OS 기술 65

sftp 연결시 diffie-hellman 키인증 오류

애져 우분투에서 IDC 윈도우서버로 sftp 연결시 diffie-hellman 키인증 오류 해결 [안되는거] azureadmin@azure-vm02:~$ sftp admin@192.168.101.105 Unable to negotiate with 192.168.101.105 port 22: no matching key exchange method found. Their offer: diffie-hellman-group1-sha1,diffie-hellman-group14-sha1 Connection closed. Connection closed -- 그냥 접근시도시 위 처럼 키 인증이 실패한다고 나옴 [한거] azureadmin@azure-vm02:~$ sftp -oKexAlgorithms=diffie-h..

OS 기술/Linux 2023.06.19

exportfs 이용한 리눅스 폴더 공유

서버에서 서버로 폴더를 공유해줄 떄 사용하는 기능 [시나리오] Source 서버의 디렉토리를 다른 Target 서버에 공유하여 동일한 공간을 활용함 [사용 명령어] exportfs -v : 현재 공유 보기 exportfs -a : /etc/exports 파일에 설정된 내용 반출 exportfs -r : /etc/exports 파일 다시읽기 exportfs -u 클라이언트IP:볼륨 : 특정 클라이언트로만 볼륨 공유 해제 (exportfs 옵션 관련 참고 : https://www.ibm.com/docs/ko/aix/7.2?topic=e-exportfs-command) [사용 파일] /etc/exports : 공유 볼륨, 공유받을 서버, 공유 옵션 등 설정 작성항목 : [공유할디렉토리] [공유받을IP](옵션)..

OS 기술/Linux 2023.06.09

디스크 추가하여 LVM 생성 및 확장

1. 파티션 생성 1) 디스크가 OS에서 인식이 되는지 확인 명령어 : fdisk -l 명령어 : lsblk 각 디스크에 파티션 생성이 안된것 확인 2) 빈 디스크를 fdisk로 파티션 생성 (주의! 2TB가 넘는 파티션 생성시에는 명령어가 다름) 3) 디스크 파티션 타입을 LVM으로 지정. 나중에 용량 증설 편의를 위함 4) 파티션 설정이 완료되면 저장하고 fdisk 종료 참고)) 파티션 타입 2. LVM 생성 (PV,VG,LV) 1) LVM 생성시 PV, VG, LV 3가지만 확인하면 됨 PV : 물리 볼륨 (Physical Volume) VG : 볼륨 그룹 (Volume Group) LV : 논리 볼륨 (Logical Volume) - PV를 만들고 VG에 그루핑 후 VG를 이용하여 LV 생성 2)..

OS 기술/Linux 2023.03.10

리눅스(우분투) AD JOIN 스크립트 (10) - AD_DISCONNECT

아래 내용 파일로 붙여넣어서 실행하면 자동으로 AD 연결이 해제됨. 사전에 AD서버, 클라이언트서버(리눅스) 환경은 구성이 되어있어야함. (AD설정, 방화벽 등) ---------------------------------- #!/bin/sh # Language English Setting LANG=C export LANG # For each system Setting Args input echo "==============================" echo "Step1. Input AD INFO" echo "==============================" echo "" echo "Domain name(e.g. testad.com) : " read DOMAIN sleep 1 echo "" ..

OS 기술/Linux 2023.03.03

리눅스(우분투) AD JOIN 스크립트 (09) - AD_USERACL

아래 내용 파일로 붙여넣어서 실행하면 자동으로 AD 유저가 등록됨. 사전에 AD서버, 클라이언트서버(리눅스) 환경은 구성이 되어있어야함. (AD설정, 방화벽 등) ---------------------------------- #!/bin/sh # Language English Setting LANG=C export LANG # For each system Setting Args input echo "==============================" echo "Step1. Input AD INFO" echo "==============================" echo "" echo "Domain name(e.g. testad.com) : " read DOMAIN sleep 1 echo "" ..

OS 기술/Linux 2023.03.03

리눅스(우분투) AD JOIN 스크립트 (08) - AD_CONNECT

아래 내용 파일로 붙여넣어서 실행하면 자동으로 AD 연결됨. 사전에 AD서버, 클라이언트서버(리눅스) 환경은 구성이 되어있어야함. (AD설정, 방화벽 등) ---------------------------------- #!/bin/sh # Language English Setting LANG=C export LANG # For each system Setting Args input echo "==============================" echo "Step1. Input AD INFO" echo "==============================" echo "" echo "Domain name(e.g. testad.com) : " read DOMAIN echo "AD administrat..

OS 기술/Linux 2023.03.03

리눅스(우분투) AD JOIN 스크립트 (07) - ADJOIN_Check

아래 내용 파일로 붙여넣어서 실행하면 자동으로 AD Join 확인됨. 사전에 AD서버, 클라이언트서버(리눅스) 환경은 구성이 되어있어야함. (AD설정, 방화벽 등) ---------------------------------- #!/bin/sh # Language English Setting LANG=C export LANG # For each system Setting Args input echo "==============================" echo "Step1. Input AD INFO" echo "==============================" echo "" echo "Domain name(e.g. testad.com) : " read DOMAIN sleep 1 echo ""..

OS 기술/Linux 2023.03.03

리눅스(우분투) AD JOIN 스크립트 (06) - ADJOIN

아래 내용 파일로 붙여넣어서 실행하면 자동으로 AD Join 됨. 사전에 AD서버, 클라이언트서버(리눅스) 환경은 구성이 되어있어야함. (AD설정, 방화벽 등) ---------------------------------- #!/bin/sh # Language English Setting LANG=C export LANG # For each system Setting Args input echo "==============================" echo "Step1. Input system Setting Value" echo "==============================" echo "" echo "FQDN Hostname(e.g. ubu18.testad.com) : " read HOS..

OS 기술/Linux 2023.03.03

리눅스(우분투) AD JOIN 테스트 (05) - sssd 이용

앞선 테스트 환경과 다른 환경에서 수행 - AD DC 서버 : test.lab (10.0.0.4) - AD 관리자 : testadmin - AD 사용자 : testuser - 도메인명 : test.lab - 우분투 DNS resolv : 10.0.0.4 - 사전 방화벽 오픈 확인 TCP 88 (Kerberos Key Distribution Center) TCP 135 (Remote Procedure Call) TCP 139 (NetBIOS Session Service) TCP 389 (LDAP) TCP 445 (SMB,Net Logon) UDP 53 (DNS) UDP 389 (LDAP, DC Locator, Net Logon) TCP 49152-65535 (Randomly allocated high TC..

OS 기술/Linux 2023.03.03

리눅스(우분투) AD JOIN 테스트 (04) - winbind 이용

- 목표 : 리눅스 서버에서 AD Join하여 AD user로 로그인 - 사전구성 1) AD DC 서버 : ADsvr01(10.0.2.7) 2) AD에 사용자 생성 : Linuser02 3) 도메인명 : dong.do ============================================================ 1. AD Join을 위한 패키지 설치 a. 설치여부 확인 - 명령어 : dpkg -l | egrep "samba|krb5|winbind" b. (참고) 패키지 설명 - samba : Windows와 Linux 연동하는 서비스 - krb5 : 인증을 위한 kerberos 보안 서비스 - winbind : Windows와 계정연동을 위한 서비스 (Linux에 계정생성 지원) c. Sa..

OS 기술/Linux 2023.02.15