4.19. ¹æÈ­º® ¼³Á¤

Red Hat Enterprise Linux´Â ½Ã½ºÅÛ º¸¾ÈÀ» °­È­Çϱâ À§ÇÏ¿© ¹æÈ­º® º¸È£¸¦ Á¦°øÇÕ´Ï´Ù. ¹æÈ­º®Àº ÄÄÇ»ÅÍ¿Í ³×Æ®¿öÅ© »çÀÌ¿¡ Á¸ÀçÇϸç, ´Ù¸¥ ³×Æ®¿öÅ©ÀÇ »ç¿ëÀÚµé·ÎºÎÅÍ »ç¼³ ³×Æ®¿öÅ©ÀÇ ÀÚ¿øÀ» º¸È£ÇØÁÝ´Ï´Ù. ÀûÀýÇÏ°Ô ¼³Á¤µÇ¾îÁø ¹æÈ­º®Àº ¿ÜºÎ·ÎºÎÅÍ ½Ã½ºÅÛ º¸¾ÈÀ» ÃÖ´ëÇÑ °­È­½Ãų ¼ö ÀÖ½À´Ï´Ù.

±×¸² 4-18. ¹æÈ­º® ¼³Á¤

´ÙÀ½À¸·Î Red Hat Enterprise Linux ½Ã½ºÅÛ¿¡ ¹æÈ­º®À» »ç¿ëÇϽÇÁö °áÁ¤ÇϼžßÇÕ´Ï´Ù.

¹æÈ­º®À» »ç¿ëÇÏÁö ¾ÊÀ½

¹æÈ­º®À» »ç¿ëÇÏÁö ¾ÊÀ½À» ¼±ÅÃÇϽøé, ´Ù¸¥ ³×Æ®¿öÅ©·ÎºÎÅÍ »ç¼³ ³×Æ®¿öÅ© ÀÚ¿øÀ¸·Î Á¢¼ÓÀÌ °ð¹Ù·Î Àü´ÞµÇ¸ç ¾î¶°ÇÑ º¸¾È Á¡°Ëµµ ÀÌ·ç¾îÁöÁö ¾Ê½À´Ï´Ù. º¸¾È Á¡°ËÀ̶õ ƯÁ¤ ¼­ºñ½º·ÎÀÇ Á¢±ÙÀ» ¸·´Â °ÍÀÔ´Ï´Ù. ¸¸ÀÏ ½Å·ÚÇÒ ¼ö ÀÖ´Â (ÀÎÅͳÝÀÌ ¾Æ´Ñ) ³×Æ®¿öÅ© »ó¿¡¼­ ½Ã½ºÅÛÀ» ¿î¿µÇÏ°í °è½Ã°Å³ª, ³ªÁß¿¡ ´õ¿í ¼¼¹ÐÇÑ ¹æÈ­º® ¼³Á¤À» ±¸»óÇÏ°í °è½Ç °æ¿ì¿¡¸¸ ÀÌ ¹æ¹ýÀ» »ç¿ëÇϽñ⠹ٶø´Ï´Ù.

¹æÈ­º®À» »ç¿ë

¹æÈ­º®À» »ç¿ëÇϵµ·Ï ¼±ÅÃÇÏ½Ã¸é ±âº» ¼³Á¤¿¡ Æ÷ÇÔµÇÁö ¾ÊÀº ¼­ºñ½º Áß ¿©·¯ºÐÀÌ Æ¯º°È÷ ÁöÁ¤ÇÏÁö ¾ÊÀº Á¢¼ÓÀº Çã¿ëµÇÁö ¾Ê½À´Ï´Ù. µðÆúÆ®·Î DNS ÀÀ´äÀ̳ª DHCP ¿äû°ú °°ÀÌ ¿ÜºÎ·Î ³ª°¡´Â ¿äû¿¡ ´ëÇÑ ´ë´äÀ¸·Î µé¾î¿À´À ¤¤ Á¢¼Ó¸¸ Çã¿ëµË´Ï´Ù. ¸¸ÀÏ ÀÌ ½Ã½ºÅÛ¿¡¼­ ½ÇÇà ÁßÀÎ ¼­ºñ½º·Î Á¢¼ÓÇØ¾ßÇÑ´Ù¸é Æ¯Á¤ ¼­ºñ½ºÀÇ ¹æÈ­º® Åë°ú¸¦ Çã¿ëÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.

½Ã½ºÅÛÀÌ ÀÎÅͳݿ¡ ¿¬°áµÇ¾î ÀÖ´Ù¸é ÀÌ º¸¾È ¼öÁØÀ» ¼±ÅÃÇϽô °ÍÀÌ °¡Àå ¾ÈÀüÇÕ´Ï´Ù.

´ÙÀ½À¸·Î ¹æÈ­º® Åë°ú¸¦ Çã¿ëÇÒ ¼­ºñ½º¸¦ ¼±ÅÃÇϽʽÿÀ.

ÀÌ Ç׸ñ¿¡¼­ ¹æÈ­º®À» ÅëÇØ Çã¶ôÇÒ Æ¯Á¤ ¼­ºñ½º¸¦ ¼±ÅÃÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù. ÁÖÀÇÇÏ½Ç Á¡Àº ÀÌ ¼­ºñ½ºµéÀº ½Ã½ºÅÛ »ó¿¡ ±âº»À¸·Î ¼³Ä¡µÇÁö ¾Ê½À´Ï´Ù. µû¶ó¼­ ÇÊ¿äÇϽŠ¿É¼ÇÀº ¹Ýµå½Ã Ȱ¼ºÈ­ÇϽñ⠹ٶø´Ï´Ù:

¿ø°Ý ·Î±×ÀÎ (SSH)

Secure Shell (SSH)´Â ¿ø°Ý ±â°è¿¡ ·Î±×ÀÎÇÏ¿© ¸í·ÉÀ» ½ÇÇàÇϴµ¥ »ç¿ëµÇ´Â µµ±¸ ÁýÇÕÀÔ´Ï´Ù. SSH¸¦ »ç¿ëÇÏ¿© ¹æÈ­º®À» ÅëÇØ ½Ã½ºÅÛ¿¡ ¾×¼¼½ºÇÒ °èȹÀ̶ó¸é ÀÌ ¿É¼ÇÀ» »ç¿ëÇϽʽÿÀ. openssh-server ÆÐŰÁö¸¦ ¼³Ä¡ÇÏ¼Å¾ß SSH µµ±¸¸¦ »ç¿ëÇÏ¿© ¿ø°ÝÀûÀ¸·Î ½Ã½ºÅÛ ¾×¼¼½º°¡ °¡´ÉÇÕ´Ï´Ù.

À¥ ¼­¹ö (HTTP, HTTPS)

HTTP¿Í HTTPS´Â Apache(¿Í ´Ù¸¥ ¼­¹öµé)À» ÅëÇÏ¿© À¥ ÆäÀÌÁö¸¦ ±¸ÃàÇϴµ¥ »ç¿ëµÇ´Â ÇÁ·ÎÅäÄÝ ÀÔ´Ï´Ù. À¥ ¼­¹ö¸¦ ¿î¿µÇÏ·Á°í ÇϽŴٸé, ÀÌ ¿É¼ÇÀ» ¼±ÅÃÇϽʽÿÀ. Áö¿ª ÄÄÇ»ÅÍ¿¡¼­ À¥ ÆäÀÌÁö¸¦ °³¹ßÇϰųª º¸½Ã·Á¸é ÀÌ ¿É¼ÇÀÌ ÇÊ¿äÇÏÁö ¾Ê½À´Ï´Ù. À¥ ÆäÀÌÁö¸¦ ±¸ÃàÇϽ÷Á¸é httpd ÆÐŰÁö¸¦ ¼³Ä¡ÇÏ¼Å¾ß ÇÕ´Ï´Ù.

ÆÄÀÏ Àü¼Û (FTP)

FTP ÇÁ·ÎÅäÄÝÀº ³×Æ®¿öÅ© »óÀ¸·Î ½Ã½ºÅÛ °£¿¡ ÆÄÀÏÀ» Àü¼ÛÇϴµ¥ »ç¿ëµÇ´Â ÇÁ·ÎÅäÄÝÀÔ´Ï´Ù. °ø°ø FTP ¼­¹ö¸¦ ¿î¿µÇÏ·Á°í ÇϽŴٸé, ÀÌ ¿É¼ÇÀ» ¼±ÅÃÇϽʽÿÀ. ¶ÇÇÑ vsftpd ÆÐŰÁöµµ ¼³Ä¡ÇÏ¼Å¾ß ÇÕ´Ï´Ù.

¸ÞÀÏ ¼­¹ö (SMTP)

¿ø°Ý ½Ã½ºÅÛ¿¡¼­ ¸ÞÀÏÀ» Àü´ÞÇϱâ À§ÇØ Á÷Á¢ ¿©·¯ºÐÀÇ ÄÄÇ»ÅÍ¿¡ Á¢¼ÓÇÒ ¼ö ÀÖµµ·Ï, µé¾î¿À´Â ¸ÞÀÏÀÇ ¹æÈ­º® Åë°ú¸¦ Çã¿ëÇϽ÷Á¸é ÀÌ ¿É¼ÇÀ» ¼±ÅÃÇϽʽÿÀ. ISP ¾÷üÀÇ POP3 ¶Ç´Â IMAP ¼­¹ö¿¡¼­ ¸ÞÀÏÀ» °¡Á®¿À°Å³ª, fetchmail°ú °°Àº À¯Æ¿¸®Æ¼¸¦ »ç¿ëÇÏ½Ç °æ¿ì¿¡´Â ÀÌ Ç׸ñÀ» ¼±ÅÃÇÏÁö ¸¶½Ê½Ã¿À. SMTP ¼­¹ö¸¦ À߸ø ¼³Á¤ÇϽøé Á¦3ÀÚ°¡ ¿©·¯ºÐÀÇ ¼­¹ö¸¦ ÀÌ¿ëÇÏ¿© ½ºÆÔ ¸ÞÀÏÀ» º¸³¾ À§ÇèÀÌ ÀÖÀ¸´Ï ÁÖÀÇÇϽʽÿÀ.

¾Ë¸²¾Ë¸²
 

Sendmail ¸ÞÀÏ Àü¼Û ¿¡ÀÌÀüÆ® (MTA)´Â ·ÎÄà ÄÄÇ»ÅͰ¡ ¾Æ´Ñ ´Ù¸¥ È£½ºÆ®·ÎÀÇ ³×Æ®¿öÅ© Á¢¼ÓÀ» Çã¿ëÇÏÁö ¾Êµµ·Ï ±âº» ¼³Á¤µÇ¾î ÀÖ½À´Ï´Ù. µû¶ó¼­ SendmailÀ» ¼­¹ö·Î ¼³Á¤ÇϽ÷Á¸é /etc/mail/sendmail.mc ÆÄÀÏ¿¡¼­ DAEMON_OPTIONS ÁÙ¿¡ dnl ÁÖ¼® ½Éº¼À» »ç¿ëÇÏ¿© Àüü ÁÙÀ» ÁÖ¼®È­(comment out)½ÃÄÑ ³×Æ®¿öÅ© ÀåÄ¡µµ ûÃëÇϵµ·Ï º¯°æÇÏ¼Å¾ß ÇÕ´Ï´Ù. ±× ÈÄ ´ÙÀ½ ¸í·ÉÀ» ·çÆ® ±ÇÇÑÀ¸·Î ½ÇÇàÇÏ¿© /etc/mail/sendmail.cf ÆÄÀÏÀ» Àç»ý¼ºÇÏ½Ã¸é µË´Ï´Ù:

make -C /etc/mail

sendmail-cf ÆÐŰÁö°¡ ¼³Ä¡µÇ¾î ÀÖ¾î¾ß ÀÌ ¸í·ÉÀÌ Á¦´ë·Î ÀÛµ¿ÇÕ´Ï´Ù.

ÀÌÁ¦ Red Hat Enterprise Linux ¼³Ä¡ °úÁ¤¿¡¼­ SELinux (Security Enhanced Linux)¸¦ ¼³Á¤ °¡´ÉÇÕ´Ï´Ù.

SELinux´Â ¸ðµç ÁÖü (»ç¿ëÀÚ, ÇÁ·Î±×·¥, ÇÁ·Î¼¼½º) ¹× °´Ã¼ (ÆÄÀϰú ÀåÄ¡)¿¡ °¢°¢ ´Ù¸¥ ±ÇÇÑÀ» ºÎ¿©ÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù. µû¶ó¼­ »ç¿ëÀÚ´Â ÇÑ ÀÀ¿ë ÇÁ·Î±×·¥¿¡°Ô ±× ÇÁ·Î±×·¥ÀÌ Á¦´ë·Î ÀÛµ¿Çϴµ¥ ÇÊ¿äÇÑ ±ÇÇѸ¸ ¾ÈÀüÇÏ°Ô ºÎ¿©ÇÒ ¼ö ÀÖ½À´Ï´Ù.

SELinux´Â Red Hat Enterprise Linux¿¡¼­ ÀÏ¹Ý ½Ã½ºÅÛ ÀÛ¾÷¿¡ ³¢Ä¡´Â ¿µÇâÀ» ÃÖ¼ÒÈ­Çϸ鼭 ´Ù¾çÇÑ ¼­¹ö µ¥¸óÀÇ º¸¾ÈÀ» Áõ°­½Ã۵µ·Ï ¸¸µé¾îÁ³½À´Ï´Ù.

¼³Ä¡ °úÁ¤¿¡¼­ ´ÙÀ½ ¼¼°¡Áö ¿É¼Ç Áß ÇѰ¡Áö¸¦ ¼±ÅÃÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù:

SELinux¿¡ ´ëÇÑ Ãß°¡ Á¤º¸´Â ´ÙÀ½ URLÀ» ÂüÁ¶ÇϽñ⠹ٶø´Ï´Ù:

ÈùÆ®ÈùÆ®
 

¼³Ä¡¸¦ ¿Ï·áÇϽŠÈÄ º¸¾È ¼³Á¤À» º¯°æÇϽ÷Á¸é, º¸¾È ¼öÁØ ¼³Á¤ µµ±¸¸¦ »ç¿ëÇϽʽÿÀ.

½©ÇÁ·ÒÇÁÆ®¿¡¼­ system-config-securitylevel ¸í·ÉÀ» ÀÔ·ÂÇÏ½Ã¸é º¸¾È ¼öÁØ ¼³Á¤ µµ±¸°¡ ½ÇÇàµË´Ï´Ù. ·çÆ®°¡ ¾Æ´Ï¶ó¸é, ·çÆ® ¾ÏÈ£¸¦ ÀÔ·ÂÇÏ½Ã°í °è¼Ó ÁøÇàÇϽʽÿÀ.