4.20. ¹æÈ­º® ¼³Á¤

Red Hat Enterprise Linux´Â ½Ã½ºÅÛ º¸¾ÈÀ» °­È­Çϱâ À§ÇÏ¿© ¹æÈ­º® º¸È£¸¦ Á¦°øÇÕ´Ï´Ù. ¹æÈ­º®Àº ÄÄÇ»ÅÍ¿Í ³×Æ®¿öÅ© »çÀÌ¿¡ Á¸ÀçÇϸç, ´Ù¸¥ ³×Æ®¿öÅ©ÀÇ »ç¿ëÀÚµé·ÎºÎÅÍ »ç¼³ ³×Æ®¿öÅ©ÀÇ ÀÚ¿øÀ» º¸È£ÇØÁÝ´Ï´Ù. ÀûÀýÇÏ°Ô ¼³Á¤µÇ¾îÁø ¹æÈ­º®Àº ¿ÜºÎ·ÎºÎÅÍ ½Ã½ºÅÛ º¸¾ÈÀ» ÃÖ´ëÇÑ °­È­½Ãų ¼ö ÀÖ½À´Ï´Ù.

±×¸² 4-19. ¹æÈ­º® ¼³Á¤

¿©·¯ºÐ ½Ã½ºÅÛ¿¡ ÀûÇÕÇÑ º¸¾È ¼öÁØÀ» ¼±ÅÃÇØ ÁֽʽÿÀ.

¹æÈ­º®À» »ç¿ëÇÏÁö ¾ÊÀ½

¹æÈ­º®À» »ç¿ëÇÏÁö ¾ÊÀ½À» ¼±ÅÃÇϽøé, ´Ù¸¥ ³×Æ®¿öÅ©·ÎºÎÅÍ »ç¼³ ³×Æ®¿öÅ© ÀÚ¿øÀ¸·Î Á¢¼ÓÀÌ °ð¹Ù·Î Àü´ÞµÇ¸ç ¾î¶°ÇÑ º¸¾È Á¡°Ëµµ ÀÌ·ç¾îÁöÁö ¾Ê½À´Ï´Ù. º¸¾È Á¡°ËÀ̶õ ƯÁ¤ ¼­ºñ½º·ÎÀÇ Á¢±ÙÀ» ¸·´Â °ÍÀÔ´Ï´Ù. ¸¸ÀÏ ½Å·ÚÇÒ ¼ö ÀÖ´Â (ÀÎÅͳÝÀÌ ¾Æ´Ñ) ³×Æ®¿öÅ© »ó¿¡¼­ ½Ã½ºÅÛÀ» ¿î¿µÇÏ°í °è½Ã°Å³ª, ³ªÁß¿¡ ´õ¿í ¼¼¹ÐÇÑ ¹æÈ­º® ¼³Á¤À» ±¸»óÇÏ°í °è½Ç °æ¿ì¿¡¸¸ ÀÌ ¹æ¹ýÀ» »ç¿ëÇϽñ⠹ٶø´Ï´Ù.

¹æÈ­º®À» »ç¿ë

¹æÈ­º®À» »ç¿ëÇϵµ·Ï ¼±ÅÃÇÏ½Ã¸é ±âº» ¼³Á¤¿¡ Æ÷ÇÔµÇÁö ¾ÊÀº ¼­ºñ½º Áß ¿©·¯ºÐÀÌ Æ¯º°È÷ ÁöÁ¤ÇÏÁö ¾ÊÀº Á¢¼ÓÀº Çã¿ëµÇÁö ¾Ê½À´Ï´Ù. µðÆúÆ®·Î DNS ÀÀ´äÀ̳ª DHCP ¿äû°ú °°ÀÌ ¿ÜºÎ·Î ³ª°¡´Â ¿äû¿¡ ´ëÇÑ ´ë´äÀ¸·Î µé¾î¿À´À ¤¤ Á¢¼Ó¸¸ Çã¿ëµË´Ï´Ù. ¸¸ÀÏ ÀÌ ½Ã½ºÅÛ¿¡¼­ ½ÇÇà ÁßÀÎ ¼­ºñ½º·Î Á¢¼ÓÇØ¾ßÇÑ´Ù¸é Æ¯Á¤ ¼­ºñ½ºÀÇ ¹æÈ­º® Åë°ú¸¦ Çã¿ëÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.

ÇöÀç ¿©·¯ºÐÀÇ ½Ã½ºÅÛÀÌ ÀÎÅͳݿ¡ Á¢¼ÓµÇ¾î ÀÖÀ¸¸ç, ¼­¹ö·Î ¿î¿µÇÏ½Ç °èȹÀÌ ¾Æ´Ï¶ó¸é, ÀÌ º¸¾È ¼öÁØÀ» ¼±ÅÃÇϽô °ÍÀÌ °¡Àå ¾ÈÀüÇÕ´Ï´Ù.

´ÙÀ½À¸·Î ¹æÈ­º® Åë°ú¸¦ Çã¿ëÇÒ ¼­ºñ½º¸¦ ¼±ÅÃÇϽʽÿÀ.

ÀÌ Ç׸ñ¿¡¼­ ¹æÈ­º®À» ÅëÇØ Çã¶ôÇÒ Æ¯Á¤ ¼­ºñ½º¸¦ ¼±ÅÃÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù. ÁÖÀÇÇÏ½Ç Á¡Àº ÀÌ ¼­ºñ½ºµéÀº ½Ã½ºÅÛ »ó¿¡ ±âº»À¸·Î ¼³Ä¡µÇÁö ¾Ê½À´Ï´Ù. µû¶ó¼­ ÇÊ¿äÇϽŠ¿É¼ÇÀº ¹Ýµå½Ã Ȱ¼ºÈ­ÇϽñ⠹ٶø´Ï´Ù:

WWW (HTTP)

HTTP´Â Apache(¿Í ´Ù¸¥ ¼­¹öµé)À» ÅëÇÏ¿© À¥ ÆäÀÌÁö¸¦ ±¸ÃàÇϴµ¥ »ç¿ëµÇ´Â ÇÁ·ÎÅäÄÝ ÀÔ´Ï´Ù. À¥ ¼­¹ö¸¦ ¿î¿µÇÏ·Á°í ÇϽŴٸé, ÀÌ ¿É¼ÇÀ» ¼±ÅÃÇϽʽÿÀ. Áö¿ª ÄÄÇ»ÅÍ¿¡¼­ À¥ ÆäÀÌÁö¸¦ °³¹ßÇϰųª º¸½Ã·Á¸é ÀÌ ¿É¼ÇÀÌ ÇÊ¿äÇÏÁö ¾Ê½À´Ï´Ù. À¥ ÆäÀÌÁö¸¦ ±¸ÃàÇϽ÷Á¸é httpd ÆÐŰÁö¸¦ ¼³Ä¡ÇÏ¼Å¾ß ÇÕ´Ï´Ù.

WWW (HTTP)¸¦ Ȱ¼ºÈ­Çϼŵµ HTTPS¿¡ ´ëÇÑ Æ÷Æ®°¡ ¿­¸®Áö ¾Ê½À´Ï´Ù. HTTPS¸¦ Ȱ¼ºÈ­ÇϽ÷Á¸é, ±× ¿ÜÀÇ Æ÷Æ® ¿µ¿ª¿¡¼­ ÁöÁ¤ÇÏ¼Å¾ß ÇÕ´Ï´Ù.

FTP

FTP´Â ¿ø°Ý ÆÄÀÏÀ» Àü¼ÛÇϴµ¥ »ç¿ëµÇ´Â ÇÁ·ÎÅäÄÝ ÀÔ´Ï´Ù. FTP ¼­¹ö¸¦ ¿î¿µÇÏ·Á°í ÇϽŴٸé, ÀÌ ¿É¼ÇÀ» ¼±ÅÃÇϽʽÿÀ. ÀÌ ¿É¼ÇÀ» »ç¿ëÇϽ÷Á¸é vsftpd ÆÐŰÁö¸¦ ¼³Ä¡ÇÏ¼Å¾ß ÇÕ´Ï´Ù.

SSH

Secure SHell (SSH)´Â ¿ø°Ý ±â°è¿¡ ·Î±×ÀÎÇÏ¿© ¸í·ÉÀ» ½ÇÇàÇϴµ¥ »ç¿ëµÇ´Â µµ±¸ ÁýÇÕÀÔ´Ï´Ù. SSH µµ±¸¸¦ »ç¿ëÇÏ¿©, ¹æÈ­º®À» ÅëÇÏ¿© ÄÄÇ»ÅÍ¿¡ Á¢±ÙÇÏ½Ç °èȹÀ̶ó¸é, ÀÌ ¿É¼ÇÀ» »ç¿ëÇϽʽÿÀ. SSH µµ±¸¸¦ »ç¿ëÇÏ¿© ½Ã½ºÅÛ¿¡ ¿ø°ÝÀûÀ¸·Î Á¢¼ÓÇϽ÷Á¸é openssh-server ÆÐŰÁö¸¦ ¼³Ä¡ÇÏ¼Å¾ß ÇÕ´Ï´Ù.

ÅÚ³Ý

TelnetÀº ¿ø°Ý ÄÄÇ»ÅÍ¿¡ ·Î±×ÀÎÇϱâ À§ÇÑ ÇÁ·ÎÅäÄÝÀÔ´Ï´Ù. ÅÚ³Ý Åë½ÅÀº ¾ÏȣȭµÇÁö ¾Ê°í ³×Æ®¿öÅ© ħÀÔÀ¸·ÎºÎÅÍ ¾Æ¹«·± º¸¾ÈÀ» Á¦°øÇÏÁö¾Ê½À´Ï´Ù. µû¶ó¼­ µé¾î¿À´Â ÅÚ³Ý Á¢¼ÓÀ» Çã¿ëÇÏ´Â °ÍÀº ÁÁÀº »ý°¢ÀÌ ¾Æ´Õ´Ï´Ù. µé¾î¿À´Â ÅÚ³Ý Á¢¼ÓÀ» Çã¿ëÇϽ÷Á¸é, telnet-server ÆÐŰÁö¸¦ ¼³Ä¡ÇϽñ⠹ٶø´Ï´Ù.

¸ÞÀÏ (SMTP)

SMTPÀÇ ¸ÞÀÏ ¼ö½ÅÀ» Çã¿ëÇÕ´Ï´Ù. ¿ø°ÝÀÇ ÄÄÇ»ÅͰ¡ ¸ÞÀÏÀ» Àü´ÞÇϱâ À§ÇØ Á÷Á¢ ¿©·¯ºÐÀÇ ÄÄÇ»ÅÍ¿¡ Á¢¼ÓÇÏ´Â °ÍÀ» Çã¶ôÇϽŴٸé, ÀÌ Ç׸ñÀ» ¼±ÅÃÇϽʽÿä. ISP ¾÷üÀÇ POP3 ¶Ç´Â IMAP ¼­¹ö¿¡¼­ ¸ÞÀÏÀ» °¡Á®¿À°Å³ª, fetchmail°ú °°Àº À¯Æ¿¸®Æ¼¸¦ »ç¿ëÇÏ½Ç °æ¿ì¿¡´Â ÀÌ Ç׸ñÀ» ¼±ÅÃÇÏÁö ¸¶½Ê½Ã¿À. À߸ø ¼³Á¤µÈ SMTP ¼­¹ö´Â ¿ø°ÝÀÇ ÄÄÇ»ÅͰ¡ ½ºÆÔ ¸ÞÀÏÀ» º¸³»±â À§ÇØ ¿©·¯ºÐÀÇ ¼­¹ö¸¦ ÀÌ¿ëÇÒ ¼ö ÀÖÀ½À» ÁÖÀÇÇϽʽÿÀ.

±× ¿ÜÀÇ Æ÷Æ® ¿µ¿ª¿¡ ¸ñ·Ï¿¡ Æ÷ÇÔµÇÁö ¾ÊÀº Æ÷Æ®¸¦ Ãß°¡ÇÔÀ¸·Î¼­, ±× Æ÷Æ®¿¡ Á¢±ÙÀ» Çã¿ëÇÕ´Ï´Ù. ´ÙÀ½°ú °°Àº Çü½ÄÀ» »ç¿ëÇÕ´Ï´Ù: Æ÷Æ®:ÇÁ·ÎÅäÄÝ. ¿¹¸¦ µé¾î, ¹æÈ­º®À» ÅëÇØ IMAP Á¢±ÙÀ» Çã¿ëÇÏ°í ½ÍÀ¸½Ã¸é, imap:tcp¶ó°í ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ ¼ýÀÚ·Î Æ÷Æ®¸¦ ÁöÁ¤ÇÒ ¼öµµ ÀÖ½À´Ï´Ù; Æ÷Æ® 1234¿¡ UDP ÆÐŶÀ» Çã¿ëÇÏ·Á¸é, 1234:udp¶ó°í ÀÔ·ÂÇÕ´Ï´Ù. ´ÙÁß Æ÷Æ®¸¦ ÁöÁ¤Çϱâ À§Çؼ­´Â, ÄÞ¸¶·Î ±¸ºÐÇÕ´Ï´Ù.

¸¶Áö¸·À¸·Î µé¾î¿À´Â ¸ðµç Æ®·¡ÇÈÀ» Çã¿ëÇÒ ÀåÄ¡¸¦ ¼±ÅÃÇϽñ⠹ٶø´Ï´Ù.

½Å·ÚÇÏ´Â ÀåÄ¡¸¦ ¼±ÅÃÇϽøé, ±× ½Å·ÚÇÒ ÀåÄ¡·ÎºÎÅÍÀÇ µé¾î¿À´Â ¸ðµç Æ®·¡ÇÈÀ» Çã¿ëÇÕ´Ï´Ù; Áï ¼±ÅÃµÈ ÀåÄ¡´Â ¹æÈ­º® ±ÔÄ¢¿¡¼­ Á¦¿ÜµÇ´Â °ÍÀÔ´Ï´Ù. ¿¹¸¦ µé¾î, Áö¿ª ³×Æ®¿öÅ©¸¦ ¿î¿µÇϰí ÀÖÁö¸¸ PPP ´ÙÀ̾ó ¾÷À» ÅëÇØ ÀÎÅͳݿ¡ ¿¬°áµÇ¾î ÀÖ´Ù¸é, eth0¸¦ ¼±ÅÃÇÏ¿© Áö¿ª ³×Æ®¿öÅ©·ÎºÎÅÍ µé¾î¿À´Â ¸ðµç Æ®·¡ÇÈÀ» Çã¿ëÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù. eth0¸¦ ½Å·ÚÇÏ´Â ÀåÄ¡·Î ¼±ÅÃÇÑ´Ù´Â °ÍÀº ±× ÀÌ´õ³Ý(Ethernet) »ó ¸ðµç Æ®·¡ÇÈÀ» Çã¿ëÇÏ´Â °ÍÀ» ÀǹÌÇÕ´Ï´Ù, ÇÏÁö¸¸ ppp0 ÀÎÅÍÆäÀ̽º´Â ¿©ÀüÈ÷ ¹æÈ­º®¿¡ Á¦ÇÑ¹Þ°Ô µË´Ï´Ù. ÀÎÅÍÆäÀ̽º »óÀÇ Æ®·¡ÇÈÀ» Á¦ÇÑÇϽ÷Á¸é, eth0ÀÌ Ã¼Å©µÇÁö ¾ÊÀº »óÅ·Π³²°ÜµÎ½Ê½Ã¿À.

ÀÎÅͳݰú °°Àº °øµ¿ ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ÀåÄ¡¸¦ ½Å·ÚÇÏ´Â ÀåÄ¡·Î ¼±ÅÃÇÏÁö ¸¶½Ê½Ã¿À.

ÈùÆ®ÈùÆ®
 

¼³Ä¡¸¦ ¿Ï·áÇϽŠÈÄ º¸¾È ¼öÁØ ¼³Á¤À» º¯°æÇϽ÷Á¸é, º¸¾È ¼öÁØ ¼³Á¤ µµ±¸¸¦ »ç¿ëÇϽʽÿÀ.

½¯ ÇÁ·ÒÇÁÆ®¿¡¼­ redhat-config-securitylevel ¸í·ÉÀ» ÀÔ·ÂÇÏ½Ã¸é º¸¾È ¼öÁØ ¼³Á¤ µµ±¸°¡ ½ÇÇàµË´Ï´Ù. ·çÆ®°¡ ¾Æ´Ï¶ó¸é, ·çÆ® ¾ÏÈ£¸¦ ÀÔ·ÂÇÏ½Ã°í °è¼Ó ÁøÇàÇϽʽÿÀ.