기존 서버에서는 selinux 를 disabled 하고 운영했었는데,
보안상 AI 들로 인해 공격을 받는거 같아 켜야할 필요성을 느껴 새로운 서버로 이전하면서부터 활성화하려고합니다.
대부분 그누보드랑 워드프레스라 괜찮을거 같긴한데,
selinux 를 활성화함으로써 주의해야한다거나 확인해봐야하는 사항이 있을까요..?
# permissive 모드 — 막지는 않고 로그만 기록
setenforce 0
# AVC 로그 확인
ausearch -m avc -ts recent
이렇게 운영하는동안 로그를 몇주 쌓고 추가할 설정들 확인하고 활성화하면 된다는데
기존에 selinux 활성화하신분들, 확실히 보안이 좋아지셨나요...?
부랴부랴 fail2ban이랑 mod_evasive, iptables 외부포트 차단으로 막긴했는데 일개 개발자인데 서버까지 하려다보니 지식이 없어 여쭙니다
보안상 AI 들로 인해 공격을 받는거 같아 켜야할 필요성을 느껴 새로운 서버로 이전하면서부터 활성화하려고합니다.
대부분 그누보드랑 워드프레스라 괜찮을거 같긴한데,
selinux 를 활성화함으로써 주의해야한다거나 확인해봐야하는 사항이 있을까요..?
# permissive 모드 — 막지는 않고 로그만 기록
setenforce 0
# AVC 로그 확인
ausearch -m avc -ts recent
이렇게 운영하는동안 로그를 몇주 쌓고 추가할 설정들 확인하고 활성화하면 된다는데
기존에 selinux 활성화하신분들, 확실히 보안이 좋아지셨나요...?
부랴부랴 fail2ban이랑 mod_evasive, iptables 외부포트 차단으로 막긴했는데 일개 개발자인데 서버까지 하려다보니 지식이 없어 여쭙니다
답변 1개 / 댓글 1개
채택된 답변
+20 포인트
2026-04-24 (금) 18:51:10
일단 ip 관계된 열린포트와 이런것들 잘 다듬으시면 되구요.
selinux 관점은 침입 후 피해확산을 방지하는 목적이 큽니다.. 침해를 당했을때 이쪽에 힘을 주시는것보다
ip 방어, 포트 방어, fail2ban, WAF 쪽으로 더 신경써서 막으시는게 좋습니다.
selinux 관점은 침입 후 피해확산을 방지하는 목적이 큽니다.. 침해를 당했을때 이쪽에 힘을 주시는것보다
ip 방어, 포트 방어, fail2ban, WAF 쪽으로 더 신경써서 막으시는게 좋습니다.
답변에 대한 댓글 1개
LovelyCaT
2026-04-27 (월) 09:40:58
답변을 작성하려면 로그인이 필요합니다.
켜서 운영해본적이 없어서 뭐가 우선인가 해야되나 싶었는데 답 주셔서 감사합니다.