보안 기초 (ssh 강화·SELinux·감사 로그)
보안 기초 — ssh 를 잠그고, SELinux 를 끄지 않고, 로그로 누가 들어왔는지 보고, 패치를 챙기기
자바 서버를 외부와 내부 위협에서 지키는 최소한의 습관입니다. ssh 설정 네 줄, SELinux 를 끄는 대신 읽는 법, 로그인·sudo 기록 확인, 위험한 파일과 계정 점검, 보안 패치 절차를 다룹니다. 운영자가 서버를 받은 첫 주에 한 번, 그 뒤 매달 한 번 돌리는 점검표가 이 레슨의 스크립트입니다.
1. 왜 배우는가
폐쇄망이라고 안전하지 않습니다. 내부 사용자의 실수, 반입 파일에 섞인 악성 코드, 오래된 라이브러리의 취약점은 망 분리와 무관합니다. 보안 감사에서 지적되는 항목은 매번 같습니다. root 로그인 허용, 비밀번호 인증, SELinux 꺼짐, 777 파일, 패치 안 된 패키지입니다.
이 항목들은 어렵지 않고 명령 몇 줄입니다. 문제는 아무도 확인하지 않는다는 점입니다. 점검을 스크립트로 만들어 두면 "확인했다" 를 출력으로 증명할 수 있고 감사 대응 시간이 줄어듭니다.
SELinux 는 "막히면 끈다" 가 가장 흔한 실수입니다. 자바 앱이 새 포트를 열거나 새 폴더에 쓸 때 거부되는 이유를 읽고 그 항목만 허용하는 법을 배웁니다. 스크립트는 리눅스에서 sudo 로 실행하며 Git Bash 에서는 DRY_RUN=1 로 항목만 출력해 검증했습니다.