리눅스 방화벽 구성을 위한 firewalld, iptables, ufw 핵심 명령어 가이드
리눅스 시스템의 보안을 강화하기 위한 방화벽은 네트워크 트래픽을 필터링하여 허용되지 않은 접근을 차단하는 핵심 요소입니다. 리눅스 배포판에 따라 주로 사용하는 도구가 다르며, 대표적으로 **firewalld**, **iptables**, **ufw** 세 가지가 사용됩니다. 각 도구의 특성과 실제 운영 환경에서 자주 쓰이는 설정 명령어를 정리합니다.
1. 배포판별 방화벽 도구 확인
...
7월 13일 23:02에 게시됨
Linux 방화벽 설정: iptables 기초 및 확장 기능
iptables 기본 구조 및 사용법
iptables는 Linux 시스템에서 네트워크 트래픽을 제어하는 핵심 도구입니다. 기본 명령 구조는 다음과 같습니다:
iptables -t 테이블명 옵션 체인 이름 조건 동작
설치 및 시작
패키지 설치: yum install iptables*
서비스 시작: systemctl start iptables
firewalld 비활성화: systemctl disable --now firewalld
주요 옵션 설명
...
7월 13일 19:45에 게시됨
DDoS 공격 탐지 및 자동 방어 시스템 구축 가이드
DDoS 공격의 개념과 L4/L7 방어 전략
분산 서비스 거부(DDoS) 공격은 지리적으로 분산된 다수의 공격자가 표적 시스템에 동시에 트래픽을 전송하여 서비스를 마비시키는 공격 기법입니다. 공격자는 여러 대의 좀비 PC를 제어하여 희생자에게 동시다발적인 요청을 보냅니다.
DDoS 방어는 단일 솔루션으로 해결할 수 없는 복합적인 과제입니다. 공격은 크게 대역폭을 고갈시 ...
6월 27일 00:06에 게시됨
Docker 컨테이너 포트 매핑
1. Nginx 컨테이너 생성 (포트 매핑 미설정)
[root@localhost ~]# docker run --name nginx_container -d nginx
7be3673a4c0f8f7ffe79a7b11ab86c4327dacaf734ed574e88e28c1db2243716
[root@localhost ~]# docker ps -a
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES
7be3673a4c0f ...
6월 20일 17:52에 게시됨
Linux의 iptables 명령어
CentOS 7부터 기본 방화벽은 firewalld로 변경되었지만, iptables도 여전히 지원됩니다. 단, iptables 서비스를 사용하려면 별도로 설치해야 합니다.
iptables은 netfilter/iptables의 약자로, IP 패킷 필터링 시스템입니다. netfilter는 커널 공간이라고 불리며, 이는 커널의 일부로 정보 패킷을 처리하는 규칙 세트를 포함합니다. iptables은 사용자 공간 도구로, 이러한 ...
6월 19일 22:24에 게시됨
Linux 시스템 관리 핵심 명령어 및 보안 설정 가이드
셸 스크립트 기초와 환경 설정
스크립트 파일의 첫 번째 줄에 위치하는 #!/bin/bash는 인터프리터 지정 라인으로, 해당 스크립트가 Bash 셸을 사용하여 실행되어야 함을 의미합니다. 대부분의 리눅스 환경에서는 생략해도 문제가 없지만, 이식성을 고려할 경우 명시하는 것이 안전합니다.
환경 변수는 전역 수준에서 /etc/profile, 사용자별로는 ~/.bash_profile 또는 ~/. ...
6월 16일 00:55에 게시됨