본문 바로가기
728x90

분류 전체보기103

[리눅스] 디스크 쿼터 Disk Quota, fstab, quotacheck... fstab https://gingmin.tistory.com/23 -리눅스 시스템은 기본적으로 사용자의 용량을 제한하지 않아서 특정 사용자가 디스크에 남아 있는 용량을 모두 사용가능 -따라서 사용자가 많은 서버의 경우 사용자의 디스크 사용량 제한이 필요 -이를 디스크 쿼터라고 한다. 제한 항목 - 사용자 및 그룹의 디스크 사용량 - 생성할 수 있는 파일의 개수 ( I-node) CentOS 7 버전에는 XFS 파일 시스템을 사용하는데, 추가적으로 특정 디렉토리(프로덱트) 단위로도 제한이 가능하다 제한 값 설정 소프트 -보통 사용자에게 공지된 제한 용량 -만약 특정 사용자의 디스크 사용량을 100MB로 제한할 경우, 소프트 항목 값으로 지정하면 된다. 하드 -실제 사용자가 최대로 사용할 수 있는 값 -보통.. 2022. 11. 3.
[리눅스] iptables iptables 패킷 필터링 도구 (Packet Filtering) 방화벽 구성이나 NAT (Network Translation Address) 에 사용 옵션 설명 FILTER -iptables의 기본 테이블 -패킷 필터링 NAT -IP 주소를 변환 -1개의 공인 IP 주소로 여러 대의 컴퓨터를 사용하고자 할 때 -1개의 공인 IP 주소로 여러 대의 서버를 운영하고자 할 때 MANGLE -패킷 데이터를 변경하는 특수 규칙을 적용하는 테이블 -성능 향상을 위해 TOS(Type of Service)를 설정 RAW 넷필터의 연결 추적 하위 시스템과 독립적으로 동작해야 하는 규칙을 설정하는 테이블 SECURITY -리눅스 보안 모듈인 SELinux에 의해 사용되는 MAC(Mandatory Access Contr.. 2022. 11. 2.
[리눅스] DNS 설정 DNS 도메인 네임 시스템 (Domain Name System, DNS) 호스트의 도메인 이름을 IP주소로 바꾸거나, 그 반대의 변환 IP 주속 기반의 인터넷 체계에서 도메인명을 기반으로 이용하려면 필수적으로 구성해야 하는 것 보유한 도메인을 관리해주는 역할 수행 클라이언트에서 도메인명에 대한 IP주소의 조회를 요청했을 때, 반환해주는 역할 정방향 -> Domain - IP 도메인을 물었을 때 IP로 안내 역방향 -> IP - Domain IP를 물었을 때 도메인으로 안내 naver.com 앞에 www는 Host name, Host ID naver.com 은 Domain name, Network Id를 의미 종류 종류 설명 Primary Name Server 사용하는 도메인을 관리하기 위해 필수적으로 구.. 2022. 11. 2.
[리눅스] 아파치(apache) 웹 설정, httpd.conf httpd.conf /etc/httpd/conf/httpd.conf 아파치 메인 설정 파일 apache 설치시 자동적으로 /etc/httpd 경로에 자동 설치 ServerRoot ServerRoot ex) ServerRoot "etc/httpd" 아파치 Root 홈 디렉토리 경로 절대경로로 설정 설치시 기본적으로 /etc/httpd Listen Listen ex) Listen 80 아파치 웹 서버 포트 지정 다른 ip 주소와 포트에 대해서 연결할 수 있도록 미 지정시 아파치 실행x 여러 포트 지정시 Listen 지시자를 여러번 선언 include Include ex) Include conf.modules.d/*.conf httpd.conf 파일이 아닌 다른 설정 파일을 포함하여 적용 ServerAdmin.. 2022. 11. 1.
[리눅스] sendmail Access /etc/mail/access 특정 ip 주소 특정 email 특정 domail 메일에 대하여 sendmail이 승낙/거부할 수 있도록 설정 option 옵션 설명 From 보낸 사람 정책 To 보낼 사람 정책 Connect 접속하는 클라이언트의 주소, 이름 기반 정책 옵션 설명 OK (host에서 설정된) 메일의 모든 것을 허용 RELAY (host에서 설정된) 메일의 수신/발신을 허용 REJECT (host에서 설정된) 메일의 수신/발신을 거부 DISCARD /etc/sendmail.cf 에서 설정된 $#discard mailer에 지정된 곳으로 메일을 폐기 501메시지 (host에서 설정된) 메일의 Email과 일치된 메일을 받지않음 502메시지 발신 메일주소에 host명이 없을 경우에.. 2022. 10. 30.
[리눅스] 삼바 (SAMBA) 마이크로소프트와 인텔에서 시스템이 다른 시스템의 디스크나 프린터 등의 자원을 공유할 수 있도록 SMB(Server Message Block)프로토콜을 개발 삼바는 SMB를 이용하여 리눅스를 비롯한 유닉스 계열 운영체제와 윈도우 운영체제간의 자료 공유 및 하드웨어를 공유할 수 있도록 해준다. - 디렉토리 및 파일 공유 - 프린터 공유 - CD-ROM 공유 - DVD-ROM 공유 - USB 공유 현재 SMB프로토콜은 유닉스와 윈도 환경을 동시에 지원하는 CIFS(Common Internet FIle System)로 확장 CIFS - IETE (Internet Engineering Task Force)에 의해 인터넷 표준으로 제안되었다. - TCP/IP 사용 - NetBIOS 프로토콜 지원 - LanMange.. 2022. 10. 30.
728x90