Linux 기본 강화는 하나의 만능 설정을 적용하는 일이 아니라 노출, 활동, 권한, 강제 제어를 서로 다른 계층으로 이해하는 일입니다. 이 실습 과정은 각 계층을 점검하고 통제된 보안 변경을 수행한 뒤 효과를 확인하는 반복 가능한 방법을 제공합니다.
수신 대기 서비스와 로그인 기록을 감사하고, 실습 연결에 안전한 규칙으로 UFW를 활성화하며, 공유 메모리에서 직접 실행을 차단합니다. 구문 검사를 거쳐 sudo 권한도 부여하며, 마지막 미션에서는 네트워크, 사용자 활동, 파일 시스템, 권한 검토 결과를 문서화합니다.
학습 내용
ss -lntp로 수신 대기 TCP 소켓과 소유 프로세스 열거하기- 비표준 포트를 사용자, PID, 시작 명령까지 추적하기
- UFW 정책을 설정, 활성화, 검사하고 연결성을 테스트하기
w와last로 현재 세션, 로그인 기록, 재부팅 기록 구분하기/dev/shm을noexec로 다시 마운트하고 직접 실행 차단 확인하기visudo로 sudo 권한을 안전하게 평가하고 부여한 뒤 결과 확인하기- 강화 감사 중 포트, 세션, 로그인 증거를 파일로 저장하기
추천 대상
이 중급 과정은 기본 호스트 보안 제어를 실습하려는 Linux 관리자, DevOps 및 보안 학습자, 지원 엔지니어, 개발자를 위한 것입니다. 네트워크 노출, 계정 활동, 쓰기 가능한 파일 시스템 또는 위임된 관리 권한을 감사해야 할 때 적합합니다.
선수 지식: Linux 터미널, 프로세스, 권한, 네트워크, 리디렉션 기초와 sudo 및 터미널 텍스트 편집기 사용 능력이 필요합니다.
학습 환경: 준비된 웹·테스트 서비스, UFW, tmpfs 기반 /dev/shm, 로그인 기록, sudoers 연습 사용자가 있는 권한 부여된 LabEx Linux 터미널입니다.
자주 묻는 질문
이 과정에서 기본 거부 방식의 운영용 방화벽을 구성하나요?
아니요. 온라인 실습 연결 중단을 막기 위해 UFW 기본 수신 정책을 의도적으로 허용으로 설정하고 8080 또는 SSH 22번 포트 규칙을 추가합니다. 구성과 검증 방식을 배우되, 운영 환경에서는 기본 거부가 일반적인 기준임을 분명히 설명합니다.
/dev/shm 강화 설정은 재부팅 후에도 유지되나요?
아니요. 실행 중인 시스템에서 mount -o remount로 noexec를 적용하고 즉시 효과를 확인합니다. /etc/fstab이나 다른 영구 마운트 설정은 수정하지 않습니다.
sudoers 실습은 최소 권한 원칙을 따르나요?
visudo를 통한 안전한 편집을 보여 주지만 연습 사용자에게 의도적으로 전체 ALL 명령 권한을 부여합니다. 실제 환경에서는 보통 업무에 필요한 명령과 범위로 제한합니다.





