본문 바로가기

728x90
반응형

변군이글루

(604)
C264x200.fwebp.q85 BIND DNS에서 DNS 존 전송(zone transfer)을 설정하는 방법 BIND DNS에서 DNS 존 전송(zone transfer)을 설정하는 방법 BIND(Berkeley Internet Name Domain)를 사용하여 DNS 존 전송을 설정하려면 Master DNS 서버와 Slave DNS 서버 간의 통신을 활성화하고 구성해야 합니다. 이를 위해 아래와 같은 단계를 따를 수 있습니다. 주의할 점은 BIND 구성 파일(named.conf)은 시스템 및 BIND 버전에 따라 다를 수 있습니다. 1. Master DNS 설정 Master DNS 서버(named.conf) 설정 파일에는 존 전송을 허용하도록 구성을 추가해야 합니다. options { directory "/var/named"; pid-file "/var/named/data/named.pid"; version ..
C264x200.fwebp.q85 OpenSSL을 사용하여 RSA 키를 생성하는 방법 OpenSSL을 사용하여 RSA 키를 생성하는 방법1) 개인키 생성openssl genrsa -out openssl_rsa_1024.key -rand /dev/urandom 1024$ openssl genrsa -out openssl_rsa_1024.key -rand /dev/urandom 10242048 semi-random bytes loadedGenerating RSA private key, 1024 bit long modulus..........++++++...........++++++e is 65537 (0x10001)2) 공개키 생성openssl rsa -inform PEM -outform PEM -in openssl_rsa_1024.key -outopenssl rsa -inform PEM -..
C264x200.fwebp.q85 bind 소스 컴파일 설치 bind-9.9.3rc2 소스 컴파일 설치필수 패키지 설치sudo yum install -y libtool automake openssl-devel libxml2-devel소스 코드 다운로드wget http://ftp.isc.org/isc/bind9/9.9.3rc2/bind-9.9.3rc2.tar.gz압축 해제tar xzf bind-9.9.3-rc2.tar.gzcd bind-9.9.3-rc2환경 설정./configure --prefix=/usr/local/bind9.9.3rc2 --sysconfdir=/etc --localstatedir=/var컴파일make -j$(nproc)설치sudo make install라이브러리 경로 설정export PATH=$PATH:/usr/local/named/sbin:/u..
C264x200.fwebp.q85 우분투에서 sudo를 비밀번호 없이 사용하는 방법 우분투에서 sudo를 비밀번호 없이 사용하는 방법Ubuntu에서 sudo를 비밀번호 없이 사용하려면 다음과 같은 절차를 따르십시오. 이러한 변경은 시스템의 보안에 영향을 미치므로 주의해야 합니다. 비밀번호 없이 sudo를 사용하는 것은 권장되지 않습니다. 가능한 경우에는 사용자에게 sudo 권한을 부여하고 비밀번호를 요구하는 것이 보안상 좋습니다. 그러나 특정 상황에서 임시로 사용할 수 있습니다. 1. 터미널을 엽니다. 2. sudo visudo 명령을 입력하여 sudo 설정 파일(/etc/sudoers)을 엽니다. 이 명령은 root 권한으로 실행되어야 합니다.visudo$ visudo## This file MUST be edited with the 'visudo' command as root.## P..
C264x200.fwebp.q85 BIND에서 .jnl 파일 데이터를 존 파일로 가져오는 방법 BIND에서 .jnl 파일 데이터를 존 파일로 가져오는 방법BIND에서 .jnl 파일은 DNS 서버가 존(zone) 파일의 동적 업데이트를 추적하고 기록하는 데 사용됩니다. 이러한 파일을 사용하여 동적 업데이트가 존 파일에 반영됩니다. .jnl 파일의 데이터를 존 파일로 가져오려면 BIND를 재시작하거나 존 파일을 리로드하면 됩니다.nsupdate로 sangchul.my-domain.re.kr 추가nsupdate -k Kmy-domain.re.kr.+157+32789.keyserver 10.0.0.11update add sangchul.my-domain.re.kr. 7200 IN A 10.0.0.53showsendquit[root@resursive named]$ nsupdate -k Kmy-domain...
C264x200.fwebp.q85 BIND DNS에서 TSIG를 설정하는 방법 BIND DNS에서 TSIG를 설정하는 방법 DNS 역할 아이피 주소 도메인 비고 Master 192.168.56.51 ns1.bind.sangchul.kr Slave 192.168.56.52 ns2.bind.sangchul.kr 도메인 위임 1. TSIG 키 생성 (마스터 - node1) Kexample.cohttp://m.+165+12345.key 및 Kexample.com.+165+12345.private와 같은 두 파일을 생성합니다. 2. 생성된 TSIG 키 확인 (마스터 - node1) 3. 마스터 BIND 구성 파일 편집 (node1) 다음과 같이 TSIG 키를 추가합니다. 4. BIND 서버 재시작 (마스터 - node1) 5. 슬레이브 BIND 구성 파일 편집 (node2) 다음과 같이 T..
C264x200.fwebp.q85 CentOS Net Install을 통한 설치 CentOS NET INSTALL 설치하기 1. ISO 이미지 다운로드 CentOS 공식 웹사이트에서 Net Install ISO 이미지를 다운로드합니다. 2. 부팅 가능한 USB 드라이브 생성 또는 굽기 ISO 이미지를 부팅 가능한 USB 드라이브에 쓰거나, DVD에 굽습니다. 3. 부팅 및 설치 시작 컴퓨터를 부팅 가능한 USB 드라이브 또는 굽은 DVD로 부팅합니다. 부팅이 시작되면 설치 옵션을 선택하고 엔터를 눌러 설치 프로세스를 시작합니다. 4. 설치 언어 및 설정 Choose a Language (Korean) Keyboard Type (us) 5. 네트워크 설치 URL Installation Method (HTTP) 6. 네트워크 설정 Configure TCP/IP 7. HTTP 설정 Web..
C264x200.fwebp.q85 리눅스에서 cacti 설치하는 방법 리눅스에서 cacti 설치하는 방법Cacti는 RRDTool 기반의 오픈소스 네트워크 및 시스템 모니터링 도구로 SNMP 데이터를 수집하여 CPU, Memory, Network, Disk 등의 성능 정보를 그래프 형태로 시각화합니다.사전 준비Linux OS 설치기본 보안 설정APM(Apache + PHP + MySQL) 환경 구축Net-SNMP 설치SNMP 데이터 수집을 위해 Net-SNMP 패키지를 설치합니다.yum install -y net-snmp net-snmp-devel net-snmp-utils net-snmp-libs환경 변수 설정RRDTool 컴파일 시 필요한 라이브러리를 찾기 위해 환경 변수를 설정합니다.export PKG_CONFIG_PATH=/usr/local/lib/pkgconfig..

728x90
반응형