본문 바로가기

리눅스43

서버간 ssh 키 인증은 꼭 !! ssh-keygen -d 서버간 인증절차 없이 사용하기 위해서는 퍼블릭 키를 생성해주어야 한다. pub생성은 ssh-keygen -d * 소스 서버 [rt@pm /ither]# cd /root/.ssh/ [rt@pm ~/.ssh]# ls -al total 24 drwx------ 2 root root 4096 Oct 21 14:33 . drwxr-x--- 13 root root 4096 Nov 2 17:25 .. -rw------- 1 root root 672 Nov 2 17:28 id_dsa -rw-r--r-- 1 root root 612 Nov 2 17:28id_dsa.pub -->ssh-keygen -d-rw-r--r-- 1 root root 5657 Nov 2 17:10 known_hosts * 클라이언트 서버 [r@1 .. 2015. 11. 10.
DNS dig로 역방향확인하기 lhr@Sch-Sysng:/lhr># dig test.com ;DiG 9.3.4-P1test.com ;; global options: printcmd ;; Got answer: ;; ->>HEADERA는 도메인에 아이피 응답 확인 할수있음 ;; AUTHORITY SECTION: test.com. 582 IN NS ns2.test.com. test.com. 582 IN NS ns3.test.com. test.com. 582 IN NS ns1.test.com. ->3개의 인증 DNS가 있다(DNS 분산) ;; Query time: 1 msec ;; SERVER: 192.168.11.6#53(192.168.11.6) ;; WHEN: Thu Sep 9 13:18:36 2010 ;; MSG SIZE rcvd: 9.. 2015. 11. 10.
리눅스 proftpd , 윈도우 클라이언트 ( 패시브 / 액티브 모드 ) ftp 방식에 따라 서버쪽과 클라이언트 간의 통신이 제대로 될 수 있도록 ACL 작업이 필요하다. ACL 작업 없이 사용하려고 passive / active 설정을 바꾸어 가면서 test 해보지만.중요한건! 21과 20 포트에 대해서acl 확인을 먼저 하도록한다. 단, 아래 내용은 서버와 클라이언트간 acl이 없었고. (다시 네트웍 확인해보니 20막혀 있었음)vsftp ->proftp 데몬 바꾸면서 pass / active 모드 test한 것이다. 1) 클라이언트는 윈도우 ftp 서버는 리눅스 (vsftpd) vsftpd 말고 proftp로 다시 올려본다.. 아래 로그는 vsftpd로 filezila에서 확인했다. 상태: 192.168.185.31:21에 연결 중... 상태: 연결 완료. 환영 메시지를 .. 2015. 11. 10.
echo 변경할호스트명 > /proc/sys/kernel/hostname 리부팅 없이 hostname 변경 하는 방법이다.echo Img-hostname2-5>/proc/sys/kernel/hostname단, 리부팅 되고 난 후에도 동일하게 적용하기 위해서 vi /etc/sysconfig/network 에 수정을 해야 한다. 2015. 11. 10.