Linux 설치를 보호하는 방법: 기본 사항

Linux는 종종 3대 운영 체제 중 가장 “안전한” 운영 체제로 선전됩니다. Windows 및 Mac OS에 관해서는 Linux가 최고의 보안을 가지고 있다고 말합니다. 대부분의 경우 이것은 사실이지만 대부분의 사람들이 생각할 수 있는 이유는 아닙니다. Linux의 보안은 모호함에서 비롯됩니다. Linux를 사용하는 사람이 많지 않기 때문에 Linux를 표적으로 삼는 악의적인 사람도 많지 않습니다. Windows 10만큼 많은 사람들이 Linux를 사용한다면 자신의 운영 체제가 가장 안전하다고 주장하는 Linux 사용자가 곧 잘못된 것으로 판명될 것입니다. 이 기사에서는 Linux 설치를 보호하는 방법을 살펴보겠습니다.

보안이 얼마나 안전한지 여부에 관계없이 모든 Linux 사용자가 해야 할 일은 한 가지 있습니다. 바로 PC를 제어하고 해커가 침입하기 어렵게 만드는 것입니다. Linux용 강력한 암호를 만드는 방법, 방화벽을 구성하는 방법, 암호화 및 바이러스 검사까지 살펴보겠습니다.

보안 암호 생성

좋은 Linux 설치의 기초는 루트 사용자와 컴퓨터의 다른 사용자 모두에 대한 확실한 암호입니다. 이렇게 하면 침입자가 PC에 액세스하는 데 어려움을 겪을 수 있습니다. 안전한 비밀번호를 만드는 가장 좋은 방법은 좋은 비밀번호가 무엇인지 이해하는 것입니다.

안전하고 좋은 암호를 만들 때 고려해야 할 사항이 모두 있습니다. 그러나 이것은 시간이 많이 걸립니다. 대신 다음 서비스를 사용하세요. Strongpasswordgenerator.com. 강력한 비밀번호를 만드는 모든 요소를 ​​고려하여 비밀번호를 생성하는 웹사이트입니다.

새로운 Linux 배포판을 설정하는 중이라면 설정 과정에서 암호 생성 웹사이트로 이동하십시오. 사용자 설정 프로세스 내에서 생성된 비밀번호를 사용하십시오. 이미 Linux 배포판을 설치했고 사용자 및 루트 계정을 더 안전한 계정으로 변경하려면 아래 지침을 따르십시오.

  Linux PC에 DVD 및 Blu-ray를 저장하는 방법

강력한 암호 생성기는 사람들이 가끔 잊어버리는 정말 안전한 암호를 생성하는 습관이 있습니다. 새 암호를 종이에 적어 집의 안전한 곳에 보관하십시오.

기존 사용자의 비밀번호 변경

뿌리

sudo -s
passwd

사용자

passwd username

방화벽 설정

Linux 설치를 보호하는 가장 좋은 방법 중 하나는 들어오고 나가는 네트워크 트래픽을 제어하는 ​​것입니다. 이것은 방화벽을 사용하여 수행됩니다. 운 좋게도 대부분의 주류 Linux 배포판(전부는 아닐지라도)에는 꽤 좋은 방화벽이 함께 제공됩니다. 불행히도 일반적으로 꺼져 있거나 충분히 안전하게 구성되지 않았습니다. Linux 방화벽을 구성하려면 먼저 프로그램을 설치해야 합니다.

이 프로그램은 Linux 방화벽과의 상호 작용을 훨씬 쉽게 하기 위해 필요합니다. 터미널을 열고 아래 나열된 명령 중 하나를 입력하여 설치합니다. 또는 “GUFW”라는 프로그램의 소프트웨어를 일반적으로 설치하는 방식을 검색하여 설치합니다.

우분투

sudo apt install gufw

아치 리눅스

sudo pacman -S gufw

페도라

sudo dnf install gufw

오픈수세

sudo zypper install gufw

데비안

sudo apt-get install gufw


GUFW는 사용자에게 Linux 방화벽의 전체 제어 권한을 제공합니다. 켜려면 “상태”를 찾아 슬라이더를 클릭하여 켜십시오. 그런 다음 다른 방화벽 프로필을 살펴보고 하나를 선택합니다. 이 프로필은 정상적인 기본값을 포함하므로 완벽합니다. 이 프로그램의 개발자는 대부분의 사람들이 방화벽으로 수행하는 작업을 고려하고 그에 따라 구성했습니다.

리눅스 안티바이러스

일반적인 믿음과 달리 Linux는 맬웨어에 감염되고 바이러스도 감염될 수 있습니다. Linux 사용자가 이것에 의해 영향을 받을 가능성이 훨씬 적은 것은 확실히 사실입니다. 그러나 최근에는 Linux 사용자를 대상으로 하는 공격이 점점 더 현실화되고 있습니다. 또한 Linux 사용자가 실수로 네트워크에서 Windows 바이러스를 전달할 수 있기 때문에 바이러스 백신 도구를 사용하는 것이 좋습니다.

Linux용 최고의 바이러스 도구는 ClamTK입니다. Linux용으로 널리 사용되는 ClamAV 명령줄 바이러스 스캐너의 오픈 소스 그래픽 프론트엔드입니다. 설치 방법은 다음과 같습니다.

우분투

sudo apt install clamtk

아치 리눅스

sudo pacman -S clamtk

페도라

sudo dnf install clamtk

오픈수세

sudo zypper install clamtk

데비안

sudo apt-get install clamtk

다른

ClamTK는 매우 유명합니다. 결과적으로 모든 곳에 있습니다. Linux 배포가 언급되지 않은 경우 일반적으로 소프트웨어를 설치하는 위치에서 검색하여 얻으십시오.

  NoMachine을 사용하여 원격으로 Linux PC에 액세스하는 방법

위협 검색

바이러스 스캐너는 개별 파일 또는 전체 디렉터리를 검색하여 위협을 쉽게 식별할 수 있습니다. 위협을 검색하려면 ClamTK 내부의 “파일 검색” 또는 “디렉토리 검색” 버튼을 클릭합니다. 그런 다음 파일 브라우저를 사용하여 취약점 및 위협을 확인하려는 항목을 찾습니다. 이것은 Windows 하드 드라이브, 파티션 또는 Linux PC의 파일일 수 있습니다.

파일 및 폴더 숨기기

Linux에서 개인 정보를 보호하고 보안을 유지하는 방법의 일부는 민감한 문서가 눈에 띄지 않도록 보호하는 방법을 찾는 것입니다. 다행히 Linux에는 민감한 문서, 파일 및 기타 항목을 쉽게 숨길 수 있는 방법이 있습니다. 무언가를 숨기려면 먼저 파일 관리자를 엽니다.

여기에서 숨길 폴더나 파일을 찾아 키보드의 F2 버튼을 누르고(또는 오른쪽 클릭, 이름 바꾸기) 모든 항목 앞에 마침표를 입력합니다. 즉, “민감한 문서”라는 폴더를 숨기려면 이름을 “.민감한 문서”로 변경합니다. 이것은 모든 유형의 파일에도 적용됩니다.

이것은 완벽한 솔루션은 아니지만 민감한 정보를 숨기려는 사람들에게는 좋은 선택입니다.

암호화

이 기사에서 논의된 모든 방법은 Linux 사용자가 Linux 설치를 제어하고 보호할 수 있는 훌륭한 방법입니다. 그러나 보안 암호 외에 가장 좋은 방법은 설치 과정에서 전체 디스크 암호화를 선택하는 것입니다. 설치하는 동안 대부분의 Linux 배포판에는 전체 하드 드라이브를 암호화하는 작은 확인란이 있으므로 설정은 매우 쉽습니다.

새로운 Linux 사용자이고 전체 디스크 암호화를 사용하려는 경우 Ubuntu를 사용하는 것이 좋습니다. 설정이 가장 쉽기 때문입니다. 다음은 Ubuntu에 대한 지침입니다.

참고: 앞서 언급했듯이 거의 모든 Linux 배포판은 어떤 방식으로든 전체 디스크 암호화를 지원합니다. Linux 배포판의 웹 사이트로 이동하여 암호화 지침을 검색하는 것이 가장 좋습니다. 또는 “암호화 옵션” 등에 대한 설정 도구를 살펴보십시오.

이 가이드에서는 Ubuntu Linux를 설치하는 방법을 다루지 않습니다. 전체 디스크 암호화에 대한 지침만 있으면 됩니다.

평소와 같이 Ubuntu 라이브 디스크를 부팅하십시오. 여기에는 PC의 BIOS 옵션을 살펴보고 USB 디스크가 먼저 부팅되도록 설정하는 작업이 포함됩니다. Ubuntu 로드가 완료되면 “Ubuntu 설치”를 선택합니다.

  Compton을 사용하여 경량 Linux 데스크탑에서 창 합성을 얻는 방법

“Ubuntu 설치 중 업데이트 다운로드” 및 “타사 소프트웨어 설치” 옵션을 선택한 후 계속 버튼을 선택하여 다음 페이지로 이동합니다.

이 다음 페이지는 전체 디스크 암호화가 설정되는 곳입니다. Ubuntu 설치 옵션 중 하나를 선택하고 “보안을 위해 새 설치 암호화” 확인란을 선택한 다음 계속 버튼을 클릭하여 암호화 키를 설정합니다.

꼭 이용하세요 Strongpasswordgenerator.com 최대 보안을 위해 암호화 키를 생성합니다.

설정이 완료되면 계속 버튼을 클릭하여 Ubuntu 설치를 계속 진행합니다.

결론

Linux는 본질적으로 안전하다는 평판이 좋지 않습니다. 현실은 어떤 운영 체제도 100% 안전할 수는 없다는 것입니다. 운영 체제를 안전하게 유지하고 나쁜 일이 발생하지 않도록 하는 유일한 방법은 예방 조치를 취하는 것입니다. 다행히도 초보자도 제어할 수 있도록 하는 쉬운 도구가 있습니다.