>> Edit article
이름
제목
패스워드
3.4 에서는 /var/empty 를 만들고 해서 모르겠지만 3.3 에서는 /var/empty 없으면 에러나더군요. 다만 openssh 의 README.privsep 에 # mkdir /var/empty # chown root:sys /var/empty # chmod 755 /var/empty # groupadd sshd # useradd -g sshd -c 'sshd privsep' -d /var/empty -s /bin/false sshd 라고 되어 있어 시키는 데로 할 뿐이죠 :-) : ./configure : --prefix=/usr/local/openssh : --with-pam : --with-ipv4-default : --with-rsh=/usr/bin/rsh : --with-default-path=/bin:/usr/bin/:/usr/local/bin:/usr/X11R6/bin:/usr/local/openssh/bin : : 전 이렇게 한후에. : : make : : make install : : adduser -r sshd : : /etc/init.d/sshd restart : : 로 했습니다. : : /var/empty 는 안 필요한게 아닐까요?.. : : : : : : : UsePrivilegeSeparation yes : : : : 로 운영할 시에 작업을 해 줄것이 있습니다. ( 아 물론 이 지시자를 : : 지정을 안했다고 하더라고 기본값으로 yes 가 적용이 되기 때문에 : : 아래의 작업을 안하면 에러가 나게 됩니다. 다만 sshd_config 에서 : : 위의 값을 no 로 지정을 할 경우에는 아래의 작업을 하지 않아도 상 : : 관이 없지만 보안상 위의 옵션은 절대적으로 yes 로 사용을 하는 것 : : 이 좋습니다. : : : : 먼저 밑에 있는 작업 부터 해주어야 합니다. : : ----------- openssh 3.4 소스 컴파일 ---------------------- : : # mkdir /var/empty : : # chown root:sys /var/empty : : # chmod 755 /var/empty : : # groupadd sshd : : # useradd -g sshd sshd : : : : : : # tar xvzf openssh-3.4p1.tar.gz : : # cd openssh-3.4p1 : : # ./configure --prefix=/opt/ssh --sysconfdir=/etc/ssh : : # make : : # make install : : : : ------------------------------------------------------------- : : --prefix=/opt/ssh ----- ssh 위치할 디렉토리 : : --sysconfdir=/etc/ssh ssh 환경설정파일 위치할 디렉토리 디렉토리가있다면 : : 덮어쓰기 : : : : : : 만약, sshd 라는 새로운 유저를 만들고 싶지 않다면, 컴파일 시에 : : 옵션으로 유저를 지정할 수 있습니다. : : : : ./configure --with-privsep-user=nobody : : : : 이렇게 하면 sshd user 와 sshd group 을 만들지 않고 기본의 : : nobody user 를 이용하여 privilege 를 구분할 수 있습니다. : : : : /var/empty 도 만들고 싶지 않다면 : : : : --with-privsep-path=xxx : : : : 옵션을 줄 수 있습니다. : : : : 참고만 하세요 : : 렛드헷 7.1k : : 커널 2.4.3-12 : : cpu 133 램 32 인 제시스템에서 : : 원격으로 접속 해서 설치 할려고 했는데 문제가 발생 했었습니다. : : 기존 소스컴파일이나 다른 프로그램 설치 할때는 아무문제 없던게. : : openssh 3.3 3.4 설치 하면서 문제가 발생 하더군요. : : : : 문제점 1. 시스템 다운 : : 2. 시스템 자동 부팅 파일 시스템 에러 : : 3. 컴파일중 다운 : : : : 문제해결 : : 부팅시 읽기전용 모드 (root)패스워드 물어봄 : : 읽기 전용 모드에서 : : # fsck /dev/hda1 : : 물어 볼때 y 키입력(계속적으로 y 키 입력) : : 재부팅 : : : : 또는 fsck / : : : : ------- 제 파티션 기준----------------------------------------- : : # df : : : : /dev/hda1 2016016 828220 1085384 44% / : : /dev/hda5 2039792 1541752 394424 80% /usr : : /dev/hda2 2016044 27796 1885836 2% /var : : ----------------------------------------------------------------- : : : : 않되면 될때가지 재부팅 햇 해결 해보시기 바랍니다. : : : : 참고 http://linux.sarang.net/board/?p=read&table=news&no=9627&page= : : http://linux.sarang.net/board/?p=read&table=news&no=9626&page= : : : : : : : : # mkdir /var/empty : : # chown root:sys /var/empty : : # chmod 755 /var/empty : : # groupadd sshd : : # useradd -g sshd sshd : : : : 이 부분을 하지 않으면 ssh 데몬가동시 에러가 납니다. : : ssh 설치시 위 디렉토리 만들어 주고 해야 합니다. : : 아니면 옵션을 더 주어서 생략 해야 합니다. : : : : 김정균님이 추가로 답변 달아 주신 부분중 일부가 : : ssh INSTALL 파일에 언급이 되어 있지 않았습니다. : : : : 김정균님이 추가로 답변 달아주셔서 감사 합니다. : : : : 잘못된 부분이 있으면 추가 답변 달아 주시기 바랍니다. : : : : -- : : 열심히 삽질하자 허접 삽질 엽기 삽질 : : 삶이 속일지라도 세상이 속일지라도 난 포기 하지 않는다. : : http://xjoin.net:8880
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved