본문 바로가기

인프라171

ubuntu securecrt ssh 로그인 접속 실패 💡 ssh 로그인 시도 실패 Securecrt 최신 버전임에도 계정 정보 입력 후 로그인 시도 시 실패한다. The server has disconnected with an error. Server message reads A protocol error occurred. Change of username or service not allowed: (root,ssh-connection) -> (magnuxx,ssh-connection) 💡해결 방법 세션 옵션에서 SSH2 > username을 저장하고 접속 시도를 하면 된다. 기본적으로 계정이 지정되지 않아서 발생되는 문제라고 한다. 2022. 3. 6.
Centos7 도커를 이용한 teleport 설치 📗 들어가며.. https://www.youtube.com/watch?v=8a2-b9X7Xno 당근페이 인프라 구축에서 서버 접근 툴로 teleport라는 툴을 알게 되었다. 직관적으로 작업자가 어떤 작업을 했는지 보여주는 기능을 보고 놀라움을 금치 못했다. 그동안 history를 통해 대략적으로 이렇게 작업했다는 걸 지레짐작했었는데 영상으로 직관적으로 보여주다니?! 그래서 한번 직접 가이드문서를 찾아가며 설치해봤다. 📗 컨테이너 이미지 다운로드 및 확인 teleport라는 컨테이너 이미지를 다운로드하고 컨테이너 이미지가 잘 받아졌는지 확인한다. 단순 teleport라고 쳤을때 다운이 안 받아져서 네임컬럼을 복사하여 다운로드하였다. 다운로드 후 이미지 검색도 하였다. docker pull quay.io/.. 2022. 3. 5.
텔레포트(telelport) 도커 컨테이너 설치에러 가이드 문서 따라 설치 진행 중 다음과 같은 애러가 발생했다. /etc/에다가 yaml 파일을 못 만드는 에러라는 것이다.. root 권한으로 실행해줬는데? [root@localhost ~]# docker run --hostname localhost --rm \ > --entrypoint=/bin/sh \ > -v ~/teleport/config:/etc/teleport \ > quay.io/gravitational/teleport:8 -c "teleport configure > /etc/teleport/teleport.yaml" /bin/sh: 1: cannot create /etc/teleport/teleport.yaml: Permission denied 구글에 검색해보니 selinux설정 때문에 문.. 2022. 3. 5.
L3스위치에서 자주 쓰는 명령어 메모리 cpu 부하 확인 show proccess cpu history​ 현재 스위치에 연결되어 있는 포트상태 확인 - 포트에 대해 연결 설명/연결유무/Vlan 등을 확인할 수 있다. show int status 아이피 검색하기 포트별 디스크립션을 제대로 정리하지않으면 나중에 서버교체시 어떤포트를 교체해야할지 난감하다. 해당 IP를 사용하는 서버는 어느 포트에 붙어있나 확인하려면 다음과 같이 수행해야한다.ㄱ ping 명령어로 arp테이블에 해당 ip-mac정보를 갱신시킨다.(스위치의 ARP테이블에 없으면 검색이 안되므로) IP에 대한 MAC주소를 조회한다 MAC주소 정보를 검색한다.(어느 포트에 연결 되어있는지 확인가능) ServerRoom_Switch#ping 172.29.100.120 Type esc.. 2022. 3. 1.
포트 미러링(Port Mirroring) 설정 포트 미러링(Port Mirroring) 정의 네트워크 스위치 포트에 전달되는 패킷을 다른 포트로 복사하는 것을 말한다. 다른 포트로 복사된 패킷을 이용하여 모니터링을 한다. 보안 솔루션의 경우 이를 이용하여 패킷 통제를 하기도 한다. L3 포트 미러링 설정 시스코 스위치 기준 명령어 기존 미러링 제거 설정(all 대신 숫자를 넣어 해당 세션만 제거할 수 있다.) no monitor session all 스위치로 들어오는 vlan100에 대한 패킷을 Fa0/5번 포트에서 모니터링 포트를 지정해서 미러링 할 수도 있지만 아래 예제는 스위치로 들어오는 vlan 트래픽에 대한 포트 미러링 설정이다. monitor session 1 source vlan 100 rx monitor session 1 destina.. 2022. 3. 1.
반응형