| Red Hat Enterprise Linux 4: IBM® S/390® ±×¸®°í IBM® eServer™ zSeries® ¾ÆÅ°ÅØÃĸ¦ À§ÇÑ ¼³Ä¡ °¡À̵å | ||
|---|---|---|
| ÀÌÀü | 2Àå. Red Hat Enterprise Linux ¼³Ä¡ | ´ÙÀ½ |
Red Hat Enterprise Linux´Â ½Ã½ºÅÛ º¸¾ÈÀ» °ÈÇϱâ À§ÇÏ¿© ¹æÈº® º¸È£¸¦ Á¦°øÇÕ´Ï´Ù. ¹æÈº®Àº ÄÄÇ»ÅÍ¿Í ³×Æ®¿öÅ© »çÀÌ¿¡ Á¸ÀçÇϸç, ´Ù¸¥ ³×Æ®¿öÅ©ÀÇ »ç¿ëÀÚµé·ÎºÎÅÍ »ç¼³ ³×Æ®¿öÅ©ÀÇ ÀÚ¿øÀ» º¸È£ÇØÁÝ´Ï´Ù. ÀûÀýÇÏ°Ô ¼³Á¤µÇ¾îÁø ¹æÈº®Àº ¿ÜºÎ·ÎºÎÅÍ ½Ã½ºÅÛ º¸¾ÈÀ» ÃÖ´ëÇÑ °È½Ãų ¼ö ÀÖ½À´Ï´Ù.
´ÙÀ½À¸·Î Red Hat Enterprise Linux ½Ã½ºÅÛ¿¡ ¹æÈº®À» »ç¿ëÇϽÇÁö °áÁ¤ÇϼžßÇÕ´Ï´Ù.
¹æÈº®À» »ç¿ëÇÏÁö ¾ÊÀ½À» ¼±ÅÃÇϽøé, ´Ù¸¥ ³×Æ®¿öÅ©·ÎºÎÅÍ »ç¼³ ³×Æ®¿öÅ© ÀÚ¿øÀ¸·Î Á¢¼ÓÀÌ °ð¹Ù·Î Àü´ÞµÇ¸ç ¾î¶°ÇÑ º¸¾È Á¡°Ëµµ ÀÌ·ç¾îÁöÁö ¾Ê½À´Ï´Ù. º¸¾È Á¡°ËÀ̶õ ƯÁ¤ ¼ºñ½º·ÎÀÇ Á¢±ÙÀ» ¸·´Â °ÍÀÔ´Ï´Ù. ¸¸ÀÏ ½Å·ÚÇÒ ¼ö ÀÖ´Â (ÀÎÅͳÝÀÌ ¾Æ´Ñ) ³×Æ®¿öÅ© »ó¿¡¼ ½Ã½ºÅÛÀ» ¿î¿µÇÏ°í °è½Ã°Å³ª, ³ªÁß¿¡ ´õ¿í ¼¼¹ÐÇÑ ¹æÈº® ¼³Á¤À» ±¸»óÇÏ°í °è½Ç °æ¿ì¿¡¸¸ ÀÌ ¹æ¹ýÀ» »ç¿ëÇϽñ⠹ٶø´Ï´Ù.
¹æÈº®À» »ç¿ëÇϵµ·Ï ¼±ÅÃÇÏ½Ã¸é ±âº» ¼³Á¤¿¡ Æ÷ÇÔµÇÁö ¾ÊÀº ¼ºñ½º Áß ¿©·¯ºÐÀÌ Æ¯º°È÷ ÁöÁ¤ÇÏÁö ¾ÊÀº Á¢¼ÓÀº Çã¿ëµÇÁö ¾Ê½À´Ï´Ù. µðÆúÆ®·Î DNS ÀÀ´äÀ̳ª DHCP ¿äû°ú °°ÀÌ ¿ÜºÎ·Î ³ª°¡´Â ¿äû¿¡ ´ëÇÑ ´ë´äÀ¸·Î µé¾î¿À´À ¤¤ Á¢¼Ó¸¸ Çã¿ëµË´Ï´Ù. ¸¸ÀÏ ÀÌ ½Ã½ºÅÛ¿¡¼ ½ÇÇà ÁßÀÎ ¼ºñ½º·Î Á¢¼ÓÇØ¾ßÇÑ´Ù¸é Æ¯Á¤ ¼ºñ½ºÀÇ ¹æÈº® Åë°ú¸¦ Çã¿ëÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
½Ã½ºÅÛÀÌ ÀÎÅͳݿ¡ ¿¬°áµÇ¾î ÀÖ´Ù¸é ÀÌ º¸¾È ¼öÁØÀ» ¼±ÅÃÇϽô °ÍÀÌ °¡Àå ¾ÈÀüÇÕ´Ï´Ù.
´ÙÀ½À¸·Î ¹æÈº® Åë°ú¸¦ Çã¿ëÇÒ ¼ºñ½º¸¦ ¼±ÅÃÇϽʽÿÀ.
ÀÌ Ç׸ñ¿¡¼ ¹æÈº®À» ÅëÇØ Çã¶ôÇÒ Æ¯Á¤ ¼ºñ½º¸¦ ¼±ÅÃÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù. ÁÖÀÇÇÏ½Ç Á¡Àº ÀÌ ¼ºñ½ºµéÀº ½Ã½ºÅÛ »ó¿¡ ±âº»À¸·Î ¼³Ä¡µÇÁö ¾Ê½À´Ï´Ù. µû¶ó¼ ÇÊ¿äÇϽŠ¿É¼ÇÀº ¹Ýµå½Ã Ȱ¼ºÈÇϽñ⠹ٶø´Ï´Ù:
Secure Shell (SSH)´Â ¿ø°Ý ±â°è¿¡ ·Î±×ÀÎÇÏ¿© ¸í·ÉÀ» ½ÇÇàÇϴµ¥ »ç¿ëµÇ´Â µµ±¸ ÁýÇÕÀÔ´Ï´Ù. SSH¸¦ »ç¿ëÇÏ¿© ¹æÈº®À» ÅëÇØ ½Ã½ºÅÛ¿¡ ¾×¼¼½ºÇÒ °èȹÀ̶ó¸é ÀÌ ¿É¼ÇÀ» »ç¿ëÇϽʽÿÀ. openssh-server ÆÐŰÁö¸¦ ¼³Ä¡ÇÏ¼Å¾ß SSH µµ±¸¸¦ »ç¿ëÇÏ¿© ¿ø°ÝÀûÀ¸·Î ½Ã½ºÅÛ ¾×¼¼½º°¡ °¡´ÉÇÕ´Ï´Ù.
HTTP¿Í HTTPS´Â Apache(¿Í ´Ù¸¥ ¼¹öµé)À» ÅëÇÏ¿© À¥ ÆäÀÌÁö¸¦ ±¸ÃàÇϴµ¥ »ç¿ëµÇ´Â ÇÁ·ÎÅäÄÝ ÀÔ´Ï´Ù. À¥ ¼¹ö¸¦ ¿î¿µÇÏ·Á°í ÇϽŴٸé, ÀÌ ¿É¼ÇÀ» ¼±ÅÃÇϽʽÿÀ. Áö¿ª ÄÄÇ»ÅÍ¿¡¼ À¥ ÆäÀÌÁö¸¦ °³¹ßÇϰųª º¸½Ã·Á¸é ÀÌ ¿É¼ÇÀÌ ÇÊ¿äÇÏÁö ¾Ê½À´Ï´Ù. À¥ ÆäÀÌÁö¸¦ ±¸ÃàÇϽ÷Á¸é httpd ÆÐŰÁö¸¦ ¼³Ä¡ÇÏ¼Å¾ß ÇÕ´Ï´Ù.
FTP ÇÁ·ÎÅäÄÝÀº ³×Æ®¿öÅ© »óÀ¸·Î ½Ã½ºÅÛ °£¿¡ ÆÄÀÏÀ» Àü¼ÛÇϴµ¥ »ç¿ëµÇ´Â ÇÁ·ÎÅäÄÝÀÔ´Ï´Ù. °ø°ø FTP ¼¹ö¸¦ ¿î¿µÇÏ·Á°í ÇϽŴٸé, ÀÌ ¿É¼ÇÀ» ¼±ÅÃÇϽʽÿÀ. ¶ÇÇÑ vsftpd ÆÐŰÁöµµ ¼³Ä¡ÇÏ¼Å¾ß ÇÕ´Ï´Ù.
¿ø°Ý ½Ã½ºÅÛ¿¡¼ ¸ÞÀÏÀ» Àü´ÞÇϱâ À§ÇØ Á÷Á¢ ¿©·¯ºÐÀÇ ÄÄÇ»ÅÍ¿¡ Á¢¼ÓÇÒ ¼ö ÀÖµµ·Ï, µé¾î¿À´Â ¸ÞÀÏÀÇ ¹æÈº® Åë°ú¸¦ Çã¿ëÇϽ÷Á¸é ÀÌ ¿É¼ÇÀ» ¼±ÅÃÇϽʽÿÀ. ISP ¾÷üÀÇ POP3 ¶Ç´Â IMAP ¼¹ö¿¡¼ ¸ÞÀÏÀ» °¡Á®¿À°Å³ª, fetchmail°ú °°Àº À¯Æ¿¸®Æ¼¸¦ »ç¿ëÇÏ½Ç °æ¿ì¿¡´Â ÀÌ Ç׸ñÀ» ¼±ÅÃÇÏÁö ¸¶½Ê½Ã¿À. SMTP ¼¹ö¸¦ À߸ø ¼³Á¤ÇϽøé Á¦3ÀÚ°¡ ¿©·¯ºÐÀÇ ¼¹ö¸¦ ÀÌ¿ëÇÏ¿© ½ºÆÔ ¸ÞÀÏÀ» º¸³¾ À§ÇèÀÌ ÀÖÀ¸´Ï ÁÖÀÇÇϽʽÿÀ.
![]() | ¾Ë¸² | |
|---|---|---|
Sendmail ¸ÞÀÏ Àü¼Û ¿¡ÀÌÀüÆ® (MTA)´Â ·ÎÄà ÄÄÇ»ÅͰ¡ ¾Æ´Ñ ´Ù¸¥ È£½ºÆ®·ÎÀÇ ³×Æ®¿öÅ© Á¢¼ÓÀ» Çã¿ëÇÏÁö ¾Êµµ·Ï ±âº» ¼³Á¤µÇ¾î ÀÖ½À´Ï´Ù. µû¶ó¼ SendmailÀ» ¼¹ö·Î ¼³Á¤ÇϽ÷Á¸é /etc/mail/sendmail.mc ÆÄÀÏ¿¡¼ DAEMON_OPTIONS ÁÙ¿¡ dnl ÁÖ¼® ½Éº¼À» »ç¿ëÇÏ¿© Àüü ÁÙÀ» ÁÖ¼®È(comment out)½ÃÄÑ ³×Æ®¿öÅ© ÀåÄ¡µµ ûÃëÇϵµ·Ï º¯°æÇÏ¼Å¾ß ÇÕ´Ï´Ù. ±× ÈÄ ´ÙÀ½ ¸í·ÉÀ» ·çÆ® ±ÇÇÑÀ¸·Î ½ÇÇàÇÏ¿© /etc/mail/sendmail.cf ÆÄÀÏÀ» Àç»ý¼ºÇÏ½Ã¸é µË´Ï´Ù:
sendmail-cf ÆÐŰÁö°¡ ¼³Ä¡µÇ¾î ÀÖ¾î¾ß ÀÌ ¸í·ÉÀÌ Á¦´ë·Î ÀÛµ¿ÇÕ´Ï´Ù. |
ÀÌÁ¦ Red Hat Enterprise Linux ¼³Ä¡ °úÁ¤¿¡¼ SELinux (Security Enhanced Linux)¸¦ ¼³Á¤ °¡´ÉÇÕ´Ï´Ù.
SELinux´Â ¸ðµç ÁÖü (»ç¿ëÀÚ, ÇÁ·Î±×·¥, ÇÁ·Î¼¼½º) ¹× °´Ã¼ (ÆÄÀϰú ÀåÄ¡)¿¡ °¢°¢ ´Ù¸¥ ±ÇÇÑÀ» ºÎ¿©ÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù. µû¶ó¼ »ç¿ëÀÚ´Â ÇÑ ÀÀ¿ë ÇÁ·Î±×·¥¿¡°Ô ±× ÇÁ·Î±×·¥ÀÌ Á¦´ë·Î ÀÛµ¿Çϴµ¥ ÇÊ¿äÇÑ ±ÇÇѸ¸ ¾ÈÀüÇÏ°Ô ºÎ¿©ÇÒ ¼ö ÀÖ½À´Ï´Ù.
SELinux´Â Red Hat Enterprise Linux¿¡¼ ÀÏ¹Ý ½Ã½ºÅÛ ÀÛ¾÷¿¡ ³¢Ä¡´Â ¿µÇâÀ» ÃÖ¼ÒÈÇÏ¸é¼ ´Ù¾çÇÑ ¼¹ö µ¥¸óÀÇ º¸¾ÈÀ» Áõ°½Ã۵µ·Ï ¸¸µé¾îÁ³½À´Ï´Ù.
¼³Ä¡ °úÁ¤¿¡¼ ´ÙÀ½ ¼¼°¡Áö ¿É¼Ç Áß ÇѰ¡Áö¸¦ ¼±ÅÃÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù:
»ç¿ëÇÏÁö ¾ÊÀ½ — SELinux º¸¾È Á¦¾î¸¦ »ç¿ëÇÏÁö ¾ÊÀ¸½Ã·Á¸é »ç¿ëÇÏÁö ¾ÊÀ½ ¿É¼ÇÀ» ¼±ÅÃÇϽʽÿÀ. »ç¿ëÇÏÁö ¾ÊÀ½ ¼³Á¤Àº º¸¾È Á¦¾î ±â´ÉÀ» ²ô°í ½Ã½ºÅÛÀÌ º¸¾È Á¤Ã¥À» »ç¿ëÇÏÁö ¾Êµµ·Ï ¼³Á¤ÇÕ´Ï´Ù.
°æ°í — °æ°í¸¦ ¼±ÅÃÇÏ½Ã¸é ¼ºñ½º °ÅºÎ ¸Þ½ÃÁö¸¦ Å뺸¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù. °æ°í »óÅ·Π¼³Á¤ÇϽøé ÀÚ·á¿Í ÇÁ·Î±×·¥¿¡ À̸§À» ÇÒ´çÇÑ ÈÄ ·Î±×¸¦ ±â·ÏÇÏÁö¸¸ º¸¾È Á¤Ã¥À» »ç¿ëÇÏÁö´Â ¾Ê½À´Ï´Ù. °æ°í »óÅ´ SELinux¸¦ óÀ½ Á¢ÇϽô ºÐ Áß Ã³À½ºÎÅÍ ÀÌ ±â´ÉÀ» ¿ÏÀüÈ÷ Ȱ¼ºÈÇÏÁö ¾Ê°í ¿ì¼± ÀÌ Á¤Ã¥À» »ç¿ë½Ã ÀÏ¹Ý ½Ã½ºÅÛ ÀÛ¾÷½Ã ¾î¶°ÇÑ ¿µÇâÀ» ¹ÌÄ¡´ÂÁö ¾Ë¾Æº¸½Ã·Á´Â °æ¿ì ÁÁÀº ½ÃÀÛÁ¡ÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù. ±×·¯³ª °æ°í ¿É¼ÇÀ» ¼±Åýà °¡²û¾¿ º¸¾È°æ°í ´ë»óÀÌ ¾Æ´Ñ °ÍÀ» °æ°í ´ë»óÀ¸·Î ŽÁöÇÏ´Â ¿À·ù(false positive)³ª °æ°í ´ë»óÀÎ °ÍÀ» ŽÁöÇÏÁö ¾Ê´Â ¿À·ù(false negative)°¡ ¹ß»ýÇÒ °¡´É¼ºµµ ÀÖÀ¸´Ï ÁÖÀÇÇϽñ⠹ٶø´Ï´Ù.
»ç¿ëÇϱ⠗ SELinux¸¦ ¿ÏÀüÈ÷ Ȱ¼ºÈÇϽ÷Á¸é »ç¿ëÇϱ⠿ɼÇÀ» ¼±ÅÃÇϽʽÿÀ. »ç¿ëÇϱ⠿ɼÇÀ» ¼±ÅÃÇϽøé Ãß°¡ ½Ã½ºÅÛ º¸¾ÈÀ» À§ÇØ ¸ðµç º¸¾È Á¤Ã¥ (¿¹, Çã°¡°¡ ¾ø´Â »ç¿ëÀÚ°¡ ƯÁ¤ÇÑ ÆÄÀÏÀ̳ª ÇÁ·Î±×·¥¿¡ Á¢±ÙÇÏ´Â °ÍÀ» °ÅºÎÇϱâ)À» »ç¿ëÇÕ´Ï´Ù. SELinux°¡ ¿ÏÀüÈ÷ ½ÇÇàµÇ¾îµµ ¾Æ¹«·± ÁöÀåÀ» ¹ÞÁö¾Ê°í ÀϹÝÀûÀÎ ½Ã½ºÅÛ ÀÛ¾÷À» ¼öÇàÇÒ ¼ö ÀÖ´Ù°í ÀÚ½ÅÇϽô ºÐ¸¸ ÀÌ ¿É¼ÇÀ» ¼±ÅÃÇϽñ⠹ٶø´Ï´Ù.
SELinux¿¡ ´ëÇÑ Ãß°¡ Á¤º¸´Â ´ÙÀ½ URLÀ» ÂüÁ¶ÇϽñ⠹ٶø´Ï´Ù:
![]() | ÈùÆ® |
|---|---|
¼³Ä¡¸¦ ¿Ï·áÇϽŠÈÄ º¸¾È ¼³Á¤À» º¯°æÇϽ÷Á¸é, º¸¾È ¼öÁØ ¼³Á¤ µµ±¸¸¦ »ç¿ëÇϽʽÿÀ. ½©ÇÁ·ÒÇÁÆ®¿¡¼ system-config-securitylevel ¸í·ÉÀ» ÀÔ·ÂÇÏ½Ã¸é º¸¾È ¼öÁØ ¼³Á¤ µµ±¸°¡ ½ÇÇàµË´Ï´Ù. ·çÆ®°¡ ¾Æ´Ï¶ó¸é, ·çÆ® ¾ÏÈ£¸¦ ÀÔ·ÂÇÏ½Ã°í °è¼Ó ÁøÇàÇϽʽÿÀ. |