전엔 proftp을 사용해서 그런지 vsftp 설정에 어려움을 느꼈다.
보통 기본 설정만 해주면 되는데, 보안 문제로 인하여 여러가지 옵션을 넣어두었다.
이것을 모르고 강제로 퍼미션 주고 있었다.ㅡㅡ;;;

구글에서 검색한 결과.
(http://qhrtm.tistory.com/77)

위 사이트에서 umask 문제라는 것을 알게 되었다.
기본이 077이라서 웹에서 보이질 않는 현상이었다.
생성되는 퍼미션은 600으로 된다.

그리고 file_open_mode=0644(기본값 =0666) 이다.
이 옵션은 반드시 local_umask 보다 아래에 있어야 한다.

 vi /etc/vsftpd.conf

33 line
local_umask=022
file_open_mode=0644

sudo /etc/init.d/vsftpd restart

서버 설정이 생각보다 시간이 오래 걸린다.
이런 이유로 사람들이 원도을 더 좋아하는듯..

한번만 해 놓으면 아주 안정적이게 사용할 수 있는데..
이런 사소한 부분에 신경을 쎠주셨으면..(잘 사용하고 있는데..^^)
Posted by 노을지기
Ubutu에서 vsftp를 설치한 후 conf에서 몇 가지 수정을 하였다.
 sudo apt-get install vsftpd

그후 수정 내용
 sudo vi /etc/vsftpd.conf

anonymous_enable=NO

 sudo /etc/init.d/vsftpd restart

한 후에 editplus 로 접속하여 파일을 저장하는데, 계속 550 access is denied. 메시지가 계속 발생하였다.

인터넷을 검색한 결과
http://spectrum.egloos.com/5410943

이곳에서 알게 되었다.
 write_enable = YES
을 해줘야한다는것..

conf을 제대로 읽지 않아서 결과 이런 일이 발생하였다.

30분동안 이것 찾느라 정신없었다..ㅠㅠ


Posted by 노을지기
이전까진 itables 을 사용했었는데, 이것을 사용하니 너무 어려운 점이 있었다.
대신 자세히 방화벽을 걸 수 있으므로.. 장점이 있음.

ubuntu 검색 중 ufw 가 있어서 설정해보았다..^^

 sudo ufw enable

설정이 완료되었다.
그리고 지금까지 설치한 서비스에 대하여, 포트를 열어 줘야 한다.

80번, 21번, 22번, 3000번 등..
 sudo ufw allow 80
 sudo ufw allow 21
 sudo ufw allow 22
 sudo ufw allow 3000

간단한 것이 좋지만, 때론 허무한 느낌..
Posted by 노을지기
Netscreen에 cati을 사용하려고 보니, cisco 장비 template가 있는데, juniper용은 없었다.

그래서 google 에서 검색한 결과 template을 다운 받아서 설치해야한다.

http://docs.cacti.net/usertemplate:host:juniper:isg

Installation

  1. Unzip the download
  2. Via cacti web console, click on “Import Templates” and import the file “cacti_host_template_*.xml”
  3. Via scp or other tool, copy the files “resource/snmp_queries/*.xml” into directory ”<path_cacti>/resource/snmp_queries/”
  4. Create new device using the new imported host template
  5. Check new graphs


Screenshots

The following graph are global to all Juniper firewalls running ScreenOS:

The following graph is specific for Juniper ISG device using IP Pools:

The following graphs are specific to Juniper ISG device containing IDP card:

Posted by 노을지기
참고 자료: http://nokia.egloos.com/3265536

이분께서 잘 설명해주셔서 그냥 따라하기만해도 되었다..^^

Cacti 사이트 : http://www.cacti.net/index.php
항상하기 전에 반드시 사이트에서 확인하고 하는 것이 최고인듯..^^

cacti 설치하기.
cacit의 기본 설치 위치: /usr/share/cacti/site
 apt-get install cacti
그러면 알아서 설치한다.
그 중 물어보는 것..

libphp-adodb의 경로가 변경되는 것
/usr/share/adodb -> /usr/share/php/adodb

apache 서버를 어떤 것?
apache2 선택

dbconfig-common으로 설정 유무?
(자세한 파일은 /usr/share/doc/cacti)
확인 후에는 db의 관리자 패스워드 입력창.
이후 cacti에서 사용할 패스워드 입력.

그리고 완료.
그후에 http://localhost/cacti로 보기 위해서 링크 걸기.
 ln -s /usr/share/cacti/site cacti

이후 접속은 http;//localhost/cacti 로 접속한다.
그후 설정페이지...

Posted by 노을지기