본문 바로가기

반응형

엔지니어/Linux

(114)
리눅스 CPU 사용률 확인 1. mpstat mpstat idle 값이 99.98% 상태니 mpstat | tail -1 | awk '{print 100-$NF}' cpu 사용률은 0.02% 이다. 2. top top %Cpu(s) 줄에 idle 값이 100% 이니 사용률은 0%이다. *참고 load average 는 시스템의 평균 부하량 1분, 5분, 15분의 평균부하량 수용가능한 양은 1.00(즉 100%) 요청이 많이 들어오면 1.00 이상의 수치가 된다. 절대적인 기준은 없지만 일반적으로 5 이하를 유지하면 정상으로 본다.
RHEL 8.x Mysql MHA 설치 오류(Perl) MHA 스크립트를 위한 Perl 모듈이 필요한데 Redhat 8 에서는 일부 Perl 모듈을 yum Repository 에서 지원하지 않는다 ( https://access.redhat.com/documentation/ko-kr/red_hat_enterprise_linux/7/html/7.8_release_notes/deprecated_functionality) 확장 모듈 설치를 위한 Custom yum Repository 를 추가하여 Perl 모듈을 설치 가능하게 한다. [root@redhat8-1 pkg]# vi /etc/yum.repos.d/rpmfind.repo AppStream] name=CentOS-$releasever - AppStream baseurl=https://rpmfind.net/li..
전 세계 보안 위기, 오픈SSL 치명적 취약점 발견 출처 : https://zdnet.co.kr/view/?no=20221031110117 전 세계 보안 위기, 오픈SSL 치명적 취약점 발견 오픈소스 암호화 통신 기술 '오픈SSL(OpenSSL)'에서 치명적인 취약점이 발견됐다. 주요 사이버보안기업들은 전 세계적인 보안위기가 발생할 수 있다고 ... zdnet.co.kr 오픈소스 암호화 통신 기술 '오픈SSL(OpenSSL)'에서 치명적인 취약점이 발견됐다. 주요 사이버보안기업들은 전 세계적인 보안위기가 발생할 수 있다고 경고하고 있다. 최근 미국 지디넷에 따르면 오픈SSL 프로젝트팀은 가장 심각도가 높은 보안문제를 발견했다며 보안 수정버전 ‘오픈SSL 3.0.7’을 릴리즈할 예정이라고 성명서를 공식홈페이지를 통해 발표했다. 오픈SSL 3.0.7은 11월..
구글 지도 그리기
정규표현식(레귤러 익스프레션) http://blog.eairship.kr/198 정규 표현법 문 자 설 명 예 제 \ 다음에 오는 문자를 특수 문자, 리터럴, 역참조 또는 8진수 이스케이프로 표시합니다. "\\"는 "\"를 찾고 "\("는 "(" 찾습니다. ^ 입력 문자열의 시작 부분에서 위치를 찾습니다. ^abc -> abcdef ^a?bc -> bcdef, abcdef $ 입력 문자열의 끝 부분에서 위치를 찾습니다. t$ -> eat 동$ -> 홍길동 * 앞의 문자나 부분식을 0개 이상 찾습니다. ab* -> ab, aabb, abb, aaaa ab*d -> ad, abd, abbbbd + 앞의 문자나 부분식을 1개 이상 찾습니다. zo+ -> zo, zoo ? 앞의 문자나 부분식을 0개나 1개 찾습니다. te?n -> ten, ..
pdns install rpm -ivh http://dl.fedoraproject.org/pub/epel/6/x86_64/epel-release-6-8.noarch.rpm rpm -ivh http://rpms.famillecollet.com/enterprise/remi-release-6.rpm yum -y install pdn pdns-backend-mysql [root@localhost ~]# mysql -u root -p mysql mysql> create database powerdns; Query OK, 1 row affected (0.00 sec) mysql> grant all on powerdns.* to power_admin@localhost identified by 'wpdlxn*()890'; mysql> flu..
rhel 8 repo 설정 rhel 8 repo 설정 [AppStream] name=CentOS-$releasever - AppStream baseurl=http://mirror.kakao.com/centos/8-stream/AppStream/$basearch/os/ gpgcheck=1 enabled=1 gpgkey=http://mirror.kakao.com/centos/RPM-GPG-KEY-CentOS-Official [BaseOS] name=CentOS-$releasever - Base baseurl=http://mirror.kakao.com/centos/8-stream/BaseOS/$basearch/os/ gpgcheck=1 enabled=1 gpgkey=http://mirror.kakao.com/centos/RPM-GPG-..
sed 및 awk 사용법 sed [-e script][-f script-file][file...] 기본적인 기능은 ed에서 따 왔으며, 이 기능들은 모두 sed에 적용이 된다. 다만 ed는 대화형 편집기이며, sed는 스트리밍 편집기이다. 대화형 편집기와 스트리밍 편집기의 차이점은 대화형 편집기는 입력 및 출력이 하나로 이루어지며, 스 트리밍 편집기는 하나의 입력이 하나의 출력을 낸다는 것이다. \n 을 개행문자로 사용하는 스트리밍 에디터이다. 찾기(search), 출력(print), sed -n '/abd/p' list.txt : list.txt 파일을 한줄씩 읽으면서(-n : 읽은 것을 출력하지 않음) abd 문자를 찾으면 그 줄을 출력(p)한다. 치환(substitute), sed 's/addrass/address/' li..
Firewalld 1. Firewalld 란¶ Linux 커널 2.2 까지는 ipchains 이라는 패킷 필터링/방화벽 프레임워크가 구현되어 있었고 2.4부터는 더 유연하고 다양한 기능을 가진 netfilter 로 프레임워크가 교체 되었습니다. iptables 은 netfilter 프레임워크의 최상단에 위치하는 사용자 레벨의 프로그램으로 시스템 관리자는 iptables 명령어로 리눅스 서버로 들어오고 나가는 패킷을 필터링하거나 포트 포워딩을 설정할 수 있으며 방화벽으로도 사용할 수 있습니다. iptables 는 숙련된 관리자가 아니면 사용이 어려운 단점이 있었는데 이런 문제를 해결하고자 RHEL/CentOS 7 부터는 방화벽을 firewalld 라는 데몬으로 교체하였고 이에 따라 사용자 레벨의 프로그램은 iptables ..
[정보보안] Polkit 취약점 보안 업데이트 권고(CVE-2021-4034) CVE-2021-4034는 PwnKit이라 명명되었으며, 이는 약 12년 전 pkexec의 초기 커밋인 것으로 밝혀져 모든 Polkit 버전이 영향을 받습니다. Pkexec는 권한이 있는 프로세스와 권한이 없는 프로세스 간의 상호 작용을 협상하는 Polkit 오픈 소스 응용 프로그램 프레임워크의 일부로, 이를 사용할 경우 권한이 있는 사용자가 다른 사용자로 명령을 실행할 수 있도록 합니다. 1. 테스트 환경 CentOS Linux release 7.8.2003 (Core) 2. 테스트 [user@centos ~]$ id uid=11000(user) gid=11000(user) groups=11000(user) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:..

반응형