네트워크 보안을 위한 SELinux
-SELinux(Security Enhanced Linux)는 보안에 취약한 리눅스를 보호하기 위해 탄생했다. 시스템에서 보안에 영향을 미치는 서비스, 권한 등을 제어할 수 있다.
-SELinux 환경에서는 해커가 어떤 경로로 시스템 침입에 성공하든, 침입한 경로의 애플리케이션 사용 이상의 권한을 얻지 못한다. 예를 들어 FTP 서버의 경로로 침입하면 FTP와 관련된 디렉토리나 파일 외에는 다른 서버에는 접근할 수 없으므로 해킹으로 인한 피해를 FTP 서버만으로 제한할 수 있다. 즉, 만약의 사태가 발생해도 피해를 최소화할 수 있다.
-SELinux의 사용 여부는 enforcing, permissive, disabled라는 3가지 레벨을 지원한다.
- 설정 파일은 /etc/sysconfig/selinux 파일이다. CentOS 7을 설치하면 기본적으로 enforcing으로 설정되어 있다.
- enforcing : 시스템 보안에 영향을 미치는 기능이 감지되면, 그 기능이 작동되지 않도록 시스템에서 막아준다.
- permissive : 시스템 보안에 영향을 미치는 기능이 감지되면 허용은 하되 사용 내용이 로그에 남고, 화면상에도 출력된다.
- disabled : SELinux를 사용하지 않는 것이어서 당연히 보안에는 취약해진다.
-SELinux 환경에서는 해커가 어떤 경로로 시스템 침입에 성공하든, 침입한 경로의 애플리케이션 사용 이상의 권한을 얻지 못한다. 예를 들어 FTP 서버의 경로로 침입하면 FTP와 관련된 디렉토리나 파일 외에는 다른 서버에는 접근할 수 없으므로 해킹으로 인한 피해를 FTP 서버만으로 제한할 수 있다. 즉, 만약의 사태가 발생해도 피해를 최소화할 수 있다.
-SELinux의 사용 여부는 enforcing, permissive, disabled라는 3가지 레벨을 지원한다.
- 설정 파일은 /etc/sysconfig/selinux 파일이다. CentOS 7을 설치하면 기본적으로 enforcing으로 설정되어 있다.
- enforcing : 시스템 보안에 영향을 미치는 기능이 감지되면, 그 기능이 작동되지 않도록 시스템에서 막아준다.
- permissive : 시스템 보안에 영향을 미치는 기능이 감지되면 허용은 하되 사용 내용이 로그에 남고, 화면상에도 출력된다.
- disabled : SELinux를 사용하지 않는 것이어서 당연히 보안에는 취약해진다.
댓글
댓글 쓰기