4.2. 보안 권장 사항
- 호스트 또는 가상 시스템에서 보안 기능(예: HTTPS, SELinux, 방화벽)을 비활성화하지 마십시오.
- 최신 보안 업데이트 및 에라타를 받으려면 모든 호스트와 Red Hat Enterprise Linux 가상 시스템을 Red Hat Content Delivery Network 또는 Red Hat Satellite에 등록합니다.
-
적절한 활동 추적을 위해 많은 사용자가 기본
admin
계정을 사용할 수 있도록 하는 대신 개별 관리자 계정을 만듭니다. -
호스트에 대한 액세스를 제한하고 별도의 로그인을 생성합니다. 모든 사용자가 사용할 하나의
루트
로그인을 생성하지 마십시오. 사용자, 그룹 및 루트 권한 관리에 대한 자세한 내용은 기본 시스템 설정 구성을 참조하십시오. - 호스트에 신뢰할 수 없는 사용자를 생성하지 마십시오.
- Red Hat Enterprise Linux 호스트를 배포하는 경우 가상화, 성능, 보안 및 모니터링 요구 사항을 충족하는 데 필요한 패키지와 서비스만 설치하십시오. 프로덕션 호스트에는 불필요한 보안 위험을 추가하는 분석기, 컴파일러 또는 기타 구성 요소와 같은 추가 패키지가 없어야 합니다.