🔍 '' 검색 결과
👤 기본 접속 정보
서버 IP : 192.168.0.17
사용자 : 박종완
🌐 웹사이트 관리
경로 : /home/master/public_html
cd /home/master/public_html sz index.html echo "" > index.html sudo nano index.html
✅ 웹 페이지 수정 및 초기화
#웹관리 #public_html
📡 rsyslog 중앙 로그 시스템
로그 서비스 상태 확인
dpkg -l | grep rsyslog systemctl status rsyslog
✅ TCP 514 포트 로그 수신 설정
sudo nano /etc/rsyslog.conf module(load="imtcp") input(type="imtcp" port="514") $AllowedSender TCP, 127.0.0.1, 10.0.0.0/24
📌 중앙 서버로 로그 전송 설정 완료
#rsyslog #중앙로그 #TCP
💾 원격 백업 (rsync) + 자동화 (Cron)
94번 서버로 원격 백업 구성
rsync -avz --exclude-from=/etc/rsync_exclude.pjy /backup/ 192.168.0.94::ip017
📌 백업 위치 : Y:\rsync\ip017
✅ 매일 02:10 자동 백업 실행
10 02 * * * root rsync -avz /backup/ 192.168.0.94::ip017
#rsync #cron #원격백업
🗄️ MySQL 로그 저장 및 분석
로그 DB 접근 계정 생성
CREATE USER 'rsyslog'@'192.168.0.17' IDENTIFIED BY 'rsyslog'; GRANT ALL PRIVILEGES ON Syslog.* TO 'rsyslog'@'192.168.0.17';
✅ 로그 DB 계정 생성 완료
#MySQL #로그저장 #DB
🐍 Python DB 연결 테스트
MySQL 연결 및 시간 조회 테스트
import pymysql conn = pymysql.connect(host='localhost', user='root', password='...', database='testdb') cursor = conn.cursor() cursor.execute("SELECT NOW()")
✅ Python → MySQL 연결 성공
#Python #pymysql #DB연결
📊 IP 로그 분석 과제 (IP090)
📌 총 6876회 시도
❌ 실패 : 6814회
✅ 성공 : 62회
📌 로그인 성공/실패 IP 분리 및 TOP10 IP 추출
#로그분석 #IP분석 #보안감사
🔐 보안 설정
SSH 접근 제어
/etc/hosts.allow: sshd : 192.168.0.0/24 /etc/hosts.deny: ALL : ALL
✅ SSH 접근 제어 및 실시간 로그인 로그 모니터링
#hosts.allow #hosts.deny #SSH보안
📌 Day 4 요약 / 결론

📌 서버 로그 중앙화 및 DB 저장/분석 구조 구축

📌 실시간 로그 전송(rsyslog) 및 로그인 로그 DB 저장 완료

📌 Python을 활용한 데이터 분석 자동화 및 IP 기반 로그인 성공/실패 분석 수행

📌 hosts.allow/deny로 SSH 접근 제어 강화

🎯 결론 : "로그 중앙화 + DB 저장 + Python 분석 자동화 완료"
#Linux #rsyslog #MySQL #Python #보안
4/31