카테고리

전체글

목록닫기 ▲
⊞ 𝄘 ⊟
리눅스 SSH를 인증키를 사용하여 로그인하는 방법
SSH를 인증서로 사용하여 우분투 서버에 로그인하는 방법은 보통 다음의 단계를 따릅니다. 여기에 각 단계를 자세히 설명하겠습니다. 단계 1: 클라이언트 키 쌍 생성 bashCopy code ssh-keygen...
2023. 11. 05.
2023. 11. 05. 조회수 표시생략
리눅스(Ubuntu)에서 sudo 패스워드 없이 사용하는 방법
리눅스(ubuntu)에서 sudo 패스워드 없이 사용하는법 모든 sudo 권한 명령어가 패스워드 입력없이 사용되면 불안하거나 보안상 한 단계 더 어렵게 사용하고 싶다면, 특정 명령어(자주사용되는)만 패스워드 입력없이 sudo...
2023. 11. 05.
2023. 11. 05. 조회수 표시생략
피지오겔 엠베서더 2기 선정, 사이언수티컬즈 데일리뮨 에센스 & 앰플 세럼 체험 후기
계절이 바뀌는 시기, 환절기에 피부가 민감하신 분들은 피부 건강 고민이 많으실텐데요. 저도 어렸을 때부터 아토피를 앓고 있어서 로션, 크림 등 안써본 제품이 없었습니다. 요즘은 피지오겔...
2023. 09. 22.
2023. 09. 22. 조회수 표시생략
[하루한글] 오늘의 생일을 기록하다.
스물여섯 번째 생일, 어제까지도 스물이었던 것 같은데, 벌써 스물여섯이라니 믿어지지가 않는다. 십 대 때는 그저 시간이 빨리 가서 나이를 빨리 먹었으면 좋겠다는 생각을 했지만, 스물이...
2023. 06. 01.
2023. 06. 01. 조회수 표시생략
워드프레스 멀웨어 제거하기
워드프레스는 국제적으로 가장 많이 사용하는 웹프로그램이다보니 해커들의 공격 대상이 되기가 쉽다. 워드프레스로 만든 웹사이트들이 많이 당할 수 있는 공격은 멀웨어 삽입이라고 한다. 최근 우크라이나 전쟁...
2022. 11. 22.
2022. 11. 22. 조회수 표시생략
1 4 5 6 7 8 18

리눅스 SSH를 인증키를 사용하여 로그인하는 방법

SSH를 인증서로 사용하여 우분투 서버에 로그인하는 방법은 보통 다음의 단계를 따릅니다.

  1. 클라이언트 키 쌍 생성: 클라이언트(예: 개발 컴퓨터)에서 SSH 키 쌍을 생성합니다. 이 단계는 클라이언트 컴퓨터에서 수행됩니다.
  2. 공개 키 서버에 추가: 클라이언트의 공개 키를 SSH 서버에 추가하여 서버가 클라이언트를 신뢰할 수 있도록 합니다. 이 단계는 서버 컴퓨터에서 수행됩니다.
  3. SSH 클라이언트 구성: 클라이언트에서 SSH 구성 파일을 수정하여 인증서를 사용하도록 설정합니다.

여기에 각 단계를 자세히 설명하겠습니다.

단계 1: 클라이언트 키 쌍 생성

bashCopy code

ssh-keygen -t rsa -b 2048

위 명령을 실행하여 클라이언트 키 쌍을 생성합니다. 기본 설정으로 엔터를 누르면 됩니다.

단계 2: 공개 키 서버에 추가

bashCopy code

ssh-copy-id -i ~/.ssh/id_rsa.pub username@server_ip

위 명령을 실행하여 공개 키를 서버에 복사합니다. username은 서버에 로그인할 사용자 이름, server_ip는 SSH 서버의 IP 주소 또는 도메인 이름입니다.

단계 3: SSH 클라이언트 구성

bashCopy code

nano ~/.ssh/config

위 명령을 실행하여 SSH 구성 파일을 엽니다. 파일이 없으면 새로 만들 수 있습니다. 다음 라인을 추가합니다.

javascriptCopy code

Host server_alias HostName server_ip User username IdentityFile ~/.ssh/private_key

여기서, server_alias는 서버에 대한 별칭, server_ip는 SSH 서버의 IP 주소 또는 도메인 이름, username은 서버에 로그인할 사용자 이름, ~/.ssh/private_key는 클라이언트의 개인 키 파일 경로입니다.

이제 이 설정으로 SSH를 실행하면 인증서를 사용하여 서버에 로그인할 수 있어야 합니다. ssh server_alias 명령을 실행하여 서버에 로그인할 수 있습니다.

이 단계들을 따르면 SSH 인증서를 사용하여 우분투 서버에 로그인할 수 있습니다.

윈도우 putty에서 리눅스에서 생성한 키를 사용해 서버에 접속할거야.ChatGPT

PuTTY를 사용하여 리눅스 서버에 SSH 키를 사용하여 접속하려면 PuTTY와 PuTTYgen을 사용하여 SSH 키를 변환해야 합니다. 다음은 이러한 작업을 수행하는 단계입니다.

단계 1: PuTTYgen을 사용하여 키 변환

  1. PuTTYgen을 열고, ‘Load’ 버튼을 클릭하여 리눅스에서 생성한 개인 키 파일을 선택합니다.
  2. PuTTYgen은 키를 변환하고, ‘Save private key’ 버튼을 클릭하여 새로운 키 파일을 저장합니다. 이 파일을 안전한 곳에 보관하세요.

단계 2: PuTTY 구성

  1. PuTTY를 열고, SSH 세션 설정으로 이동합니다.
  2. ‘Hostname’에는 리눅스 서버의 IP 주소나 도메인 이름을 입력합니다.
  3. ‘Port’에는 SSH가 사용하는 포트 번호(기본값은 22)를 입력합니다.
  4. 좌측 메뉴에서 ‘Connection’ > ‘SSH’ > ‘Auth’를 선택합니다.
  5. ‘Private key file for authentication’ 옵션에는 PuTTYgen을 사용하여 저장한 새로운 키 파일을 선택합니다.
  6. 이제 ‘Session’으로 돌아가서, ‘Saved Sessions’에 원하는 세션 이름을 입력하고 ‘Save’를 클릭하여 세션을 저장합니다.
  7. 이제 ‘Open’ 버튼을 클릭하여 리눅스 서버에 SSH로 접속할 수 있습니다.

이렇게 하면 PuTTY를 사용하여 리눅스 서버에 생성된 SSH 키를 사용하여 접속할 수 있습니다.

리눅스(Ubuntu)에서 sudo 패스워드 없이 사용하는 방법

리눅스(ubuntu)에서 sudo 패스워드 없이 사용하는법

  • /etc/sudoers 파일 맨아래에 다음 내용을 추가합니다.
    – (사용자명) ALL=NOPASSWD: ALL
  • 또는 echo 명령어를 사용하여 추가할 수 있습니다.
    – echo ‘(사용자명) ALL=NOPASSWD: ALL’ >> /etc/sudoers
  • 만약 /etc/sudoers 파일이 readonly파일로 수정이 불가능한 경우에 visudo 명령어를 사용하여 파일을 수정할 수 있습니다.

모든 sudo 권한 명령어가 패스워드 입력없이 사용되면 불안하거나 보안상 한 단계 더 어렵게 사용하고 싶다면,

특정 명령어(자주사용되는)만 패스워드 입력없이 sudo 권한을 사용하는 방법도 있습니다.

특정 명령어만 PASSWD 입력 없이 sudo 권한을 사용하는법

  • echo 명령어를 사용하여 추가하는 방법
    – echo ‘(사용자명) ALL=NOPASSWD: (특정 명령어)’ >> /etc/sudoers
    – echo ‘(사용자명) ALL=NOPASSWD: (/usr/sbin/useradd, /usr/sbin/userdel)’ >> /etc/sudoers

피지오겔 엠베서더 2기 선정, 사이언수티컬즈 데일리뮨 에센스 & 앰플 세럼 체험 후기

사이언수티컬즈 데일리뮨 에센스와 앰플 세럼(사진=본인 촬영)

계절이 바뀌는 시기, 환절기에 피부가 민감하신 분들은 피부 건강 고민이 많으실텐데요. 저도 어렸을 때부터 아토피를 앓고 있어서 로션, 크림 등 안써본 제품이 없었습니다.

요즘은 피지오겔 레드스윙 제품 라인만 구입해서 꾸준히 피부에 바르고 있는데요. 어렸을 때부터 피부과에서 의사가 추천해준 피지오겔을 성인이 된 지금까지도 쓰고 있는데, 어떤 부작용도 없이 잘 쓰고 있습니다.

이번에 LG생활건강에서 피지오겔 엠베서더 2기 체험단을 모집했는데요. 제가 체험단에 선정되어, 피지오겔 제품라인업 중 신제품인 사이언수티컬즈 데일리뮨 클래리 파잉 에센스앰플 세럼을 써보게 되었습니다. 에센스의 경우 저는 피지오겔 말고도 다양한 제품을 써왔지만, 화장솜에 묻혀서 피부에 바르는 경우 자극이 심해서 잘 쓰지 않았지만, 피지오겔이라서 믿고 1주일을 써보았습니다.

사이언수티컬즈 데일리뮨 클래리파잉 에센스

사이언수티컬즈 데일리뮨 에센스 (사진=본인 촬영)


에센스가 들어있는 양은 195 ml로 한 사람이 계속 두고 오래 사용하기 좋은 것 같아요. 특히, 함께 사는 가족과 사이 좋게 같이 사용하는 것도 좋은 것 같아요.
저는 얼굴에 개기름이 많이 분비되는 편인데, 매일 아침 저녁으로 세안하고 화장솜에 조금 묻혀서 바르니까, 피부결이 정돈되어 깔끔하고 건조하지 않아 촉촉한 피부를 유지할 수 있어요.

데일리뮨 앰플 세럼

사이언수티컬즈 데일리뮨 앰플 세럼(사진=본인 촬영)

다음 제품은 앰플 세럼인데요. 사실 에센스만 바르면 에센스가 천천히 마르면서 다시 피부가 건조해질 수 있는데, 에센스와 함께 앰플을 발라주니까 촉촉한 피부를 오랫동안 유지할 수 있는 것 같아요.

사용 평가

위 사진은 일반적인 방 조명 아래에서 찍어본 사용 전과 후 비교 사진인데요. 일단 솔직히 말해보자면, 제품 사용 후의 얼굴이 사용 전보다 매끄러워 보이고 깨끗한 인상을 주는 것 같아요.

한 일주일 정도를 꾸준히 아침 저녁으로 세안한 다음 에센스와 앰플을 사용해 왔는데, 가족에게도 물어보니, “훨씬 전보다 건강하고 고급스러워 보인다”라고 말을 해주었습니다.

본 리뷰는 피지오겔 엠베서더 2기 활동을 일환으로 회사로부터 제품을 제공받아 작성되었습니다.

블로거, 김동주

[하루한글] 오늘의 생일을 기록하다.

스물여섯 번째 생일, 어제까지도 스물이었던 것 같은데, 벌써 스물여섯이라니 믿어지지가 않는다.

십 대 때는 그저 시간이 빨리 가서 나이를 빨리 먹었으면 좋겠다는 생각을 했지만, 스물이 넘어가자, 하루하루가 아쉬움의 연속이었다.

물론 이번 정부에서 ‘만 나이’로 통일한다고 발표했지만, 그건 어디까지나 행정적인 나이에 대해서 재정의하는 부분인 거고, 국가나 타인의 시각이 아니라, 오로지 나를 중심으로 집중하고 싶다.

지금까지 부끄럼 없이 떳떳하게 살아오기 위해 노력했지만, 어린 시절 미숙하였던 타인과의 의사소통 등 관계를 정립해 가는 과정을 돌이켜 생각해 보면, 현재의 나는 앞으로 더욱이 성숙한 자세로 성장을 끊임없이 할 수 있는 사람이어야 되겠다.

또한 배 굶는 걱정 등 부족함 없이 살아온 나의 배경들에 항상 감사하며, 지금을 살고 있는 내가 얼마나 축복받은 사람이라는 사실을, 그래서 주어진 현실을 최선을 다하여 살아야 되겠다.

고마운 사람들에게 안부를 묻고 싶다. 먼저, 수완뉴스, 스윕포커스, 청소년 언론 ‘청라온’, ‘청소년 단체 ‘유니엄’, 구성원들(박정우 칼럼니스트, 신윤식 서포터, 양윤모 전 스윕포커스 실장, 문정호 칼럼니스트, 오영택 스윕포커스 대표, 황동언 칼럼니스트, 마민서 칼럼니스트)에게 진심으로 감사를 전한다. 이 외 태그하지 못한 구성원, 협력사, 파트너, 자문역(전영신) 분들에게도 감사 인사를 전한다.

이어서, 인연이 되어 연결된 분들에게도 이번 생일을 기점으로 안부를 묻는다. 너무나 많아 한 분 한 분씩 태그하기 어렵지만, 편견 없이, 서로를 이해하고 도움을 주고 받을 수 있는 사이로 성장해 나아갈 수 있기를 기대한다.

워드프레스 멀웨어 제거하기

워드프레스는 국제적으로 가장 많이 사용하는 웹프로그램이다보니 해커들의 공격 대상이 되기가 쉽다. 워드프레스로 만든 웹사이트들이 많이 당할 수 있는 공격은 멀웨어 삽입이라고 한다.

최근 우크라이나 전쟁 같은 국지적 도발이 일어나면서 사이버 공격이 잦아, 사이버 공격을 대비할 필요가 있다.

워드프레스에서 알 수 없는 스크립트가 실행되거나 내가 모르는 파일이 업로드되었다면 삭제하거나 적절한 조치를 취해야 한다(가능한 빠른 시일 내에 조치를 취하는 것이 좋다).

주요 감염 루트

해커의 시도는 다양해 질 수가 있다. js 파일을 변조한다거나 관리자가 wp-admin에 접근하지 못하도록 .htaccess 파일에 변조를 일으키는 등 문제를 일으킬 수 있다.

  1. index.php 상단에 알 수 없는 명령어가 실행되는 경우
  2. 워드프레스 root(루트) 폴더에 낯선 파일이나 폴더가 실행된 경우
  3. wp-content, plugins, themes 폴더도 해커의 공격 대상이 될 수 있다.
  4. Newspaper과 같은 테마 패널이 제공되고 있는 유료 테마를 사용하는 경우 ‘커스텀 코드’에서 ‘커스텀 자바스크립트’에 낯선 코드가 입력되어 있는 경우 멀웨어를 의심해 볼 수가 있다.

멀웨어 예방법

먼저, 멀웨어 예방에는 정답은 없다.

삭제하거나 적절한 조치를 하더라도 보안 조치가 허술하거나 미흡하다면 해커가 언제든지 멀웨어를 삽입 시도를 할 수 있다.

  1. 백업을 생활화한다(웹사이트의 파일과 DB를 PC로 다운로드 받아 놓는다).
  2. 폴더는 755, 파일은 644로 퍼미션을 설정한다.
  3. wp-config.php, wp-content 폴더 관리를 신중히 한다(만약 wp-config.php가 털린 상태라면 기본으로 제공된 샘플 파일과 비교하여 체크하도록 한다).
  4. 만약 해커에게 털린 경우라면, ftp, db 등 계정의 패스워드를 모두 변경하도록 한다.
  5. 자동 업데이트보다는 수동으로 작업을 해본다.

구글 검색에서의 불리한 점

멀웨어가 삽입되어 비정상적으로 사이트가 작동되는 경우 구글 검색에서 순위가 밀리거나 최악의 경우 웹기록이 삭제가 되어 버리는 경우가 발생한다.

이때 웹마스터 도구에서 해당 사이트를 삭제한 후 다시 재등록하여 검수를 요청하면 구글 웹로봇이 알아서 체크 후 판단할 수 있게 된다.