728x90

IT 145

DES

UNIX 는 OS 설치 후 설정이 되어 있지 않다면 기본적으로 DES 암호화를 사용한다 56bit 까지 표현이 가능함 총 14자리 그냥 추측인데 마지막 14자리는 NULL 인 것 같다. 문자(13)+NULL(1) = 14 자리를 표현한다 DES 암호화를 정확하게 이해하기에는 암호화 공부를 별도로 해볼 필요가 있겠지만 간략하게 본다면 Salt key(2) + 암호화된 문자(11) + NULL(1) 인 것 같음. 그런데 이 녀석이 8자리 이상의 비밀번호를 입력하게되면 8자리 부터는 같은 hash 값을 갖게 된다. 자릿 수 비밀번호 HASH 값 Salt 1 a 121PRpnQMYV3k 12 2 ab 12RJOIX1FuEPM 12 3 abc 12BWKETBcM70Q 12 4 abcd 12UhNQxwwKQ7c 1..

IT/AIX 2019.05.22

서비스

예전에 네이버에 정리했던 내용 http://kin.naver.com/knowhow/detail.nhn?docId=768955 서비스라 함은 무엇인가를 제공하는 것이고 이 무엇인가를 제공받는 컴퓨터를 서버(server) 라고 한다. 엄밀히 말하면 일반 데스크탑이던 내 개인용 PC던 서비스를 제공하면 그것을 서버라 불러야함이 마땅하나 IT업계에서는 서버용 컴퓨터가 따로 존재 한다. 목적자체가 분명하고(서버용 컴퓨터에서 서비스를 안돌린다면 그 비싼 값을 주고 왜 사겠는가?) 보다 높은 성능, 보다 높은 가용성 등의 매력이 있는 서버 컴퓨터 말이다. 뭐 어쨌든 글의 요지는 아니고. 리눅스/유닉스에서는 Standalone 형태냐 "xinetd(linux) & inetd(unix)" 형태냐에 따라 사용이 조금 다르..

IT/AIX 2019.05.22

awk 구분자

awk 를 쓰겠다하면 가끔 어떤 글짜를 잘라서 잘 쓸까 뭐 이런 고민을 좀 하게되는데 이렇게 할라카몬 막 여러 명령어를 넣어야할것 같은 압박에 휘감기는데 이를 해결해줄 명쾌한 녀석이 있다능. 얼마나 잘 사용할지는 모르지만 구분자로 나눌때에 킹왕쨩인듯 예를 들어 /etc/passwd 파일과 같이 : 로 구분되어있는 것들이 있다면 -F 로 구분해서 날려버리쟈잉 # awk -F ":" '{print $1}' /etc/passwd

IT/AIX 2019.05.22

Spectrum scale(formerly GPFS)

GPFS 가 4.1 이 되면서 spectrum scale 이라는 이름으로 바뀜 Spectrum Scale 의 구성 Cluster - 관리 목적으로 NSD와 몇 노드로 구성되어 있음 - 클러스터 설정 파일은 자동으로 모든 쿼럼 노드들에서 관리됨 - 4.1 에서 클러스터 설정파일을 CCR(Cluster Configuration Repository) 라고함 Node - Spectrum Scale 이 설치되어 스토리지에 접근하는 노드 - 접근 형태에 따라 각 노드들은 클러스터 구성내에서 다른 규칙을 가질 수 있음 Cluster manager - 클러스터 전체와 클러스터의 모든 노드들이 옳바르게 운영되도록 함 * 디스크 모니터링 - 클러스터내의 노드 장애로 부터 장애 감지 및 복구 관리 - Spectrum sca..

IT/AIX 2019.05.22

ssh v7 permitrootlogin

보통 보안이라는 측면에서 본다면 root 의 직접적인 로그인 허용은 위험하다. 물론 내가 운영하는 AIX에서 root 에 대한 rlogin 이나 ssh permitrootlogin 을 막아놓는다. 그런데 어제 운영하는 서버중 root 의 직접접근을 허용해야하는 일이 생겼음. AIX6.1 TL8 이였고 TL9 로 올리는 작업을 위해 permitrootlogin을 주석처리하여 default 인 상태로 두었다. ssh 의 permitrootlogin 의 기본 설정은 PermitRootLogin=yes 와 동일하며 이는 root 가 ssh 에 직접 접근이 가능하다는 의미, 그렇게 파일을 모두 올리고, TL을 업그레이드 한 이후에 root 가 접근이 안되는 것이였다. openssh 는 7 버전 이상으로 올려져 있..

IT/AIX 2019.05.22

AIX에서의 LVM(VGDA)

AIX에서 LVM을 하다보면 자주 겪게되지만 그리 중요하지 않게 넘어가는 몇 가지 것들이 있다는 생각이 든다. 중요하지만 넘어가는 이라는 표현은 "그 내막을 알면 좋고, 몰라도 그만" 이기 때문인 것 같다. 사실 그걸 몰라도 LVM관련 작업하는데에 큰 문제가 없었으니까. VGDA 는 사용중인 LVM의 전체구조를 담고 있는 매우 중요한 데이터 이 데이터는 2곳에 저장됨 1. DISK 내에 2. odm 에 1. disk 내에 있는 정보를 보기 위해서는 lqueryvg 나 readvgda 라는 명령어를 사용하고 # readvgda hdisk0 또는 readvgda -q hdisk0 #lqueryvg -Atp hdisk0 2. odm 정보는 odmget 명령어를 통해 확인해야함. # odmget CuAt # o..

IT/AIX 2019.05.22

AIX 에서의 LVM(LVM 개념)

LVM 이라는 개념은 AIX에서만 사용하는 개념은 아니지만 유독 UNIX중에서 LVM을 가장 적극적으로 사용하고 있는 것이 AIX가 아닌가 싶다. 물리적인 DISK를 논리적으로 사용하겠다는 것인데 이것이 엄청나게 편하다. 특히나 RAID adapter 는 없지만 LVM으로 RAID 인 것 처럼 사용할 수 있는 것도 장점이고 무엇보다 filesystem 용량을 운영주엥 늘렸다 줄였다 가능하다는게 가장 매력이라면 매력! 심지어 하나의 디스크로도 논리적으로 쪼개서 쓸 수 있다는 것도 매력이라면 매력! 데이터의 안전성을 위해서 mirroring 이라는 것을 통해 최대 3개 까지 RAID1 처럼 사용할 수 있기도 하다. LVM에서 모든 용어를 다 알필요는 없고 개인적으로 중요하다고 생각하는 용어들만 정리해본다면 ..

IT/AIX 2019.05.22
728x90