9월, 2023의 게시물 표시

서버 엔지니어를 위한 ‘multitail’ 소개 및 설치 및 설정 가이드

서버 관리의 필수 툴, Multitail 사용법을 알아보자 서버 관리자라면 한 번쯤은 여러 로그 파일을 동시에 모니터링하고 싶어했을 것입니다. 물론 여러 로그 파일을 동시에 모니터링 하는 그런 불행한 일이 없으면 더욱 좋겠지요. (보통 저렇게 로그를 모니터링 한다는 것은 문제가 생겼다는 것을 의미하니깐요 ^^;) 하지만 불가피하게 저런 상황이 발생한다면, 여러분들은 어떻게 하실건가요? 이번 포스팅에서는 급할 때 도움이 되는 Multitail에 대해서 알아보도록 하겠습니다. 1) Multitail 이란? 'Multitail'은 한번에 여러 로그를 모니터링 할 수 있도록 해주는 유용한 도구입니다. 2) 설치 과정 2-1) 패키지 업데이트 우선 시스템 패키지를 최신 상태로 유지해야 합니다. 1 sudo apt-get update cs 2-2) Multitail 설치 다음으로 multitail을 설치합니다. 1 sudo apt - get install multitail cs 3) 설정 방법 3-1) 기본 사용법 multitial은 다음과 같이 기본적으로 사용합니다. 1 multital -i /path/to/logfile cs 3-2) 다중 파일 모니터링 여러 개의 파일을 동시에 모니터링하려면 -i 옵션을 추가로 지정해주면 됩니다. 1 multital -i /path/to/logfile1 -i /path/to/logfile2 cs 3-3) 창 분할 Multitail은 여러 로그 파일들을 한 화면에서 분할하여 보여줍니다. -s 옵션으로 화면 분할 수를 지정할 수 있습니다. 예를 들어, 2개의 창으로 나눠서 보고 싶다면 아래와 같이 입력합니다: 1 multitail -s 2 -i /path/to/logfile1 -i /path/to/logfile2 cs 3-4) 색상 구성 변경 Multitail은 색상 구성 변경 기능도 제공합니다. 이를 통해 특정 문자열이나 패턴에 대한 색상 코드를 변경하여 시각적인 인식력을 높일 수 있습니다. 예를 들어, "Err

Apache 보안 강화를 위한 ModSecurity 설정 가이드

이미지
웹 서버의 보안은 항상 중요한 이슈입니다. 오늘은 Apache 웹서버에서 사용할 수 있는 강력한 오픈소스 웹 애플리케이션 방화벽인 'ModSecurity'를 활용하여, 일반적인 보안을 강화하는 방법에 대해 알아보겠습니다. ModSecurity란? ModSecurity는 다양한 공격 유형으로부터 웹 애플리케이션을 보호하는 데 도움을 주는 인기있는 오픈소스 웹 애플리케이션 방화벽(WAF)입니다. Ubuntu에서의 Modsecurity 설치 및 설정 ModSecurity 설치하기 먼저, Ubuntu에서는 아래의 명령어를 통해 ModSecurity와 필수 의존성 패키지들을 설치할 수 있습니다. 1 2 sudo apt - get update sudo apt - get install libapache2 - mod - security2 cs 설치가 완료되면, 아래의 명령어를 통해 Apache에 mod_security 모듈이 제대로 로드되었는지 확인할 수 있습니다. 1 apachectl -M | grep security2_module cs 위의 명령어를 실행하였을 때 "security2_module (shared)"라는 출력이 나타난다면, mod_security 모듈이 정상적으로 로드된 것입니다. <이렇게 나온다면 정상입니다.> 만약 출력되지 않는다면, 아래의 명령어를 통해 mod_security 모듈을 활성화하세요. 1 sudo a2enmod security2 cs 모듈 활성화 후에는 Apache 서버를 재시작하여 변경사항을 적용합니다. 1 sudo systemctl restart apache2.service  cs ModSecurity 설치가 완료되었습니다. 이제 기본 구성 파일을 활성화하고 OWASP CRS를 적용하는 과정으로 넘어갑시다. 기본 구성 파일 활성화 아래 명령어를 실행하여 Modsecurity의 기본 구성 파일을 활성화합니다. 1 sudo mv  / etc / modsecurity / modsecurity.conf