# Ubuntu 24.04/26.04 LTS 프로덕션급 보안 기준 및 강화 가이드 커널 격리, 맞춤형 AppArmor/Firejail 0.9.80, Rootless Docker, AIDE 무결성 검사, Lynis 감사, 보안 하드웨어(YubiKey/Ledger) 지원. 17개 언어 제공.
| 코인 | 주소 |
|---|
41iZ3BCmeDHJMqoWKYqkmWBM9WNFgMmBvhgt9iYRV6DZQHD5sjc5z2ubjMtdmie7vH3KatF8Qyg1bRsbtEJ5aAYHCZYQCwF | |
bc1q02qe2dujga6dw7d8m0m9s4ntngjq8ynrydxcwk | |
H974LELMFSLw8f2M9hACc1vDxXRfHgQcBoL1Ef4AuYRw | |
rULyw4LQXiVV6ecciJPndq7SHHi2hc2tHv | |
TKzQieJ7RjGeRHU8bi6wiuFruP9uYpuexL |
호스트 수준 하드닝, 운영 보안(OpSec), 디지털 자기 방어에 전념하는 엔터프라이즈급 종합 가이드입니다. 이 프로젝트는 전 세계의 언론인, 인권 운동가, 정보보안 전문가를 지원하기 위해 17개 언어로 현지화되었습니다.
| 언어 | 코드 | 빠른 접근 |
|---|---|---|
| العربية (아랍어) | AR | 📖 اقرأ باللغة العربية | 📘 كِتَاب |
| বাংলা (벵골어) | BN | 📖 বাংলায় গাইড পড়ুন | 📘 বই |
| 中文 (중국어) | ZH | 📖 閱讀中文版 | 📘 書籍 |
| Deutsch (독일어) | DE | 📖 Auf Deutsch lesen | 📘 Buch |
| Eesti (에스토니아어) | ET | 📖 Loe juhendit eesti keeles | 📘 Raamat |
| English (영어) | EN | 📖 Read Guide in English | 📘 Book |
| Español (스페인어) |
이 가이드는 표준 Linux 배포판을 고급 물리적, 공급망, 네트워크 수준 위협을 완화할 수 있는 탄력적이고 고도로 안전한 워크스테이션으로 전환하기 위한 단계별 지침을 제공합니다. 오픈소스 솔루션, 호스트 수준 격리, 규정 준수 검증, OS 공격 표면의 근본적 축소에 엄격히 초점을 맞춥니다.
하드웨어 및 부트 하드닝: Evil Maid 공격을 완화하기 위한 엄격한 부트로더 비밀번호 보호 구현, 부팅 전 보안 표준 강제, 안전한 물리적 구성 라인 구축.
DMA 및 메모리 보호: Thunderbolt/USB4/PCIe 인터페이스를 통한 악의적인 직접 메모리 접근(DMA)을 차단하기 위한 커널 수준 IOMMU 프로그래밍(iommu.passthrough=0), 메모리 데이터 잔존을 제거하기 위한 저수준 커널 튜닝 결합.
원격 측정 및 구성 요소 제거: 자동화된 Bash 스크립팅을 통한 호스트 완전 정화—기본 제공 Canonical 원격 측정 제거, Snapd 에코시스템 완전 비활성화, 취약한 인쇄/검색 서비스(Avahi/CUPS) 제거.
시스템 무결성 및 보안 감사: AIDE(파일 무결성 모니터링)를 통한 시스템 파일의 암호화 기준 배포, Lynis를 통한 자동화된 규정 준수 스트레스 테스트로 전반적인 방어 태세 검증.
샌드박싱 및 강제 접근 제어(MAC): 엄격한 AppArmor 보안 정책 배포와 Firejail 샌드박스 프레임워크를 사용한 격리 챔버를 통해 세분화된 애플리케이션 격리 강제.
네트워크 경계 격리: 무결점 MAC 주소 스푸핑 설계, IPv6 스택 비활성화, tun0 VPN 인터페이스의 가상 경계 외부로의 트래픽 유출을 완전히 차단하는 엄격한 Kill Switch를 갖춘 타협 없는 UFW 방화벽 아키텍처 구축.
브라우저 하드닝: about:config를 통한 극단적인 브라우저 코어 수정, WebRTC 유출, 브라우저 지문 인식, 고급 교차 사이트 추적을 무력화하기 위한 특수 user.js 파일 배포.
하드웨어 토큰 통합: 디스플레이 매니저, 대화형 셸, 로컬 KeePassXC 자격 증명 저장소를 YubiKey 5 암호화 토큰에 직접 바인딩하여 물리적 접근 제어를 하드웨어 수준으로 격상.
안전한 가상화 및 암호화폐 자산 보호: 격리된 게스트 운영 체제를 위한 안전한 워크플로 설계, VDI 가상 컨테이너의 고급 안티-포렌식 최적화(제로-필링 및 압축), Ledger Live와 같은 하드웨어 지갑용 데스크톱 인터페이스 샌드박싱.
데이터 정화 및 안티-포렌식: 저수준 shred/wipe 루틴을 통한 되돌릴 수 없는 로컬 데이터 파괴, MAT2 툴킷을 통한 체계적인 메타데이터 추출/세척으로 운영 보안(OPSEC) 강화.
[!NOTE] 기여는 언제나 환영합니다! 번역을 개선하거나, 기술 콘텐츠를 업데이트하거나, 버그를 보고하려면 이슈(Issue) 를 열거나 풀 리퀘스트(Pull Request) 를 제출해 주세요. 함께 디지털 세상을 더 안전하게 만들어 갑시다.
ES| 📖 Leer en Español | 📘 Libro |
| Français (프랑스어) | FR | 📖 Lire en Français | 📘 Livre |
| हिन्दी (힌디어) | HI | 📖 हिंदी में पढ़ें | 📘 किताब |
| Bahasa Indonesia (인도네시아어) | ID | 📖 Baca Panduan Indonesia | 📘 Buku |
| 日本語 (일본어) | JA | 📖 日本語でガイドを読む | 📘 本 |
| 한국어 (한국어) | KO | 📖 한국어로 읽기 | 📘 책 |
| فارسی (페르시아어) | FA | 📖 به زبان فارسی بخوانید | 📘 کتاب |
| Português (브라질 포르투갈어) | PT-BR | 📖 Ler em Português | 📘 Livro |
| Русский (러시아어) | RU | 📖 Читать руководство на русском | 📘 Книга |
| Türkçe (터키어) | TR | 📖 Kılavuzu Türkçe olarak okuyun | 📘 Kitap |
| اردو (우르두어) | UR | 📖 اردو میں گائیڈ پڑھیں | 📘 کتاب |