본문 바로가기

보안취약점2

리눅스 설치 후 반드시 해야 할 보안설정(2): 리눅스 방화벽, SElinux 규칙 검토 1. 리눅스 방화벽 설정 검토사실 현업에서는 서버 앞 단의 L3/L4 방화벽 (IP, TCP, UDP 필터링), L4/L7 (api세션 트래픽, HTTP/HTTPS 웹공격 차단), 접근제한 솔루션 등을 이용하여 서버 접속을 차단하기 때문에 OS수준의 방화벽이 필요할까? 생각되지만, 서버 내부의 트래픽 제어(특정 포트, IP 차단, outbound 트래픽 관리)를 위해 여전히 유용합니다.   특히, 클라우드 환경에서는 보안 그룹과 함께 OS 방화벽을 추가적인 보안 계층으로 활용하는 경우가 많습니다. 1. firewalldfirewalld는 iptables의 후속 기술로 등장했고, 더 유연하고 동적인 방화벽 관리를 제공합니다.Zone 기반 영역 관리: 네트워크 인터페이스 마다 서로 다른 보안 정책을 커스텀하.. 2025. 3. 12.
리눅스 설치 후 반드시 해야 할 설정 10가지: 업데이트, 보안, 백업, 기타설정 등 리눅스를 설치한 후 반드시 해야 할 설정 10가지를 정리해 보았습니다. 이 설정들은 보안, 성능, 편의성을 향상시키는 데 도움이 됩니다.1. 패키지 업데이트 및 업그레이드설치 직후 최신 보안 패치와 소프트웨어를 적용해야 합니다.클라우드 환경이라면 외부 통신이 가능한 경우 바로 명령을 실행할 수 있겠지만 대부분의 기업의 환경은 폐쇠적이므로 벤더에서 제공하는 가장 최신의 버전에 포함된 패키지로 업데이트 하는 방법이 있겠습니다. 최신 패키지로 업데이트 하는 이유는 그간 많은 보안 및 버그 수정사항이 픽스되어 최신 패키지로 배포되기 때문입니다.벤더 권장사항이기도 합니다. 경우에 따라 패키지가 많이 설치되어 있다면 그만큼 보안취약점의 영향도의 범위가 넓어지므로, 설치시 가급적 "최소설치 i.e. minimal"로.. 2025. 2. 18.