📘 Day 28 (2025.07.24.THU) - 100 서버 문제, SZ-IMS 실습, ELK
💥 100 서버 연결 끊긴 이유
원인: 용량 부족
- 우리가 사용하는 서버는 가상 서버
- 하드 디스크 1개 사용 (이 안에 가상 서버 설치)
- 작업량 증가로 복구 지연
- 600GB → 1TB로 증설,
/home, /backup 분리 이동
- 권한이 root로 바뀐 문제 → 다시 사용자 권한으로 변경
- PHP 버전 업그레이드: 7.1 → 8.2
🛡️ SZ-IMS(방화벽) 장비 실습
▲ 환경 2 구성도
▲ 공유기 → 스위치 → SZ-IMS 구성
- 메인에 랜선 연결 → SZ-IMS → 스위치 연결
- 라우터 설정 불가 → 콘솔(Serial) 접속으로 네트워크 설정
- SZ-IMS에서 모니터링 세팅 필요
- IP 대역 1.x 사용 (0.x 충돌 방지)
- 공유기 접속:
172.24.4.100
1. 전원 On
2. 콘솔 USB 연결 (하늘색 케이블)
3. Xshell 접속 → 방화벽 설정
🚫 카카오톡 차단 실습
▲ 동적 IP 설정
▲ 정책 편집
▲ 카카오톡 메시지 차단 예시
- 막힌다고 무조건 PC 문제는 아님 → 장비 점검 필요
- 정책 수정 시 반드시 수정 내역 기록
📊 ELK 구성
- 메인 서버에 설치 (주의: 단일 서버 설치는 보안상 비추천)
- 스위치 + IDS → 보안장비 구성 (Snort 사용)
- 수집기(beat)가 패킷을 ELK로 전송 → 분석 처리
- 100번 서버에 packetbeat 설치, 메인 서버(ubuntu2)에 beat 설치
- ELK 수신 서버:
192.168.0.129:9200
▲ netstat -ant 결과: 118 (Syslog), 129 (ELK)
📄 YAML 설정 파일
- YAML: 사람에게 친숙한 데이터 직렬화 포맷
- RFC2822 기반 이메일 구조 참고
- ELK로 전송할 패킷 포트 설정
- 192.168.0.129:9200 - ELK는 129번이며, 포트 번호는 9200(elastic)