홈 › 리눅스 운영 › 10 / 13

보안 기초 (ssh 강화·SELinux·감사 로그)

섹션 7진행 0 / 13

7. 정리

  • ssh 는 키 전용, root 차단, MaxAuthTries 로 잠그고 sshd -T 로 확인합니다. 적용 중 세션을 하나 더 둡니다.
  • SELinux 는 Enforcing 을 유지하고 거부는 audit2why 로 읽어 restorecon·semanage 로 그 항목만 허용합니다.
  • last·lastb·/var/log/secure·sudo 로그로 접속과 변경을 추적하고 sudo -i 는 쓰지 않습니다.
  • find -perm 으로 777·setuid·소유자 없는 파일을, awk 로 비밀번호 없는 계정과 UID 0 계정을 점검합니다.
  • rpm -V 로 변조를, dnf update --security 로 패치를, sha256sum -c 로 기준선을 관리합니다.
  • 점검은 스크립트로 만들어 월간 cron 으로 돌리고 결과를 파일로 남깁니다.
  • 다음 레슨(11) 은 podman 으로 자바 앱을 컨테이너로 띄우고 systemd 에 등록하는 법을 다룹니다.