CentOS 설치 후 필수 시스템 점검 항목
CentOS는 레드햇 엔터프라이즈 리눅스(RHEL)의 소스코드를 기반으로 하여 기업용 서버 환경에서 높은 신뢰성을 자랑합니다. 운영체제 설치가 완료된 직후 가장 먼저 수행해야 할 작업은 시스템 업데이트입니다.
'yum update' 명령어를 사용하여 커널 및 핵심 라이브러리의 보안 패치를 최신 상태로 유지하는 것이 좋습니다. 이때 리포지토리 설정이 정상적으로 작동하는지 확인하기 위해 '/etc/yum.repos.d/' 경로 내 설정 파일들을 점검할 필요가 있습니다.
서버의 시간을 동기화하는 작업 역시 초기 세팅의 핵심입니다. 'timedatectl set-ntp true' 명령어를 통해 네트워크 타임 프로토콜을 활성화하면 로그 파일의 타임스탬프 왜곡을 방지할 수 있습니다.
CentOS 서버 운영은 시스템 패키지 관리자인 yum 및 dnf의 활용과 파일 권한 체계에 대한 이해에서 시작합니다. 시스템 안정성을 유지하기 위해 root 계정의 보안 강화와 필수 유틸리티의 상시 업데이트가 최우선 과제입니다.
사용자 관리 및 보안의 기초 기준
리눅스 서버 운영의 첫 번째 원칙은 root 계정의 직접 접근을 차단하는 것입니다. 'useradd' 명령어로 새로운 계정을 생성하고 'usermod -aG wheel [사용자명]' 명령을 통해 sudo 권한을 부여하는 것이 표준입니다.
이후 '/etc/ssh/sshd_config' 파일에서 'PermitRootLogin no' 설정을 적용하여 외부로부터의 root 직접 접속을 원천 봉쇄해야 합니다. 방화벽 설정은 'firewall-cmd'를 활용하여 필요한 포트만 개방하는 방식을 권장합니다.
예를 들어 웹 서비스를 운영한다면 'firewall-cmd --permanent --add-service=http'와 'firewall-cmd --reload'를 실행하여 불필요한 포트 노출을 최소화하십시오.
파일 관리 및 시스템 모니터링 명령어
서버 운영 중 빈번하게 발생하는 이슈를 해결하기 위해서는 프로세스와 메모리 사용량을 실시간으로 파악해야 합니다. 'top' 혹은 'htop' 명령어를 통해 CPU 점유율과 메모리 가용량을 확인하는 것은 기본입니다.
파일 시스템의 용량을 체크할 때는 'df -h' 명령을 사용하며, 특정 디렉터리의 용량 점유율은 'du -sh *' 명령으로 파악하는 것이 효율적입니다. 로그 파일 확인은 'tail -f /var/log/messages' 명령어를 통해 실시간으로 발생하는 시스템 이벤트 로그를 추적할 수 있습니다.
시스템의 성능 저하가 감지될 때 가장 먼저 로그 파일을 확인하는 습관을 들이는 것이 좋습니다.
네트워크 환경 및 서비스 프로세스 제어
서비스의 가동 상태를 관리하는 명령어인 'systemctl'은 CentOS 운영의 핵심입니다. 'systemctl start/stop/restart [서비스명]' 명령을 사용하여 웹 서버(httpd)나 데이터베이스(mariadb)의 상태를 조정합니다.
서버가 부팅될 때 해당 서비스가 자동으로 시작되도록 설정하려면 'systemctl enable [서비스명]'을 수행해야 합니다. 네트워크 인터페이스의 상세 정보를 확인할 때는 'ip addr' 명령어를 활용합니다.
과거에 사용하던 'ifconfig'는 현재 CentOS 7 이상의 버전에서는 기본적으로 포함되지 않으므로, 'ip' 명령 체계에 익숙해지는 것이 향후 유지보수 과정에서 오류를 줄이는 길입니다. 네트워크 연결 상태를 진단할 때는 'ss -tnlp' 명령을 사용하여 어떤 포트가 리스닝 상태인지 식별하는 것이 가장 정확합니다.