머리글

Red Hat Enterprise Linux 보안 가이드를 읽어주셔서 감사합니다!

이 Red Hat Enterprise Linux 보안 가이드는 Red Hat Enterprise Linux 사용자가 워크스테이션과 서버의 보안 작업을 익히고 활용하여 적절한 권한을 가지지 않은 사용자가 로컬이나 원격 침입을 통하여 악의성 작업을 수행하는 것을 방지하는데 필요한 보안 절차를 제공합니다. Red Hat Enterprise Linux 보안 가이드에는 데이터 센터, 회사 및 가정에서 안전하게 작업을 할 수 있도록 보안 컴퓨터 환경을 구축하는데 필요한 절차와 유용한 도구에 대한 자료가 담겨 있습니다. Red Hat Enterprise Linux를 운영 중인 시스템 상에서 이 책에서 설명된 자료와 도구를 잘 이용하시면, 대부분의 무단 침입 위험을 최소화하는 동시에 시스템을 최대한 활용하실 수 있습니다.

이 가이드에서는 다음과 같은 보안 관련 사항들을 매우 자세하게 다루고 있습니다:

이 메뉴얼은 다음과 같은 부분으로 나누어집니다:

취약성 평가 장과보안 사고 대응 장을 작성하여 이 메뉴얼을 집필하는데 큰 도움을 주신 Thomas Rude 씨에게 감사드립니다.

이 메뉴얼은 Red Hat Enterprise Linux 전문가 수준의 지식을 보유한 분들을 대상으로 작성되었습니다. 초보자이시거나 Red Hat Enterprise Linux에 대한 기본이나 중급 수준의 지식을 가지고 계신 경우, 시스템 사용법에 대한 보다 많은 정보를 원하신다면, 다음 메뉴얼들을 참조하시기 바랍니다. 다음 메뉴얼에서는 Red Hat Enterprise Linux 보안 가이드 보다 자세하게 기본적인 Red Hat Enterprise Linux 사용법을 설명합니다:

HTML, PDF 및 RPM 버전의 메뉴얼을 Red Hat Enterprise Linux 문서 자료 CD나 http://www.redhat.com/docs/ 온라인 사이트에서 찾으실 수 있습니다.

알림알림
 

이 메뉴얼은 가능한 최근의 정보를 담고 있지만 이 메뉴얼의 문서 작업이 완료된 후 업데이트되고 새로워진 사항들에 대해서는 Red Hat Enterprise Linux 출시에 앞서를 참고하셔야 합니다. 출시에 앞서는 Red Hat Enterprise Linux CD #1과 http://www.redhat.com/docs/ 온라인 사이트에서 찾으실 수 있습니다:

1. 문서 약정

이 메뉴얼을 읽으실 때 여러분은 다른 글꼴, 활자체, 크기와 두께로 된 단어들을 보시게 될 것입니다. 이러한 글꼴 강조의 이유는 특정 범주에 포함되는 여러 다른 단어들을 동일한 형식으로 표시하기 위해서 입니다. 이러한 방식으로 표현되는 단어의 유형은 다음과 같습니다:

command

리눅스 명령어는 (그리고 그 외 다른 운영 체제 명령어는) 이와 같은 방식으로 표현됩니다. 이 스타일은 여러분이 명령 행에서 단어나 구문을 입력하신 후 [Enter] 키를 눌렀을 때 실행되는 명령어를 의미합니다. 종종 명령어 안에는 다른 방식으로 표시된 단어들 (예, 파일명)이 포함됩니다. 이러한 경우, 다른 방식으로 표현되는 단어들은 명령어의 일부로서 간주되며 전체 구문은 한 명령어로 표시될 것입니다. 예를 들면:

현재 작업중인 디렉토리에서 testfile이라는 이름의 파일 내용을 보기 위해서는 cat testfile 명령을 사용합니다.

file name

파일명, 디렉토리명, 경로와 RPM 패키지명은 이러한 방식으로 표현됩니다. 이 형식은 Red Hat Linux 시스템 상에 존재하는 특정 파일이나 디렉토리의 이름을 나타냅니다. 예를 들면:

홈 디렉토리에 있는 .bashrc 파일은 사용자가 생성한 bash 쉘 정의와 별칭(alias)을 포함합니다.

/etc/fstab 파일은 다른 시스템 장치와 파일 시스템에 관한 정보를 포함하고 있습니다.

만일 웹 서버 로그 파일 분석 프로그램을 사용하시려면 webalizer RPM을 설치하십시오.

application

이 스타일은 프로그램이 (시스템 소프트웨어가 아닌) 일반 사용자 응용 프로그램이라는 것을 의미합니다. 예를 들면:

웹 브라우징을 위하여 Mozilla를 사용합니다.

[key]

키보드 상의 키들은 이러한 스타일로 나타납니다. 예를 들면:

[Tab] 자동 완성 기능을 사용하려면, 한 개의 문자를 입력하신 후 [Tab] 키를 누르십시오. 디렉토리 안에 있는 파일 중에서 입력하신 단어로 시작하는 파일의 목록이 터미널에 나타날 것입니다.

[key]-[조합]

키 입력 조합은 이와 같은 방식으로 나타납니다. 예를 들면:

[Ctrl]-[Alt]-[Backspace] 키 조합은 그래픽 세션을 종료하고 그래픽 로그인 화면이나 콘솔로 되돌아가는데 사용됩니다.

GUI 인터페이스 상의 텍스트

GUI 인터페이스 화면이나 윈도우 상에서 제목, 단어나 문구들은 이러한 스타일로 나타날 것입니다. 이러한 스타일로 나타나는 텍스트는 특정 GUI 화면이나 GUI 화면 상의 요소를 (예, 체크박스와 관련된 텍스트나 항목을) 식별하기 위하여 사용됩니다. 예:

만일 화면 보호기가 멈추기 전에 암호를 요청하도록 설정하시려면 암호 요구 체크박스를 선택해 주십시오.

GUI 화면이나 창에서 상위 메뉴

이러한 스타일의 단어는 풀다운 메뉴에서 상위 메뉴를 의미합니다. GUI 화면에서 이러한 단어를 클릭하시면 나머지 메뉴가 나타날 것입니다. 예를 들면:

GNOME 터미널에서 파일 항목 아래를 보시면, 새로운 탭 항목이 나타날 것입니다. 이 항목을 선택하시면 동일한 창에서 여러 개의 쉘 프롬프트를 여실 수 있습니다.

GUI 메뉴에서 명령어를 순서대로 입력하셔야할 경우, 다음에 나온 예와 유사하게 나타날 것입니다:

패널에서 주 메뉴 버튼을 클릭하신 후 => 프로그래밍 => Emacs를 선택하시면 Emacs 텍스트 편집기가 실행됩니다.

GUI 화면이나 창의 버튼

이러한 스타일은 해당 텍스트가 GUI 화면 상에서 클릭할 수 있는 버튼 위에 나타난다는 것을 의미합니다. 예를 들면:

마지막으로 본 웹페이지로 되돌아가기 위해서는 뒤로 버튼을 클릭하십시오.

컴퓨터 출력 결과

이러한 스타일은 쉘 프롬프트에 오류 메시지나 명령에 대한 출력 결과 텍스트가 나타난 것을 의미합니다. 예를 들면:

ls 명령은 디렉토리의 내용을 보여줍니다. 예를 들면:

Desktop                about.html       logs          paulwesterberg.png
Mail                   backupfiles      mail          reports

이 명령의 출력 결과 (이 경우, 디렉토리의 내용)은 이러한 스타일로 표현됩니다.

프롬프트 (prompt)

프롬프트는 컴퓨터가 입력을 받아들일 준비가 되어있다는 것을 나타내며 이러한 스타일로 표현됩니다. 예를 들면:

$

#

[stephen@maturin stephen]$

leopard login:

사용자 입력

명령 행이나 GUI 화면에서 사용자가 입력할 텍스트는 이러한 스타일로 표현됩니다. 다음에 나온 예에서 text는 이러한 스타일로 표현되었습니다:

시스템을 텍스트 기반 설치 프로그램으로 부팅하시려면, boot: 프롬프트에서 text 명령을 입력해 주십시오.

대체 가능

명령 행이나 GUI 화면에서 사용자가 입력할 텍스트는 이러한 스타일로 표현됩니다. 다음에 나온 예에서 text는 이러한 스타일로 표현되었습니다:

커널 소스가 있는 디렉토리는 /usr/src/<version-number>/ 입니다, 여기서 <version-number>은 이 시스템에 설치된 커널 버전으로 대체해 주십시오.

추가적으로, 특정 정보에 대하여 여러분의 주의를 끌기 위하여 여러가지 다른 방법이 사용되었습니다. 시스템에 대한 정보의 중요도에 따라서 이러한 항목들은 주목, 힌트, 중요, 경고 또는 주의로 표시될 것입니다. 예를 들면:

알림알림
 

Linux는 대/소문자를 구별한다는 점에 주의하십시오. 즉, rose는 ROSE 또는 rOsE와 같지 않습니다.

힌트힌트
 

/usr/share/doc/ 디렉토리는 시스템 상에 설치된 패키지에 대한 추가적인 문서 자료를 포함하고 있습니다.

중요중요
 

DHCP 설정 파일을 수정하신 후 여러분이 DHCP 데몬을 재시작하실 때까지 변경된 사항은 적용되지 않을 것입니다.

주의주의
 

루트로서 일상적인 작업을 수행하지 마십시오. — 시스템 관리 작업을 위해 루트 계정을 사용해야될 경우가 아니라면 일반 사용자 계정을 사용하십시오.

경고경고
 

필요한 Red Hat Enterprise Linux 파티션만 주의하여 삭제하십시오. 실수로 다른 파티션을 삭제하시면 자료를 잃거나 시스템 환경을 손상시킬 수 있습니다.