728x90

RHEL 56

[RHEL] buildah 도커파일 없이 이미지 빌드하기

부제: 스크립트로 한 줄씩 쌓아 만드는 OCI 이미지buildah --version # 버전 확인buildah from registry.access.redhat.com/ubi9 # 베이스로 워킹 컨테이너 생성buildah images # 로컬 이미지 목록buildah containers # 빌드 중인 워킹 컨테이너 목록buildah version 1.43.2 (image-spec 1.1.1, runtime-spec 1.2.1)이미지를 만드는 전용 도구다. podman build도 내부에서 buildah를 쓴다. Containerfile(=Dockerfile)로 빌드하는 것은 물론, buildah from →..

명령어/Linux 2026.07.18

[RHEL] biosdevname BIOS 기반 네트워크 장치 이름 조회

부제: BIOS·SMBIOS 정보로 물리 NIC의 일관된 이름을 알아낸다biosdevname -i enp6s18 # 인터페이스의 BIOS 기반 이름biosdevname -v # 버전 확인biosdevname -i eth0 # (참고) 예전 방식 인터페이스명Usage: biosdevname [options] [args]... Example: biosdevname -i eth0 returns: em1 when eth0 is an embedded NIC with label '1' on the chassis. You must be root to run this, as it must read from /dev/mem.biosdevname은 서버의 BIOS·SMBIOS와 ..

명령어/Linux 2026.07.18

[RHEL] getsebool SELinux 불린 현재 값 조회

부제: on/off 스위치로 켜고 끄는 정책 불린의 현재 상태를 읽는다getsebool -a # 모든 불린과 값getsebool httpd_can_network_connect # 특정 불린 하나httpd_can_network_connect --> offabrt_anon_write --> offabrt_handle_event --> offabrt_upload_watch_anon_write --> onantivirus_can_scan_system --> offgetsebool은 SELinux 불린의 현재 값을 조회하는 읽기 전용 도구다. 불린은 정책을 다시 컴파일하지 않고도 특정 동작을 허용/차단으로 토글하는 스위치다. 예를 들어 웹서버가 외부 네트워크로 나가..

명령어/Linux 2026.07.18

[RHEL] getenforce 현재 SELinux 모드 확인

부제: SELinux가 지금 Enforcing인지 Permissive인지 한 단어로 답한다getenforce # 현재 동작 모드를 한 단어로 출력Enforcinggetenforce는 커널이 지금 SELinux를 어떤 모드로 돌리는지만 알려준다. 출력은 Enforcing(위반을 차단), Permissive(차단 없이 로그만), Disabled(끈 상태) 셋 중 하나다. 인자도 옵션도 없어 스크립트에서 상태를 분기할 때 가장 간단하게 쓴다.데비안 기본인 AppArmor에는 이렇게 전역 모드를 한 줄로 뽑는 명령이 없다. AppArmor는 모드가 프로그램 프로파일마다 따로 걸리므로 aa-status로 프로파일별 상태를 봐야 한다. SELinux는 시스템 전체가 하나의 모드로 움직인다는 점이..

명령어/Linux 2026.07.18

[RHEL] fixfiles 파일시스템 라벨 점검·복원

부제: check로 어긋난 라벨을 찾고 restore로 되돌린다fixfiles check /srv # 바꿀 대상만 보고(변경 없음)fixfiles restore /srv # 실제로 기본 라벨로 복원Would relabel /srv/demo.txt from unconfined_u:object_r:httpd_sys_content_t:s0 to unconfined_u:object_r:var_t:s0fixfiles는 setfiles를 감싼 스크립트로, 파일시스템 전체나 특정 경로의 라벨을 손보는 상위 도구다. check와 verify는 무엇이 어긋났는지 보고만 하고, restore가 실제로 되돌린다. RPM 패키지 단위로 -R 패키지명 지정도 되고, 다음 부팅 때 전체 파일시스템을 다시 라벨링하도..

명령어/Linux 2026.07.18

[RHEL] firewalld 동적 방화벽 데몬

부제: 존 기반 규칙을 관리하는 RHEL의 방화벽 서비스 본체systemctl enable --now firewalld # 데몬 활성화 + 부팅 시 자동 시작systemctl status firewalld # 데몬 상태 확인firewall-cmd --state # 방화벽 자체 동작 여부● firewalld.service - firewalld - dynamic firewall daemon Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; preset: enabled) Active: active (running) since Thu 2026-07-16 23:06..

명령어/Linux 2026.07.18

[RHEL] firewall-offline-cmd 데몬 없이 방화벽 설정

부제: firewalld가 꺼져 있어도 영구 설정 파일을 직접 고친다firewall-offline-cmd --get-default-zone # 저장된 기본 존 조회firewall-offline-cmd --list-services # 저장된 존의 서비스 목록firewall-offline-cmd --add-service=http # 영구 설정에 서비스 추가publiccockpit dhcpv6-client sshfirewall-offline-cmd는 firewalld 데몬과 대화하지 않고 /etc/firewalld/ 아래 설정 파일을 곧바로 편집한다. 이름 그대로 "오프라인"용이라, 데몬이 죽어 있거나 설치 이미지를 굽는 kickstart 단계처럼 데몬을 띄울 수 없는 상황에서 쓴다. 그래서 ..

명령어/Linux 2026.07.18

[RHEL] firewall-cmd 방화벽 제어

부제: firewalld를 명령 한 줄로 조회하고 규칙을 여닫는다firewall-cmd --state # 방화벽 동작 여부firewall-cmd --get-default-zone # 기본 존 확인firewall-cmd --list-all # 현재 존의 전체 규칙runningpublicpublic (active) target: default icmp-block-inversion: no interfaces: enp6s18 sources: services: cockpit dhcpv6-client ssh ports: protocols: forward: yes masquerade: no forward-ports: source-ports: icmp-..

명령어/Linux 2026.07.18

[RHEL] fips-mode-setup FIPS 모드 점검·설정

부제: 시스템을 FIPS 140 검증 암호모듈 모드로 전환·확인fips-mode-setup --check # 현재 FIPS 모드 상태 확인fips-mode-setup --is-enabled # 활성 여부를 상태 코드로 반환Installation of FIPS modules is not completed.cat: /proc/sys/crypto/fips_enabled: No such file or directoryFIPS mode is .fips-mode-setup은 시스템을 FIPS 140 인증 암호모듈만 쓰도록 전환하거나 상태를 점검하는 도구다. 내부적으로 crypto-policies를 FIPS로 바꾸고, 커널의 fips=1 부트 인자와 dracut 설정을 함께 손본다. 공공·금융처럼 F..

명령어/Linux 2026.07.18
728x90