๊ธฐ๋ณธ ๋ณด์์ค์
๋ค์์ ์ด๋ ์ธ๊ตญ๊ณ ๊ธฐ์
์ฒด์์์ ์๋ฒ(๋ฃธ)์ ๊ดํ ๋ณด์์ง์นจ์ ์ ๋ฆฌํ ๊ฒ์ด๋ค.
โ ํตํ, ํ๊ธฐ, ์ต๋ ๋ฑ์ด ์ ์กฐ์ ๋๋ ์๋ฒ ๋ฃธ์ ์๋ฒ๋ฅผ ์ค์นํ๊ณ ์ถ์
์ ์๊ฒฉํ ํต์ ํ๋ค.
โก ์ ์ ๊ณต๊ธ๊ธฐ๋ฅผ ์์ ์ํค๊ธฐ ์ํด์ UPS(Uninterrupted Power Supply)(=๋ฌด์ ์ ์ ์์ฅ์น)๋ฅผ ์ฌ์ฉํ๋ค.
โข ๋ฐ์ดํฐ๊ฐ ์ธ๋ถ๋ก ์ ์ถ๋์ง ์๋๋ก ์ด๋ ๋งค์ฒด(USB, SD-card, DVD, ๋ฉ์ผ, ...) ์ฌ์ฉ์ ๊ธํ๋ ์๋ฒ ์์คํ
์ค์ ๊ณผ BIOS ์ค์ ํ๋ฉด์ ์ํธ๋ฅผ ๊ฑธ์ด๋๋ค.
=>Windows Server์์๋ GP(Group Policy) ์ค์ ์ผ๋ก ์ ์ดํ์ด๋ USB ์ฝ์
์ ๋ง์ ์ ์๋ค.
โฃ ์ฌ์ฉ์์ ์์
๋๋ ํฐ๋ฆฌ๋ ๋์คํฌ ์ฟผํฐ๋ฅผ ๊ฑธ ์ ์๋๋ก ๋ณ๋์ HDD๋ฅผ ์ถ๊ฐํด์ ์ฌ์ฉํ๋ค.
โค ์์คํ
ํ์ผ์ ๋ณ๊ฒฝ๋์ง ์๋๋ก ์ฝ๊ธฐ๋ง ๊ฐ๋ฅํ๊ฒ ํด๋๊ณ ์์๋ก ๋ฐฑ์
ํด๋๋ค.
โฅ ์์คํ
์ ์ํํธ์จ์ด ์ค์น๋ฅผ ์ต์ํ์ผ๋ก ํด์ ์ธ๋ฐ์๋ ๋ณด์์ ํ์ ์ด ์๊ฒ ํ๋ค.
=>์๋ฒ์ ์ค์ ๋ MS Word, Adobe Reader, MySQL ์๋ฒ, DHCP ์๋ฒ ์๋น์ค ๋ฑ์ ์ด์ฉํด์ ํดํน
โฆ ๋ถํธ ๋ก๋์ ์ํธ๋ฅผ ๊ฑธ์ด์ ์์คํ
์ ๋ถํ
์ค์ ์ ๋ณ๊ฒฝํ์ง ๋ชปํ๊ฒ ํ๋ค.
=>Linux์์์ /boot, Windows์์์ win.ini, msdos, sys.ini ๋ฑ์ Virus๋ก ๋ฌด๋ ฅํ ์ํด
โง ์์คํ
์๋น์ค์ ์๋ฒ ์๋น์ค ๋ฐ๋ชฌ์ ์ต์ํ์ผ๋ก ์ค์นํ๊ณ ์ค์ ํ๋ค.
=>๊ฐ์ข
์๋ฒ ์๋น์ค์ ๋ํ ์ทจ์ฝ์ ์ด๋ ์คํ ๊ตฌ์กฐ๋ฅผ ๋ฌด๋ ฅํ ์ํฌ ์ ์๋ค.
โจ ๊ด๋ฆฌ์์ ํจ์ค์๋๋ฅผ ์ฃผ๊ธฐ์ ์ผ๋ก ๋ณ๊ฒฝํ๋ค.
=>on-line์ด๋ off-line์ผ๋ก ํดํน ์ต์ข
๋ชฉํ ์ค ํ๋์ด๋ค.
โฉ ์ฌ์ฉ์ ๊ณ์ ๊ด๋ฆฌ๋ฅผ ์ฒ ์ ํ ํ๋ค. ๋ฑ๋ฑ...
=>์ผ๋ฐ ์ฌ์ฉ์๋ก ๋ก๊ทธ์ธํด์ ๊ด๋ฆฌ์๋ก ๊ฐ๋ ๊ถํ์์น(privilege escalation)์ ์๋ํ๋ค.
์ด๋ฐ ๊ฒ๋ค์ด ์๋ฒ ์์คํ
๋ณด์์์ ํ์ํ ์ผ๋ค์ด๋ค. ์ฌ๊ธฐ์
โช ์์คํ
์ด๋ ๋ณดํต ์๋ฒ ํธ์คํธ ๋จธ์ ์ ๋งํ๊ณ ,
โช ๋คํธ์ํฌ๋ ํธ์คํธ, ํ๋ฆฐํฐ, ๋ผ์ฐํฐ๋ ์ค์์น ๋ฑ๊ณผ ๊ฐ์ ๋
ธ๋๋ก ๊ตฌ์ฑ๋ ์ผ๋จ์ ๋งํ๋ค.
** workstation : ๋๋ฉ์ธ(๋คํธ์ํฌ ์ฅ๋น๋ ๋
ธ๋ ๋ฑ์ด ๋ค์ด ์๋ ๊ฐ์์ ๊ณต๊ฐ)์ ๊ฐ์
๋ ํธ์คํธ
node : ๋คํธ์ํฌ ์นด๋(NIC: Network Inteface Card)๋ก ์ฐ๊ฒฐ๋ ๋ชจ๋ ์ฅ๋น(equipment)/ ์ฅ์น(device)
host : ์ผ๋ฐ์ ์ผ๋ก IT์์ ์ปดํจํฐ๋ฅผ ์ง์งํ๋ ๋ง
->multi-homed machine: NIC๊ฐ ๋ ๊ฐ ์ด์ ๋ถ์ด์๋ ํธ์คํธ
machine, computer, box : ์ผ๋ฐ์ ์ธ ๋๋ฉ์ธ์ ๊ฐ์
๋์ด ์์ง ์์ P2P(Peer 2 Peer) ๋จธ์ ๋ค์ ์ผ์ปซ๋ ์ฉ์ด <--> server-client๋ก ๋ถ๋ฅธ๋ค.
Linux ์๋ฒ์์์ ๊ธฐ๋ณธ ๋ณด์์ ์ฃผ์ ์ ์ผ๋ก
a) ์์๋ก Hot Piece(patch update)๋ Bug Fix๊ฐ ์ด๋ค์ง๋ฏ๋ก ํญ์ ์ต์ ์ ์ํ๊ฐ ์ ์ง๋๋๋ก ์ ๊ธฐ์ ์ธ ์
๋ฐ์ดํธ๊ฐ ์ค์ํ๋ค.
b) ์์คํ
/๋คํธ์ํฌ์ ํจ์น๋ฅผ ์
๋ฐ์ดํธํ ๋์๋ ๋ฏธ๋ฆฌ ์๋ฒ ์์คํ
๊ณผ ๋์ด ๋์ ํด๋ผ์ด์ธํธ ์์คํ
์ผ๋ก ์ด๋ค์ง Pilot System์ ๋จผ์ ํจ์น๋ฅผ ์ ์ฉ์์ผ์ ๋ฌธ์ ๊ฐ ์๋์ง ๊ด์ฐฐ ํ ๋ค์ ๋คํธ์ํฌ์ ๋ฟ๋ ค์ผ ํ๋ค. <-ํ์์๋ฒ(Configuration Server) (์ธํฐ๋ท์ผ๋ก ๋๊ฐ์ง ์๊ณ ๋ก์ปฌ ๋ฆฌํฌ์งํฐ๋ฆฌ์์ ํ์ํ ํ์ผ ๋ฑ์ ๋ค์ด๋ฐ์ ์ ์๋๋ก ๊ตฌ์ฑํด๋ ์๋ฒ)
c) ๋ ์์คํ
๊ณผ ์ํํธ์จ์ด ์ค์ ์ ๋ณด์์ ์ง์ ํ๋๋ฐ, ํ์ผ/๋๋ ํฐ๋ฆฌ์๋ ์ ์ ํ ๊ถํ์ ์ค์ ํ๋ฉฐ, ํ๋์จ์ด์ ์ธ ์ ์ฅ์ฅ์น์ ์ํํธ์จ์ด์ ์ธ BitLocker(TrueCrypt, Luks, Encrypt, ํ๋์จ์ด์ ์ผ๋ก๋ TPM(Trusted Platform Module) ์นด๋) ๋ฑ์ผ๋ก ์ํธํํด๋์ด์ผ ํ๋ค.
d) root ๊ณ์ ์ผ๋ก ๋ก๊ทธ์ธ์ ์์ ํ๊ณ , su ๋ช
๋ น์ด ์ฌ์ฉ์๋ ์ ํํ๋ฉฐ, ๊ฐ๊ธ์ sudo๋ฅผ ์ฌ์ฉํ๊ฒ ํ๋ค.
e) ์์คํ
๋ชจ๋ํฐ๋ง๊ณผ ๋ถ์๋ ์์๋ก ์ํํ๊ณ ,
f) ๋ก๊ทธ ํ์ผ ๊ด๋ฆฌ(Windows์์๋ Event Viewer)์๋ ์ฃผ์ํด์ผ ํ๋ค.
g) ๋ฐฉํ๋ฒฝ(FW)๋ฟ๋ง ์๋๋ผ ์นจ์
ํ์ง(IDS:Intrusion Detection System)์ ์นจ์
์๋ฐฉ(IPS:Intrusion Prevention System)(<<์์์ ๋ง์์ค) ์์คํ
๋ ๋ผ์ฐํฐ(๊ฒ์ดํธ์จ์ด)์์ ์ ์ ํ ์ค์ ํด ๋์ด์ผ ํ๊ณ ,
h) ์นจํด ์ฌ๊ณ ์ ํผํด๋ฅผ ์ต์ํ์ผ๋ก ๋ง๋ค๊ธฐ ์ํด์ SELinux๋ก ์ค์ํ ํ์ผ๊ณผ ํ๋ก์ธ์ค๋ณ๋ก ๊ถํ(Context)์ ์ธ๋ถํ ์์ผ๋๋ค.
i) ๋ BIOS๋ฅผ ์กฐ์ ํด์ ์ธ๋ถ USB๋ DVD ๋ฑ์ผ๋ก ์์คํ
์ด ๋ถํ
๋๋ ๊ฒ์ ๋ง๋๋ก CMOS ์ค์ ์ ํจ์ค์๋๋ฅผ ๊ฑธ์ด๋๋ ๊ฒ๋ ์ข์ ๋ฐฉ๋ฒ์ด๋ค.
j) ๊ทธ๋ฆฌ๊ณ ๋ค์๋ ์ค์ํ ๋ณด์์ ์ค์ ์ด๋ค. ๋ช ๊ฐ์ง๋ฅผ ์์๋ณด์.
1-1. ๊ธฐ๋ณธ ์ปดํ์ผ๋ฌ gcc/c++๋ฅผ root๋ง ์ฌ์ฉํ๋๋ก ํผ๋ฏธ์
๋ณ๊ฒฝํ๊ธฐ
1-2. ์ฃผ์ ๋ช
๋ น์ด์ ํ๊ฒฝ ์ค์ ํ์ผ, ํํฐ์
, ์๋น์ค ๋ฐ๋ชฌ ๋ฑ ๋ฐฑ์
ํด๋๊ธฐ
โช ์ค์ํ ๋ช
๋ น์ด๊ฐ ๋ค์ด์๋ /usr/bin ๋๋ ํฐ๋ฆฌ
โช ์์คํ
์ค์ ๋ช
๋ น์ด๊ฐ ๋ค์ด์๋ /usr/sbin,
โช ๊ฐ์ข
์ค์ ํ์ผ๋ค์ด ๋ค์ด์๋ /etc/,
โช ๋ถํ
๊ณผ ๊ด๋ จ๋ /boot, ๊ทธ๋ฆฌ๊ณ
โช Linux ์ด์์ฒด์ ๊ฐ ๋ค์ด์๋ ํ๋๋์คํฌ์ธ /dev/sda2(์ด๊ฒ์ lsblk ํด๋ณด๋ฉด ํ์ธํ ์ ์๋ค)๋ฅผ ๋ค๋ฅธ ๋์คํฌ์ ๋ฐฑ์
ํด๋๋ ๊ฒ์ด ์ข๋ค.
1-3. chkconfig๋ก ์์ ์๋น์ค๋ฅผ ๋ฐ๋ ๋ฒจ ๋ณ๋ก ์ ํํ๊ธฐ
1-4. xinetd ์ํผ ๋ฐ๋ชฌ์ ๊ดํ ๋ณด์๋ ์ฃผ์ํ๋ค.
1-5. SSH ๋ฑ ์๊ฒฉ์ฐ๊ฒฐ์ ์ฌ์ฉ์์ ํฌํธ๋ก ์ ํํ๊ธฐ
1-6. ํจ์ค์๋์ root ๋ก๊ทธ์ธ ์ฝ์์ ๊ดํ ๋ณด์๋ ์ฃผ์ํ๋ค.
1-7. su์ sudo ์ฌ์ฉ์ ์ ํํ๊ธฐ
1-8. ์ฌ์ฉ์ ํจ์ค์๋ ๊ด๋ฆฌํ๊ธฐ
1-9. ์ค์ ๋ช
๋ น์ด๋ฅผ root๋ง ์คํ์ํค๊ธฐ
1-10. ์ปค๋์ด๋ ์์คํ
์ ๋ณด๋ฅผ ์๋ ค์ฃผ๋ ๋ฐฐ๋(banner) ํ์ผ ๊ด๋ฆฌํ๊ธฐ
1-11. ๊ฐ์ ํ์ผ์์คํ
์ธ /proc ํ์ผ ์กฐ์ ํ๊ธฐ
=> /proc๋ฅผ ํตํ ์์คํ
์ค์ ๊ณผ ์ธ๋ถ ๊ณต๊ฒฉ ๋ง๊ธฐ
โ Telnet, FTP๋ SSH, HTTP ์๋น์ค์ ์ด๋ฆฐ ํฌํธ ๋ฑ ์กฐ์ ํ๊ธฐ
โก SYN Flooding ๊ณต๊ฒฉ ๋ง๊ธฐ
โข Smurf / Land ๊ณต๊ฒฉ ๋ง๊ธฐ
โฃ ICMP Redirect ๋ง๊ธฐ
โค Reverse Path Filtering์ผ๋ก DDoS(IP spoofing) ๋ง๊ธฐ
โฅ Faked(Rogue) IP Filtering ํ๊ธฐ
โฆ Source Route ํจํท ์ ์ก ๋ง๊ธฐ
โง ping์ด๋ tracert์ ์๋ตํ์ง ์๊ธฐ
์ผ๋ฐ์ ์ธ ์ธ๋ถ๊ณต๊ฒฉ์ ๋๋นํ๊ธฐ
1. Buffer Overflow ๊ณต๊ฒฉ
2 ๊ฐ์ข
์ค๋ฅ๋ฅผ ์ด์ฉํ ๊ณต๊ฒฉ
์๋ฒ ํ๋ก๊ทธ๋จ ์ค์ ์ ์ค๋ฅ๋ฅผ ์ด์ฉํ ๊ณต๊ฒฉ
์ด๊ธฐ ํจ์ค์๋ ๊ณ์ ์ฌ์ฉ์ ์ด์ฉํ ๊ณต๊ฒฉ
API(์ดํ๋ฆฌ์ผ์ด์
) ์ค๋ฅ๋ฅผ ํตํ ๊ณต๊ฒฉ
Server ์ค์ผ ๊ณต๊ฒฉ(XSS, CSRF)
Session Hijacking ๊ณต๊ฒฉ
SQL Injection ๊ณต๊ฒฉ
OS Injection ๊ณต๊ฒฉ
Directory Traverse ๊ณต๊ฒฉ
์ค์ต
1-1๊ธฐ๋ณธ ์ปดํ์ผ๋ฌ gcc/c++๋ฅผ root๋ง ์ฌ์ฉํ๋๋ก ํผ๋ฏธ์ ๋ณ๊ฒฝํ๊ธฐ
=>์ธ๋ถ์์ ํ๊ฒ ์์คํ ์ ์นจํฌ ํ ๋ค ๊ฐ๋ณ์ ์ผ๋ก ์์ฑํ ์นจํฌ์ฝ๋๋ฅผ ์ํ์ํค๊ธฐ ์ํด์ gcc๋ g++ ๋ฑ์ ์ปดํ์ผ ๋๊ตฌ๊ฐ ํ์ํ๋ฏ๋ก ์ด๋ค์ ์ฌ์ฉ์ ์ ํํด๋ ํ์๊ฐ ์๋ค. gcc์ g++์ ๋ชจ๋ GNU C/C++ ์ปดํ์ผ๋ฌ๋ก์จ
- gcc๋ ~.c์ ~,cpp ํ์ผ์ C์ C++๋ก ๊ตฌ๋ณํด์ ์ปดํ์ผํ๊ณ ,
- g++์ ~.c์ ~.cpp ํ์ผ์ ๋ชจ๋ C++ ํ์ผ๋ก ์ทจ๊ธํด์ ์ปดํ์ผ ํ๋ค๋ ๋ฉด์์ ์กฐ๊ธ ๋ค๋ฅด๋ค.
yum -y install gcc-c++
gcc์ ๋ฒ์ ์ ์ฌ์ฉํ ์ ์๋ค.
๊ถํ์ด ์ฝํ ์ผ๋ฐ์ฌ์ฉ์์์๋ ์ ์ฑ์ฝ๋๋ฅผ ๋ง๋ค์ด ์ปดํ์ผ ํ ์ ์๋ค๋ ๋ป์ด๋ค.
๊ต์ฅํ ์ํํ๋ค.
์๋๊ทธ๋ฃน์๋ ์ฝ๊ณ ์คํํ ์ ์๋ ๊ถํ์ด ์๋ค.
(- rwx r-x r-x
ํ์ผ user ๊ถํ group๊ถํ other ๊ถํ, https://heroineyen.tistory.com/85)
chmod 100 /usr/bin/gcc ##์ผ๋นต๋นต
user(root)์๊ฒ๋ง ์คํํ ์ ์๋ ๊ถํ์ ์คฌ๋ค.
[centos1@localhost ~]$ gcc -v
bash: /usr/bin/gcc: Permission denied
์ง์. ์ผ๋ฐ ์ฌ์ฉ์๋ ์ด์ ์ ์ฑ์ฝ๋๋ฅผ ์ปดํ์ผํ ์ ์๊ฒ ๋์๋ค.
!!!!!!!!!!!!!!!!!!!!
=>chattr(์ฒด์ธ์ง ์ดํธ๋ฆฌ๋ทฐํธ), lsattr(์์์ค ์ดํธ๋ฆฌ๋ทฐํธ) ๋ช ๋ น์ด๋ฅผ ์ฌ์ฉํด์ root๋ผ๋ ์ค์๋ก ํ์ผ์ ์์ฑ ๋ณ๊ฒฝ ํ๋ ๊ฒ์ ๊ธํ ์ ์๋ค.
๋ฃจํธ๊ฐ ๊ถํ์ 755->777๋ก ๋ฐ๊พธ๋ ค๊ณ ํ๋๋ฐ ์๋ฐ๋๋ค.
[root@localhost centos1]# chattr -i /usr/bin/gcc && lsattr /usr/bin/gcc
---------------- /usr/bin/gcc
[root@localhost centos1]# chmod 777 /usr/bin/gcc
[root@localhost centos1]# ls -l /usr/bin/gcc
-rwxrwxrwx. 2 root root 768608 Sep 30 2020 /usr/bin/gcc
[root@localhost centos1]#
๋ฃจํธ๊ฐ ์ด๋ค ํ์ผ์ ๋ํด ๊ถํ์ ๋ฐ๊พธ๋ ค ํ๋๋ฐ ์๋๋ค. ์ด๋ค ๊ฒ์ด ์จ์ด ์๋๊ฐ?
chattr์ i๊ฐ ์จ์ด์๋ค.
1-2. ์ฃผ์ ๋ช ๋ น์ด์ ํ๊ฒฝ ์ค์ ํ์ผ, ํํฐ์ , ์๋น์ค ๋ฐ๋ชฌ ๋ฑ ๋ฐฑ์ ํด๋๊ธฐ
โช ์ค์ํ ๋ช
๋ น์ด๊ฐ ๋ค์ด์๋ /usr/bin ๋๋ ํฐ๋ฆฌ
โช ์์คํ
์ค์ ๋ช
๋ น์ด๊ฐ ๋ค์ด์๋ /usr/sbin,
โช ๊ฐ์ข
์ค์ ํ์ผ๋ค์ด ๋ค์ด์๋ /etc/,
โช ๋ถํ
๊ณผ ๊ด๋ จ๋ /boot, ๊ทธ๋ฆฌ๊ณ
โช Linux ์ด์์ฒด์ ๊ฐ ๋ค์ด์๋ ํ๋๋์คํฌ์ธ /dev/sda2(์ด๊ฒ์ lsblk ํด๋ณด๋ฉด ํ์ธํ ์ ์๋ค)๋ฅผ ๋ค๋ฅธ ๋์คํฌ์ ๋ฐฑ์
ํด๋๋ ๊ฒ์ด ์ข๋ค.
* du -h ์ฌ์ฉ๋(usage)
df -hT ์ฉ๋
du -h /usr/bin
du -h /usr/sbin
du -h /etc
du -h /boot
์ฐธ๊ณ ๋ก sda2์๋ /, SWAP, /home์ด ์๋ค.
tar cvfz /BAK/bin.tgz /usr/bin/*
tar cvfz /BAK/sbin.tar.gz /usr/sbin/* ###tar.gz(=tgz)
tar cvfj /BAK/etc.tar.bz2 /etc/*
[root@localhost Desktop]# ls -l /BAK
total 110904
-rw-r--r--. 1 root root 74065617 Mar 21 15:35 bin.tgz
-rw-r--r--. 1 root root 11132506 Mar 21 15:41 etc.tar.bz2
-rw-r--r--. 1 root root 28361292 Mar 21 15:39 sbin.tar.gz
ํ๋๋์คํฌ ์ ์ฒด๋ฅผ ๋ฐฑ์
dd if=/dev/sda2 of=/BAK/sda1_bak bs=1024K count=1 ; sync
sda2๋ฅผ ๋ณต์ฌํด /BAK์ sda1_bak์ด๋ผ๋ ์ด๋ฆ์ผ๋ก, ํฌ๊ธฐ๋ 1024K, ํ ๋ฒ๋ง, ๋๊ธฐํํด.
=>tar cvfz /BAK/boot.tgz /boot/*
ํํฐ์ ๋ฐฑ์
์ฐธ๊ณ ์ ์ผ๋ก partition์ ๋ฐฑ์ ํด๋ ๋์๋
sfdisk -d /dev/sda > /BAK/sda_part.txt ์์ผ๋ก ํด์ค๋ค.
/dev/sda ์๋์ /dev/sda1(boot), /dev/sda2(/, SWAP, /home)๊ฐ ์๋ค.
sfdisk -d /dev/sda > /BAK/sda_part.txt
ํ๋์ ๋ฐฉ์ด ๋ ผ๋ฆฌ์ ์ผ๋ก ์ด๋ป๊ฒ ๋๋๋์ง ๊ตฌ์กฐ๋ฅผ ๋ฐฑ์ ํ๋ ๊ฒ ๊ฐ์
=>์ค์ํ ๋ฐ๋ชฌ ์๋ฒ httpd, mysqld, vsftpd, ... ๋ฑ์ ์ค์ ํ์ผ๋ ๋ฐฑ์ ํด๋๊ธฐ
yum์ผ๋ก ์ค์นํ๊ณ , httpd.conf๊ฐ ๋ฉ์ธ ํ์ผ
tar cvfz /BAK/http-conf.tgz /etc/httpd/conf
์ธ๋ฑ์ค ํํ์ด์ง ๋ฐฑ์
1-3. chkconfig๋ก ์์ ์๋น์ค๋ฅผ ๋ฐ๋ ๋ฒจ ๋ณ๋ก ์ ํํ๊ธฐ
chkconfig --level 3,5 auditd on ํด์ 3,5๋ ๋ฒจ์์๋ง ์คํ๋๊ฒ ํ๊ณ
chkconfig --additd off ํด์ ๊บผ๋ฒ๋ฆด ์ ์๋ค.
1-5. SSH ๋ฑ ์๊ฒฉ์ฐ๊ฒฐ์ ์ฌ์ฉ์์ ํฌํธ๋ก ์ ํํ๊ธฐ
yum -y install openssh-server
์ฐ๊ฒฐ ์ฑ๊ณต
๋ฃจํธ๋ก๋ ๋ก๊ทธ์ธ ๋ชปํ๊ณ , ์ผํ ์ค ์ฐ๋ถํฌ ์ฌ์ฉ์๋ฅผ ํ๋ฝํ๋ค.
๋ก๊ทธ์ธ์ด ์๋๋ค.
firewall-cmd --permanent --add-port=20022/tcp --zone=public
๋ผ์ผ ๋๋๋ฐ... ์ ์๋๋.... ์ด๊ฑด ๋ชจ๋ฅด๊ฒ ๋ค pass
[root@localhost ~]# ssh root@localhost -p 20022
root@localhost's password:
Last failed login: Tue Mar 21 17:13:41 KST 2023 from localhost on ssh:notty
There was 1 failed login attempt since the last successful login.
Last login: Tue Mar 21 17:09:41 2023 from localhost
root permit์ yes, allowusers๋ root ์ถ๊ฐํ๋ค.
๊ทธ๋ฌ๋๋ ๋จ
์ค์ต ๋