🔐 해킹 시도가 늘었다: UFW, Fail2Ban, SSH 하드닝, auditd로 서버 요새 만들기

“최근 서버에 해킹 시도가 급증했습니다. 보안 강화가 시급합니다.” 보안팀장의 이 말로 마지막 미션이 시작됐습니다. 사실 이 미션 전까지는 방화벽 설정 정도가 보안의 전부라고 생각했습니다. 그런데 직접 해보고 나서, 보안은 여러 겹의 방어선을 쌓는 것임을 깨달았습니다. 이번 포스팅은 그 방어선들을 직접 쌓은 기록입니다. 📋 4가지 보안 레이어 레이어 기술 역할 1️⃣ UFW (방화벽) 허용된 포트만 열고 … 더 읽기

📊 서버가 아프기 전에 알아야 한다: Prometheus + Grafana 모니터링 구축기

“서버 CPU가 90%인데 아무도 몰랐다.” 이런 상황을 막기 위한 게 모니터링 시스템입니다. 이번 미션은 운영팀장의 요청으로 서버 상태를 실시간으로 보여주는 대시보드와 이상 시 알림 시스템을 구축하는 것이었습니다. 직접 해보고 나서 느낀 건, “아, 이래서 DevOps가 필요하구나” 였습니다. 📋 모니터링 3인방 소개 이번 미션의 핵심은 세 가지 도구가 서로 통신하는 구조를 이해하는 것입니다. 도구 포트 역할 … 더 읽기

🏢 30명 사무실 전산 인프라를 혼자 구축해봤다: DNS, DHCP, Samba, NTP

“새 사무실로 이전하는데, 네트워크 인프라 세팅 좀 해주세요.” 총무팀장의 이 한 마디가 미션의 시작이었습니다. 직원 30명이 쓸 사무실에는 생각보다 많은 것들이 필요했습니다. IP 자동 할당, 내부 도메인, 부서별 파일 공유, 그리고 시간 동기화. 이번 포스팅은 그 전부를 직접 구축한 기록입니다. 📋 무엇을 만들었나? 순서 기술 역할 비유 Step 1 DNS (BIND9) 도메인 이름 ↔ IP … 더 읽기

🚀 동시 접속 1만 명을 견디는 API 서버 직접 만들어봤다

“동시 접속 1만 명, 24/7 무중단 운영, 배포해도 끊김 없음.” 이 세 가지 요구사항을 읽었을 때 솔직히 뭔 소리인지 잘 몰랐습니다. 그냥 서버 하나 켜면 되는 거 아닌가요? 이번 미션을 통해 그 답을 직접 손으로 만들어봤습니다. 결론부터 말하면, 서버를 죽지 않게 만드는 건 생각보다 훨씬 정교한 작업이었습니다. 📋 미션 배경과 핵심 과제 시나리오: 개발팀장이 모바일 … 더 읽기

🔧 서버 위에 WordPress를 직접 올려봤다: LEMP 스택 구축기

처음에 이 미션을 받았을 때 솔직히 좀 막막했어요. “LEMP 스택으로 WordPress 서버를 직접 만들어보세요”라니. 카페24에서 버튼 몇 번 클릭하면 되는 걸 왜 직접 하냐고요? 그런데 이 과정을 직접 해보고 나서 웹사이트가 어떻게 돌아가는지를 비로소 이해하게 됐습니다. 이번 포스팅은 그 전 과정을 기록한 딥다이브 실습 후기입니다. 📋 미션 배경과 목표 시나리오: CEO가 회사 기술 블로그를 WordPress로 … 더 읽기