보안 관련 조언을 듣고 싶습니다.
온프레미스 리눅스 서버(자체 물리 서버, nginx) 공개 전에 꼭 점검하는 보안 항목 조언을 듣고 싶습니다.
Lets-인증서 HTTPS 적용까지 완료했고, 이제 WAN에 공개하기 전입니다.
서버 계층과 웹 서버(vHost) 계층에서는 보통 어떤 보안 설정들을 기본적으로 적용하시나요?
실제 운영하면서 반드시 적용하는 항목이나, 공개 후 "이건 미리 해둘 걸" 했던 경험이 있으시면 조언 부탁드립니다.
Lets-인증서 HTTPS 적용까지 완료했고, 이제 WAN에 공개하기 전입니다.
서버 계층과 웹 서버(vHost) 계층에서는 보통 어떤 보안 설정들을 기본적으로 적용하시나요?
실제 운영하면서 반드시 적용하는 항목이나, 공개 후 "이건 미리 해둘 걸" 했던 경험이 있으시면 조언 부탁드립니다.
답변 2개 / 댓글 1개
2026-06-27 (토) 01:27:23
해외 유저가 아니시면
ssh는 꼭 국내접속 전용으로만 해두세요.
ssh는 꼭 국내접속 전용으로만 해두세요.
1. root 로그인 금지
2. SSH Key 인증
3. Fail2Ban
4. 방화벽(UFW)
5. MySQL/Redis 외부 차단
6. 업로드 폴더 PHP 실행 차단
7. display_errors Off
8. 자동 백업
9. 로그 로테이션
10. nmap 외부 점검
2. SSH Key 인증
3. Fail2Ban
4. 방화벽(UFW)
5. MySQL/Redis 외부 차단
6. 업로드 폴더 PHP 실행 차단
7. display_errors Off
8. 자동 백업
9. 로그 로테이션
10. nmap 외부 점검
답변에 대한 댓글 1개
답변을 작성하려면 로그인이 필요합니다.