한대의 리눅스 서버 설정(외부망, 내부망)

   조회 6555   추천 0    

안녕하세요. 

한 대의 리눅스 서버에 인터넷 외부망을 통해 원격 접속은 가능하나,

보안 데이터는 외부 인터넷망과 통신하지 않도록 설정하는 방법이 있을까요?

그리고 보안 데이터는 linux 서버 자원을 모두 활용할 수 있어야 합니다.

(Vmware 같은 가상환경을 설정하지않고 사용하려 합니다.)


감사합니다.
짧은글 일수록 신중하게.
엠브리오 2020-04
디젤 자동차를 샀는데 매연을 내뿜으면 안된다는 얘기와 같습니다.

"보안데이터"를 위한 별도의 내부 컴퓨터를 두는게 맞는 방법이겠지요.
ZaseJK 2020-04
물리적인분리가 필요한 계념이라 보여집니다.
리눅스 서버를 설치하고 다시 kvm을 설치 하신뒤에 가상서버두 대를 다시 설치하고  두 서버 만의 네트워크를 구성하고
공유기를 통해  받으신 네트워크는 [ 외부 접속용 ] 에만 할당하신다면 비슷한 구성이 되겠내요. 다만 두 서버들에 리눅스 방화벽 정책을 통해 필요한 통신만 되도록 하시고. sftp&ssh 통해 통신을 하신다면 port도 22가 아닌 다른 포트로 바꾸어 두시면 더 좋을듯 합니다.
물론 KVM을 설치하는 HOST가 되는 리눅스에는 외부에서 접속 되지 않는 네트워크를 사용 하시고 VPN을 통해서 접속 하시면 좋을듯 합니다.

주절 주절 썻지만 (엠브리오)님 적으신 내용을 KVM 가상화 서버로  2대를 구성하라는 내용이 돠겠습니다.
보안사고 발생하기 딱 좋은 구상입니다.

물리적 분리 + 논리적 분리 + 망분리 => 서버 분리 가 답입니다.
찬이 2020-04
길가에 참지 놔두고 고양이한테 "먹지마시오" 쪽지 써놓는거랑 같습니다.
물리적 분리가 가장 좋지만 여건이 인되면 가상화를 통한 분리라도 되어야 합니다.
이 경우
외부망용(guest) / 내부망용(guest) / 관리용(host) 혹은 적어도 외부망용(guest) / 내부망(guest + host)으로 분리해야 합니다.
내부 외부망간 연결점이 있으면 그게 곧 취약점이고 분리 실패입니다.


QnA
제목Page 4601/5715
2014-05   5191143   정은준1
2015-12   1724158   백메가
2017-11   3769   냐아아아암
2021-08   2276   epowergate
2014-07   6926   행아범
2020-04   8032   여수I완스
2009-08   9555  
2023-03   2103   흥마
2009-08   23085   수퍼맨1
2015-11   7633   즐꿈
2017-12   4196   IT란
2009-09   6428   경박한시민
2017-12   6549   김윤술
2019-02   2779   리카라바
2009-09   5976   cjsrbc
2017-12   5167   2CPU최주희
2012-11   12148   VerVeine
2023-04   2844   파문
2014-07   5629   죽부인
2020-04   6556   vmware코어…
2021-09   1985   airu
2016-11   4201   witbox