Rocky Linux 9.5 내부 설정 하기
설치 후 기본 네트워크 확인
현재 IP 설정 확인:
ip a설치 시 IP를 설정하지 않았을 경우 터미널에서 그래픽 환경과 유사하게 네트워크 설정:
nmtui네트워크 연결 이름(Connection Name) 확인:
nmcli connection show1. SELinux 설정
SELinux 설정 파일 열기:
vi /etc/selinux/configenforcing을 disabled로 변경합니다.
SELINUX=enforcing
→
SELINUX=disabled재부팅 전 임시로 SELinux를 Permissive 상태로 변경:
setenforce 02. SSH 원격 포트 설정
SSH 설정 파일 열기:
vi /etc/ssh/sshd_configvi에서 글씨가 잘 안 보일 때 색상 테마 변경:
:colo desertSSH 포트 설정 예시:
#Port 22
Port 7779Root 로그인 허용이 필요한 경우 설정:
PermitRootLogin yesSSH 설정 파일 문법 검사:
sshd -tSSH 서비스 재시작:
systemctl restart sshdSSH 서비스 상태 확인:
systemctl status sshd22번 포트에서 7779로 변경 후 SSH 오류가 발생할 때
SELinux 상태 확인:
getenforceEnforcing 상태라면 SELinux 정책에 SSH 포트를 추가합니다.
semanage 명령 사용에 필요한 패키지 설치:
dnf install policycoreutils-python-utils -ySSH 포트 7779 신규 등록:
semanage port -a -t ssh_port_t -p tcp 7779이미 등록된 포트라면 수정:
semanage port -m -t ssh_port_t -p tcp 7779SSH 포트 정책 확인:
semanage port -l | grep sshSSH 서비스 재시작:
systemctl restart sshd3. 방화벽(firewalld) 포트 허용
7779/TCP 포트 영구 허용:
firewall-cmd --permanent --add-port=7779/tcp방화벽 설정 반영:
firewall-cmd --reload허용된 포트 확인:
firewall-cmd --list-ports방화벽 서비스 재시작:
systemctl restart firewalld기본 SSH 서비스(22번) 허용 제거:
firewall-cmd --permanent --zone=public --remove-service=ssh변경사항 반영:
firewall-cmd --reload4. IP 및 MTU 설정
대화형 네트워크 설정:
nmtuiNetworkManager 연결 설정 파일 예시:
vi /etc/NetworkManager/system-connections/enp0s3.nmconnectionNetworkManager 서비스 재시작:
systemctl restart NetworkManagerNetworkManager 연결 설정 다시 불러오기:
nmcli con reloadenp0s3 연결 활성화:
nmcli con up enp0s3네트워크 기능 끄기 / 켜기:
nmcli networking off
nmcli networking onenp0s3.nmconnection 설정 예시
[connection]
id=enp0s3
uuid=6808e0df-4710-3aac-8e5c-a5c5036fe1a5
type=ethernet
autoconnect-priority=-999
interface-name=enp0s3
timestamp=1760848874
[ethernet]
mtu=1436
[ipv4]
address1=192.168.10.205/24,192.168.10.254
dns=8.8.8.8;168.126.63.1;
method=manual
[ipv6]
addr-gen-mode=eui64
method=auto
#[proxy]참고: 위의 UUID, IP, Gateway, DNS, MTU 값은 환경에 맞게 변경해서 사용합니다.
설정 후 IP / MTU 확인:
ip a show enp0s35. 설치 후 기본 업데이트
모든 패키지 최신화:
dnf update -y6. 권장 전체 업그레이드
필요 시 더 깊은 업그레이드:
dnf upgrade -y7. 불필요한 캐시 정리
sudo dnf clean all
sudo dnf makecache8. OS 버전 확인
cat /etc/redhat-release9. 시간 동기화
타임존을 Asia/Seoul로 설정:
timedatectl set-timezone Asia/Seoulchronyd 서비스 활성화 및 자동 시작:
systemctl enable --now chronyd