본문 바로가기

rhel

(13)
엔터프라이즈 리눅스 사용자 su 제한 하기 (REHL/OEL) 테크넷 마스터 김재벌입니다. 오늘은 오라클엔터프라이즈 리눅스 서버 7에서 허용된 사용자 이외에 su 명령을 사용하지 못하도록 하는 설정 팁에 대해서 포스팅 해 봅니다.과거부터 unix 에서는 pam 인증을 통해 사용자에 대한 접근 제한을 걸어왔는데 , 오라클 엔터프라이즈 리눅스 7도 동일하게 적용할 수 있습니다.이를 적용하기 위해서 wheel 그룹을 이용해서 사용자에 대한 접근을 제한해 왔습니다.이를 적용하면 일반 사요자들이 su 명령어를 이용하여 root 사용자에 대한 로그인을 시도하는 것을 차단하여 보안을 강화 할 수 있습니다. 일부 패키지와 커널을 제외하곤 동일한 레드햇 엔터프라이즈 리눅스도 동일하게 적용 됩니다.여기서는 ostoneo 사용자는 su를 통해 root 로그인이 가능하고 , woo 사용..
firewalld 개념 및 구성 (OEL 7, RHEL 7 , CentOS 7 , Fedora ) 테크넷 마스터 김재벌입니다. 몇주전에 엔터프라이즈 리눅스 7 버전에 있는 방화벽 서비스를 정리해 보려고 자료를 좀 만들었습니다. 아시는 분들은 아시겠지만 최신 리눅스에서 방화벽 서비스가 iptables 에서 firealld 로 변경 되었습니다. 원래는 교육용 교재로 만들기 위해서 작성하던 것인데 , 오픈하기로 결정했습니다. 큰 도움은 안되겠지만, 그래도 방화벽 서비스 변경 이슈나 내용은 정리 되실 듯 싶네요~ firewalld concept and configuration from Suk Kim
오라클 엔터프라이즈 리눅스 네트워크 설정 테크넷 마스터 김재벌입니다.OEL 7 을 설치하고 난뒤에 당황 하는 부분 중에 하나가 네트워크 일 텐데 , network 설정 이름 문제는 지난 포스팅에서 언급했기 때문에 이번에는 NIC을 DHCP 클라이언트로 할당 하는 방법에 대해서 알아 보고자 합니다. 1. 먼저 네트워크의 상태를 확인해 봅니다. [root@localhost grub2]# nmcli dev status 장치 유형 상태 CONNECTION virbr0 bridge 연결 중 (IP 설정 가져오는 중) virbr0 eth0 ethernet 연결 끊겼음 -- lo loopback 관리되지 않음 -- eth0 가 존재하지만 현재 연결이 끊어져 있는 상태임을 확인할 수 있습니다. 2.장치의 상태를 상세하게 확인하기 위해서 show 명령을 사용합..
오란클 엔터프라이즈 리눅스 7 의 NIC 인터페이스 명 변경하기 안녕하세요 테크넷 마스터 김재벌입니다.제목은 제가 "오라클 엔터프라이즈 리눅스 7"으로 달았지만, RHEL 7 이나 CentOS 7 , Fedora 에도 모두 적용 됩니다.당연하게 오라클 리눅스도 RHEL 7 기반이기 때문에.. OEL7 이나 RHEL7을 설치하고 나서 NIC을 확인해 보면 좀 당황하게 됩니다.그도 그럴것이 NIC 이름이 기본 eth0 가 맞을 터인데 , 떡하니 eno16777736 녀석이 자리 잡고 있으니까요. 사실 OEL 7 이나 RHEL 7은 변화가 많은 녀석입니다.당장 init 이 사라지고 , systemd 로 관리되고 , 네트워크 관리 방법이나 방화벽 구성 부분도 꽤 많이 변화가 있습니다.물론, 가상화나 오픈스택 지원 부분이 강화된 부분은 별개로 하더라도... 암튼, 이 이름이 ..
오라클 엔터프라이즈 리눅스 7.0(OEL) 릴리즈 및 설치 가이드 안녕하세요 테크넷 마스터 김재벌 입니다.최근에 레드햇 엔터프라이즈 리눅스 7 (이하 RHEL)가 공식릴리즈 되고 CentOS 도 7 으로 업그레이드 되었습니다.엔터프라이즈 시장에서 가장 고속성장하고 있는 오라클의 엔터프라이즈 리눅스(이하 OEL) 역시 7으로 릴리즈 되었습니다.지난 몇번의 포스팅을 통해 오라클 엔터프라이즈 리눅스의 장점을 소개해 드린 바 있습니다.OEL 버전은 RHEL 버전의 클론 버전으로 동일한 기능과 라이브러리를 가지고 있습니다.물론, 추가적으로 Dtrace 와 Ksplice 가 제공되는 점이 강점입니다.OEL 은 아래 링크에서 다운 받을 수 있으며 , 이메일 계정을 무료로 등록 후 다운 받을 수 있습니다. https://edelivery.oracle.com/linux Oracle L..