# UFW 활성화

sudo ufw enable

 

# UFW 비활성화

sudo ufw disable

 

# UFW 상태 확인

sudo ufw status verbose

 

 

## UFW 기본 룰

 

UFW에 설정되어 있는 기본 룰은 아래와 같다.

  • 들어오는 패킷에 대해서는 전부 거부(deny)
  • 나가는 패킷에 대해서는 전부 허가(allow)

# 기본 룰 확인

sudo ufw show raw

 

# 기본 정책 차단

sudo ufw default deny

 

# 기본 정책 허용

sudo ufw default allow

 

## 특정 포트 허용 : sudo ufw allow <port>/<optional: protocal>

 

# tcp 22번 포트만을 허용 - SSH는 tcp 22번 포트만 허용

sudo ufw allow 22/tcp

 

## 특정 포트 거부 : sudo ufw deny <port>/<optional: protocol>

 

# 22번 포트 거부

sudo ufw deny 22  

 

# 특정 주소에서 만 접속이 가능하도록 -  192.168.0.100 이 주소만 접속이 가능함

sudo ufw allow from 192.168.0.100 

 


- 참고 https://webdir.tistory.com/206

반응형

haproxy를 사용할때 기본 포트를 http의 80로 들어와서 내가 원하는 백업 페이지를 올려두려는 로컬 아파치 포트와 겹치는 현상이 발생했다. 그래서 로컬에서 서비스를 올리려는 아파치 포트를 변경하려고 한다.

 

아파치의 기본포트는 80포트 인데 바꿔서 사용하고 싶을 경우

 

# ports.conf 를 수정하면된다

/etc/apache2/ports.conf

 

 

# 아파치 http port 를 8088로 변경해줬다

 

 

반응형

# 사용중인 포트 찾기

sudo netstat -nap | grep 8080

 

# 포트 죽이기

sudo kill -9 8080

반응형

'프로그래밍 > 운영체제' 카테고리의 다른 글

[Linux] apt 명령어 정리  (0) 2021.03.09
[Linux] dpkg 명령어 정리  (0) 2021.03.08
데비안 패키지 만들기 (1) - deb 파일 만들기  (0) 2020.12.29
shell 명령어 (2)  (0) 2020.12.29
shell 명령어  (0) 2020.12.29

# haproxy 설치하기

apt-get update
apt-get install haproxy

 

 

# haproxy.cfg 수정하기

/etc/haproxy/haproxy.cfg

 

- 기본

global
    # log setting
	log /dev/log	local0
	log /dev/log	local1 notice
	chroot /var/lib/haproxy
	stats socket /run/haproxy/admin.sock mode 660 level admin expose-fd listeners
	stats timeout 30s
	user haproxy
	group haproxy
	daemon

	# Default SSL material locations
	ca-base /etc/ssl/certs
	crt-base /etc/ssl/private

	# See: https://ssl-config.mozilla.org/#server=haproxy&server-version=2.0.3&config=intermediate
        ssl-default-bind-ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384
        ssl-default-bind-ciphersuites TLS_AES_128_GCM_SHA256:TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256
        ssl-default-bind-options ssl-min-ver TLSv1.2 no-tls-tickets

defaults
	log	global
	mode	http
	option	httplog
	option	dontlognull
        timeout connect 5000
        timeout client  50000
        timeout server  50000
	errorfile 400 /etc/haproxy/errors/400.http
	errorfile 403 /etc/haproxy/errors/403.http
	errorfile 408 /etc/haproxy/errors/408.http
	errorfile 500 /etc/haproxy/errors/500.http
	errorfile 502 /etc/haproxy/errors/502.http
	errorfile 503 /etc/haproxy/errors/503.http
	errorfile 504 /etc/haproxy/errors/504.http

- 수정 

global
    # log setting
	log /dev/log	local0
	log /dev/log	local1 notice
	chroot /var/lib/haproxy
	stats socket /run/haproxy/admin.sock mode 660 level admin expose-fd listeners
	stats timeout 30s
	user haproxy
	group haproxy
	daemon

	# Default SSL material locations
	ca-base /etc/ssl/certs
	crt-base /etc/ssl/private

	# See: https://ssl-config.mozilla.org/#server=haproxy&server-version=2.0.3&config=intermediate
        ssl-default-bind-ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384
        ssl-default-bind-ciphersuites TLS_AES_128_GCM_SHA256:TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256
        ssl-default-bind-options ssl-min-ver TLSv1.2 no-tls-tickets

defaults
	log	global
	mode	http
	option	httplog
	option	dontlognull
        timeout connect 5000
        timeout client  50000
        timeout server  50000
	errorfile 400 /etc/haproxy/errors/400.http
	errorfile 403 /etc/haproxy/errors/403.http
	errorfile 408 /etc/haproxy/errors/408.http
	errorfile 500 /etc/haproxy/errors/500.http
	errorfile 502 /etc/haproxy/errors/502.http
	errorfile 503 /etc/haproxy/errors/503.http
	errorfile 504 /etc/haproxy/errors/504.http

frontend LOADBALANCER-01
	# 들어오는 포트 지정
	bind 192.168.0.209:80
    mode http
    default_backend WEBSERVERS-01

backend WEBSERVERS-01
		# 로드밸런싱 옵션 - roundrobin : 번갈아 가면서 서버에 연결시킴
        balance roundrobin
		# http 서버 체크
		option  httpchk   
        http-check expect status 200   
        # 뒤에 check 파라메터가 있어야 해당 서버가 문제가 있으면 다시 그 서버로 리다이렉트 안함
        server web1 49.247.18.211:8080 check 
        ## server web2 192.168.0.185:8080 check
        # backup 파라메터backup 으로 구성 될 경우 backup이 아닌 서버로 연결 된뒤 해당서버가 down시 backup으로 설정된 서버로 연결
        server web2 192.168.0.209:8081 check backup

  

 

# 서비스 다시시작

service haproxy restart

 

# 서비스 종료

service haproxy stop

 

 

## 참고

www.haproxy.com/blog/the-four-essential-sections-of-an-haproxy-configuration/

반응형

'프로그래밍 > 웹서버 프로그래밍' 카테고리의 다른 글

리눅스 방화벽 설정  (0) 2021.01.19
Apache에서 사용하는 포트 번호를 변경하기  (0) 2021.01.18
아파치 명령어  (0) 2021.01.18
웹서버란?  (0) 2021.01.04
tomcat 실행 명령어  (0) 2020.12.29

+ Recent posts