OperatingSystem/linux(22)
-
[Linux] /etc/ssh/sshd_config의 Ciphers, MACs 옵션을 설정하는 방법.
Ciphers (암호화 알고리즘) ? SSH 세션의 데이터를 암호화 알고리즘을 제어. Ciphers 알고리즘 종류 aes128-cbc: 128비트 AES (Advanced Encryption Standard) 암호화 aes192-cbc: 192비트 AES 암호화 aes256-cbc: 256비트 AES 암호화 3des-cbc: Triple-DES (3DES) 암호화 blowfish-cbc: Blowfish 암호화 chacha20-poly1305@openssh.com: ChaCha20-Poly1305 암호화 (OpenSSH에서 사용하는 고속 암호화) ... MACs (메시지 인증 코드 알고리즘) ? SSH 세션의 메시지 인증 코드를 생성하는 알고리즘을 제어. 데이터 무결성을 보장. 중간에 데이터가 변경되지 ..
2024.01.16 -
[Linux] 저장 장치(디스크)의 종류(HDD, SSD)를 조회하는 방법.
HDD, SSD? HDD(Hard Disk Drive)와 SSD(Solid State Drive)는 컴퓨터 저장 장치로 사용됨. HDD와 SSD의 차이점 요약. HDD SSD 내부 구조 회전하는 디스크 플래터(또는 플래터)로 데이터를 저장하고, 팔(헤드)을 사용하여 데이터를 읽고 쓰는 물리적 구조를 가지고 있습니다. 반도체 메모리 칩을 사용하여 데이터를 저장하며, 물리적 부품이 없는 전자적인 저장 장치입니다. 데이터 액세스 속도 물리적 움직임이 필요하기 때문에 데이터 액세스 속도가 상대적으로 느립니다. 디스크 회전 및 팔 이동에 의존하므로 지연이 발생할 수 있습니다. 물리적 움직임이 없으므로 데이터 액세스 속도가 훨씬 빠릅니다. 데이터를 거의 즉시 액세스할 수 있어 빠른 부팅 및 애플리케이션 실행이 가능..
2024.01.11 -
[Linux] AWS ec2 인스턴스에 ssh로 접속하는 방법.
*필자의 AWS instance의 OS 정보. # hostnamectl … Operating System: Ubuntu 22.04.2 LTS Kernel: Linux 5.19.0-1025-aws … *aws ec2 대시보드에 접속하여, 인스턴스 상태를 실행으로 변경. *키 페어 파일 확인. 인스턴스에 최초로 접속할 때는 "시작 시 할당된 키 페어" 파일을 사용해서, 접속이 가능함. 인스턴스를 생성할 때, 로컬 pc에 키 페어 파일(키 페어 파일 이름.pem)을 다운로드할 수 있음. *ssh 접속을 위해, 22번 포트의 인바운드 규칙이 작성된 보안그룹을 등록. *인스턴스에 보안그룹을 등록. *인스턴스의 public IP를 확인. *외부(ssh client tool)에서 aws ec2 instance에 키페..
2023.09.07 -
[linux] ubuntu(우분투)에서 *.rpm 설치하는 방법.
-*.rpm(redhat pakage manager) 파일 설명. *.rpm 파일은 RedHat(redhat, fedora, centos …) 계열에서 사용되는 패키지 파일 포맷. "yum" 패키지 관리 유틸리티를 이용하여, 패키지의 install/update/remove를 수행함. -*.deb 파일 설명. *.deb 파일은 Debian(ubuntu, debian …) 계열에서 사용되는 패키지 파일 포맷. "apt-get" 패키지 관리 유틸리티를 이용하여, 패키지의 install/update/remove를 수행함. -데비안 계열의 os에서 *.rpm 파일을 설치하는 방법. 데비안 계열의 os에서는 "alien" 패키지를 사용해서, *.rpm 파일을 바로 설치하거나, *.rpm 파일을 *.deb 파일로 변..
2022.08.04 -
[linux] "~/.ssh/config" 설정으로 서버마다 다른 인증키를 사용하여 접속하는 방법.
-인증키 접속 과정 설명. 클라이언트 노드에서 ssh-keygen 명령으로 공개키(Ex. id_rsa.pub)/비밀키(Ex. id_rsa) 한 쌍을 생성한다. 생성된 공개키(Ex. id_rsa.pub)를 서버 노드의 ~/.ssh/authorized_keys 파일에 추가한다. 해당 서버에 접속하려는 계정의 비밀번호 입력없이 ssh 접속이 가능하다. 클라이언트 노드는 비밀키를 가지고 있고, 서버 노드에 공개키를 가지고 있도록 하여 접속하는 방식이다. -ssh key 생성 & ssh key 인증 접속 방법 가이드. https://gomu92.tistory.com/16 -서버(노드/호스트)마다 다른 인증키를 사용할 수 있도록 "~/.ssh/config" 설정 $ ll id* config -rw-r--r--. 1..
2022.05.11 -
[linux] "~/.ssh/config" 파일 "Bad owner or permissions on …" 에러 해결 방법.
-인증키 방식으로 sftp svr 접속할 때, "Bad owner or permissions on …" 에러 발생하는 것을 확인. $ sftp -v serverUser@123.123.123.123 OpenSSH_7.4p1, OpenSSL 1.0.2k-fips 26 Jan 2017 Bad owner or permissions on ~/.ssh/config Couldn't read packet: Connection reset by peer -"Bad owner or permissions on …" 에러 해결 방법. $ ll config -rw-rw-r--. 1 user user 142 5월 10 11:00 config #하단과 같이 "~/.ssh/config" 파일의 권한 변경. $ chmod go-w ~/..
2022.05.10