728x90

분류 전체보기 146

masking service

서로 비슷한 서비스를 제공하는 프로그램이 설치가 되어있을 경우에 사용하지 않을 서비스를 사용못하도록 하는 건데 (대표적인 예가 network & networkmanager, iptables & firewalld) 이를 사용하는 가장 궁극적인 이유는 유사한 기능을 하는 서비스가 대치하여 설치된 상태에서 둘다 서비스가 올라간다면 문제를 야기할 수 있기 때문임 서비스가 active 상태인데 mask 가 되면 리붓 또는 서비스 재시작을 하기전까지는 계속 유지됨 근데 사실 mask 가 아니더라도 서비스가 기동안되게 하는 방법은 있음 systemctl disable 이나 systemctl stop 과 같은 방법이다. mask가 자주 사용되지는 않을 것 같지만, mask 의 강점은 해당 서비스가 의존성에 의해 실행되..

IT/LINUX 2019.05.22

DES

UNIX 는 OS 설치 후 설정이 되어 있지 않다면 기본적으로 DES 암호화를 사용한다 56bit 까지 표현이 가능함 총 14자리 그냥 추측인데 마지막 14자리는 NULL 인 것 같다. 문자(13)+NULL(1) = 14 자리를 표현한다 DES 암호화를 정확하게 이해하기에는 암호화 공부를 별도로 해볼 필요가 있겠지만 간략하게 본다면 Salt key(2) + 암호화된 문자(11) + NULL(1) 인 것 같음. 그런데 이 녀석이 8자리 이상의 비밀번호를 입력하게되면 8자리 부터는 같은 hash 값을 갖게 된다. 자릿 수 비밀번호 HASH 값 Salt 1 a 121PRpnQMYV3k 12 2 ab 12RJOIX1FuEPM 12 3 abc 12BWKETBcM70Q 12 4 abcd 12UhNQxwwKQ7c 1..

IT/AIX 2019.05.22

서비스

예전에 네이버에 정리했던 내용 http://kin.naver.com/knowhow/detail.nhn?docId=768955 서비스라 함은 무엇인가를 제공하는 것이고 이 무엇인가를 제공받는 컴퓨터를 서버(server) 라고 한다. 엄밀히 말하면 일반 데스크탑이던 내 개인용 PC던 서비스를 제공하면 그것을 서버라 불러야함이 마땅하나 IT업계에서는 서버용 컴퓨터가 따로 존재 한다. 목적자체가 분명하고(서버용 컴퓨터에서 서비스를 안돌린다면 그 비싼 값을 주고 왜 사겠는가?) 보다 높은 성능, 보다 높은 가용성 등의 매력이 있는 서버 컴퓨터 말이다. 뭐 어쨌든 글의 요지는 아니고. 리눅스/유닉스에서는 Standalone 형태냐 "xinetd(linux) & inetd(unix)" 형태냐에 따라 사용이 조금 다르..

IT/AIX 2019.05.22

awk 구분자

awk 를 쓰겠다하면 가끔 어떤 글짜를 잘라서 잘 쓸까 뭐 이런 고민을 좀 하게되는데 이렇게 할라카몬 막 여러 명령어를 넣어야할것 같은 압박에 휘감기는데 이를 해결해줄 명쾌한 녀석이 있다능. 얼마나 잘 사용할지는 모르지만 구분자로 나눌때에 킹왕쨩인듯 예를 들어 /etc/passwd 파일과 같이 : 로 구분되어있는 것들이 있다면 -F 로 구분해서 날려버리쟈잉 # awk -F ":" '{print $1}' /etc/passwd

IT/AIX 2019.05.22

Spectrum scale(formerly GPFS)

GPFS 가 4.1 이 되면서 spectrum scale 이라는 이름으로 바뀜 Spectrum Scale 의 구성 Cluster - 관리 목적으로 NSD와 몇 노드로 구성되어 있음 - 클러스터 설정 파일은 자동으로 모든 쿼럼 노드들에서 관리됨 - 4.1 에서 클러스터 설정파일을 CCR(Cluster Configuration Repository) 라고함 Node - Spectrum Scale 이 설치되어 스토리지에 접근하는 노드 - 접근 형태에 따라 각 노드들은 클러스터 구성내에서 다른 규칙을 가질 수 있음 Cluster manager - 클러스터 전체와 클러스터의 모든 노드들이 옳바르게 운영되도록 함 * 디스크 모니터링 - 클러스터내의 노드 장애로 부터 장애 감지 및 복구 관리 - Spectrum sca..

IT/AIX 2019.05.22

ssh v7 permitrootlogin

보통 보안이라는 측면에서 본다면 root 의 직접적인 로그인 허용은 위험하다. 물론 내가 운영하는 AIX에서 root 에 대한 rlogin 이나 ssh permitrootlogin 을 막아놓는다. 그런데 어제 운영하는 서버중 root 의 직접접근을 허용해야하는 일이 생겼음. AIX6.1 TL8 이였고 TL9 로 올리는 작업을 위해 permitrootlogin을 주석처리하여 default 인 상태로 두었다. ssh 의 permitrootlogin 의 기본 설정은 PermitRootLogin=yes 와 동일하며 이는 root 가 ssh 에 직접 접근이 가능하다는 의미, 그렇게 파일을 모두 올리고, TL을 업그레이드 한 이후에 root 가 접근이 안되는 것이였다. openssh 는 7 버전 이상으로 올려져 있..

IT/AIX 2019.05.22

AIX에서의 LVM(VGDA)

AIX에서 LVM을 하다보면 자주 겪게되지만 그리 중요하지 않게 넘어가는 몇 가지 것들이 있다는 생각이 든다. 중요하지만 넘어가는 이라는 표현은 "그 내막을 알면 좋고, 몰라도 그만" 이기 때문인 것 같다. 사실 그걸 몰라도 LVM관련 작업하는데에 큰 문제가 없었으니까. VGDA 는 사용중인 LVM의 전체구조를 담고 있는 매우 중요한 데이터 이 데이터는 2곳에 저장됨 1. DISK 내에 2. odm 에 1. disk 내에 있는 정보를 보기 위해서는 lqueryvg 나 readvgda 라는 명령어를 사용하고 # readvgda hdisk0 또는 readvgda -q hdisk0 #lqueryvg -Atp hdisk0 2. odm 정보는 odmget 명령어를 통해 확인해야함. # odmget CuAt # o..

IT/AIX 2019.05.22
728x90