OS Linux[centos,RHEL]/install 및 계정 보안 설정 2

banner 만들기(보안)

figlet이라는 패키지를 설치할 것 CentOS에서는 기본적으로 깔려있는 패키지로는 설치가 안될 것! epel-release 패키지가 없어서 생긴것이므로, epel 먼저 설치해주기 yum install epel-release 그리고 나서 figlet 이라는 패키지를 설치해주면 된다. rpm -ql |grep figlet |wc -l 설치되어있어서 많이 뜰 것이다. figlet을 활용해서 해당 복사한 내용을 /etc/motd로 vi 또는 vim을 활용해서 넣어주면 된다. 단순 로그인, 로그아웃으로는 적용되지 않고, ssh 로 붙었을 때만 배너가 다음과 같이 나온다. 보안정책적으로는 해당 배너를 넣어주는 문구는 각 회사 정책마다 다를 수 있다. 굳이 figlet 문자없이도 활용가능하다.

Redhat/CentOS 6 설치 및 네트워크 설정

https://linux.systemv.pe.kr/kvm%EC%97%90-bridge-network-%EC%84%A4%EC%A0%95/ KVM에 Bridge Network 설정 - Voyager of Linux CentOS 6 에는 가상화로 KVM만 지원합니다. Xen은 빼버렸습니다. 가상화로 KVM을 하게되면 사용할 수 있게됩니다. 그런데, KVM을 활성화하게 되면 virbr0 라는 가상의 이더넷이 생성이되는데 이것이 NAT linux.systemv.pe.kr 이를 활용하여 작성하였다. KVM이 활성화되어있을 때는 virbr0 = 가상 브릿지 인터페이스가 있는데, 이게 NAT로 동작한다. 내, 외부 IP를 통신하므로, KVM의 guest OS는 virbr0 의 NAT를 이용해서 인터넷이 되는 원리임. ..