Security Practice Archive

보안 점검과 설정을
기록합니다.

시스템, 클라우드 등 다양한 환경에서 확인한 점검 기준과 설정 과정, 검증 결과를 정리합니다.

categories 글 모아보기
Browse topics

주제별로 빠르게 이동

카테고리를 선택해 관련 글을 모아볼 수 있습니다.

반응형
Security archive

ssh

2개의 글 · 보안 점검과 설정 과정을 정리한 기록

[인프라진단] #U-62 로그인 시 경고 메시지 설정

1. 항목 설명로그인·서비스 배너는 비인가 사용 금지와 모니터링 사실을 알리는 통제 수단입니다. 반대로 제품·OS 버전을 표시하면 공격자에게 정찰 정보를 제공합니다.판단 기준: 승인된 경고 문구가 표시되고 불필요한 시스템·제품 정보가 노출되지 않으면 양호입니다.2026 가이드 근거2. 점검 목적접근 전 법적·운영 경고를 제공하면서 공격에 활용될 상세 환경 정보는 숨기는 것이 목적입니다.3. 실습 환경원본 최초진단 환경: Ubuntu 24.04.2 LTS원본 이행진단 환경: Ubuntu 24.04.2 LTS설정 화면 확인 환경: Ubuntu Server 24.04.4 LTS, Linux 6.8.0-138-generic가상화 환경: VMware Workstation호스트 이름: u-lab네트워크: VMwar..

읽어보기

[인프라진단] #U-52 Telnet 서비스 비활성화

1. 항목 설명Telnet은 계정과 명령을 암호화하지 않고 전송하므로 네트워크에서 인증정보가 노출될 수 있습니다.판단 기준: Telnet이 비활성화되고 암호화된 원격 관리 수단을 사용하면 양호입니다.2026 가이드 근거2. 점검 목적평문 원격 로그인 경로를 제거하고 SSH로 관리 통신을 보호하는 것이 목적입니다.3. 실습 환경원본 진단 환경: Ubuntu 24.04.2 LTS설정 화면 확인 환경: Ubuntu Server 24.04.4 LTS, Linux 6.8.0-138-generic가상화 환경: VMware Workstation호스트 이름: u-lab네트워크: VMware Host-only 격리망, 기본 게이트웨이 없음원본 진단 실행 ID: 20260903-094131원본 진단 수집일: 2026-09..

읽어보기
반응형