 을해도좋습니다. Next 버튼을누릅니다. Next 버튼을누릅니다.

Apache( 단일도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

10 강. 쉘스크립트 l 쉘스크립트 Ÿ 쉘은명령어들을연속적으로실행하는인터프리터환경을제공 Ÿ 쉘스크립트는제어문과변수선언등이가능하며프로그래밍언어와유사 Ÿ 프로그래밍언어와스크립트언어 -프로그래밍언어를사용하는경우소스코드를컴파일하여실행가능한파일로만들어야함 -일반적으로실행파일은다

KOREAIDC 100G 백업 서비스

Report Designer V3.0 사용설명서 2장

Linux Server - FTP Good Internet 소 속 IDC실 이 름 정명구매니저

Microsoft PowerPoint 웹 연동 기술.pptx

01Àå

PowerPoint 프레젠테이션

Apache( 단일도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

슬라이드 1

2. 메시시가발생한호스트네임 3. 메시지를발생한내부시스템이나응용프로그램의이름 4. 자체적으로발생한메시지, 보통콜론 (:) 으로구분된다 lastlog 설명 : lastlog 는 wtmp 와같이 last 명령이나 lastlog 명령을통해서출력된다. 또각사용자가

Microsoft PowerPoint - 10Àå.ppt

6. 설치가시작되는동안 USB 드라이버가자동으로로드됩니다. USB 드라이버가성공적으로로드되면 Setup is starting( 설치가시작되는중 )... 화면이표시됩니다. 7. 화면지침에따라 Windows 7 설치를완료합니다. 방법 2: 수정된 Windows 7 ISO

PowerPoint 프레젠테이션

Report Designer V3.0 사용설명서 2장

MySQL-.. 1

PowerPoint 프레젠테이션

Table of contents 1. 구성도 Maxgauge For MySQL 설치정보... 6 설치파일정보... 6 포트정보... 6 주요디렉토리... 6 소프트웨어기동 / 종료... 7 기동... 7 종료 Maxgauge For MySQ

슬라이드 1

커알못의 커널 탐방기 이 세상의 모든 커알못을 위해서

Level 학습 성과 내용 1수준 (이해) 1. 기본적인 Unix 이용법(명령어 또는 tool 활용)을 습득한다. 2. Unix 운영체계 설치을 익힌다. 모듈 학습성과 2수준 (응용) 1. Unix 가상화 및 이중화 개념을 이해한다. 2. 하드디스크의 논리적 구성 능력

<4D F736F F D E6320BFF8B0DD20B3D7C6AEBFF6C5A920B9E9BEF720BCADB9F620B1B8C3E020BDC7B9AB2E646F63>

다른 JSP 페이지호출 forward() 메서드 - 하나의 JSP 페이지실행이끝나고다른 JSP 페이지를호출할때사용한다. 예 ) <% RequestDispatcher dispatcher = request.getrequestdispatcher(" 실행할페이지.jsp");

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

주제별로명령들이따로있는것을보면주제끼리의순서는상관없어도명령들의위치를지 켜야할지도모른다. 하지만실험은해보지않았으니심심하면체크해봐도된다. [CRAB] CRAB 을하기위한가장기본적인세팅이다. jobtype = cmssw scheduler = glite 등이있다. 보통 CRAB

untitled

<30352D30312D3120BFB5B9AEB0E8BEE0C0C720C0CCC7D82E687770>

歯mp3사용설명서

Apache( 멀티도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Table of Contents 1. 분석 유포경로 악성파일분석 드롭퍼 A 분석 드롭퍼 B 분석 페이지 2 / 17

Microsoft PowerPoint - 02-Shell-Programming

PowerPoint 프레젠테이션

XSS Attack - Real-World XSS Attacks, Chaining XSS and Other Attacks, Payloads for XSS Attacks

JUNIT 실습및발표

Linux SHELL

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

페도라 코어 5 설치 가이드

Mango-IMX6Q mfgtool을 이용한 이미지 Write하기

Microsoft PowerPoint - u6.pptx

untitled

Microsoft Word _LT_리눅스 마운트강좌 mount 1편.doc

목차 백업 계정 서비스 이용 안내...3 * 권장 백업 정책...3 * 넷하드(100G 백업) 계정 서버로 백업하는 2가지 방법...3 * 백업서버 이용시 주의사항...3 WINDOWS 서버 사용자를 위한 백업서비스 이용 방법 네트워크 드라이브에 접속하여

Oracle hacking 작성자 : 임동현 작성일 2008 년 10 월 11 일 ~ 2008 년 10 월 19 일 신규작성 작성내용

1. 발급받으신인증서를해당 SSL 폴더에업로드또는저장합니다. Apache source 및 package 구분아파치경로확인명령어 : ps ef grep httpd -source: /usr/local/apache [ 경로및 apache이름은상이할수있음 ] -> 확인경로에설

PowerPoint 프레젠테이션

Microsoft PowerPoint - [Practice #1] APM InstalI.ppt

PowerPoint 프레젠테이션

SIGIL 완벽입문

Apache( 단일도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10

Microsoft Word - 3부A windows 환경 IVF + visual studio.doc

설치 순서 Windows 98 SE/Me/2000/XP 1 PC를 켜고 Windows를 시작합니다. 아직 컴퓨터에 프린터를 연결하지 마십시오. 2 PC에 P-S100 CD-ROM(프 린터 드라이버)을 삽입합니다. 3 설치 프로그램을 시작합니다. q CD-ROM의 PS1

Raspbian 설치 라즈비안 OS (Raspbian OS) 라즈베리파이 3 Model B USB 마우스 USB 키보드 마이크로 SD 카드 마이크로 SD 카드리더기 HDM I 케이블모니터

ActFax 4.31 Local Privilege Escalation Exploit

Apache( 멀티도메인 ) SSL 인증서신규설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

워드표준 가이드

1. 발급받으신인증서를해당서버폴더에업로드또는저장합니다. 설명 : [$Apache] = Apache 디렉토리. 소스버전의경우 Apache]# mkdir conf/ssl Apache]# cp

PowerPoint 프레젠테이션

1217 WebTrafMon II

하는 gd의예를들면, /usr/ports/graphics/php52-gd 에서설치해줄수있고, xml 처리를담당하는 xml 확장모듈은 /usr/ports/textproc/php52-xml 에서설치가능하다. 어느디렉토리에서제공되는지를알려면포트시스템의루트 (/usr/port

Transcription:

7. 기타시스템관리 Diff

Cron - crond, crontab System Logs 목차 -,,, syslogd logrotate logcheck fail2ban

만약.. 어떤일을일정시각마다반복하게하려면? 2012-06-14 04:00 디스크에있는파일을백업한다. 2012-06-15 04:00 디스크에있는파일을백업한다. 2012-06-16 04:00 디스크에있는파일을백업한다. 2012-06-17 04:00 디스크에있는파일을백업한다. 2012-06-18 04:00 디스크에있는파일을백업한다. 2012-06-19 04:00 디스크에있는파일을백업한다. 2012-06-20 04:00 디스크에있는파일을백업한다... 이걸사람이꼬박꼬박해줄수는없다 이런걸대신해주는게 cron

Cron 은명령어나쉘스크립트따위의일을스케줄할수있게해준다. 지정된시각과날짜에주어진일을하게할수있다. crond (cron daemon) 이라는놈이이런일들을처리해준다. - Daemon( 데몬 ) : 대부분의시간에잠들어있고필요할때마다일하는프로그램. 잘일하고있나확인하기 : cron 데몬이일을할때에는우선해야할일들의목록을얻어와야한다.... 어디에서? crond ps aux grep cron

cron table 의약자. 언제무슨일을할것인지 crond 에게알려주는파일. cd /etc; ls grep crond /etc/crontab /etc/cron.hourly? crontab : 시스템 cron 의설정파일, daily,... : 매시, 매일,... 하지만저파일은오직 root 만이직접수정할수있다. 다행히 cron 은여러사용자들이동시에쓸수있도록만들어졌다. /var/spool/cron/crontabs/ 사용자이름 에자신의설정파일을만들면된다. 하지만일반사용자는 crontabs 디렉토리의열람권한조차없다! 어떻게해야될까?

crontab 명령 자기자신의 crontab 파일은직접편집하는게아니라, 해야한다. crontab -e crontab < 파일이름 > crontab -l crontab -r : 자신의 crontab 편집하기. : 해당하는파일로 crontab 교체하기. : 자신의 crontab 목록보기. : 자신의 crontab 지우기. 적절한권한이있다면다른사용자의 crontab 도건드릴수있다. crontab -u < 다른사용자아이디 > -l 그런데, crontab 파일은어떻게생겼지? crontab : 다른사용자의 crontab 목록보기. 명령을이용

vi /etc/crontab 주석 : 맨앞글자가 # 인줄은무시된다. 그럼가운데 # 자를넣으면? 그건주석이아니다. 비어있는행과행앞의공백문자는무시. 환경변수를설정해주고... cron에지시할것들을적어주면끝.

이름 = 값 으로설정할수있다. 환경변수 등호양옆을제외하고값에들어있는공백은값에포함된다. 값값 앞에공백을넣으려면 "" 나 '' 로감싼다. 은환경변수로치환되지않는다. PATH = $HOME/bin:$PATH 같은건불가능. SHELL EDITOR PATH HOME LONGNAME : cron 이돌아가는 shell. 기본값 : 편집기. 기본값 vim : cron에쓰일프로그램을탐색할경로. : cron에쓰일홈디렉토리. : 해당 crontab 의소유주 /bin/sh MAILTO : cron 출력을받아볼이메일. 기본적으로소유주의이메일로세팅되어있다.

분시날짜월요일년도유저명령 cron 명령어 와같이한줄에하나씩지정해준다. 년도와유저는필수가아니다. 하지만 SPARCS 서버의 crontab 에서는유저는지정해주게되어있다. 모든필드의조건이만족되었을때에만명령이실행된다. 분 날짜 요일 은 0~59, 시는 0~23까지의값을가진다. 는 1~31, 월은 1~12 또는 JAN~DEC까지의값을가진다. 은 0~6 또는 SUN~SAT, 년도는 1970~2099까지의값을가진다.

cron 명령어 - 특수문자 : 모든값을의미한다. 예를들어에를적었다면 " 매달 " 을의미한다. * 월 * - : 범위를나타낼때쓴다. 예를들어요일에 MON-FRI 를적었다면 " 월요일부터금요일까지 " 를의미한다. / : 띄엄띄엄떨어진값을나타낼때쓴다. 예를들어분에 4-44/4 를적었다면 "4분부터 44분까지 4분간격 " 을의미한다. W, # : 각각 ' 제일가까운주중 ', 'n번째 x요일 ' 을의미할때쓰이나많이쓸것같지는않다.

cron 명령어 - 예제 * * * * * sl sl 다. : 매분을실행한다. : 매시 5 분을, 매일오후 8 시 5 분을실행한 05 * * * * sl 05 20 * * * sl sl sl : 매 5 분을, 3 분부터매 5 분을실행한다. */5 * * * * sl 03-59/5 * 10 * * sl sl sl : 매주일요일오전 4 시마다을실행한다. * 4 * * Sun sl sl 00 4 * * Sun sl 00 4 * * 0 sl : 둘다같은뜻이다.

@yearly @monthly @weekly @daily @hourly 미리정의된키워드들, @annually : 매년 1월 1일자정에실행한다. : 매달 1일자정에실행한다. : 매주일요일자정에실행한다. : 매일자정에실행한다. : 매시정각에실행한다. 위의키워드대신쓸수있는 cron 명령어는? @reboot : 부팅되었을때실행한다.

crontab 퍼미션 /etc/cron.allow 와 /etc/cron.deny 로접근권한을설정한다. 한줄에사용자 ID 하나씩을적는다. cron.allow 가존재한다면 (root 포함 ) 그목록에존재하는사용자만용가능. crontab cron.allow 가존재하지않고, cron.deny 만존재한다면, 그목록에존재하는사용자를제외하고 crontab 사용가능. 둘다존재하지않는다면오직 root만이 crontab 사용가능. 초기에는둘다존재하지않으므로, 필요할때생성한다. 문제 : 만약 cron.allow 와 cron.deny 모두에 differ 라는사용자가적혀있다면? 사

서버가아닌일반컴퓨터의경우하루 24 시간내내켜져있지않을수있다! 예를들어면? 0 0 1 * * backup anacron 같은일이있을때, 1 일자정에컴퓨터를꺼놨다 anacron : 24시간켜져있지않은개인용컴퓨터에서, 일이상의간격으로정해진작업을수행할때사용한다. 예 : 개인용컴퓨터에서사용되지않는파일의삭제등집안일을처리할때.. 여하튼스팍스서버에서는딱히쓰일일이없다.

cron 연습 홀수분마다현재시각을 date 명령을이용하여출력시켜라. 결과는홈디렉토리의 date.log 파일에저장시킨다.

로그?

시스템로그 시스템이켜질때부터꺼질때까지의모든상황을프로그램이기록하여파일로저장하는것. 로그파일은그렇게저장한파일을의미한다. 비행기로치자면블랙박스라고할수있다. 비행기사고가났을때블랙박스를찾아분석하는것처럼, 시스템로그는시스템에이상이생기거나해킹을당했을때분석하는용도로쓰인다. syslogd 데몬이부팅시실행되어각종시스템활동을기록한다.

log f + log i + log l + 1 로그파일은기본적으로 /var/log 폴더에저장된다. cron : cron 데몬로그파일 lastlog messages : 각유저의마지막로그인정보. lastlog 명령어로확인한다. : OS 에서보내지는실시간메세지. 용. : 시스템에현재로그인한유저들의정보.,, 명령어에서사 utmp who u finger wtmp 용. dmesg boot : 모든로그인 / 로그아웃과시스템재부팅을기록. last 명령어에서사 : 시스템부팅시나왔던메세지들. : 부트메세지 한번 cat 명령어로로그를확인해보자. /etc/syslog.conf 파일의설정에따라각위치가결정된다.

시스템로그관리하기 로그파일이쌓이면용량이늘어난다. 그렇다고무작정지우면위기상황때이전로그를볼수없게된다. 그렇다면이전로그파일을다른곳에압축해두면된다! mv /var/log/messages /var/log/messages-backup cp /dev/null /var/log/messages gzip /var/log/messages-backup 이걸 cron 으로처리하면완벽할것같지만... 이렇게하면이전백업파일은덮어씌어져버린다!

Log rotation 백업을여러개만들어놓고, 일정수 (10 개쯤 ) 이상이되면오래된것부터덮어쓴다. savelog, logrotate 같은쉘스크립트가미리작성되어있다. 스팍스서버에서는 logrotate 를쓰고있다. ls /var/log 로직접확인해보자. /etc/logrotate.conf : 설정파일

logrotate.conf /etc/logrotate.d : 각종프로그램의로그의로테이션관련설정을담는다.

logrotate.conf 2 delaycompress notifempty postrotate sharedscripts mail 메일주소 : 압축을다음로테이션까지미룬다. : 비어있을경우에는로테이트를하지않는다. ~ endscript : 사이에있는스크립트를로테이션이후실행한다. : 각파일별로실행되는스크립트를한번만실행시킨다. : 해당메일주소로덮어씌워진로그파일을메일로보낸다. size 크기 : 로테이션뒤의파일사이즈가이크기를넘지않도록한다. 100k, 10M 등으로크기를지정할수있다.

logcheck 로그파일은보통길고쓸데없는내용을많이담는것같다. logcheck : 시스템로그를분석해서설정한사용자에게메일로알려주는쉘스크립트이다. 매번시스템에접속하지않고, 로그를일일이읽지않아도보안위반사항이나심각한에러등을확인할수있다. 부팅시, 그리고매시각마다 cron에서실행한다. ( cat /etc/cron.d/logcheck )

logcheck 설정 /etc/logcheck logcheck.conf logcheck.logfiles 에는각종설정파일들과폴더들이들어있다. 로 REPORTLEVEL과메일을보낼곳등을설정할수있다. 에는검사할로그파일들의목록이들어있다. 이로그파일들은 egrep 으로필터링한뒤메일로보내준다. 필터링은세단계로이루어진다. SECURITY ALERTS : 침입시도흔적을검사. cracking.d 와 cracking.ignore.d 로필터링. SECURITY EVENTS : 덜치명적이지만주의가필요한사건. violations.ignore.d 로필터링. violations.d SYSTEM EVENTS : 나머지메세지들. 무시된결과는포함하지않는다. 와

REPORTLEVEL SYSTEM EVENT 를필터링하는강도.,, ignore.d.paranoid ignore.d.server ignore.d.workstation paranoid : ignore하는패턴이제일적다. 소수의서비스를제공하는, 높은보안수준을가질시스템에적합하다. server : 기본적인필터링레벨. 여러데몬에대한 ignore 패턴이있다. workstation : 안전한시스템에사용. 대부분의메세지를필터링한다.

fail2ban /var/log/pwdfail, /var/log/apache/error_log 같은로그를읽어, 패스워드를너무많이틀리는 IP를차단한다. filter.d action.d jail.conf : 로그인실패등에해당하는정규표현식들이있는디렉토리. : 상황에따라실행할여려명령어들이들어있는디렉토리. : 각필터와액션을이어주는설정파일. fail2ban.org 에서자세한도움말을볼수있다.

http://wikipedia.org 참고자료 http://www.unixgeeks.org/security/newbie/unix/cron-1.html http://www.fis.unipr.it/pub/linux/redhat/9/en/doc/rh-docs /rhl-cg-ko-9/s1-autotasks-anacron.html http://www.superuser.co.kr/linux/logrotate/page04.htm 작년세미나자료