RadarURL

유닉스/리눅스
2016.07.13 19:40

리눅스 설치후 초기설정해야 할 것들 [2]

조회 수 400 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

리눅스 설치후 설정해야될 것들입니다.

 

[설치환경]

http://comet42.tistory.com/entry/VMware-CentOS-65-설치

제가 위에 포스팅한 이후에 "CentOS 6.5 64bit" 환경에서 이루어지는 작업입니다.

일부 설정이나 경로가 다를수 있습니다.

실서버가 아닌 VMware 환경에서 이루어집니다.

 

2번째 시작합니다.

 

ㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡ

(큰타이틀 [5]~[8] 까지는 동시에 진행하는게 좋습니다.) 

[5] SSH 설정 변경

 

01.jpg

 

 

 

 #>vi /etc/ssh/sshd_config

 ◎ #Port 22 → Port 8666 (8000번대 임의로 설정)

 ◎ #PermitRootLogin yes → PermitRootLogin no (SSH ROOT 다이렉트 로그인을 방지하기위한 설정)

 

 이렇게 설정할려는 이유는 아무리 보안포트라고해도 기본적으로 22번으로 되어있다면 이미 외부에 노출되어있다 고보시면 됩니다. 접근 IP와 모든 방화벽에 허용처리되어있고 비밀번호만 파악이 되면 서버에 마음대로 접속할수 있게 됩니다. 그래서 자신이 서버 관리자라면 본인만아는 포트나 바로 ROOT로 접속되는걸 원천적으로 막는게 좋습니다. (적용후 아직 재시작 하지 마시기 바랍니다! 방화벽 허용및 계정셋팅이 안되어있어 시스템 재시작시 원격이 안될수 있음)

 

 

02.jpg

 

 

03.jpg

 

 

 

 #>vi /etc/sysconfig/iptables

 ◎ SSH 포트를 변경하였으니 다음 접속을 위해 방화벽에 해당 설정하셨던 포트를 허용해줍니다.

 ◎ -A INPUT -m state --state NEW -m tcp -p tcp --dport 8666 -j ACCEPT (추가)

 

 

04.jpg

 

 

 

 #>service iptables restart (방화벽 재시작후)

 #>iptables -nL

 으로 정상적으로 적용되었는지 확입니다.

 

 

ㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡ

 

[6] 일반계정 만들기

 

05.jpg

 

 

 

 #>useradd [추가할일반계정]

 #>passwd [추가한일반계정] (추가한 계정의 패스워드 설정)

 

 #>cat /etc/passwd 또는 vi /etc/passwd 제대로 추가되었는지 확인합니다.

 

 추가하는 이유는 우리가 다이렉트로 ROOT 접속하는걸 막았기 때문에 로그인할 일반계정을만들기 위해서 입니다.

 

 

06.jpg

 

 

ㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡ

 

[7] su 명령어 실행권한 제한

 

07.jpg

 

 

 

 #>chown root:wheel /bin/su

 #>chmod 4750 /bin/su

 ("chown , chmod" 는 각각 권한과 퍼미션 관련명령어입니다. 따로 알아두실필요 있습니다.)

 #>ls -al | grep su

 명령어로 위와같이 정상 변경되었는지 확인합니다.

 (혹시나 | <--- 이 표시는 "파이프" 라고 하며 \ 키 위에 있습니다.) 

 

 

08.jpg

 

 

 

 #>vi /etc/group

 ◎ wheel:x:10: 란부분이원래 공백입니다. wheel 그룹에 일반계정 만들었던걸 추가해줍니다.

     그래야 다음에 일반계정으로 원격접속후 su 명령어 입력하여 root 로 전환할수 있습니다.

 

 

ㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡ

 

[8] Selinux 비활성화 하기

 

 

 "Selinux"는 "Security Enhanced Linux" 의 약자로 기본의 리눅스보다 더욱 뛰어난 보안정책을 제공해줍니다. 하지만 너무 뛰어난 나머지 활성화되어있을경우 보안문제로 막혀서 안되는부분이 참 많이 발생합니다. 그래서 왠만하면 대부분이 비활성화를 합니다. 위에 루트계정으로 바로 접속하는걸 막고 일반계정으로 접속되게 설정후에 원격접속을 끊고 다시 접속해보면 서버에서 거부하는걸 알수 있을겁니다.

그게 "Selinux" 가 적용되어 안되는 부분입니다.

 

 #>vi /etc/sysconfig/selinux

 ◎ SELINUX=enforcing → disabled  로 변경합니다.

 

 

09.jpg

 

 

ㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡ

 

"Selinux" 는 재부팅해야 적용이 됩니다.

어쨋든 다른것들도 초기 셋팅후 정상적으로 완전히 적용하기위해 서버

재부팅을 합시다.

 

 

 

 #>reboot (재시작 명령어)

 

 

그리고 콘솔창에 재부팅이 되면 정상적으로 적용되었는지 원격접속을 해봅시다.

 

 10.jpg

 

 

11.jpg

 

(정상확인)

 

이제 이렇게해서 리눅스 설치후초기설정한것들을 알아보았습니다.

그외에도 더 있지만 가장 기본적으로 위에것들만 처리해줘도 안정적으로 서버 운영을 할수 있습니다.

이렇게 하기 위해선 VI편집기 및 명령어들의 뜻을 알아야하겠지만

부연설명이 많아지면 글이 길어져서 어쩔수없이 일렬로 쭉 설명하였습니다.

보고 따라하시기만해도 하실순 있겠지만 왜 그렇게 되는지 이해하면서 한다면 더욱더 쉽게 느껴지실겁니다.

 

포스팅하면서 각 명령어에 대한 설명도 더욱 꼼꼼히 알아볼수 있도록 하겠습니다.

 

출처 : http://comet42.tistory.com/20

?

공부 게시판

공부에 도움되는 글을 올려주세요.

  1. No Image notice by 처누 2003/08/18 by 처누
    Views 928103 

    [공지] 공부 게시판 입니다.

  2. http를 https로 리다이렉트하는 여러가지 방법

  3. SSL인증서 없이 HTTPS에서 HTTP로 되돌리기

  4. [SSL] win-acme, Let's encrypt로 무료 SSL 인증서 발급

  5. [SSL] Windows 10에서 Let's Encrypt로 SSL 인증서 무료 발급받기

  6. 무료로 https SSL/TLS 인증서를 발급받을 수 있는 인증 기관

  7. 아파치 서버에 https SSL 인증서 적용하는 방법 (apache httpd)

  8. 아파치2(Apache2) SSL HTTPS 적용하기

  9. 아파치 웹서버에 멀티 도메인에 대한 80, 443 포트 설정하는 방법

  10. Google Photo 대신 Immich를 써보자

  11. 남자 혹은 여자 진국 팁

  12. MBTI검사 16가지 유형 “간단 명료”하게 정리!

  13. [사진관리] PhotoPrism vs LibrePhoto 비교 소감

  14. MDF실, TPS실, EPS실 이게 뭘까?

  15. 알아두면 좋은 직장인 용어 정리

  16. 감기·독감·코로나19의 차이점, 신촌연세병원과 함께 알아봅시다.

  17. 집주인이 전세 보증금을 돌려주지 않을 때

  18. 자전거 타이어 종류 및 추천 2편 (승차감 타이어, 국토종주!)

  19. 오도바이 센타 사장들은 어떤 브랜드를 싫어하고 좋아할까? [출처] 오도바이 센타 사장들은 어떤 브랜드를 싫어하고 좋아할까?|작성자 바이크신

  20. 윈도우 자동 로그온 설정이 보이지 않을 때 조치사항

  21. 갤럭시S22 시리즈에서 SKT LTE 무제한 핫스팟 쓰는 방법! (SKT LTE 요금제만 해당!)

Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 124 Next
/ 124


즐겨찾기 (가족)

JAESOO's HOMEPAGE


YOUNGAE's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너