์ƒˆ์†Œ์‹

IT & Security/Linux

[Centos] ๋กœ๊ทธ ๊ด€๋ฆฌ

  • -
๋ฐ˜์‘ํ˜•

centos ๋กœ๊ทธ ๊ด€๋ฆฌ ๋ฐ maria db๋กœ ๋กœ๊ทธ ๊ด€๋ฆฌ ํ•˜๊ธฐ.

๊ฐœ์ธ ๊ณต๋ถ€ ๋ชฉ์ ์ž…๋‹ˆ๋‹ค.

 


 

1. ์„œ๋ฒ„์— ๋กœ๊ทธ ๋ฐ๋ชฌ์ด ๋™์ž‘์ค‘์ธ์ง€ ํ™•์ธ ํ•  ์ˆ˜ ์žˆ๋‹ค.

  : systemctl status rsyslog

 

 

2. ๋กœ๊ทธ ํŒŒ์ผ ์ค‘ message ํŒŒ์ผ์ด ์‹ค์‹œ๊ฐ„ ๋ชจ๋‹ˆํ„ฐ๋ง ํ•˜๋„๋ก ์„ค์ •ํ•  ์ˆ˜ ์žˆ๋‹ค.

 : tail -f์˜ต์…˜ ์ฃผ๋ฉด๋จ

 

 

3. ํ„ฐ๋ฏธ๋„์—์„œ ์„œ๋ฒ„์— ์ ‘์† ํ–ˆ์„ ๋•Œ messsages ํŒŒ์ผ์— ๋กœ๊ทธ๊ฐ€ ๋ฐœ์ƒํ•จ์„ ์•Œ ์ˆ˜ ์žˆ๋‹ค.

 

 

putty ๋กœ ์›๊ฒฉ ์ ‘๊ทผ ์•„๋ž˜๋Š” ์‹ค์‹œ๊ฐ„ ๋ชจ๋‹ˆํ„ฐ๋ง

 

 

4. ํ„ฐ๋ฏธ๋„์—์„œ root๋˜๋Š” hisecure ๊ณ„์ •์œผ๋กœ ์ž˜๋ชป๋œ ๋น„๋ฐ€๋ฒˆํ˜ธ๋กœ ๋กœ๊ทธ์ธ์„ ์‹œ๋„ํ–ˆ์„ ๋•Œ ๊ธฐ๋ก์„ ์„œ๋ฒ„์— ์žˆ๋Š” ๊ด€๋ จ ๋กœ๊ทธ ํŒŒ์ผ์—์„œ ํ™•์ธ ํ•  ์ˆ˜ ์žˆ๋‹ค(๋ชจ๋‘)

: tail -f lastb btmp 

: tail -f message

 

 

5. ํ˜„์žฌ ์„œ๋ฒ„์˜ ํด๋ก ์„ ์ค€๋น„ํ•˜๊ณ  ์Šค๋ƒ…์ƒท์„ ์ฐ๋Š”๋‹ค. (IP๋Š” ๋ณธ ์„œ๋ฒ„์™€ ๋‹ค๋ฅด๊ฒŒ ์„ค์ •, ์„œ๋ฒ„์ด๋ฆ„์€ rsyslogserver)

 

 

๋‹ค๋ฅธ ip๋ฅผ ๊ฐ€์ง„ ๋…๋ฆฝ์ฒด์—ฌ์•ผ ํ•˜๋ฏ€๋กœ ์ƒˆ๋กœ์šด mac์ฃผ์†Œ๋ฅผ ์ƒ์„ฑํ•ด์ค€๋‹ค.

 

 

6. UDP:514 ํฌํŠธ๋ฅผ ํ†ตํ•ด ๋กœ๊ทธ ์„œ๋ฒ„์—์„œ ๋กœ๊ทธ๋ฅผ ๋ฐ›์„ ์ˆ˜ ์žˆ๋„๋ก ์„ค์ • ํŒŒ์ผ์„ ๋ณ€๊ฒฝ

:server์ชฝ์—์„œ ๋ณ€๊ฒฝํ•ด์•ผํ•จ

etc/rsyslog.conf ์—์„œ ์•„๋ž˜ ๋นจ๊ฐ„ ๋„ค๋ชจ๋ฅผ ๋ณ€๊ฒฝํ•ด์ค˜์•ผ ํ•จ.

 

 

๋„ค๋ชจ๋ฐ•์Šค์ชฝ์— ์žˆ๋˜ ์ฃผ์„๋“ค ๋‹ค ์ง€์›Œ์ฃผ๋ฉด ๋จ.

์ง€์›Œ์ค€ ํ›„ 

#systemctl restart rsyslog

#netstat -atunp

 

 

์ƒ๊น€

 

 

7. ๋กœ๊ทธ์„œ๋ฒ„์—์„œ ๋‹ค๋ฅธ ์„œ๋ฒ„๋“ค๋กœ๋ถ€ํ„ฐ ๋กœ๊ทธ๋ฅผ ๋ฐ›์„ ์ˆ˜ ์žˆ๋„๋ก ๋ฐฉํ™”๋ฒฝ ์„ค์ •

 

#firewall-cmd --add-port=514/udp --permanent

#firewall-cmd --reload

#firewall-cmd --list-all

 

 

 

8. ๋กœ๊ทธ์„œ๋ฒ„์— messagesํŒŒ์ผ์„ ์‹ค์‹œ๊ฐ„ ๋ชจ๋‹ˆํ„ฐ๋ง ํ•  ์ˆ˜ ์žˆ๋„๋ก ์„ค์ •

 

 

9. ํด๋ผ์ด์–ธํŠธ ์„œ๋ฒ„์— hostname ์„ testclient๋กœ ๋ณ€๊ฒฝํ•  ์ˆ˜ ์žˆ๋‹ค.

 

 

 

10. ํด๋ผ์ด์–ธํŠธ์—์„œ ๊ณ„์ • ๋ณ€๊ฒฝ(root -> hisecure) ๊ฐ€ ์ผ์–ด๋‚ฌ์„ ๋•Œ ์›๊ฒฉ์„œ๋ฒ„์— ๋กœ๊ทธ ๋ฐœ์ƒํ•จ ๋ณด์ด๊ธฐ

 : 1. ํด๋ผ์ด์–ธํŠธ ์ธก์—์„œ rsyslog.conf์— ์•„๋ž˜ ๋‚ด์šฉ ์ถ”๊ฐ€ ํ›„ restart ํ•œ๋‹ค.

 

 

  : 2. ์šฐ์ธก์ด ์„œ๋ฒ„, ์ขŒ์ธก์ด ํด๋ผ์ด์–ธํŠธ. 

 

 

 

์„œ๋ฒ„ : tail -f message

ํด๋ผ์ด์–ธํŠธ : su <๊ณ„์ •>

 

 


db๋กœ ๋กœ๊ทธ๊ธฐ๋ก

 

1. ํด๋ผ์ด์–ธํŠธ ์•ž๋‹จ๊ณ„๋กœ ๋Œ๋ฆฌ๊ณ  ๋‹ค์‹œ ๋ถ€ํŒ…

 

 

: ์ด์ „ ์Šค๋ƒ…์ƒท์œผ๋กœ ๋Œ๋ฆฐ ํ›„ ์‹คํ–‰

 

2. ํด๋ผ์ด์–ธํŠธ์— mariadb๋ฅผ ์„ค์น˜ํ•˜๊ณ  ํŒจ์Šค์›Œ๋“œ ์„ค์ • ํ›„ ๋””๋น„ ์ ‘์†

 

 

3. ์„œ๋ฒ„์— ๋งˆ๋ฆฌ์•„ ๋””๋น„ ํฌํŠธ ์—ด๋ฆฐ ๊ฒƒ ํ™•์ธ ํ•˜๊ณ  ๋ฐฉํ™”๋ฒฝ์—์„œ ํ•ด๋‹น ํฌํŠธ๋ฅผ ์—ด ์ˆ˜ ์žˆ๋‹ค.

 

 

4. rsyslog-mysql ๋“œ๋ผ์ด๋ฒ„๋ฅผ ์„ค์น˜ํ•˜๊ณ , Syslog ๋ฐ์ดํ„ฐ ๋ฒ ์ด์Šค๋ฅผ ์ƒˆ๋กœ ์ƒ์„ฑํ•  ์ˆ˜ ์žˆ๋‹ค.

 

 

 

5. rsyslog์‚ฌ์šฉ์ž๋ฅผ ๋งŒ๋“ค๊ณ  rsyslog ๋ฅผ ํŒจ์Šค์›Œ๋“œ๋กœ ์„ค์ •ํ•˜์—ฌ Syslog ๋””๋น„์— ๊ถŒํ•œ์„ ์ค€๋‹ค.

 

 

6. rsyslog ๊ณ„์ •์œผ๋กœ ์ ‘์†ํ•ด์„œ Syslog๋””๋น„์˜ ํ…Œ์ด๋ธ”์˜ ๋‚ด์šฉ์„ ์ฟผ๋ฆฌํ•˜์—ฌ ๋ณด์—ฌ์ค„ ์ˆ˜ ์žˆ๋‹ค.

 

 

7. ํด๋ผ์ด์–ธํŠธ ์„œ๋ฒ„์— mariadb์™€ rsyslog๊ฐ€ ์—ฐ๊ฒฐ๋  ์ˆ˜ ์žˆ๋„๋ก rsyslog๋ฅผ ์„ค์ • ํ•  ์ˆ˜ ์žˆ๋‹ค.

 : etc/rsyslog.conf ๋ฅผ ์•„๋ž˜์™€ ๊ฐ™์ด ์ˆ˜์ •ํ•ด์ค€๋‹ค. 

ํ™”์‚ดํ‘œ๊ฐ€ ๊ฐ€๋ฅดํ‚ค๋Š” ๋ถ€๋ถ„์€ ์ถ”๊ฐ€์ ์œผ๋กœ ๊ธฐ์žฌํ•ด์ค€๋‹ค.

 

 

8. ๋„คํŠธ์›Œํฌ ์ ‘์†์ƒํƒœ๋ฅผ ํ†ตํ•ด rsyslog์™€ mariadb๊ฐ€ ์—ฐ๊ฒฐ๋œ ๊ฒƒ์„ ํ™•์ธ ํ•  ์ˆ˜ ์žˆ๋‹ค.

 

 

9.ํ„ฐ๋ฏธ๋„์—์„œ ํด๋ผ์ด์–ธํŠธ์— ์ ‘์†ํ•œ ํ›„ 6๋ฒˆ์„ ์ˆ˜ํ–‰ํ•˜์—ฌ๋ฐ์ดํ„ฐ๊ฐ€ ๋งŒ๋“ค์–ด ์กŒ์Œ์„ ํ™•์ธ ํ•  ์ˆ˜ ์žˆ๋‹ค.

:์œ„์™€ ๊ฐ™์€ ๋ช…๋ น์–ด๋ฅผ ์น˜๋ฉด (select * from <table name>) ํ•˜๋ฉด ๋ฐ์ดํ„ฐ๊ฐ€ ์ถœ๋ ฅ๋จ.

 

๋ฐ˜์‘ํ˜•
Contents

ํฌ์ŠคํŒ… ์ฃผ์†Œ๋ฅผ ๋ณต์‚ฌํ–ˆ์Šต๋‹ˆ๋‹ค

์ด ๊ธ€์ด ๋„์›€์ด ๋˜์—ˆ๋‹ค๋ฉด ๊ณต๊ฐ ๋ถ€ํƒ๋“œ๋ฆฝ๋‹ˆ๋‹ค.