SELinux의 보안 메커니즘과 운영 원리

SELinux 기본 개념 리눅스 시스템에서 자원 접근 통제는 전통적으로 사용자 권한 기반의 자율적 접근 제어(DAC) 방식을 사용했습니다. 그러나 높아진 보안 요구사항에 대응하기 위해 SELinux(Security-Enhanced Linux)가 도입되었으며, 이는 강제적 접근 제어(MAC)를 구현합니다. DAC 환경에서 root 사용자는 모든 파일에 접근할 수 있지만, MAC 환경에서는 SELinux 정책에 ...

7월 8일 16:03에 게시됨

CentOS 7에서 firewalld 방화벽 실용 가이드

개요 CentOS 7부터 기본 방화벽 시스템이 iptables에서 firewalld로 변경되었습니다. firewalld는 nftables 프레임워크를 기반으로 동적 규칙 업데이트와 영역(zone) 개념을 도입했습니다. 서버 환경에서는 영역 전환이 자주 필요하지 않으므로 본 문서에서는 기본 운영에 초점을 맞춥니다. 서비스 관리 # 방화벽 서비스 시작 systemctl start firewalld # 방화벽 서비스 ...

6월 14일 02:03에 게시됨