ASUS P11C-X 서버보드 바이오스 설정
C6DRAM CPU 프로세서 절전 기능 중 C6 상태에서 CPU의 정보를 DRAM의 PRM(Real Memory Pages) 영역으로 이동 시키는 기능의 활성화 여부를 선택할 수 있다 프로세서 절전 기능은 아래의 여러 단계가 있다 – C0: CPU 작동 상태 – C1: 일정 시간 동안 프로세서가 수행할 명령이 없을 때 CPU 작동을 멈춤 – C1E: 작업을 멈추고 클럭과 전압을 낮춰…
C6DRAM CPU 프로세서 절전 기능 중 C6 상태에서 CPU의 정보를 DRAM의 PRM(Real Memory Pages) 영역으로 이동 시키는 기능의 활성화 여부를 선택할 수 있다 프로세서 절전 기능은 아래의 여러 단계가 있다 – C0: CPU 작동 상태 – C1: 일정 시간 동안 프로세서가 수행할 명령이 없을 때 CPU 작동을 멈춤 – C1E: 작업을 멈추고 클럭과 전압을 낮춰…
Network
1 |
[root@badugi ~]# nmcli d |
리스트가 쭉 나옵니다.
1 |
[root@gldigital ~]# nmtui |
GUI 툴이 뜨구요. Edit a connection – Edit 세팅 할 아이피 넣고
1 |
[root@gldigital ~]# systemctl restart network |
혹은 직접편집
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 |
[root@gldigital ~]# vi /etc/sysconfig/network-scripts/ifcfg-e***0 TYPE=Ethernet PROXY_METHOD=none BROWSER_ONLY=no BOOTPROTO=none DEFROUTE=yes IPV4_FAILURE_FATAL=no IPV6INIT=no IPV6_AUTOCONF=yes IPV6_DEFROUTE=yes IPV6_FAILURE_FATAL=no IPV6_ADDR_GEN_MODE=stable-privacy NAME=enp6s0 UUID=5146388b-****-4fca-9dd2-******be DEVICE=enp6s0 ONBOOT=yes IPADDR=192.168.***.*** PREFIX=24 DNS1=168.126.63.1 DNS2=168.126.63.2 IPV6_PRIVACY=no ZONE=internal [root@gldigital ~]# vi /etc/sysconfig/network # Created by anaconda NETWORKING=yes NETWORKING_IPV6=no GATEWAY=***.***.***.*** GATEWAYDEV=**** |
스왑 조정
1 2 3 4 5 6 7 8 9 |
[root@gldigital ~]# cat /proc/sys/vm/swappiness 60 [root@gldigital ~]# sysctl vm.swappiness=0 vm.swappiness = 0 [root@gldigital ~]# cat /proc/sys/vm/swappiness 0 [root@gldigital ~]# vi /etc/sysctl.conf # 영구적 설정 스왑사용 안함 vm.swappiness=0 |
NTP
1 |
[root@gldigital ~]# yum install ntp |
핑 테스트를 해 본 후 서버지정 오늘자로 nuri는 핑이 안됩니다. 일단 핑이 되는 곳 time.bora.net ntp2.kornet.net
1 |
[root@gldigital ~]# vi /etc/ntp.conf |
시스템 재 부팅 재 부팅…
ACL(Access Control List) 사용자별로 디렉터리나 파일의 권한을 줄 수 있다.특정 사용자, 그룹으로 디렉터리나 파일의 권한을 줄 수 있다. 분류 1. 일반파일의 ACL2. 디렉터리의 ACL 3. MASK setfacl Option -m : 생성-x : 삭제 -b : 초기값 (모든 권한 초기상태) -k : default삭제 일반 파일의 ACL ACL 확인 #>touch /root/file1 #>getfacl /root/file1 ACL…
usermod 명령으로 그룹 추가 우선 usermod 명령으로 그룹에 추가하는 방법입니다. usermod는 계정의 속성을 변경할 때 주로 사용하는 명령인데요 계정의 그룹을 변경할 때도 유용하게 사용할 수 있습니다. – 계정의 primary group 변경하기 aaa 라는 계정의 primary group을 wheel 그룹으로 변경합니다. -g 옵션을 사용합니다. (소문자) # usermod -g wheel aaa ( usermod -g 그룹명 계정명 ) …
SELINUX 설정확인 데몬설치 후 컨텍스트 작업
1 2 3 4 5 6 |
// 설정 상태 확인 ~]# getenforce Enforcing // 혹은 ~]# sestatus -v | head -1 SELinux status: enabled |
2021년 7월 13일 badugi.kr 설치 OS : CentOS 7.9 – 업데이트 가능한 마지막 버전? 설치환경 : Nvme SSD 256G (intel), Nvme 500G(samsung) 메모리 : 16G swap 8G / /boot /EFI /var /var/lib/mysql /home 설치시 사용자 wheel 그룹추가 SSD 트림지원 및 수동 트림을 위해 EXT4 형식으로 포맷 (요즘은 XFS 파일시스템도 된다카더라는 설?) 파티션은 /home. /var/lib/mysql 만…
CD install add tab scssihpsa.hpsa_simple_mode=1 hpsa.hpsa_allow_any=1 CD rescue optionrescue hpsa.hpsa_simple_mode=1 hpsa.hpsa_allow_any=1 chroot /mnt/sysimage# /etc/default/grubGRUB_CMDLINE_LINUX=”………. rhgb quiet hpsa.hpsa_simple_mode=1 hpsa.hpsa_allow_any=1″# grub2-mkconfig -o /boot/grub2/grub.cfg exit to reboot # yum check-update # yum update vi /etc/bashrcalias vi=vimsource /etc/bashrcwget -O /usr/share/vim/vim74/colors/molokai.vim https://raw.github.com/tomasr/molokai/master/colors/molokai.vimvi /etc/vimrc:colorscheme molokai noop 스케줄러사용 SSD 혹은 RAIDecho noop > /sys/block/sda/queue/schedulercat /sys/block/sda/queue/scheduler vi /etc/logrotate.confdaily ssh enable# systemctl status sshd서비스…
정규식 어휘표 문 자 의미 . 임의의 한 개의 문자 \ 이스케이프 문자로 \ 를 사용하면 특수 문자의 의미가 없어진다. 예로 \. 는 임의의 한 개의 문자가 아니라 . 문자와 매칭된다 ^ 문자열의 시작을 의미. ^Hos 는 문자열이 Ho 로 시작되는 걸 의미하며 Host, Hospital 에 일치한다. $ 문자열이 끝을 의미한다. X$ 의 의미는 문자열이…
RHEL/CentOS 6까지는 httpd 프로세스가 httpd_sys_content_t 가 설정된 자원은 read/write 가 가능했으나 7 에서는 read 만 가능하게 변경되었다. 이는 워드프레스같은 CMS 의 사용자가 많아짐에 따라 취약점을 이용하여 웹 쉘을 워드프레스 설치 폴더에 올려 놓고 해킹하는 등의 공격이 빈번해져서 보안 강화 차원에서 read와 write 권한을 분리한 게 아닌가 싶다. 이로 인해 PHP 같이 httpd context 로 구동하는…
certbot? 간단하게 정리하면 환경에 맞춰 Let’s Encrypt 인증서를 자동으로 발급/갱신해주는 봇입니다. Let’s Encrypt의 인증서 발급 방식을 간단하게 이야기하자면, 인증서 요청 -> 도메인에 대한 소유권 확인 챌린지 -> 발급과 같은 절차를 밟습니다. certbot은 이러한 부분의 처리를 자동으로 수행해줍니다. Install
1 2 3 |
]# wget https://dl.eff.org/certbot-auto ]# chmod a+x certbot-auto ]# ./certbot-auto |
실행 권한을 추가한 스크립트를 실행하시면 필요한 의존성을 알아서 잘 설치해주게 됩니다. 필요한 의존성 설치를 위해 root…