100 likes | 362 Views
7 장 . 원격지에서 리눅스서버를 관리하자. 텔넷서버를 설치 / 운영한다 . SSH 서버를 운영한다 . VNC 서버를 설치 / 운영한다. 7 장 . 원격지에서 리눅스서버를 관리하자. 텔넷 서버 개요 전통적으로 오래된 원격접속서버 보안의 취약하므로 , 내부 네트워크에서만 사용하는 것이 좋음 . 텍스트 모드로만 접속이 허가됨. 텔넷 서버. 텔넷 클라이언트. 인터넷. 텍스트 모드. 텍스트 모드. 7 장 . 원격지에서 리눅스서버를 관리하자. 텔넷 서버 구축 순서 < 실습 > 텔넷서버 구축.
E N D
7장. 원격지에서 리눅스서버를관리하자. 텔넷서버를 설치/운영한다. SSH 서버를 운영한다. VNC 서버를 설치/운영한다.
7장. 원격지에서 리눅스서버를 관리하자 • 텔넷 서버 개요 • 전통적으로 오래된 원격접속서버 • 보안의 취약하므로, 내부 네트워크에서만 사용하는 것이 좋음. • 텍스트 모드로만 접속이 허가됨. 텔넷 서버 텔넷 클라이언트 인터넷 텍스트 모드 텍스트 모드
7장. 원격지에서 리눅스서버를 관리하자 • 텔넷 서버 구축 순서 <실습> 텔넷서버 구축 텔넷서버 설치 설정파일 변경 xinetd 데몬 재시작 # yum install telnet-server /etc/xinetd.d/telnet # service xinetd restart 클라이언트에서 접속 텔넷 전용 사용자 생성 보안레벨 변경 # adduser 사용자명 # passwd 비밀번호 C:\> telnet 서버IP # system-config-securitylevel * 참고 - 텔넷서버는 inetd타입의 데몬이므로 “service xinetd restart”로 서비스를 재가동 해야함 - inetd 타입 데몬의 스크립트는 /etc/xinetd.d/ 디렉토리에 있음 - SELinux는 비활성되어 있어야 함 - 텔넷서버는 포트번호 23번을 사용 - root사용자로 접속하기 위해서는 /etc/securetty 파일을 삭제하거나 다른이름으로 변경하면 됨
OpenSSH 서버 SSH 클라이언트 데이터 전송시 패킷암호화 인터넷 텍스트 모드 텍스트 모드 7장. 원격지에서 리눅스서버를 관리하자 • OpenSSH 서버 개요 • 텔넷서버과 거의 비슷하지만, 보안이 강화됨. • 텍스트 모드로만 접속이 허가됨.
7장. 원격지에서 리눅스서버를 관리하자 • OpenSSH 서버 구축 순서 <실습> OpenSSH 서버 구축/운영 리눅스 클라이언트에서 접속 openssh 서버 확인 보안레벨 변경 # ssh 사용자명@서버IP # service sshd status # system-config-securitylevel 윈도우즈 클라이언트에서 접속 클라이언트에서 접속 한글 Putty 설치 SSH 클라이언트 사용 http://kdlp.net/projects/iputty 에서 다운로드 * 참고 - OenSSH서버는 standalone타입의 데몬이므로 “service sshd start”로 서비스를 재가동 해야함 - standalone 타입 데몬의 스크립트는 /etc/init.d/ 디렉토리에 있음 - OpenSSH서버는 포트번호 22번을 사용
VNC 서버 VNC 클라이언트 인터넷 X윈도우 모드 X윈도우 모드 7장. 원격지에서 리눅스서버를 관리하자 • VNC 서버 개요 • X윈도우 환경으로 접속을 지원함 • 텔넷과 동일한 기능을 하며, X윈도우 명령도 지원함 • 그래픽을 전송하는 결과이므로, 속도는 느림
7장. 원격지에서 리눅스서버를 관리하자 • VNC 서버 구축 순서 <실습> VNC 서버 구축/운영 VNC 서버 설정 및 VNC 서버 가동 보안레벨 변경 vnc 클라이언트 설치 리눅스: # yum install vnc 윈도우즈 : www.tightvnc.com에서 다운로드 # system-config-securitylevel /root/.vnc 디렉토리 생성 # vncpasswd 명령 실행 # service vncserver start 서비스 자동실행 설정 vnc 클라이언트 실행 # system-config-services 리눅스 : # vncviewer <ip>:<번호> 윈도우즈 : TightVNC Viewer 실행 • * 참고 • - VNC서버는 standalone타입의 데몬이므로 “service vncserver start”로 서비스를 재가동 해야함 • -/etc/sysconfig/vncservers 파일을 편집 • 리눅스 클라이언트에서는 “vncviewer <ip주소>:<디스플레이번호>”명령으로 접속 • 윈도우즈 클라이언트에서는 별도의 프로그램 필요
7장. 원격지에서 리눅스서버를 관리하자 • 3가지 원격접속 서버의 장단점 비교
7장. 원격지에서 리눅스서버를 관리하자 • 텔넷 서버의 설치/운영 • OpenSSH 서버의 설치/운영 • VNC 서버의 설치/운영 정 리
7장. 원격지에서 리눅스서버를 관리하자 • VNC서버를 SSH서버와 연동하여 설치/운영 • “johnbann”사용자가 페도라서버에 VNC로 접속할 수 있도록 설정 추가 학습