Linux 시스템 보안 기준점 설정 가이드
서버 보안 기준점
1. 기준점 점검의 필요성
업무 시스템의 현재 보안 상태를 평가하여 취약점과 잠재적 위험을 식별합니다. 이를 통해 공격자의 악의적인 침입이나 불법 접근을 예방할 수 있습니다.
Linux 환경에서 핵심 설정 파일들:
/etc/passwd --- 사용자 기본 속성 정보, root 수정 가능, 모든 사용자 읽기 가능
/etc/shadow --- 사용자 암호 ...
7월 9일 20:57에 게시됨
Linux 서버에서의 VSFTD 설치 및 가상 사용자 계정 관리 기법
1. 패키지 의존성 확보 및 서비스 배포
안정적인 파일 전송 프로토콜 서버를 구축하기 위해首先需要 기본 패키지를 로드합니다. 여기서는 레드햇 기반 운영체계를 전제로 yum 을 통해 컴포넌트를 적용하되, 데이터베이스 유틸리티도 함께 포함해야 합니다.
[root@server ~]# yum install vsftpd db-utils -y
Resolving Dependencies
--> Package vsftpd.x86_64 0:3.0.3-4. ...
7월 1일 00:42에 게시됨
CentOS 7에서 root 계정으로 su 명령 실행 시 '권한 없음' 오류 해결 방법
문제 상황
고객이 제공한 CentOS 7 서버 환경에서 root 사용자로 로그인 후, 다른 사용자 계정으로 전환하려고 su - test 명령을 실행했으나 다음과 같은 오류가 발생합니다:
no permission to execute the command
환경 정보
소프트웨어
버전
CentOS
7
원 ...
6월 22일 21:19에 게시됨
리눅스 PAM 인증 모듈의 구조와 실무 설정 가이드
PAM(Pluggable Authentication Modules) 개요
리눅스 환경에서 login, su, sshd와 같은 프로그램은 사용자의 신원을 확인하고 권한을 부여하기 위해 PAM을 사용합니다. PAM은 동적으로 로드되는 인증 모듈 집합으로, 애플리케이션의 소스 코드를 재컴파일하지 않고도 인증 로직과 정책을 유연하게 변경할 수 있게 해줍니다.
설정 파일 구조 및 문법
PAM 설정은 주로 /etc/ ...
6월 17일 02:49에 게시됨
OpenLDAP 호스트 접근 제어 구현 가이드
1. 호스트 제어 구현 방식
OpenLDAP에서 호스트 접근 제어를 구현하는 방법은 두 가지가 있다. 첫 번째는 시스템의 access 모듈을 활용하는 방식으로, 사용자 로그인 제한을 구현할 수 있지만 설정이 복잡하고 유연성이 부족하다. 두 번째는 OpenLDAP 서버 측에서 스키마와 오브젝트 클래스를 정의하고 사용자 엔트리 속성을 추가한 후, 클라이언트 설정과 결합하는 방식 ...
6월 5일 20:10에 게시됨