웹 개발 /리눅스 4

openssh 보안 설정

OpenSSH 옵션은 /etc /ssh/sshd_config 파일에서 설정 1. 루트로그인 차단 (PermitRootLogin) # vi /etc/ssh/sshd_config PermitRootLogin no 2. 특정 그룹 또는 유져만 접속가능 # vi /etc/ssh/sshd_config AllowUsers bobo john jason # vi /etc/ssh/sshd_config AllowGroups sysadmin dba 3. 특정 그룹 또는 유져 접속차단 # vi /etc/ssh/sshd_config DenyUsers cvs apache jane # vi /etc/ssh/sshd_config DenyGroups developers qa 4. sshd 포트넘버 변경 (Port) # vi /etc/..

https 설정 방법

0. selinux가 활성화상태인지 확인한다. 활성화상태라면 비활성화하여야 한다.vi /etc/selinux/config 한 후 SELINUX=disabled 라면 비활성화 상태이다. 1. yum install mod_ssl 하여 mod_ssl을 인스톨한다.=> httpd가 인스톨되어있지 않았을 경우 자동 인스톨된다. 그러나 컴파일되어 인스톨되었다면 uninstall하여 yum으로 인스톨되도록 한다.mod_ssl 을 개별적으로 추가하는 방법을 모르겠다. 2. openssl 도 인스톨되어 있는지 확인하고 없으면 인스톨한다.확인 : yum list installed | grep openssl인스톨 : yum install openssl 3. 공개키, 개인키, 싸인을 생성한다.# Generate private..