IT 스토리

Rocky Linux 9.5 내부 설정 하기

설치 후 기본 네트워크 확인

현재 IP 설정 확인:

ip a

설치 시 IP를 설정하지 않았을 경우 터미널에서 그래픽 환경과 유사하게 네트워크 설정:

nmtui

네트워크 연결 이름(Connection Name) 확인:

nmcli connection show

1. SELinux 설정

SELinux 설정 파일 열기:

vi /etc/selinux/config

enforcingdisabled로 변경합니다.

SELINUX=enforcing
→
SELINUX=disabled

재부팅 전 임시로 SELinux를 Permissive 상태로 변경:

setenforce 0

2. SSH 원격 포트 설정

SSH 설정 파일 열기:

vi /etc/ssh/sshd_config

vi에서 글씨가 잘 안 보일 때 색상 테마 변경:

:colo desert

SSH 포트 설정 예시:

#Port 22
Port 7779

Root 로그인 허용이 필요한 경우 설정:

PermitRootLogin yes

SSH 설정 파일 문법 검사:

sshd -t

SSH 서비스 재시작:

systemctl restart sshd

SSH 서비스 상태 확인:

systemctl status sshd

22번 포트에서 7779로 변경 후 SSH 오류가 발생할 때

SELinux 상태 확인:

getenforce

Enforcing 상태라면 SELinux 정책에 SSH 포트를 추가합니다.

semanage 명령 사용에 필요한 패키지 설치:

dnf install policycoreutils-python-utils -y

SSH 포트 7779 신규 등록:

semanage port -a -t ssh_port_t -p tcp 7779

이미 등록된 포트라면 수정:

semanage port -m -t ssh_port_t -p tcp 7779

SSH 포트 정책 확인:

semanage port -l | grep ssh

SSH 서비스 재시작:

systemctl restart sshd

3. 방화벽(firewalld) 포트 허용

7779/TCP 포트 영구 허용:

firewall-cmd --permanent --add-port=7779/tcp

방화벽 설정 반영:

firewall-cmd --reload

허용된 포트 확인:

firewall-cmd --list-ports

방화벽 서비스 재시작:

systemctl restart firewalld

기본 SSH 서비스(22번) 허용 제거:

firewall-cmd --permanent --zone=public --remove-service=ssh

변경사항 반영:

firewall-cmd --reload

4. IP 및 MTU 설정

대화형 네트워크 설정:

nmtui

NetworkManager 연결 설정 파일 예시:

vi /etc/NetworkManager/system-connections/enp0s3.nmconnection

NetworkManager 서비스 재시작:

systemctl restart NetworkManager

NetworkManager 연결 설정 다시 불러오기:

nmcli con reload

enp0s3 연결 활성화:

nmcli con up enp0s3

네트워크 기능 끄기 / 켜기:

nmcli networking off
nmcli networking on

enp0s3.nmconnection 설정 예시

[connection]
id=enp0s3
uuid=6808e0df-4710-3aac-8e5c-a5c5036fe1a5
type=ethernet
autoconnect-priority=-999
interface-name=enp0s3
timestamp=1760848874

[ethernet]
mtu=1436

[ipv4]
address1=192.168.10.205/24,192.168.10.254
dns=8.8.8.8;168.126.63.1;
method=manual

[ipv6]
addr-gen-mode=eui64
method=auto

#[proxy]

참고: 위의 UUID, IP, Gateway, DNS, MTU 값은 환경에 맞게 변경해서 사용합니다.

설정 후 IP / MTU 확인:

ip a show enp0s3

5. 설치 후 기본 업데이트

모든 패키지 최신화:

dnf update -y

6. 권장 전체 업그레이드

필요 시 더 깊은 업그레이드:

dnf upgrade -y

7. 불필요한 캐시 정리

sudo dnf clean all
sudo dnf makecache

8. OS 버전 확인

cat /etc/redhat-release

9. 시간 동기화

타임존을 Asia/Seoul로 설정:

timedatectl set-timezone Asia/Seoul

chronyd 서비스 활성화 및 자동 시작:

systemctl enable --now chronyd