infra
-
안녕하세요. 이사작전.com의 개발자 말랑고양입니다. 서버PC는 가격이 비싸다보니 집에서는 시놀로지 NAS로 웹 서비스를 진행하고 있는 상황인데요. 오늘은 Tomcat에서 deploy(배포)하는 방법을 공유하려 합니다. 1. Winscp를 사용하여 /volum1/@appstore/Tomcat7/src/webapps 폴더에 접근합니다. 2. 코딩 하셔서 완성하신 war파일을 해당 경로(/volum1/@appstore/Tomcat7/src/webapps)에 업로드를 해줍니다. 3. NAS에 접근하셔서 패키지 > tomcat을 검색하여서설치되어있는 tomcat을 찾습니다.검은색 네모 박스에서 보여지는 것 처럼 실행으로 선택해줍니다.(실행 중이라면 정지하고 다시 켜주시면 됩니다.) 실행이 완료되면 정상적으로 웹..
시놀로지 NAS에서 웹 서버(war) 띄우기안녕하세요. 이사작전.com의 개발자 말랑고양입니다. 서버PC는 가격이 비싸다보니 집에서는 시놀로지 NAS로 웹 서비스를 진행하고 있는 상황인데요. 오늘은 Tomcat에서 deploy(배포)하는 방법을 공유하려 합니다. 1. Winscp를 사용하여 /volum1/@appstore/Tomcat7/src/webapps 폴더에 접근합니다. 2. 코딩 하셔서 완성하신 war파일을 해당 경로(/volum1/@appstore/Tomcat7/src/webapps)에 업로드를 해줍니다. 3. NAS에 접근하셔서 패키지 > tomcat을 검색하여서설치되어있는 tomcat을 찾습니다.검은색 네모 박스에서 보여지는 것 처럼 실행으로 선택해줍니다.(실행 중이라면 정지하고 다시 켜주시면 됩니다.) 실행이 완료되면 정상적으로 웹..
2017.02.11 -
계정 잠금 임계값 설정 패스워드를 여러번 틀렸을 때 제한 횟수를 걸어 몇 분동안 로그인에 접속 못하게 하는 방법.계정에 대해 잠금 임계값이 설정되어 있지 않을 경우 해커가 패스워드 추측을 통한 계정 유추를 시도할 수 있다. 잘못된 패스워드를 일정 횟수 이상 입력할 경우 계정이 잠기도록 해야한다. 1. 잠금 설정 tally 파일이 centos 버전 혹은 bit마다 다르므로 아래의 명령어를 통해서어디에 위치하고 있는지 확인해야한다.find / -name ‘*pam_tally*’ 문서작성자의 서버 pam_tally2.so 파일은 /lib64/security/pam_tally2.so 의 위치에 존재한다. $ vi /etc/pam.d/sshdauth required /lib64/security/pam_tally2..
[CentOS] 계정 잠금 임계값 설정계정 잠금 임계값 설정 패스워드를 여러번 틀렸을 때 제한 횟수를 걸어 몇 분동안 로그인에 접속 못하게 하는 방법.계정에 대해 잠금 임계값이 설정되어 있지 않을 경우 해커가 패스워드 추측을 통한 계정 유추를 시도할 수 있다. 잘못된 패스워드를 일정 횟수 이상 입력할 경우 계정이 잠기도록 해야한다. 1. 잠금 설정 tally 파일이 centos 버전 혹은 bit마다 다르므로 아래의 명령어를 통해서어디에 위치하고 있는지 확인해야한다.find / -name ‘*pam_tally*’ 문서작성자의 서버 pam_tally2.so 파일은 /lib64/security/pam_tally2.so 의 위치에 존재한다. $ vi /etc/pam.d/sshdauth required /lib64/security/pam_tally2..
2017.01.13 -
무료 취약점 점검 툴 Lynis 1. Lynis 다운로드 https://cisofy.com/download/lynis/ 2. 적당한 위치에 업로드하고 압축을 풀어줍니다. tar xvfzp lynis-2.4.0.tar.gz 저는 /projects/SecurityTools 이라는 폴더를 만들어, 그 안에서 압축을 해제하였습니다. 3. lynis 폴더로 들어가서cd lynis 4. 빠른 실행./lynis -c --auditor "secureServer" 점검결과는 아래의 파일에서 확인할 수 있습니다. vi /var/log/lynis 감사합니다.
[서버보안] 무료 취약점 점검 툴 Lynis무료 취약점 점검 툴 Lynis 1. Lynis 다운로드 https://cisofy.com/download/lynis/ 2. 적당한 위치에 업로드하고 압축을 풀어줍니다. tar xvfzp lynis-2.4.0.tar.gz 저는 /projects/SecurityTools 이라는 폴더를 만들어, 그 안에서 압축을 해제하였습니다. 3. lynis 폴더로 들어가서cd lynis 4. 빠른 실행./lynis -c --auditor "secureServer" 점검결과는 아래의 파일에서 확인할 수 있습니다. vi /var/log/lynis 감사합니다.
2017.01.13 -
1. 문제 톰캣 실행을 위해$./startup.sh명령어를 실행하면 다음과같은 에러가 뜰 때가 있습니다. 혹은 : -bash: ./startup.sh: Permission denied 2. 해결방법 > cd /usr/local/tomcat/bin > chmod 700 *.sh (** tomcat : 톰캣이 설치된 위치, 저는 /usr/local/ 아래에 설치하였습니다.) 정상적으로 tomcat이 동작하는 것을 확인할 수 있습니다.감사합니다.
-bash: ./startup.sh: Permission denied 톰캣 허가거부1. 문제 톰캣 실행을 위해$./startup.sh명령어를 실행하면 다음과같은 에러가 뜰 때가 있습니다. 혹은 : -bash: ./startup.sh: Permission denied 2. 해결방법 > cd /usr/local/tomcat/bin > chmod 700 *.sh (** tomcat : 톰캣이 설치된 위치, 저는 /usr/local/ 아래에 설치하였습니다.) 정상적으로 tomcat이 동작하는 것을 확인할 수 있습니다.감사합니다.
2016.11.10 -
🔥 Problem 👉 외부에서 putty, winscp로 서버에 접속되지 않음 ☔ Cause of error 👉 방화벽 현황 점검 및 쉘 외부접속이 가능하도록 sshd 재기동 수행 🧙 Solution👉 우선.. 물리적인 것 확인전원코드와 렌선을 확인합니다. (전원코드, 렌선이 정상적으로 연결되어 있는지) 👉 방화벽이 뚫려있는지.. 점검 vi /etc/sysconfig/iptables 를 입력하여서 방화벽 셋팅을 확인합니다. 21, 22번 포트가 정상적으로 열려있는지 확인합니다. 👉 쉘 외부접속이 가능하도록 sshd 재기동 어라? 방화벽도 잘 되어있는데? 왜 안되지.. 그럴 경우 sshd를 기동하는 명령어를 입력해줍니다.$service sshd restart 위와 같이 진행하였는데도 해결이..
[서버 장애 대응] 외부에서 putty, winscp로 서버 접속이 안 되는 경우🔥 Problem 👉 외부에서 putty, winscp로 서버에 접속되지 않음 ☔ Cause of error 👉 방화벽 현황 점검 및 쉘 외부접속이 가능하도록 sshd 재기동 수행 🧙 Solution👉 우선.. 물리적인 것 확인전원코드와 렌선을 확인합니다. (전원코드, 렌선이 정상적으로 연결되어 있는지) 👉 방화벽이 뚫려있는지.. 점검 vi /etc/sysconfig/iptables 를 입력하여서 방화벽 셋팅을 확인합니다. 21, 22번 포트가 정상적으로 열려있는지 확인합니다. 👉 쉘 외부접속이 가능하도록 sshd 재기동 어라? 방화벽도 잘 되어있는데? 왜 안되지.. 그럴 경우 sshd를 기동하는 명령어를 입력해줍니다.$service sshd restart 위와 같이 진행하였는데도 해결이..
2016.08.25 -
시롤로지 NAS, root계정으로 WinSCP에 접속하기! *** 사용할 툴 : putty, winscp
시롤로지 NAS, root계정으로 WinSCP에 접속하기!시롤로지 NAS, root계정으로 WinSCP에 접속하기! *** 사용할 툴 : putty, winscp
2016.08.22