리눅스 보안
•
6 min read
Ubuntu 설치 직후 보안 강화 가이드
이 가이드는 새로 설치한 Ubuntu 시스템에서 즉시 적용할 수 있는 실용적인 보안 설정들을 설명합니다. 공유 메모리 마운트, su 접근 제한, 홈 디렉터리 권한, SSH 루트 로그인 비활성화 등의 변경으로 일반적인 공격 벡터를 크게 줄일 수 있습니다.
이 가이드는 새로 설치한 Ubuntu 시스템에서 즉시 적용할 수 있는 실용적인 보안 설정들을 설명합니다. 공유 메모리 마운트, su 접근 제한, 홈 디렉터리 권한, SSH 루트 로그인 비활성화 등의 변경으로 일반적인 공격 벡터를 크게 줄일 수 있습니다.
Lynis는 Unix 계열 시스템을 빠르게 감사하는 도구입니다. 설치 후 sudo lynis -c로 검사하고 /var/log/lynis.log의 Warning/Suggestion을 우선 처리하세요.
shred는 파일과 블록 장치(파티션·디스크)를 여러 번 덮어써서 데이터 복구를 어렵게 합니다. HDD에 유효하지만, 저널링 파일시스템, RAID, 스냅샷, SSD와 같은 경우엔 효과가 제한되므로 대체 방법(ATA Secure Erase, 암호화, 물리적 파괴)을 고려하세요.