글

6월, 2020의 게시물 표시

[LINUX MINT] QEMU-KVM 설치

참조 URL :  https://linuxconfig.org/install-and-set-up-kvm-on-ubuntu-18-04-bionic-beaver-linux https://www.linuxsecrets.com/discussions/8839-error-opening-spice-console-spiceclientgtk-missing 1. 해당 라이브러리 설치      sudo apt install qemu-kvm libvirt-clients libvirt-daemon-system bridge-utils virt-manager 2. 네트워크 브리지 설정      iface eth0 inet manual      iface br0 inet dhcp bridge_ports eth0 3. 권한 설정      sudo adduser username libvirt      sudo adduser username libvirt-qemu 4. qemu 관련 라이브러리 설치(이거 설치 않하면 하드 이미지 생성이 않음)      sudo apt-get install qemu-utils 4. 화면 관련 라이브러리 설치      apt-get install gir1.2-spice-client-gtk-3.0

[LINUX MINT] 리눅스 민트에서 docker(도커) 설치하기

도커는 리눅스 환경을 아주 유동적으로 사용 가능한 유용한 도구이지만 이상하게도 리눅스 민트에서는 표준적으로 제공해 주는 설치 스크립이 제대로 작동하지 않는다. 이렇게 된 데에는 리눅스 민트가 우분투를 변경 사용하지만 문제는 자기 시스템명을 민트 코드로 반납해서 도커 서버에는 자기에 맞는 바이너리가 없는 것으로 나오기 때문이다. 그래서 이 점을 설치 명령어에 반영해 주지 않으면(즉 우분투 코드로 바꾸어주지 않으면) 설치가 되지 않는 것이다. 참조 URL :  https://linuxhint.com/install_docker_linux_mint https://subicura.com/2017/01/19/docker-guide-for-beginners-2.html https://github.com/NVIDIA/nvidia-docker 1. 예전에 설치된 도커 패키지가(만약에 있다면) 삭제해 준다      sudo apt remove docker docker-engine docker.io containerd runc 2. 업데이트와 필요 패키지 설치           sudo apt update      sudo apt-get install  apt-transport-https ca-certificates curl gnupg-agent software-properties-common 3. 키를 추가하고 이를 확인한 뒤, 저장소를 추가다(여기가 중요)      curl -fsSL https: // download.docker.com / linux / ubuntu / gpg | sudo apt-key add -      sudo apt-key fingerprint 0EBFCD88      sudo add-apt-repository "deb [arch=am...

[LINUX] APT의 Proxy 설정

리눅스의 APT 어플리케이션을 사용하다 보면 내부 연산용으로만 사용하는 컴퓨터의 어플리케이션을 업데이트해주거나 새로 설치하여야 하나 내부 네트워크만으로는 그것이 안되는 경우가 많을 것이다. 이럴때 프록시를 통해 간접적으로 접근 가능하다면 관리의 편의성과 보안성을 부분적으로 지킬수 있을 것이다. 참조 URL : https://www.serverlab.ca/tutorials/linux/administration-linux/how-to-set-the-proxy-for-apt-for-ubuntu-18-04/ 1. 다음과 같이 파일 생성     sudo touch /etc/apt/apt.conf.d/proxy.conf 2. 이 파일을 열고 다음과 같이 입력한다.     Acquire::http::Proxy "http://유저명:암호@주소:포트/";     Acquire::https::Proxy "http:// 유저명:암호@주소:포트/"; 혹은 아래와 같이 단순히 설정 하는 것도 가능하다고 하다.(해본적 없음)     Acquire {          HTTP::proxy  "http://유저명:암호@주소:포트/";          HTTPS::proxy  "http://유저명:암호@주소:포트/"; } 이렇게 하면 정말로 프록시를 통해 다운 받는다.

[LINUX] 다중 IP설정

이젠 설명하기 귀찮으니 그냥 핵심만 적겠다. 참조 URL : https://idchowto.com/?p=18397 /etc/network/interfaces  의 파일 열어서 다음과 같이 추가(NIC이름이 enp0s3 라고 가정) auto enp0s3 iface enp0s3 inet dhcp auto enp0s3:1 iface enp0s3:1 inet static address x.x.x.2 netmask 255.255.255.0 auto enp0s3:2 iface enp0s3:2 inet static address x.x.x.3 netmask 255.255.255.0 이렇게 하면 하나의 네트워크 카드에 dhcp, xxx.2 , xxx.3 이렇게 3개의 IP를 설정이 가능함.

[LINUX] sshfs 자동 마운트 시 에러 해소 방법

sshfs를 통해 마운트를 하면 원거리에서도 인터넷을 통해 마운트를 하면서도 암호화 통신을 유지하는 것이 가능한 유용한 통신 방법이지만 그러나 왜 인지 모르지만 마운트를 하려고 하면 한가지 문제가 발생해 이를 해소할 방법을 적고자 한다. 참조 사이트 : https://www.digitalocean.com/community/tutorials/how-to-use-sshfs-to-mount-remote-file-systems-over-ssh 참조 사이트를 보면 알겠지만 방법 자체는 간단하다 1. 마운트할 폴더를 만든다 2. fstab을 편집해 다음고 같이 마운트 한다. <로고온할 아이디>@<IP>:/<마운트할 리모트 폴더> /<마운트 할 로컬 폴더> fuse.sshfs delay_connect,allow_other,nonempty,idmap=user,default_permissions,identityfile=<키 위치>/id_rsa,uid=1001,gid=1001     0       0 위와 같이 로그인 하면 되나 이렇게 하면 해당 폴더가 에러를 내며 제대로 마운트가 되지 않는다. d????????? ? ?            ?               ?            ?  결국 방법은 해결 방법은 단순하다. 일단 해당 폴더를 언마운트 한 뒤, sshfs 명령어를 이용해 한번만 수동으로 마운트를 해주면 해소된다. sudo sshfs -o allow_other,default_permissions,IdentityFile=~/.ssh/id_rsa root@xxx.xxx.xxx.xxx:<마운트 할 리모트 위치> <마운트 할 로컬 위...

[LINUX] ufw 기본 정책 셋업

리눅스에는 iptable이라는 좋은 방화벽 프로그램이 있으나(이건 단순히 방화벽이라기 보다는 흡사 프로토콜의 흐름 전체를 정의하는게 가능한 프로그램이라고 보는게 맞을 듯 하다) 이 프로그램은 단순히 포트를 막고 보안 정책을 정하는 용도로 사용하기에는 지나칠 정도로 거창한 프로그램이어(무겁다는 뜻은 아니다 옵션을 주는 방법이 지나치게 복잡해서 사용하기 어렵다는 뜻이다) 실제로 우분투 계열의 리눅스 사용자에게 애용 되고 있는 방화벽 정책 프로그램은 ufw 일 것이다.  그러나 단순히 포트만 막고 여는 프로그램이지만 매번 사용하려고 하면 햇갈리는 부분이 있으니 이 노트에 정리해 두고자 한다.  참고로 모든 명령어는 sudo 명령어 내지는 root계정하에 작동 시켜야 한다. 참조 사이트: https://www.webservertalk.com/ubuntu-firewall-how-to-configure-ufw https://www.letscloud.io/community/how-to-set-up-a-firewall-with-ufw-on-ubuntu-1804 기본적인 사용법 ufw allow (허용포트) ufw deny (거부포트) ufw delete (거부포트) ufw disable : 방화벽 끄기 ufw reset : 방화벽 규칙 전체 초기화 이게 사실상 다다. 기본 정책 ufw default deny incoming ufw default allow outgoing 이렇게 하면 외부에서 들어오려고 하는 시도는 거부하고 외부로 나가는 시도는 허가하게 된다. 그뒤 허용해 주려고 하는 포트를 위의 정책 허용 방법으로 추가해 주면 된다. 예를 들면 ufw allow 22  혹은 ufw allow ssh 위의 명령어는 ssh포트 22번을 열어주는 명령어이다. 그러나 기본 포트를 그대로 쓰지 말고 항상 다른 번호로 바꾸어 주는걸 권장한다. 막아줄 포트로 ftp포드(21번)을 권장한다.(환경에 따라 주의 필요) 열어줄 포트와 거부할 포트를 모두 정했으면 이...