Generic
Generic
« 2026/09 »
| 일 |
월 |
화 |
수 |
목 |
금 |
토 |
| |
|
1 |
2 |
3 |
4 |
5 |
| 6 |
7 |
8 |
9 |
10 |
11 |
12 |
| 13 |
14 |
15 |
16 |
17 |
18 |
19 |
| 20 |
21 |
22 |
23 |
24 |
25 |
26 |
| 27 |
28 |
29 |
30 |
|
|
|
관리 메뉴
Generic
ubuntu 보안 시스템 구축 [정리] 본문
카테고리 없음
ubuntu 보안 시스템 구축 [정리]
Generic
2026. 4. 5. 22:12
- 사용자 인증 계층 (Identity Security)
- 조치: PermitRootLogin no 설정
- 효과: 해커가 가장 먼저 노리는 '마스터키(root)' 삭제. 이제 누군가 침입하려면 반드시 일반 사용자 계정을 먼저 뚫어야 하는 2중 잠금 구조.
- 서비스 은닉 계층 (Security by Obscurity)
- 조치: SSH 포트 변경 (22 → 6443)
- 효과: 전 세계의 자동 해킹 봇들은 22번 포트만 찌르고 다닌다. 서버는 이제 해킹 레이더에서 사라진 '스텔스 모드'로 탐지 되지 않음.
- 네트워크 장벽 계층 (Network Firewall)
- 조치: UFW 활성화 및 Default Deny 정책
- 효과: 아까 윈도우에서 curl로 테스트로 허락되지 않은 모든 접근은 로그만 남기고 조용히 폐기된다.
- 복구 및 가용성 계층 (Disaster Recovery)
- 조치: 스냅샷(Snapshot) 생성
- 효과: 보안 사고가 나거나, 설정을 실수해서 시스템이 망가져도 10초 만에 지금의 완벽한 상태로 시간을 되돌릴 수 있는 '타임머신'을 장착.