본문 바로가기

개발

(326)
개발/서버
syslog 메시지 syslog는 리눅스에서 돌아가는 많은 프로그램이 사용하는 표준적인 로깅 퍼실리티이다. syslog는 퍼실리티(kernel, mail, cron과 같은 것)와 레벨(warning, debug와 같은 것)에 기반하여 정보를 로깅한다. 시스템 로그는 애플리케이션에 의해 syslog 시스템 콜을 경유하여 전송되게 된다. 일반적으로 syslog 시스템 콜은 메시지를 단손히 /dev/log 장치로 보내는 것이며, syslog 프로그램이 이 장치로 오는 내용을 픽업하여 해당 로그 파일로 첨가시키게 된다. syslogd syslogd는 유닉스 시스템에 설치된 기본 시스템 로깅 데몬으로써 오래 동안 사용되어 온 프로그램이다. 모든 syslog 메시지에는 특정 퍼실리티와 레벨이 표시되게 된다. 이 두 개의 옵션을 근거로.. 2012.02.05
개발/서버
기본 셋팅 과정 .. 1. ncftp 설치 - 좀 더 편한 ftp를 쓰기 위해서 2. 한글 깨짐 고치기 3. badblock 채크 및 마킹 4. ssh의 root 접근 막기 5. su 명령 통제 6. 시간 자동 맞추기 7. 시스템 기본 점검사항 체크 1. ncftp 설치 wget http://ftp.superuser.co.kr/pub/redhat/9/RPMS/ncftp-3.1.5-4.i386.rpm rpm -Uvh ncftp-3.1.5-4.i386.rpm 기타 http://www.filewatcher.com 에서 파일은 찾을 수 있다. 사용방법 : 추후 기재 2. 한글 깨짐 wget http://ftp.superuser.co.kr/pub/redhat/9/less-378-8KR.i386.rpm rpm -Uvh les.. 2012.02.05
개발/서버
서버 점검사항 1. SUID 점검하기.(root 소유의 SetUID및 SetGID 파일들 점검 find / -user root -perm -4000 -print (SetUID) find / -user root -perm -2000 -print (SetGID) find / -user root -perm -4000 -print -xdev 2. 파티션별 디스크사용량 점검 df -h 3. 파일무결성 점검. http://weblog.websea.co.kr/tripwire/tripwire 4. 백도어 설치여부 점검.(/dev 체크 및 rootkit 점검) find /dev -type f -exec ls -l {} \; ./chkrootkit 5. 현재 열려진 포트 및 응답가능한 포트 점검. netstat -atp | grep L.. 2012.02.05
개발/서버
rdist 스크립트 서버와 클라이언트 두개 모두 hosts 설정 18.18.18.18 svr #상대방 호스트 hosts.equiv 설정 (없으면 만들어줘라) svr #내가 rsh 허락해줄 호스트 $cat BnBrdist #!/bin/bash DNUM=`date +%w` /bin/touch /home/bnb/lastbackup /usr/bin/rdist -f /usr/local/BACKUP/bnb/Distfile.$DNUM $cat usr/local/BACKUP/bnb/Distfile.0 HOSTS = ( kidcbackup ) TARGET = ( /data5/arsdb/bnb/0 ) SOURCES = ( /home/bnb ) EXCEPTS = ( /home/bnb/Distfile /home/bnb/.* ) (${SOURCE.. 2012.02.05
개발/서버
리눅스 TIP - 시스템 관리자를 위한 50가지 팁 시스템 관리자를 위한 50가지 비법 리눅스 시스템 관리자가 되기 위해서는 많은 것을 알아두어야 한다. 시스 템 관리자의 관리 여하에 따라 많은 사람들의 시스템 장애를 초래할 수 있 기 때문이다. 물론 시스템 관리자가 모든 것을 미리 예방할 수는 없다. 하 지만 불가피한 상황을 제외하고는 시스템이 정상적으로 작동되도록 해야한 다. 이번 호에서는 시스템, 네트워크, APM, 메일, 보안, 장애 발생시 복구 등 에서 일어날 수 있는 시스템 관리자의 행동요령에 대해 알아볼 것이다. 시 스템 관리자는 항상 모니터와 키보드와 함께 한다는 사실을 기억해야 한 다. 막강한 시스템 길들이기 시스템이 네트워크에 연결되어 있다면, 다음과 같이 한국 표준시간 서버에 서 표준시간을 받아서 설정할 수 있다. # rdate -s .. 2012.02.05
개발/서버
inux SoftWare RAID 설정 복구 추가 등등 0. 개요 요즘 disk의 성능과 용량이 증가했다. 하지만, 용량이 커진만큼 문제가 생기면, 잃어 버리는 데이터 또한 상당하다. 난 RAID 의 안정성을 믿지 않는다. 많은 복구 작업을 하면서 느낀 것이지만, H/W RAID는 내게 그렇게 신뢰를 주지 못했다. 하지만, S/W RAID 1 은 내게 다음과 같은 매력을 느끼게 해 주었다. (1) 신뢰성 다른것은 모른다. 난 RAID 5는 그렇게 좋아하진 않는다. 정말 HDD의 물리적인 고장엔 탁월한 복구 능력이있지만, 내가 복구하러 간 대부분의 시스템은 H/W 적으로 약간의 BadBlock 또는 파일시스템이 엉켜버린 상황이었다. 그래서 RAID 5는 복구 능력이 불행히도 전혀 없었다. 하지만, RAID 1(미러링) 간단한 테스트로 내게 신뢰를 주었다. li.. 2012.02.05