Security Practice Archive

보안 점검과 설정을
기록합니다.

시스템, 클라우드 등 다양한 환경에서 확인한 점검 기준과 설정 과정, 검증 결과를 정리합니다.

categories 글 모아보기
Browse topics

주제별로 빠르게 이동

카테고리를 선택해 관련 글을 모아볼 수 있습니다.

약 1분

[인프라진단] #U-01 root 계정 원격 접속 제한

반응형

1. 항목 설명

root는 시스템 전체 권한을 가진 계정입니다. 원격에서 root로 직접 로그인할 수 있으면 계정 탈취 한 번으로 관리자 권한이 즉시 노출되고, 작업자를 구분하는 감사 추적도 어려워집니다.

판단 기준: 원격 터미널 서비스를 사용하지 않거나 서비스 사용 시 root 직접 접속을 차단하면 양호, root 직접 접속을 허용하면 취약입니다.

2026 가이드 근거

출처: 과학기술정보통신부·한국인터넷진흥원, 「2026 주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드」, U-01, pp.12-14. 본 게시글은 위 가이드의 판단 기준을 참고하여 작성했으며, 진단 결과와 증적은 개인 실습 환경에서 직접 수집했습니다.
출처: 과학기술정보통신부·한국인터넷진흥원, 「2026 주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드」, U-01, pp.12-14. 본 게시글은 위 가이드의 판단 기준을 참고하여 작성했으며, 진단 결과와 증적은 개인 실습 환경에서 직접 수집했습니다.
출처: 과학기술정보통신부·한국인터넷진흥원, 「2026 주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드」, U-01, pp.12-14. 본 게시글은 위 가이드의 판단 기준을 참고하여 작성했으며, 진단 결과와 증적은 개인 실습 환경에서 직접 수집했습니다.

2. 점검 목적

외부 비인가자의 root 접근 시도를 원천 차단하고, 일반 관리 계정 로그인 후 승인된 권한 상승 절차를 거치게 하는 것이 목적입니다.

3. 실습 환경

  • 운영체제: Ubuntu Server 24.04.2 LTS
  • 커널: Linux 6.8.0-53-generic
  • 가상화 환경: VMware Workstation
  • 호스트 이름: u-lab
  • 수집 방식: VMware Ubuntu VM 콘솔에서 진단 명령 실행 및 화면 캡처
  • 네트워크: VMware Host-only 격리망, 기본 게이트웨이 없음
  • 실행 ID: 20260903-085839

취약 상태와 조치 상태의 반복 구성에는 격리된 Host-only 관리 연결을 보조적으로 사용했습니다. 단, 판단 명령과 결과는 Ubuntu VM 콘솔에서 직접 확인하고 VMware 콘솔 원본 화면으로 캡처했으며 외부 네트워크 경로는 두지 않았습니다.

4. 취약 상태 구성

SSH 드롭인 설정에 PermitRootLogin yes를 적용하고 실습용 root 인증을 잠시 활성화해 직접 로그인이 허용되는 상태를 구성했습니다. 증적 수집 직후 root 직접 접속을 차단하고 계정도 다시 잠갔습니다.

이 구성은 인터넷과 분리된 실습 VM에서 관리자 권한으로만 수행했습니다.

구성 방법

sudo tee /etc/ssh/sshd_config.d/99-u-lab.conf <<'EOF'
PermitRootLogin yes
PasswordAuthentication yes
EOF
sudo sshd -t
sudo systemctl reload ssh

구성 후 다음 명령으로 실제 상태를 확인했습니다.

sudo sshd -T | grep -E '^(permitrootlogin|passwordauthentication)'

5. 최초진단 결과

  • 판정: 취약
  • VM 콘솔 판정 근거: permitrootlogin yes와 passwordauthentication yes가 실제 SSH 유효 설정으로 확인되었습니다.

U-01 최초진단 현황 증적

6. 조치 방법

SSH 드롭인 설정을 PermitRootLogin no로 변경하고 문법 검사를 통과한 뒤 서비스를 다시 불러왔습니다. 일반 관리 계정의 SSH 키 접속을 별도 세션에서 재확인한 후 root 비밀번호도 잠갔습니다.

sudo tee /etc/ssh/sshd_config.d/99-u-lab.conf <<'EOF'
PermitRootLogin no
PasswordAuthentication yes
EOF
sudo sshd -t
sudo systemctl reload ssh
sudo passwd -l root

Linux 설정 확인 위치: /etc/ssh/sshd_config.d/99-u-lab.conf 및 sshd -T 유효 설정

U-01 Linux 설정 확인 화면 증적

7. 이행진단 결과

  • 판정: 양호
  • VM 콘솔 판정 근거: 새 SSH 세션에서 permitrootlogin no를 확인했고 일반 관리 계정의 SSH 키 로그인과 sudo도 정상 동작했습니다.

U-01 이행진단 현황 증적

8. 실무 주의사항

설정 파일 한 줄만 보고 판정하면 Include 파일이나 Match 블록을 놓칠 수 있습니다. 반드시 sshd -T로 최종 유효값을 확인해야 합니다.

컨설턴트 조언

  • SSH, Telnet, 콘솔 서버 등 실제 원격 관리 경로와 예외 장비를 먼저 식별합니다.
  • root 직접 접속을 막기 전에 sudo 권한을 가진 일반 관리 계정과 비상 콘솔 접속을 시험합니다.
  • 공용 관리자 계정보다 개인별 계정, SSH 키, MFA가 적용된 접근 경유 시스템을 사용합니다.
  • 설정 원본과 sshd -T 결과, 변경 후 신규 세션 로그인 기록을 함께 이행 증적으로 남깁니다.

9. 마무리

root 원격 직접 접속은 차단하고, 식별 가능한 관리 계정과 통제된 권한 상승 절차를 사용해야 합니다.

반응형