
서비스 관리 및 메일 서버 보안 영역에 해당하는 U-44부터 U-48까지의 주요 보안 취약점 항목 진단 가이드를 안내해 드립니다. 본 포스팅에서는 자동 진단 스크립트의 작동 원리를 심층 분석하고, 메일 서버 및 불필요한 레거시 서비스 운용 중 발생할 수 있는 장애를 예방하기 위한 안전한 조치 및 백업 절차를 현장 실무 관점에서 안내드립니다.
1. 서비스 관리 및 메일 서버 보안 점검 항목 종합 요약
| 점검코드 | 점검 명칭 | 주요 점검 대상 파일 | 판단 기준 (양호) | 위험도 |
| U-44 | tftp, talk 서비스 비활성화 | /etc/xinetd.d/tftp, /etc/inetd.conf, systemd 서비스 | tftp, talk, ntalk 서비스가 비활성화되어 있는 경우 | 상 |
| U-45 | 메일 서비스 버전 점검 | Sendmail, Postfix 실행 파일 및 패키지 | 메일 서비스(Sendmail/Postfix)가 미구동이거나 최신 보안 패치가 적용된 경우 | 중 |
| U-46 | 일반 사용자의 메일 서비스 실행 방지 | /etc/mail/sendmail.cf, /etc/postfix/main.cf | Sendmail에 restrictqrun 옵션이 적용되어 있거나 Postfix를 사용하는 경우 | 중 |
| U-47 | 스팸 메일 릴레이 제한 | /etc/mail/access, /etc/postfix/main.cf | SMTP 서비스 미구동 또는 메일 릴레이 제한 설정이 적용되어 있는 경우 | 상 |
| U-48 | expn, vrfy 명령어 제한 | /etc/mail/sendmail.cf, /etc/postfix/main.cf | SMTP 서비스 미구동 또는 expn, vrfy 명령어가 차단되어 있는 경우 | 중 |
2. 세부 항목별 진단 및 조치 가이드
2.1. [U-44] tftp, talk 서비스 비활성화
① 점검 목적 및 개요
TFTP(Trivial File Transfer Protocol)는 별도의 인증 절차 없이 UDP 69번 포트를 통해 파일을 전송하는 인시큐어 프로토콜이며, Talk 및 NTalk은 평문 기반의 대화형 통신 서비스입니다. 이러한 레거시 데몬이 활성화되어 있을 경우 공격자는 시스템 내부 파일에 무단 접근하거나 세션 정보를 도청할 수 있으므로, 해당 서비스를 완전히 비활성화하는 것을 목적으로 합니다.
② 자동 진단 스크립트 분석
# [상세 해설] 취약한 구형 서비스 목록을 저장할 변수 초기화 및 검사 대상 서비스 정의
WEAK_LEGACY_SVCS=""
TARGET_SVCS="tftp talk ntalk"
# [상세 해설] 1. xinetd 환경 점검: /etc/xinetd.d 디렉터리 존재 여부 확인 후 disable = no 설정 검색
if [ -d /etc/xinetd.d ]; then
for svc in $TARGET_SVCS; do
# grep을 통해 disable 설정이 no로 지정되어 활성화된 상태인지 검사
if grep -i -q "disable[[:space:]]*=[[:space:]]*no" "/etc/xinetd.d/$svc" 2>/dev/null; then
WEAK_LEGACY_SVCS="$WEAK_LEGACY_SVCS $svc"
fi
done
# [상세 해설] inetd 환경 점검: /etc/inetd.conf 파일 내 주석(#)이 없는 서비스 행 존재 여부 확인
elif [ -f /etc/inetd.conf ]; then
for svc in $TARGET_SVCS; do
if grep -E -i "^[[:space:]]*$svc" /etc/inetd.conf >/dev/null; then
WEAK_LEGACY_SVCS="$WEAK_LEGACY_SVCS $svc"
fi
done
fi
# [상세 해설] 2. modern systemd 환경 점검: systemctl 명령으로 서비스 및 소켓의 활성화(is-active) 상태 체크
for svc in $TARGET_SVCS; do
if systemctl is-active --quiet "$svc" 2>/dev/null || systemctl is-active --quiet "${svc}.socket" 2>/dev/null; then
WEAK_LEGACY_SVCS="$WEAK_LEGACY_SVCS $svc"
fi
done
# [상세 해설] 중복 추출된 서비스명을 정렬 및 단일화 처리
WEAK_LEGACY_SVCS=$(echo "$WEAK_LEGACY_SVCS" | xargs -n1 | sort -u | xargs)
# [상세 해설] 활성화된 취약 서비스 존재 여부에 따른 양호/취약 판정 출력
if [ -n "$WEAK_LEGACY_SVCS" ]; then
WARN "보안 인증 과정이 없는 구형 서비스(tftp, talk 등)가 활성화되어 있습니다." "활성 서비스: [ $WEAK_LEGACY_SVCS ]"
else
OK "취약한 구형 서비스(tftp, talk, ntalk)가 안전하게 차단되어 있습니다." "해당 프로세스 및 포트 미동작"
fi
FINISH "[ U-44 ] 점검완료"
③ 보안실무자 J의 노하우 및 장애 방지 포인트
- 실무 장애 사례: 네트워크 장비(Cisco, Juniper 등)의 펌웨어 백업/복구나 PXE 부팅 서버 환경에서는 TFTP 서비스가 필수적으로 사용됩니다. 실무 현장에서 업무 연관성을 고려하지 않고 TFTP 데몬을 일괄 차단할 경우, 네트워크 장비 설정 자동화 파이프라인이나 OS 자동 설치 인프라가 마비되는 장애가 발생할 수 있습니다.
- 검증 및 대체 방안: 차단 전 ss -ulpn | grep :69 명령을 통해 실제 수신 중인 네트워크 연결을 확인해야 합니다. 만약 TFTP 서비스가 반드시 필요하다면 전용 폐쇄망 IP 대역으로만 접근을 제한(방화벽 정책)하거나, SSH 기반의 SFTP/SCP 환경으로 전환하는 것을 적극 권장합니다.
④ 안전한 조치 및 백업 절차
xinetd/systemd 서비스 중지 및 자동 시작 비활성화
# systemd 환경 조치
systemctl stop tftp tftp.socket talk ntalk 2>/dev/null
systemctl disable tftp tftp.socket talk ntalk 2>/dev/null
# xinetd 환경 조치 (설정 파일 존재 시)
if [ -f /etc/xinetd.d/tftp ]; then
cp -p /etc/xinetd.d/tftp /etc/xinetd.d/tftp.bak_$(date +%Y%m%d)
sed -i 's/disable[[:space:]]*=[[:space:]]*no/disable = yes/g' /etc/xinetd.d/tftp
systemctl reload xinetd 2>/dev/null || service xinetd reload 2>/dev/null
fi
2.2. [U-45] 메일 서비스 버전 점검
① 점검 목적 및 개요
Sendmail 및 Postfix 등 메일 전송 데몬(MTA)의 구버전 소프트웨어에는 버퍼 오버플로우, 원격 코드 실행(RCE) 등 심각한 보안 취약점이 존재할 수 있습니다. 최신 안정 버전 패치 적용 여부를 주기적으로 점검하여 외부 악의적 공격으로부터 시스템을 보호해야 합니다.
② 자동 진단 스크립트 분석
# [상세 해설] 메일 서비스 동작 상태 확인 변수 선언
MAIL_RUNNING="FALSE"
# [상세 해설] ss, netstat 명령어로 25번(SMTP) 포트 수신 여부 검사 및 systemctl/ps로 프로세스 구동 확인
if ss -nlt 2>/dev/null | grep -qE ":25\b" || netstat -nlt 2>/dev/null | grep -qE ":25\b"; then
MAIL_RUNNING="TRUE"
elif systemctl is-active --quiet sendmail 2>/dev/null || systemctl is-active --quiet postfix 2>/dev/null; then
MAIL_RUNNING="TRUE"
elif ps -ef | grep -E "sendmail|postfix" | grep -v "grep" >/dev/null; then
MAIL_RUNNING="TRUE"
fi
# [상세 해설] 메일 서비스 구동 중일 경우 설치된 Sendmail 및 Postfix의 버전을 추출하여 수동 비교 유도
if [[ "$MAIL_RUNNING" == "TRUE" ]]; then
# sendmail 디버그 옵션을 통한 버전 추출
SM_VER=$(sendmail -d0.1 < /dev/null 2>/dev/null | grep -i "Version" | head -n 1)
# postconf 명령을 통한 Postfix 버전 추출
PF_VER=$(postconf -d mail_version 2>/dev/null)
INFO "메일 서비스가 동작 중입니다. 최신 보안 패치가 적용된 버전인지 벤더사 권고문과 수동 비교가 필요합니다." "확인된 버전: Sendmail [ ${SM_VER:-없음} ] / Postfix [ ${PF_VER:-없음} ]"
else
OK "메일 서비스가 구동되지 않아 점검 대상이 아닙니다." "서비스 미구동 (N/A)"
fi
FINISH "[ U-45 ] 점검완료"
③ 보안실무자 J의 노하우 및 장애 방지 포인트
- 오탐 및 분석 주의사항: 보안 강화 목적으로 메일 배너 마스킹(smtpd_banner)을 적용한 경우, 외부 스캐너나 일부 진단 스크립트에서 버전 추출에 실패하거나 "없음"으로 오탐할 수 있습니다.
- 검증 절차: 스크립트의 실행 버전 추출에만 의존하지 말고, OS 패키지 관리자의 설치 이력을 병행 확인해야 합니다.
- RHEL/Rocky 계열: rpm -qa | grep -E "postfix|sendmail"
- Ubuntu/Debian 계열: dpkg -l | grep -E "postfix|sendmail"
④ 안전한 조치 및 백업 절차
1단계: 최신 보안 패치 적용 (OS 패키지 관리자 이용)
# RHEL/CentOS 계열 업데이트 전 패키지 목록 백업
rpm -qa > /root/pkg_list_$(date +%Y%m%d).txt
dnf update postfix sendmail -y
# Debian/Ubuntu 계열
apt-get update && apt-get install --only-upgrade postfix sendmail -y
2단계: 메일 서비스 재시작 및 동작 검증
systemctl restart postfix 2>/dev/null || systemctl restart sendmail 2>/dev/null
systemctl status postfix 2>/dev/null || systemctl status sendmail 2>/dev/null
2.3. [U-46] 일반 사용자의 메일 서비스 실행 방지
① 점검 목적 및 개요
일반 사용자가 SMTP 큐(Queue) 명령어를 강제로 실행하여 서버의 메일 발송 정책을 우회하거나, 대량 메일 발송을 통해 시스템 자원을 고갈시키는 행위를 차단하는 설정입니다. Sendmail 환경에서는 restrictqrun 옵션을 명시하여 일반 계정의 메일 큐 강제 처리를 제한해야 합니다.
② 자동 진단 스크립트 분석
# [상세 해설] 메일 서비스가 동작 중인 환경에서 설정 파일 검사 수행
if [[ "$MAIL_RUNNING" == "TRUE" ]]; then
# Sendmail 설정 파일 존재 시 PrivacyOptions 내 restrictqrun 옵션 포함 여부 검사
if [ -f /etc/mail/sendmail.cf ]; then
if grep -i -q "PrivacyOptions.*restrictqrun" /etc/mail/sendmail.cf; then
OK "Sendmail 설정에 일반 사용자의 큐(Queue) 실행 방지(restrictqrun)가 적용되어 있습니다." "sendmail.cf 에 restrictqrun 옵션 존재"
else
WARN "Sendmail 설정에 일반 사용자의 임의적인 메일 발송/실행 방지 설정이 누락되어 있습니다." "sendmail.cf 에 restrictqrun 옵션 누락"
fi
# Postfix 환경은 권한 분리 모델(Setgid/postfix 유저)을 사용하므로 구조적으로 양호 처리
elif [ -f /etc/postfix/main.cf ]; then
OK "Postfix 메일 서버를 사용 중입니다. (아키텍처 상 일반 계정의 큐 강제 실행이 제한되므로 양호)" "Postfix 자체 권한 분리 모델 적용"
else
INFO "동작 중인 메일 서비스의 설정 파일을 찾을 수 없습니다." "설정 파일 경로 수동 확인 요망"
fi
else
OK "메일 서비스가 구동되지 않아 점검 대상이 아닙니다." "서비스 미구동 (N/A)"
fi
FINISH "[ U-46 ] 점검완료"
③ 보안실무자 J의 노하우 및 장애 방지 포인트
- Sendmail 설정 수정 시 치명적 실수: Sendmail은 /etc/mail/sendmail.cf 파일을 직접 수정하는 방식을 권장하지 않습니다. 엔지니어가 sendmail.cf를 수정해 두었더라도, 향후 m4 컴파일러를 통해 sendmail.mc 파일을 재빌드할 경우 수정했던 보안 옵션이 백업 없이 덮어씌워져 덮어쓰기 유실 장애가 발생하는 경우가 매우 빈번합니다.
- 올바른 설정 조치법: 반드시 /etc/mail/sendmail.mc 파일에 M4 매크로 설정을 추가한 후 .cf 파일을 재생성해야 합니다.
④ 안전한 조치 및 백업 절차
1단계: 원본 매크로 및 설정 파일 백업
cp -p /etc/mail/sendmail.mc /etc/mail/sendmail.mc.bak_$(date +%Y%m%d)
cp -p /etc/mail/sendmail.cf /etc/mail/sendmail.cf.bak_$(date +%Y%m%d)
2단계: sendmail.mc 파일 내 PrivacyOptions 수정 및 빌드
# sendmail.mc 파일에 restrictqrun 지시어가 없는 경우 추가/수정
# define(`confPRIVACY_FLAGS', `authwarnings,novrfy,noexpn,restrictqrun')dnl
# m4 컴파일 및 서비스 재로드
m4 /etc/mail/sendmail.mc > /etc/mail/sendmail.cf
systemctl reload sendmail
2.4. [U-47] 스팸 메일 릴레이 제한
① 점검 목적 및 개요
메일 릴레이(Relay)는 내부 네트워크 외부의 사용자가 메일 서버를 거쳐 또 다른 외부에 메일을 발송할 수 있도록 허용하는 기능입니다. 스팸 메일 릴레이 통제가 적용되지 않은 서버는 차단 목록(RBL, Real-time Blackhole List)에 등록되어 정상적인 업무 메일 발송이 차단되는 심각한 장애를 유발할 수 있습니다.
② 자동 진단 스크립트 분석
# [상세 해설] SMTP(25번) 포트 수신 활성화 여부를 ss 또는 netstat으로 재확인
SMTP_ACTIVE=$(ss -nlt 2>/dev/null | grep -E ":25\b")
if [ -z "$SMTP_ACTIVE" ]; then
SMTP_ACTIVE=$(netstat -nlt 2>/dev/null | grep -E ":25\b")
fi
if [ -z "$SMTP_ACTIVE" ]; then
OK "메일 서비스(SMTP 포트 25)가 비활성화되어 있어 스팸 릴레이 악용 위험이 없습니다." "서비스 미구동 (N/A)"
else
# [상세 해설] Postfix 설정 점검: smtpd_recipient_restrictions 내 reject_unauth_destination 필수 포함 여부 확인
if [ -f /etc/postfix/main.cf ]; then
RELAY_CHECK=$(grep -v '^#' /etc/postfix/main.cf | grep 'smtpd_recipient_restrictions' | grep 'reject_unauth_destination')
if [ -n "$RELAY_CHECK" ]; then
OK "Postfix 메일 릴레이가 안전하게 제한되어 있습니다." "main.cf 설정 양호"
else
WARN "Postfix 메일 릴레이 제한 설정이 누락되어 취약합니다." "reject_unauth_destination 설정 필요"
fi
# [상세 해설] Sendmail 설정 점검: /etc/mail/access 제어 파일 존재 확인
elif [ -f /etc/mail/access ]; then
OK "Sendmail 서버가 구동 중이며 access 파일로 릴레이를 통제 중입니다." "기본 접근제어 파일 존재"
else
WARN "메일 서비스가 구동 중이나 설정 파일(postfix/sendmail)을 찾을 수 없습니다." "수동 확인 요망"
fi
fi
FINISH "[ U-47 ] 점검완료"
③ 보안실무자 J의 노하우 및 장애 방지 포인트
- 설정 착오로 인한 오픈 릴레이 사고: Postfix main.cf에 reject_unauth_destination 옵션을 명시했더라도, 상단 mynetworks 변수에 0.0.0.0/0 또는 광범위한 CIDR 대역을 지정한 경우 모든 인터넷 사용자에게 메일 릴레이가 허용되는 치명적인 실수가 발생합니다.
- 안전 검증 테스트 명령어: 외부 사외 망 단말 또는 온라인 Open Relay Checker 툴을 사용하거나 local terminal에서 telnet으로 타사 도메인 발송을 시도하여 554 5.7.1 Relay access denied 응답이 출력되는지 검증해야 합니다.
④ 안전한 조치 및 백업 절차
1단계: Postfix main.cf 백업 및 문법 검사 조치
cp -p /etc/postfix/main.cf /etc/postfix/main.cf.bak_$(date +%Y%m%d)
# Postfix 릴레이 정책 설정 (main.cf 하단에 추가 또는 수정)
postconf -e "smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_unauth_destination"
# 설정 문법 검사
postfix check
2단계: 서비스 리로드
systemctl reload postfix
2.5. [U-48] expn, vrfy 명령어 제한
① 점검 목적 및 개요
SMTP 프로토콜의 EXPN(Expand, 메일링 리스트 확장) 및 VRFY(Verify, 사용자 계정 검증) 명령어는 특정 사용자의 존재 여부나 메일 수신 계정의 실제 정보를 반환합니다. 공격자는 이를 이용해 시스템 내 유효한 계정명을 수집(Account Enumeration)할 수 있으므로 해당 명령어를 원천 차단해야 합니다.
② 자동 진단 스크립트 분석
# [상세 해설] 25번 포트 동작 여부 확인 후 미구동 시 N/A 처리
if [ -z "$SMTP_ACTIVE" ]; then
OK "메일 서비스(SMTP 포트 25)가 비활성화되어 있어 정보 유출(expn, vrfy) 위험이 없습니다." "서비스 미구동 (N/A)"
else
# [상세 해설] Postfix 환경: disable_vrfy_command 설정값이 yes 인지 주석을 제외하고 검사
if [ -f /etc/postfix/main.cf ]; then
VRFY_CHECK=$(grep -v '^#' /etc/postfix/main.cf | grep 'disable_vrfy_command' | grep -i 'yes')
if [ -n "$VRFY_CHECK" ]; then
OK "Postfix의 vrfy 명령어가 안전하게 차단되어 있습니다." "disable_vrfy_command = yes 적용됨"
else
WARN "Postfix의 vrfy 명령어가 허용되어 있어 사용자 정보 유출 위험이 있습니다." "disable_vrfy_command 설정 누락"
fi
# [상세 해설] Sendmail 환경: PrivacyOptions 내 novrfy 및 noexpn 키워드 포함 여부 검사
elif [ -f /etc/mail/sendmail.cf ]; then
PRIVACY_CHECK=$(grep -i 'PrivacyOptions' /etc/mail/sendmail.cf | grep -i 'novrfy' | grep -i 'noexpn')
if [ -n "$PRIVACY_CHECK" ]; then
OK "Sendmail의 expn, vrfy 명령어가 안전하게 차단되어 있습니다." "PrivacyOptions 에 novrfy, noexpn 적용됨"
else
WARN "Sendmail의 expn, vrfy 명령어가 허용되어 있습니다." "PrivacyOptions 수정 필요"
fi
else
WARN "메일 서비스가 구동 중이나 설정 파일(postfix/sendmail)을 찾을 수 없습니다." "수동 확인 요망"
fi
fi
FINISH "[ U-48 ] 점검완료"
③ 보안실무자 J의 노하우 및 장애 방지 포인트
- 연동 영향도 분석: RFC 5321 규격상 VRFY, EXPN 명령어 제한은 표준 MTA 간의 일반 메일 송수신에 전혀 영향을 주지 않습니다. 따라서 연동 장애 위험 없이 안전하게 적용할 수 있습니다.
- 검증 절차: 조치 완료 후 로컬 또는 동일 대역에서 nc 또는 telnet을 이용하여 직접 아래와 같이 검증합니다.
$ telnet localhost 25 220 mail.example.com ESMTP VRFY root 502 5.5.2 VRFY command disabled
④ 안전한 조치 및 백업 절차
1단계: Postfix 및 Sendmail 설정 백업 및 적용
# Postfix 환경 조치
if [ -f /etc/postfix/main.cf ]; then
cp -p /etc/postfix/main.cf /etc/postfix/main.cf.bak_$(date +%Y%m%d)
postconf -e "disable_vrfy_command = yes"
postfix check && systemctl reload postfix
fi
# Sendmail 환경 조치
if [ -f /etc/mail/sendmail.mc ]; then
cp -p /etc/mail/sendmail.mc /etc/mail/sendmail.mc.bak_$(date +%Y%m%d)
# sendmail.mc 내 PrivacyOptions 옵션에 novrfy, noexpn 지정 후 re-compile
sed -i 's/confPRIVACY_FLAGS.*/confPRIVACY_FLAGS`, `authwarnings,novrfy,noexpn,restrictqrun'\''\)dnl/' /etc/mail/sendmail.mc
m4 /etc/mail/sendmail.mc > /etc/mail/sendmail.cf
systemctl reload sendmail
fi
3. 통합 점검 스크립트의 한계점 및 예외 처리 종합 제안
스크립트의 한계점 분석
- 분할 설정 디렉터리(include 구문) 미인식 문제:
최신 Linux 배포판의 Postfix 및 메일 관련 서비스는 /etc/postfix/main.cf 단일 파일이 아닌 /etc/postfix/main.cf.d/*.conf 디렉터리를 통해 설정을 분할 관리하는 경향이 있습니다. 기존 진단 스크립트는 단일 설정 파일만 grep 하므로 실제 분할 파일에 적용된 양호 설정을 오탐(취약으로 판단)할 수 있습니다. - 다중 행(Multi-line) 설정 파싱 오류:
Postfix의 smtpd_recipient_restrictions 지시어는 가독성을 위해 들여쓰기를 활용하여 여러 줄로 작성되는 경우가 많습니다. 단일 grep 기반 검출 로직은 첫 번째 줄만 읽어 정밀한 옵션 존재 여부를 누락할 위험이 존재합니다.
핵심 개선 코드 스니펫 (Code Snippet)
Postfix 실행 메모리 내의 최종 유효 설정을 직접 조회하는 postconf 명령을 스크립트에 도입함으로써, 파일 분할 및 다중 행 작성 구조와 상관없이 100% 정확한 진단 결과를 도출할 수 있습니다.
# [개선 스니펫] Postfix의 활성 및 유효 설정을 정밀 검증하는 정교한 로직
if command -v postconf >/dev/null 2>&1 && systemctl is-active --quiet postfix; then
# 1. Disable VRFY 명령어 설정 확인
PF_VRFY=$(postconf disable_vrfy_command 2>/dev/null | awk '{print $3}')
# 2. 릴레이 제한 옵션 중 reject_unauth_destination 확인
PF_RELAY=$(postconf smtpd_recipient_restrictions 2>/dev/null)
if [[ "$PF_VRFY" == "yes" ]] && echo "$PF_RELAY" | grep -q "reject_unauth_destination"; then
OK "Postfix 서비스의 보안 설정(VRFY 차단 및 릴레이 제한)이 메인 메모리 구동 설정상 완벽히 적용되어 있습니다."
else
WARN "Postfix 서비스 구동 설정 중 VRFY 차단 또는 릴레이 제한 설정이 누락되어 있습니다."
fi
fi
안내문 및 면책조항
- 본 포스팅에서 제공하는 스크립트 상세 설명 및 조치 가이드는 리눅스 시스템 보안 강화를 목적으로 작성되었습니다. 시스템의 특성, 운영 서비스의 종류 및 배포판 버전에 따라 설정을 적용한 후 로그인 불가 등의 영향도가 발생할 수 있으므로 반드시 테스트 환경에서 사전 검증을 거친 후 적용하시기 바랍니다.
- 리눅스 서버 진단 전체 자동화 스크립트 원본을 공유받기 원하시는 분은 하단의 비밀 댓글로 이메일 주소를 남겨 주시면 확인 후 일괄 송부해 드리겠습니다. 본 가이드의 코드를 활용하여 발생하는 시스템 장애 및 불이익에 대한 책임은 사용자 본인에게 있습니다.
2026.07.28 - [보안취약점점검/보안취약점점검_리눅스] - [리눅스 보안취약점 점검] 자동화 스크립트 공통 함수 및 환경 설정
'보안취약점점검_요약' 카테고리의 다른 글
| [리눅스 보안 점검] 서비스 관리 보안 분야 (U-54 ~ U-58) 종합 진단 및 실무 조치 가이드 (0) | 2026.09.18 |
|---|---|
| [리눅스 보안 점검] 서비스 관리 보안 (U-49 ~ U-53) 종합 진단 및 실무 조치 가이드 (0) | 2026.09.17 |
| [리눅스 보안 점검 요약] 서비스 관리 (U-39~U-43) 종합 진단 및 실무 조치 가이드 (0) | 2026.09.15 |
| [리눅스 보안 점검 요약] 서비스 관리 (U-34 ~ U-38) 종합 진단 및 실무 조치 가이드 (0) | 2026.09.14 |
| [리눅스 보안 점검 요약] 파일 및 디렉터리 관리(U-29 ~ U-33) 종합 진단 및 실무 조치 가이드 (1) | 2026.09.11 |