Better Technology, Better Tomorrow.

Cloud 기술팀 개인 포스팅 자료

2020/11/18 6

Repository 서버의 패키지 전체 다운로드

CentOS, Oracle, Redhat 어떤 Repository든 공개된 Repository Server라면, 해당 Repo Server를 /etc/yum.repos.d/ 경로에 설정하고 reposync 를 사용한다면, 해당 레포에 있는 모든 패키지를 로컬의 패키지로 이동할 수 있습니다. 일단 현재 잡혀있는 기본 base OS는 프로리눅스 웹서버에 올라가있는 packages 기본 서버입니다. 다음 명령을 실행하면, 웹 레포 서버로부터 다운로드를 진행합니다. reposync --repoid= --download_path= 다운로드가 완료된다면, 해당 경로에 파일이 정상적으로 다운로드 받아졌는지 확인할 수 있습니다.

카테고리 없음 2020.11.18

보안취약점 점검 가이드 및 조치 방법

US no. 점검항목 점검 방법 위험도 점검결과 조치사항 ① 계정 관리 /etc/passwd, /etc/group 중 조치 필요 sync, halt, shutdown 계정 nologin 처리 ② 비밀번호 관리 /etc/passwd, /etc/shadow, /etc/login.defs 상 조치 필요 login.defs 수정 조치 ③ 로그인 통제 /etc/pam.d/password-auth /etc/pam.d/system-auth 중 조치 필요 system-auth 조치 ④ 관리자 계정(root) 원격 접속 통제 /etc/ssh/sshd_config /etc/securetty /etc/pam.d/login 상 조치 필요 sshd 포트 변경 및 PermitRootLogin 옵션, /etc/pam.d/login..

Security 2020.11.18

특정 패키지 및 연관된 디펜던시 패키지 추출

yum 패키지를 이용하여 패키지 인스톨을 시도하게되면, Repo 서버로부터 원하는 패키지와, 해당 패키지를 설치하기 위한 디펜던시 패키지들을 설치하게 되는데, 폐쇄망의 경우 레포지토리 서버에 존재하지 않는 패키지를 설치할 경우 패키지를 준비해가야할 상황에 다음 명령을 사용합니다. rpm들을 추출하여 다운로드할 경로를 mkdir을 통해 생성한 다음 yum install 시 다음과 같은 옵션을 사용합니다. yum install --downloadonly --downloaddir= 해당 경로에 원하는 패키지와, 디펜던시 패키지까지 같이 다운로드하여, tar로 묶어 ftp로 반출하면 되겠습니다.

Linux General 2020.11.18