Tboot 이란 Trusted Execution Technology)를 리눅스에서 구현한 부트 프로세스 입니다. 목적은 운영체제의 신뢰성 입증과 운영체제가 신뢰된 환경에서 시작하는 것을 보장합니다. 또한 증명되지 않은 한 이용할 수 없는, 보안 기능이 추가된 신뢰된 운영체제를 제공하는 역할을 하고 있습니다. Intel TXT (Inten Trusted Execution Technology)는 시스템 소프트웨어와 로컬 및 원격 관리 어플리케이션, 이들의 측정값을 사용하는기 가능하도록 하는 소프트웨어와 플랫폼 콤포넌트의 측정을 제공하기 위해서 TPM (Trusted Platform Module)의 암호화 기술을 이용합니다. 이것은 BOIS가 공격을 당했거나 플랫폼의 설정이 바뀌는 것에 대한 대비를 하도록 되어 있습니다. 요약하면 tboot은 BIOS에 해킹 코드가 심어지는것을 대비하기 위해서 만들어졌는데 벤더에서 제공하는 서버의 BIOS는 정상이라 판단하고 OS를 설치하기 때문에 이것을 무효화 하는 방법을 알아보겠습니다. 1. 패키지 설치시에 제외 tboot 패키지는 Base system > Base > tboot (언체크) 킥스타트의 경우에는 %Packages 섹션에서 -tboot 로 명시 ----------------------------- %Packages @Base --optional -tboot ------------------------------ 이제 혹시나 설치가 되어버렸다고 한다면 다음과 같은 절차로 삭제를 해줍니다. 1. 새로운 부팅 메뉴 추가 # ARGS=$(grep "^[[:space:]]*module /vmlinuz-$(uname -r)" /boot/grub/grub.conf | sed -e 's/^.*x86_64 //' | head -n 1) # grubby --add-kernel=/boot/vmlinuz-$(uname -r) --args=...
마리아DB 퀵 설치 커맨드 shell> groupadd mysql shell> useradd -g mysql mysql shell> cd /usr/local shell> tar -zxvpf /path-to/mariadb-VERSION-OS.tar.gz shell> ln -s mariadb-VERSION-OS mysql shell> cd mysql shell> ./scripts/mysql_install_db --user=mysql shell> chown -R root . shell> chown -R mysql data 마리아DB 바이너리 tarball의 이름 규칙은 mariadb-VERSION-OS.tar.gz 입니다. 여러분의 머신에 맞는 버전을 다운로드 받으십시오. Note: 몇몇 바이너리 묶음은 GLIBC-2.14 혹은 GLIBC-2.14 이상 버전이라고 표기되어 있습니다. 이 바이너리들은 GLIBC 2.14 혹은 그 이상에서 빌등되었습니다. 이 표기가 있는 바이너리들은 GLIBC 2.14 혹은 그 이상의 버전이 필요합니다. 시스템이 오래된 버전의 GLIBC를 사용하는 경우에는 (ldd --version 명령으로 여러분의 배포본에서의 GLIBC 버전을 알 수 있습니다.) 또 다른 systemd 로 표기된 버전은 systemd를 이용하는 시스템을 위한 패키지 입니다. 바이너리를 이용해서 설치를 할때는 여러분이 선택한 마리아DB 배포본의 scripts 디렉토리에서 mysql_install_db 스크립트를 구동시켜야 합니다. 예를 들어 마리아DB를 /usr/local/mysql 디렉토리에서 설치했다면 (이것은 대부분의 플랫폼에서 마리아DB의 기본 경로입니다.) 우리는 이 경로에 원래 이름을 심볼릭 링크로 설치를 할 것입니다. 이렇게 설치하면 마리아DB의 버전 변경시에 단지 심볼릭 링크의 대상을 바꾸는 것으로 간단히 버전을 변경 할 수 있습니...