본문 바로가기

반응형

Linux Unix

(100)
[ RHEL ] ip - ip address 확인하기 Red Hat Enterprise Linux 7.9(RHEL 7.9)에서 ifconfig 명령을 사용하려면, 기본적으로 제공되지 않는 경우 수동으로 관련 패키지를 설치해야 합니다. RHEL 7.9에서는 네트워크 설정과 관리를 위해 ifconfig 대신 ip 명령을 사용하는 것이 권장되지만, ifconfig를 사용하려면 다음 단계를 따르세요.1. net-tools 패키지 설치ifconfig 명령은 net-tools 패키지에 포함되어 있습니다. 이 패키지를 설치하려면 아래 단계를 수행합니다:A. yum 명령으로 설치sudo yum install net-toolsB. 설치 확인설치가 완료된 후 ifconfig 명령을 실행해 정상적으로 작동하는지 확인합니다:ifconfig2. 네트워크 관리 권장 도구Red Ha..
[ Linux ] gzip - 기본 압축 프로그램으로 압축 및 압축 풀기 Linux에서 gzip 명령을 사용하여 파일을 압축하는 방법은 간단합니다. 다음은 gzip의 사용법과 주요 옵션들입니다.1. 기본 사용법파일을 gzip으로 압축하려면 다음 명령을 사용합니다:gzip 파일명예제:gzip example.txt위 명령을 실행하면 example.txt가 압축되어 example.txt.gz로 저장됩니다.원본 파일(example.txt)은 자동으로 삭제됩니다.2. 압축 해제gzip으로 압축된 파일을 해제하려면 다음 명령을 사용합니다:gzip -d 파일명.gz예제:gzip -d example.txt.gz압축이 해제되면 example.txt.gz가 복구되어 example.txt가 생성됩니다.3. 다른 이름으로 압축 파일 생성압축 파일의 이름을 변경하고 싶다면, -c 옵션을 사용하여 출..
[ Linux ] Linux 시스템에서 UTC를 사용하는 이유 알아보기 Linux 시스템에서 기본적으로 UTC(협정 세계시, Coordinated Universal Time)를 사용하는 이유는 다음과 같습니다:1. 글로벌 표준 시간UTC는 전 세계적으로 표준으로 사용되는 시간 체계입니다. 이를 사용하면 시간대를 변경하거나 시스템을 다른 위치로 이동할 때 혼란을 최소화할 수 있습니다.로컬 시간대는 각기 다른 규칙(예: 일광 절약 시간제)으로 인해 복잡하지만, UTC는 항상 일정하게 유지됩니다.2. 일관성 유지여러 지역에 분산된 서버 환경에서는 각 서버가 동일한 시간 기준(UTC)을 사용하면 타임스탬프나 로그 데이터의 정렬이 일관됩니다.이는 로그 분석, 디버깅, 이벤트 시간 추적 등에서 중요한 역할을 합니다.3. 시간대 변경의 영향 최소화로컬 시간대는 일광 절약 시간제(DST)..
[ Linux ] grep - 테스트 파일에서 특정 문자열을 검색하기 grep은 텍스트 파일이나 명령 출력에서 특정 패턴을 검색할 때 사용하는 강력한 도구입니다. 주로 Unix/Linux 시스템에서 사용되며, 다양한 옵션과 정규식을 활용하여 원하는 텍스트를 효율적으로 찾을 수 있습니다. 1. 기본 문법grep [옵션] "패턴" [파일명]패턴: 찾고자 하는 문자열 또는 정규식.파일명: 검색할 파일 이름. 파일명을 생략하면 표준 입력(stdin)에서 검색. 2. 자주 사용하는 옵션옵션설명-i대소문자 구분 없이 검색.-v패턴에 일치하지 않는 라인을 출력.-n일치하는 라인의 라인 번호를 출력.-c일치하는 라인의 개수만 출력.-l패턴에 일치하는 파일 이름만 출력 (여러 파일 검색 시).-r 또는 -R하위 디렉터리까지 재귀적으로 검색.-w단어 단위로 패턴 검색 (예: foo는 foo..
[ Linux ] hosts.allow, hosts.deny - IP, 서비스 차단하기 /etc/hosts.allow와 /etc/hosts.deny 파일은 TCP Wrappers라는 접근 제어 시스템에서 사용됩니다. 이 설정은 주로 네트워크 서비스의 접근을 제한하거나 허용하는 데 사용됩니다.변경 후 적용 시점/etc/hosts.allow 또는 /etc/hosts.deny 파일을 변경한 경우, 해당 설정은 서비스 재시작 없이 즉시 적용됩니다. 이는 TCP Wrappers가 파일의 내용을 매 접속 시점에 읽기 때문입니다.SSHD(SSH 데몬)와의 관계sshd는 기본적으로 TCP Wrappers를 지원하므로, hosts.allow 및 hosts.deny 파일에서 SSH 접근 제어를 설정할 수 있습니다. 설정이 적용되는 방식은 다음과 같습니다:접속 요청 처리 순서/etc/hosts.allow 확인..
[ Linux ] hosts.allow, hosts.deny - 특정 서비스에서 특정 ip 접속 막기 (sshd) 특정 대역(예: 192.168.1.0/24)에서 오는 모든 접속을 허용하고, 그 외의 IP에 대해서는 SSH 접속만 차단하려면 /etc/hosts.allow와 /etc/hosts.deny 파일을 아래와 같이 설정할 수 있습니다.설정 예제/etc/hosts.allow특정 대역에서 모든 서비스에 대한 접속을 허용: ALL: 192.168.1.0/255.255.255.0/etc/hosts.deny그 외 IP에 대해서 sshd 서비스만 차단: sshd: ALL설정 동작 설명/etc/hosts.allow에 ALL: 192.168.1.0/255.255.255.0을 설정하면, 192.168.1.0/24 대역에서는 모든 서비스가 허용됩니다./etc/hosts.deny에 sshd: ALL을 설정하면, 그 외 대역..
[ RHEL ] firewall-cmd - 방화벽 설정하기 RHEL(Red Hat Enterprise Linux)에서 방화벽 설정을 관리하려면 firewalld를 사용하는 것이 일반적입니다. 아래는 방화벽 설정 방법과 8080 포트를 여는 방법을 단계적으로 설명합니다.1. firewalld 상태 확인먼저, 방화벽 서비스가 활성화되어 있는지 확인합니다.sudo systemctl status firewalld만약 활성화되어 있지 않다면 아래 명령으로 시작하고 부팅 시 자동 시작하도록 설정합니다.sudo systemctl start firewalldsudo systemctl enable firewalld2. 현재 방화벽 설정 확인현재 방화벽 규칙 및 활성화된 영역을 확인합니다.sudo firewall-cmd --state # 방화벽 상태 확인su..
[ RHEL ] firewall-cmd - Port 포워딩 설정하기 RHEL(Red Hat Enterprise Linux)에서 포트 포워딩을 설정하려면 firewalld와 iptables를 사용할 수 있습니다. 아래는 firewalld를 사용하는 방법을 설명합니다. iptables를 사용하려면 별도로 설정해야 합니다. 1. firewalld를 이용한 포트 포워딩 설정firewalld 서비스 활성화 및 확인먼저 firewalld 서비스가 활성화되어 있는지 확인하세요. sudo systemctl status firewalld만약 서비스가 실행 중이지 않다면, 다음 명령어로 시작할 수 있습니다. sudo systemctl start firewalld sudo systemctl enable firewalld포트 포워딩 설정예를 들어, 외부에서 8080 포트로 접속하면..

반응형