[인프라진단] #U-58 불필요한 SNMP 서비스 구동 점검
1. 항목 설명
SNMP는 장비 상태와 구성 정보를 조회하는 관리 프로토콜입니다. 모니터링이 필요 없는 서버에서 실행하면 시스템 정보 노출과 공격 표면이 늘어납니다.
판단 기준: SNMP가 불필요한 서버에서 서비스와 UDP 161 리스너가 비활성화되어 있으면 양호입니다.
2026 가이드 근거


2. 점검 목적
사용하지 않는 관리 서비스를 제거해 정보 노출과 비인가 원격 조회를 차단하는 것이 목적입니다.
3. 실습 환경
- 원본 진단 환경: Ubuntu 24.04.2 LTS
- 설정 화면 확인 환경: Ubuntu Server 24.04.4 LTS, Linux 6.8.0-138-generic
- 가상화 환경: VMware Workstation
- 호스트 이름: u-lab
- 네트워크: VMware Host-only 격리망, 기본 게이트웨이 없음
- 원본 진단 실행 ID: 20260903-094131
- 원본 진단 수집일: 2026-09-03
- 증적 화면 캡처일: 2026-09-08
- 화면 수집 방식: VMware Ubuntu VM 콘솔 직접 캡처
최초진단과 이행진단 이미지는 2026-09-03에 실제 수집한 원본 결과를 VM 콘솔에서 열어 캡처했습니다. 원본 수집일과 화면 캡처일은 서로 다르며, 과거 결과를 오늘의 재진단 결과로 표시하지 않았습니다. 취약 상태 구성과 조치에는 격리된 관리 연결을 보조적으로 사용했습니다.
설정 확인 이미지는 캡처일의 VM에서 명령을 실행한 화면입니다. 실습 종료 후 서비스를 중지하거나 임시 설정을 제거한 항목은 당시 이행진단과 현재 상태가 다를 수 있습니다.
4. 취약 상태 구성
별도 모니터링 요구가 없는 실습 서버에서 snmpd를 시작해 루프백 UDP 161 리스너를 만들었습니다.
이 구성은 인터넷과 분리된 실습 VM에서 관리자 권한으로만 수행했습니다.
구성 방법
sudo systemctl start snmpd
구성 후 다음 명령으로 실제 상태를 확인했습니다.
sudo systemctl is-active snmpd; sudo ss -lunp | grep ':161 '
5. 최초진단 결과
- 원본 진단 판정: 취약
- 원본 진단 판정 근거: 불필요한 snmpd가 active이고 UDP 161 리스너가 확인됐습니다.

6. 조치 방법
SNMP를 사용하지 않는다는 전제로 서비스를 중지하고 자동 시작을 비활성화했습니다.
sudo systemctl disable --now snmpd
Linux 설정 확인 위치: snmpd 서비스 상태와 UDP 161 리스너
현재 설정 화면에서도 snmpd의 중지·비활성화 상태와 UDP 161 리스너 부재를 확인했습니다.

7. 이행진단 결과
- 원본 진단 판정: 양호
- 원본 진단 판정 근거: snmpd가 inactive/disabled이고 161번 포트가 닫혔습니다.

8. 실무 주의사항
서비스를 중지하기 전에 모니터링 장애가 발생하지 않도록 수집 서버, 알람과 운영 대시보드 의존성을 확인해야 합니다.
컨설턴트 조언
- SNMP가 필요하면 전용 관리망·SNMPv3·최소 View·출발지 ACL을 묶어 적용하고 외부 인터페이스 노출을 막습니다.
- 서비스 중지 전에 애플리케이션, 백업, 모니터링 등 호출 주체와 의존성을 먼저 조사합니다.
- 서비스 상태와 자동 시작뿐 아니라 소켓 활성화, inetd 항목, 잔존 프로세스와 포트도 확인합니다.
- 불가피한 서비스는 방화벽·인증·암호화로 보완하고 예외 승인과 재검토 일정을 관리합니다.
9. 마무리
이번 실습에서는 실제 최초·이행진단 기록과 VM 콘솔 캡처를 비교했습니다. 운영 환경에서도 변경 후 기능 시험과 정기 재점검을 함께 수행해야 합니다.