'Study/CentOS'에 해당되는 글 40건

  1. 2015.04.06 [40] 종합문제(2)
  2. 2015.04.06 [39] 종합문제(1)_nfs, automount, dns, Apache, mysql
  3. 2015.04.06 [38] myphpadmin(2), xe
  4. 2015.04.06 [37] mysql(2), mysql password 분실 시 대처 방법, myphpadmin(1)
  5. 2015.04.06 [36] Apache_VirtualHosts, user directory, mysql(1)
  6. 2015.04.06 [35] 종합 중간점검, Apache_Alias
  7. 2015.04.06 [34] Apache
  8. 2015.04.06 [33] DNS 실습, static ip 설정, interface 이름 변경
  9. 2015.04.06 [32] DNS 실습 with VNC
  10. 2015.04.06 [31] bind, DNS실습

[40] 종합문제(2)

|


- 2015.01.02




[문제]


어제 종합문제에 이은 문제.


dns, web : 192.168.1.10

sub.it.com

xe 페이지 뜨도록 설정


db : 192.168.1.20

        db : subuser, subdb




[db 서버]


# mysql -u root -p mysql

mysql> create database subdb;

mysql> grant all privileges on subdb.* to 'subuser'@'192.168.1.10' identified by 'samadal' with grant option;




[dns, web 서버]


php 설치


# rpm -ivh php*

오류: Failed dependencies:

        libXpm.so.4 is needed by php-gd-5.3.3-38.el6.i686

        libodbc.so.2 is needed by php-odbc-5.3.3-38.el6.i686

        libpq.so.5 is needed by php-pgsql-5.3.3-38.el6.i686


# rpm -ivh libXpm-3.5.10-2.el6.i686.rpm

# rpm -ivh php* --nodeps


dns 설정

# vi /var/named/it.z

     15 sub     IN      A       192.168.1.10


# vi /var/named/it.r

     15 10      IN      PTR     sub.it.com.


# /etc/rc.d/init.d/named restart


# mkdir -p /export/home

# useradd -d /export/home/sub sub

# passwd sub


xe 압축해제 후 권한 설정


# chmod o+x /export/home/sub/

# chmod 707 /export/home/sub/public_html/


xe 설정 중 db server ip 는 192.168.1.20 으로 지정




And


[39] 종합문제(1)_nfs, automount, dns, Apache, mysql

|


- 2014.12.31




[문제]


기존에 사용하던 Server 삭제 후 압축 2개 풀기


- DNS : 192.168.1.10

1) HDD : 1G(SCSI) : 200, 300, 500

2) automount

3) nfs로 200, 300, 500 빌려주기

4) host : ns, www, cafe, bank

5) domain : it.com


- WEB, DB : 192.168.1.20

1) nomal nfs(자동) : 200, 300

2) autofs : 500

3) web  : www = 500 (/export/home/main/public_html) main 사용자

        : cafe = 300 (/hosting/home/cafe/public_html) cafe 사용자

        : bank = 200 (/hosting/bank)

4) db : dbwww, dbcafe

5) dbuser : userwww, usercafe

6) xe : www, cafe

7) index : bank.html

8) userdir : ~samadal  입력시 내용이 뜨도록

9) alias : /newyear    입력시 내용이 뜨도록

모든 설정 완료 후 DNS쪽 불여시에서 www.it.com, cafe.it.com, bank.it.com 입력 시 www, cafe 는 xe페이지가, bank는 bank.html 문서가 뜨도록 설정하세요




- 공통 설정


root 권한 획득 및 /etc/inittab 설정

network 설정



- DNS 측 설정


HDD 추가 및 automount

exports 설정 (nfs)

     방화벽 설정

bind 설치

DNS 설정

     .10 <-> ns.it.com.

     .20 <-> 나머지



- WEB, DB 측 설정


automount 설정

skel 설정 후 main, cafe 사용자 생성

     사용자들이 $HOME 이 다른 서버에 위치해있기 때문에 $HOME의 소유주는 NOBODY 이다.

mysql, php 설치

http 및 mysql 설정 




[해답]


- 2014.12.31



[공통 설정]


root 권한 획득 및 /etc/inittab 설정

# vi /etc/inittab

     26 id:5:initdefault:


network 설정

# vi /etc/sysconfig/network-scripts/ifcfg-eth0

      1 DEVICE=eth0

      2 TYPE=Ethernet

      3 ONBOOT=yes

      4 BOOTPROTO=none

      5 IPADDR=192.168.1.10

      6 PRIFIX=24

      7 GATEWAY=192.168.1.2

      8 DNS1=192.168.1.10

      9 DNS2=192.168.1.2

     10 DNS3=168.126.63.1



[ DNS 측 설정]


HDD 추가 및 automount

# vi /etc/fstab

     19 /dev/sdb1       /sdb1   ext4    defaults        1 2

     20 /dev/sdb2       /sdb2   ext4    defaults        1 2

     21 /dev/sdb3       /sdb3   ext4    defaults        1 2

     22 /dev/cdrom      /cd     iso9660 defaults        1 2


exports 설정 (nfs)

# vi /etc/exports

      1 /sdb1   192.168.1.0/24(rw,no_root_squash)

      2 /sdb2   192.168.1.0/24(rw,no_root_squash)

      3 /sdb3   192.168.1.0/24(rw,no_root_squash)


bind 설치


DNS 설정

# vi /etc/named.conf

     11         listen-on port 53 { any; };

     12         listen-on-v6 port 53 { any; };

     17         allow-query     { any; };

     18         recursion no;


# vi /etc/named.rfc1912.zones

     43 zone "it.com" IN {

     44         type master;

     45         file "it.z";

     46         allow-update { none; };

     47 };

     48

     49 zone "1.168.192.in-addr.arpa" IN {

     50         type master;

     51         file "it.r";

     52         allow-update { none; };

     53 };


# vi /var/named/it.z

      1 $TTL 1D

      2 @       IN      SOA     ns.it.com. root.it.com.(

      3                         2014123101

      4                         3H

      5                         15M

      6                         1W

      7                         1D)

      8         IN      NS      ns.it.com.

      9

     10         IN      A       192.168.1.20

     11 ns      IN      A       192.168.1.10

     12 www     IN      A       192.168.1.20

     13 cafe    IN      A       192.168.1.20

     14 bank    IN      A       192.168.1.20


# vi /var/named/it.r

      1 $TTL 1D

      2 @       IN      SOA     ns.it.com. root.it.com.(

      3                         2014123101

      4                         3H

      5                         15M

      6                         1W

      7                         1D)

      8         IN      NS      ns.it.com.

      9

     10 10      IN      PTR     ns.it.com.

     11 20      IN      PTR     it.com.

     12 20      IN      PTR     www.it.com.

     13 20      IN      PTR     cafe.it.com.

     14 20      IN      PTR     bank.it.com.


# /etc/rc.d/init.d/named restart

# /etc/rc.d/init.d/nfs restart

# chkconfig named on

# chkconfig nfs on

# system-config-firewall

        NFS4 활성화




[ WEB, DB 측 설정]


automount 설정

# vi /etc/fstab

     20 192.168.1.10:/sdb2      /hosting/home   nfs     defaults 1 2

     21 192.168.1.10:/sdb1      /hosting/bank   nfs     defaults 1 2


# vi /etc/auto.master

      7 /export /etc/auto.misc


# vi /etc/autofs.conf

     38 browse_mode = yes


# vi /etc/auto.misc

     16 home            -rw,hard,intr           192.168.1.10:/sdb3


skel 설정 후 main, cafe 사용자 생성

     사용자들이 $HOME 이 다른 서버에 위치해있기 때문에 $HOME의 소유주는 NOBODY 이다.


mysql, php 설치


http 및 mysql 설정

# vi /etc/httpd/conf/httpd.conf

     44 ServerTokens PROD

    262 ServerAdmin root@it.com

    277 ServerName www.it.com:80

    366     UserDir disabled

    367     UserDir enable samadal

    374     UserDir public_html

    403 DirectoryIndex index.html index.php index.html.var bank.html

    552 Alias /newyear "/newyear"

   1012 <VirtualHost 192.168.1.20:80>

   1013     DocumentRoot /export/home/main/public_html

   1014     ServerName it.com

   1015 </VirtualHost>

   1016 <VirtualHost 192.168.1.20:80>

   1017     DocumentRoot /export/home/main/public_html

   1018     ServerName www.it.com

   1019 </VirtualHost>

   1020 <VirtualHost 192.168.1.20:80>

   1021     DocumentRoot /hosting/home/cafe/public_html

   1022     ServerName cafe.it.com

   1023 </VirtualHost>

   1024 <VirtualHost 192.168.1.20:80>

   1025     DocumentRoot /hosting/bank

   1026     ServerName bank.it.com

   1027 </VirtualHost>



# /etc/rc.d/init.d/autofs restart

# /etc/rc.d/init.d/httpd restart

# /etc/rc.d/init.d/mysqld restart

# chkconfig autofs on

# chkconfig httpd on

# chkconfig mysqld on




And


[38] myphpadmin(2), xe

|


- 2014.12.30




1. myphpadmin


(어제에 이어서)

웹 브라우저에 linux_ip/myadm 을 치면 page 에 php 언어 내용이 그대로 노출된다.

그 말인 즉슨 서버에 php가 설치되어있지 않다는 것.


선생님이 준비한 php.iso를 리눅스에 업로드하여 마운트.


mount -o loop (블럭 디바이스로 마운트 할 것이라는 뜻)

      -t iso9660 (cdrom 포맷 타입)

      -r /iso이미지 위치  /m.p



# mkdir /php.iso

# mount -o loop -t iso9660 -r /export/home/samadal/php.iso /php.iso


마운트 포인트로 이동하여 어차피 모든 것을 설치해야 되니 아래 명령어로 진행


# rpm -ivh ./*

오류: Failed dependencies:

        autoconf is needed by php-devel-5.3.3-38.el6.i686

        automake is needed by php-devel-5.3.3-38.el6.i686

        libXpm.so.4 is needed by php-gd-5.3.3-38.el6.i686

        libc-client.so.2007 is needed by php-imap-5.3.3-38.el6.i686

        libpq.so.5 is needed by php-pgsql-5.3.3-38.el6.i686

        libaspell.so.15 is needed by php-pspell-5.3.3-38.el6.i686

        libpspell.so.15 is needed by php-pspell-5.3.3-38.el6.i686

        librecode.so.0 is needed by php-recode-5.3.3-38.el6.i686

        libtidy-0.99.so.0 is needed by php-tidy-5.3.3-38.el6.i686


호환성 오류 뜨는 것들 중 autoconf, automake, libXpm.so.4 libtidy 는 cd에 있으니 설치.


나머지는 lib ~~ .so. 파일이니 --nodeps로 진행하면 된다.


# rpm -ivh ./* --nodeps


그래도 호환성 관련 파일 설치하고 싶으면 구글 통해 PKG 다운로드하여 설치.

아래 4개를 더 하면 된다.(아래의 것은 32bit centos6.6 32bit 용)


# wget ftp://rpmfind.net/linux/centos/6.6/os/i386/Packages/recode-3.6-28.1.el6.i686.rpm

# wget ftp://rpmfind.net/linux/centos/6.6/os/i386/Packages/aspell-0.60.6-12.el6.i686.rpm

# wget ftp://rpmfind.net/linux/centos/6.6/os/i386/Packages/postgresql-libs-8.4.20-1.el6_5.i686.rpm

# wget ftp://195.220.108.108/linux/centos/6.6/os/i386/Packages/libc-client-2007e-11.el6.i686.rpm



웹 서버 재시작 해줘야 정상 작동한다.

# /etc/rc.d/init.d/httpd restart


이제 웹브라우저에서 linux_ip/myadmin 들어가면 그래픽 환경으로 mysql 관리 가능하다.

(제대로 표시가 되지 않으면 주소를 다시 입력하거나 브라우저를 껐다 킨다.)


usertiger 로 로그인하려 했더니 어제 usertiger의 pw를 없애서 로그인이 안된다.

패스워드 추가 진행


# mysql -u root -p mysql

mysql> select host, user, password from user;

mysql> update user set password=password('samadal') where user='usertiger';

mysql> flush privileges;



이제서야 제대로 그래픽 환경에서 사용 가능. 작업 시 명령어 보여지니 명령어 보며 공부하는 것이 좋다.

헌데 database table의 보기 메뉴를 보다보면 아래 에러 메세지가 화면 중간에 뜬다.


"이 테이블에는 유일 속성을 가진 컬럼이 없습니다. 격자창 편집, 체크박스, 편집, 복사, 삭제 기능을 사용할 수 없습니다."


즉 여러가지 기능에 제한이 있다는 것이다. 에러 메세지를 해결해보자.


구조 - 유일 속성 설정할 항목 체크 - 기본 을 누른다.

     명령어 = ALTER TABLE `tbtiger` ADD PRIMARY KEY ( `id` ) ;


이제는 보기에서 수정, 복사, 삭제가 쉽게 가능. 또한 내보내기, 가져오기를 통해 쉽게 백업 및 복구 가능하다.


그래픽 환경 뿐 아니라 명령어로도 내보내기, 가져오기를 할 수 있다.


# mysqldump -h localhost -u usertiger -p dbtiger > ./ti.sql

# mysql -u usertier -p dbtiger

mysql> drop table tbtiger;

mysql> Bye

# mysql -h localhost -u usertiger -p dbtiger < ./ti.sql




[정리]


- mysql 백업

# mysqldump -h localhost -u usertiger -p dbtiger > ./tiger.sql

- mysql 복구

# mysql -h localhost -u usretiger -p dbtiger < ./tiger.sql





2. XE


[실습]


www.xpressengine.com 에서 다운로드 눌러서 xe.zip 다운로드 후

linux로 업로드하여 익스플로러에서 linux_ip/xe 입력시 페이지가 뜨도록 설정




xe.zip을 리눅스에 업로드하여 ~main/public_html/ 로 파일을 이동한 뒤


# unzip xe.zip




[xe 설치]


설치언어 : 한국어


사용권동의


설치 조건 확인 : XE의 설치 경로 또는 ./files 디렉토리의 퍼미션이 707이어야 합니다.

# chmod 707 ./xe/


설치 조건 확인 : GD 라이브러리

cd에서 libXpm 설치


mysql 선택


먼저 기존 table 삭제부터 진행.

# mysql -u usertiger -p dbtiger

mysql> show tables;

mysql> drop table tbtiger;


DB 아이디 : usertiger

DB 비밀번호 : samadal

DB 이름 : dbtiger


시간 선택


이메일 주소, 비밀번호 등은 원하는 것으로 설정





[Tip]


xe 압축 해제는 사용할 사용자 계정으로 풀어야 ftp 등을 정상 사용 가능하다. 




[실습]


압축을 새로 푼 상태에서 아래와 같이 작업

host : ns, www

domain : silti.kr

ip : 192.168.1.123

db : dbti

        user : userti

user : tiger

skel : /skel

auto creating directory : public_html

웹 기본경로 : /export/home/tiger/pubilc_html

모든 설정 완료 후 firefox에서 www.silti.kr 입력하면 바로 xe 페이지가 뜨도록 설정




- 자세한 실습 방법은 기존 게시물 검색하여 진행


1) single 모드로 부팅하여 root password 및 init5 로 부팅 설정

2) network scripts 설정 - ip, DNS, domain

3) putty login 하여 grub.conf 보안 설정

4) skel 작업 후 user 생성

5) http, bind, mysql, php 설치

6) httpd, dns, db 작업

7) xe 설치




And


[37] mysql(2), mysql password 분실 시 대처 방법, myphpadmin(1)

|


- 2014.12.29




1. mysql


[문제]


mysql에 있는 samadal 관련 모든 정보 삭제 후 아래와 같이 설정

DB : dbtest

user : usertest

table : tbtest

fields : num int(10), name char(10), addr char(20), phone int(20)

values : 3개 아무거나



# service mysqld start

mysqld (을)를 시작 중:                                     [  OK  ]

# chkconfig mysqld on

# mysql -u root -p mysql


db 삭제


mysql> drop database dbsamadal;


mysql의 db 테이블 확인하여 해당 정보 삭제


mysql> desc db;

mysql> select host, db, user from db;

mysql> delete from db where user='usersamadal';


mysql의 user 테이블 확인하여 해당 정보 삭제


mysql> desc user;

mysql> select host, user, password from user;

mysql> delete from user where user='usersamadal';


db 생성 및 비어있는 테이블 확인


mysql> create database dbtest;

mysql> use dbtest;

mysql> show tables;

Empty set (0.00 sec)


mysql db 의 user 테이블에 usertest 라는 사용자 생성


mysql> use mysql;

mysql> desc user;

mysql> select host, user, password from user;

mysql> insert into user(host, user, password) values('localhost', 'usertest', password('samadal'));


생성한 사용자를 아까 만든 db와 연동


mysql> desc db;

mysql> select host, db, user from db;

mysql> insert into db values('localhost', 'dbtest', 'usertest',

    -> 'y', 'y', 'y', 'y', 'y', 'y', 'y', 'y', 'y', 'y', 'y', 'y', 'y', 'y', 'y', 'y', 'y', 'y', 'y');

mysql> Bye


# /etc/rc.d/init.d/mysqld restart


usertest 사용자를 이용하여 dbtest db 편집

# mysql -u usertest -p dbtest


조건에 맞는 테이블 생성


mysql> show tables;

mysql> create table tbtest(num int(10), name char(10), addr char(20), phone int(20));

mysql> show tables;


테이블 상세 정보 확인


mysql> desc tbtest;

mysql> select num, name, addr, phone from tbtest;


values 입력


mysql> insert into tbtest(num, name, addr, phone) values(1, 'user1', 'seoul', '010-1111-1111');

mysql> insert into tbtest(num, name, addr, phone) values(2, 'user2', 'busan', '010-2222-2222');

mysql> insert into tbtest(num, name, addr, phone) values(3, 'user3', 'incheon', '010-3333-3333');

mysql> insert into tbtest(num, name, addr, phone) values(4, 'user4', 'daegu', '010-4444-4444');


mysql> select * from tbtest;

+------+---------+----------+---------+

| num  | name | addr     | phone |

+------+---------+----------+---------+

|      1 | user1 | seoul     |      10 |

|      2 | user2 | busan    |      10 |

|      3 | user3 | incheon |      10 |

|      4 | user4 | daegu    |      10 |

+------+--------+-----------+---------+


=> phone 값의 values가 이상하다..?! phone의 type을 잘못 지정했기 때문에 이런 문제 발생.



[수정]


num => id char(10)

phone => char (20)

변경 후 전화번호가 정상적으로 뜨도록 설정




이름 및 타입 변경


mysql> alter table tbtest change num id char(10);

mysql> alter table tbtest modify phone char(20);


새로 phone 값 update


mysql> update tbtest set phone='010-1111-1111' where id='1';

mysql> update tbtest set phone='010-2222-2222' where id='2';

mysql> update tbtest set phone='010-3333-3333' where id='3';

mysql> update tbtest set phone='010-4444-4444' where id='4';


mysql> desc tbtest;

+---------+-----------+--------+------+----------+--------+

| Field   | Type      | Null    | Key | Default | Extra |

+---------+-----------+--------+-----+-----------+--------+

| id        | char(10) | YES  |       | NULL    |           |

| name  | char(10) | YES  |       | NULL    |           |

| add r   | char(20) | YES  |       | NULL    |           |

| phone | char(20) | YES  |       | NULL    |           |

+---------+-----------+--------+-----+-----------+--------+


mysql> select * from tbtest;

+----+---------+-----------+---------------------+

| id   | name  | addr      | phone               |

+----+---------+-----------+---------------------+

| 1    | user1 | seoul     | 010-1111-1111 |

| 2    | user2 | busan    | 010-2222-2222 |

| 3    | user3 | incheon | 010-3333-3333 |

| 4    | user4 | daegu    | 010-4444-4444 |

+----+---------+-----------+---------------------+


=> int형은 오른쪽 정렬이지만 char 형은 왼쪽 정렬인 것도 확인할 수 있다.




[문제]


mysql에 있는 test 관련 정보 삭제 후 아래와 같이 설정

DB : dbtiger

user : usertiger

table : tbtiger

fields : id char(10), name char(10), addr char(50), tel char(20)

values : 3개 아무거나




삭제


# mysql -u root -p mysql

mysql> show databases;

mysql> drop database dbtest;

mysql> show tables;


mysql> desc user;

mysql> delete from user where user='usertest';

mysql> desc db;

mysql> delete from db where db='dbtest';


생성


mysql> create database dbtiger;

mysql> desc user;

mysql> insert into user(host, user, password) values('localhost', 'usertiger', password('samadal'));

mysql> select host, user, password from user;

mysql> desc db;

mysql> insert into db values('localhost', 'dbtiger', 'usertiger',

    -> 'y','y','y','y','y','y','y','y','y','y',

    -> 'y','y','y','y','y','y','y','y','y');

mysql> Bye


# service mysqld restart


# mysql -u usertiger -p dbtiger

mysql> create table tbtiger(id char(10), name char(10), addr char(50), tel char(20));

mysql> desc tbtiger;

mysql> insert into tbtiger values('1', 'aaa', 'seoul', '010-1111-1111');

mysql> insert into tbtiger values('1', 'aaa', 'seoul', '010-2222-2222');

mysql> insert into tbtiger values('1', 'aaa', 'seoul', '010-3333-3333');

mysql> insert into tbtiger values('1', 'aaa', 'seoul', '010-4444-4444');

mysql> select * from tbtiger;




[Tip]


db까지 만든 후 계정생성 및 연동까지 한번에 하는 명령어. (데몬 재시작 필요 없음)

                                      db  table       user         host                                pw

grant all privileges on dbtiger.* to 'usertiger'@'localhost' identified by 'samadal' with grant option;

(db 부분도 * 해버리면 관리자 만드는 것과 똑같은 효과.)




[Tip]


Table 이름 변경

ex)

mysql> rename table tbtiger to tbsilti




[Tip]


데몬 재실행 없이 재실행 효과 주는 명령어. (관리자 계정 이용)

mysql> flush privileges;




[Tip]


mysql 접속시 오류 중 111이 뜰 경우 /var/lib/mysql/mysql.sock 파일 삭제 후 데몬 재실행

만약 오류가 뜨는데 mysql.sock 파일이 없는 경우는 시스템 재부팅 후 연결




2. mysql password 분실 시 대처방법


# netstat -lntup | grep mysqld

# /etc/rc.d/init.d/mysqld stop


안전모드 들어가기 위해 종료되었는지 확인


# netstat -lntup | grep mysqld


# mysqld_safe --skip-grant-tables &


이제 패스워드 없이 접속 된다.


# mysql


mysql> use mysql;

mysql> select host, user, password from user;

mysql> update user set password='' where user='usertiger';

mysql> Bye

# /etc/rc.d/init.d/mysqld restart


-정리

1) mysql 데몬 정지

2) mysqld_safe --skip-grant-tables &

3) mysql

4) 수정

5) mysql 데몬 활성

/usr/bin/mysqld_safe 에 있는 듯한데 관리자만 실행 가능하도록 권한 설정 해야 보안이 더 완벽할듯





3. myphpadmin


mysql 을 그래픽 환경에서 관리할 수 있는 툴.

현재 우리가 사용하고 있는 mysql 버전에 맞게 phpmyadmin 다운로드.


[실습]


phpMyAdmin-4.0.10.7-all-languages 중에 linux에서 압축 풀수 있는 것 1개 다운 받아 업로드 후

internet expoler에서 linux_ip/myadmin 접속 시 페이지 뜰 수 있도록 설정



다운로드 하여 리눅스로 업로드


압축 해제


# tar xvfz phpMyAdmin-4.0.10.7-all-languages.tar.gz

# mv ./phpMyAdmin-4.0.10.7-all-languages/ /myadmin


# vi /etc/httpd/conf/httpd.conf

    556 Alias /myadmin "/myadmin"


# /etc/rc.d/init.d/httpd restart


※ Alias 방식으로 해도 되지만 기존 설정되어있는 메인페이지 디렉터리 안 /myadmin 디렉터리에 압축을 풀어도 된다.




'Study > CentOS' 카테고리의 다른 글

[39] 종합문제(1)_nfs, automount, dns, Apache, mysql  (0) 2015.04.06
[38] myphpadmin(2), xe  (0) 2015.04.06
[36] Apache_VirtualHosts, user directory, mysql(1)  (0) 2015.04.06
[35] 종합 중간점검, Apache_Alias  (0) 2015.04.06
[34] Apache  (0) 2015.04.06
And


[36] Apache_VirtualHosts, user directory, mysql(1)

|


- 2014.12.26




1. Apache


1) Section 3 : Virtual Hosts


한 시스템에서 여러 개의 도메인과 호스트 이름을 구분하여 웹 서비스 가능. 이름 기반의 버추얼 호스팅

도메인 앞에 cafe 등의 호스트를 붙여 쓰는 것



[/etc/httpd/conf/httpd.conf] 설정


# vi /etc/httpd/conf/httpd.conf

    975 ### Section 3: Virtual Hosts

    992 #NameVirtualHost *:80

    993 NameVirtualHost 192.168.1.24:80



1006 줄 아래로 7줄을 복사 및 수정해서 아래와 같이 버츄얼 호스트 설정

   1014 <VirtualHost 192.168.1.24:80>

   1015     DocumentRoot /export/home/main/public_html

   1016     ServerName www.hatms.com

   1017 </VirtualHost>

   1018

   1019 <VirtualHost 192.168.1.24:80>

   1020     DocumentRoot /export/home/main/public_html

   1021     ServerName hatms.com

   1022 </VirtualHost>

   1023

   1024 <VirtualHost 192.168.1.24:80>

   1025     DocumentRoot /subhost

   1026     ServerName sub.hatms.com

   1027 </VirtualHost>


# mkdir /subhost/

# cat > /subhost/index.html

<center><H1>Sub Page</H1></center>

# /etc/rc.d/init.d/httpd restart


하지만 sub.hatms.com 페이지가 작동하지 않는다. => DNS 설정 필요.


# vi /var/named/ha.z

     12 sub     IN      A       192.168.1.24

# vi /var/named/ha.r

     12 24      IN      PTR     sub.hatms.com.

# /etc/rc.d/init.d/named restart




[주의]


헌데 버츄얼 호스트를 사용하면 2 section 이 무시되고 바로 버츄얼 호스트가 먹힌다.

따라서 기존의 hostname(www, 없는것) 도 버츄얼호스트 맨 밑에 추가하자.





2. Apache_user directory


user directory 사용하기 (ex www.abc.com/~user)

    367     #UserDir disabled

    368     UserDir enabled


# service httpd restart

httpd 를 정지 중:                                    [  OK  ]

httpd (을)를 시작 중: Syntax error on line 368 of /etc/httpd/conf/httpd.conf:

UserDir "enable" keyword requires a list of usernames

                                                     [실패]


enable 은 아니다. 사용자 명으로 진행


    368     UserDir samadal


# service httpd restart


재시작은 성공했지만 www.hatms.com/~samadal 은 안됨.

index.html 페이지를 생성 안했다.


# cd ~samadal

# cat > ./index.html

<center><H1>samadal main</H1></center>

    375     UserDir public_html

# service httpd restart


여전히 되지 않는다? 아마 public_html 디렉터리에 만들어야 하는듯.

# pwd

/home/samadal

# mkdir ./public_html/

# cat > ./public_html/index.html

<center><H1>samadal public page</H1></center>


이제서야 페이지가 들어가진다. 즉 public_html 디렉터리 안에 해야하는 것이다.

public_html 말고 자기 자신 홈 디렉터리를 사용하려면 아래처럼 사용하면 된다.


    375     # UserDir public_html

    376     UserDir /export/home

     => samadal 홈 디렉터리 앞쪽에 있는 경로까지 절대경로로 지정


좀더 나은 보안을 위해 다른 계정은 막지만 samadal만 허용하는 스크립트 기재.

    367     UserDir disabled

    368     UserDir samadal


root만 막는 것은 아래처럼 하면 된다

    367     UserDir disabled root





3. Mysql


[구조]


database        table           field           value

Linux반         지웅            인간성          Good

                                    학습력          Good



Mysql 은 R-DBMS(Relationed DabaBase Manage System) 이다.



[DB server 종류]


MySQL : 무료, 오픈소스, 중소형 급

Oracle, MSSQL : 엔터프라이즈급의 대형 DB 서버. 유료



[실습]


cd 안에 있는 mysql* PKG 설치

- mysql-connector-java 는 --nodeps 로 진행

- 이전 mysql 설치했던 것 참조, test 도 nodeps 로 지우고 설치




# /etc/rc.d/init.d/mysqld restart

mysqld 를 정지 중:                                         [  OK  ]

MySQL 데이타베이스 초기화 중:  WARNING: The host 'samadal.madalgyo' could not be looked up with resolveip.

This probably means that your libc libraries are not 100 % compatible

with this binary MySQL version. The MySQL daemon, mysqld, should work

normally with the exception that host name resolving will not work.

This means that you should use IP addresses instead of hostnames

when specifying MySQL privileges !

Installing MySQL system tables...

OK

Filling help tables...

OK

To start mysqld at boot time you have to copy

support-files/mysql.server to the right place for your system

PLEASE REMEMBER TO SET A PASSWORD FOR THE MySQL root USER !

To do so, start the server, then issue the following commands:

/usr/bin/mysqladmin -u root password 'new-password'

/usr/bin/mysqladmin -u root -h samadal.madalgyo password 'new-password'

Alternatively you can run:

/usr/bin/mysql_secure_installation

which will also give you the option of removing the test

databases and anonymous user created by default.  This is

strongly recommended for production servers.

See the manual for more instructions.

You can start the MySQL daemon with:

cd /usr ; /usr/bin/mysqld_safe &

You can test the MySQL daemon with mysql-test-run.pl

cd /usr/mysql-test ; perl mysql-test-run.pl

Please report any problems with the /usr/bin/mysqlbug script!

                                                           [  OK  ]

mysqld (을)를 시작 중:                                     [  OK  ]




[Tip]


mysql 은 서버와 맞물려있기 때문에 완전히 못지운다.

자동 줄바꿈 사용하지 않는 것이 좋으며 줄이 넘어갈것 같으면 엔터 치고 진행. 행의 마지막은 ; 로 종료.

엔터와 스페이스는 같다. 단어를 엔터로 나누지 말아라.


Mysql 명령어 사용 가능 표


                D/B     Table

creat           O        O

drop            O       O

select          X        O

update         X        O

insert           X        O

delete          X        O

show           O        O

desc           X         O

use            O          X

alter            X         O



# mysql -u root -p mysql

            user          ----- db 명

(/etc/passwd user와 mysql user는 다르다.)


초기 password 는 없다. 엔터치면 됨


만들어진 database 목록 보기


mysql> show databases;

+----------------------------+

| Database                   |

+----------------------------+

| information_schema  |

| mysql                        |

| test                           |

+---------------------------+

3 rows in set (0.00 sec)


mysql database 로 이동.

use 명령어는 cd 명령어라고 이해하면 된다.


mysql> use mysql;

Database changed


mysql database 안에 있는 table 들 목록 확인


mysql> show tables;

+-------------------------------------+

| Tables_in_mysql                  |

+------------------------------------+

| columns_priv                       |

| db                                        |  => 사용자와 db를 연결시켜주는 table

| event                                    |

                . . .                           

| time_zone_transition           |

| time_zone_transition_type  |

| user                                     |  => 사용자

+------------------------------------+

23 rows in set (0.00 sec)


table 내의 user 항목으로 이동하려 했으나 실패!

즉 use 명령어가 cd 랑 비슷한 역할이라고 한다면 database 는 directory, table 은 file 이라 생각하면 될듯.

file 은 당연히 cd 로 볼 수 없으니까.


mysql> use user;

ERROR 1049 (42000): Unknown database 'user'


따라서 테이블 내의 항목(필드 & 타입)을 확인하는 명령어인 desc 사용.


mysql> desc user;

+-------------------------------+----------------------------+--------+--------+-----------+---------+

| Field                              | Type                          | Null    | Key   | Default  | Extra   |

+-------------------------------+-----------------------------+-------+--------+-----------+---------+

| Host                               | char(60)                    | NO     | PRI  |               |           |

| User                               | char(16)                    | NO     | PRI  |               |           |

| Password                       | char(41)                    | NO     |        |               |           |

                                                       .    .    .                                                           

| max_connections           | int(11) unsigned       | NO     |        | 0            |           |

| max_user_connections  | int(11) unsigned       | NO     |        | 0           |            |

+-----------------------+------------------------------------+--------+-------+----------+---------+

39 rows in set (0.00 sec)



dbsamadal 이라는 새로운 database를 생성해보자.


mysql> create database dbsamadal;

Query OK, 1 row affected (0.00 sec)


mysql> show databases;

+----------------------------+

| Database                   |

+----------------------------+

| information_schema  |

| dbsamadal                 |

| mysql                         |

| test                            |

+----------------------------+

4 rows in set (0.01 sec)


새로 만든 dbsamadal database로 이동


mysql> use dbsamadal;

Database changed


mysql> show tables;

Empty set (0.00 sec)


새로 만들었으니 당연히 table도 비어있다. tbsamadal 이라는 table 생성


mysql> create table tbsamadal;

ERROR 1113 (42000): A table must have at least 1 column


하지만 생성에 오류가 떴다. 적어도 1개 이상의 field & type 이 있어야 한다.

정수형의 num, 문자형의 name 항목 생성. 괄호 안에 있는 것은 인수 개수를 뜻함.


mysql> create table tbsamadal(num int(2), name char(10));

Query OK, 0 rows affected (0.01 sec)


잘 만들어진 것 확인할 수 있다.


mysql> show tables;

+-------------------------------+

| Tables_in_dbsamadal   |

+-------------------------------+

| tbsamadal                     |

+-------------------------------+

1 row in set (0.00 sec)


tbsamadal 테이블에 제대로 num과 name이 있는지 확인.


mysql> desc tbsamadal;

+--------+----------+-------+------+-----------+-------+

| Field  | Type    | Null   | Key | Default  | Extra|

+-------+-----------+-------+------+-----------+-------+

| num  | int(2)     | YES |        | NULL     |          |

| name| char(10)| YES |        | NULL     |          |

+-------+-----------+-------+-----+------------+-------+

2 rows in set (0.01 sec)


헌데 이 테이블에 전화번호도 추가했으면 좋겠다. 정수형으로 16개를 받자.


mysql> alter table tbsamadal add tel int(16);

Query OK, 0 rows affected (0.01 sec)

Records: 0  Duplicates: 0  Warnings: 0


잘 추가 되었는지 확인.


mysql> desc tbsamadal;


헌데 이름이 char형 10개면 한글로는 5글자이다. 20으로 늘려 10글자 한글 이름도 가능하게 변경


mysql> alter table tbsamadal modify name char(20);

                                         ------- type 변경 시 사용

Query OK, 0 rows affected (0.01 sec)

Records: 0  Duplicates: 0  Warnings: 0


확인은 필수.


mysql> desc tbsamadal;


num 대신 id 라는 것으로 바꾸면서 type도 char 형으로 변경


mysql> alter table tbsamadal change num id char(10);

                                     ------ field & type 변경

Query OK, 0 rows affected (0.01 sec)

Records: 0  Duplicates: 0  Warnings: 0


역시나 확인.


mysql> desc tbsamadal;


전화번호에 대한 내용을 삭제해보자.


mysql> alter table tbsamadal drop tel;


Query OK, 0 rows affected (0.01 sec)

Records: 0  Duplicates: 0  Warnings: 0

mysql> desc tbsamadal;


table 자체를 삭제해보자.


mysql> show tables;

mysql> drop table tbsamadal;


mysql> show tables;

Empty set (0.00 sec)


작업할 db를 mysql로 변경


mysql> use mysql

Reading table information for completion of table and column names

You can turn off this feature to get a quicker startup with -A

Database changed

mysql> show tables;

mysql> desc user;


테이블의 내용 중 내가 보고 싶은 것들만 골라서 보기


mysql> select host, user, password from user;


password라는 함수를 통해 암호화 하는데 user의 root 에게 주겠다.


mysql> update user set password=password('samadal') where user='root';

Query OK, 3 rows affected (0.00 sec)

Rows matched: 3  Changed: 3  Warnings: 0

mysql> select host, user, password from user;


user 테이블에서 user 항목이 빈칸으로 되어 있는 것들을 지우라는 명령어


mysql> delete from user where user='';

mysql> select host, user, password from user;


테이블에 내가 원하는 값을 입력. password는 password라는 함수를 이용하여 암호화 한 값을 저장


mysql> insert into user(host, user, password) values('localhost', 'usersamadal', password('samadal'));

mysql> select host, user, password from user;




이제 사용자와 database 를 연결시켜줘야한다.


mysql> desc db;

mysql> select host, db, user from db;

+-------+-----------+-------+

| host   | db         | user |

+-------+-----------+-------+

| %       | test       |         |

| %       | test_% |         |

+--------+----------+-------+

2 rows in set (0.00 sec)


쓰레기 값이 들어가있다. db 테이블 중 host 에 %가 들어가 있는 것 삭제


mysql> delete from db where host='%';


mysql> select host, db, user from db;

Empty set (0.00 sec)


이제 사용자와 db를 연결시켜주기 위해 host, db명, user명 및 user가 갖게 될 권한에 y 를 준다.


mysql> insert into db values('localhost', 'dbsamadal', 'usersamadal',

    -> 'y','y','y','y','y','y','y','y','y','y','y','y','y','y','y','y','y','y','y');



확인.


mysql> select host, db, user from db;

+------------+----------------+-----------------+

| host         | db              | user               |

+------------+----------------+-----------------+

| localhost | dbsamadal | usersamadal |

+------------+----------------+-----------------+

1 row in set (0.00 sec)

mysql> Bye


# /etc/rc.d/init.d/mysqld restart


새로 만든 계정과 db가 연동되는지 확인


# mysql -u usersamadal -p dbsamadal

                                   --------- 뒤에 db명을 적어주지 않아도 되지만

                                                  작업위해 어차피 use db명으로 이동해야 함

Enter password:


mysql> show databases;

+---------------------------+

| Database                  |

+---------------------------+

| information_schema |

| dbsamadal                |

+---------------------------+




And


[35] 종합 중간점검, Apache_Alias

|


- 2014.12.24




[문제]


웹 기본경로 : /export/home/main/public_html 기존에 설정한 내용들 모두 삭제 후 진행


- 조건

host : ns, www

domain : hatms.com

user : main

skel : /sam/

auto creating directory : public_html

ip : 192.168.1.24

index : main.html

hdd : 1G, SCSI : 100, 200, 200, 300, 200

automount, nfs, autofs 설정 partition : 300M - main 계정 생성




ip 변경

# vi /etc/sysconfig/network-scripts/ifcfg-eth0

      5 IPADDR=192.168.1.24

      8 DNS1=192.168.1.24

     11 DOMAIN=hatms.com


1G SCSI HDD 추가, fdisk, mkfs 진행

        => 이전 실습 문서 참조


기존 samadal 계정 $HOME = /home/samadal 로 이동

# usermod -d /home/samadal samadal

# mv /export/home/samadal/ /home/


nfs, autofs 관련 PKG 설치 및 실행

        => 설치 되어 있음

# /etc/rc.d/init.d/nfs restart

# chkconfig nfs on

# /etc/rc.d/init.d/autofs restart

# chkfonfig autofs on


nfs export 설정, server측 automount 설정

# mkdir /sdb

# cd /sdb/

# mkdir 1 2 3 5 6

# vi /etc/fstab

     19 /dev/sdb1       /sdb/1  ext4    defaults                1 2

     20 /dev/sdb2       /sdb/2  ext4    defaults                1 2

     21 /dev/sdb3       /sdb/3  ext4    defaults                1 2

     22 /dev/sdb5       /sdb/5  ext4    defaults                1 2

     23 /dev/sdb6       /sdb/6  ext4    defaults                1 2


# mount -a


# vi /etc/exports

      1 /sdb/1  192.168.1.0/24(rw,no_root_squash,sync)

      2 /sdb/2  192.168.1.0/24(rw,no_root_squash,sync)

      3 /sdb/3  192.168.1.0/24(rw,no_root_squash,sync)

      4 /sdb/5  192.168.1.0/24(rw,no_root_squash,sync)

      5 /sdb/6  192.168.1.0/24(rw,no_root_squash,sync)


# exportfs -ra

# exportfs -v


nfs 방화벽 오픈

# system-config-firewall

        => NFS4 체크


client측 automount : 100, 200, 300(/export/home)

# vi /etc/fstab

     24 192.168.1.24:/sdb/1     /nfs_client/1     nfs             defaults         1 2

     25 192.168.1.24:/sdb/2     /nfs_client/2     nfs             defaults         1 2

     26 192.168.1.24:/sdb/5     /export/home    nfs             defaults         1 2


autofs : 200, 200

# vi /etc/autofs.conf

     38 browse_mode = yes


# vi /etc/auto.misc

     16 sdb3            -rw,hard,intr           192.16        8.1.24:/sdb/3

     17 sdb6            -rw,hard,intr           192.16        8.1.24:/sdb/6


auto creating directory & skel 생성

# cp -r /etc/skel/ /sam/

# mkdir /sam/public_html


main 계정 생성

# useradd -d /export/home/main -m -k /sam main


tip) autofs 로 300M 마운트 하는 방법

# vi /etc/auto.master

      7 /export   /etc/auto.misc

# vi /etc/auto.misc

     18 home            -rw,hard,intr           192.16        8.1.24:/sdb/5

# /etc/rc.d/init.d/autofs restart

# useradd -d /export/home/main -m -k /sam main



DNS & Web 설정

# vi /etc/named.rfc1912.zones

     43 zone "hatms.com" IN {

     44         type master;

     45         file "ha.z";

     46         allow-update { none; };

     47 };

     48

     49 zone "1.168.192.in-addr.arpa" IN {

     50         type master;

     51         file "ha.r";

     52         allow-update { none; };

     53 };


# vi /var/named/ha.z

      1 $TTL 1D

      2 @       IN      SOA     ns.hatms.com. root.hat        ms.com(

      3                         2014122401

      4                         3H

      5                         15M

      6                         1W

      7                         1D)

      8         IN      NS      ns.hatms.com.

      9         IN      A       192.168.1.24

     10 ns      IN      A       192.168.1.24

     11 www     IN      A       192.168.1.24


# vi /var/named/ha.r

      1 $TTL 1D

      2 @       IN      SOA     ns.hatms.com. root.hat        ms.com(

      3                         2014122301

      4                         3H

      5                         15M

      6                         1W

      7                         1D)

      8         IN      NS      ns.hatms.com.

      9         IN      A       192.168.1.145

     10 24      IN      PTR     ns.hatms.com.

     11 24      IN      PTR     www.hatms.com.


# chmod 660 /var/named/ha*

# chown .named /var/named/ha*


# vi /etc/httpd/conf/httpd.conf

    262 ServerAdmin root@hatms.com

    277 ServerName www.hatms.com:80

    293 DocumentRoot "/export/home/main/public_html"

    403 DirectoryIndex index.html index.php index.html        .var main.html


# vi /export/home/main/public_html/main.html

      1 <html>

      2 <head></head>

      3 <body><H1>main page</H1></body>

      4 </html>


# chmod 701 /export/home/main/

# /etc/rc.d/init.d/httpd restart

# chkfonfig httpd on




[문제]


www.hatms.com

www.hatms.com/user1

두개의 내용이 다르게 뜨도록 설정


# cd ~main/public_html/

# mkdir user1

# cp ./main.html ./user1/



[ Apache_Alias ]


# vi /etc/httpd/conf/httpd.conf

    552 Alias /icons/ "/var/www/icons/"

    553 Alias /0g "/gongG/"

# /etc/rc.d/init.d/httd restart


# mkdir /gongG/

# cat > /gongG/index.html

<cetner><H1> gong~~~ gong~~~ </H1></center>



아래 페이지들 접속하여 확인해보기.

www.hatms.com/0g

www.hatms.com/icons

=> Alias 뒤 디렉터리에 / 붙이면 꼭 / 까지 붙여야 접속이 되고 / 안붙이면 /를 안붙여도 접속이 된다.




And


[34] Apache

|


- 2014.12.23


기존 사용하던 server 삭제 후 새로운 압축 해제




1. Apache


웹 서비스를 제공하는 서버

HTML, PHP 및 JSP 페이지가 실행 될 수 있는 환경을 제공하는 '웹 서버 프로그램'



1) 웹 서버의 기본적인 동작


웹 브라우저로 Client가 페이지 요청

HTTP(Hypertext Transfer Protocol)을 사용하여 웹 브라우저와 웹 서버간 의사소통 - 80번 포트




2) Apache 특징


공개형 웹서버 프로그램

다양한 플랫폼에서 동작하는 유연한 설계




[실습]


cd 안에 있는 httpd* PKG 설치

=> 최신 패키지가 있는 것은 nodeps 옵션으로 제거 후 재설치




3) Apache 설정 파일


/etc/httpd/conf/httpd.conf


[ Section1 : 전역 환경 설정 ]


ServerTokens 지시어 : 서버 HTTP 응답 헤더를 설정, 오류문 등 서버 메시지에 출력되는 서버에 대한 정보 설정


Full : 아파치 서버 버전, 운영체제, 모듈 정보 등을 모두 출력

OS : 아파치 서버 버전과 운영체제 정보만을 출력

Minor : 아파치 서버의 하위 버전까지 출력

Min : 아파치 서버의 모든 정보만을 출력

Major : 아파치 서버의 주 버전 정보만을 출력

Prod : 아파치 서버의 정보만을 보여줌


VM 내 브라우저에서 ip주소/asdfasdfasdf 치면 오류 뜨는데 너무 자세한 정보가 나옴

보안상의 이유로 OS -> Prod 로 변경


# vi /etc/httpd/conf/httpd.conf

     44 ServerTokens OS

# /etc/rc.d/init.d/httpd restart

=> VM 내 브라우저에서 이상한 주소 입력해도 최소의 정보만 출력됨


Apache 서버가 설치된 곳 & 사용하는 pid 정보 저장 위치

# vi /etc/httpd/conf/httpd.conf

     57 ServerRoot "/etc/httpd"

     65 PidFile run/httpd.pid

        => /etc/httpd/run/httpd.pid


사용자의 움직임 없을 시 접속 끊을 시간

     70 Timeout 60


페이지를 띄울 때마다 새로운 process 받을 것인지에 대한 여부

     76 KeepAlive Off


76번줄 on 으로 설정했을 시 먹힘. 최대 요청 개수 및 지속시간.

76번 on으로 하면 89번은 짧게 주는 것이 좋음(2~3초)yy

     83 MaxKeepAliveRequests 100

     89 KeepAliveTimeout 15


Apache 접근 포트 변경, 변경하는 경우 방화벽에 등록해야 함

    136 Listen 80


# /etc/rc.d/init.d/httpd restart




[ Section2 ]


문제 생겼을 시 받을 관리자 이메일

    262 ServerAdmin root@localhost


# /etc/rc.d/init.d/httpd restart

httpd: Could not reliably determine the server's fully qualified domain name, using 127.0.0.1 for ServerName

해당 오류 해결 위해 276번 복사, 주석 삭제 후 원하는 도메인 입력

    277 ServerName www.samadal.com:80


웹페이지 기본 경로

    293 DocumentRoot "/var/www/html"


기본이 안될때 보여줄 곳

    318 <Directory "/var/www/html">


293의 디렉터리 안에 어떤 파일을 올릴 것인지

    403 DirectoryIndex index.html index.php index.html.var




[문제]


host : ns, www

domain : samadal.com

Firefox에서 www.samadal.com 을 입력하면 아파치 화면이 아닌 글이나 그림 둘 중 한개가 뜨도록 설정



# vi /etc/resolv.conf

      4 nameserver 192.168.1.145

      5 nameserver 192.168.1.2

      6 nameserver 168.128.63.1


DNS 설정은 이전 실습 파일 참조


# vi /etc/named.conf

# vi /etc/named.rfc1912.zones

# /etc/rc.d/init.d/named restart


# vi /etc/httpd/conf/httpd.conf

    136 Listen 80

    277 ServerName www.samadal.com:80


# /etc/rc.d/init.d/httpd restart




[실습]


samadal 계정 경로 : /home/samadal => /export/home/samadal

웹 기본경로 : /var/www/html => /export/home/samadal

index.html -> sama.html 로 변경 후 내용이 뜨도록 설정


# mkdir -p /export/home/

# mv /home/samadal/ /export/home/

# usermod -d /export/home/samadal samadal


# mv /var/www/html/* /export/home/samadal/sama.html


# vi /etc/httpd/conf/httpd.conf

    293 DocumentRoot "/export/home/samadal"

    403 DirectoryIndex index.html index.php index.html.var sama.html


# chmod 711 /export/home/samadal


# /etc/rc.d/init.d/httpd restart




And


[33] DNS 실습, static ip 설정, interface 이름 변경

|


- 2014.12.22



[DNS 실습]


/etc/resolv.conf 파일 초기화 되어있다.

지난 실습처럼 만들어놓자.


# vi /etc/resolv.conf

      1 # Generated by NetworkManager

      2 domain silti.kr

      3 search silti.kr

      4 nameserver 192.168.1.141

      5 nameserver 192.168.1.2

      6 nameserver 168.126.63.1




[문제]


host : ns, www

domain : silti.kr



나는 지난 실습에서 이렇게 되도록 이미 실습해보았다.

오늘 수업시간을 통해 지난 시간 혼자 했던 설정이 맞는지 확인 가능할듯.


# vi /var/named/sil.z

     10 ns      IN      A       192.168.1.141

     11 www     IN      A       192.168.1.141

# vi /var/named/sil.r

     11 141     IN      PTR     www.silti.kr.

     12 141     IN      PTR     ns.siilti.kr.


확인 완료





1. 고정ip 설정


/etc/sysconfig/network-scripts/ifcfg-* 파일에서 설정 가능.

/etc/sysconfig/network-scripts/ifcfg-eth0 파일로 진행해보자.


# vi /etc/sysconfig/network-scripts/ifcfg-eth0

      1 DEVICE=eth0

      2 TYPE=Ethernet

      3 UUID=b05a4530-2bf0-4eef-b1ef-1675803276d9

      4 ONBOOT=no

      5 NM_CONTROLLED=yes

      6 BOOTPROTO=dhcp

      7 DEFROUTE=yes

      8 IPV4_FAILURE_FATAL=yes

      9 IPV6INIT=no

     10 NAME="System eth0"

     11 HWADDR=00:0C:29:CE:BA:EE

     12 PEERDNS=yes

     13 PEERROUTES=yes

     14 LAST_CONNECT=1414576968


위 내용을 하나씩 수정해 나갈 예정 예정

현재 사용중인 장치명 확인


# ip link

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN

    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00

2: eth2: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 1000

    link/ether 00:0c:29:3b:00:4b brd ff:ff:ff:ff:ff:ff


현재 사용중인 장치가 eth2 이므로 eth2에 대한 설정을 할 것이라는걸 명시한다.

그 뒤 필수 부분에 대하여 적는다.


# vi /etc/sysconfig/network-scripts/ifcfg-eth0

      1 DEVICE=eth2

      2 TYPE=Ethernet

      3 ONBOOT=yes

      4 BOOTPROTO=none

      5 IPADDR=192.168.1.77

      6 NETMASK=255.255.255.0 // = PRIFIX=24

      7 GATEWAY=192.168.1.2


# /etc/rc.d/init.d/network restart


바뀐 ip로 putty 재 접속하여 resolv conf 파일을 보았다.

# vi /etc/reslov.conf

      1 # Generated by NetworkManager

      2 search madalgyo

      3

      4

      5 # No nameservers found; try putting DNS servers into your

      6 # ifcfg files in /etc/sysconfig/network-scripts like so:

      7 #

      8 # DNS1=xxx.xxx.xxx.xxx

      9 # DNS2=xxx.xxx.xxx.xxx

     10 # DOMAIN=lab.foo.com bar.foo.com


파일을 확인 해보니 완벽한 설정은 아닌 듯 싶다.

NIC 설정 파일을 수정

# vi /etc/sysconfig/network-scripts/ifcfg-eth0

      8 DNS1=192.168.1.77

      9 DNS2=192.168.1.2

     10 DNS3=168.126.63.1

(=> DNS는 최대 3개까지 기재 가능하다고는 하나 DNS4를 적은 후 network restart 했을 때 오류는 없다.)


네트워크 재시작 후 resolv.conf 확인 해보니 정상적이다.

# vi /etc/resolv.conf

      1 # Generated by NetworkManager

      2 search madalgyo

      3 nameserver 192.168.1.77

      4 nameserver 192.168.1.2

      5 nameserver 168.126.63.1




[문제]


기존에 설정했던 DNS 관련 PKG 및 정보 삭제 후 아래와 같이 설정하세요

host : ns,www

domain : delete.com

ip : 192.168.1.44



ip, dns, domain 설정


# vi /etc/sysconfig/network-scripts/ifcfg-eth0

      5 IPADDR=192.168.1.44

      8 DNS1=192.168.1.44


# /etc/rc.d/init.d/network restart


설치 된 패키지 삭제 후 재설치


# rpm -qa | grep bind

# rpm -e bind-utils

# rpm -e bind-chroot

# rpm -e bind-dyndb-ldap

# rpm -e bind

경고: /etc/named.rfc1912.zones(이)가 /etc/named.rfc1912.zones.rpmsave(으)로 저장되었습니다

경고: /etc/named.conf(이)가 /etc/named.conf.rpmsave(으)로 저장되었습니다

# rpm -e bind-libs

# rm /etc/named.rfc1912.zones.rpmsave /etc/named.conf.rpmsave


# mount /dev/cdrom /cd

# cd /cd/Packages/

# ls bind*

# rpm -ivh bind-libs

# rpm -ivh bind-9.8.2-0.30.rc1.el6.i686.rpm

# rpm -ivh bind-chroot-9.8.2-0.30.rc1.el6.i686.rpm

# rpm -ivh bind-dyndb-ldap-2.3-5.el6.i686.rpm

# rpm -ivh bind-utils-9.8.2-0.30.rc1.el6.i686.rpm

/etc/resolv.conf 는 우리가 고정값을 쓰기 때문에 구지 쓸 필요 없다.


named 관련 파일 설정

# vi /etc/named.conf

     11         listen-on port 53 { any; };

     12         listen-on-v6 port 53 { any; };

     17         allow-query     { any; };

     18         recursion no;


# vi /etc/named.rfc1912.zones

     44 zone "delete.com" IN {

     45         type master;

     46         file "del.z";

     47         allow-update { none; };

     48 };

     49

     50 zone "1.168.192.in-addr.arpa" IN {

     51         type master;

     52         file "del.r";

     53         allow-update { none; };

     54 };


# vi /var/named/del.z

      1 $TTL 1D

      2 @       IN      SOA     ns.delete.com. root.delete.com. (

      3                         20141222

      4                         3H

      5                         15M

      6                         1W

      7                         1D

      8                         )

      9         IN      NS      ns.delete.com.

     10         IN      A       192.168.1.44

     11 ns      IN      A       192.168.1.44

     12 www     IN      A       192.168.1.44


# cp /var/named/del.z /var/named/del.r

# vi /var/named/del.r

      1 $TTL 1D

      2 @       IN      SOA     ns.delete.com. root.delete.com. (

      3                         20141222

      4                         3H

      5                         15M

      6                         1W

      7                         1D

      8                         )

      9         IN      NS      ns.delete.com.

     10         IN      A       192.168.1.44

     11 44      IN      PTR     ns.delete.com.

     12 44      IN      PTR     www.delete.com.


# chmod 660 /var/named/de*

# chown .named /var/named/de*

# /etc/rc.d/init.d/named restart


확인

# nslookup

> www.delete.com

Server:         192.168.1.44

Address:        192.168.1.44#53

Name:   www.delete.com

Address: 192.168.1.44

> 192.168.1.44

Server:         192.168.1.44

Address:        192.168.1.44#53

44.1.168.192.in-addr.arpa       name = www.delete.com.

44.1.168.192.in-addr.arpa       name = ns.delete.com.





2. interface 장치명 바꾸기


# ifconfig eth2 down

# ip link set eth2 name eth0

# ifconfig eth0 up


하지만 실패. 아래 파일에서 MAC주소에 맞게 주소 변경해주기.

# vi /etc/udev/rules.d/70-persistent-net.rules


# vi /etc/sysconfig/network-scripts/ifcfg-eth0

      1 DEVICE=eth0

# reboot




[정리]


1) ifconfig [i/f name] down

2) ip link set [old i/f name] name [new i/f name]

3) vi /etc/udev/rules.d/70-persistent-net.rules 에서

   장치 이름과 mac 주소를 일치시킨다.

4) 시스템 재부팅

만약 고정값을 쓴다면 /etc/sysconfig/network-scripts/ifcfg-* 에서 DEVICE도 변경해준다.

인터페이스 환경 초기화는

# rm /etc/udev/rules.d/70-persistent-net.rules

# reboot




'Study > CentOS' 카테고리의 다른 글

[35] 종합 중간점검, Apache_Alias  (0) 2015.04.06
[34] Apache  (0) 2015.04.06
[32] DNS 실습 with VNC  (0) 2015.04.06
[31] bind, DNS실습  (0) 2015.04.06
[30] nfs_autofs 실습, dns  (0) 2015.04.06
And


[32] DNS 실습 with VNC

|


- 2014.12.19




[실습]


기존에 작업했던 DNS 관련 모든 설정 및 PKG 삭제 후 아래와 같이 설정하세요.

host : www

domain : tiger.com

단, cd에 있는 PKG 이용하지 말고 PKG site에서 다운받아 설치


# rpm -e bind* ~~~~

# rm /var/named/192.168.1.zone /var/named/samadal.com


Mirror list 중 아무데서나 bind* 다운로드하여 설치.

(Tip cmd - ftp - prompt 하면 대화형 끌 수 있음.)

중간에 libpq.so.5 필요한데 이건 --nodeps 처리



# vi /etc/resolv.conf

      1 # Generated by NetworkManager

      2 domain tiger.com

      3 search tiger.com

      4 nameserver 192.168.1.141

      5 nameserver 192.168.1.2

      6 nameserver 168.126.63.1


# vi /etc/named.conf

     11         listen-on port 53 { any; };

     12         listen-on-v6 port 53 { any; };

     17         allow-query     { any; };

     18         recursion no;


# vi /etc/named.rfc1912.zones

     44 zone "tiger.com" IN {

     45         type master;

     46         file "tiger.f";

     47         allow-update { none; };

     48 };

     49

     50 zone "1.168.192.in-addr.arpa" IN {

     51         type master;

     52         file "tiger.r";

     53         allow-update { none; };

     54 };


# vi /var/named/tiger.f

      1 $TTL 1D

      2 @       IN      SOA     www.tiger.com. root.tiger.com.(

      3                                 2014121901

      4                                 3H

      5                                 15M

      6                                 2W

      7                                 1D

      8                                 )

      9         IN      NS      www.tiger.com.

     10         IN      A       192.168.1.141

     11 www     IN      A       192.168.1.141


# cp /var/named/tiger.f /var/named/tiger.r

# vi /var/named/tiger.r

      1 $TTL 1D

      2 @       IN      SOA     www.tiger.com. root.tiger.com.(

      3                                 2014121901

      4                                 3H

      5                                 15M

      6                                 2W

      7                                 1D

      8                                 )

      9         IN      NS      www.tiger.com.

     10         IN      A       192.168.1.141

     11 141     IN      PTR     www.tiger.com.


# chmod 660 /var/named/tiger*

# chown .named /var/named/tiger*

# ll /var/named/

# /etc/rc.d/init.d/named restart

named 정지 중:                                             [  OK  ]

named 시작 중: /usr/sbin/named-sdb: error while loading shared libraries: libpq.so.5: cannot open shared object file: No such file or directory

                                                           [실패]


구글링 통해 libpq.so.5 설치


# wget ftp://fr2.rpmfind.net/linux/centos/6.5/updates/i386/Packages/postgresql-libs-8.4.20-1.el6_5.i686.rpm

# rpm -ivh postgresql-libs-8.4.20-1.el6_5.i686.rpm

# /etc/rc.d/init.d/named restart

named 정지 중:                                             [  OK  ]

named 시작 중:                                             [  OK  ]


# nslookup

> tiger.com

Server:         192.168.1.141

Address:        192.168.1.141#53

Name:   tiger.com

Address: 192.168.1.141

> www.tiger.com

Server:         192.168.1.141

Address:        192.168.1.141#53

Name:   www.tiger.com

Address: 192.168.1.141

> 192.168.1.141

Server:         192.168.1.141

Address:        192.168.1.141#53

141.1.168.192.in-addr.arpa      name = www.tiger.com.

> exit


의존성 문제 있을 때 postgresql 을 설치하면 된다고 한다.

(내가 구글링해서 설치한 것도 이 PKG 이지만 나는 -libs를 설치함.)




[문제]


기존에 작업했던 DNS 관련 모든 설정 및 PKG 삭제 후 아래와 같이 설정

D드라이브에 다운받은 모든 파일 삭제

host : www

domain : silti.kr

위와 같은 설정을 하는데 vnc를 이요한 설치

삭제 및 vnc 설정은 putty에서 작업 후

dns 설정은 alftp를 이용, 121.134.147.130에 익명을 연결

tiger_ftp에 있는 util에서 vnc P/G 다운받아 windows용 vnc를 이용해 작업




[Tip]


vnc 설치 PKG : tigervnc

vnc 설정

     # vncserver

     # vi /etc/sysconfig/vncservers




'Study > CentOS' 카테고리의 다른 글

[34] Apache  (0) 2015.04.06
[33] DNS 실습, static ip 설정, interface 이름 변경  (0) 2015.04.06
[31] bind, DNS실습  (0) 2015.04.06
[30] nfs_autofs 실습, dns  (0) 2015.04.06
[29] autofs(2), su - 명령어 제한  (0) 2015.04.04
And


[31] bind, DNS실습

|


- 2014.12.18



[Remark]


# vi /etc/resolv.conf

      1 # Generated by NetworkManager

      2 domain mydomain.co.kr

      3 search mydomain.co.kr

      4 nameserver 192.168.1.140        NS_IP

      5 nameserver 192.168.1.2           GATEWAY_IP

      6 nameserver 168.126.63.1         SUPERDNS




1. BIND


[실습]


cd 안에 있는 bind* PKG 설치

(caching-nameserver PKG 는 6.대부터 bind 안에 포함됨)


# mkdir /cd/

# mount /dev/sr0 /cd


# cd /cd/Packages/

# ls bind*

# rpm -qa | grep bind


# rpm -ivh bind-9.8.2-0.30.rc1.el6.i686.rpm

오류: Failed dependencies:

        bind-libs = 32:9.8.2-0.30.rc1.el6 is needed by bind-32:9.8.2-0.30.rc1.el6.i686

# rpm -ivh bind-libs-9.8.2-0.30.rc1.el6.i686.rpm

# rpm -ivh bind-9.8.2-0.30.rc1.el6.i686.rpm

# rpm -ivh bind-chroot-9.8.2-0.30.rc1.el6.i686.rpm bind-dyndb-ldap-2.3-5.el6.i686.rpm bind-utils-9.8.2-0.30.rc1.el6.i686.rpm




[BIND의 설정파일]


DNS는 자기 자신에게 53번 포트로 열려있다.

누구나 들어올 수 있도록 any 를 적어줘야 함

# vi /etc/named.conf

     10 options {

     11         listen-on port 53 { any; };

     12         listen-on-v6 port 53 { any; };


누구나 질의할 수 있도록 설정한다.

     17         allow-query     { any; };


외부에서 내 DNS를 고정으로 사용하지 못하도록 no 로 바꿈

     18         recursion no;


Caching-nameseerver 정보는 이미 적혀있다.

     37 zone "." IN {

     38         type hint;

     39         file "named.ca";

     40 };


5점대는 /etc/named.conf 수정하지만 6점대는 아래 파일을 수정, 맨 아래쪽에 추가

# vi /etc/named.rfc1912.zones

     45 zone "linux.edu.kr" IN {

     46         type master;                        // ns 정의파일

     47         file "linux.edu.kr.zone";       // 정방향역정의(forword_zone)

     48         allow-update { any; };         // update 누구나

     49         allow-transfer { any; };       // 변경도 누구나

     50 };

     51


아래 디렉터리에 해당 ns 정의 파일을 넣으면 된다.

# vi /etc/named.conf

     13         directory       "/var/named";




[NS 설정, forword zone 설정 (정방향영역 설정)]


# vi /var/named/linux.edu.kr.zone

      1 $TTL 86400      ; 1day  // time to live 데이터의 수명

         ---------------- 이 문서가 살아있는 시간, 1 Day

      2 @       IN      SOA     ns.linux.edu.kr. root(

         ---       ---        ----                              ----

기본도메인 인터넷   인증                          e-mail

      3                         77      ; serial  - 현제 데이터의 버전, YYYYMMDD+NN

                                                                    ex) 2014121801

      4                         10800   ; refresh (3 hours)  - slave 측에서 master에 바뀐게 있나 확인하기

      5                         900     ; retry (15 minutes)  - 실패 시 15분 후에 다시 시도

      6                         604800  ; expire (1 week)

                                               ; 헌데 이렇게 1주일동안 계속 실패면 master에서 가져온 정보를 모두 파기

      7                         86400   ; minimum (1 day)  - 외부에서 이 문서 가져다 쓰는 시간

      8                         )

      9         IN      NS      ns.linux.edu.kr.    // 인터넷에서 쓸 Nameserver

     10         IN      A       192.168.1.140      // 인터넷에서 쓸 주소

        #             위쪽은 NameServer 설정, 아래쪽은 Host 설정

     11 www     IN      A       192.168.1.140




[리버스 매핑 설정 (역방향영역 설정)]


정의는 /etc/named.rfc1912.conf 에, 설정은  /var/named/192.168.8.zone 에 한다.

# vi /etc/named.rfc1912.zones

     53 zone "1.168.192.in-addr.arpa" IN {

                    --------------

            호스트는 적지 않고 역으로 적는다.

     54         type master;            // ns 정의 파일

     55         file "192.168.1.zone";  // 역방향 정의(reverse_zone)

     56         allow-update {any; };

     57         allow-transfer {any; };

     58 };


# vi /var/named/192.168.0.zone

      $TTL 86400 ;(= $TTL 1D)

      @       IN      SOA     ns.linux.edu.kr. root(

                              42      ; serial (d. adams)

                              3H      ; refresh

                              15M     ; retry

                              1W      ; expire

                              1D      ; minimum

                              )

              IN      NS      ns.linux.edu.kr.

              IN      A       192.168.1.140

     

      140     IN      PTR     www.linux.edu.kr.

          ---- host       ------ PTR(Point Record) : IP주소에 대해 도메인 명을 매핑 하여 주며, Reverse Zone 파일에서 사용


zone link file 생성은 5점대까지는 수동으로 해줘야 하지만 6점대부턴 자동으로 된다.


zonefile 소유권과 권한값 변경

# chmod 660 /var/named/192.168.1.zone /var/named/linux.edu.kr.zone

# chown .named /var/named/192.168.1.zone /var/named/linux.edu.kr.zone


# /etc/rc.d/init.d/named restart

_default/1.168.192.in-addr.arpa/IN: bad zone

                                                           [실패]


안되는 이유를 찾아보자

1. /etc/hosts

2. /etc/resolv.conf

3. /etc/named.conf

4. /etc/named.rfc1912.zone

5. NS설정 정방향 (/var/named/)

6. NS설정 역방향 (/var/named/)

        ns(소문자) -> www

        mydomain.co.kr -> linux.edu.kr



# vi /etc/hosts

      4 192.168.1.140   www.linux.edu.kr        linux


# vi /etc/reslov.conf

      2 domain linux.edu.kr

      3 search linux.edu.kr


# vi /etc/named.conf

# vi /etc/named.rfc1912.zone


# vi /var/named/192.168.1.zone

      2 @       IN      SOA     www.linux.edu.kr. root(

      9         IN      NS      www.linux.edu.kr


# vi /var/named/linux.edu.kr.zone

      2 @       IN      SOA     www.linux.edu.kr. root(

      9         IN      NS      www.linux.edu.kr


# /etc/rc.d/init.d/named restart


설정 잘 되어있나 ip 및 주소 넣어서 확인

# nslookup




[실습]


지금 까지 설정한 모든 설정 내용 및 DNS 관련 PKG 모두 삭제하세요


# vi /etc/hosts

# vi /etc/resolv.conf

# vi /etc/named.conf

# vi /etc/named.rfc1912.zones

# rpm -e bind-utils

# rpm -e bind-chroot

# rpm -e bind-dyndb-ldap

# rpm -e bind

경고: /etc/named.conf(이)가 /etc/named.conf.rpmsave(으)로 저장되었습니다

# rm /etc/named.conf.rpmsave

# rpm -e bind-libs

# rm /var/named/192.168.1.zone /var/named/linux.edu.kr.zone




[문제]


host : www

domain : samadal.com

위와 같이 설정해서 nslookup으로 확인 시 정상적으로 나오도록 해보세요


# mount /dev/sr0 /cd

# cd /cd/Packages/

# ls bind*

# rpm -ivh bind-libs-9.8.2-0.30.rc1.el6.i686.rpm

...

# vi /etc/hosts

      3 192.168.1.141   www.samadal.com         samadal.com


# vi /etc/resolv.conf

      2 domain samadal.com

      3 search samadal.com

      4 nameserver 192.168.1.141

      5 nameserver 192.168.1.2

      6 nameserver 168.126.63.1


# vi /etc/named.conf

     11         listen-on port 53 { any; };

     12         listen-on-v6 port 53 { any; };

     17         allow-query     { any; };

     18         recursion no;


# vi /etc/named.rfc1912.zones

     44 zone "samadal.com" IN {

     45         type master;

     46         file "samadal.com";

     47         allow-update { none; };

     48 };

     49

     50 zone "1.168.192.in-addr.arpa" IN {

     51         type master;

     52         file "192.168.1.zone";

     53         allow-update { none; };

     54 };


# vi /var/named/samadal.com

      1 $TTL 1D

      2 @       IN      SOA     www.samadal.com. root(

      3                         77

      4                         3H

      5                         15M

      6                         1W

      7                         1D

      8                         )

      9         IN      NS      www.samadal.com.

     10         IN      A       192.168.1.141

     11 www     IN      A       192.168.1.141


# cp /var/named/samadal.com /var/named/192.168.1.zone


# vi /var/named/192.168.1.zone

      1 $TTL 1D

      2 @       IN      SOA     www.samadal.com. root(

      3                         42

      4                         3H

      5                         15M

      6                         1W

      7                         1D

      8                         )

      9         IN      NS      www.samadal.com.

     10         IN      A       192.168.1.141

     11 141     IN      PTR     www.samadal.com.


# chmod 660 /var/named/samadal.com /var/named/192.168.1.zone

# chown .named /var/named/samadal.com /var/named/192.168.1.zone


# /etc/rc.d/init.d/named restart




And


prev | 1 | 2 | 3 | 4 | next