📘 Day 10 (2025.07.03.THU) - Ubuntu2 백업 복구, GNS 안에서 이메일 보내기

📝 개요
  1. VirtualBox에서 ubuntu2 서버에 root로 접속
  2. cd /etc/netplan 이동 후 ls 명령어 실행
  3. nano /etc/netplan/50Tab 편집
  4. 아래 항목 주석 처리 또는 수정
    • IP 주소: 10.0.2.15/24
    • 게이트웨이: 10.0.2.2
    • DNS 서버: 168.126.63.1
    • dhcp4: yes 주석 처리
  5. sudo netplan apply 실행 후 시스템 재부팅
  6. ip addr 명령어로 10.0.2.15 IP 주소 확인
  7. nano /etc/hosts.allow 편집 후 sshd : 192.168.0.207 추가
💾 백업 및 복구
  1. master 계정에서 public_html, public_html.zip 준비
  2. ls 명령어로 backup.sh 파일 존재 여부 확인
  3. 존재 시 rm -rf backup.sh로 삭제
  4. unzip public_html.zip으로 압축 해제
  5. Ubuntu2 VirtualBox 전원 종료
  6. GNS에서 Ubuntu2 서버 실행
🌐 GNS3 리눅스 서버 포함

보안설정 - 21, 22, 80(로그인 가능)

외부 연결 ping 168.126.63.1 or ping 8.8.8.8

🛠 라우터 설정 (R1 한방설정 - OSPF)
config t interface FastEthernet0/0 ip address 192.168.0.254 255.255.255.0 no shutdown exit interface Serial1/0 ip address 1.1.1.1 255.255.255.252 no shutdown exit router ospf 1 network 192.168.0.0 0.0.0.255 area 0 network 1.1.1.0 0.0.0.3 area 0 router-id 1.1.1.1 exit ip dhcp excluded-address 192.168.0.1 192.168.0.254 ip dhcp pool hacker network 192.168.0.0 255.255.255.0 default-router 192.168.0.254 dns-server 192.168.1.1 lease 1 0 0 ! exit
🛠 라우터 설정 (R2 한방설정 - OSPF)
config t interface FastEthernet0/0 ip address 192.168.1.254 255.255.255.0 no shutdown exit interface Serial1/0 ip address 1.1.1.2 255.255.255.252 no shutdown exit router ospf 1 network 192.168.1.0 0.0.0.255 area 0 network 1.1.1.0 0.0.0.3 area 0 router-id 2.2.2.2 exit ip dhcp excluded-address 192.168.1.1 192.168.1.254 ip dhcp pool st network 192.168.1.0 255.255.255.0 default-router 192.168.1.254 dns-server 192.168.1.1 lease 1 0 0 ! exit
📡 네트워크 확인

ping 1.1.1.2, ping 1.1.1.1

📖 관련 교재

p.275(Ubuntu2 ip 수동 설정)

🔧 서버 설정

ubuntu2

etc/hosts.allow sshd 192.168.0.1

필수 프로그램 설치

sudo apt -y install lrzsz sudo apt -y install net-tools sudo apt -y install unzip sudo apt -y install vsftp 설치

root 설정

root : nano /etc/netplan/50Tab dhcp4: no, 192.168.1.1/24, 192.168.1.254, 192.168.1.2 sudo netplan apply(실행해도 ip 안들어감) nano /etc/hosts.allow, nano /etc/hosts.deny 주석 처리 해주기
🔎 Kali 관련 명령

nslookup st.geumsol.kr

nmap -v -A st.geumsol.kr

🔐 SSH 관련 설정

ssh 192.168.1.1 -l root (root 접근 불가)

ssh 192.168.1.1 -l root 뚫림 (쉽게 암호 만들면 안됨)

Ubuntu 서버에서 su, reboot

nmap -v -A st.geumsol.kr - Port 2222 확인

ssh 192.168.1.1 -l master 접속 안됨

⚙ SSH 포트 변경 및 root 로그인 설정
cd /etc/ssh/ ls nano sshd_config # Authentication: # PermitRootLogin prohibit-password PermitRootLogin yes (주석 해제) Port 2222 (포트 변경) systemctl restart ssh

PermitRootLogin yes 주석 처리, Port 2222로 수정 후 재시작

📧 Thunderbird 메일 설정

log@mail.jeonjucom.kr(7/2.19:00, 192.168.0.207 네트워크에 발생한 log 메일 매일 전송)

🔍 Advanced IP Scanner

192.168.0.1-254 (150, 115 꺼져있음)

📨 Kali(evolution) 메일 클라이언트
sudo apt update sudo apt upgrade (외부 연결 후 업데이트 - NAT 변경, 기존 IP DNS 삭제) sudo apt -y install evolution

네트워크 정보: 192.168.0.1 255.255.255.0 192.168.0.254 192.168.1.2

🔐 SSH 접속 관련 명령
ssh -l master 192.168.1.1 netstat -ant | grep 25 netstat -ant | grep 110 netstat -ant | grep 143
📧 GNS 안에서 이메일 보내기 (p.567)
nano /etc/mail/sendmail.cf (Ctrl+w → Cwgeumsol, Addr 지우기) nano /etc/mail/local-host-names (localhost 밑에 st.geumsol.kr 추가) nano /etc/mail/access geumsol.kr RELAY, 192.168.0. RELAY, 192.168.1 RELAY makemap hash /etc/mail/access < /etc/mail/access systemctl restart sendmail systemctl enable sendmail
📥 받는 설정 (p.570)
nano /etc/dovecot/dovecot.conf - listen, base_dir, disable 설정 nano /etc/dovecot/conf.d/10-mail.conf - 121, 166 수정 systemctl restart dovecot systemctl enable dovecot
📧 evolution 설정 (p.572)

Edit account → add → identity → manager, master@mail.geumsol.kr

receiving mail: mail.geumsol.kr, master

sending mail: mail.geumsol.kr port 25, username master, Authentication Type: plain

🔍 네임서버 확인

terminal - nslookup geumsol.kr (Windows on)

🔎 Kali (NAT 되어있으면 안됨)

nslookup mail.geumsol.kr

🖥️ 서버 설정 변경
ssh -l master 192.168.1.1 -p 2222 nano /etc/hostname st.geumsol.kr nano /etc/mail/local-host-names - st.geumsol.kr, mail.geumsol.kr nano /etc/mail/sendmail.cf
🌐 윈도우 설정

dns 관리자 - mail 호스트 만들어주기

불러오고 네트워크 - MAC 주소 겹치지 않게 바꾸기