Red Hat Enterprise Linux 보안 가이드를 읽어주셔서 감사합니다!
이 Red Hat Enterprise Linux 보안 가이드는 Red Hat Enterprise Linux 사용자가 워크스테이션과 서버의 보안 작업을 익히고 활용하여 적절한 권한을 가지지 않은 사용자가 로컬이나 원격 침입을 통하여 악의성 작업을 수행하는 것을 방지하는데 필요한 보안 절차를 제공합니다. Red Hat Enterprise Linux 보안 가이드에는 데이터 센터, 회사 및 가정에서 안전하게 작업을 할 수 있도록 보안 컴퓨터 환경을 구축하는데 필요한 절차와 유용한 도구에 대한 자료가 담겨 있습니다. Red Hat Enterprise Linux를 운영 중인 시스템 상에서 이 책에서 설명된 자료와 도구를 잘 이용하시면, 대부분의 무단 침입 위험을 최소화하는 동시에 시스템을 최대한 활용하실 수 있습니다.
이 가이드에서는 다음과 같은 보안 관련 사항들을 매우 자세하게 다루고 있습니다:
방화벽
암호화
중요한 서비스 보안
가상 사설 통신망
침입 탐지
이 메뉴얼은 다음과 같은 부분으로 나누어집니다:
보안에 대한 기본적인 소개
Red Hat Enterprise Linux을 보안 설정하기
보안 평가
칩입과 보안 사고 대응
부록
취약성 평가 장과보안 사고 대응 장을 작성하여 이 메뉴얼을 집필하는데 큰 도움을 주신 Thomas Rude 씨에게 감사드립니다.
이 메뉴얼은 Red Hat Enterprise Linux 전문가 수준의 지식을 보유한 분들을 대상으로 작성되었습니다. 초보자이시거나 Red Hat Enterprise Linux에 대한 기본이나 중급 수준의 지식을 가지고 계신 경우, 시스템 사용법에 대한 보다 많은 정보를 원하신다면, 다음 메뉴얼들을 참조하시기 바랍니다. 다음 메뉴얼에서는 Red Hat Enterprise Linux 보안 가이드 보다 자세하게 기본적인 Red Hat Enterprise Linux 사용법을 설명합니다:
설치 관련 정보는 Red Hat Enterprise Linux 설치 가이드를 참조하십시오.
Red Hat Enterprise Linux 시스템 관리 안내서는 새로운 Red Hat Enterprise Linux 시스템 관리에 대한 기본적인 정보를 설명하고 있습니다.
여러분의 필요에 맞게 Red Hat Enterprise Linux를 사용자 설정하는데 필요한 자세한 정보를 원하신다면 Red Hat Enterprise Linux 시스템 관리 가이드를 참조하십시오. 이 가이드는 Red Hat Enterprise Linux 보안 가이드에서 다루어진 일부 서비스 (보안 측면)에 대한 보다 자세한 정보를 제공합니다.
Red Hat Enterprise Linux 참조 가이드는 숙련된 사용자에게 필요한 참조 정보를 제공합니다.
HTML, PDF 및 RPM 버전의 메뉴얼을 Red Hat Enterprise Linux 문서 자료 CD나 http://www.redhat.com/docs/ 온라인 사이트에서 찾으실 수 있습니다.
![]() | 알림 |
|---|---|
이 메뉴얼은 가능한 최근의 정보를 담고 있지만 이 메뉴얼의 문서 작업이 완료된 후 업데이트되고 새로워진 사항들에 대해서는 Red Hat Enterprise Linux 출시에 앞서를 참고하셔야 합니다. 출시에 앞서는 Red Hat Enterprise Linux CD #1과 http://www.redhat.com/docs/ 온라인 사이트에서 찾으실 수 있습니다: |
이 메뉴얼을 읽으실 때 여러분은 다른 글꼴, 활자체, 크기와 두께로 된 단어들을 보시게 될 것입니다. 이러한 글꼴 강조의 이유는 특정 범주에 포함되는 여러 다른 단어들을 동일한 형식으로 표시하기 위해서 입니다. 이러한 방식으로 표현되는 단어의 유형은 다음과 같습니다:
리눅스 명령어는 (그리고 그 외 다른 운영 체제 명령어는) 이와 같은 방식으로 표현됩니다. 이 스타일은 여러분이 명령 행에서 단어나 구문을 입력하신 후
현재 작업중인 디렉토리에서 testfile이라는 이름의 파일 내용을 보기 위해서는 cat testfile 명령을 사용합니다.
파일명, 디렉토리명, 경로와 RPM 패키지명은 이러한 방식으로 표현됩니다. 이 형식은 Red Hat Linux 시스템 상에 존재하는 특정 파일이나 디렉토리의 이름을 나타냅니다. 예를 들면:
홈 디렉토리에 있는 .bashrc 파일은 사용자가 생성한 bash 쉘 정의와 별칭(alias)을 포함합니다.
/etc/fstab 파일은 다른 시스템 장치와 파일 시스템에 관한 정보를 포함하고 있습니다.
만일 웹 서버 로그 파일 분석 프로그램을 사용하시려면 webalizer RPM을 설치하십시오.
이 스타일은 프로그램이 (시스템 소프트웨어가 아닌) 일반 사용자 응용 프로그램이라는 것을 의미합니다. 예를 들면:
웹 브라우징을 위하여 Mozilla를 사용합니다.
키보드 상의 키들은 이러한 스타일로 나타납니다. 예를 들면:
키 입력 조합은 이와 같은 방식으로 나타납니다. 예를 들면:
GUI 인터페이스 화면이나 윈도우 상에서 제목, 단어나 문구들은 이러한 스타일로 나타날 것입니다. 이러한 스타일로 나타나는 텍스트는 특정 GUI 화면이나 GUI 화면 상의 요소를 (예, 체크박스와 관련된 텍스트나 항목을) 식별하기 위하여 사용됩니다. 예:
만일 화면 보호기가 멈추기 전에 암호를 요청하도록 설정하시려면 암호 요구 체크박스를 선택해 주십시오.
이러한 스타일의 단어는 풀다운 메뉴에서 상위 메뉴를 의미합니다. GUI 화면에서 이러한 단어를 클릭하시면 나머지 메뉴가 나타날 것입니다. 예를 들면:
GNOME 터미널에서 파일 항목 아래를 보시면, 새로운 탭 항목이 나타날 것입니다. 이 항목을 선택하시면 동일한 창에서 여러 개의 쉘 프롬프트를 여실 수 있습니다.
GUI 메뉴에서 명령어를 순서대로 입력하셔야할 경우, 다음에 나온 예와 유사하게 나타날 것입니다:
패널에서 주 메뉴 버튼을 클릭하신 후 => 프로그래밍 => Emacs를 선택하시면 Emacs 텍스트 편집기가 실행됩니다.
이러한 스타일은 해당 텍스트가 GUI 화면 상에서 클릭할 수 있는 버튼 위에 나타난다는 것을 의미합니다. 예를 들면:
마지막으로 본 웹페이지로 되돌아가기 위해서는 뒤로 버튼을 클릭하십시오.
이러한 스타일은 쉘 프롬프트에 오류 메시지나 명령에 대한 출력 결과 텍스트가 나타난 것을 의미합니다. 예를 들면:
ls 명령은 디렉토리의 내용을 보여줍니다. 예를 들면:
Desktop about.html logs paulwesterberg.png Mail backupfiles mail reports |
이 명령의 출력 결과 (이 경우, 디렉토리의 내용)은 이러한 스타일로 표현됩니다.
프롬프트는 컴퓨터가 입력을 받아들일 준비가 되어있다는 것을 나타내며 이러한 스타일로 표현됩니다. 예를 들면:
$
#
[stephen@maturin stephen]$
leopard login:
명령 행이나 GUI 화면에서 사용자가 입력할 텍스트는 이러한 스타일로 표현됩니다. 다음에 나온 예에서 text는 이러한 스타일로 표현되었습니다:
시스템을 텍스트 기반 설치 프로그램으로 부팅하시려면, boot: 프롬프트에서 text 명령을 입력해 주십시오.
명령 행이나 GUI 화면에서 사용자가 입력할 텍스트는 이러한 스타일로 표현됩니다. 다음에 나온 예에서 text는 이러한 스타일로 표현되었습니다:
커널 소스가 있는 디렉토리는 /usr/src/<version-number>/ 입니다, 여기서 <version-number>은 이 시스템에 설치된 커널 버전으로 대체해 주십시오.
추가적으로, 특정 정보에 대하여 여러분의 주의를 끌기 위하여 여러가지 다른 방법이 사용되었습니다. 시스템에 대한 정보의 중요도에 따라서 이러한 항목들은 주목, 힌트, 중요, 경고 또는 주의로 표시될 것입니다. 예를 들면:
![]() | 알림 |
|---|---|
Linux는 대/소문자를 구별한다는 점에 주의하십시오. 즉, rose는 ROSE 또는 rOsE와 같지 않습니다. |
![]() | 힌트 |
|---|---|
/usr/share/doc/ 디렉토리는 시스템 상에 설치된 패키지에 대한 추가적인 문서 자료를 포함하고 있습니다. |
![]() | 중요 |
|---|---|
DHCP 설정 파일을 수정하신 후 여러분이 DHCP 데몬을 재시작하실 때까지 변경된 사항은 적용되지 않을 것입니다. |
![]() | 주의 |
|---|---|
루트로서 일상적인 작업을 수행하지 마십시오. — 시스템 관리 작업을 위해 루트 계정을 사용해야될 경우가 아니라면 일반 사용자 계정을 사용하십시오. |
![]() | 경고 |
|---|---|
필요한 Red Hat Enterprise Linux 파티션만 주의하여 삭제하십시오. 실수로 다른 파티션을 삭제하시면 자료를 잃거나 시스템 환경을 손상시킬 수 있습니다. |