시스템을 관리하다보면 보안이나 서버부하등 여러 가지 사유로 인하여 ping에 응답하지 못하게 설정할 필요를 느낄 때가 있습니다.

이때에는 다음과 같이 설정함으로서 ping에 응답하지 못하게 하거나 다시 응답하게할 수 있습니다.



첫째, ping에 응답하지 못하게 하려면 /proc/sys/net/ipv4/icmp_echo_ignore_all 파일값을 1로 설정합니다.

이렇게 설정하여두면 시스템은 현재 정상적으로 운용되고 있지만 ping테스트에 대한 응답은 전혀하지 않습니다.

둘째, 다시 ping에 응답하게 하려면 /proc/sys/net/ipv4/icmp_echo_ignore_all 파일값을 0으로 설정합니다.

이 파일의 값이 0으로 되어있다면 ping테스트에 응답을 하게됩니다.
2005/07/01 15:00 2005/07/01 15:00
시스템을 운영하는 관리자는 로그인하는 사용자들에게 알리고픈 공지사항등을 로그인할 당시에 보여주는 것이 가장 효과적입니다.

TELNET으로 remote로그인을 하는 사용자들에게 메시지를 보여주는 절차는 크게 두가지로 나누어 볼 수 있습니다.

첫째, 로그인전에 보여주는 메시지, 즉 ID와 패스워드의 입력을 요구하는 단계 다시말씀드려서 시스템의 정상사용자인증을 받지 못한 상태에 보여줄 메시지입니다.

이 메시지는 /etc/issue.net파일에 보관되어 있습니다.

이 메시지를 원하는 내용으로 변경하려면 이 파일의 내용을 수정하시면 됩니다.

참고로, 시스템에 부팅중에 실행이 되는 /etc/rc.d/rc.local파일에는 로그인시에 실행이될 /etc/issue.net파일에 대한 실행내용들이 포함되어 있습니다.

/etc/issue.net의 파일이름을 변경하고자 한다거나, 파일의 위치를 변경하고자 한다면 /etc/rc.d/rc.local파일을 편집하시면 됩니다.

참고로 /etc/rc.d/rc.local파일내용중 로그인전에 보여주는 메시지인 /etc/issue.net파일에 관련된 부분은 다음과 같습니다.

# This will overwrite /etc/issue at every boot. So, make any changes you
# want to make to /etc/issue here or you will lose them when you reboot.
if [ -x /usr/bin/linux_logo ];then
/usr/bin/linux_logo -c -n -f -o 2 > /etc/issue
echo "" >> /etc/issue
else
echo "Kernel $(uname -r) on $a $(uname -m)" > /etc/issue
fi
echo "$R" >> /etc/issue
echo "$R" > /etc/issue.net
echo "Kernel $(uname -r) on $a $(uname -m)" >> /etc/issue.net
fi

둘째, ID와 패스워드를 정상적으로 입력한 후 즉, 정상사용자로 인증된 후에 보여줄 메시지입니다.

즉, ID와 패스워드를 입력하고 시스템에 로그인한 바로다음에 보여줄 메시지를 말함인데 이 메시지는 /etc/motd에 보관되어있습니다.

따라서 정상사용자들에게 안내할 공지사항이나 필독사항등은 여기에 넣어두면 로그인에 성공한 사용자들은 모두 이 메시지를 보게되겠죠

시스템관리자의 측면에서의 이파일에 대한 일반적인 용도는 시스템점검일자등에 대한 공지등으로 이용됩니다.



다음의 예는 /etc/issue.net파일의 실제내용입니다.

[root@hlxsvr /]# cat /etc/issue.net

Welcome to My system

Please input our certification name



다음은 /etc/motd파일의 실제내용입니다.

[root@hlxsvr /]# cat /etc/motd

---------------------------------------

WELCOME TO OUR SYSTEM

system check : 2003. 10. 15

Admin email : email@xxx.com

TEL : xxx-xxx-xxxx

note : Please check your mail box

---------------------------------------

[root@hlxsvr /]#
2005/07/01 14:59 2005/07/01 14:59
관리자로서 시스템을 유지관리하다보면 여러사용자의 활동내역등을 확인해보아야할 때가 있습니다.

특히, 웹호스팅서버등과 같은 시스템에서는 가입자들이 시스템의 특정디바이스등을 사용할 때가 있으며, 특히 보안등을 위해서는 특정가입자가 생성한 파일들이 어떤 것이 있나를 확인해야하는 경우들이 있습니다.

이런 경우에 사용하는 간단한 명령어를 소개합니다.



[root@hlxsvr /]# find / -user "sspark" -print

/dev/pts/0

/proc/6894

/proc/6894/cpu

/proc/6894/maps

/proc/6894/statm

/proc/6894/stat

/proc/6894/cmdline

/proc/6894/environ

/proc/6894/fd

/proc/6894/fd/0

/proc/6894/fd/1

/proc/6894/fd/2

/proc/6894/fd/255

/proc/6894/exe

/proc/6894/root

/proc/6894/cwd

/proc/6894/mem

/proc/6894/status

find: /proc/6936/fd/4: No such file or directory

/home/sspark

/home/sspark/.Xdefaults

/home/sspark/.bashrc

/home/sspark/.cshrc

/home/sspark/.emacs

/home/sspark/.gtkrc

/home/sspark/.gvimrc

/home/sspark/.muttrc

/home/sspark/.profile

/home/sspark/.vimrc

/home/sspark/tmp

/home/sspark/.bash_history

/home/sspark/BACKUP

/home/sspark/BACKUP/0820

/home/sspark/BACKUP/0820/project2001.zip

/home/sspark/BACKUP/0820/Office.zip

/home/sspark/BACKUP/0820/Outlook Express.zip

/home/sspark/BACKUP/0827

/home/sspark/BACKUP/0827/sajik.com.tar.gz

/home/sspark/BACKUP/0827/project2001.zip

/home/sspark/BACKUP/0827/Office.zip

/home/sspark/BACKUP/0827/OutlookExpress.zip

/home/sspark/BACKUP/0918

/home/sspark/BACKUP/0918/project2001.zip

/home/sspark/BACKUP/0918/Outlook Express.zip

/home/sspark/BACKUP/0930

/home/sspark/BACKUP/0930/OutlookExpress.zip

/home/sspark/BACKUP/0930/project2001.zip

/home/sspark/BACKUP/0801

/home/sspark/BACKUP/0801/업무자료실.zip

/home/sspark/BACKUP/0801/project2001.zip

/home/sspark/BACKUP/SUPERUSER_BACKUP_DATA

/home/sspark/BACKUP/SUPERUSER_BACKUP_DATA/superuser_BBS.tar.gz

/home/sspark/BACKUP/SUPERUSER_BACKUP_DATA/superuser_BOARD.tar.gz

/home/sspark/BACKUP/SUPERUSER_BACKUP_DATA/superuser_PBS.tar.gz

/home/sspark/BACKUP/SUPERUSER_BACKUP_DATA/superuser_MEMBER.tar.gz

/home/sspark/BACKUP/SUPERUSER_BACKUP_DATA/superuser_PUBLIC.tar.gz

/home/sspark/BACKUP/SUPERUSER_BACKUP_DATA/superuser_PUBLIC_HTML.tar.gz

/home/sspark/BACKUP/1010

/home/sspark/BACKUP/1010/OutlookExpress.zip

/home/sspark/BACKUP/1010/project2001.zip

/home/sspark/BACKUP/apache.tar.gz

/home/sspark/BACKUP/aw.tar.gz

/home/sspark/BACKUP/etc.tar.gz

/home/sspark/BACKUP/hanlimmedia.co.kr.tar.gz

/home/sspark/BACKUP/imt-2000.co.kr.tar.gz

/home/sspark/BACKUP/nicekorea.co.kr.tar.gz

/home/sspark/BACKUP/owner.co.kr.tar.gz

/home/sspark/BACKUP/sajik.com.tar.gz

/home/sspark/BACKUP/var.tar.gz

/home/sspark/BACKUP/GUESTBOOK.sql

/home/sspark/BACKUP/customdb.sql

/home/sspark/BACKUP/mysql.sql

/home/sspark/BACKUP/niceboard.sql

/home/sspark/BACKUP/nicepds.sql

/home/sspark/qpopper3.0.2.tar.gz

/home/sspark/accesswatch-2.1.tar.gz

/home/sspark/bind-8.2.1-7.i386.rpm

/home/sspark/bind-devel-8.2.1-7.i386.rpm

/home/sspark/bind-utils-8.2.1-7.i386.rpm

/home/sspark/httpd.conf.20000822

/home/sspark/imsi

/home/sspark/www_log

/home/sspark/idled-1.16.tar.gz

/home/sspark/nc-1.10-4.i386.rpm

/home/sspark/shop.tar.gz

/home/sspark/mysql

/home/sspark/mysql/mysql-3.22.26a-pc-linux-gnu-i686.tar.gz

/home/sspark/mysql/MySQL-3.22.32-1.i386.rpm

/home/sspark/mysql/MySQL-client-3.22.32-1.i386.rpm

/home/sspark/mysql/MySQL-devel-3.22.32-1.i386.rpm

/home/sspark/crack5.0.tar.gz

/home/sspark/mailx-8.1.1-9.i386.rpm

/home/sspark/apache_1.3.12.tar.gz

/home/sspark/.viminfo

/home/sspark/nmap

/home/sspark/nmap/nmap-2.12.tgz

/home/sspark/tripwire

/home/sspark/tripwire/tripwire-1.30-1.tgz

/home/sspark/saint

/home/sspark/saint/saint-1.3.4.tar.gz

/home/sspark/php-4.0.1pl2.tar.gz

/home/sspark/php-3.0.16.tar.gz

/home/sspark/passwd

/home/sspark/cops

/home/sspark/cops/cops_104.tar.gz

/home/sspark/gd1_5.tar.gz

/home/sspark/test

/home/sspark/test2

/home/sspark/test3

/home/sspark/mysql-3.22.24.tar.gz

/home/sspark/freetype-1.2.tar.gz

/home/sspark/php-3.0.12.tar.gz

/home/sspark/elm-2.5.1-1.i386.rpm

/home/sspark/metamail-2.7-22.i386.rpm

/home/sspark/mailcap-2.0.3-1.noarch.rpm

/home/sspark/html.tar

/home/sspark/mrtg-2.9.0pre29.tar.gz

/home/sspark/zlib.tar.gz

/home/sspark/libpng-1.0.8.tar.gz

/home/sspark/mrtg.tar.gz

find: /mnt/cdrom: Input/output error

find: /mnt/floppy: Input/output error

[root@hlxsvr /]#
2005/07/01 14:59 2005/07/01 14:59