본문 바로가기

728x90

전체 글

우분투에서 Let's Encrypt와 Nginx를 사용하여 SSL 인증서를 설정하는 방법 우분투에서 Let's Encrypt와 Nginx를 사용하여 SSL 인증서를 설정하는 방법 Let's Encrypt를 사용하여 Nginx를 보호하는 것은 매우 일반적이고 효과적인 방법입니다. 테스트 환경 운영체제 버전 정보 $ lsb_release -d Description: Ubuntu 22.04.2 LTS 1. Certbot 설치 sudo apt update sudo apt install certbot python3-certbot-nginx $ sudo apt install certbot python3-certbot-nginx Reading package lists... Done Building dependency tree... Done Reading state information... Done Th.. 더보기
클라우드플레어를 사용하여 티스토리 블로그로 리디렉션 설정하는 방법 클라우드플레어를 사용하여 티스토리 블로그로 리디렉션 설정하는 방법 1. 도메인 선택 클라우드플레어 대시보드로 이동하고 리디렉션을 설정할 도메인을 선택합니다. 2. 페이지 규칙 추가 해당 도메인의 설정 페이지에서 "페이지 규칙" 또는 "페이지 룰"을 선택합니다. 3. 새 페이지 규칙 추가 "새로운 페이지 규칙 추가" 또는 "새로운 페이지 룰 추가" 버튼을 클릭합니다. 4. 규칙 설정 다음 단계에는 리디렉션 규칙을 설정합니다. 티스토리 블로그로 리디렉션하려면 다음 설정을 사용할 수 있습니다: 매치 유형 (Match Type): "URL 경로와 정규식"을 선택합니다. URL 경로 (URL Path): 이 부분에는 리디렉션할 경로를 입력합니다. 예를 들어, 루트 경로로 리디렉션하려면 /을 입력하고, 특정 경로로.. 더보기
SSH 로그인 시 Google OTP를 사용하는 2차 인증을 적용하는 방법 우분투에서 SSH 로그인 시 Google OTP(One-Time Password)를 사용하는 2차 인증을 적용하는 방법 1. OpenSSH 서버 설치 시스템에 OpenSSH 서버가 설치되어 있는지 확인하거나 설치합니다. sudo apt update sudo apt install openssh-server 2. Google Authenticator PAM 모듈 설치 Google Authenticator PAM 모듈을 시스템에 설치합니다. sudo apt install libpam-google-authenticator 3. PAM 설정 수정 PAM 구성 파일 (/etc/pam.d/sshd) 백업합니다. sudo cp /etc/pam.d/sshd /etc/pam.d/sshd_$(date '+%Y%m%d-%H%.. 더보기
iptables를 사용하여 포트 포워딩을 설정하는 일반적인 방법 iptables를 사용하여 포트 포워딩을 설정하는 일반적인 방법 1. 포트 포워딩 활성화 포트 포워딩을위한 IP 패킷 라우팅을 활성화합니다. sudo sysctl net.ipv4.ip_forward=1 또는 echo 1 > /proc/sys/net/ipv4/ip_forward 2. 포트 포워딩 규칙 추가 80번 포트를 8080 포트로 포워딩하는 방법을 보여줍니다. iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 8080 3. 규칙 저장 규칙을 설정한 후에는 변경 사항을 저장하여 부팅 시에도 적용되도록 해야 합니다. iptables-persistent 패키지를 사용하거나 iptables-save와 iptables-restore 명.. 더보기
우분투에서 multipathd 서비스를 중지하는 방법 우분투에서 multipathd 서비스를 중지하는 방법 multipathd는 리눅스 시스템에서 다중 경로를 관리하기 위한 유틸리티입니다. 다중 경로는 여러 경로 또는 경로 컨트롤러를 통해 디스크 또는 스토리지 장치에 액세스하는 경우 사용됩니다. multipathd는 이러한 다중 경로를 관리하고 사용자가 정의한 규칙에 따라 어떤 경로를 사용해야 하는지 결정합니다. multipathd는 스토리지 장치의 고가용성 및 성능 향상을 위해 사용됩니다. 예를 들어, 서버에서 스토리지 장치에 대한 여러 경로를 갖고 있을 때, 하나의 경로가 고장 나거나 문제가 발생했을 때 다른 경로를 통해 연결을 유지하면 시스템의 가용성을 높일 수 있습니다. multipathd는 다중 경로를 관리하고 경로 컨트롤러와 통신하여 문제가 있는.. 더보기
우분투에서 UFW를 사용하여 방화벽 설정하는 방법 우분투에서 UFW(Uncomplicated firewall)를 사용하여 방화벽 설정하는 방법 우분투에서 방화벽 설정을 하는 간편한 도구 중 하나로 Uncomplicated Firewall(UFW)를 사용할 수 있습니다. UFW는 방화벽 규칙을 쉽게 구성하고 관리할 수 있게 해주는 프론트엔드 도구입니다. 1. UFW 설치 UFW가 시스템에 설치합니다. sudo apt update sudo apt install ufw 2. 규칙 확인 현재 UFW 규칙을 확인합니다. sudo ufw status $ sudo ufw status Status: inactive 설정된 규칙 목록이 표시됩니다. 3. UFW 활성화 UFW를 활성화합니다. sudo ufw enable $ sudo ufw enable Command ma.. 더보기
AWS CodeDeploy Agent를 프록시 서버를 통해 구성하는 방법 AWS CodeDeploy Agent를 프록시 서버를 통해 구성하는 방법 AWS CodeDeploy Agent를 프록시 서버를 통해 업데이트하려면 프록시 서버 설정을 수행해야 합니다. 프록시를 통한 업데이트를 위해서는 프록시 서버 주소와 포트를 CodeDeploy Agent 구성에 추가해야 합니다. 1. CodeDeploy Agent 설정 파일 수정 CodeDeploy Agent는 프록시 설정을 처리하는 설정 파일을 가지고 있습니다. 이 파일을 수정하여 프록시 서버를 설정합니다. vim /etc/codedeploy-agent/conf/codedeployagent.yml --- :log_aws_wire: false :log_dir: '/var/log/aws/codedeploy-agent/' :pid_dir.. 더보기
리눅스에서 SSH 액세스를 특정 사용자 또는 그룹에 대해 허용하거나 거부하는 방법 리눅스에서 SSH 액세스를 특정 사용자 또는 그룹에 대해 허용하거나 거부하는 방법(SSH 액세스 권한 부여)사용자 액세스 권한을 제어AllowGroups : 지정된 그룹에 속한 사용자에게 SSH 액세스 권한을 부여합니다.AllowUsers : 지정된 사용자에게 SSH 액세스 권한을 부여합니다.DenyGroups : 지정된 그룹에 속한 사용자에게 SSH 액세스 권한을 거부합니다.DenyUsers : 지정된 사용자에게 SSH 액세스 권한을 거부합니다.1. SSH 액세스 부여사용자에게 SSH 액세스를 부여하려면 sshd_config 파일을 수정해야 합니다. 기본적으로 모든 사용자는 SSH 액세스를 받을 수 있습니다.만약 모든 사용자에게 SSH 액세스를 부여하려면 아무 작업이 필요하지 않습니다. 기본적으로 모든.. 더보기

반응형