클라우드 교육
-
DB - WEB 연결클라우드 교육/리눅스 2022. 12. 7. 11:44
1번 클라이언트 서버 아래처럼 설치해준다. yum install -y yum-utils epel-release 다음은 아래 yum install -y https://rpms.remirepo.net/enterprise/remi-release-7.rpm 아래 한번 해주고 yum-config-manager --enable remi-php-73 아래처럼 리스트 뜨는지 확인하자 그리고 아래 설치 yum install -y httpd php php-common php-opcache php-mcrypt php-cli php-gd php-curl php-mysqlnd 리포지토리 구성 yum install -y http://dev.mysql.com/get/mysql57-community-release-el7-11.noa..
-
리눅스를 Windows의 멤버서버로클라우드 교육/리눅스 2022. 12. 7. 10:54
vmware 환경에서 cent os, windows 서버를 통한 windows ad서버안에 리눅스를 멤버서버로 넣어볼것이다. 기본적으로 vmware의 환경에 구성했기때문에 모두 lan card의 포트를 맞춰준다. 그리고 mem2의 서버는 라우터의 기능을 하기 때문에 nat1 host3 총 4개의 lan card를 넣어준다. 리눅스에서 아래를 다운받아준다 yum install -y bind-utils 아래 명령어로 도메인 확인이 되는지만 확인해준다. host -t SRV _kerberos._udp.sangm.shop yum install -y adcli sssd authconfig oddjob-mkhomedir adcli info sangm.shop adcli join sangm.shop 아래로 들어가서 ..
-
보안 http / mail 환경클라우드 교육/리눅스 2022. 12. 6. 13:59
인증키를 통한 http 보안접속 VMware의 cent os환경에서 시작한다 linux에서 아래처럼 다운 yum install -y mod_ssl 그리고 아래 파일에 가서, vi /etc/httpd/conf.modules.d/00-base.conf 아래처럼 변경 방화벽 443/tcp 오픈 후 리로드 하고 httpd를 restart해준다. 해보면 https로 접속시 아래와 같이 뜨는데, 고급에서 안전하지않음클릭하면 아래처럼 접속이 잘된다. 메일설정 아래처럼 깔아주고 vi편집기로 아래로 들어간다 yum install -y sendmail sendmail-cf dovecot vi /etc/mail/sendmail.mc :62,63co 63 하면 62,63줄이 추가된다. 그러면 아래처럼 변경하고 자신의 인증키 ..
-
인증서클라우드 교육/리눅스 2022. 12. 5. 10:32
먼저 개인키 - 인증요청서 - 인증서 순으로 만들어야한다. 개인키 만들기 ca.key yum install -y open ssl openssl genrsa -out ca.key 2048 cat으로 확인해보면 보안키가 잘 만들어졌다 인증요청서 만들기 openssl req -new -key ca.key -out ca.csr cat으로 확인해보면 잘 만들어졌다 인증서 만들기 ca.crt openssl x509 -req -days 365 -in ca.csr -signkey ca.key -out ca.crt cat로 확인해보면 잘 만들어졌다. 자리를 옮겨두기 이러면 준비끝이다. vsftpd에 아래처럼 추가해준다. 그럼 암호화 접속이 가능하다. 본 pc에서 파일하나를 옮겨주자. cmd창에 가서 아래처럼 100.jp..
-
<6주차> 네트워크 교육 정리!클라우드 교육/보고서! 2022. 12. 5. 08:36
목차 VLAN L3 Swutch DHCP 고급구성 STP 설정 VTP ACL Windows 그룹정책 NAT VLAN Virtual Lan 스위치를 논리적으로 나눌수 있다 만약 vlan을 사용하지않으면 물리적으로 switch를 나눠야 하기때문에 장비의 갯수가 배로 들것이다. 기본적으로 스위치를 연결하면 같은 네트워크끼리 통신을 하게 되어있다. BroadCast를 줄인다. 보안성을 향상시킬수 있다. VLAN이 다르면 arp를 격리시켜버린다 같은 VLAN 이면 통신 가능 VLAN 이름 달라도 통신 가능 하지만 vlan을 통해 다른 네트워크를 연결해서 통신이 되지않도록 통제할 수 있다. 만약 두개의 스위치로 통신하려면 아래처럼 설정해두면 스위치끼리 vlan 설정이 되지않아 통신이 불가하게 된다. 그래서 스위치간..
-
NAT클라우드 교육/네트워크 2022. 12. 2. 10:33
NAT Network Address Translation routing 정보가 서로 공유되지 않는 다른 두 네트워크 사이의 통신을 가능하게 하는 기술 대표적인 것이 사설망과 공인망 사이에서 통신을 가능하게 하는 것. 그러나 망이 커지고 보안등의 목적으로 사설망과 사설망, 공인망과 공인망 사이에서도 NAT가 사용되어짐 Static NAT : 사설ip와 공인 ip 1대1 자주쓰진않고 서버쪽에섬서만 쓴다 Dynamic NAT : 다수의 사설 IP와 다수의 공인 IP 1대1 집에서 쓰는 공유기가 이런 원리이다 Dynamic NAT-Pat : 다수의 사설 IP 와 1개의 공인 IP 실습해보자 Static NAT 이런데서 1번 라우터에 아래처럼 int f0/0 ip nat inside int s0/0 ip nat ..
-
Windows 그룹정책클라우드 교육/네트워크 2022. 12. 1. 16:09
윈도우에선 사용자 혹은 그룹별로 무수히 많은 제한을 할 수있는데, 아래로 어떤 제한을 할 수있는지 알아보자. 배경화면 설정 id 일단 a b 만들어주고 그룹 만들어서 거기 넣기 w10 에 a 계정쓸거니 admin이라는 그룹만들어서 아래처럼 넣어줌 sales에는 아래처럼 넣기 mem1에 11_desktop 만들기 안에 1, 2 jpg 파일 만들기 그룹정책관리 그룹정책 개체에 일단 새로 생성 우클릭 편집 바탕화면에 배경화면 무늬 클릭 배경무늬이름 10.0.0.12 안의 1.jpg파일 설정 후 확인 설정할 파일 우클릭해서 기존 GPO 연결 클릭 아래 누르고 확인 로그인할 pc에서 gpupdate /force 하고 로그인해보면 배경바뀜 ( 대충이미지 파일만든다고 저래했지만 저거 이미지임!!!) 제어판 제어하기 ..