[CentOS] 방화벽 포트 개방
2021. 9. 3. 17:51
인프라/Linux
개방된 포트 리스트 확인 firewall-cmd --zone=public --list-all 포트 개방하기 firewall-cmd --zone=public --add-port=포트번호/tcp --permanent 포트 리로드 firewall-cmd --reload
[CentOS] VIP 설정 방법
2021. 9. 1. 11:18
인프라/Linux
VIP는 Virtual IP로 하나의 호스트에 여러 개의 IP 주소를 할당하는 기술입니다. 따라서, 하나의 네트워크 인터페이스에 여러 개의 IP 주소를 줄 수 있습니다. VIP는 흔히 이중화나 로드밸런싱을 위해서 사용됩니다. 1. eth0 설정 파일 내용 복사 cat /etc/sysconfig/network-scripts/ifcfg-eth0 >> /etc/sysconfig/network-scripts/ifcfg-etho0:0 2. eth0:0 설정 변경 vi /etc/sysconfig/network-scripts/ifcfg-eth0:0 TYPE=Ethernet PROXY_METHOD=none BROWSER_ONLY=no BOOTPROTO=static DEFROUTE=yes NAME=eth0:0 #UUID..
[CentOS] SSH를 통한 ROOT 로그인 비활성화 방법
2021. 8. 30. 12:57
인프라/Linux
보안을 위해 SSH를 통한 root 로그인은 좋지 않습니다. 그래서 root 대신 새로운 사용자를 추가해서 사용하는 방법을 알아보고자 했습니다. 사용자 생성 admin이라는 사용자 생성 adduser admin 새로 추가한 admin 사용자의 비밀번호 설정 passwd admin 생성한 사용자 확인 id admin admin 사용자에게 sudo 권한 부여 echo 'admin ALL=(ALL) ALL' >> /etc/sudoers admin 사용자 SSH 접속 가능 확인 ssh admin@[IP주소or도메인] -p 22 root SSH 로그인 비활성화 root 로그인 후 /etc/ssh/sshd_config 파일을 수정합니다. vi /etc/ssh/sshd_config #PermitRootLogin ye..

[MariaDB] 외부에서 가상머신에 구축한 MariaDB 접속
2021. 8. 29. 23:13
인프라/DB
1. 외부 접속 가능한 계정 만들기 원격 접속을 허용하는 계정 만들기 grant all privileges on *.* 'root'@'%' identified by'패스워드'; 'root' 부분에는 다른 계정의 이름을 넣는 것이 더 좋을 듯 합니다. '%' 부분에는 특정 ip 주소를 지정할 수도 있습니다. (ex : 192.168.% ) 위의 명령어로 확인할 수 있습니다. 2. 접속 포트 번호 변경 (필요시) vi /etc/my.cnf.d/server.cnf 에서 변경할 수 있습니다. 3. 방화벽 설정에서 해당 포트 허용 firewall-cmd --permanet --zone=public --add-port=3306/tcp firewall-cmd --reload mariadb는 처음에 접속 포트가 330..

[MariaDB ] CentOS에서 MariaDB 설치
2021. 8. 29. 22:05
인프라/DB
1. MariaDB 저장소 추가 yum 저장소 정보를 생성합니다. vi /etc/yum.repos.d/MariaDB.repo 아래의 내용을 기입하고, 원하는 버전은 baseurl을 수정하면 됩니다. ( 지원 버전 확인 : yum.mariadb.org/ ) [mariadb] name = MariaDB baseurl = http://yum.mariadb.org/10.3/centos7-amd64/ gpgkey = https://yum.mariadb.org/RPM-GPG-KEY-MariaDB gpgcheck = 1 2. MariaDB 설치 아래의 명령어를 입력하여 MariaDB 관련 프로그램을 설치합니다. yum install mariadb mariadb-server 아래의 명령어로 MariaDB가 정상적으로 ..