서버보안

컴퓨터 보안/정보보안기사

16. 서버 보안 관리

1. 서버관리자의 업무 로깅 정보 감시, 백업 수행, 정기적 테스트 등 시스템은 지속적으로 보안 유지 관리를 받아야 함 시스템관리자 계정 root 계정으로 로그인 root 계정으로 변경 (su) root로 직접 로그인하는 것은 막고, su를 통해 변경하는 것이 권장됨 사용자 계정 관리 리눅스는 멀티태스킹 목적의 다중 사용자를 수용할 수 있음 /etc/passwd는 일반 사용자가 접근 가능하므로 비밀번호는 shadow에 암호문으로 저장됨 계정 사용을 제한해야 함 원격 접근 권한 제거: /etc/passwd에서 셸 삭제 계정 사용 기간 설정: /etc/shadow에서 사용기간이나 만료일 설정 자원 관리 프로세스 관리 ps, kill, wait, su 등의 명령어가 있음 nice: 프로세스의 우선순위 변경 가..

bsj54
'서버보안' 태그의 글 목록