본문 바로가기

반응형

리눅스

C276x260 우분투 24.04에서 최신 버전의 HAProxy를 설치하는 방법 우분투 24.04에서 최신 버전의 HAProxy를 설치하는 방법소스 코드 컴파일 설치필수 빌드 도구 설치sudo apt updatesudo apt install -y build-essential libssl-dev zlib1g-dev libpcre3-dev \ libsystemd-dev liblua5.3-dev libatomic-ops-dev make gcc g++ curl소스 코드 다운로드 및 컴파일최신 버전 다운로드wget https://www.haproxy.org/download/3.2/src/haproxy-3.2.4.tar.gztar -xzf haproxy-3.2.4.tar.gzcd haproxy-3.2.4컴파일make -j"$(nproc)" TARGET=linux-glibc USE_OPENSS.. 더보기
C276x260 nmap 명령어를 사용해 서비스 버전과 운영체제를 확인하는 방법 nmap 명령어를 사용해 서비스 버전과 운영체제를 확인하는 방법서비스 버전(Service Version) 확인nmap -sV [IP 주소 또는 도메인]운영체제(OS) 확인nmap -O [IP 주소 또는 도메인]서비스 버전과 운영체제 동시 확인nmap -sV -O [IP 주소 또는 도메인]또는nmap -A [IP 주소 또는 도메인]스위치(Cisco switch)nmap -sV -O 192.168.10.102Starting Nmap 7.80 ( https://nmap.org ) at 2025-09-05 16:55 KSTNmap scan report for 192.168.10.102Host is up (0.023s latency).Not shown: 998 closed portsPORT STATE .. 더보기
C276x260 Redis Cluster 모니터링를 구축하는 방법 Redis Cluster 모니터링를 구축하는 방법우분투 24.04 기준으로 Redis Cluster + Exporter + Prometheus + Grafana + Node Exporter를 포함한 모니터링 구성을 합니다. Docker 설치curl -fsSL https://get.docker.com -o get-docker.shchmod +x get-docker.sh./get-docker.shsudo systemctl enable --now dockersudo usermod -aG docker $USERnewgrp docker1. 구성도Redis Cluster (cache-232, 233, 234)각 서버에 Redis 2개 인스턴스 (6381, 6382)Redis Exporter (각 인스턴스별 1개씩 .. 더보기
C276x260 우분투 24.04에서 Redis Cluster를 구성하는 방법 우분투 24.04에서 Redis Cluster를 구성하는 방법구성 환경서버 이름아이피 주소구분비고 192.168.0.231VIPRedis Port 6379cache-232192.168.0.232redis-server, haproxy, keepalivedRedis Port 6381, 6382cache-233192.168.0.233redis-server, haproxy, keepalivedRedis Port 6381, 6382cache-234192.168.0.234redis-serverRedis Port 6381, 63821. 필요 패키지 설치sudo apt updatesudo apt install -y curl gnupg lsb-release2. 커널/시스템 튜닝Swap 비활성화Redis는 메모리 기반 D.. 더보기
C276x260 Kubernetes Cluster 구축하는 방법 Kubernetes Cluster 구축하는 방법우분투 24.04 LTS 환경에서 1 컨트롤 플레인과 3 워커 노드로 구성하는 Kubernetes 클러스터 구축 방법입니다.쿠버네티스 클러스터 구성 요소Kubernetes Cluster Architecture1. 시스템 준비(모든 노드)필수 패키지 설치sudo apt updatesudo apt install -y apt-transport-https ca-certificates curl gpgSwap 비활성화sudo swapoff -asudo sed -i '/ swap / s/^/#/' /etc/fstab커널 모듈 설정cat sudo modprobe overlaysudo modprobe br_netfiltersysctl 설정cat sudo sysctl --sy.. 더보기
C276x260 VMware ESXi의 평가판 라이선스를 갱신하는 방법 VMware ESXi의 평가판 라이선스를 갱신하는 방법ESXi SSH 활성화ESXi 웹 관리 콘솔 접속브라우저에서 https:// 입력 후 로그인합니다.관리 → 서비스 이동서비스 목록에서 TSM-SSH 항목을 찾아 시작(Start) 을 클릭합니다.SSH 접속SSH 클라이언트(예: PuTTY, MobaXterm)를 실행합니다.ESXi 호스트의 IP 주소 입력 → root 계정으로 로그인합니다.평가판 라이선스 파일 초기화기존 라이선스 파일 삭제rm /etc/vmware/license.cfg백업된 초기 상태 라이선스 파일 복원cp /etc/vmware/.#license.cfg /etc/vmware/license.cfg라이선스 파일 확인cat /etc/vmware/license.cfg AQD...ymy ev.. 더보기
C276x260 우분투 24.04에서 PAM 기반 비밀번호 유효성 제한 및 계정 정책 설정 우분투 24.04에서 PAM 기반 비밀번호 유효성 제한 및 계정 정책 설정설정 파일 백업sudo cp /etc/login.defs /etc/login.defs_$(date '+%Y%m%d-%H%M%S')기본값 확인sudo cat /etc/login.defs | egrep '^PASS_MAX_DAYS|^PASS_MIN_DAYS|^PASS_WARN_AGE'PASS_MAX_DAYS 99999PASS_MIN_DAYS 0PASS_WARN_AGE 7/etc/login.defs 기본값 확인/etc/login.defs는 신규 사용자 계정 생성 시 적용되는 기본 정책입니다. 비밀번호 최대 사용 가능 기간(180일)sudo sed -i 's/PASS_MAX_DAYS\t[0-9]*/PASS_MAX_DAYS\t18.. 더보기
C276x260 CentOS 7에서 pam_faillock 모듈을 사용해서 계정 잠금 정책을 설정하는 방법 CentOS 7에서 pam_faillock 모듈을 사용해서 계정 잠금 정책을 설정하는 방법PAM 모듈 존재 확인ls -l /usr/lib64/security/pam_faillock.so-rwxr-xr-x. 1 root root 15512 Apr 11 2018 /usr/lib64/security/pam_faillock.sosshd가 PAM을 사용하는지 확인(기본 yes)grep -E '^[# ]*UsePAM' /etc/ssh/sshd_configUsePAM yes백업system-authsudo cp /etc/pam.d/system-auth /etc/pam.d/system-auth_$(date '+%Y%m%d-%H%M%S')password-authsudo cp /etc/pam.d/password-auth .. 더보기

728x90
반응형