Generic

ubuntu 보안 시스템 구축4 본문

리눅스

ubuntu 보안 시스템 구축4

Generic 2026. 4. 5. 22:07

1. 방화벽(UFW) 최종 활성화

sudo ufw allow 6443/tcp   # SSH 포트 허용 (아까 확인한 포트)
sudo ufw enable           # 방화벽 활성화
sudo ufw status verbose   # 상태 확인

SSH는 TCP 프로토콜을 사용하므로, 프로토콜 형식을 정확히 맞춰줘야 방화벽(UFW)이 작동된다.

더보기
  1. 상태: 활성 (Status: active): 방화벽 엔진이 현재 실시간으로 작동중.
  2. 기본 설정: deny (내부로 들어옴): 우리가 명시적으로 허용한 것 외에 모든 외부 접속은 일단 차단하는 '화이트리스트' 정책이 적용. 
  3. 6443/tcp ALLOW IN: 오직 SSH 접속을 위한 6443번 포트만 전 세계(Anywhere)에 열려 있다.
  4. 로그 활성화 (Logging: on): 누군가 차단된 포트로 접속을 시도하면 기록을 남기기 시작한다.

확인작업

더보기

sudo tail -f /var/log/ufw.log

 

방화벽이 켜진 후 아직 아무런 차단 내역이 발생하지 않았거나, 로그 파일이 생성되기 전으로 파일이 존재하지 않음.

혹시 모르는 해킹차단을 위해 모자이크 처리...

 

더보기

ubuntu 서버 ip 확인

ip addr

 

 

6443 포트로 SSH를 변경한 것은 [ 허용한 통로 ]를 바꾼 것이고, 80번 포트로 접속한 이유는 [ 허용하지 않은 통로 ] 가 실제로 잘 막히고 있는지 확인(차단 테스트)

 

더보기
  • [UFW BLOCK]: (방화벽의 성공적인 차단)
  • SRC=192.168.xx.xx: 범인(내 윈도우 PC)의 IP 주소.
  • DST=192.168.xx.xx: 공격 목표(내 우분투 서버)의 IP 주소.
  • DPT=80: 범인이 **80번 포트(웹)**라는 문을 열려고 시도했다는 뜻.
  • PROTO=TCP: 데이터 전송 방식이 TCP였다는 걸 알려줌.

 

 

2. 불필요한 기본 앱 삭제 (공격 표면 줄이기)

보안의 핵심은 작을수록 안전하다. 서버로 쓰기에 불필요한 게임이나 앱들이 있다면 삭제하는 습관을 들이는 것이 좋다. 

3. 스냅샷(Snapshot)

지금까지 고생해서 공들여 설정한 이 상태를 저장점으로 지정.

  • 방법: VMware 메뉴의 VM -> Snapshot -> Take Snapshot 클릭.
  • 이유: 나중에 쿠버네티스 실습이나 다른 보안 실험을 하다가 시스템이 망가져도, 클릭 한 번으로 지금 이 완벽한 상태로 돌아올 수 있다.

'리눅스' 카테고리의 다른 글

장애 대응 메뉴얼  (1) 2026.04.19
ubuntu 보안 시스템 구축3  (0) 2026.04.05
ubuntu 보안 시스템 구축2[한글 설정]  (0) 2026.04.05
ubuntu 보안 시스템 구축2  (0) 2026.04.05
ubuntu 보안 시스템 구축1  (0) 2026.04.05