Security Practice Archive

보안 점검과 설정을
기록합니다.

시스템, 클라우드 등 다양한 환경에서 확인한 점검 기준과 설정 과정, 검증 결과를 정리합니다.

categories 글 모아보기
Browse topics

주제별로 빠르게 이동

카테고리를 선택해 관련 글을 모아볼 수 있습니다.

약 1분

[인프라진단] Ubuntu Server 24.04 오프라인 VM 구축 가이드

반응형

1. 구성 목표

2026 주요정보통신기반시설 Unix 항목을 실제로 재현하기 위해 Ubuntu Server 24.04.2 LTS VM을 새로 구축했습니다. 특정 제품이나 운영 서버에 영향을 주지 않도록 VMware Host-only 격리망에서만 실습했고, 하드웨어·OS·네트워크 정보를 VM 내부 콘솔에서 직접 확인했습니다.

Ubuntu 실습 VM 구성 현황

2. 준비 파일

  • VMware Workstation
  • Ubuntu Server 24.04.2 LTS 설치 ISO
  • 무인 설치용 user-data, meta-data
  • 선택 사항: 상태 구성 자동화용 SSH 클라이언트와 실습 전용 키

실습 계정 비밀번호와 개인키는 게시 자료에 포함하지 않습니다.

3. VM 사양

  • vCPU: 2개
  • 메모리: 4 GiB
  • 디스크: 20 GiB
  • Guest OS: Ubuntu 64-bit
  • 네트워크: VMware Host-only
  • CD/DVD: 설치 후 시작 시 자동 연결 해제

4. Ubuntu 무인 설치

기존 VM을 재사용하지 않고 Ubuntu Server ISO에 autoinstall 데이터를 넣어 새 VM을 설치했습니다. 설치 데이터에는 호스트 이름, 실습 계정, OpenSSH Server 설치와 자동 재부팅 조건을 정의했습니다.

# user-data 핵심 구조 예시
autoinstall:
  version: 1
  identity:
    hostname: u-lab
    username: codex
    password: <SHA-512 password hash>
  ssh:
    install-server: true
  storage:
    layout:
      name: direct

블로그에는 실제 비밀번호 해시를 공개하지 않습니다. 설치가 끝난 뒤 ISO 자동 연결을 해제해 재부팅 시 설치 프로그램으로 다시 들어가지 않게 했습니다.

Ubuntu Server 설치 완료

5. Host-only 격리

VM의 네트워크 어댑터를 Host-only로 설정했습니다. VM은 호스트와 통신할 수 있지만 기본 게이트웨이가 없어 인터넷이나 회사 네트워크로 나갈 경로가 없습니다.

필요 패키지인 libpam-pwquality는 준비 단계에서만 공식 Ubuntu 저장소를 통해 설치한 뒤 즉시 Host-only로 복귀했습니다. 완전 오프라인 환경에서는 의존 .deb 파일을 별도 반입해 설치할 수 있습니다.

Host-only 네트워크 확인

6. 보조 자동화 연결

여러 항목의 취약 상태와 조치 상태를 반복해 만들 때는 Host-only SSH를 보조 자동화 경로로 사용할 수 있습니다. 다만 항목별 판정 명령과 결과는 Ubuntu VM 콘솔에 다시 표시하고, VMware가 제공하는 콘솔 캡처 기능으로 직접 저장했습니다.

호스트에서는 실습 전용 SSH 키를 만들고 공개키만 VM의 ~/.ssh/authorized_keys에 등록했습니다. 개인키와 비밀번호는 게시 자료에 포함하지 않습니다.

ssh-keygen -t ed25519 -f <lab-key-path>
ssh-copy-id -i <lab-key-path>.pub codex@<host-only-ip>
ssh -i <lab-key-path> codex@<host-only-ip>

7. VM 콘솔 증적 수집

항목별 증적은 VM 콘솔에 아래 정보가 함께 보이도록 구성했습니다.

  • 항목 코드와 최초진단/이행진단 구분
  • VM 호스트명과 Ubuntu 버전
  • 실제 판정 명령과 관찰된 출력
  • 판정 결과와 사유
  • VMware Host-only 실습 환경임을 나타내는 표시

VM 콘솔 증적 수집 방식

8. 설치 완료 검증

VM 내부 콘솔에서 OS, 커널, CPU, 메모리, 디스크, 가상화 종류와 네트워크를 확인했습니다. 설치 완료 시점의 실제 결과는 Ubuntu 24.04.2 LTS, 커널 6.8.0-53-generic, vCPU 2개, 메모리 약 3.8 GiB, 루트 디스크 20 GiB였습니다.

항목 실습 직전에는 스냅샷을 만들었고, 실습 후에는 판정 명령을 VM 콘솔에서 다시 실행했습니다. SSH 서비스 설정은 sshd -t, 파일 권한은 stat, 계정·그룹은 getent와 awk, 네트워크 격리는 기본 라우트 부재로 검증했습니다.

9. 마무리

이 VM은 외부 네트워크와 분리된 상태에서 취약 구성, 최초진단, 조치, 이행진단을 반복하기 위한 개인 실습 환경입니다. 이후 Unix 항목도 같은 VM에서 상태를 재현하고, 판정 결과는 VM 콘솔 실화면으로 남깁니다.

반응형