본문 바로가기

ssh5

IntelliJ로 SSH 세션 접속 베하 ~! 😊 오늘은 간단하게 IntelliJ에서 바로 GCP Compute Engine을 사용할 수 있도록 환경 설정하는 방법에 대해 알아보겠습니다. 1. Google Cloud Code 플러그인 설치 및 Account 추가 File > Settings > Plugins에서 'google cloud code' 검색해서 Install 해줍니다. 설치 후 IntelliJ 재시작 해줍니다. 재시작 후 우측에 있는 Compute Engine 아이콘 Click하여 Add Account로 로그인해줍니다. 이후 사용할 VM이 있는 Project를 선택해서 OK 해줍니다. 그러면 해당 Project에 있는 VM들의 상세 정보들을 볼 수 있습니다. 2. Browse Remote SSH 이제 해당 VM을 IntelliJ.. 2024. 1. 18.
리눅스 서버 보안 설정 베하~ BTC 현상수배범입니다! 이번 시간에는 서버에 접속할 때 SSH를 이용하게 되는데, 이때 root 계정에 대한 무작위 패스워드 입력 등의 해킹시도가 있을 수 있습니다. 따라서 root 계정과 관련된 보안 설정 2가지를 실습해보도록 하겠습니다. [참고자료] https://docs.3rdeyesys.com/compute/ncloud_compute_server_ssh_security_setting.html 1. vi /etc/ssh/sshd_config 설정 값 변경 내용 - root 로그인 차단 - 패스워드 로그인은 차단하고 Key 파일을 이용한 로그인만 허용 - 로그인 시도 횟수 3회로 제한 2. 설정을 수정하고 파일을 저장한 후에 sshd 데몬을 재시작 - systemctl restart sshd.. 2023. 11. 8.
[GCP] OS로그인을 사용한 VM 접속 시 MFA 설정 안녕하세요 MC에몽입니다. 이번주는 GCE 인스턴스에 접속 시 MFA를 적용하여 보안을 강화하는 방법에 대해 알아보겠습니다. GCP에서는 VM 인스턴스 접속 시 MFA 인증을 거치게 하는 방법으로 OS 로그인을 사용하도록 제공하고 있습니다. 1. OS 로그인 OS 로그인이란 개별 SSH 키를 생성하고 관리할 필요 없이 IAM으로 VM 인스턴스에 SSH 접속을 관리하는 방식으로 다음과 같은 장점이 있습니다. 1) Linux 계정 수명 주기 자동 관리 - Linux 사용자 계정을 사용자의 Google ID에 직접 연결할 수 있으므로 같은 프로젝트 또는 조직의 모든 인스턴스에서 동일한 Linux 계정 정보가 사용됩니다. 2) Google IAM을 사용한 세부 승인 - 프로젝트 및 인스턴스 수준의 관리자는 더 .. 2022. 12. 30.
[Linux] ssh 접속 ヽ(゜▽゜ )- 반갑습니다 파바샐도 입니다. 이번주는 ssh 접속에 대해 알아보겠습니다. SSH 란 무엇입니까? SSH란 Secure Shell의 줄임말로, 인터넷 연결만 되어 있어도 내 컴퓨터를 활용해서 다른 지역에 있는 컴퓨터 혹은 서버를 관리할 수 있게 컴퓨터 간 통신으 돕는 protocol입니다. 여기서 protocol이란, 서로 다른 통신 간 주고받는 데이터의 양식과 규칙을 뜻합니다. 브라우저가 웹페이지를 보여주기 위해 서버와 통신할 때 HTTPs protocol을 사용하는 것과 같이, 서로 다른 컴퓨터들이 shell을 통해 통신하기 위한 protocol이 필요했고, 지금 가장 많이 가용되는 것이 SSH입니다. 그렇다면 SSH는 어떻게 동작하는지 살펴보겠습니다. ssh접속시 전체적인 진행상황 1.. 2022. 6. 24.
[Network]Telnet & SSH 1. Telnet - 원격 접속 서비스로서 특정 사용자가 네트워크를 통해 다른 컴퓨터에 연결하여 그 컴퓨터에서 제공하는 서비스를 받을 수 있도록 하는 인터넷 표준 프로토콜 - Telnet을 이용하면 네트워크에 있는 컴퓨터를 자신의 컴퓨터처럼 파일 전송, 파일 생성, 디렉토리 생성 등을 자유롭게 할 수 있음 1.1 Telnet 특징 - 일종의 터미널 에뮬레이션 프로토콜로 NVT(Network Vortual Terminal), 라고 불리는 가상 터미널 개념 사용 - 터미널과 호스트와의 일대일 대칭적인 관계 1.2 Telnet 보안 - Telnet 세션은 암호화 및 무결성 검사를 지원하지 않음 - 패스워드가 암호화되어 있지 않아 스니퍼를 이용하여 제3자에게 노출될 수 있음 - UNIX 시스템에서 해커가 in... 2022. 5. 27.