ENGINEER · 엔지니어 가이드

보안 설정

SSH 강화·방화벽·인증·취약점 대응 방법

140 GUIDES · 9 CATEGORIES
← 전체 보기
GUIDES

보안 설정 가이드15

보안 설정중급
6월 18일

Wireshark 패킷 분석 실전 — 디스플레이 필터와 트래픽 디버깅

Wireshark GUI를 중심으로 캡처/디스플레이 필터 차이, 핵심 디스플레이 필터, Follow TCP Stream, Expert Information, IO 그래프, 그리고 tshark CLI 활용까지 실전 디버깅 흐름을 정리합니다.

linuxwindowsmacos
보안 설정고급
6월 18일

HashiCorp Vault 기초 — 시크릿 관리와 동적 자격증명

HashiCorp Vault의 핵심 개념(seal/unseal, 토큰, 정책, 시크릿 엔진)을 정리하고 KV v2 정적 시크릿과 데이터베이스 동적 자격증명, AppRole 인증까지 실습합니다.

linux
보안 설정중급
5월 27일

rsyslog로 로그 중앙화 — 원격 수집과 필터링

rsyslog로 여러 서버의 로그를 중앙 서버에 수집하고, 필터링·파싱·전달 규칙을 설정하며, Elasticsearch·파일로 로그를 라우팅하는 방법을 설명합니다.

UbuntuDebianCentOS
보안 설정중급
5월 27일

AppArmor 기초 — 프로세스 권한 제한 실전 가이드

AppArmor 모드 이해, 기존 프로파일 적용·비활성화, 새 프로파일 생성(aa-genprof), 로그 분석, Nginx·MySQL 프로파일 예시를 설명합니다.

UbuntuDebian
보안 설정중급
5월 27일

nmap 포트 스캔 — 서버 보안 점검 실전 가이드

nmap으로 열린 포트·서비스·OS를 탐지하고, 서버 보안을 자체 점검하는 방법과 스캔 결과를 해석하는 방법을 설명합니다.

UbuntuDebianCentOS
보안 설정중급
5월 27일

SSH 2단계 인증 — Google Authenticator OTP 설정

Google Authenticator PAM 모듈을 설치해 SSH 로그인에 TOTP 기반 2단계 인증을 추가하는 방법을 단계별로 설명합니다.

UbuntuDebianCentOS
보안 설정초급
5월 27일

파일 권한 완전 가이드 — chmod · chown · ACL

chmod 숫자/기호 표기, chown 소유자 변경, umask 기본값 설정, setfacl/getfacl로 ACL 세밀한 권한 제어까지 실무 권한 관리를 정리합니다.

UbuntuDebianCentOS
보안 설정고급
5월 27일

Fail2Ban 고급 — 커스텀 필터·액션·화이트리스트

커스텀 필터로 애플리케이션 로그를 파싱하고, 액션을 추가하며, 화이트리스트·블랙리스트를 관리하는 Fail2Ban 고급 설정을 설명합니다.

UbuntuDebianCentOS
보안 설정중급
5월 27일

sudo 권한 관리 — sudoers · 최소권한 · 감사 로그

sudoers 파일 문법, 사용자·그룹 sudo 권한 부여, 특정 명령만 허용하는 최소권한 설정, sudo 로그 감사 방법을 설명합니다.

UbuntuDebianCentOS
보안 설정초급
5월 19일

신규 Linux 서버 초기 보안 설정 — 처음 10분 체크리스트

새 서버를 받은 첫날, 깊이보다 빠짐없음이 중요합니다. SSH 키·UFW·fail2ban·자동 업데이트까지 8단계를 30분 안에 끝내는 초급 체크리스트 — 각 항목의 심화 설정은 별도 가이드에서 다룹니다.

UbuntuDebian
보안 설정고급
5월 19일

Linux 시스템 보안 감사 — Lynis · auditd · SELinux 실전

Lynis 자동 감사, auditd 이벤트 추적, SELinux 정책 적용까지 — 프로덕션 서버의 보안 수준을 측정하고 강화하는 심화 가이드.

CentOSRHELUbuntu
보안 설정중급
5월 18일

openssl 실전 — 인증서 생성, 확인, 변환

자체 서명 인증서 생성, CSR 발급, 인증서 정보 확인, PEM/PFX 형식 변환까지 openssl 핵심 명령어를 정리합니다.

UbuntuDebianCentOS
보안 설정중급
5월 18일

fail2ban으로 SSH 무차별 대입 차단 — jail 설정과 모니터링

fail2ban으로 SSH 브루트포스를 자동 탐지·차단합니다. jail.local 핵심 파라미터, recidive 영구 차단, 이메일 알림, Cloudflare·ipset 연동, 운영 명령까지 정리합니다. SSH 기본 하드닝은 별도 가이드 참고.

UbuntuDebianCentOS
보안 설정중급
5월 18일

GPG 키 생성과 파일 암호화 실전

GPG 키 쌍을 생성하고, 파일을 암호화·복호화하며, 대칭키 암호화와 서명까지 실무에 적용하는 방법입니다.

ubuntucentosmacos
보안 설정중급
5월 18일

SSH 설정·접근 제어 완전 가이드 — sshd_config 하드닝과 키 인증

sshd_config 하드닝, 키 기반 인증 전환, AllowGroups·Match 블록·MFA까지 SSH 접근을 제어하는 방법을 정리합니다. 무차별 대입 자동 차단(fail2ban)은 별도 가이드에서 다룹니다.

ubuntudebiancentos