우분투 HDD 추가하기
·
프로젝트 관련 조사/시스템 구축
출처: http://whatwant.tistory.com/686 http://mainia.tistory.com/496 우분투 디스크 공간부족할 때 파티션 편집기로 해결 개발환경 : VMware 6.5.3, 우분투 9.10, window XP 1. 디스크 사용량 분석 유틸리티를 돌려 파악한다. Disk Usage Analyzer 유틸을 실행시킨다. 실행하게 되면 왼쪽에 폴더와 파일의 용량정보가 나오며 오른쪽은 그래프로 표현된다. 현재 공간들이 어떻게 사용되고 있는지 알아보기 위해 파일스캔 버튼을 실행하자. 위 메뉴중 Scan home 은 Home 에서의 파일 정보들을 나타내며 오른쪽에 디스크 모양은 전체적인 파일정보를 리스트와 그래프로 표현해준다 현재 8 기가를 사용하고 있는데 안드로이드 풀소스를 받았더니..
리눅스 서버 시간 설정 및 변경
·
프로젝트 관련 조사/시스템 구축
출처:http://tong.nate.com/boxitem/post.do?action=read&_boxID=2687242&_tongID=862169&_boxItemID=42196439&_reloadTag=y #ln -sf /usr/share/zoneinfo/GMT /etc/localtime - 우선 사용할 시간대를 localtime에 연결한다. #rdate -p time.bora.net - 시간 체크후 #rdate -s time.bora.net - 동기화를 시켜준다. 리눅스 시간 설정 /usr/sbin/timeconfig -> 한국(서울) 시간으로 설정 date -> 리눅스 시스템 시간 보임 clock -w -> 시스템 시간 세팅 clock -> 시분초로 보기 **** 다른시간설정 방법.. # ntpdat..
우분투 고정IP 네트워크 설정
·
프로젝트 관련 조사/시스템 구축
출처: http://towanouta.tistory.com/110 DHCP를 사용하고 있으면 신경끄고 살아도 상관없는 항목이지만, 세상에 그런일만 있으면 얼마나 좋겠냐만서도, 이런일도 있을 수 있기 때문에 적어봅니다. 할당받은 IP를 임의로 "210.129.123.138" 이라고 하겠습니다. 그리고 netmask를 "255.255.255.0"으로 하고 gateway를 "210.129.123.1" 마지막으로 DNS서버를 "168.126.63.1" 로 가정하고 설정해보겠습니다. 일단 /ect/network/interfaces 의 내용을 변경해주어야합니다. 처음엔 간단히 auto lo iface lo inet loopback 이라고 적혀있을겁니다. 여기에 아래의 설정내용을 추가합니다. auto eth0 ifa..
아파치 httpd 로그를 Syslog로 보내기
·
프로젝트 관련 조사/로그 관련
제공: 한빛 네트워크 저자: Rich Bowen, 이대엽 역 원문: Sending Apache httpd Logs to Syslog 여러분의 아파치 서버가 매번 요청을 받을 때 마다 아파치 서버는 하나 혹은 여러 개의 로그파일에 로그내용을 만든다. 이러한 로그파일들은 방문자에 대한 통계적 분석에서부터 서버 공격에 대한 포렌식 분석에 이르기까지 다양한 목적에 있어 유용하게 이용된다. 수많은 경우에 있어 이러한 로그들을 로컬 파일시스템에 기록하게 하는 것은 아무리 줄잡아 말해도 불편한 일이다. 두 가지 구체적인 시나리오가 머리에 떠오르는데, 아마도 여러분들의 머리 속에는 다른 시나리오들도 생각날 것이다. 첫 번째 시나리오는 불행히도 내 개인적인 경험에 관한 것이다. 공격자가 서버를 손상시킬 때 그들은 종종 ..
Apache 로그파일의 이해
·
프로젝트 관련 조사/로그 관련
출처 : http://cafe.naver.com/q69/5103 로그파일이란 ? 웹 서버를 관리하는 사용자에게 있어서 시스템의 성능은 상당히 중요한 문제로 인식되고 있으며, 로그 정보 와 시스템의 모니터링은 웹 서버의 성능을 파악하는데 중요합니다. 웹 서버를 운영하는 관리자들은 아파치의 확장된 로깅기능을 이용하여 웹 서버의 활동을 살펴볼 수가 있습니다. 기본적으로 아파치에서는 다음과 같은 로그파일 등을 제공하였습니다. n 에러로그 n 접속 로그 n 에이전트 로그 n 참조로그 에러로그에는 웹 서버 운영시에 발생되는 로그 및 CGI 와 같은 스크립트의 에러가 기록되게 되며, 우리가 생각하는 대부분의 접속 정보중의 하나인 ‘access.log’ 에는 서버로부터 전송되어 지는 정보가 기록되어 집니다. 사용자가 ..
system 모니터링 관련
·
프로젝트 관련 조사/시스템 구축
출처: http://system-monitoring.readthedocs.org/en/latest/log.html 로그 (syslog)¶ 모니터링 시스템에서 로그 보다 더 중요한 것이 있을까? 나는 없다고 생각한다. 자신만의 로그를 만들어 사용할 수도 있겠지만, 사실상의 로그 표준으로 사용되고 있는 syslog, 그 중에서도 ubuntu에서 기본으로 사용하는 rsyslog를 이용하여 로그를 출력하고자 한다. 편의상 rsyslog를 syslog로 부르도록 하고 꼭 rsyslog 로 구분하여 나타낼 필요가 있을 때만 rsyslog 를 사용할 것이다. syslog를 이용하면, 원격시스템 내부에서는 물론이고 로그의 내용을 서버로 전송하여 화일이나 DB에 저장하여 볼 수 있다. 단순한 기능 같지만, 원격시스템 모..
원격 로그저장을 위한 syslog 설정
·
프로젝트 관련 조사/로그 관련
시스템의 로그를 위해서, syslog를 사용하며. 해킹등에 대비해서 원격 로그저장을 생각하게 되는데, 문제는 원격 syslogd 데몬이 이걸 받아주도록 해야 하고, 관리자 권한이 없다면, 외부에서 받도록 설정할 수도 없고, 자기 서버만의 로그파일에 기록하지 못하겠죠. 그래서, 원격 서버상의 일반 사용자들도 시스템로그를 백업 받을 수 있도록 함 고쳐보았습니다. 제가 이렇게 한 이유는, 얼마전 아는 웹서비스 서버가 외국 해커에게 해킹을 당했습니다. 한번 봐달라고 해서 봤는데, 할게 없더군요. 초보 해커가 아닌이상 흔적은 있지만 정보가 될만한것은 모두 지웠습니다. 그래서, 분석할 정보가 없어서, syslog의 원격로그 기능을 생각하였지만, 로그백업서버를 운영할만한 상황도 아니고, 제것도 아닌데 운영할 필요도 ..
원격 로그 서버 구축 rsyslog
·
프로젝트 관련 조사/로그 관련
출처:http://blog.naver.com/PostView.nhn?blogId=junix&logNo=80087440477 로그서버 구축 1. 각 서버의 모든 로그를 로그서버에 원격 보관하고 웹에서 모니터링할 수 있는 환경 구축 1. 분산되어 있는 시스템 로그를 한곳에서 실시간 모니터링할 수 있어 서버 장애 모니터링 능력을 향상시킴 2. 각 서버 시스템로그의 백업 효과 2. 구성 서버 : x.x.x.27 클라이언트 : 전체 서버(현재는 x.x.x.44, x.x.x..20 2대로 테스트중) 데몬 : 로그서버 rsyslog, 웹프로그램 phplogcon 3. 데모 : 4. 설정 메뉴얼 * 클라이언트의 로그가 로그서버의 /var/log/messages 에 저장되는 구성 다시 이로그는 로그서버의 DB에 저장됨 ..
Rsyslog.conf 템플릿
·
프로젝트 관련 조사/로그 관련
http://ftp.ics.uci.edu/pub/centos0/ics-custom-build/BUILD/rsyslog-3.19.7/doc/rsyslog_conf.html https://answers.splunk.com/answers/79844/example-rsyslog-conf-for-multiple-data-sources-with-uf.html http://serverfault.com/questions/400293/syslog-ip-ranges-to-specific-files-using-rsyslog Examples Below are example for templates and selector lines. I hope they are self-explanatory. If not, please see..
[syslog] Ubuntu rsyslog 및 시스로그 포맷
·
프로젝트 관련 조사/로그 관련
출처: http://egloos.zum.com/mcchae/v/11109562 syslog(시스로그)는 1980년대에 메일 전송의 로그를 전송하기 위해 시작되었고, 현재는 수많은 보안 장비들이 syslog를 지원하고 있습니다. 뭐 간단하게는 우리가 읽을 수 있는 문자로 UDP 패킷 514 포트로 보낸다는 것 이외는 특별할 것이 없다고 생각했습니다만, 막상 그 내막을 보면 또 히스토리가 있습니다. 우선 기본적으로 어느 일반적인 syslog를 받는다고 하고, syslog를 받을 서버에서 wireshark를 설치한 다음 패킷 캡쳐를 해 보았습니다. 보통은 이런 모습을 보입니다. 위와 같이 UDP 헤더가 끝나고, "" 라는 문자열이 나옵니다. 이것은 BSD의 syslog를 지정한 RFC3164 에서 출발하여, ..