<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ko">
	<id>https://devhrxoobm.itwiki.kr/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=%EB%B3%B4%EC%95%88%EB%A9%94%EB%AA%A8</id>
	<title>IT 위키 - 사용자 기여 [ko]</title>
	<link rel="self" type="application/atom+xml" href="https://devhrxoobm.itwiki.kr/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=%EB%B3%B4%EC%95%88%EB%A9%94%EB%AA%A8"/>
	<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/w/%ED%8A%B9%EC%88%98:%EA%B8%B0%EC%97%AC/%EB%B3%B4%EC%95%88%EB%A9%94%EB%AA%A8"/>
	<updated>2026-09-17T05:13:12Z</updated>
	<subtitle>사용자 기여</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EB%A6%AC%EB%88%85%EC%8A%A4_NFS&amp;diff=37857</id>
		<title>리눅스 NFS</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EB%A6%AC%EB%88%85%EC%8A%A4_NFS&amp;diff=37857"/>
		<updated>2022-10-28T05:55:08Z</updated>

		<summary type="html">&lt;p&gt;보안메모: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== 개요 ==&lt;br /&gt;
* 1984년 Sun Microsystems사에서 개발한 서비스&lt;br /&gt;
* TCP/IP기반으로 다른 시스템의 파일 시스템을 마운트하여 사용할 수 있다.&lt;br /&gt;
* 사용이 편리한 대신 보안에 취약하다.&lt;br /&gt;
&lt;br /&gt;
== 보안 ==&lt;br /&gt;
&lt;br /&gt;
== 주요 파일 ==&lt;br /&gt;
&lt;br /&gt;
=== /etc/exports ===&lt;br /&gt;
* 환경 설정 파일&lt;br /&gt;
* 사용 예시&lt;br /&gt;
&amp;lt;pre class=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
#[공유할 디렉터리] [허가할 호스트1(옵션1,옵션2,..)] [허가할 호스트2(옵션)] [허가할 호스트3(옵션)] ..&lt;br /&gt;
&lt;br /&gt;
/nfsdata 192.168.123.0/24(rw) trustGroup(rw,no_root_squash)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&#039;&#039;&#039;주요 옵션&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ro: 읽기 전용 (기본값)&lt;br /&gt;
* rw: 읽기/쓰기&lt;br /&gt;
* no_root_squash: 클라이언트에서 접근하는 root 인정&lt;br /&gt;
* root_squash: 클라이언트에서 접근하는 root 무시. 서버 상의 nobody로 매핑 (기본값)&lt;br /&gt;
* all_squash: root를 포함하여 모든 사용자의 권한을 nobody로 매핑&lt;br /&gt;
* no_subtree_check: 하위 디렉터리를 검사하지 못하도록 설정&lt;br /&gt;
* secure: 포트 번호가 1024 이하의 요청에만 허가&lt;br /&gt;
* async: 데이터 변경을 비동기식으로 처리. 쓰기가능한 디스크 스토리지에 사용하면 유용&lt;br /&gt;
* anonuid: 접근하는 사용자 권한을 지정한 uid로 매핑&lt;br /&gt;
* anongid: 접근하는 그룹 권한을 지정한 gid로 매핑&lt;br /&gt;
&lt;br /&gt;
=== [[리눅스 fstab|/etc/fstab]] ===&lt;br /&gt;
* NFS에 포함되는 파일은 아니다.&lt;br /&gt;
* 부팅시 자동으로 마운트 되도록 하기 위해 같이 사용한다.&lt;br /&gt;
* 사용 예시&lt;br /&gt;
&amp;lt;pre class=&#039;shell&#039;&amp;gt;&lt;br /&gt;
192.168.5.13:/nfsdata     /mnt     nfs     timeo=15,soft,retrans=3   0  0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 주요 명령어 ==&lt;br /&gt;
&lt;br /&gt;
===rpcinfo===&lt;br /&gt;
NFS는 RPC를 이용하므로, RPC 정보를 조회할 일이 많다. RPC에서 사용하는 여러 포트를 방화벽에서 열어줘야 하는데 이 때 rpcinfo -p 가 사용된다. 자세한 내용은 &#039;&#039;&#039;[[리눅스 rpcinfo]]&#039;&#039;&#039; 문서 확인&lt;br /&gt;
&lt;br /&gt;
===exportfs===&lt;br /&gt;
===showmount===&lt;br /&gt;
NFS로 마운트된 목록들을 볼 수 있다. 자세한 내용은 &#039;&#039;&#039;[[리눅스 showmount]]&#039;&#039;&#039; 문서 확인&lt;br /&gt;
&lt;br /&gt;
===nfsstat===&lt;br /&gt;
&lt;br /&gt;
[[분류:리눅스]]&lt;br /&gt;
[[분류:리눅스 프로그램]]&lt;/div&gt;</summary>
		<author><name>보안메모</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EB%A6%AC%EB%88%85%EC%8A%A4_NFS&amp;diff=37856</id>
		<title>리눅스 NFS</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EB%A6%AC%EB%88%85%EC%8A%A4_NFS&amp;diff=37856"/>
		<updated>2022-10-28T05:51:28Z</updated>

		<summary type="html">&lt;p&gt;보안메모: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== 개요 ==&lt;br /&gt;
* 1984년 Sun Microsystems사에서 개발한 서비스&lt;br /&gt;
* TCP/IP기반으로 다른 시스템의 파일 시스템을 마운트하여 사용할 수 있다.&lt;br /&gt;
* 사용이 편리한 대신 보안에 취약하다.&lt;br /&gt;
&lt;br /&gt;
== 보안 ==&lt;br /&gt;
&lt;br /&gt;
== 주요 파일 ==&lt;br /&gt;
&lt;br /&gt;
=== /etc/exports ===&lt;br /&gt;
* 환경 설정 파일&lt;br /&gt;
* 사용 예시&lt;br /&gt;
&amp;lt;pre class=&amp;quot;shell&amp;quot;&amp;gt;&lt;br /&gt;
#[공유할 디렉터리] [허가할 호스트1(옵션1,옵션2,..)] [허가할 호스트2(옵션)] [허가할 호스트3(옵션)] ..&lt;br /&gt;
&lt;br /&gt;
/nfsdata 192.168.123.0/24(rw) trustGroup(rw,no_root_squash)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&#039;&#039;&#039;주요 옵션&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* ro: 읽기 전용 (기본값)&lt;br /&gt;
* rw: 읽기/쓰기&lt;br /&gt;
* no_root_squash: 클라이언트에서 접근하는 root 인정&lt;br /&gt;
* root_squash: 클라이언트에서 접근하는 root 무시. 서버 상의 nobody로 매핑 (기본값)&lt;br /&gt;
* all_squash: root를 포함하여 모든 사용자의 권한을 nobody로 매핑&lt;br /&gt;
* no_subtree_check: 하위 디렉터리를 검사하지 못하도록 설정&lt;br /&gt;
* secure: 포트 번호가 1024 이하의 요청에만 허가&lt;br /&gt;
* async: 데이터 변경을 비동기식으로 처리. 쓰기가능한 디스크 스토리지에 사용하면 유용&lt;br /&gt;
* anonuid: 접근하는 사용자 권한을 지정한 uid로 매핑&lt;br /&gt;
* anongid: 접근하는 그룹 권한을 지정한 gid로 매핑&lt;br /&gt;
&lt;br /&gt;
=== [[리눅스 fstab|/etc/fstab]] ===&lt;br /&gt;
* NFS에 포함되는 파일은 아니다.&lt;br /&gt;
* 부팅시 자동으로 마운트 되도록 하기 위해 같이 사용한다.&lt;br /&gt;
* 사용 예시&lt;br /&gt;
&amp;lt;pre class=&#039;shell&#039;&amp;gt;&lt;br /&gt;
192.168.5.13:/nfsdata     /mnt     nfs     timeo=15,soft,retrans=3   0  0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 주요 명령어 ==&lt;br /&gt;
&lt;br /&gt;
===rpcinfo===&lt;br /&gt;
===exportfs===&lt;br /&gt;
===showmount===&lt;br /&gt;
NFS로 마운트된 목록들을 볼 수 있다. 자세한 내용은 &#039;&#039;&#039;[[리눅스 showmount]]&#039;&#039;&#039; 문서 확인&lt;br /&gt;
&lt;br /&gt;
===nfsstat===&lt;br /&gt;
&lt;br /&gt;
[[분류:리눅스]]&lt;br /&gt;
[[분류:리눅스 프로그램]]&lt;/div&gt;</summary>
		<author><name>보안메모</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=SELinux&amp;diff=34347</id>
		<title>SELinux</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=SELinux&amp;diff=34347"/>
		<updated>2022-10-19T14:26:38Z</updated>

		<summary type="html">&lt;p&gt;보안메모: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Security Enhanced Linux&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
SELinux란 리눅스의 근본적이고 구조적인 보안 약점을 보완하기 위한 리눅스 확장 도구이자 보안 모듈이다.&lt;br /&gt;
&lt;br /&gt;
* 리눅스 OS의 기본 보안 기능에 더불어 [[강제적 접근통제|MAC(Mandatory access control)]] 기반의 보안 통제를 추가할 수 있다.&lt;br /&gt;
&lt;br /&gt;
== 3가지 상태 ==&lt;br /&gt;
[[리눅스 sestatus]] 명령어를 통해 확인할 수 있다.&lt;br /&gt;
&lt;br /&gt;
* enforcing : 강제&lt;br /&gt;
* permissive : 허용&lt;br /&gt;
* disabled : 비활성화&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# sestatus&lt;br /&gt;
SELinux status:                 enabled&lt;br /&gt;
SELinuxfs mount:                /selinux&lt;br /&gt;
Current mode:                   enforcing&lt;br /&gt;
Mode from config file:          enforcing&lt;br /&gt;
Policy version:                 21&lt;br /&gt;
Policy from config file:        targeted&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 설정 파일 ==&lt;br /&gt;
SELinux 설정 파일 위치&lt;br /&gt;
&lt;br /&gt;
* /etc/sysconfig/selinux&lt;br /&gt;
&lt;br /&gt;
주요 설정 내용&lt;br /&gt;
&lt;br /&gt;
* SELINUX=enforcing / permissive / disabled &lt;br /&gt;
** &#039;&#039;&#039;disabled&#039;&#039;&#039; -  비활성화&lt;br /&gt;
** &#039;&#039;&#039;permissive&#039;&#039;&#039; - 서비스 거부 메세지 통보를 받을 수 있고, 자료와 프로그램에 이름을 할당한 후 로그를 기록하지만 보안 정책을 사용하지 않음&amp;lt;ref&amp;gt;처음 selinux를 적용하는 경우 적용하기 전에 어떤 영향을 미치는지 알아볼 때 좋다. 멋 모르고 바로 enforce 했다가 상당히 많은 서비스가 오동작 할 수 있다.&amp;lt;/ref&amp;gt;&lt;br /&gt;
** &#039;&#039;&#039;enforcing&#039;&#039;&#039; - 활성화&lt;br /&gt;
&lt;br /&gt;
== 관련 명령어 ==&lt;br /&gt;
&#039;&#039;&#039;# setenforce 0&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SELinux=permissive와 동일한 결과로서 임시적으로 적용하는 명령어&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;# setenforce 1&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SELinux=enforcing와 동일한 결과로서 임시적으로 적용하는 명령어 (단, SELinux status값이 disable 상태이면 명령어 사용 불가)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;# getenforce&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* 설정 확인&lt;br /&gt;
&#039;&#039;&#039;# sestatus&#039;&#039;&#039;&lt;br /&gt;
* 상태 확인&lt;br /&gt;
&lt;br /&gt;
== 각주 ==&lt;/div&gt;</summary>
		<author><name>보안메모</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%ED%81%B4%EB%9D%BC%EC%9A%B0%EB%93%9C_%EC%8A%A4%EB%83%85%EC%83%B7&amp;diff=34345</id>
		<title>클라우드 스냅샷</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%ED%81%B4%EB%9D%BC%EC%9A%B0%EB%93%9C_%EC%8A%A4%EB%83%85%EC%83%B7&amp;diff=34345"/>
		<updated>2022-10-19T03:43:55Z</updated>

		<summary type="html">&lt;p&gt;보안메모: 새 문서: 일반적으로 클라우드나 가상화 환경에서 현재 사용 중인 가상 머신을 현재 상태 그대로 이미지화 하는 기능을 의미한다.  * CSP나 사용하는 플랫폼마다 명칭이 조금씩 다를 수 있다.   == AWS == 백업 용도로도 쓰이고 가상 머신을 복제하기 위한 용도, 용량이나 성능을 조절하기 위한 용도 등으로 쓰인다.  * 가상 머신을 종료할 필요가 없다. * 상시, 수시 백업용으로 스...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;일반적으로 클라우드나 가상화 환경에서 현재 사용 중인 가상 머신을 현재 상태 그대로 이미지화 하는 기능을 의미한다.&lt;br /&gt;
&lt;br /&gt;
* CSP나 사용하는 플랫폼마다 명칭이 조금씩 다를 수 있다. &lt;br /&gt;
&lt;br /&gt;
== AWS ==&lt;br /&gt;
백업 용도로도 쓰이고 가상 머신을 복제하기 위한 용도, 용량이나 성능을 조절하기 위한 용도 등으로 쓰인다.&lt;br /&gt;
&lt;br /&gt;
* 가상 머신을 종료할 필요가 없다.&lt;br /&gt;
* 상시, 수시 백업용으로 스냅샷이 활용된다.&lt;br /&gt;
&lt;br /&gt;
== Azure ==&lt;br /&gt;
&#039;캡쳐&#039;라는 용어로 사용된다. 가상 머신을 복제하기 위한 용도로 쓰인다.&lt;br /&gt;
&lt;br /&gt;
* 백업과는 구분되어 있다.&lt;br /&gt;
* 캡쳐를 위해선 가상 머신의 가동을 중단해야 한다.&lt;br /&gt;
&lt;br /&gt;
== Google Cloud ==&lt;br /&gt;
추가 바람&lt;/div&gt;</summary>
		<author><name>보안메모</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=SELinux&amp;diff=34344</id>
		<title>SELinux</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=SELinux&amp;diff=34344"/>
		<updated>2022-10-19T02:44:56Z</updated>

		<summary type="html">&lt;p&gt;보안메모: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Security Enhanced Linux\&lt;br /&gt;
&lt;br /&gt;
SELinux란 리눅스의 근본적이고 구조적인 보안 약점을 보완하기 위한 리눅스 확장 도구이자 보안 모듈이다.&lt;br /&gt;
&lt;br /&gt;
* 리눅스 OS의 기본 보안 기능에 더불어 [[강제적 접근통제|MAC(Mandatory access control)]] 기반의 보안 통제를 추가할 수 있다.&lt;br /&gt;
&lt;br /&gt;
== 3가지 상태 ==&lt;br /&gt;
[[리눅스 sestatus]] 명령어를 통해 확인할 수 있다.&lt;br /&gt;
&lt;br /&gt;
* enforcing : 강제&lt;br /&gt;
* permissive : 허용&lt;br /&gt;
* disabled : 비활성화&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# sestatus&lt;br /&gt;
SELinux status:                 enabled&lt;br /&gt;
SELinuxfs mount:                /selinux&lt;br /&gt;
Current mode:                   enforcing&lt;br /&gt;
Mode from config file:          enforcing&lt;br /&gt;
Policy version:                 21&lt;br /&gt;
Policy from config file:        targeted&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 설정 파일 ==&lt;br /&gt;
SELinux 설정 파일 위치&lt;br /&gt;
&lt;br /&gt;
* /etc/sysconfig/selinux&lt;br /&gt;
&lt;br /&gt;
주요 설정 내용&lt;br /&gt;
&lt;br /&gt;
* SELINUX=enforcing / permissive / disabled &lt;br /&gt;
** &#039;&#039;&#039;disabled&#039;&#039;&#039; -  비활성화&lt;br /&gt;
** &#039;&#039;&#039;permissive&#039;&#039;&#039; - 서비스 거부 메세지 통보를 받을 수 있고, 자료와 프로그램에 이름을 할당한 후 로그를 기록하지만 보안 정책을 사용하지 않음&amp;lt;ref&amp;gt;처음 selinux를 적용하는 경우 적용하기 전에 어떤 영향을 미치는지 알아볼 때 좋다. 멋 모르고 바로 enforce 했다가 상당히 많은 서비스가 오동작 할 수 있다.&amp;lt;/ref&amp;gt;&lt;br /&gt;
** &#039;&#039;&#039;enforcing&#039;&#039;&#039; - 활성화&lt;br /&gt;
&lt;br /&gt;
== 관련 명령어 ==&lt;br /&gt;
&#039;&#039;&#039;# sentenforce 0&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SELinux=permissive와 동일한 결과로서 임시적으로 적용하는 명령어&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;# setenforce 1&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SELinux=enforcing와 동일한 결과로서 임시적으로 적용하는 명령어 (단, SELinux status값이 disable 상태이면 명령어 사용 불가)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;# getenforce&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* 설정 확인&lt;br /&gt;
&#039;&#039;&#039;# sestatus&#039;&#039;&#039;&lt;br /&gt;
* 상태 확인&lt;br /&gt;
&lt;br /&gt;
== 각주 ==&lt;/div&gt;</summary>
		<author><name>보안메모</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=SELinux&amp;diff=34343</id>
		<title>SELinux</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=SELinux&amp;diff=34343"/>
		<updated>2022-10-19T02:44:27Z</updated>

		<summary type="html">&lt;p&gt;보안메모: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Security Enhanced Linux\&lt;br /&gt;
&lt;br /&gt;
SELinux란 리눅스의 근본적이고 구조적인 보안 약점을 보완하기 위한 리눅스 확장 도구이자 보안 모듈이다.&lt;br /&gt;
&lt;br /&gt;
* 리눅스 OS의 기본 보안 기능에 더불어 [[강제적 접근통제|MAC(Mandatory access control)]] 기반의 보안 통제를 추가할 수 있다.&lt;br /&gt;
&lt;br /&gt;
== 3가지 상태 ==&lt;br /&gt;
[[리눅스 sestatus]] 명령어를 통해 확인할 수 있다.&lt;br /&gt;
&lt;br /&gt;
* enforcing : 강제&lt;br /&gt;
* permissive : 허용&lt;br /&gt;
* disabled : 비활성화&lt;br /&gt;
&lt;br /&gt;
== 설정 파일 ==&lt;br /&gt;
SELinux 설정 파일 위치&lt;br /&gt;
&lt;br /&gt;
* /etc/sysconfig/selinux&lt;br /&gt;
&lt;br /&gt;
주요 설정 내용&lt;br /&gt;
&lt;br /&gt;
* SELINUX=enforcing / permissive / disabled &lt;br /&gt;
** &#039;&#039;&#039;disabled&#039;&#039;&#039; -  비활성화&lt;br /&gt;
** &#039;&#039;&#039;permissive&#039;&#039;&#039; - 서비스 거부 메세지 통보를 받을 수 있고, 자료와 프로그램에 이름을 할당한 후 로그를 기록하지만 보안 정책을 사용하지 않음&amp;lt;ref&amp;gt;처음 selinux를 적용하는 경우 적용하기 전에 어떤 영향을 미치는지 알아볼 때 좋다. 멋 모르고 바로 enforce 했다가 상당히 많은 서비스가 오동작 할 수 있다.&amp;lt;/ref&amp;gt;&lt;br /&gt;
** &#039;&#039;&#039;enforcing&#039;&#039;&#039; - 활성화&lt;br /&gt;
&lt;br /&gt;
== 관련 명령어 ==&lt;br /&gt;
&#039;&#039;&#039;# sentenforce 0&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SELinux=permissive와 동일한 결과로서 임시적으로 적용하는 명령어&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;# setenforce 1&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SELinux=enforcing와 동일한 결과로서 임시적으로 적용하는 명령어 (단, SELinux status값이 disable 상태이면 명령어 사용 불가)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;# getenforce&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* 설정 확인&lt;br /&gt;
&#039;&#039;&#039;# sestatus&#039;&#039;&#039;&lt;br /&gt;
* 상태 확인&lt;br /&gt;
&lt;br /&gt;
== 각주 ==&lt;/div&gt;</summary>
		<author><name>보안메모</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=SELinux&amp;diff=34342</id>
		<title>SELinux</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=SELinux&amp;diff=34342"/>
		<updated>2022-10-19T02:44:10Z</updated>

		<summary type="html">&lt;p&gt;보안메모: 새 문서: Security Enhanced Linux\  SELinux란 리눅스의 근본적이고 구조적인 보안 약점을 보완하기 위한 리눅스 확장 도구이자 보안 모듈이다.  * 리눅스 OS의 기본 보안 기능에 더불어 MAC(Mandatory access control) 기반의 보안 통제를 추가할 수 있다.  == 3가지 상태 == 리눅스 sestatus 명령어를 통해 확인할 수 있다.  * enforcing : 강제 * permissive : 허용 * disabled : 비활성화...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Security Enhanced Linux\&lt;br /&gt;
&lt;br /&gt;
SELinux란 리눅스의 근본적이고 구조적인 보안 약점을 보완하기 위한 리눅스 확장 도구이자 보안 모듈이다.&lt;br /&gt;
&lt;br /&gt;
* 리눅스 OS의 기본 보안 기능에 더불어 [[강제적 접근통제|MAC(Mandatory access control)]] 기반의 보안 통제를 추가할 수 있다.&lt;br /&gt;
&lt;br /&gt;
== 3가지 상태 ==&lt;br /&gt;
[[리눅스 sestatus]] 명령어를 통해 확인할 수 있다.&lt;br /&gt;
&lt;br /&gt;
* enforcing : 강제&lt;br /&gt;
* permissive : 허용&lt;br /&gt;
* disabled : 비활성화&lt;br /&gt;
&lt;br /&gt;
== 설정 파일 ==&lt;br /&gt;
SELinux 설정 파일 위치&lt;br /&gt;
&lt;br /&gt;
* /etc/sysconfig/selinux&lt;br /&gt;
&lt;br /&gt;
주요 설정 내용&lt;br /&gt;
&lt;br /&gt;
* SELINUX=enforcing / permissive / disabled &lt;br /&gt;
** &#039;&#039;&#039;disabled&#039;&#039;&#039; -  비활성화&lt;br /&gt;
** &#039;&#039;&#039;permissive&#039;&#039;&#039; - 서비스 거부 메세지 통보를 받을 수 있고, 자료와 프로그램에 이름을 할당한 후 로그를 기록하지만 보안 정책을 사용하지 않음&amp;lt;ref&amp;gt;처음 selinux를 적용하는 경우 적용하기 전에 어떤 영향을 미치는지 알아볼 때 좋다. 멋 모르고 바로 enforce 했다가 상당히 많은 서비스가 오동작 할 수 있다.&amp;lt;/ref&amp;gt;&lt;br /&gt;
** &#039;&#039;&#039;enforcing&#039;&#039;&#039; - 활성화&lt;br /&gt;
&lt;br /&gt;
== 관련 명령어 ==&lt;br /&gt;
&#039;&#039;&#039;# sentenforce 0&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SELinux=permissive와 동일한 결과로서 임시적으로 적용하는 명령어&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;# setenforce 1&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* SELinux=enforcing와 동일한 결과로서 임시적으로 적용하는 명령어 (단, SELinux status값이 disable 상태이면 명령어 사용 불가)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;# getenforce&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* 설정 확인&lt;br /&gt;
&#039;&#039;&#039;# sestatus&#039;&#039;&#039;&lt;br /&gt;
* 상태 확인&lt;/div&gt;</summary>
		<author><name>보안메모</name></author>
	</entry>
</feed>