'분류 전체보기'에 해당되는 글 87건

  1. 2015.04.02 host 접속 제한
  2. 2015.04.02 ftp root 접근 제한
  3. 2015.04.01 윈도우 제품키 cmd 입력
  4. 2015.04.01 ssh root 접속 설정
  5. 2015.04.01 윈도우 패스워드 분실시 변경방법
  6. 2015.04.01 ssh 접속에러
  7. 2015.04.01 apm 설치

host 접속 제한

리눅스 2015. 4. 2. 17:05

hosts.allow  IP와 프로세스등의 접속을 허용

deny.allow  IP와 프로세스등의 접속을 차단


hosts.deny에서는 차단되어 있어도, hosts.allow에서 접속허용이 되어있다면, 접속이 가능하다.



# vi /etc/hosts.deny

ALL:ALL

 

# vi /etc/hosts.allow

httpd           :  ALL

sshd            : 192.168.9.40

sendmail     : ALL

mysql          : ALL

'리눅스' 카테고리의 다른 글

etc/host.conf  (0) 2015.04.07
nginx  (0) 2015.04.03
ftp root 접근 제한  (0) 2015.04.02
ssh root 접속 설정  (0) 2015.04.01
ssh 접속에러  (0) 2015.04.01
Posted by Narusika
,

ftp root 접근 제한

리눅스 2015. 4. 2. 09:05


/etc/vsftpd/userlist

/etc/vsftpd/ftpuser


root의 주석을 해제하면 접근 금지. 주석을 달아주면 접근 가능


ftpuser 는 비번을 맞게 쳐도 거부(비번쓰는란이 나온다)

userlist 는 비번도 묻지 않고 거부



'리눅스' 카테고리의 다른 글

nginx  (0) 2015.04.03
host 접속 제한  (0) 2015.04.02
ssh root 접속 설정  (0) 2015.04.01
ssh 접속에러  (0) 2015.04.01
apm 설치  (0) 2015.04.01
Posted by Narusika
,

slmgr /upk

slmgr /cpky

slmgr /ipk    (제품키 입력)

slmgr /ato


확인

slmgr /div

slmgr /xpr


'윈도우' 카테고리의 다른 글

윈도우 계정 생성  (0) 2015.08.12
forefront 업데이트 확인  (0) 2015.07.29
iis, 웹페이지 다운 (DCOM 서비스)  (0) 2015.07.15
log  (0) 2015.05.18
윈도우 패스워드 분실시 변경방법  (0) 2015.04.01
Posted by Narusika
,

ssh root 접속 설정

리눅스 2015. 4. 1. 17:43

vi /etc/ssh/sshd_config


PermitRootLogin yes   접속 허용    

PermitRootLogin no    접속 불가


데몬 재시작


OpenSSH 의 설정내용을 변경한다.

# vi /etc/ssh/sshd_config

...

Port 2222    // 포트 변경 (포트번호1023 까지는 예약된 포트이므로 그 이후 값을 사용)

...

IgnoreRhosts yes    // rhosts 를 무시    

...

PermitRootLogin no    // ssh 접속시 root 로 로그인 금지

...

AllowGroups wheel    // wheel 그룹만 ssh 에 로그인 가능

...


* 포트 변경시 iptables 를 사용하고 있다면 해당 포트를 사용할 수 있도록 설정한다.


* 접속제한 방법

AllowGroups : 여기에 등록된 group만 접속 가능함.

AllowUsers : 이곳에 등록된 계정만 접속 가능함.

DenyGroups : 모두 접속이 허용, 여기에 등록된 group만 접속 거부됨.

DenyUsers : 모두 접속이 허용, 여기에 등록된 계정만 접속 거부됨.


예1) test1 와 test2 만 ssh 접속을 허용 space bar로 구분)

AllowUsers      test1 test2    


예2) 모든 유저의 접속을 허락하고 help 라는 유저의 접속을 막는다.

DenyUsers      help


# /etc/init.d/sshd restart


위와 같이 설정하면 일반계정으로 접속후 su - 를 하여 root로 권한을 변경해야하는 번거로움이 생기는데, 이에 대한 편의성을 높여주는 sudo를 설정하여 특정 계정 사용자가 root권한을 편하게 사용할 수 있게 한다.

# vi /etc/sudoers

...

 ## Same thing without a password

%wheel        ALL=(ALL)       NOPASSWD: ALL    // 주석처리되어 있는데 그것을 삭제


사용자 추가시 그룹을 wheel 로 지정

# useradd -G wheel tiffiny


tiffiny 로 로그인

$ sudo id

uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel)

$ cat /etc/group | grep wheel

wheel:x:10:root,tiffiny





'리눅스' 카테고리의 다른 글

nginx  (0) 2015.04.03
host 접속 제한  (0) 2015.04.02
ftp root 접근 제한  (0) 2015.04.02
ssh 접속에러  (0) 2015.04.01
apm 설치  (0) 2015.04.01
Posted by Narusika
,

windows는 패스워드 분실시에 설치 CD로 패스워드를 초기화 할 수 있습니다.

 

이미지_2

왼쪽 하단에 클릭할 수 있는 아이콘이 하나 있는데, utilman.exe입니다.

저걸 사용해서 패스워드를 변경해보겠습니다.

 

 

이미지_4

윈도우 시디를 넣고 부팅후 컴퓨터 복구를 선택하고,

 

이미지_6

명령 프롬프트를 선택

이미지_9

utilman.exe를 cmd.exe와 교체해줍니다. 그리고 리부팅을 하고 

아까 본 유틸맨 아이콘을 눌러주면 cmd창이 나타나게 됩니다.

 

이미지_11

 

net user 명령어로 비밀번호를 변경해주면 됩니다.

 

출처 http://blog.boanhack.com/137


'윈도우' 카테고리의 다른 글

윈도우 계정 생성  (0) 2015.08.12
forefront 업데이트 확인  (0) 2015.07.29
iis, 웹페이지 다운 (DCOM 서비스)  (0) 2015.07.15
log  (0) 2015.05.18
윈도우 제품키 cmd 입력  (0) 2015.04.01
Posted by Narusika
,

ssh 접속에러

리눅스 2015. 4. 1. 17:29


ssh 접속장애 메시지


WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!


ssh-keygen -R [ IP or DomainName]


ex) ssh-keygen -R 123.123.123.123 


ssh 가 최초접속시에 인증을 하는데 접속서버쪽이 새로 설치를 통해 정보가 바뀌면 접속하려는쪽은 예전정보를 가지고 접속을 하게 됨으로써 인증을 하지 못하게된다.
해결은 위처럼 간단하다. 기존정보 삭제.


'리눅스' 카테고리의 다른 글

nginx  (0) 2015.04.03
host 접속 제한  (0) 2015.04.02
ftp root 접근 제한  (0) 2015.04.02
ssh root 접속 설정  (0) 2015.04.01
apm 설치  (0) 2015.04.01
Posted by Narusika
,

apm 설치

리눅스 2015. 4. 1. 14:23


설치환경 CentOS 6.5 64bit

Apache (2.4.3)

MySQL (5.5.29)

PHP ( 5.4.7 )


의존성 라이브러리 설치

yum install -y gcc* make libtool-ltdl-devel openssl-devel pcre-devel ncurses-devel libxml2-devel bzip2-devel curl-devel gdbm-devel libjpeg-devel libpng-devel freetype-devel imap-devel libc-client-devel krb5-devel libmcrypt-devel libmhash-devel wget lftp flex cmake 

yum install -y gcc.x86_64 gcc-c++.x86_64 wget.x86_64 bzip2-devel.x86_64 pkgconfig.x86_64 openssl-devel.x86_64 make.x86_64 man.x86_64 nasm.x86_64 gmp.x86_64 gdbm-devel.x86_64 readline-devel.x86_64 compat-readline43.x86_64 ncurses-devel.x86_64 db4-devel.x86_64 automake* autoconf* -y

yum install -y libxml2-devel.x86_64 libcurl-devel.x86_64 libjpeg-devel.x86_64 libpng-devel.x86_64 freetype-devel.x86_64 gmp-devel.x86_64

 

  

 

Apache (2.4.3)

 

#cd /usr/local/src

(2.4.x는 APR1.4 이상을 필요로 함) 

#wget http://mirror.apache-kr.org//apr/apr-1.4.6.tar.gz

#tar xvfz apr-1.4.6.tar.gz

#cd apr-1.4.6

#cp -arp libtool libtoolT

#./configure --prefix=/usr/local/apr-1.4.6

#make && make install

 

#wget http://mirror.apache-kr.org//apr/apr-util-1.4.1.tar.gz

#tar xvfz apr-util-1.4.1.tar.gz

#cd apr-util-1.4.1

#./configure --prefix=/usr/local/apr-util-1.4.1 --with-apr=/usr/local/apr-1.4.6

#make && make install



#./configure --prefix=/usr/local/httpd-2.4.3 --enable-so --with-mpm=prefork --enable-cache --with-apr=/usr/local/apr-1.4.6 --with-apr-util=/usr/local/apr-util-1.4.1 --enable-ssl --with-ssl=/usr --enable-rewrite --enable-lib64 --libdir=/usr/lib64

 

#make

#mkae install

#ln -s /usr/local/httpd-2.4.3 /usr/local/apache2

 


mod_url : 1.6.2.6 설치 (최신 버전은 컴파일 과정에서 에러남)

# wget http://caos.kldp.net/frs/download.php/6015/mod_url-apache2-1.6.2.6.tar.bz2

# bzip2 -d mod_url-apache2-1.6.2.6.tar.bz2

# tar -xvf mod_url-apache2-1.6.2.6.tar

# /usr/local/httpd-2.4.3/bin/apxs -aic mod_url.c

그러면 아파치 모듈 디렉토리 (/usr/local/httpd-2.4.3/modules)에 설치됩니다. (755 권한)

 

아파치 설정화일 httpd.conf에 아래 부분이 이미 추가되어 있습니다.

LoadModule redurl_module        modules/mod_url.so

그 하단에 추가

 

<IfModule mod_url.c>

CheckURL On

</IfModule>

 

# vi httpd.conf

- 아래 부분 삽입

<IfModule dir_module>

DirectoryIndex index.html index.htm index.php

</IfModule>

 

- 아래 주석 해제 및 삽입

<IfModule mime_module>

AddType application/x-httpd-php .php .htm .html .inc .php4 .php3

AddType application/x-httpd-php-source .phps

</IfModule>

 

#cd /usr/local/httpd-2.4.3/bin

# cp apachectl /etc/rc.d/init.d/httpd

 

- Apache Config test

#/etc/rc.d/init.d/httpd configtest

 

- Apache Startvi 

# /etc/rc.d/init.d/httpd start

 

 

 

 


MySQL (5.5.29)

 

#useradd -M -s /bin/false mysql

#mkdir -p /mysql/data /mysql/log

#chown mysql.mysql data

#chown mysql.mysql log

#cmake -DCMAKE_INSTALL_PREFIX=/usr/local/mysql-5.5.29 -DMYSQL_DATADIR=/mysql/data -DDEFAULT_CHARSET=euckr \

  -DDEFAULT_COLLATION=euckr_korean_ci -DWITH_EXTRA_CHARSETS=all

(UTF8 설정시 옵션)

  -DDEFAULT_CHARSET=utf8 -DDEFAULT_COLLATION=utf8_general_ci

#make

#make install




#./scripts/mysql_install_db --user=mysql --datadir=/mysql/data

cp -arp support-files/my-huge.cnf /etc/my.cnf

cp -arp support-files/mysql.server /etc/init.d/mysqld


 

# mysql 데몬 실행 권한 부여

chown -R mysql.mysql /usr/local/mysql

chmod 700 /etc/init.d/mysqld

chmod 711 /usr/local/mysql

chmod 700 /usr/local/mysql/data

chmod 751 /usr/local/mysql/bin

chmod 750 /usr/local/mysql/bin/*

chmod 755 /usr/local/mysql/bin/mysql

chmod 755 /usr/local/mysql/bin/mysqldump




# mysql 구동 (시작)

/etc/init.d/mysqld start

 

#/etc/init.d/mysqld start

#./bin/mysqladmin -u root password 암호

#vi /etc/rc.d/init.d/mysqld

  - 아래 부분 수정 

  basedir=/usr/local/mysql

  datadir=/mysql/data

#chkconfig --add mysqld

 

 

 

 

 

PHP ( 5.4.7 )

 

#./configure --prefix=/usr/local/php-5.4.7 --with-apxs2=/usr/local/httpd-2.4.3/bin/apxs --with-mysql=/usr/local/mysql-5.5.29 --with-config-file-path=/usr/local/httpd-2.4.3/conf --with-gd --with-jpeg-dir=/usr --with-png-dir=/usr --with-zlib=/usr --enable-mbstring --enable-exif

#make

#mkae install

#cd /usr/local/src/php-5.4.8

#cp php.ini-production /usr/local/httpd-2.4.3/conf/php.ini

#cd /usr/local/httpd-2.4.3/conf

#vi php.ini 

 


vi /usr/local/httpd-2.4.3/htdocs/test.php  파일 만들기

<?php phpinfo();?>    추가하기

  

 service httpd restart 아파치 재시작


http://blog.keypointer.co.kr/?p=53 참고

 

 

'리눅스' 카테고리의 다른 글

nginx  (0) 2015.04.03
host 접속 제한  (0) 2015.04.02
ftp root 접근 제한  (0) 2015.04.02
ssh root 접속 설정  (0) 2015.04.01
ssh 접속에러  (0) 2015.04.01
Posted by Narusika
,