Security/리눅스(23)
-
Day17-apache(3)
[실습]3개의 계정 st01, st02, st03이 각각 하나의 홈페이지를 가지고 192.168.10.188/~st01 192.168.10.188/~st02 192.168.10.188/~st03로 각각 접속할 수 있게 설정 1.httpd-userdir.conf의 파일 설정 확인 UserDir public_html을 UserDir html로 변경 Directory의 경로도 public_html을 html로 변경. 아래부분은 아파치가 모든 파일에 접속할 수 있는 권한을 주는 설정으로 기본적으로 설정이 되어잇으니 그냥 써도 무방. 2.httpd.conf 에서 userdir.conf에 대한 주석 해제 3. useradd 명령으로 st01, st02, st03을 추가후에 전부 chmod 755로 권한 수정 후에 ..
2019.12.12 -
Day16-apache(2)
* 가상 호스트 - 가상 IP를 한개 더 만들어 줘도 운영하는데 지장이 없다. IP 기반 호스트(IP기반으로 가상 호스트 설정) - 제일 간편한 방법이지만 IP 수의 제한이 있기때문에 사용에 제한이 있다. 설정 방법 DocumentRoot 홈디렉토리 ServerName IP또는 도메인명 -> Document와 ServerName만 수정해주면 되며 web계정에서 수정해주면 된다. 새로만든 디렉토리에 접근 가능하도록 퍼미션을 줘야 한다. [실습]IP기반으로 가상 호스트 만들어보기 1. 먼저 ip를 추가해준다 #ifconfig ens32:1 192.168.10.189 // 가상 ip 추가 2. httpd.conf에 기존의 document 루트와 directory 설정 주석처리 3. httpd.conf에 다음과..
2019.12.11 -
DAY15-Apache
* apache의 개요 HTTP(Hyper text transfer protocol) - Web application layer protocol - Client/server model Client : browser는 웹용 client app, 질의를 전달하고 요구한 web page를 보여주는 기능을 담당. Server : Web server로 client의 질의에 응답하고 여러 web object를 client에 전송. - HTTP 1.0 : RFC 1945 - HTTP 1.1 : RFC 2068 * 아파치 설치 과정 1.httpd-2.2.32.tar.gz 버전을 /usr/local/ 에 다운로드. 2. # cd /usr/local/ 3. # tar xvfz httpd-2.2.32.tar.gz 4. # ..
2019.12.10 -
DAY 14-DNS 서버(4)
[실습]DNS 서버 구축해보기 루트 네임 서버는 캐시 파일이 필요없기 때문에 힌트 타입이 없음. -루트의 named.ca (루트 서버를 만들어주는 사람이 반드시 파일로 배포) 1. 루트 서버 넷 2. 루트 서버의 아이피만 적혀있으면 됨 1. TLD DNS의 named.conf, resolv.conf 수정 TLD DNS의 네임서버는 자기 자신의 ip 2. TLD DNS의 /var/named에 jjh.zone 파일 설정 sub domain 하위 도메인에 대한 정보 추가. 하위의 네임서버는 cash 서버로 설정 3. 하위 DNS의 named.conf 파일 설정 4. /var/named/ 에 bst15.agh.zone 파일 설정
2019.12.06 -
Day 13-DNS 서버(3)
* slave name server slave name server 지정 1. master name server의 named.conf에서 이전될 zone을 지정. 지정하는 방식은 IXFR과 AXFR 두가지가 있다. - IXFR : notify 메시지와 함께 사용되며 변경된 내용만 slave에 전송. - AXFR : 일정 시간마다 한번씩 zone파일이 수정됐는지 확인 후 zone 파일 전체를 전송. 2. slave named server named.conf에 zone 영역 지정 3. Slave 서버측 /var/named의 퍼미션이 named 그룹에 대해서 W 가능하도록 설정 [실습]master 서버와 slave 서버 만들어 보기 master 서버 ip : 192.168.10.187 slave 서버 ip :..
2019.12.05 -
DAY 12-DNS 서버(2)
named.conf 서비스가 시작될 때 맨 처음 읽히는 마스터 파일. zone : 질의를 구체적인 파일과 연결해준다. DNS 서비스의 근간. options : zone 파일의 경로나 덤프 파일의 이름 등을 지정 zone 영역의 설정 zone "서비스 대상 영역" IN { type [ master | slave | hint ]; file " zone 파일명"; allow-update {[ none | 2차 DNS 서버 IP ] ; }; masters { master DNS 서버 IP; }; }; master : 내가 가지고 있는 정보. hint : 내가 가지고 있지 않은 정보. allow-update : 마스터 서버가 슬레이브 서버에 참조를 허용해줄때 설정 masters : 슬레이브 서버가 마스터 서버에 ..
2019.12.04