📘 Day 10 (2025.07.03.THU) - Ubuntu2 백업 복구, GNS 안에서 이메일 보내기
📝 개요
VirtualBox에서 ubuntu2 서버에 root로 접속
cd /etc/netplan 이동 후 ls 명령어 실행
nano /etc/netplan/50Tab 편집
- 아래 항목 주석 처리 또는 수정
- IP 주소:
10.0.2.15/24
- 게이트웨이:
10.0.2.2
- DNS 서버:
168.126.63.1
dhcp4: yes 주석 처리
sudo netplan apply 실행 후 시스템 재부팅
ip addr 명령어로 10.0.2.15 IP 주소 확인
nano /etc/hosts.allow 편집 후 sshd : 192.168.0.207 추가
💾 백업 및 복구
- master 계정에서
public_html, public_html.zip 준비
ls 명령어로 backup.sh 파일 존재 여부 확인
- 존재 시
rm -rf backup.sh로 삭제
unzip public_html.zip으로 압축 해제
- Ubuntu2 VirtualBox 전원 종료
- GNS에서 Ubuntu2 서버 실행
🌐 GNS3 리눅스 서버 포함
보안설정 - 21, 22, 80(로그인 가능)
- 접근 차단(TCP WRAPPER 적용, TripWire 적용)
- 라우터 접근 차단(Access-list)
- 방화벽+리눅스서비스 연동
외부 연결 ping 168.126.63.1 or ping 8.8.8.8
🛠 라우터 설정 (R1 한방설정 - OSPF)
config t
interface FastEthernet0/0
ip address 192.168.0.254 255.255.255.0
no shutdown
exit
interface Serial1/0
ip address 1.1.1.1 255.255.255.252
no shutdown
exit
router ospf 1
network 192.168.0.0 0.0.0.255 area 0
network 1.1.1.0 0.0.0.3 area 0
router-id 1.1.1.1
exit
ip dhcp excluded-address 192.168.0.1 192.168.0.254
ip dhcp pool hacker
network 192.168.0.0 255.255.255.0
default-router 192.168.0.254
dns-server 192.168.1.1
lease 1 0 0 !
exit
🛠 라우터 설정 (R2 한방설정 - OSPF)
config t
interface FastEthernet0/0
ip address 192.168.1.254 255.255.255.0
no shutdown
exit
interface Serial1/0
ip address 1.1.1.2 255.255.255.252
no shutdown
exit
router ospf 1
network 192.168.1.0 0.0.0.255 area 0
network 1.1.1.0 0.0.0.3 area 0
router-id 2.2.2.2
exit
ip dhcp excluded-address 192.168.1.1 192.168.1.254
ip dhcp pool st
network 192.168.1.0 255.255.255.0
default-router 192.168.1.254
dns-server 192.168.1.1
lease 1 0 0 !
exit
📡 네트워크 확인
ping 1.1.1.2, ping 1.1.1.1
📖 관련 교재
p.275(Ubuntu2 ip 수동 설정)
🔧 서버 설정
ubuntu2
etc/hosts.allow sshd 192.168.0.1
필수 프로그램 설치
sudo apt -y install lrzsz
sudo apt -y install net-tools
sudo apt -y install unzip
sudo apt -y install vsftp 설치
root 설정
root : nano /etc/netplan/50Tab
dhcp4: no, 192.168.1.1/24, 192.168.1.254, 192.168.1.2
sudo netplan apply(실행해도 ip 안들어감)
nano /etc/hosts.allow, nano /etc/hosts.deny 주석 처리 해주기
🔎 Kali 관련 명령
nslookup st.geumsol.kr
nmap -v -A st.geumsol.kr
🔐 SSH 관련 설정
ssh 192.168.1.1 -l root (root 접근 불가)
ssh 192.168.1.1 -l root 뚫림 (쉽게 암호 만들면 안됨)
Ubuntu 서버에서 su, reboot
nmap -v -A st.geumsol.kr - Port 2222 확인
ssh 192.168.1.1 -l master 접속 안됨
⚙ SSH 포트 변경 및 root 로그인 설정
cd /etc/ssh/
ls
nano sshd_config
# Authentication:
# PermitRootLogin prohibit-password
PermitRootLogin yes (주석 해제)
Port 2222 (포트 변경)
systemctl restart ssh
PermitRootLogin yes 주석 처리, Port 2222로 수정 후 재시작
📧 Thunderbird 메일 설정
log@mail.jeonjucom.kr(7/2.19:00, 192.168.0.207 네트워크에 발생한 log 메일 매일 전송)
🔍 Advanced IP Scanner
192.168.0.1-254 (150, 115 꺼져있음)
📨 Kali(evolution) 메일 클라이언트
sudo apt update
sudo apt upgrade (외부 연결 후 업데이트 - NAT 변경, 기존 IP DNS 삭제)
sudo apt -y install evolution
네트워크 정보: 192.168.0.1 255.255.255.0 192.168.0.254 192.168.1.2
🔐 SSH 접속 관련 명령
ssh -l master 192.168.1.1
netstat -ant | grep 25
netstat -ant | grep 110
netstat -ant | grep 143
📧 GNS 안에서 이메일 보내기 (p.567)
nano /etc/mail/sendmail.cf (Ctrl+w → Cwgeumsol, Addr 지우기)
nano /etc/mail/local-host-names (localhost 밑에 st.geumsol.kr 추가)
nano /etc/mail/access
geumsol.kr RELAY, 192.168.0. RELAY, 192.168.1 RELAY
makemap hash /etc/mail/access < /etc/mail/access
systemctl restart sendmail
systemctl enable sendmail
📥 받는 설정 (p.570)
nano /etc/dovecot/dovecot.conf - listen, base_dir, disable 설정
nano /etc/dovecot/conf.d/10-mail.conf - 121, 166 수정
systemctl restart dovecot
systemctl enable dovecot
📧 evolution 설정 (p.572)
Edit account → add → identity → manager, master@mail.geumsol.kr
receiving mail: mail.geumsol.kr, master
sending mail: mail.geumsol.kr port 25, username master, Authentication Type: plain
🔍 네임서버 확인
terminal - nslookup geumsol.kr (Windows on)
🔎 Kali (NAT 되어있으면 안됨)
nslookup mail.geumsol.kr
🖥️ 서버 설정 변경
ssh -l master 192.168.1.1 -p 2222
nano /etc/hostname
st.geumsol.kr
nano /etc/mail/local-host-names - st.geumsol.kr, mail.geumsol.kr
nano /etc/mail/sendmail.cf
🌐 윈도우 설정
dns 관리자 - mail 호스트 만들어주기
불러오고 네트워크 - MAC 주소 겹치지 않게 바꾸기