systemd의 지시어를 활용해 서비스의 파일, 네트워크, 시스템 콜 접근을 제한할 수 있다.
서비스 단위 파일(.service)에 지시어를 추가하고 재시작, 작동 확인 과정을 반복하여 단계별로 강화한다.
systemd-analyze security 명령으로 누락된 지시어와 보안 점수 개선 여지를 확인할 수 있다.
Get notified when new stories are published for "해커뉴스 🇰🇷 한국어"
No Sign-In needed. One-Click Subscribe.