모듈 맵
[Linux] 방화벽과 시스템 보안
0 / 20 완료
펼치기
모듈 맵
[Linux] 방화벽과 시스템 보안
0 / 20 완료
리눅스 서버 운영 · 12 / 20
[Linux] 방화벽과 시스템 보안
iptables/firewalld로 패킷 필터링을 설정하고, SELinux/AppArmor로 강제 접근 제어를 구현합니다
지식 확인
퀴즈 — 5문제
Q1
클라우드 서버에서 iptables로 방화벽을 설정하려 합니다. 먼저 22번 포트 ACCEPT 규칙을 추가한 뒤 'iptables -P INPUT DROP'으로 기본 정책을 변경했습니다. 그런데 현재 접속 중인 SSH 세션이 끊길 수 있는 상황은 언제인가요?
Q2
운영 서버에서 firewall-cmd --add-port=8080/tcp로 포트를 임시로 열어 테스트했습니다. 테스트가 성공해 영구 적용이 필요한 상황에서 가장 안전한 절차는?
Q3
Nginx를 SELinux enforcing 모드 서버의 /srv/www/html에서 서비스하도록 DocumentRoot를 변경했더니 403 Forbidden이 발생합니다. Linux 파일 권한은 정상입니다. 근본 원인과 해결책은?
Q4
레거시 서버의 /etc/hosts.deny에 'ALL: ALL'이 설정되어 있고, /etc/hosts.allow에 'sshd: 192.168.1.0/255.255.255.0'이 설정된 상황입니다. 외부 네트워크(203.0.113.10)에서 SSH 접속을 시도하면 어떻게 됩니까?
Q5
새로 배포한 커스텀 데몬에 AppArmor 프로파일을 적용하려 합니다. 처음부터 enforce 모드를 적용하면 필요한 파일 접근이 차단될 수 있어 단계적으로 진행하려 합니다. 먼저 어떤 명령어를 사용해야 하나요?
0 / 5 답변