UFW (The Uncomplicated Firewall, ์ฐ๋ถํฌ ๋ฆฌ๋ ์ค ๋ฐฉํ๋ฒฝ ๋ฐ๋ชฌ) ์ ํ์ฉ
Ubuntu Linux์๋ ufw ๋ผ๋ ์ด๋ฆ์ ๋ฐฉํ๋ฒฝ ํ๋ก๊ทธ๋จ์ด ๋ด์ฅ๋์ด ์๋ค. ์ค์ง์ ์ผ๋ก Ubuntu Linux Server ๋ฒ์ ์์ ์ฌ์ฉํ๋ ๊ธฐ๋ณธ์ ์ธ ๋ฐฉํ๋ฒฝ ํ๋ก๊ทธ๋จ์ผ๋ก iptables์ ์ ์ฌํ์ง๋ง ์์ธ๋ก ์ฌ์ฉํ๊ธฐ๊ฐ ์ฝ๋ค.
์ผ๋ฐ์ ์ธ Ubuntu Linux ๋ฐฐํฌํ์๋ UFW๊ฐ ์ค์ ๋์ด ์์ง ์๋ค. ํด๋ผ์ด์ธํธ ์ฌ์ฉ์์ ์ ์ฅ์ด๊ธฐ๋ ํ๊ณ , ์๋ฒ์ฒ๋ผ ์ ๊ณตํ๋ ์๋น์ค์ ์ ์ฅ์ผ๋ก์จ ๊ณต๊ฒฉ ๋ฐ๋ ์ ์ฅ ํ๋ฅ ์ด ์ ๋ค๋๊ฒ ์ด์ ์ผ ๊ฐ๋ฅ์ฑ์ด ๋๋ค.
ufw ๋ฐ๋ชฌ์ root ๊ณ์ ์์๋ง ์ ์ดํ ์ ์๋ค. ๋คํธ์ํฌ ์์ ํฌํธ๋ฅผ ์ ์ดํ๊ฑฐ๋ ์ ๊ทผ์ ์ ํํ๋ ๋ฐ๋ชฌ์ด๊ธฐ ๋๋ฌธ์ด๋ค.
๊ทธ๋ ๋ค๋ฉด iptables์๋ ์ด๋ค ์ฐจ์ด๊ฐ ์์๊น?
์ฌ์ค์ UFW๋ iptables์ ๋น์ทํ ๋ฐฉํ๋ฒฝ ์์คํ ์ด๊ธฐ ๋๋ฌธ์ ๊ธฐ๋ฅ์์ ์ฐจ์ด๋ ์๋ค. ํ์ง๋ง ๋ช ๋ น์ด๋ฅผ ์ฃผ๋ ๊ฒ์ด๋ ์๋ฒ ๊ด๋ฆฌ์ง๊ฐ ์ฃผ์ด์ฃผ๋ ๊ท์น์ ์ค์ ์ด ๋งค์ฐ ์ฝ๊ธฐ ๋๋ฌธ์ ufw๋ฅผ ์ฌ์ฉํ๋ค. ๊ทธ ์ธ NAT ๊ตฌ์ถ ๋ฑ๋ ๋ชจ๋ ๊ฐ๋ฅํ๋ค.
.
ufw๋ ์์ ๊ฐ์ด ufw enable ๋ช ๋ น์ด๋ก ์ค์ ํ ์ ์๋ค.
๊ฐ๋จํ๊ฒ SSH ํฌํธ ๋ฒํธ๋ฅผ ์ด๋ ค๊ณ ํ๋ค๋ฉด, ufw allow ssh ๋ผ๊ณ ๋ง ์ ์ด์ฃผ๋ฉด ๋๋ค. iptables์ ๋นํด ๋งค์ฐ ์ฌ์ด ๋ช ๋ น์ด ๊ตฌ์กฐ์ด๋ค.
deny ๋ํ ์ฝ๋ค. ufw deny http ๋ผ๊ณ ๋ง ์ค์ ํด์ฃผ๋ฉด ์ฝ๊ฒ ๋คํธ์ํฌ ๊ตฌ๊ฐ์ ๋ง์ ์๋ ์๋ค.
iptables์ ์ฐจ์ด๋ฅผ ์กฐ๊ธ ๋ณด์๋ฉด, ์ ์๋ ค์ง ํฌํธ๋ค์ ๋ํด์๋ ๊ฐ๋จํ๊ฒ ๊ทธ๋ค์ ์ ํ๋ฆฌ์ผ์ด์ ํฌํธ ์ด๋ฆ๋ง์ผ๋ก๋ ์ฝ๊ฒ ๋ง์ ์ ์๋ค. ๋คํธ์ํฌ ์ด๋ณด์๋ค์ด ๊ฐ ์ ํ๋ฆฌ์ผ์ด์ ์ ํ ๋น๋ ์ ์๋ ค์ง ํฌํธ๋ฅผ ๋ชฐ๋ผ ์ผ์ผ์ด ๊ธฐ์ตํ๋ ๋ถ๋ด์ ๋์ด์ค๋ค.
์ข ๋ ๋จ๊ณ๋ฅผ ์ฌ๋ ค์, ํน์ IP๋ง์ ์ ์ดํ๊ณ ์ ํ๋ ๊ฒฝ์ฐ, ์์ ๊ฐ์ด IP ๊ตฌ๊ฐ์ ์ ํด์๋ ์ ์ด๊ฐ ๊ฐ๋ฅํ๋ค.
ํน์ ์ง์ ๊ณต์ ๊ธฐ๊ฐ ์๋ค๊ฑฐ๋ ํฌํธ๋ฅผ ๋ฐ๋ก ํต์ ํ ์ ์๋ ๋คํธ์ํฌ ์ฅ๋น๊ฐ ์์ด ๋ณ๋์ ๋คํธ์ํฌ๊ฐ ํต์ ๊ฐ ํ์ํ๋ค๋ฉด, ์ฐ๋ถํฌ ๋ฆฌ๋ ์ค๋ฅผ ์ฌ์ฉํด์ ๋คํธ์ํฌ๋ฅผ ํต์ ํ๋ ๊ฒ์ ์กฐ์ฌ์ค๋ ์ถ์ฒํด๋ณธ๋ค.
'Infrastructure > Linux' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
Cerebro Search - OS X Spotlight ๊ฒ์ (0) | 2017.02.24 |
---|---|
Ubuntu 16.10 ๋ฒ์ ์์ nimf ์ ๋ ฅ๊ธฐ ์ค์น (0) | 2017.01.03 |
Let's Encrypt (๋ฌด๋ฃ SSL ์ธ์ฆ์) ์ค์น์ ํ์ฉ (9) | 2015.12.24 |
Openfire ์๋ฒ ๊ตฌ์ฑํ๊ธฐ (0) | 2015.11.27 |
Openfire (XMPP ์ฑํ ์๋ฒ) ๊ตฌ์ถํ๊ธฐ (0) | 2015.11.27 |