라벨이 실습인 게시물 표시

Linux Server 실습 - smb.conf (share)

이미지
◎ smb.conf - share 1. 공유 디렉토리 (Public)를 만들고 writable 권한을 갖고 놀아봅시다 - /etc/samba/smb.conf - 사진 첨부 - # A publicly accessible directory, but read only, except for people in # the "staff" group         [public]         comment = Public Stuff         path = /home/pub         public = yes          writable = no          write list = +web webmaster    → 이 부분이 관건 ▷ 주석은 삭제하였다. ▷  writable(쓰기 권한) 이  no 로 설정되어 있더라도,  write list 에  설정된 그룹/유저 는  쓰기가 가능 하다. ▷ 테스트 해보자   - 위 사진처럼 write list에는 web그룹의 webmaster 계정만을 허용한다.   - 경로 path에 속하는 디렉토리는 미리 생성한다.   - 사전에 공유폴더 public 폴더에 비어있는 .txt 파일을 만들어 놓는다.     1. write list에 없는 계정으로 접속 후 텍스트 파일 수정               → 네트워크 드라이브 연결                  → \\DJ\public 에 접속해보자! ...

실습 - samba : smb.conf (global)

이미지
◎ smb.conf - global 1. NetBIOS name 설정 후 이를 이용해 네트워크 드라이브 연결  - #vi /etc/samba/smb.conf   - netbios name = DJ 로 설정  - 네트워크 우클릭 - 네트워크 드라이브 연결 선택  - \\DJ\ 입력 후 찾아보기  - DJ 네트워크 선택 - 사용자 증명 (webmaster) 2. hosts allow / hosts deny 설정 - .175 (리눅스 서버 ip) 를 제외한 모든 ip 제한 - 접근 시도 - 접근 실패

Linux Server - samba 실습 : samba 사용자 등록 (smbpasswd -a)

이미지
● 서비스 시작  # service smb start ● 사용자 등록   ⊙ 명령어 : smbpasswd 유저명   ⊙ -a 옵션 : 기존 리눅스에 등록된 유저를 samba 유저로 등록    - 서비스를 시작한 후에 등록할 것. ● 실습   ⊙ 순서    1) webmaster 계정을 사용, samba 계정 등록 후 apache로 확인하기      - samba 서비스 시작        [root@175-localhost ~]# service smb start        SMB서비스를 시작 중:                                       [  OK  ]        NMB서비스를 시작 중:                                       [  OK  ]      - webmaster 계정을 samba에 등록        [root@175-localhost ~]# smbpasswd -a webmaster        New SMB password:        Retype new SMB password:     ...

Linux Server - SSH 실습 : 사용자 제한, IP 제한(wrapper)

● 실습 1 - 사용자 제한 1) AllowUsers를 사용해 지정된 유저로 접속  → 지정된 유저는 접속 가능 2) AllowUsers를 사용해 지정되지 않은 그룹으로 접속  → 지정되지 않은 그룹은 접속 불가능 3) DenyUsers를 사용해 지정된 유저로 접속  → 지정된 유저는 접속 불가능 4) DenyUsers를 사용해 지정된 그룹으로 접속  → 지정되지 않은 그룹은 접속 가능 Server Host는 DNS-Server, Client Host는 Apache 이다. - /etc/ssh/sshd_config 파일에 허용 유저/그룹, 거부 유저/그룹 목록을 추가 [root@DNS-Server ~]# vi /etc/ssh/sshd_config ... (생략) AllowUsers client1 AllowGroups allowG DenyUsers client2 DenyGroups denyG → 입력 후 저장 - 실습에 필요한 유저와 그룹을 생성 [root@DNS-Server ~]# groupadd -g 501 allowG [root@DNS-Server ~]# groupadd -g 502 denyG [root@DNS-Server ~]# groupadd -g 503 anotherG [root@DNS-Server ~]# cat /etc/group ... (생략) allowG:x:501: denyG:x:502: anotherG:x:503: → 그룹을 생성 [root@DNS-Server ~]# useradd -g 501 -u 501 client1 [root@DNS-Server ~]# useradd -g 502 -u 502 client2 [root@DNS-Server ~]# useradd -g 503 -u 503 another [root@DNS-Server ~]# cat /etc/passwd ... (생략) client1:x:501:501::/home/clien...

Linux Server - FTP 실습 (2 / 2) : 사용자 제한 ( ftpuser / user_list )

● 실습 1 - 사용자 제한 설정 - ftpuser 파일과 user_list 파일을 이용하여 FTP 서버로 접속하는 사용자를 제한한다. - ftpuser 파일과 user_list 파일은 서로 동기화되지 않기 때문에, 각 파일의 설정을 조율하는 것이 중요하다. - ftpuser 파일은 목록에 있는 유저의 접근을 막는다. - user_list 역시 목록에 있는 유저의 접근을 막지만, 설정을 통해 목록에 있는 유저만을 접근 허용시킬 수 있다. (userlist_deny) - user_list 파일의 옵션   userlist_enable       userlist_deny                                            의미             yes                           yes                       user_list 파일에 등록된 사용자는 접속이 불허             yes                           no                      ...

Linux Server - DNS 실습 (1 / 6) : DNS 서버 구축

Linux Server - DNS Server 구축 "ast008.org" 2번째 아이피에 만들기 (192.168.10.237) ▶ 성공적으로 DNS Server가 구축되어 역할을 수행한다면, zone 파일에 생성한 도메인 명으로 ip 주소를 물었을때, 설정한 값의 ip 주소를 정상적으로 가져와야 한다. ◎ 진행 순서 1) DNS 서버를 설치한다. (yum install bind)   → bind-chroot 가 설치되었다면 삭제한다. 2) /etc/named.conf 파일을 생성한다. 3) zone 파일과 캐시 파일 확인 (없을 시 생성)   - named.ca : root 네임서버의 IP가 들어있는 파일 (없으면 다운로드)   - domain zone 파일 : 관리하는 도메인의 정보가 들어간 파일 (틀 있으면 좋음)   - localhost zone 파일 : 요즘은 잘 쓰이진 않는다. 스스로에게 질의하는..   - rev zone 파일 : 잘 쓰지 않는다. 4) /var/named에 저장된 파일의 소유자를 named.named로 변경, 권한을 775로 설정 (-R옵션)   →  이번 실습에서는 상관없겠지만, 나중에 slave 도메인서버를 사용중에 문제 발생할 가능성이 있음. 5) /etc/resolv.conf 수정   → DNS 주소를 변경하여야 함! 참고+)   /etc/resolv.conf   nameserver [Local DNS 서버 IP] - 질의할 local DNS 서버의 IP를 지정한다. - 최대한 가까운 DNS서버를 지정한다.   search [default 도메인] - 호스트명만을 입력하는 경우 자동으로 추가할 도메인(itclass.co.kr) 6) 실행   → /etc/rc.d/init.d/named start ● DNS Server 구축 1. 도메인네임이 존재하...

Linux Server - DNS 실습 (4 / 6) : Master/Slave Name Server 생성

이미지
● master - slave name server 생성  (allow-update/notify) ▶ master ns / slave ns 가 동기화 되어있다면 master의 zone파일 변경 내용이 slave에 자동으로 동기화 된다. ▶ allow-update로 묶여진 경우 - 초기 zone파일의 생성시 동기화 되거나, slave의 zone 파일이 삭제된 경우에만 동기화 된다. ▶ notify로 묶여진 경우 - Serial Number가 증감하면 그걸 탐지하여 자동으로 master의 정보를 동기화한다. ① slave zone파일의 동기화 확인 (allow-update) Master Server(적용 전) - named.conf - [root@dns-localhost ~]# cat /etc/named.conf options { directory "/var/named"; }; zone "." { type hint; file "named.ca"; }; zone "ast008.org" { type master; file "ast008.zone"; notify yes; allow-update{ 192.168.10.239; }; }; zone "ast008-2.org" { type master; file "ast008-2.zone"; }; - ast008.zone - [root@dns-localhost ~]# cat /var/named/ast008.zone $TTL    86400 @   IN   SOA  ns.ast008.org.   root.ns.ast008.org. (                                     1997022722...

Linux Server - Apache 실습 (2 / 4) : 도메인 명으로 Apache 서버 띄우기

이미지
◎ DNS 서버를 사용하여 도메인 명으로 Apache 서버 띄우기  구조 : Root DNS Server -TLD Server (ast08) - Apache Server □ 사전에 해야할 일     1) iptables 정지     # ntsysv             2) rc.local 시간 동기화   추가)    rdate -s time.bora.net    clock -w       3) apache 모듈 깔려있다면 확인      1) Root DNS Server 생성 (~.229)     - resolv.conf / named.conf / root.zone 파일 생 성     - root.zone             - #service named restart   2) TLD Server 생성 - ast08 ( ~.227      - resolv.conf / named.conf /...

Linux Server - FTP 실습 (1 / 2) : chroot 옵션 설정 / hosts.allow, hosts.deny 파일 설정

● Linux Server - FTP 실습 : chroot 옵션 ○ 조건 DNS Server (175) = FTP Server Apache (172) = Client ○ 순서    1. FTP 서버 구축    2. chroot 설정을 바꿔본다      2-1) chroot_local_user = YES / chroot_list_enable = YES      2-2) chroot_local_user = NO / chroot_list_enable = YES      2-3) chroot_local_user = YES / chroot_list_enable = NO      2-4) chroot_local_user = NO / chroot_list_enable = NO    3. 각 설정 별 클라이언트 접속을 통해 차이점을 알아보자 ○ 결과 예상    1) chroot_local_user = YES / chroot_list_enable = YES      → chroot list에 있는 계정은 chroot 적용하지 않음    2) chroot_local_user = NO / chroot_list_enable = YES      → chroot list에 있는 계정은 chroot 적용    3) chroot_local_user = YES / chroot_list_enable = NO      → 모든 사용자가 chroot 적용    4) chroot_local_user = NO / chroot_list_enable = NO      → 모두 상관없이 chroot 적용되지 않음 F...

Linux Server - NFS 실습 (1 / 1) : NFS 서버 구축

● NFS 실습 ◎ 개요  - NFS 서버 : 네트워크를 통해 파티션을 공유하도록 제공  - 서버의 리소스를 제공하는 서비스 ◎ 설정 - 기존의 Apache 서버를 클라이언트로 사용 - 기존의 DNS 서버를 NFS 서버로 사용 ◎ 유저 디렉토리 옵션 default - root_squash / no_all_squash a1) no root squash a2) all squash a3) no all squash a4) root squash / all squash a5) no root squash / all squash a6) root squash / no all squash a7) no root squash / no all squash ◎ 실습 순서 1) 서버 - NFS의 설치 확인 [root@DNS-Server ~]# rpm -qa |grep nfs-utils nfs-utils-lib-1.0.8-7.2.z2.SUL2 nfs-utils-1.0.9-47.SUL2 [root@DNS-Server ~]# rpm -qa |grep portmap portmap-4.0-65.2.2.1 2) 서버 - 계정 생성 [root@DNS-Server ~]# groupadd -g 800 a [root@DNS-Server ~]# useradd -g 800 -u 801 a1 .. [root@DNS-Server ~]# useradd -g 800 -u 807 a7 [root@DNS-Server ~]# cat /etc/passwd |grep a a1:x:801:800::/home/a1:/bin/bash a2:x:802:800::/home/a2:/bin/bash a3:x:803:800::/home/a3:/bin/bash a4:x:804:800::/home/a4:/bin/bash a5:x:805:800::/home/a5:/bin/bash a6:x:806:800::/home/a6:/bin/bash a7...

Linux Server - Apache 실습 (4 / 4) : vhosts.conf - 단일 IP주소로 여러 개의 홈페이지

이미지
◎ IP 주소 하나로 여러 개의 홈페이지를 띄우는 방법   ▷ 기존의 방식의 단점 : ip주소의 부족으로 홈페이지 전부를 출력하기에 무리가 있음.   ▷ Web 서버의 IP는 한 개, 도메인 네임은 두 개.   ▷ 도메인 주소마다 서로 다른 홈페이지가 열리게 하고 싶은 경우 ◎ conf/extra/httpd-vhosts.conf 파일 설정   ▷ 구조    NameVirtualHost *:80       ← * 대신 IP 지정이 가능하다.        <VirtualHost *:80>  ServerAdmin [메일 주소] : 문제 시 문의 메일 DocumentRoot "[Web 홈 디렉토리]"    : 열 홈페이지 파일 ServerName [접속 도메인명] : 도메인 1 ServerAlias [별명] : 도메인 2 (역시 ns에서 ip를 알려줘야 함) ErrorLog "logs/[에러 로그 파일명]" : 에러 파일 CustomLog "logs/[접속 로그 파일명]"  common        </VirtualHost> ◎ 실습  1) 기본 설정은 Apache 실습 내용을 따른다     → Tag : Apache 를 통해 열람 - DNS Server (.175)  2) named.conf 파일 생성  3) ast008.zone 파일의 생성  4) named 서비스 재시작    #service named restart - Apache (.172)  3) /~/conf/httpd.conf 내용 수정  ...