보안 기초 (ssh 강화·SELinux·감사 로그)
섹션 7진행 0 / 13
7. 정리
- ssh 는 키 전용, root 차단,
MaxAuthTries 로 잠그고 sshd -T 로 확인합니다. 적용 중 세션을 하나 더 둡니다.
- SELinux 는
Enforcing 을 유지하고 거부는 audit2why 로 읽어 restorecon·semanage 로 그 항목만 허용합니다.
last·lastb·/var/log/secure·sudo 로그로 접속과 변경을 추적하고 sudo -i 는 쓰지 않습니다.
find -perm 으로 777·setuid·소유자 없는 파일을, awk 로 비밀번호 없는 계정과 UID 0 계정을 점검합니다.
rpm -V 로 변조를, dnf update --security 로 패치를, sha256sum -c 로 기준선을 관리합니다.
- 점검은 스크립트로 만들어 월간 cron 으로 돌리고 결과를 파일로 남깁니다.
- 다음 레슨(11) 은 podman 으로 자바 앱을 컨테이너로 띄우고 systemd 에 등록하는 법을 다룹니다.