2018. 8. 6. 20:12
1. 조사 목적
  - 망분리가 되어 있고
  - 특정 서버를 통해서만 내부로 들어올 수 있음

2. 아이디어
  - 특정서버에서 IP 포워딩을 통해 내부로 들어오게 한다.

3. 생성 방법
  1) /etc/sysctl.conf를 편집하여 
    net.ipv4.ip_forward = 1로 변경하고
  2) service network restart 한다.
  3) iptable에 규칙을 추가한다. 
     ex) 10.106.27.3에서 들어오면 10.103.25.34로 포워딩한다.
     - iptables -F
     - iptables -t nat -A POSTROUTING -j MASQUERADE
     - iptables -t nat -A PREROUTING -s 10.106.27.3 -j DNAT --to-destination 10.103.25.34

4. 참고 


Posted by citrine
2017. 9. 12. 09:41

1. 배경 : rm -f * 시 다음과 같은 에러 메시지가 발생한다.

-bash: /bin/rm: 인수 명단이 너무 김


이럴 때는 다음과 같이 명령으로 해결한다.


ls | xargs rm -f



# 참고

http://faq.hostway.co.kr/?mid=Linux_ETC&page=8&document_srl=1397




'[IT] 리눅스' 카테고리의 다른 글

CentOS yum repository mirror 구축하기  (0) 2017.11.10
[Cassandra] 설치  (0) 2017.09.27
[CenOS] GUI 원격 접속  (0) 2017.06.20
[Ubuntu] "Failed to start session" 과 함께 로그인이 안될때  (0) 2017.03.02
[Ubuntu] tenflow 설치  (0) 2017.02.28
Posted by citrine
2017. 9. 12. 09:39

1. 배경 : 일자별로 시스템 모니터링 하여 파일로 남겨야 되는 일이 생긴


2. 파일명에 날짜 포함시키는 방법

/home/oracle/filename$(date '+%Y-%m-%d').log




# 참고

# http://netssam.tistory.com/11

Posted by citrine
2017. 2. 22. 14:19

1. 설정 파일 : /etc/profile (접속 사용자에모두 적용하기 위해서 다음 항목은 에 추가한다.)

2. 설정

# http proxy
http_proxy=http://10.106.27.254:3128

# https proxy
https_proxy=https://10.106.27.254:3128

# ftp proxy
ftp_proxy=ftp://10.106.27.254:3128

# proxy 예외
no_proxy="127.0.0.1, localhost"

# 환경변수 적용
export http_proxy
export https_proxy
export ftp_proxy
export no_proxy


Posted by citrine
2017. 1. 7. 13:52

회사의 망분리로 인해 인터넷 접속이 안되는 상황이 발생하였다.


이에 따라 개발 서버(리눅스)의 원활한 인터넷 접속을 위해 proxy 서버 설정을 하게 되었다.


1) 파일 : /etc/profile


2) 추가 내용

# http 프락시를 설정한다.

http_proxy=http://10.106.25.254:3128

# https 프락시를 설정한다.

https_proxy=https://10.106.25.254:3128

# ftp 프락시를 설정한다.

ftp_proxy=ftp://10.106.25.254:3128

# 프락시 예외를 지정한다.

no_proxy="127.0.0.1, localhost"


# 정의한 변수를 활성화 한다.

export http_proxy

export https_proxy

export ftp_proxy

export no_proxy




3) 수동 활성화
source /etc/profile


Posted by citrine
2016. 10. 26. 13:49

crontab을 통하여 메일 발송을 해보자.

현재 대부분의 메일서버가 domain이 정상적이지 못하면 refuse


1. 배경

  현재 대부분의 메일서버가 domain이 정상적이지 못하면 refuse시킴


2. 환경

1) Mail Sender : postfix

2) cron

3. 설정법

   1) 받는 사람 지정

      - crontab -e를 하여 MAILTO에 다음과 같이 지정한다

  

      MAILTO=${email address}


   2) 메일 Sender 설정 (crontab은 기본적으로 sendmail을 사용하고 postfix가 운용중이면 postfix를 사용한다.)

      가)  /etc/postfix/main.cf 파일을 편집한다.

          - myorigin = somansa.com ==> domain이 지정됨


      나) postfix를 재시작한다.



ps) 적은건 별로 없지만 찾기 힘들었다 ㅠ.ㅠ      

Posted by citrine