IT 스토리

CentOS 8.2 설치후 내부 설정

1. ONBOOT, MTU 설정하기

네트워크 인터페이스 설정 파일 열기:

vi /etc/sysconfig/network-scripts/ifcfg-enp0s3

NetworkManager 재시작:

systemctl restart NetworkManager.service

2. SELinux 설정하기

enforcingdisabled로 변경합니다.

SELinux 설정 파일 열기:

vi /etc/selinux/config

변경 내용:

SELINUX=enforcing
→
SELINUX=disabled

SELinux 상태 확인:

sestatus

3. SSH 포트 변경 및 PermitRootLogin 설정

SSH 설정 파일 열기:

vi /etc/ssh/sshd_config

SSH 포트 및 Root 로그인 설정 예시:

Port 7777
PermitRootLogin yes

SSH 재시작:

systemctl restart sshd

SSH 상태 확인:

systemctl status sshd

4. 방화벽 포트 열기 및 상태 확인

7777/TCP 포트 열기:

firewall-cmd --permanent --add-port=7777/tcp

방화벽 설정 반영:

firewall-cmd --reload

방화벽 전체 설정 확인:

firewall-cmd --list-all

4-1. 네트워크 / 포트 / 서비스 확인

열린 포트 확인:

ss -lnpt

인터페이스 / MTU / IP 확인:

ip address show

실행 중인 서비스 목록 확인:

systemctl list-units --type=service --state=running

SSH 상세 점검

SSH 실행 상태 확인:

systemctl status sshd

SSH 시작:

systemctl start sshd

SSH 재시작:

systemctl restart sshd

SSH 설정 파일 문법 검사:

sshd -t

SSH 실행 파일 존재 여부 확인:

ls -l /usr/sbin/sshd

SSH 실행 파일이 없거나 문제가 있을 경우 패키지 재설치:

dnf reinstall -y openssh-server

5. 시간 동기화

rdate 설치:

yum install -y rdate

타임서버 동기화 및 하드웨어 시간 저장:

rdate -s time.bora.net && hwclock -w

6. Root 계정 패스워드 변경

passwd

7. 시스템 정보 확인

CPU 확인:

cat /proc/cpuinfo | more

RAM 및 SWAP 확인:

free -h

파티션 사용량 확인:

df -h

디스크 구성 확인:

fdisk -l

OS 버전 확인:

cat /etc/redhat-release

32/64bit 확인:

getconf LONG_BIT

8. APM 설치 및 시스템 업데이트

Apache / MySQL / PHP 설치:

yum install httpd mysql mysql-server php php-mysql

패키지 업그레이드:

yum upgrade

패키지 업데이트:

yum update

9. 명령어 이력 삭제

history -c

CentOS 8.2 업데이트

CentOS 8 저장소를 Vault 저장소로 변경합니다.

1. mirrorlist 비활성화

sed -i 's/mirrorlist/#mirrorlist/g' /etc/yum.repos.d/CentOS-*

2. baseurl을 vault.centos.org로 변경

sed -i 's|#baseurl=http\://mirror.centos.org|baseurl=http\://vault.centos.org|g' /etc/yum.repos.d/CentOS-*

3. releasever를 8로 고정

sed -i 's/$releasever/8/g' /etc/yum.repos.d/CentOS-*

4. mirrorlist 비활성화 재확인

sed -i 's/mirrorlist/#mirrorlist/g' /etc/yum.repos.d/CentOS-*

5. baseurl 변경 재확인

sed -i 's|#baseurl=http\://mirror.centos.org|baseurl=http\://vault.centos.org|g' /etc/yum.repos.d/CentOS-*

6. DNF 캐시 삭제

dnf clean all

7. DNF 캐시 다시 생성

dnf makecache