[인프라진단] #U-62 로그인 시 경고 메시지 설정
1. 항목 설명
로그인·서비스 배너는 비인가 사용 금지와 모니터링 사실을 알리는 통제 수단입니다. 반대로 제품·OS 버전을 표시하면 공격자에게 정찰 정보를 제공합니다.
판단 기준: 승인된 경고 문구가 표시되고 불필요한 시스템·제품 정보가 노출되지 않으면 양호입니다.
2026 가이드 근거









2. 점검 목적
접근 전 법적·운영 경고를 제공하면서 공격에 활용될 상세 환경 정보는 숨기는 것이 목적입니다.
3. 실습 환경
- 원본 최초진단 환경: Ubuntu 24.04.2 LTS
- 원본 이행진단 환경: Ubuntu 24.04.2 LTS
- 설정 화면 확인 환경: Ubuntu Server 24.04.4 LTS, Linux 6.8.0-138-generic
- 가상화 환경: VMware Workstation
- 호스트 이름: u-lab
- 네트워크: VMware Host-only 격리망, 기본 게이트웨이 없음
- 원본 진단 실행 ID: 20260903-094131
- 원본 진단 수집일: 2026-09-03
- 증적 화면 캡처일: 2026-09-09
- 화면 수집 방식: VMware Ubuntu VM 콘솔 직접 캡처
최초진단과 이행진단 이미지는 2026-09-03에 실제 수집한 원본 결과를 VM 콘솔에서 열어 캡처했습니다. 원본 수집일과 화면 캡처일은 서로 다르며, 과거 결과를 오늘의 재진단 결과로 표시하지 않았습니다. 취약 상태 구성과 조치에는 격리된 관리 연결을 보조적으로 사용했습니다.
설정 확인 이미지는 캡처일의 VM에서 명령을 실행한 화면입니다. 실습 종료 후 서비스를 중지하거나 임시 설정을 제거한 항목은 당시 이행진단과 현재 상태가 다를 수 있습니다.
4. 취약 상태 구성
/etc/issue.net, SSH, Postfix, vsftpd 배너에서 Ubuntu와 제품 버전이 노출되고 SSH 경고 배너는 없는 상태를 구성했습니다.
이 구성은 인터넷과 분리된 실습 VM에서 관리자 권한으로만 수행했습니다.
구성 방법
# 취약 예시
/etc/issue.net: Ubuntu 24.04.2 LTS
sshd Banner: none
smtpd_banner: $myhostname ESMTP $mail_name (Ubuntu)
ftpd_banner: vsFTPd 3.0.5 - Ubuntu FTP Service
구성 후 다음 명령으로 실제 상태를 확인했습니다.
sudo cat /etc/issue.net; sudo sshd -T | grep '^banner '; sudo postconf smtpd_banner; sudo grep '^ftpd_banner=' /etc/vsftpd.conf
5. 최초진단 결과
- 원본 진단 판정: 취약
- 원본 진단 판정 근거: OS·제품 정보가 노출되고 SSH의 승인 사용 경고가 설정되지 않았습니다.

6. 조치 방법
법무·정책 문구를 가정한 일반 경고문을 /etc/issue.net과 각 서비스 배너에 적용하고 제품 정보를 제거했습니다.
echo 'Authorized use only. Activity may be monitored and recorded.' | sudo tee /etc/issue.net
echo 'Banner /etc/issue.net' | sudo tee /etc/ssh/sshd_config.d/62-u62-banner.conf
sudo postconf -e 'smtpd_banner = Authorized use only'
sudo sed -i 's/^ftpd_banner=.*/ftpd_banner=Authorized users only/' /etc/vsftpd.conf
sudo sshd -t && sudo systemctl reload ssh
Linux 설정 확인 위치: /etc/issue.net 및 SSH·SMTP·FTP의 실제 배너 설정
현재 화면은 배너 파일과 서비스 상태를 확인한 결과입니다. ssh·postfix·vsftpd는 중지되어 있으며, SSH는 /run/sshd가 없어 sshd -T가 실패하므로 이번 화면에서 SSH 유효 설정 확인이 완료됐다고 판정하지 않았습니다. 드롭인 파일의 Banner 지시문은 별도로 표시했습니다. 원본 진단 당시의 유효 설정 확인과 현재 파일 상태를 구분하고, 운영에서는 서비스를 정상 기동한 뒤 신규 접속 시 배너가 표시되는지 확인해야 합니다.

7. 이행진단 결과
- 원본 진단 판정: 양호
- 원본 진단 판정 근거: SSH는 /etc/issue.net을 사용하고 SMTP·FTP도 제품 정보 없는 일반 경고문으로 확인됐습니다.

8. 실무 주의사항
경고 문구는 임의 작성하기보다 조직의 법무·인사·보안 정책 승인을 받아야 하며, 로그인 후 MOTD의 정보 노출도 별도 확인합니다.
컨설턴트 조언
- 설정 파일만 보지 말고 SSH·SMTP·FTP에 신규 접속해 사용자가 실제로 보는 문구를 캡처합니다.
- 서비스 중지 전에 애플리케이션, 백업, 모니터링 등 호출 주체와 의존성을 먼저 조사합니다.
- 서비스 상태와 자동 시작뿐 아니라 소켓 활성화, inetd 항목, 잔존 프로세스와 포트도 확인합니다.
- 불가피한 서비스는 방화벽·인증·암호화로 보완하고 예외 승인과 재검토 일정을 관리합니다.
9. 마무리
이번 실습에서는 실제 최초·이행진단 기록과 VM 콘솔 캡처를 비교했습니다. 운영 환경에서도 변경 후 기능 시험과 정기 재점검을 함께 수행해야 합니다.
'2026 주요정보통신기반시설 가이드 > Unix(Linux)' 카테고리의 다른 글
| [인프라진단] #U-64 주기적 보안 패치 및 벤더 권고사항 적용 (0) | 2026.09.09 |
|---|---|
| [인프라진단] #U-63 sudo 명령어 접근 관리 (0) | 2026.09.09 |
| [인프라진단] #U-61 SNMP Access Control 설정 (0) | 2026.09.09 |
| [인프라진단] #U-60 SNMP Community String 복잡성 설정 (0) | 2026.09.09 |
| [인프라진단] #U-59 안전한 SNMP 버전 사용 (0) | 2026.09.08 |