Bahmni 서버 보안 및 보호
방화벽
Bahmni CentOS 서버를 안전하게 유지하려면 다음 항목을 제외한 모든 수신 트래픽을 차단하는 방화벽을 설정하는 것이 좋습니다.
- SSH 포트(원격 SSH를 활성화하려는 경우). 브라우저나 태블릿 장치에서 Bahmni에 접근하기 위한 Bahmni HTTP/HTTPS 포트.
CentOS 머신에 iptable 방화벽을 설정하는 방법은 관련 문서와 스크립트를 참고하세요. iptable은 CentOS Linux의 기본 방화벽입니다.
SSL 인증서
Bahmni HTTPS 연결용 SSL 인증서를 생성하는 방법은 관련 문서를 읽어보세요. 이를 통해 Bahmni 연결이 암호화됩니다.
- 유효한 SSL 인증서 설정
SSH 보안
- 비밀번호 기반 SSH(/etc/ssh/sshd_config 파일)를 비활성화하고 항상 키 기반 인증을 사용하는 것이 좋습니다. SSH를 허용할 사용자 외에는 모두 접근을 차단하세요(DenyUsers 설정 키). 추가 권장 사항: http://www.tecmint.com/5-best-practices-to-secure-and-protect-ssh-server/ https://www.howtoforge.com/tutorial/openssh-security-best-practices/
기본 비밀번호 변경
- Bahmni 서버 보안을 강화하려면 기본 사용자 비밀번호를 반드시 변경할 것을 권장합니다. 설정 가능한 설치 변수 목록과 관련 토론을 참고하세요. 특히 CentOS에서 Bahmni를 실행하는 경우 중요합니다. ‘Changing Default Credentials of Bahmni Docker’ 페이지도 참고하세요. 사용자가 허용 범위를 넘어선 정보에 접근하지 않도록 보안 가이드의 ‘Bahmni 101 Configuration for Roles/Privileges’도 확인하세요.
SCAP 에이전트로 잘못된 설정·취약점·업데이트 확인
- 업계에서 인정하는 NIST 표준을 따르는 OpenSCAP 같은 SCAP 규정 준수 검사 소프트웨어를 실행해 Linux 서버 머신의 무결성과 보안을 확인할 수 있습니다. 자세한 내용은 Wiki의 ‘Security Compliance Testing of Bahmni Servers using OpenSCAP’을 읽어보세요.
서버 보안 추가 자료
- Bahmni 서버에 적용할 수 있는 다른 보안 조치는 다음 문서를 참고하세요: https://www.digitalocean.com/community/tutorials/7-security-measures-to-protect-your-servers. https://www.digitalocean.com/community/tutorials/recommended-security-measures-to-protect-your-servers
서버 침입 시도를 모니터링하고 해당 트래픽을 일시적으로 차단하는 Fail2Ban 같은 침입 탐지 소프트웨어 설치도 고려할 수 있습니다.
Linux 서버 보안에 관한 HackerNews 토론도 읽어보세요.
원문 정보
원문 보기 ↗Bahmni Wiki · CC BY-SA 4.0