2. 웹개발/AWS
-
[AWS] 10-1.EC2 MySql 설치 안녕하세요. 갓대희 입니다. 이번 포스팅은 [ [AWS] EC2에 MySql 설치하기 ] 입니다. : ) 1. MySql 직접 설치 1. 설치 가능 여부 확인 sudo yum list mysql* - yum list를 확인해보니 mysql server가 존재하지 않는다. 분명히 예전엔 yum 을 통해 설치가 가능했었던 것 같은데, 다른 방법을 통해 설치. - 편의상 루트 계정으로 전환하여 설치 시작. sudo su 2. 최신 버전 MySql 다운로드 및 설치 - 현재 시점에서, 최신 mysql 버전 확인 https://dev.mysql.com/downloads/repo/yum/ - 다음 명령어로 현재 나의 linux 환경에 맞는 버전 다운로드 및 설치 wget ..
[AWS] 10-1.EC2 MySQL 설치[AWS] 10-1.EC2 MySql 설치 안녕하세요. 갓대희 입니다. 이번 포스팅은 [ [AWS] EC2에 MySql 설치하기 ] 입니다. : ) 1. MySql 직접 설치 1. 설치 가능 여부 확인 sudo yum list mysql* - yum list를 확인해보니 mysql server가 존재하지 않는다. 분명히 예전엔 yum 을 통해 설치가 가능했었던 것 같은데, 다른 방법을 통해 설치. - 편의상 루트 계정으로 전환하여 설치 시작. sudo su 2. 최신 버전 MySql 다운로드 및 설치 - 현재 시점에서, 최신 mysql 버전 확인 https://dev.mysql.com/downloads/repo/yum/ - 다음 명령어로 현재 나의 linux 환경에 맞는 버전 다운로드 및 설치 wget ..
2021.08.24 -
[AWS] 9-2.EC2 SSH 무작위 로그인 시도 막기(무차별 대입 공격 방어) 안녕하세요. 갓대희 입니다. 이번 포스팅은 [ [AWS] EC2 SSH 무차별 대입 공격 방어 ] 입니다. : ) 0.들어가기 앞서 1. 이전 포스팅에서 특수한 목적 으로 인해 공개키 없이 ssh접속 가능하도록 설정 하였었다. - 사실 이는 매우 위험한 일이며 이로인해 본인의 SSH 접속인증이 뚫릴수 있는 가능성을 열어 둔 것과 같다. - Linux 서버를 공개망에서 사용하면서 방화벽을 사용하지 않는 경우 ssh 로그인을 지속적으로 시도하는 ip, 로그를 볼 수 있는데, 이는 무차별 대입 공격을 받고 있일 확률이 크다. 대부분 외국 IP 대역에서 지속적으로 ssh 로그인을 시도하는데 무작위 비밀번호를 대입하여 공격을 하고 ..
[AWS] 9-2.EC2 SSH 무작위 로그인 시도 막기(무차별 대입 공격 방어)[AWS] 9-2.EC2 SSH 무작위 로그인 시도 막기(무차별 대입 공격 방어) 안녕하세요. 갓대희 입니다. 이번 포스팅은 [ [AWS] EC2 SSH 무차별 대입 공격 방어 ] 입니다. : ) 0.들어가기 앞서 1. 이전 포스팅에서 특수한 목적 으로 인해 공개키 없이 ssh접속 가능하도록 설정 하였었다. - 사실 이는 매우 위험한 일이며 이로인해 본인의 SSH 접속인증이 뚫릴수 있는 가능성을 열어 둔 것과 같다. - Linux 서버를 공개망에서 사용하면서 방화벽을 사용하지 않는 경우 ssh 로그인을 지속적으로 시도하는 ip, 로그를 볼 수 있는데, 이는 무차별 대입 공격을 받고 있일 확률이 크다. 대부분 외국 IP 대역에서 지속적으로 ssh 로그인을 시도하는데 무작위 비밀번호를 대입하여 공격을 하고 ..
2020.09.13 -
[AWS] 9.AWS EC2 pem키 없이 접속 가능하도록 설정하기(AWS EC2 비밀번호로 접속 하기) 안녕하세요. 갓대희 입니다. 이번 포스팅은 [ [AWS] EC2 비밀번호로 접속 설정 하기 ] 입니다. : ) 0.기존 User로 접속하여 신규 User 생성하기 1. 외부 ftp 오픈시 기본적인 KeyPair를 사용하지 않고 접속 허용하도록 해야하는 경우가 생겼다. - EC2는 기본적으로 머신 생성시 발급한 공개키로만 접근하도록 설정 되어있다. 이 방법이 가장 뛰어난 보안성을 제공하지만 특수한 상황 또는 고객의 요구 사항에 따라 Password Access가 필요한 상황도 있다. - 이럴때 이번엔 기존 User는 그대로 사용하고, 신규 유저를 생성하여 공개키 없이 접속 가능하도록 만들어 보자. 2...
[AWS] 9.AWS EC2 pem키 없이 접속 가능하도록 설정하기[AWS] 9.AWS EC2 pem키 없이 접속 가능하도록 설정하기(AWS EC2 비밀번호로 접속 하기) 안녕하세요. 갓대희 입니다. 이번 포스팅은 [ [AWS] EC2 비밀번호로 접속 설정 하기 ] 입니다. : ) 0.기존 User로 접속하여 신규 User 생성하기 1. 외부 ftp 오픈시 기본적인 KeyPair를 사용하지 않고 접속 허용하도록 해야하는 경우가 생겼다. - EC2는 기본적으로 머신 생성시 발급한 공개키로만 접근하도록 설정 되어있다. 이 방법이 가장 뛰어난 보안성을 제공하지만 특수한 상황 또는 고객의 요구 사항에 따라 Password Access가 필요한 상황도 있다. - 이럴때 이번엔 기존 User는 그대로 사용하고, 신규 유저를 생성하여 공개키 없이 접속 가능하도록 만들어 보자. 2...
2020.08.31 -
[AWS] 8.AWS EC2 root 계정 활성화 시키기 안녕하세요. 갓대희 입니다. 이번 포스팅은 [ AWS EC2 (리눅스) root 계정 사용하기 ] 입니다. : ) 이전 포스팅을 통해 EC2 리눅스를 설치 해보았다. 다만 root 권한이 필요 한 경우도 있지만, 기본적으로 aws에서 제공하는 AMI로 리눅스를 설치한 경우 해당 계정 접속이 막혀있다. AWS EC2 에서도 root 계정을 사용할 수 있고, 해당 방법에 대해 알아보자. Elastic IP 설정 ▶ 1. root 비밀번호를 먼저 변경하여 준다. #sudo passwd root ▶ 2. sshd_config 설정정보 변경 #sudo vi /etc/ssh/sshd_config :set nu 를 입력하여 보기 좋게 라인수 표시. 38 라인의..
[AWS] 8.AWS EC2 root 계정 활성화 시키기[AWS] 8.AWS EC2 root 계정 활성화 시키기 안녕하세요. 갓대희 입니다. 이번 포스팅은 [ AWS EC2 (리눅스) root 계정 사용하기 ] 입니다. : ) 이전 포스팅을 통해 EC2 리눅스를 설치 해보았다. 다만 root 권한이 필요 한 경우도 있지만, 기본적으로 aws에서 제공하는 AMI로 리눅스를 설치한 경우 해당 계정 접속이 막혀있다. AWS EC2 에서도 root 계정을 사용할 수 있고, 해당 방법에 대해 알아보자. Elastic IP 설정 ▶ 1. root 비밀번호를 먼저 변경하여 준다. #sudo passwd root ▶ 2. sshd_config 설정정보 변경 #sudo vi /etc/ssh/sshd_config :set nu 를 입력하여 보기 좋게 라인수 표시. 38 라인의..
2019.10.05 -
[AWS] 7.AWS Elastic IP (EIP) 고정 아이피 할당 하기 안녕하세요. 갓대희 입니다. 이번 포스팅은 [ AWS Elastic IP 설정 ] 입니다. : ) 이전 포스팅에서 생성한 [WordPress Instance를 사용하여 실습] 을 해보았다. ※ Elastic IP (EIP) 고정 아이피 할당 하기 앞서 EC2 인스턴스의 Pubic IP 를 통해 해당 인스턴스에 접속 가능 하였다. 하지만, 인스턴스의 Public IP는 고정된 IP 주소가 아니라 유동적인 IP 주소 이다. EC2 인스턴스를 STOP, 재시작 하게 되면 IP 주소가 바뀐다. 그렇기 떄문에 해당 유동 IP로는 실제 서비스로 사용하긴 어렵다고 볼 수있다. 안정적으로 서비스를 운영 하기 위해서는 당연히 고정 IP가 필요하다..
[AWS] 7.AWS Elastic IP (EIP) 고정 아이피 할당 하기[AWS] 7.AWS Elastic IP (EIP) 고정 아이피 할당 하기 안녕하세요. 갓대희 입니다. 이번 포스팅은 [ AWS Elastic IP 설정 ] 입니다. : ) 이전 포스팅에서 생성한 [WordPress Instance를 사용하여 실습] 을 해보았다. ※ Elastic IP (EIP) 고정 아이피 할당 하기 앞서 EC2 인스턴스의 Pubic IP 를 통해 해당 인스턴스에 접속 가능 하였다. 하지만, 인스턴스의 Public IP는 고정된 IP 주소가 아니라 유동적인 IP 주소 이다. EC2 인스턴스를 STOP, 재시작 하게 되면 IP 주소가 바뀐다. 그렇기 떄문에 해당 유동 IP로는 실제 서비스로 사용하긴 어렵다고 볼 수있다. 안정적으로 서비스를 운영 하기 위해서는 당연히 고정 IP가 필요하다..
2019.09.22 -
[AWS] 6.AWS MarketPlace 사용방법 (EX. WordPress 설치) 안녕하세요. 갓대희 입니다. 이번 포스팅은 [ AWS 마켓플레이스 사용 방법 & WordPress 설치방법 ] 입니다. : ) 이전 포스팅에서 [EC2 리눅스 인스턴스 설치(AWS 기본 제공 이미지), 접속] 을 해보았다. 이와 비슷한 내용이지만 MarketPlace를 이용하여 AWS를 설치해보려 한다. ※ AWS MarketPlace - App Store 와 같은 경우와 같이 다른사람이 만든 프로그램을 설치해서 사용하는 것. WordPress든 아파치를 통한 웹서버를 하나 띄우는 작업이든 초기에 해야 해줘야 할 일들이 무척 많다. 서버 작업이 익숙하지 않던 난 TomCat & Apache를 띄우는데만 꽤 오랜 시간이 ..
[AWS] 6.EC2 AWS MarketPlace 사용방법 (EX. WordPress 설치)[AWS] 6.AWS MarketPlace 사용방법 (EX. WordPress 설치) 안녕하세요. 갓대희 입니다. 이번 포스팅은 [ AWS 마켓플레이스 사용 방법 & WordPress 설치방법 ] 입니다. : ) 이전 포스팅에서 [EC2 리눅스 인스턴스 설치(AWS 기본 제공 이미지), 접속] 을 해보았다. 이와 비슷한 내용이지만 MarketPlace를 이용하여 AWS를 설치해보려 한다. ※ AWS MarketPlace - App Store 와 같은 경우와 같이 다른사람이 만든 프로그램을 설치해서 사용하는 것. WordPress든 아파치를 통한 웹서버를 하나 띄우는 작업이든 초기에 해야 해줘야 할 일들이 무척 많다. 서버 작업이 익숙하지 않던 난 TomCat & Apache를 띄우는데만 꽤 오랜 시간이 ..
2019.03.02