본문 바로가기
일/명령어

[SECUI MF2] 명령어 메모

---------------------------------------------------------------------------------------------------------

1. 시리얼 번호 (Serial No) - cat /etc/SECUIMF2.info

----------------------------------------------------------------------------------------------------------

2. 현재 Version - rpm -q mf2

----------------------------------------------------------------------------------------------------------

3. 운영 시간 - uptime

----------------------------------------------------------------------------------------------------------

4. 라이선스 만료일자 -  cat /secui/etc/license.txt.asc

----------------------------------------------------------------------------------------------------------

5. 현재 세션 - fw show drule count

----------------------------------------------------------------------------------------------------------

6. 현재 트래픽 확인 - fw show traffic

----------------------------------------------------------------------------------------------------------

7. Disk 용량 - df -h

----------------------------------------------------------------------------------------------------------

8. Memory 확인 - fw show memory

----------------------------------------------------------------------------------------------------------

9. CPU 확인 - top -d 1

----------------------------------------------------------------------------------------------------------

10. System Time 정확성 - date

----------------------------------------------------------------------------------------------------------

11. 비정상적인 메세지 및 중요 경고 메세지 - 
vi /var/log/messages 에서 /emerg, /alert/, /crit 을 검색해서 찾아본다.

----------------------------------------------------------------------------------------------------------

12. Interface error - 
ifconfig | grep error (ethtool eth0 등 같은 명령어로 각 인터페이스 상태도 확인 할 수 있다.)

----------------------------------------------------------------------------------------------------------

13. Process 동작 확인 - 
logconv -c mng_daemon 으로 검색 후 msqld, mf2mtd, swatcher, httpd 등 같은 
중요 process들을 확인한다.
(혹은 ps -aef | grep httpd 같은 명령어로 확인 가능하다.)

----------------------------------------------------------------------------------------------------------

14. NAT 상태 확인 - nat show status

----------------------------------------------------------------------------------------------------------

15. HA 상태 확인 - ha show status

----------------------------------------------------------------------------------------------------------

16. VIP 상태 확인 - ha show vip

----------------------------------------------------------------------------------------------------------

17. Report 생성 여부 - cd /var/log/secui/report 로 접근 후 ll 으로 확인

----------------------------------------------------------------------------------------------------------

18. Firewall Rule 수 - fw slow srule | wc -l

----------------------------------------------------------------------------------------------------------

19. ANY-ANY Rule 확인 - fw show srule low 
(ANY - ANY 룰이 있으면 보안에 좋지 않다.) 

----------------------------------------------------------------------------------------------------------

20. 라우팅 테이블 라인 수 - netstat -nr | wc -l

----------------------------------------------------------------------------------------------------------

21. 설정백업 확인 - GUI의 백업 설정에서 백업을 해두는 것이 좋다.

----------------------------------------------------------------------------------------------------------

22. HDD 상태 점검 - smartctl -A /dev/sda 명령어 입력 후, 
Current_Pending_Sector
Offline_Uncorrectable
UDMA_CRC_Error_Count
Reallocated_Sector_Ct
의 Raw_Value 값이 0이야 한다.

----------------------------------------------------------------------------------------------------------

23. OOPS 메세지 확인 - cd /var/crash 접근 후 ll 로 확인

----------------------------------------------------------------------------------------------------------

' > 명령어' 카테고리의 다른 글

[tcpdump] 명령어 메모  (0) 2021.11.18