/boot/grub2/grub.cfg => /etc/grub2.cfg 같은뜻, 관리자도 잘 설정 안한다고 한다.
/etc/default/grub 파일=> /etc/grub.d/ 에 있는 파일을 편집하고 적용 시에는
grub2-mkconfig 명령어를 사용.
# /etc/default/grub
- GRUB_TIMEOUT=5 : 화면이 나오고 부팅되는 시간, 단위는 초 // -1 일 경우에는 엔트리 선택 시까지 대기
- GRUB_DISTRIBUTOR="$(sed 's, release .*$,,g' /etc/system-release)" => 엔트리 앞에 붙을 배포 판 이름
- GRUB_DEFAULT=saved : saved 는 기본적으로 이전에 선택한 엔트리로 부팅 => 0 은 1번 엔트리 , 1은 2번째 엔트리
- GRUB_DISABLE_SUBMENU=true : 서브메뉴사용여부, => true = 사용안함
- GRUB_TERMINAL_OUTPUT="console" : grub 화면 나올 장치 선택 => console = 모니터 출력
- GRUB_CMDLINE_LINUX="crashkernel=auto rhgb quiet" 부팅 시 콘솔에 전달할 파라미터
- GRUB_DISABLE_RECOVERY="true" : 메뉴 엔트리에서 복구와 관련된 사항을 표시 => true = 비활성화
vi /etc/default/grub => 그럽의 상세한내용을 확인해봤음.
vi /boot/etc/grub2/grub2.cfg => 관리자도 안건든다. (=vi /etc/grub2.cfg)
cd /etc/grub.d
ls
vi 00_header => 편집하려면 00헤더를 건드려야함.
set nu
359 cat << EOF
360 set superusers="grubadmin"
361 password grubadmin 1111 => 함부로 편집하지 못하게 암호를 묻겠다.
362 EOF
:wq
grub2-mkconfig -o /boot/grub2/grub.cfg => 현재파일에 방금 편집한 내용을 쓰겠다는 뜻이다.
init 6 => 재부팅 중 e를 눌렀을때 유저이름과 비밀번호를 뜨는창이 떠야 설정 완료.
# vi /etc/sysconfig/selinux
- disabled – No SELinux policy is loaded. SELINUX=enforcing
- SELINUXTYPE= can take one of three two values:
- 디렉터리나 파일 뒤에 '.'이 붙었으면 ‘셀 리눅스’에 인증 받았다는 뜻이다.
- 셀 리눅스 동작확인 : # getsebool –a
- 셀 리눅스 활성화 및 desible
- setsebool [파일 및 디렉터리] on[off]
SELinux에 적용한 보안 설정항목 : /etc/sysconfig/selinux
• 강제(enforcing)
• 허용(permissive)
• 비활성화(disabled)
cat /etc/hosts => 로컬 호스트 주소를 확인할 수 있다.
cat /etc/resolve.conf => dns서버주소가 있음. 여기서도 편집할 수 있다.
vi /etc/sysconfig/network => 옛날 네트워크 파일이다 잘안쓰임
vi /etc/sysconfig/network-scripts/ifcfg-ens33 => 여기서 네트워크 설정한다. name device도 grub으로바꿀 수 있는데 위험한 작업이다.
systemctl restart network => 네트워크 재시작 명령어. 설정하면 재시작을 해야한다.
cat /etc/motd => 배너 내용을 넣고싶으면 해당파일에 넣으면 된다.
nmtui, 우측상단 GUI환경의 GNOME툴도 설정 가능. 총3가지 방법이다.
vi /etc/sysconfig/network-scripts/ifcfg-ens33
댓글남기기