LabHub

SSH 와 파일 전송 · SSH 설정 강화 · 퀴즈

퀴즈: SSH 하드닝

LabHub 에서 이어서 보기

문항 6개. 정답과 해설은 풀어 본 뒤에 보여 드립니다.

  1. sshd_config 를 고쳤는데 값이 반영되지 않습니다. 가장 유력한 원인은?

    1. Include 된 조각 파일이 같은 키를 먼저 정의했고 sshd 는 첫 번째 값을 쓴다
    2. 설정을 고친 뒤 sshd 를 재기동하지 않았다
    3. 설정 파일의 소유자나 권한이 잘못되어 있다
    4. SELinux 컨텍스트가 맞지 않아 읽지 못한다
  2. `PermitRootLogin` 의 기본값과 그 의미는?

    1. no — root 로그인이 완전히 막혀 있다
    2. yes — 모두 허용
    3. forced-commands-only
    4. prohibit-password — 비밀번호 로그인은 막히고 키 로그인은 허용된다
  3. `PasswordAuthentication no` 만 넣었는데 여전히 비밀번호를 물어봅니다. 함께 꺼야 할 것은?

    1. PubkeyAuthentication
    2. KbdInteractiveAuthentication
    3. UsePAM
    4. PermitEmptyPasswords
  4. 설정 변경 후 반드시 지켜야 할 검증 절차는?

    1. 기존 세션을 유지한 채 새 터미널로 접속을 확인하고, 성공한 뒤에만 기존 세션을 닫는다
    2. 기존 세션을 닫고 새로 접속해 되는지 본다
    3. sshd -t 가 통과했으면 그것으로 충분하다
    4. 서버를 재부팅해 설정이 살아나는지 본다
  5. `Match Group sftponly` 블록 안의 설정이 예상과 다르게 적용됩니다. 확인 방법은?

    1. sshd -t 로 설정 파일 문법을 검사한다
    2. journalctl 로 sshd 인증 로그를 확인한다
    3. 설정을 다시 읽도록 sshd 에 HUP 을 보낸다
    4. sshd -T -C 옵션으로 그 조건에서 실제 적용될 설정을 출력한다
  6. `LogLevel VERBOSE` 를 권하는 이유는?

    1. 디버깅 메시지가 많아져 문제 해결이 쉬워서
    2. 로그 로테이션이 자동으로 켜져서
    3. 인증에 사용된 키의 지문이 로그에 남아 '누구의 키로 들어왔는지'를 추적할 수 있어서
    4. 실패한 접속만 기록해서