Security Practice Archive

보안 점검과 설정을
기록합니다.

시스템, 클라우드 등 다양한 환경에서 확인한 점검 기준과 설정 과정, 검증 결과를 정리합니다.

categories 글 모아보기
Browse topics

주제별로 빠르게 이동

카테고리를 선택해 관련 글을 모아볼 수 있습니다.

반응형
Security archive

Linux

45개의 글 · 보안 점검과 설정 과정을 정리한 기록

[인프라진단] #U-44 tftp, talk 서비스 비활성화

1. 항목 설명TFTP는 인증 없이 파일을 전송하고, talk/ntalk는 오래된 사용자 통신 서비스를 제공합니다. 대부분의 서버에서 불필요하며 정보 노출과 악용 위험이 있습니다.판단 기준: tftp·talk·ntalk 서비스와 관련 포트가 비활성화되어 있으면 양호입니다.2026 가이드 근거2. 점검 목적인증과 암호화가 부족한 레거시 파일 전송·통신 서비스를 제거하는 것이 목적입니다.3. 실습 환경원본 진단 환경: Ubuntu Server 24.04.2 LTS, Linux 6.8.0-53-generic설정 화면 확인 환경: Ubuntu Server 24.04.4 LTS, Linux 6.8.0-138-generic가상화 환경: VMware Workstation호스트 이름: u-lab네트워크: VMware ..

읽어보기

[인프라진단] #U-43 NIS, NIS+ 점검

1. 항목 설명NIS 계열은 오래된 네트워크 계정 정보 서비스로 평문 전송과 약한 신뢰 모델을 사용합니다. 계정 정보 노출과 위조 위험이 있습니다.판단 기준: NIS/NIS+를 사용하지 않거나, 불가피할 경우 안전한 대체 인증과 접근통제가 적용되면 양호입니다.2026 가이드 근거2. 점검 목적레거시 중앙 인증 서비스를 제거하고 보호된 디렉터리·인증 체계로 전환하는 것이 목적입니다.3. 실습 환경원본 진단 환경: Ubuntu Server 24.04.2 LTS, Linux 6.8.0-53-generic설정 화면 확인 환경: Ubuntu Server 24.04.4 LTS, Linux 6.8.0-138-generic가상화 환경: VMware Workstation호스트 이름: u-lab네트워크: VMware Ho..

읽어보기

[인프라진단] #U-42 불필요한 RPC 서비스 비활성화

1. 항목 설명rpcbind는 RPC 프로그램과 동적 포트를 매핑합니다. NFS·NIS 등을 쓰지 않는 서버에서 열려 있으면 서비스 정보 노출과 공격 표면이 늘어납니다.판단 기준: 불필요한 RPC 서비스와 rpcbind 소켓이 비활성화되어 있으면 양호입니다.2026 가이드 근거2. 점검 목적사용하지 않는 RPC 프로그램과 111번 포트 노출을 제거하는 것이 목적입니다.3. 실습 환경원본 진단 환경: Ubuntu Server 24.04.2 LTS, Linux 6.8.0-53-generic설정 화면 확인 환경: Ubuntu Server 24.04.4 LTS, Linux 6.8.0-138-generic가상화 환경: VMware Workstation호스트 이름: u-lab네트워크: VMware Host-only..

읽어보기

[인프라진단] #U-41 불필요한 automountd 제거

1. 항목 설명automount는 접근 시점에 원격 파일시스템을 자동 마운트합니다. 사용하지 않는 환경에서 구동되면 예상하지 못한 원격 경로 연결과 추가 공격 표면이 생깁니다.판단 기준: automount가 불필요한 서버에서 autofs/automountd가 비활성화되어 있으면 양호입니다.2026 가이드 근거2. 점검 목적불필요한 자동 마운트 기능과 원격 파일시스템 의존성을 제거하는 것이 목적입니다.3. 실습 환경원본 진단 환경: Ubuntu Server 24.04.2 LTS, Linux 6.8.0-53-generic설정 화면 확인 환경: Ubuntu Server 24.04.4 LTS, Linux 6.8.0-138-generic가상화 환경: VMware Workstation호스트 이름: u-lab네트워크..

읽어보기

[인프라진단] #U-40 NFS 접근 통제

1. 항목 설명필요한 NFS라도 전체 호스트에 쓰기와 root 권한을 허용하면 원격 파일 변조와 서버 권한 악용이 가능합니다.판단 기준: /etc/exports가 root 소유·최소 권한이고 허용 호스트와 쓰기 범위가 제한되며 root_squash가 적용되면 양호입니다.2026 가이드 근거2. 점검 목적NFS 공유 대상을 승인된 클라이언트로 한정하고 원격 root 권한을 축소하는 것이 목적입니다.3. 실습 환경원본 진단 환경: Ubuntu Server 24.04.2 LTS, Linux 6.8.0-53-generic설정 화면 확인 환경: Ubuntu Server 24.04.4 LTS, Linux 6.8.0-138-generic가상화 환경: VMware Workstation호스트 이름: u-lab네트워크: ..

읽어보기

[인프라진단] #U-39 불필요한 NFS 서비스 비활성화

1. 항목 설명NFS는 파일시스템을 네트워크로 공유하며 여러 RPC 서비스와 포트를 사용합니다. 필요 없는 서버에서 실행하면 파일 노출과 공격 표면이 증가합니다.판단 기준: NFS가 필요하지 않은 서버에서 관련 서비스가 비활성화되어 있으면 양호입니다.2026 가이드 근거2. 점검 목적불필요한 파일 공유와 RPC 노출을 제거하는 것이 목적입니다.3. 실습 환경원본 진단 환경: Ubuntu Server 24.04.2 LTS, Linux 6.8.0-53-generic설정 화면 확인 환경: Ubuntu Server 24.04.4 LTS, Linux 6.8.0-138-generic가상화 환경: VMware Workstation호스트 이름: u-lab네트워크: VMware Host-only 격리망, 기본 게이트웨이..

읽어보기

[인프라진단] #U-38 DoS 공격에 취약한 서비스 비활성화

1. 항목 설명echo, discard, daytime, chargen 같은 진단용 레거시 서비스는 반사·증폭이나 자원 소모 공격에 악용될 수 있습니다.판단 기준: 불필요한 echo·discard·daytime·chargen 서비스가 비활성화되어 있으면 양호입니다.2026 가이드 근거2. 점검 목적업무에 필요하지 않은 응답 서비스를 제거해 DoS 공격 표면을 줄이는 것이 목적입니다.3. 실습 환경원본 진단 환경: Ubuntu Server 24.04.2 LTS, Linux 6.8.0-53-generic설정 화면 확인 환경: Ubuntu Server 24.04.4 LTS, Linux 6.8.0-138-generic가상화 환경: VMware Workstation호스트 이름: u-lab네트워크: VMware H..

읽어보기

[인프라진단] #U-37 crontab 설정파일 권한 설정 미흡

1. 항목 설명cron과 at은 지정된 시간에 명령을 자동 실행합니다. 일반 사용자가 관리 명령이나 설정을 변경할 수 있으면 지속성 확보와 권한 상승에 악용될 수 있습니다.판단 기준: 예약 작업 명령·설정 파일이 root 소유와 최소 권한으로 보호되고 허용 계정이 제한되면 양호입니다.2026 가이드 근거2. 점검 목적비인가 예약 작업 등록과 시스템 권한 명령 실행을 제한하는 것이 목적입니다.3. 실습 환경원본 진단 환경: Ubuntu Server 24.04.2 LTS, Linux 6.8.0-53-generic설정 화면 확인 환경: Ubuntu Server 24.04.4 LTS, Linux 6.8.0-138-generic가상화 환경: VMware Workstation호스트 이름: u-lab네트워크: VMw..

읽어보기
반응형