반응형

ping막기/핑막기
]#echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
ping막은것 해제하기
]#echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all

브로크케스트에 응답안하기
]#echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
해제하기
]#echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts

/etc/sysctl.conf 파일 설정..

1.Ping응답막기 (Dos ping 공격방지용) Enable ignoring ping request

#sysctl -a | grep icmp (sysctl=kernel parameter 값들을 조절하기 위한 utility)

.

.

net.ipv4.icmp....ignore_all=0 를 확인할 수 있음..

#echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

reboot 할떄마다 적용 하고싶다면

#sysctl -a | grep ignore_all >> /etc/sysctl.conf

#vi /etc/sysctl.conf

net.ipv4.icmp_echo_ignore_all = 0 에서 0 을 1로 바꿔주면 됨..

2.ttl변경

#sysctl -a | grep default ttl 기본 ttl=64(리눅스) ,128(원도우) 정보가 노출됨..

#sysctl -a | grep default ttl >> /etc/sysctl.conf

#vi /etc/sysctl

ttl = 128로 수정

3.SYN Flooding 공격방지

Dos공격중 SYN Flooding 공격은 정상 패킷이라 방화벽 IDS 탐지 못하는 경우가 있음

FC4에서는 기본적으로

/etc/sysctl.conf 파일을 보면

net.ipv4.tcp_syncookies = 1 로 예방조치가 되어있음

4.브로드캐스트주소에 ping 쏘는것 차단 Enable ignoring broadcast ping request

#sysctl -a | grep ignore_broadcast >> /etc/sysctl.conf

#vi /etc/sysctl.conf

broadcast = 0 에서 0을 1로 수정..

-root 계정 login 제한-

로컬로긴

#vi /etc/securetty

console

vc/1

vc/2

.

.

#tty1 (주석처리로 루트계정 로긴막음)

#tty2

.

.

#tty11 저장후 종료

원격로긴

#vi /etc/ssh/sshd_config

39행 #PermitRootLogin yes를

복사하여 붙인후 주석제거 no 를 yes로 변경후 저장

work 컴 에서 #ssh root@serv 입력하면

로긴화면은 뜨나 p/w가 안먹힌다..

반응형
반응형

일반 user mysql root로 접속하기

mysqlp -uroot -p
USE mysql

update user set plugin='mysql_native_password' where user='root';
flush privileges;

 

 

 

애러 Perhaps the DBD::mysql perl module hasn't been fully installed

perl 관련 mysql 애러 발생 시  perl 관련 mysql 라이브러리 설치

sudo apt-get install libdbd-mysql-perl

반응형
반응형

서버 환경: CentOs 6.10

certbot을 이용해서 간편하게 가능합니다. 

 

정말 간단합니다.

 

1.wget을 통하여 다운로드

weget https://dl.eff.org/certbot-auto2

 

2.명령어를 Os가 알 수있도록 bin으로 이동.

mv certbot-auto /usr/local/bin/ certbot-auto

 

3.루트로 파일의 권한을 바꿉니다.

chown root /usr/local/bin/ certbot-auto

 

4.권한 설정을 바꿉니다. root는 읽기 쓰기 엑세스 모두 가능한 7 그 외는 읽고 쓰기만 가능합니다.

chmod 0755 /usr/local/bin/ certbot-auto

 

 

5. Certbot이 apache의 설정까지 다~ 어루 만져 줘! 라는 명령을 내려봐요~

/usr/local/bin/certbot-auto --apache

필요한 앱들을 자동으로 yum isntall 해줍니다.

 

5. 4번이 완료 되면 몇 가지를 물어봐요! 

5-1  갱신 알림 받을 이메일! 메일은 적거나 말거나! 나는 적거나!

5-2  ACME 서버에 등록하기 위함 동의 하느냐~ 라는 물음 동의는 A / 싫어는 C ! 

5-3  광고 보낸다 동의하냐는 물음!  동의는 A / 싫어는 C !  나는 에이 C !! 

5-3  광저는 아파치 설정이 끝난 상태여서 VHOST 알아서 읽어서 제 도메인에 적용할거냐고 묻네요!   동의하면

 

 

정말.. 쉽다잉....

 

 

반응형

'server eng' 카테고리의 다른 글

[linux] watch 명령어  (0) 2021.03.25
[linux] 윈도우에서 사용하던 디스크를 리눅스 서버에 마운트 하기  (0) 2021.03.25
[linux] Mysql passwd change  (0) 2021.03.23
[linux] ping 차단  (0) 2021.03.23
[linux] Mysql  (0) 2021.03.23

+ Recent posts