서버관리 삽질 기록 22

스팍 머신에 리눅스를 깔아보다 - 2 Debian

HW썬 울트라 스팍 10CPU가 333 Hz다 (헉) 솔라리스10은 이 머신에 너무 버겁다. 솔직히 말하면. 그리고 버거운 데 비하면 데스크탑으론 쓸모 없다. (엉?) 취향 나름이지만 서버 관리를 하기에 리눅스만큼 편하지도 않은 듯. 부트CD를 넣고, eeprom에서 boot cdrom을 하니, 로드되다가 실패한다.cramfs: wrong magic이런 에러가 난다. 해결: Initializing memory가 체크 되고, boot device라는 메시지가 뜨기 전에 약간의 시간 간격이 있다. 그 때를 노리고 stop a 조합을 눌러서 ok 프롬프트를 불러낸다. boot cdrom이라고 치면 해결. 그래픽 드라이버를 뭐로 골라야 할 지 몰라서 아무거나 찍었더니 X가 로드 안 된다. 망했다 ㅠ^ㅠ dpkg..

스팍 머신에 리눅스를 깔아보다 - 1 Ubuntu

HardwareSolaris Sparc Blade 1000 Machine하드가 18GB (-_-...)고작 18GB로 어떻게 학부 FTP를 제공했었는고 하니, 하드 Array가 장착되어 있었기에 여러 하드를 묶어서 큰 공간을 제공했었다. 지금은 장착하지 않는 편이 안정적임 -_-;; Array에 붙은 하드가 뻑나있기 때문이다.DVD 리더가 있다 (앗싸. DVD이미지로 받아 설치시키면 CD 안 갈아끼워도 되니까.)설정 과정OS 설치Ubuntu 6.06 Sparc용 이미지를 받아 설치 시작. 별로 에누리 없이 잘 설치된다.Blade 2000머신에는 잘 설치가 안 되더군.무슨 패키지를 설치할 것인지 묻지 않더군 -_-;; 그냥 닥치고 설치된다. 설정해야 할 것은 시간대와 국가 뿐이었다 -_-;;; 역시 Spa..

Brute Force Attack을 막는 PAM 모듈

/var/log/secure를 체크해본다. 사전에 나오는 빤한 단어와 사용자명으로 로그인하려는 시도가 기록에 남아있었다. (!)해킹 시도라니 으윽;; 특별한 프로그램을 깔지 않고도 PAM모듈로 Brute Force Attack을막을 수 있다니 좋은 방법 같다. http://hexten.net/pam_abl 하지만 그런 생각을 하고 그런 PAM 모듈을 작성한 사람은 많지 않다는 것 -_-!

해결했다...

NIS+가 어쨌든 결과적으로 뻗으므로 (원인이 뭔진 몰라도)NIS+말고 다른 것을 쓰면 되지 않겠느냐는 결론을 내리고,전대관리자와 초대관리자(?)는 아니지만 현 서버를 구상한 분에게허락을 얻어 LDAP체제로 전환했다. 실전에 LDAP을 적용하긴 처음이군 ㅡ,.ㅡa예상치 못한 애로사항이 있었다.NIS+데이터는 살리지 못하고 LDAP의 데이터를재구성해야 했다.

서버에 이상이 생겼다면 하지 말아야 할 것

1. /etc/passwd의 root항목을 를 함부로 수정하지 말 것.기본 shell을 bash로 바꾸는 것조차 -_-a이유: root로그인이 안 되면 정말로 낭패 2. 새로운 시스템 도입nis에 문제가 생겼다 -> LDAP으로 바꿔 우회하자는 생각을 하고 실행을 했으나 서버가 계속 꼬여서사태가 악화되었다. 그나마 이런 무지막지한 일을백업이나 해두고 했으면 좋은데 백업도 안 하고 해서서버를 박살낼뻔 했다 ㅠ.ㅠ(결국 성공하긴 했지만...)

rpcbind

RPC의 개념을 찾아보았다.서버에 어떤 request를 보내면 답을 보내준다는건가 ㅡ.,ㅡ;;http://en.wikipedia.org/wiki/Remote_procedure_call 어쨌거나, 이번 다운사태에 대한 해결책은 두가지로 생각된다.1. 솔라리스10이 7월엔가 8월엔가 버전업하여 새로 출시되었는데 서버를 재설치해버린다.2. rpcbind를 쓰는 서비스는 nfs와 nis뿐이므로, rpcbind와 NIS를 방법하고 LDAP을 쓴다.

24시간 모니터링 (?)

사람인 이상 계속 깨있을 수는 없는법 -_-...cron을 쓰든지 하여자동화를 해야 한다. -_-+ 서버가 언제 죽는지 확인하기로 했다.꼭 자고 있을때 서버가 죽어버리더군... cron이 먹히지 않았다. 어디가 잘못된것인진 몰라도.그래서 윈도우쪽에서 매크로 프로그램을 깔고 (...)터미널에 키보드 타자를 보내게 했다.결과는 나름대로 성공적..... 뻗기 직전의 dmesg를 보니rpcbind라는 것이 죽은 뒤nis도 죽고 (아하, 그래서 로그인이 안 되는것이었군.. 메일 서비스 ID도 nis로 관리되고, apache가 실행되는 계정도 nis상의 계정이었다 -_-;;;)그 뒤로 먹통이 되는 것으로 분석되었다. 다른 좀 더 경험이 많은 분께 현재 상황을 말씀드리고원인으로 의심가는 사항이 있는지 물어보았다. "..

학부 서버가 골골 (현재진행형)

약 한달전인 7월 초.학부서버의 루트를 받게 되었다.이 블로그를 보면 알겠지만 필자의 본격적인 유닉스 계통 OS경험은 올해 초부터이다...;심히 걱정되는 바인데, 무슨 조화인지 최근 일주일간 학부서버가 골골대고 있다. 1. Console화면에서 무슨 하드웨어 에러가 떠있어서 서버를 리셋했다.2. 그 뒤 하루동안 3번... 서버가 모든 접속을 거부하고, 키보드와 마우스 입력마저 거부하는 상태에 빠져서 리셋을 햇다.3. 그 뒤로는 조금 안정적이 되긴 했다. 이 서버의 루트를 아는 관리자는 총 3명. 나, 전산실의 선배, 이 서버의 구축자이자 전산실의 선배. 두 선배 중 전자는 실제로 전산실에서 같이 근무했었다. 하지만 다른분은 고학번인지라 실제 contact는 없었음.4. 필자가 지켜보는 동안은 멀쩡한데 자..