전체 글 썸네일형 리스트형 [Ansible] 계정 생성 및 삭제 ANSIBLE 계정 생성 및 삭제 ansible -m command -a "cat /etc/passwd" mongodb | grep devops5 1. 계정 생성 ansible-playbook --ask-pass -u root a_useradd.yml $ ansible-playbook --ask-pass -u root a_useradd.yml SSH password: Output--- PLAY [192.168.56.111,192.168.56.112,192.168.56.113] **************************** TASK [setup] ******************************************************************* ok: [192.168.56.111.. 더보기 [Ansible] 일반 계정 생성 ANSIBLE 일반 계정 생성 : 일반 계정 생성--- 패스워드 설정, SSH 키, sudoer 등록initialize_basic_user.yml 편집vi initialize_basic_user.yml---- hosts: 192.168.56.111 remote_user: root vars: NORMAL_USER_NAME: 'devops5' tasks: - name: "Create a secondary, non-root user" user: name={{ NORMAL_USER_NAME }} password='$6$fiyFUkCW$Eb46egUj8Ta1OqMTZfZUmXV2TxIGeKjlMXTZWdRXV0n99aY97yhLEe8LHjpfRSoLKNHJCiKIpQj.. 더보기 [리눅스] mongoDB 소스 설치 mongoDB 소스 설치 mongoDB 다운로드 사이트 https://www.mongodb.com/download-center#community 1. mongoDB 다운로드 wget https://fastdl.mongodb.org/linux/mongodb-linux-x86_64-rhel62-3.4.4.tgz 2. mongoDB 압축 해제 tar xvfz mongodb-linux-x86_64-rhel62-3.4.4.tgz 3. mongoDB 서브디렉토리 생성 mv mongodb-linux-x86_64-rhel62-3.4.4 /appdata/ ln -s /appdata/mongodb-linux-x86_64-rhel62-3.4.4 /appdata/mongodb mkdir -p /appdata/mongodb/{.. 더보기 [리눅스] Install MongoDB on CentOS6 or Linux Install MongoDB on or CentOS6 Linux 1. Configure the package management system (yum) vim /etc/yum.repos.d/mongodb.repo $ vim /etc/yum.repos.d/mongodb.repo [mongodb-org-2.6] name=MongoDB 2.6 Repository baseurl=http://downloads-distro.mongodb.org/repo/redhat/os/x86_64/ gpgcheck=0 enabled=1 2. Install the MongoDB packages and associated tools yum install -y mongodb-org 3-1. Run MongoDB Community Ed.. 더보기 bind rndc 명령어 bind rndc 명령어 rndc는 BIND (Berkeley Internet Name Domain) 서비스에서 제공하는 도구로, 네임서버 구성을 관리하는 데 사용됩니다. rndc를 사용하면 네임서버에서 동적인 구성 변경을 할 수 있습니다. rndc 명령어를 사용하면 명령줄에서 named 서비스에 대한 관리 작업을 수행할 수 있습니다. rndc 명령어는 다양한 작업을 수행할 수 있지만, 주요 작업은 네임서버에 새로운 구성 파일을 적용하는 것입니다. rndc 명령어를 사용하여 네임서버를 다시 시작하거나 새로운 구성 파일을 로드할 수 있습니다. 이를 위해서는 rndc reload 명령어를 사용합니다. rndc 명령어는 인증키 파일을 사용하여 인증을 수행하며, 이를 통해 보안을 강화할 수 있습니다. 인증키는 .. 더보기 BIND 관리를 위한 RNDC 설정 BIND 관리를 위한 RNDC 설정_v201704 RNDC (Remote Name Daemon Control)는 BIND (Berkeley Internet Name Domain)의 관리 도구로, 원격에서 BIND 서버를 제어하고 구성 변경을 수행하는 데 사용됩니다. 1. rndc.conf 파일 및 키 생성 rndc-confgen > /etc/rndc.conf $ rndc-confgen > /etc/rndc.conf ... # Start of rndc.conf key "rndc-key" { algorithm hmac-md5; secret "VHwE0YVJvw+4EY7SFimblg=="; }; options { default-key "rndc-key"; default-server 127.0.0.1; defa.. 더보기 [보안] BIND DNS 신규 취약점 보안 업데이트 권고 BIND DNS 신규 취약점 보안 업데이트 권고 □ 개요 o ISC는 BIND DNS에서 발생하는 원격 서비스 거부(Denial of Service) 취약점을 해결한 보안 업데이트를 발표 □ 내용 o DNS64와 “break-dnssec yes;” 옵션을 동시에 사용하는 경우, 특정하게 조작된 질의를 보내 서버 구동을 중단시킬 수 있는 취약점(CVE-2017-3136) [1] - 영향 받는 소프트웨어 · BIND 9.8.0 ~ 9.8.8-P1, 9.9.0 ~ 9.9.9-P6, 9.9.10b1 ~ 9.9.10rc1, 9.10.0 ~ 9.10.4-P6, 9.10.5b1 ~ 9.10.5rc1, 9.11.0 ~ 9.11.0-P3, 9.11.1b1 ~ 9.11.1rc1, 9.9.3-S1 ~ 9.9.9-S8 o D.. 더보기 CentOS 7에서 방화벽을 설정하는 방법 CentOS 7에서 방화벽(firewalld)을 설정하는 방법방화벽 서비스를 사용하여 규칙을 정의하고 관리하는 방식입니다. firewalld는 동적으로 방화벽 규칙을 관리하고 firewalld 명령어와 firewall-cmd 명령어를 통해 방화벽 설정을 쉽게 조정할 수 있습니다.1. 방화벽 시작 및 상태 확인방화벽 서비스 상태 확인sudo systemctl status firewalld방화벽 서비스 비활성화 및 중지(끄기)sudo systemctl --now disable firewalld방화벽 서비스 활성화 및 시작(부팅 시 자동 시작하도록 설정)sudo systemctl --now enable firewalld방화벽 상태 확인sudo firewall-cmd --state$ sudo firewall-c.. 더보기 이전 1 ··· 208 209 210 211 212 213 214 ··· 286 다음