모든 사이버보안 초급자가 알아야 할 Linux 기础
Linux 기초 실습 가이드—파일시스템, 권한, 명령어—사이버보안 전문가 지망생이 반드시 익혀야 할 필수 기술입니다.
사이버보안에서 Linux가 중요한 이유
당신이 마주할 거의 모든 보안 도구, 서버, 펜테스팅 배포판은 Linux에서 실행됩니다. Kali Linux, Parrot OS, 대부분의 웹 서버, 클라우드 인프라, 그리고 평가 중에 조사할 라우터까지 모두 Linux나 Unix 계열 시스템 위에 구축되어 있습니다. 터미널을 자신 있게 다룰 수 없다면 이 분야를 정의하는 도구들을 사용하기가 어려울 것입니다. Linux 학습은 선택적인 배경 지식이 아니라 기초입니다.
파일시스템 계층 구조
Windows의 드라이브 문자와 달리 Linux는 모든 것을 단일 루트 디렉토리(/) 아래에 정리합니다. 주요 디렉토리를 이해하면 시간과 혼동을 절약할 수 있습니다:
/etc— 시스템 전역 설정 파일/var/log— 로그, 포렌식과 문제 해결에 필수적/home— 사용자 디렉토리/tmp— 임시 파일, 공격자들이 페이로드 준비용으로 자주 악용/bin및/usr/bin— 실행 가능한 바이너리
ls, cd, cat으로 이들을 탐색하며 시간을 보내세요. 손상된 시스템을 조사할 때 파일의 위치를 아는 것이 싸움의 절반입니다.
숙달해야 할 필수 명령어
수백 개의 명령어를 외울 필요는 없습니다. 핵심 명령어들에만 능숙해지면 됩니다:
ls -la # 숨김 파일을 포함한 세부정보와 함께 파일 나열
cd /path # 디렉토리 변경
cat file.txt # 파일 내용 표시
grep -r "text" . # 문자열을 재귀적으로 검색
find / -name "*.conf" # 이름으로 파일 찾기
chmod 755 script.sh # 권한 수정
chown user:group file # 소유권 변경
ps aux # 실행 중인 프로세스 보기
netstat -tulnp # 수신 중인 포트와 서비스 보기
각각은 보안과 직접적인 연관이 있습니다. grep과 find는 로그 분석 중에 필수적입니다. ps와 netstat (또는 최신 버전인 ss)은 의심스러운 프로세스나 예상치 못한 열린 포트를 찾는 데 도움이 됩니다.
권한 이해하기
Linux 권한은 자주 설정 오류와 악용 기회의 원인이 됩니다. 모든 파일은 소유자, 그룹, 기타에 대한 세 가지 권한 세트를 가지며, 각각 읽기(r), 쓰기(w), 실행(x) 권한을 가집니다. 종종 755 또는 644 같은 숫자 모드로 표시됩니다.
ls -l을 실행하면 다음과 같이 보입니다:
-rwxr-xr-- 1 alice devs 1024 Jan 1 12:00 script.sh
이는 소유자가 읽기/쓰기/실행 가능, 그룹이 읽기/실행 가능, 나머지는 읽기만 가능함을 나타냅니다. 권한이 잘못 설정된 경우—예를 들어 민감한 디렉토리의 전 세계 쓰기 가능 파일—는 특권 상승의 전형적인 벡터입니다. chmod와 chown을 손에 익을 때까지 연습하면 권한 상승 랩을 진행할 때 도움이 될 것입니다.
사용자, 그룹, Sudo
Linux는 일반 사용자와 root 슈퍼사용자 간의 명확한 분리를 적용합니다. 대부분의 보안 작업은 권한 경계가 어떻게 적용되는지—그리고 어떻게 깨지는지—이해하는 것입니다. /etc/passwd와 /etc/shadow를 검사하고, sudo -l이 사용자의 허용된 명령어에 대해 무엇을 나타내는지 이해하며, su 대 sudo에 익숙해지세요. 많은 실제 권한 상승 경로는 sudo 설정 오류나 SUID 바이너리에 달려 있으며, 다음으로 찾을 수 있습니다:
find / -perm -4000 -type f 2>/dev/null
패키지 관리 및 서비스
배포판마다 다른 패키지 매니저를 사용합니다—Debian/Ubuntu의 apt, RHEL/CentOS/Fedora의 yum 또는 dnf, Arch의 pacman. 소프트웨어를 설치, 업데이트, 제거하는 방법 (apt install, apt update, apt remove)을 아는 것은 기본입니다. 똑같이 중요한 것은 systemctl로 서비스를 관리하는 것입니다:
systemctl status ssh
systemctl stop apache2
systemctl enable nginx
공격자와 방어자 모두 무엇이 실행 중이고, 부팅 시 시작되는 것이 무엇이며, 사건 대응 중에 어떻게 빠르게 종료하는지 알아야 합니다.
로그: 당신의 최고의 친구
Linux 로깅은 대부분 /var/log 아래에 있습니다. auth.log (인증 시도), syslog, 애플리케이션별 로그 같은 파일들이 사건 중에 무슨 일이 있었는지 파악하는 곳입니다. 실시간 모니터링을 위해 tail -f에 익숙해지고, systemd 기반 시스템에서 시스템 저널을 쿼리하기 위해 journalctl을 배우세요.
습관 만들기
이러한 기초를 내재화하는 가장 빠른 방법은 실제 환경에서 반복하는 것입니다. 가상 머신을 스핀업하고, 의도적으로 것들을 깨뜨린 다음, 명령줄만 사용해 고쳐보세요. 초기에는 GUI 도구에 의존하지 마세요. 지금 구축하는 터미널 능숙함은 나중에 고압력 사건 대응이나 침투 테스트 참여 중에 자동으로 습득됩니다.
다음 단계
탐색, 권한 관리, 로그 읽기에 익숙해지면, 이러한 기초를 바로 기반으로 하는 셸 스크립팅, 네트워크 정찰 도구, 권한 상승 기법을 탐색할 준비가 됩니다.
Korra Studio의 관련 Linux, Systems, Offensive security 섹션을 탐색해 기초를 계속 구축하세요.
AI 도움을 받아 작성했으며, Michal Pilch(CISSP), Korra Studio에서 검토 및 게시했어요.
이것은 Korra Studio 나레지베이스의 한 노트예요. 플랫폼은 모든 주제를 1-to-1 멘토링과 함께 제공해요.
무료로 시작하기arrow_forward