Generic

ubuntu 보안 시스템 구축 [정리] 본문

카테고리 없음

ubuntu 보안 시스템 구축 [정리]

Generic 2026. 4. 5. 22:12

 

  • 사용자 인증 계층 (Identity Security)
    • 조치: PermitRootLogin no 설정
    • 효과: 해커가 가장 먼저 노리는 '마스터키(root)' 삭제. 이제 누군가 침입하려면 반드시 일반 사용자 계정을 먼저 뚫어야 하는 2중 잠금 구조.
  • 서비스 은닉 계층 (Security by Obscurity)
    • 조치: SSH 포트 변경 (22 → 6443)
    • 효과: 전 세계의 자동 해킹 봇들은 22번 포트만 찌르고 다닌다. 서버는 이제 해킹 레이더에서 사라진 '스텔스 모드'로 탐지 되지 않음.
  • 네트워크 장벽 계층 (Network Firewall)
    • 조치: UFW 활성화 및 Default Deny 정책
    • 효과: 아까 윈도우에서 curl로 테스트로 허락되지 않은 모든 접근은 로그만 남기고 조용히 폐기된다.
  • 복구 및 가용성 계층 (Disaster Recovery)
    • 조치: 스냅샷(Snapshot) 생성
    • 효과: 보안 사고가 나거나, 설정을 실수해서 시스템이 망가져도 10초 만에 지금의 완벽한 상태로 시간을 되돌릴 수 있는 '타임머신'을 장착.