ip rule list 0: from all lookup local 32766: from all lookup main 32767: from all lookup default 낮은 숫자부터 선행 처리됨 local, main, default 테이블 순서대로 처리 from (으로부터), all (모든) : src 0.0.0.0 (어느곳에서든 오는) : source routing (출발지에 따라 라우팅 처리) tables 정책 보기 # ip route ls table local # ip route ls table main # ip route ls table default local 은 로컬 내부에서의 정책 main 은 route 명령어를 입력했을때 출력되는 라우팅 정보 default 는 빈테이블 ip rule ..
mod_ruid 설치 개요 아파치 프로세스의 권한을 각 사용자의 계정 UID&GID 로 변경하여 수행하는 모듈 웹서비스가 웹호스팅 처럼 일반 계정별로 홈 디렉토리가 존재하는 경우 웹에서 파일 수정이나 업로드 같은 작업이 발생하면 파일소유자가 apache.apache 로 해서 권한이 설정되는데 각 일반 사용자 소유자 권한으로 변경하여 수행하는 모듈 테스트 환경 Centos7 b4bit Apache (RPM) YUM 엑스트라 저장소 설치 yum install epel-release mod_ruid 설치 yum install mod_ruid httpd.conf vhost.conf RMode config RUidGid takakocap takakocap : 권한을 설정해주고 싶은 virtualhost 에 위와 ..
WEBDAV : NAS 에서 많이 거론되며 연결하는 방법은 공유폴더, 여러 클라이언트 프로그램이 있음 HTTP 의 확장 개념 웹서버에 저장된 문서와 파일을 편집 및 관리하는 사용자들 사이에 협업을 쉽게 만들어 주기 위함웹을 읽고 쓰기가 가능한 매개체로 만듬 (웹서버, 웹공유에 문서를 만들고 변경 이동 할수 있는 프레임 워크 제공) 웹페이지를 보고 편집 가능하게끔 --> 요즘은 읽기 전용 기능 속성관리 (파일 정보 작성, 제거, 조회)이름 공간 관리 (웹페이지 복사, 이동)정보수집 (자원의 작성, 제거, 나열)덮어쓰기 보호 (파일 잠금 관련 관리) 자료 출처 및 참고 사이트 위키백과 (https://ko.wikipedia.org/wiki/WebDAV)
mod_proxy 설정 목적 Apache 웹서비스로 간단하게 프록시 서비스를 구현하는 설정이다. Apache 를 프록시로 사용하는 이유중에 하나는 Apache 모듈의 기능을 이용할 수 있는것인데 Mod_Security 를 mod_proxy 와 같이 설정하여 웹방화벽 기능을 제공 할 수도 있다. 셋팅 환경 CentOS 7.X 64bit HTTP (RPM) + MOD SSL (RPM) + Lets Encrypt SSL 인증서 + MOD_PROXY (기본 모듈 내장되어 있음) 테스트 도메인 : test.kensei.co.kr DNS A Record 변경작업 필요 : mod_proxy 를 설정한 서버 아이피로 변경 필요 서비스 (테스트) 구조 요청 : Client --> MOD_PROXY (프록시) --> 웹서..
mod_rewrite mod_rewrite 는 규칙 기반으로 URL 을 동적으로 전환 및 재작성할 수 있는 아파치 확장 모듈 깔끔한 URL 로 재작성 (짧은주소) 대규모 가상 호스트 (vhost) 수정 대신 호스트명을 디렉토리 경로로 변환 가능 (웹호스팅 서비스) Redirect (다른 URL로 치한해서 보여줌), 위장 (정확한 파일 경로를 보여주고 싶지 않음), 치한 mod_rewrite 동작 순서 RewriteCond TestString Condition [Flags] RewriteCond TestString : 서버 변수 : %{VARIABLE} RewriteBase mod_rewrite 서적 The Definitive Guide to Apache mod_rewrite apache mod_rewri..
mod_ssl 설치 사용하는 이유 Apache 에서 SSL 을 설정하고 사용할수 있게 해주는 모듈이다. 보안서버 구축 (https://도메인) 테스트 환경 CentOS7 64bithttpd (RPM) mod_ssl (RPM) 설치 yum install mod_ssl 파일 생성 확인 [root@iwinvhelper-7505 modules]# ll /etc/httpd/modules/mod_ssl.so -rwxr-xr-x 1 root root 219464 4월 13 06:04 /etc/httpd/modules/mod_ssl.so 로드 모듈 설정 확인 [root@iwinvhelper-8053 conf.modules.d]# cat /etc/httpd/conf.modules.d/00-ssl.conf LoadModu..
보호되어 있는 글입니다.
리눅스 UUID 로 디스크 추가 / 삭제 UUID는 센트오에스6에서 처름본 개념같은데 장치들을 구분하기 위한 고유한 값이라고 생각된다. 디스크를 예를 들면 /dev/sda , /dev/sdb 이런식으로 구분되는데 하드디스크가 1개 사용하는 경우는 상관없지만 2개 이상 사용하는 경우 헷갈리거나 꼬여버리는 경우 정리가 힘들다고 한다. UUID 생성하기 : 그냥 단순히 UUID 하나를 생성해주는 명령어 인듯 하다. [root@iwinvhelper-303 ~]# uuidgenccc08845-72c9-4850-ace5-1447b6dcb169 UUID 보기 [root@iwinvhelper-303 ~]# blkid/dev/vda1: UUID="ad11bafe-de2c-4d3f-be13-51dd0ef0d819" TYP..
- Total
- Today
- Yesterday
- yum
- cURL
- kvm
- virtualbox
- mariadb
- L2TP
- 베이어다이나믹
- ssh
- NGINX
- Apache
- gitlab
- softether
- ntp
- WAF
- iptables
- php
- GeoIP
- 인증서
- pptp
- glusterfs
- MySQL
- OpenVPN
- HAProxy
- galera
- mod_security
- IPSEC
- SSL
- centos8
- centOS7
- 리눅스
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |