전체 글 266

클라우드 보안 기초 :: IAM과 보안그룹

클라우드 보안 기초 :: IAM과 보안그룹IAM(Identity and Access Management): 클라우드 환경에서 “누가 무엇에 접근할 수 있고, 어떤 작업을 할 수 있는지”를 관리하는 인증·인가 체계전통적인 온프레미스 서버의 계정/권한 관리(계정과 권한 관리 노트에서 다룬 GRANT/REVOKE 개념)를 클라우드 규모에 맞게 확장한 것왜 클라우드에서 특히 중요한가온프레미스 서버는 물리적으로 접근이 제한되지만, 클라우드는 인터넷 어디서든 콘솔이나 API로 접근 가능계정 하나만 뚫려도 서버, 스토리지, 네트워크, DB를 포함한 인프라 전체가 위험해질 수 있음그래서 “이 계정이 정확히 무엇까지 할 수 있는지”를 세밀하게 통제하는 게 클라우드 보안의 출발점기본 구성 요소1. 사용자(User): 실..

보안 2026.10.04

네트워크 기초 정리 :: SNMP와 기본 커뮤니티 스트링의 위험

네트워크 기초 정리 :: SNMP와 기본 커뮤니티 스트링의 위험SNMP(Simple Network Management Protocol)란스위치, 라우터, 프린터 같은 네트워크 장비를 원격에서 모니터링하고 관리하기 위한 프로토콜장비의 상태(트래픽량, CPU 사용률, 온도 등)를 조회하거나, 일부 설정을 원격으로 변경할 수 있게 해줌왜 필요한가네트워크 장비가 수십, 수백 대가 되면 하나하나 콘솔에 접속해서 상태를 확인하는 게 비현실적SNMP를 쓰면 중앙 관리 시스템에서 모든 장비의 상태를 한 번에 조회하고 모니터링 가능기본 구성 요소관리 시스템(NMS, Network Management System): 장비들의 상태를 수집하고 보여주는 중앙 서버에이전트(Agent): 각 네트워크 장비에서 실행되며, 관리 시..

운영체제/Linux 2026.09.22

네트워크 기초 정리 :: VLAN과 네트워크 분리

네트워크 기초 정리 :: VLAN과 네트워크 분리VLAN(Virtual LAN, 가상 랜)이란물리적으로는 하나로 연결된 네트워크를, 논리적으로 여러 개의 독립된 네트워크로 쪼개는 기술같은 스위치, 같은 케이블을 쓰지만 논리적으로는 완전히 다른 네트워크처럼 취급됨왜 필요한가물리적으로 스위치나 케이블을 부서마다, 서버마다 따로 깔면 비용도 많이 들고 관리도 복잡함VLAN을 쓰면 장비 하나로 여러 네트워크를 논리적으로 운영할 수 있음보안 관점에서 중요한 이유같은 네트워크(같은 브로드캐스트 도메인)에 있으면, 그 안의 장비들은 기본적으로 서로 통신 가능하고 트래픽도 어느 정도 보임웹서버가 공격당해서 뚫렸을 때, DB서버가 같은 네트워크에 있으면 공격자가 바로 DB서버로 이동(내부 이동)할 수 있음VLAN으로 웹..

Network 2026.09.20

웹서버 소프트웨어 정리 :: nginx, Apache, LiteSpeed, Caddy, Tomcat

웹서버 소프트웨어 정리 :: nginx, Apache, LiteSpeed, Caddy, Tomcat웹서버 소프트웨어란클라이언트(브라우저)의 요청을 받아서 웹페이지나 데이터를 응답으로 돌려주는 프로그램정적 파일을 직접 서비스하거나, 요청을 뒤쪽의 애플리케이션 서버로 전달하는 역할nginx비동기 이벤트 기반 구조로 적은 자원으로 많은 동시 접속을 처리하는 데 강함설정이 비교적 간단한 텍스트 파일 방식정적 파일 서비스뿐 아니라 리버스 프록시, 로드밸런서, 캐시 서버로도 널리 쓰임limit_req 같은 Rate Limiting 기능을 기본 내장단점: 요청 단위 세밀한 동적 처리보다는 정적 콘텐츠나 프록시 용도에 더 강점이 있음(Apache의 .htaccess 같은 디렉토리별 동적 설정은 지원 안 함)Apache..

Web Server 2026.09.17

Nmap 자가 스캔 :: 불필요한 포트 찾아서 줄이기

Nmap 자가 스캔 :: 불필요한 포트 찾아서 줄이기* Nmap: 네트워크에 열려있는 포트와 서비스를 한 번에 스캔해주는 도구지금까지 nc -zv로 포트 하나씩 확인했던 걸, Nmap은 지정한 범위 전체를 한 번에 스캔해줌필요성: 서버를 운영하다 보면 테스트로 켰다가 안 끈 서비스, 설치 과정에서 자동으로 열린 포트가 남아있는 경우가 흔함공격자 입장에서 정찰(Reconnaissance) 단계에 Nmap을 쓰는 것과 똑같은 방식으로, 방어자 입장에서 먼저 스캔해서 불필요한 노출을 줄이는 게 목적설치sudo apt install nmap -y기본 포트 스캔nmap localhost Starting Nmap 7.98 ... at 2026-08-14 16:19스캔 시작 시각과 사용한 Nmap 버전Nmap sca..

보안 2026.09.15

Wireshark로 눈으로 확인하는 HTTP와 HTTPS 차이

Wireshark로 눈으로 확인하는 HTTP와 HTTPS 차이Wireshark란네트워크를 지나가는 패킷을 실시간으로 캡처하고 내용을 들여다볼 수 있는 패킷 분석 도구스니핑을 이론이 아니라 직접 눈으로 확인해볼 수 있는 도구설치sudo apt install wireshark -y설치 중 일반 사용자도 캡처 권한을 줄지 묻는 창이 뜨면 Yes 선택설치 후 권한 그룹 추가sudo usermod -aG wireshark $USER재로그인 또는 재부팅 후 적용기본 캡처 시작GUI로 켜려면 wireshark, CLI로 캡처하려면 tshark 사용sudo tshark -i eth33인터페이스명은 ip addr로 미리 확인실행하면 실시간으로 오가는 패킷들이 프로토콜, 출발지, 목적지와 함께 출력됨HTTP(평문) 통신 ..

Network 2026.09.14

SMTP/POP3/IMAP 정리 :: 이메일 프로토콜의 차이

SMTP/POP3/IMAP 정리 :: 이메일 프로토콜의 차이SMTP (Simple Mail Transfer Protocol)이메일 발신 전용 프로토콜발신자 → 메일 서버, 서버 → 서버 전달에 사용포트 25(기본), 587(암호화 전송, 실무 표준)받는 기능은 없음POP3 (Post Office Protocol version 3)이메일 수신용 프로토콜서버의 메일을 클라이언트로 다운로드다운로드 후 서버에서 삭제되는 방식이 기본값 (설정으로 유지 가능)단일 기기 중심 사용에 적합포트 110(기본), 995(암호화)IMAP (Internet Message Access Protocol)이메일 수신용 프로토콜, POP3와 달리 서버에 메일 그대로 유지클라이언트는 서버와 동기화하는 방식여러 기기에서 동일한 메일함 ..

운영체제/Linux 2026.09.13

네트워크 기초 정리 :: NAT와 포트포워딩

네트워크 기초 정리 :: NAT와 포트포워딩NAT(Network Address Translation)란사설 IP 주소를 공인 IP 주소로 바꿔주는 기술전 세계에서 쓸 수 있는 공인 IP는 한정되어 있어서, 내부에서는 사설 IP(192.168.x.x, 10.x.x.x 등)를 쓰고 외부로 나갈 때만 공유기나 서버가 공인 IP 하나로 대신 변환해서 내보냄기본 동작 원리내부 기기들이 각자 사설 IP를 가짐기기가 인터넷에 요청을 보내면, 공유기(라우터)가 출발지 IP를 자신의 공인 IP로 바꿔서 내보냄응답이 돌아오면, 공유기가 원래 요청한 내부 기기를 기억해뒀다가 다시 사설 IP로 돌려줌외부에서는 공인 IP 하나만 보이고, 내부에 몇 대가 있는지는 안 보임지금 VM 환경에서 확인하기VM 내부 IP 확인ip a외부..

Network 2026.09.10