강의 컨설팅 트레이닝 무료진단 무료책자 마케팅편지 마케팅정보공유 다이어리 서비스제휴 고객센터

rootman의 서버 초기세팅시 초기 설정사항 퍼미션 및 소유권변경 정보
작성자 : 13 김영철
등록날짜 : 2009.01.29 16:43
2,396

예전에 올렸던거, 덧붙여서 올립니다.

조그마한 힘이 되길 바라면서....

#----------------------------------------------------------------------------------------
#!/bin/sh
# 제목 : 퍼미션 및 유저삭제
#
chmod 700 /usr/bin/finger
chmod 700 /usr/bin/ftp
chmod 700 /usr/bin/nslookup
chmod 700 /usr/bin/gcc
chmod 700 /usr/bin/suidperl
chmod 700 /usr/bin/whereis
chmod 700 /usr/bin/cc
chmod 700 /usr/bin/chage
chmod 700 /usr/bin/chfn
chmod 700 /usr/bin/sperl5.00503
chmod 700 /usr/bin/c++
chmod 700 /usr/bin/make
chmod 755 /usr/bin/man
chmod 700 /usr/bin/nslookup
chmod 700 /usr/bin/pstree
chmod 700 /usr/bin/rlog
chmod 700 /usr/bin/rlogin
chmod 700 /usr/bin/rz
chmod 700 /usr/bin/sz
chmod 700 /usr/bin/top
chmod 700 /usr/bin/talk
chmod 700 /usr/bin/which
chmod 700 /usr/bin/who
chmod 700 /usr/bin/write
chmod 700 /usr/bin/wall
chmod 700 /usr/bin/w

chmod 700 /usr/sbin/usernetctl
chmod 700 /sbin/netreport
chmod 750 /sbin/ifconfig
chmod 700 /bin/mount
chmod 700 /bin/umonut
chmod 750 /bin/mail
chmod 750 /bin/ps
chmod 750 /bin/df
chmod 750 /bin/dmesg

chmod 700 /etc/fstab
chmod 700 /etc/exports
chmod 700 /etc/hosts
chmod 700 /etc/hosts.deny
chmod 700 /etc/hosts.allow

chmod -R 700 /etc/sysconfig/
chmod -R 700 /var/log/      

chgrp wheel /sbin/ifconfig
chgrp wheel /bin/ps
chgrp wheel /bin/netstat
chgrp wheel /bin/dmesg
chgrp wheel /bin/df
chgrp wheel /usr/bin/w
chgrp wheel /usr/bin/who
chgrp wheel /usr/bin/finger
chgrp wheel /usr/bin/last
chgrp wheel /usr/bin/top

chattr +i /etc/sendmail.cf
chattr +i /etc/mail/local-host-names
chattr +i /etc/aliases
chattr +i /etc/mail/access
chattr +i /etc/services


chmod 4750 /sbin/dump
#----------------------------------------------------------------------------------------
userdel adm   & userdel lp     & userdel sync & userdel shutdown
userdel halt  & userdel news   & userdel uucp & userdel operator
userdel games & userdel gopher & userdel ftp
#----------------------------------------------------------------------------------------
groupdel adm      ; groupdel lp    ; groupdel news ; groupdel uucp
groupdel games    ; groupdel games ; groupdel dip
groupdel pppusers ; groupdel slipusers
#----------------------------------------------------------------------------------------


#----------------------------------------------------------------------------------------
# Apache 서버 주요 디렉토리에 대한 퍼미션 및 권한 재조정
# 설정사항 재조정 :
#----------------------------------------------------------------------------------------
#ApacheDir=/usr/local/apache;
ApacheDir=/www;
#----------------------------------------------------------------------------------------
chmod 755 ${ApacheDir}/bin;          chown root.root ${ApacheDir}/bin;
chmod 755 ${ApacheDir}/conf;         chown root.root ${ApacheDir}/conf;
chmod 755 ${ApacheDir}/logs;         chown root.root ${ApacheDir}/logs;
chmod 751 ${ApacheDir}/cgi-bin;      chown root.root ${ApacheDir}/cgi-bin;
chmod 511 ${ApacheDir}/bin/httpd;    chown root.root ${ApacheDir}/bin/httpd;
chmod 640 ${ApacheDir}/bin/htpasswd;    chown root.nobody ${ApacheDir}/bin/htpasswd;
chmod 640 ${ApacheDir}/conf/httpd.conf; chown root.nobody ${ApacheDir}/conf/httpd.conf;


#----------------------------------------------------------------------------------------
# 필요없는 패키지 하나하나씩 삭제중.^^
#----------------------------------------------------------------------------------------
rpm -e --nodeps anacron apmd at dhcpcd dosfstools eject hotplug ipchains ksymoops


출처 : Tong - ddakzzi님의 SERVER통

"쇼핑몰·홈페이지·오픈마켓
블로그·페이스북·이메일 등의 각종 마케팅 글쓰기,
각종 광고, 영업, 판매, 제안서, 전단지
반응율 3배×10배 이상 높이는 마법의 8단계 공식"
자세히보기

Comments

번호 제목 글쓴이 날짜 조회
2895 ftp로 원격서버의 데이터 자동백업 13 김영철 01.29 2594
2894 계정 자동 세팅 13 김영철 01.29 2715
2893 응급복구 13 김영철 01.29 2571
2892 특정 계정에대해서 telnet 접속 X , ftp 접속 O 13 김영철 01.29 2817
열람중 rootman의 서버 초기세팅시 초기 설정사항 퍼미션 및 소유권변경 정보 13 김영철 01.29 2397
2890 네임서버 설정 13 김영철 01.29 2462
2889 트래픽을 증가시키는 외부사이트의 이미지 퍼가기를 막기 위한 apache config 설정 13 김영철 01.29 2705
2888 리눅스 도메인 셋팅방법 13 김영철 01.29 2374
2887 리눅스 서브도메인 셋팅방법 13 김영철 01.29 2820
2886 아파치 - throttle 모듈 설치 13 김영철 01.29 2735
2885 APM - 단독서버 운영을 위한 셋팅 13 김영철 01.29 2945
2884 vi edit 사용 13 김영철 01.29 2819
2883 TOMCAT 13 김영철 01.29 2415
2882 vi 명령어 2 13 김영철 01.29 3237
2881 ncftp, ncftpget, ncftpput - 서브디렉토리 전송 13 김영철 01.29 3685
2880 ncftp, ncftpget, ncftpput - 서브디렉토리 전송 13 김영철 01.29 2588
2879 [서버운영] ncftp 100% 활용하기 13 김영철 01.29 2622
2878 rsync (remote sync daemon) UNIX 서버간 원격 복사 13 김영철 01.29 3106
2877 rsync 와 ssh 를 이용한 파일 전송 13 김영철 01.29 3436
2876 rsync윈도우에서 리눅스로 백업하기 13 김영철 01.29 3953
2875 RSYNC 사용하기 13 김영철 01.29 2449
2874 ssh 재시작(각종 변곃후) 13 김영철 01.29 2974
2873 ssh 보안설정1 13 김영철 01.29 2654
2872 find 명령어 사용법 13 김영철 01.29 2496
2871 chgrp 명령어 사용법 13 김영철 01.29 4424
2870 killall 명령어 사용법 13 김영철 01.29 3479
2869 kill 명령어 사용법 13 김영철 01.29 2802
2868 ps 명령어 사용법 13 김영철 01.29 3780
2867 루트밑에 특정 확장자 파일을 특정디렉토리에 복사 13 김영철 01.29 2917
2866 쉘스크립트 암호화 13 김영철 01.29 2720
마케팅
특별 마케팅자료
다운로드 마케팅자료
창업,경영
기획,카피,상품전략
동기부여,성취