본문 바로가기

반응형

리눅스

C276x260 우분투 24.04에서 최신 버전의 HAProxy를 설치하는 방법 우분투 24.04에서 최신 버전의 HAProxy를 설치하는 방법소스 코드 컴파일 설치필수 빌드 도구 설치sudo apt updatesudo apt install -y build-essential libssl-dev zlib1g-dev libpcre3-dev \ libsystemd-dev liblua5.3-dev libatomic-ops-dev make gcc g++ curl소스 코드 다운로드 및 컴파일최신 버전 다운로드wget https://www.haproxy.org/download/3.2/src/haproxy-3.2.4.tar.gztar -xzf haproxy-3.2.4.tar.gzcd haproxy-3.2.4컴파일make -j"$(nproc)" TARGET=linux-glibc USE_OPENSS.. 더보기
C276x260 nmap 명령어를 사용해 서비스 버전과 운영체제를 확인하는 방법 nmap 명령어를 사용해 서비스 버전과 운영체제를 확인하는 방법서비스 버전(Service Version) 확인nmap -sV [IP 주소 또는 도메인]운영체제(OS) 확인nmap -O [IP 주소 또는 도메인]서비스 버전과 운영체제 동시 확인nmap -sV -O [IP 주소 또는 도메인]또는nmap -A [IP 주소 또는 도메인]스위치(Cisco switch)nmap -sV -O 192.168.10.102Starting Nmap 7.80 ( https://nmap.org ) at 2025-09-05 16:55 KSTNmap scan report for 192.168.10.102Host is up (0.023s latency).Not shown: 998 closed portsPORT STATE .. 더보기
C276x260 Redis Cluster 모니터링를 구축하는 방법 Redis Cluster 모니터링를 구축하는 방법우분투 24.04 기준으로 Redis Cluster + Exporter + Prometheus + Grafana + Node Exporter를 포함한 모니터링 구성을 합니다. Docker 설치curl -fsSL https://get.docker.com -o get-docker.shchmod +x get-docker.sh./get-docker.shsudo systemctl enable --now dockersudo usermod -aG docker $USERnewgrp docker1. 구성도Redis Cluster (cache-232, 233, 234)각 서버에 Redis 2개 인스턴스 (6381, 6382)Redis Exporter (각 인스턴스별 1개씩 .. 더보기
C276x260 우분투 24.04에서 Redis Cluster를 구성하는 방법 우분투 24.04에서 Redis Cluster를 구성하는 방법구성 환경서버 이름아이피 주소구분비고 192.168.0.231VIPRedis Port 6379cache-232192.168.0.232redis-server, haproxy, keepalivedRedis Port 6381, 6382cache-233192.168.0.233redis-server, haproxy, keepalivedRedis Port 6381, 6382cache-234192.168.0.234redis-serverRedis Port 6381, 63821. 필요 패키지 설치sudo apt updatesudo apt install -y curl gnupg lsb-release2. 커널/시스템 튜닝Swap 비활성화Redis는 메모리 기반 D.. 더보기
C276x260 Kubernetes Cluster 구축하는 방법 Kubernetes Cluster 구축하는 방법우분투 24.04 LTS 환경에서 1 컨트롤 플레인과 3 워커 노드로 구성하는 Kubernetes 클러스터 구축 방법입니다.쿠버네티스 클러스터 구성 요소Kubernetes Cluster Architecture1. 시스템 준비(모든 노드)필수 패키지 설치sudo apt updatesudo apt install -y apt-transport-https ca-certificates curl gpgSwap 비활성화sudo swapoff -asudo sed -i '/ swap / s/^/#/' /etc/fstab커널 모듈 설정cat sudo modprobe overlaysudo modprobe br_netfiltersysctl 설정cat sudo sysctl --sy.. 더보기
C276x260 VMware ESXi의 평가판 라이선스를 갱신하는 방법 VMware ESXi의 평가판 라이선스를 갱신하는 방법ESXi SSH 활성화ESXi 웹 관리 콘솔 접속브라우저에서 https:// 입력 후 로그인합니다.관리 → 서비스 이동서비스 목록에서 TSM-SSH 항목을 찾아 시작(Start) 을 클릭합니다.SSH 접속SSH 클라이언트(예: PuTTY, MobaXterm)를 실행합니다.ESXi 호스트의 IP 주소 입력 → root 계정으로 로그인합니다.평가판 라이선스 파일 초기화기존 라이선스 파일 삭제rm /etc/vmware/license.cfg백업된 초기 상태 라이선스 파일 복원cp /etc/vmware/.#license.cfg /etc/vmware/license.cfg라이선스 파일 확인cat /etc/vmware/license.cfg AQD...ymy ev.. 더보기
C276x260 우분투 24.04에서 비밀번호 정책 설정 및 계정 잠금 설정하는 방법 우분투 24.04에서 비밀번호 정책 설정 및 계정 잠금 설정하는 방법필수 패키지 설치PAM 모듈을 설치합니다.sudo apt updatesudo apt install -y libpam-faillock libpam-pwqualitylibpam-faillock: 로그인 실패 추적 및 계정 잠금libpam-pwquality: 비밀번호 품질 검사계정 잠금 설정(faillock)1. 인증(Auth) PAM 설정 수정sudo vim /etc/pam.d/common-auth더보기## /etc/pam.d/common-auth - authentication settings common to all services## This file is included from other service-specific PAM conf.. 더보기
C276x260 우분투 24.04에서 PAM 기반 비밀번호 유효성 제한 및 계정 정책 설정 우분투 24.04에서 PAM 기반 비밀번호 유효성 제한 및 계정 정책 설정설정 파일 백업sudo cp /etc/login.defs /etc/login.defs_$(date '+%Y%m%d-%H%M%S')기본값 확인sudo cat /etc/login.defs | egrep '^PASS_MAX_DAYS|^PASS_MIN_DAYS|^PASS_WARN_AGE'PASS_MAX_DAYS 99999PASS_MIN_DAYS 0PASS_WARN_AGE 7/etc/login.defs 기본값 확인/etc/login.defs는 신규 사용자 계정 생성 시 적용되는 기본 정책입니다. 비밀번호 최대 사용 가능 기간(180일)sudo sed -i 's/PASS_MAX_DAYS\t[0-9]*/PASS_MAX_DAYS\t18.. 더보기

728x90
반응형