[42-Seoul/B2br] 기본 설정

yebeen·2022년 6월 29일
0

42-Seoul/Born2beroot

목록 보기
1/7
post-thumbnail

1. 데비안 설치

설치방법

  • 가상 데스크톱 인프라(VDI; Virtual Disk Image) : Virtual Box에서 사용하는 Oracle의 기본 디스크 형식으로 이식 가능하며 다른 가상화 프로그램을 사용하여 실행할 수 있습니다. 고정 크기 및 동적으로 할당된 스토리지를 모두 허용합니다.
  • 파일 포맷(VHD; Virtual Hard Dist) : Microsoft에서 사용하는 가상 디스크 형식입니다.
  • 가상 머신 디스크(VMDK; Virtual Machine Disk) : VMware의 가상 디스크 파일 형식입니다.

2. 기본 설정 확인

2.1 파티션 확인

$ lsblk

  • lsblk 옵션
    -a : 모든 장치들을 출력합니다.
    -f : 파일 시스템 정보를 출력합니다.
    -t : 토폴로지(toppology) 정보를 출력합니다.
    -l : 포맷한 디스크 목력을 출력합니다.

    lsblk는 리눅스 디바이스 정보를 출력하는 명령어로 blkid 보다 더 상세한 정보를 표시합니다. 옵션 없이 사용하면 트리 형식으로 모든 스토리지 디바이스를 출력합니다.

2.2 UFW 서비스 동작 확인

$ sudo ufw status
$ sudo ufw status numbered

2.3 SSH 서비스 동작 확인

  • 설치 확인
$ apt search openssh-server
  • 실행 여부 확인
$ sudo systemctl status ssh
  • 실행 포트 정보 확인
$ sudo ss -tunpl
  • 변경 사항 적용을 위한 재시작
$ sudo systemctl restart ssh

3. 사용자

3.1 사용자 추가

$ sudo useradd [user_name]

3.2 사용자 비밀번호 설정

$ sudo passwd [user_name]

3.3 그룹 추가 및 설정 확인

$ usermod -aG [gruop_name] [user_name]
$ cut -f1 -d: /etc/passwd

3.4 /var/log/sudo 확인

$ cd /var/log/sudo/

4. 호스트명

4.1 호스트명 확인

$ hostnamectl

4.2 호스트명 수정

$ sudo hostnamectl set-hostname [변경할 호스트네임]

5. AppArmor 적용

AppArmor(Application Armor)는 시스템 관리자가 프로그램 프로필 별도 프로그램 보안을 세팅할 수 있게 도와주는 리눅스 커널 보안 모듈이다. 강제적 접근 통제(MAC)를 제공함으로써 전통적인 유닉스 임의적 접근 통제(DAC) 모델을 지원한다. SELinux를 대체하는 한 부분으로 제공되는데, 사용이 더 간편하다는 장점이 있다.

  • 설치 확인
$ sudo dpkg -l apparmor
  • 활성화 확인
$ aa-enabled

참고 사이트
https://www.parallels.com/blogs/ras/vdi-vs-vhd-vs-vmdk/

profile
🐣🐥

0개의 댓글