ABOUT ME

-

Today
-
Yesterday
-
Total
-
  • 2장
    침입차단시스템 2016. 4. 13. 16:33

    1. 네트워크 정보 확인

    - IP 확인 : ip addr

    - 네트워크 어댑터 확인 : dmesg | grep eth


    2. DHCP로 IP 할당 받기

    - ifup eno16777728

    - ip addr


    3) 네트워크 유틸리티 설치

    - yum list net-tools

    - yum -y install net-tools

    - ifconfig eno16777728

    - netstat -ant

    - yum list system-config-firewall-tui

    - yum -y install system-config-firewall-tui


    4) 네트워크 어댑터 이름 변경

    - /etc/default/grub 파일을 편집기로 열어서 5행에 net.ifnames=0 을 추가하여 준다.

    #vi /etc/default/grub

    1 GRUB_TIMEOUT=5

    2 GRUB_DEFAULT=saved

    3 GRUB_DISABLE_SUBMENU=true

    4 GRUB_TERMINAL_OUTPUT="console"

    5 GRUB_CMDLINE_LINUX="rd.lvm.lv=centos/root rd.lvm.lv=centos/swap crashkernel=auto net.ifnames=0 rhgb quiet"

    6 GRUB_DISABLE_RECOVERY="true"


    - grub2-mkconfig -o /boot/grub2/grub.cfg을 실행하여 적용하여 주고 리눅스를 재부팅 하여 준다.

    #grub2-mkconfig -o /boot/grub2/grub.cfg

    #init 6


    5) 고정 IP 설정 - 레대헷 계열 리눅스에서 IP설정방법


    1.1 ifconfig 명령어이용 ip 설정

    #ifconfig eth0 192.168.0.100 netmask 255.255.255.0 broadcast 192.168.0.255 up

    #ifconfig


    1.2 Gateway 지정

    #route add default gw 192.168.0.1 dev eth0

    #netstat -nr


    2.1 ifcfg 파일 직접 수정

    #vi /etc/sysconfig/network-scripts/ifcfg-eth0

    DEVICE=eth0    :NIC 지정

    NAME=eth0    :NIC 이름 설정

    ONBOOT=yes    :부팅할 때 해당 설정을 활성화 시킴

    IPADDR=192.168.0.250    :IP 주소 설정

    NETMASK=255.255.255.0    :서브넷 마스크 설정

    GATEWAY=192.168.0.1    :GateWay 설정

    DNS1=168.126.63.1    :DNS 서버 설정

    DNS2=8.8.8.8    :보조 DNS 서버 설정


    #ifdown eth0

    #ifup eth0


    6) WEB 서비스 실행

    #ps -ef | grep httpd

    #systemctl start httpd.service

    #ps -ef | grep httpd


    7) 방화벽 정책

    #firewall-cmd --permanent --add-port=80/tcp

    #firewall-cmd --reload

    '침입차단시스템' 카테고리의 다른 글

    iptables FORWARD 체인  (0) 2016.04.26
    방화벽 정책 설정 시 중요사항  (0) 2016.04.19
    iptables 복습  (0) 2016.04.19
    3장  (0) 2016.04.13
    1장  (0) 2016.04.13
Designed by Tistory.