서버 인프라의 대부분을 차지하는 리눅스 시스템 보안은 정보보안기사 실기·필기 모두에서 꾸준히 출제됩니다. setuid 권한, PAM 인증, SELinux, iptables 방화벽 설정이 핵심 주제입니다.
취약한 setuid 파일 탐색: find / -perm -4000 -type f 2>/dev/null
sudo는 /etc/sudoers 파일로 권한을 세밀하게 제어합니다. NOPASSWD 설정은 보안상 위험하며, 최소 권한 원칙에 따라 필요한 명령어만 허용해야 합니다.
PAM(Pluggable Authentication Modules)은 /etc/pam.d/ 디렉터리에서 관리하며 인증(auth), 계정(account), 세션(session), 패스워드(password) 4가지 유형의 모듈을 제공합니다. pam_tally2로 로그인 실패 횟수 제한이 가능합니다.
SELinux 컨텍스트: user:role:type:level 형식. Type Enforcement(TE)가 핵심 메커니즘
iptables는 패킷 필터링, NAT, 패킷 조작을 담당하는 넷필터(netfilter) 프레임워크의 사용자 공간 도구입니다. 주요 체인은 INPUT, OUTPUT, FORWARD이며, ACCEPT/DROP/REJECT/LOG 타깃을 사용합니다.
auditd는 리눅스 커널 수준의 감사 시스템으로 파일 접근, 시스템 콜, 사용자 활동을 기록합니다. /etc/audit/audit.rules로 감사 규칙 설정. ausearch와 aureport로 분석합니다.
주요 로그 파일: /var/log/secure(인증), /var/log/messages(시스템), /var/log/audit/audit.log(감사)
클라우드 VPC 보안이란? Virtual Private Cloud(VPC)는 퍼블릭 클라우드 내 격리된 가상 네트워크 환경입니다. 네트워크관리사 시험에서는…
네트워크 성능 측정이란? 네트워크 성능 측정은 SLA 준수 확인, 병목 구간 발견, 용량 계획의 기반입니다.…
네트워크 가상화와 오버레이 네트워크란? 오버레이 네트워크는 물리 네트워크 위에 논리적 네트워크를 구성해 가상 머신·컨테이너 간…
인터넷 교환 지점(IXP)이란? 인터넷 교환 지점(IXP)은 서로 다른 네트워크(AS)가 트래픽을 교환하는 물리적 인프라입니다. 네트워크관리사 시험에서는…
5G 코어와 네트워크 슬라이싱이란? 5G 코어 네트워크는 클라우드 네이티브 아키텍처로 완전히 재설계되었습니다. 네트워크관리사 시험에서는 5G…
플랫폼 엔지니어링이란? 플랫폼 엔지니어링은 개발팀에게 셀프 서비스 인프라와 도구를 제공하는 규율입니다. 내부 개발자 플랫폼(IDP)을 통해…