라벨이 Linux인 게시물 표시

groupadd

그룹 추가 - groupadd groupadd 명령어로 생성되는 그룹은 특별한 옵션이 주어지지 않는 한 GID는 499 까지는 할당되지 않는다. 즉, GID 가 500 이상인 그룹들 가운데 가장 낮은 GID 번호로 그룹을 생성하게 된다( -r 옵션 사용시에는 예외). groupadd teamzezz 아무 옵션없이 새로운 그룹을 생성하면 기존에 있던 그룹의 마지막 번호 다음번호를 GID 로 할당하여 teamzezz 라는 그룹이 생성된다. grep teamzezz /etc/group teamzezz:x: 501 : 특정 GID를 할당하여 그룹을 생성 groupadd -g 1000 admin 이후부터 추가되는 그룹은 GID 가 1001 로 지정된다. 항상 가장 마지막 GID 다음 번호로 할당됨을 유념하자. tail -f /etc/group ... (중략) nestgoer:x: 500 : teamzezz:x: 501 : admin:x: 1000 : 시스템용 그룹 (GID 499 이하)을 생성 groupadd -r sysadmin 위와 같이 -r 옵션을 사용하면 0 번 부터 499 까지의 할당되어 있지 않은 GID 중 가장 높은 번호를 할당해 준다. 그룹 삭제 - groupdel groupdel sysadmin 그룹 확인 - groups groups nestgoer wheel 그룹 관리 - gpasswd 리눅스 시스템을 사용하는 주체는 두가지로 볼 수 있는데 그것은 사용자이거나 그룹이다. 특정 그룹에 사용자를 추가하거나 제거하고 특정 그룹에 패스워드를 설정하는 작업은 gpasswd를 이용한다. gpasswd 옵션 -a user : 특정 그룹에 새로운 그룹멤버를 추가함. -d user : 특정 그룹에서 지정한 그룹멤버를 제거함. -r : 특정 그룹의 패스워드를 제거함 -R : 특정 그룹에 접근을 제한함 -A user, ... : 특정 그룹의 그룹관리자를 설정함 -M...

Ubuntu 16.04 + Docker Installation, Upgrade, Remove

https://docs.docker.com/engine/installation/linux/ubuntulinux/ Ubuntu Xenial 16.04 (LTS) 커널 버전 확인 uname -r apt가 https에서도 동작하도록 인증서 설치 sudo apt-get update sudo apt-get install apt-transport-https ca-certificates GPG키 추가 sudo apt-key adv --keyserver hkp://p80.pool.sks-keyservers.net:80 --recv-keys 58118E89F3A912897C070ADBF76221572C52609D docker.list 생성 혹은 수정 /etc/apt/sources.list.d/docker.list 아래 entry를 docker.list 파일에 추가 deb https://apt.dockerproject.org/repo ubuntu-xenial main APT 업데이트 sudo apt-get update lxc-docker(옛날 저장소) 제거 sudo apt-get purge lxc-docker APT가 제대로된 저장소를 바라보고 있는 지 확인 apt-cache policy docker-engine APT 업데이트 sudo apt-get update linux-image-extra 패키지 설치 sudo apt-get install linux-image-extra-$(uname -r) linux-image-extra-virtua APT 업데이트 sudo apt-get update Docker 설치 sudo apt-get install docker-engine Docker 서비스 시작 sudo service docker start 테스트로 hello-world 이미지 돌려보기 sudo docker run hello-world 시스템 서비스로 등록 sudo systemctl ena...

Ubuntu Java Installation

apt-get --installed list sudo add-apt-repository ppa:webupd8team/java sudo apt-get update sudo apt-get install oracle-java8-installer sudo update-alternatives --config java sudo gedit /etc/environment [sudo nano /etc/environment] [sudo vi /etc/environment] JAVA_HOME="/usr/lib/jvm/java-8-oracle" source /etc/environment

useradd

사용자추가 - useradd 일반적인 리눅스 배포판들은 useradd와 adduser가 심볼릭 링크로 그 사용법이 같다. useradd paul [옵션] -c  : 간단한 사용자설명 코멘트를 등록한다. 주로 이름이나 사무실명등을 입력 -d  : 생성하는 계정사용자의 홈디렉토리위치지정 (ex. -d /home/paul) -e  : 생성하는 계정의 사용종료일자 지정 (ex. -e 2013-12-31) -f  : 생성하는 계정의 패스워드 유효일자 지정 (ex. -f -30 , 앞으로 30일동안 유효한 계정) -g  : 생성하는 계정의 로그인 그룹, 지정하지 않을경우 자동으로 사용자명과 같은 그룹생성 -G  : 생성하는 걔정의 추가등록 계정의 그룹명, 여러개일경우 , 로 구분. 지정하여도 사용자명과 같은 그룹은 자동으로 생성 -p  : 생성하는 계정의 패스워드 지정 -s  : 생성하는 계정의 로그인쉘 (기본값 /bin/bash) -u  : 생성하는 계정의 UID 지정 (ex. -u 1000) Debian / ubuntu 계열에서의 특이점 데비안과 우분투 시스템에서는 useradd와 adduser의 쓰임새가 다르다. adduser 명령어는 비밀번호, 홈 디렉토리, 계정정보등을 입력을 받아 생성하는 대화식(Dialog) 명령이다. useradd 명령어로 계정을 생성하면 홈 디렉토리도 생성되지 않고 쉘도 sh를 사용한다. useradd -D useradd로 생성되는 것들의 기본값들을 설정하는 명령어이다. /etc/default/useradd에 이 설정값들이 저장되어 있으며 이를 직접 수정해도 된다. useradd -D 는 이 파일의 설정값을 변경한다. useradd -D GROUP= 100 HOME=/home INACTIVE=- 1 EXPIRE= SHELL=/bin/bash SKEL=/etc/skel CREATE_MAIL...

SSHD 설정

SSH 보안 아래의 설정 내용을 찾아 변경한다. vi /etc/ssh/sshd_config # 포트 변경 (포트번호1023 까지는 예약된 포트이므로 그 이후 값을 사용) Port 2222 # rhosts 를 무시 IgnoreRhosts yes # SSH 접속시 root 로 로그인 금지 PermitRootLogin no # wheel 그룹만 ssh 에 로그인 가능 AllowGroups wheel 포트 변경시  iptables (방화벽)를 사용하고 있다면 해당 포트를 사용할 수 있도록 설정한다. 접속제한 방법 AllowGroups  : 여기에 등록된 group만 접속 가능함. AllowUsers  : 이곳에 등록된 계정만 접속 가능함. DenyGroups  : 모두 접속이 허용, 여기에 등록된 group만 접속 거부됨. DenyUsers  : 모두 접속이 허용, 여기에 등록된 계정만 접속 거부됨. 예1) test1 와 test2 만 ssh 접속을 허용(space bar로 구분) AllowUsers test 1 test 2 예2) 모든 유저의 접속을 허락하고 help 라는 유저의 접속을 막는다. DenyUsers help 설정을 완료한 후에는 SSH를 재시작해준다. /etc/init.d/sshd restart 위와 같이 설정하면 일반계정으로 접속후 su - 를 하여 root로 권한을 변경해야하는 번거로움이 생기는데, 이에 대한 편의성을 높여주는 sudo를 설정하여 특정 계정 사용자가 root권한을 편하게 사용할 수 있게 한다. vi /etc/sudoers # Same thing without a password %wheel ALL=(ALL) NOPASSWD: ALL 위의 wheel 부분은 주석처리되어 있을텐데 그것만 삭제해줘도 된다 이후 관리자 계정으로 사용할...