auditd와 auditbeat 운용 - 1
끄적끄적2025. 9. 29. 21:36auditd와 auditbeat 운용 - 1

이전에 auditd와 auditbeat를 함께 운용하면 충돌이 발생할 수 있다고 했었는데 추후 충돌이 발생하면 롤백을 하던 해결을 위한 삽질을 해보던 할까 한다. 막연한 고민과 걱정보다는 그냥 해보는 것이 좋을 것 같다 생각한다. auditd에서는 감사 규칙과 로그를 관리auditbeat는 멀티캐스트 소켓으로 읽기 전용 수집만 하도록 설정 / (루트) 디렉토리의 경우 20GB로 데이터 용량이 작기 때문에 /data/ 디렉토리로 log 보관 경로를 변경해 주기로 마음을 먹었다.root 계정으로 스위칭 후 /data 디렉토리에 감사 로그를 기록할 경로를 만들어주고 권한에 대해서는 root만 해당 파일에 대해 접근할 수 있게 해주었다. 만들어진 경로에 대해서도 설정이 필요하기에 그 부분 또한 설정해주었다.mk..

노트북에 ubuntu server 올리기 - 2
끄적끄적2025. 9. 13. 17:49노트북에 ubuntu server 올리기 - 2

무지성으로 어떤 웹 혹은 앱을 만들지는 생각하지도 않았고 그냥 업무에서도 많이 쓰는 netstat과 docker를 일단 설치하였다.그리고 ssh로 붙어서 vscode 내에서 작업할 생각이었기 때문에 vs code에서는 remote-ssh 플러그인을 설치 후 서버 내에서는 ssh pem 키를 생성하여 매 번 비밀번호로 붙는 것이 아닌 해당 파일로 붙게끔 설정하였다.# 서버 내ssh-keygen -t rsa -b 2048 -m PEM -f ~/.ssh/ssh_access_key.pemcd ~/.sshcat ssh_access_key.pem.pub >> authorized_keys# 내 pc .ssh 디렉토리로 ssh_access_key.pem 파일 복사# vs code 내 remote-ssh 내 config..

노트북에 ubuntu server 올리기 - 1
끄적끄적2025. 9. 12. 23:28노트북에 ubuntu server 올리기 - 1

새 pc를 샀기 때문에 개발 및 테스트 용도로 노트북을 서버로 구축하고 싶은 마음이 있었다.미루다가 이번주 화요일부터 ubuntu desktop을 usb에 넣고 부팅디스크로 만들었다. 기존 노트북의 공장초기화가 잘 되지 않아 부팅 옵션을 usb로 두고 해당 window os 위에 ubuntu desktop (ver 25.04)을 올렸다. 기존에 사용하던 노트북의 사양은 아래와 같다.CPUi7-10750H (6c 12T)RAM32GBSSD512GB, 512GB ubuntu desktop 을 설치할 때 파티션을 직접 설정하지 않아 여러 필요 없는 파티션들이 자동으로 설정이 되었다.ubuntu desktop은 GUI 버전이기 때문에 한글명으로 되어있는 "내 문서", "다운로드" 등 과 같은 디렉토리도 생성이 ..

반응형
image