20Àå. ±âº» ¹æÈ­º® ¼³Á¤

°Ç¹°¿¡¼­ ¹æÈ­º®Àº ºÒÀÌ ¹øÁö´Â °ÍÀ» ¹æÁöÇÏ´Â ¿ªÇÒÀ» ÇÏ´Â °Í°ú ¸¶Âù°¡Áö·Î ÄÄÇ»ÅÍ ¹æÈ­º®Àº ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½º°¡ ¿©·¯ºÐÀÇ ÄÄÇ»ÅÍ¿¡ ÆÛÁö´Â °ÍÀ» ¹æÁöÇϸç Çã°¡°¡ ¾ø´Â »ç¿ëÀÚ°¡ ÄÄÇ»ÅÍ¿¡ ħÀÔÇÏ´Â °ÍÀ» ¹æÁöÇÏ´Â ¿ªÇÒÀ» ÇÕ´Ï´Ù. ¹æÈ­º®Àº ³×Æ®¿öÅ© »óÀÇ ¿ø°Ý »ç¿ëÀÚµéÀÌ ¿©·¯ºÐÀÇ ÄÄÇ»ÅÍ¿¡¼­ Á¢±ÙÇÒ ¼ö ÀÖ´Â ¼­ºñ½ºÀÇ Á¾·ù¸¦ °áÁ¤ÇÕ´Ï´Ù. µû¶ó¼­ ¹æÈ­º®À» ÀûÀýÇÏ°Ô ¼³Á¤ÇÏ½Ã¸é ¿©·¯ºÐÀÇ ½Ã½ºÅÛ º¸¾ÈÀº Å©°Ô Áõ°¡½Ãų ¼ö ÀÖ½À´Ï´Ù. ÀÎÅͳݿ¡ Á¢¼ÓµÈ ¸ðµç Red Hat Enterprise Linux ½Ã½ºÅÛ¿¡ ¹æÈ­º®À» ¼³Á¤ÇÏ½Ç °ÍÀ» ±ÇÀåÇÕ´Ï´Ù.

20.1. Red Hat º¸¾È ¼öÁØ ¼³Á¤ µµ±¸

Red Hat Enterprise Linux ¼³Ä¡ ÇÁ·Î±×·¥ÀÇ ¹æÈ­º® ¼³Á¤ È­¸é¿¡¼­ ÃÖ»óÀ§ ¼öÁØ, Áß°£ ¼öÁØ ¶Ç´Â ¹æÈ­º®À» ¼³Ä¡ÇÏÁö ¾ÊÀ½ Áß ÇѰ¡Áö º¸¾È ¼öÁØ ¼±ÅÃÇÒ ¼ö ÀÖ´Â ¿É¼ÇÀ» ºñ·ÔÇÏ¿© ¹æÈ­º® Åë°ú¸¦ Çã¿ëÇÒ Æ¯Á¤ ÀåÄ¡, Á¢±ÙÀ» Çã¿ëÇÒ ¼­ºñ½º ¹× Æ÷Æ®¸¦ ¼³Á¤Çϼ̽À´Ï´Ù.

¼³Ä¡°¡ ¿Ï·áµÈ ÈÄ¿¡µµ º¸¾È ¼öÁØ ¼³Á¤ µµ±¸¸¦ »ç¿ëÇÏ¿© ½Ã½ºÅÛÀÇ º¸¾È ¼öÁØÀ» º¯°æ °¡´ÉÇÕ´Ï´Ù.

Red Hat º¸¾È ¼öÁØ ¼³Á¤ µµ±¸¸¦ ½ÃÀÛÇϽ÷Á¸é, ÆÐ³Î¿¡¼­ ÁÖ ¸Þ´º ¹öưÀ» Ŭ¸¯ÇϽŠÈÄ ½Ã½ºÅÛ µµ±¸ => º¸¾È ¼öÁØ ¼³Á¤À» ¼±ÅÃÇϽðųª ½© ÇÁ·ÒÇÁÆ® (¿¹, XTermÀ̳ª GNOME Å͹̳Î)¿¡¼­ redhat-config-securitylevel ¸í·ÉÀ» ÀÔ·ÂÇϽʽÿÀ.

±×¸² 20-1. Red Hat º¸¾È ¼öÁØ ¼³Á¤ µµ±¸

¾Ë¸²¾Ë¸²
 

º¸¾È ¼öÁØ ¼³Á¤ µµ±¸´Â ¿ÀÁ÷ ±âº»ÀûÀÎ ¹æÈ­º®¸¸ ¼³Á¤ÇÕ´Ï´Ù. ƯÁ¤ Æ÷Æ®·ÎÀÇ Á¢±ÙÀ» Çã¿ëÇϰųª °ÅºÎÇϰųª ½Ã½ºÅÛ¿¡ º¸´Ù º¹ÀâÇÑ ¹æÈ­º® ±ÔÄ¢ÀÌ ÇÊ¿äÇÒ °æ¿ì, Red Hat Enterprise Linux ÂüÁ¶ °¡À̵忡¼­ ƯÁ¤ iptables ±ÔÄ¢À» ¼³Á¤ÇÏ´Â ÀÚ¼¼ÇÑ ¹æ¹ýÀ» ÂüÁ¶ÇϽñ⠹ٶø´Ï´Ù.

´ÙÀ½ ¿É¼Ç Áß ÇѰ¡Áö¸¦ ¼±ÅÃÇϽʽÿÀ:

º¯°æ »çÇ×À» ÀúÀåÇÏ°í ¹æÈ­º®À» Ȱ¼ºÈ­ ¶Ç´Â ºñȰ¼ºÈ­Çϱâ À§ÇØ È®ÀÎ ¹öưÀ» Ŭ¸¯ÇϽñ⠹ٶø´Ï´Ù. ¸¸ÀÏ ¹æÈ­º®À» »ç¿ëÇÏ´Â ¿É¼ÇÀ» ¼±ÅÃÇÏ¼Ì´Ù¸é ¼±ÅÃµÈ ¿É¼ÇÀÌ iptables ¸í·ÉÀ¸·Î ÇØ¼®µÇ¾î /etc/sysconfig/iptables ÆÄÀÏ¿¡ ±â·ÏµË´Ï´Ù. ¶ÇÇÑ ¼±ÅÃµÈ ¿É¼ÇÀ» ÀúÀå ÈÄ Áï½Ã ¹æÈ­º®ÀÌ È°¼ºÈ­µÇµµ·Ï iptables ¼­ºñ½º°¡ ½ÃÀ۵˴ϴÙ. ¸¸ÀÏ ¹æÈ­º®À» »ç¿ëÇÏÁö ¾ÊÀ½ ¿É¼ÇÀ» ¼±ÅÃÇϽøé /etc/sysconfig/iptables ÆÄÀÏÀÌ »èÁ¦µÇ°í iptables ¼­ºñ½º°¡ Áï½Ã Á¤ÁöµË´Ï´Ù.

¼±ÅÃÇϽŠ¿É¼ÇµéÀº /etc/sysconfig/redhat-config-securitylevel ÆÄÀÏ¿¡ ±â·ÏµÇ¾î, ´ÙÀ½¿¡ ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ ½ÃÀÛµÉ °æ¿ì¿¡µµ ¼³Á¤À» º¹±¸ °¡´ÉÇÕ´Ï´Ù. ¼öµ¿À¸·Î ÀÌ ÆÄÀÏÀ» ÆíÁýÇÏÁö ¸¶½Ê½Ã¿À.

ºÎÆÃ½Ã ¹æÈ­º®Àº Áï½Ã Ȱ¼ºÈ­µÇÁö¸¸, iptables ¼­ºñ½º´Â ÀÚµ¿À¸·Î ½ÃÀÛµÇÁö ¾Ê½À´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº 20.2 ÀýÀ» ÂüÁ¶ÇϽñ⠹ٶø´Ï´Ù.