infra
Platform

모듈 맵

[Linux] 방화벽과 시스템 보안

0 / 20 완료

펼치기

리눅스 서버 운영 · 12 / 20

[Linux] 방화벽과 시스템 보안

iptables/firewalld로 패킷 필터링을 설정하고, SELinux/AppArmor로 강제 접근 제어를 구현합니다

콘텐츠 렌더링 오류: SyntaxError: await is only valid in async functions and the top level bodies of modules

지식 확인

퀴즈 — 5문제

Q1

클라우드 서버에서 iptables로 방화벽을 설정하려 합니다. 먼저 22번 포트 ACCEPT 규칙을 추가한 뒤 'iptables -P INPUT DROP'으로 기본 정책을 변경했습니다. 그런데 현재 접속 중인 SSH 세션이 끊길 수 있는 상황은 언제인가요?

Q2

운영 서버에서 firewall-cmd --add-port=8080/tcp로 포트를 임시로 열어 테스트했습니다. 테스트가 성공해 영구 적용이 필요한 상황에서 가장 안전한 절차는?

Q3

Nginx를 SELinux enforcing 모드 서버의 /srv/www/html에서 서비스하도록 DocumentRoot를 변경했더니 403 Forbidden이 발생합니다. Linux 파일 권한은 정상입니다. 근본 원인과 해결책은?

Q4

레거시 서버의 /etc/hosts.deny에 'ALL: ALL'이 설정되어 있고, /etc/hosts.allow에 'sshd: 192.168.1.0/255.255.255.0'이 설정된 상황입니다. 외부 네트워크(203.0.113.10)에서 SSH 접속을 시도하면 어떻게 됩니까?

Q5

새로 배포한 커스텀 데몬에 AppArmor 프로파일을 적용하려 합니다. 처음부터 enforce 모드를 적용하면 필요한 파일 접근이 차단될 수 있어 단계적으로 진행하려 합니다. 먼저 어떤 명령어를 사용해야 하나요?

0 / 5 답변

이것도 배워보세요