IT/OS 16

서버 firewalld 설정 확인/제거 방법

- WEB/WAS 구성시, 인스턴스가 기동이 되었음에도 외부에서 접속이 안되는 경우가 있다. 이 경우 일반적으로 외부 방화벽 설정을 확인하나, 외부방화벽 차단 rule 설정이 없는 경우에도 접속이 안된다면, 서버 firewalld 설정이 어떻게 되어 있는지 확인이 필요하다. (CentOS 7.5 / RHEL7 에 해당) (firewall-cmd 커맨드를 검색해 대응가능하나, 여기서는 중지/비활성화하는 방법만을 작성하였다.) * 서비스 등록된 경우 다음 명령어로 확인/비활성화 처리할수 있다. - 확인 > systemctl status firewalld ----------------------------------------------------------- firewalld.service - firewal..

IT/OS 2021.02.06

lsof 사용법_사용중인 file descriptor 확인

- OS에서 사용중인 FD(file descriptor)를 확인하기 위해 lsof 명령어를 자주 사용한다. - 기본적으로는 pid를 이용해 lsof -p 와 같이 사용 - lsof 명령어 수행에 대한 주요 옵션은 다음과 같다. 옵션 설명 -p 프로세스ID(PID)에 해당하는 파일목록 확인 -c 지정된 프로그램의 프로세스 들이 사용하는 파일 확인 -u 콤마(,) 구분자로 지정한 계정이 수행한 모든 프로세스가 사용하는 파일 확인 -i 소켓들에 대한 목록 확인, 프로토콜이름/서비스 포트 지정해 확인 가능 -N NFS로 연결된 파일 목록 확인 -a and 연산시 사용하는 구분자(* 없으면 or 연산으로 선택해 확인하므로) - lsof 명령어 수행 결과에 대한 출력옵션은 다음과 같다. 옵션 설명 -n 도메인명 대..

IT/OS 2020.08.03

서버 iptables 설정 확인/제거 방법

- 간혹 WEB서버 설치 이후, 기동이 되었음에도 외부에서 접속이 안되는 경우가 있다. 이 경우 일반적으로 외부 방화벽 설정을 확인하나, 외부방화벽 차단 rule 설정이 없는 경우에도 접속이 안된다면, 서버 iptables 설정이 어떻게 되어 있는지 확인이 필요하다. (RHEL6 에 해당) - root 계정으로 다음 명령어 실행해 ACCEPT / REJECT 내역을 확인한다. > iptables --list * 서비스 등록된 경우 다음 명령어로 비활성화 처리할수 있다. - 확인 > service iptables status - 중지 > service iptables stop - OS기동시 자동으로 기동되는 것 방지 > chkconfig iptables off *참고 : RHEL7 에서는 firewalld..

IT/OS 2020.08.03

OS별 file descriptor 개수 확인 및 수정

- WAS 기동시 Too many openfiles ~~ 와 같은 로그가 확인되며 기동되지 않을 경우, file descriptor 설정 변경필요 - 아래 설명의 는 수정할 값을 의미함. 1. AIX/Solaris /usr/bin/ulimit -a * Hard limit > ulimit -aH ** Soft limit > ulimit -aS - AIX 수정 (전역 수정_root 권한) vi /etc/security/limits OPEN_MAX nofiles= - Solaris 수정 (전역 수정_root 권한) vi /etc/system set rlim_fd_max= set rlim_fd_cur= - 사용자별 수정 (공통) > ulimit -n 실행 Linux * Hard limit > sysctl -a ..

IT/OS 2020.06.29

vi 편집기_자주 쓰는 명령어

engn/files/> vi file.xml (view 로 먼저 파일을 보고, 수정하는 것을 추천) 입력 변경 i 인서트 r 수정 x 커서있는 한칸 삭제 o 한 줄(엔터키) 내려가서 insert u 수정 내용 원복 $ 해당 줄의 끝으로 이동 :%s/aaa/bbb/g 편집 파일 내 aaa를 bbb로 변경 마우스 우클릭 클립보드 복사내용 붙여넣기 :w 편집내용 저장 :wq 저장하고 닫기 :q! 저장 안하고 나가기 :set number 좌측에 행 번호 보여주기 **vi -b 파일명 : 바이너리 형태로 파일을 연다.( UltraEdit 등의 편집기 사용으로 인해 엔터키로 인한 특수문자가 들어간 경우, 확인 가능하다.)

IT/OS 2020.06.13