본문 바로가기

전체 글

(51)
How to extend a boot volume in OCI linux instance 보호되어 있는 글입니다.
회사원 보안관리 실천 수칙 10가지 SNS, 메신저 사용이 증가됨에 따라 나도 모르게 회사 중요 정보를 유출하거나, 랜섬웨어 같은 악성코드 감염에 걸려 회사 내 중요 정보를 잃게 되는 사고를 겪을 수가 있습니다. 복잡한 보안관리, 기본부터 시작하면 됩니다. 회사원이 알면 도움되는 보안관리 실천 수칙 10가지를 알려드립니다. 1. 중요 정보자산 외부 반출 시에는 사전에 승인을 받는다. 회사에서는 중요 정보 및 자산(파일, 노트북, 저장매체, 인쇄물 등)을 외부 반출(이메일 전송 포함)할 경우 사전에 부서장의 승인을 받아야 합니다. 그래서 내가 지켜야 할 회사의 중요 정보가 무엇인지 먼저 알아야 합니다. 우선 고객의 개인정보는 고의 및 실수로 유출할 경우 개인정보보호법에 따라 처벌을 받을 수 있기 때문에 적법한 절차에 따라 승인을 받고 안전하..
SSH 특정 IP만 접속 허용하기 (hosts.allow 수정하기) SSH 로 아무데서나 접속 가능하게 설정하는 것은 매우 위험한 행위 입니다. ^^ 특정IP만 접속가능하게 제한하는 방법에 대하여 알아보도록 하겠습니다. 기본적으로 ssh접속자체가 불가능하게 해놓고 사용하는 경우도 많습니다. /etc/hosts.deny 파일에 sshd: ALL 위와 같이 기본적으로 설정합니다. 그리고 /etc/hosts.allow 파일에 sshd: 123.123.123.123, 111.111.111. 위와같이 설정합니다. 123.123.123.123 아이피를 허용하고 111.111.111.*** 의 아이피 대역을 허용하겠다는 뜻입니다. 위의 내용 적용 이후에는 반드시.. # service sshd restart sshd 서비스 재시작을 해주시기 바랍니다. 자.. 이제 다른 IP에서는 ss..