크립토메이지
9,245
구독자
3,457
등록된 포스팅
요즘 개인 보안에서 알아두면 좋은 도구들
전문적인 보안 지식까지는 필요 없고, 아래 정도만 알아도 상당히 많은 공격을 예방할 수 있습니다
Tailscale — 내 PC, VPS, NAS 등을 하나의 사설 네트워크처럼 연결해줍니다. SSH나 웹페이지를 인터넷에 직접 공개하지 않고 접근할 때 유용합니다
Cloudflare Tunnel — 서버의 포트를 외부에 직접 열지 않고 Cloudflare를 통해 안전하게 연결합니다. 개인 서버를 운영한다면 상당히 유용합니다
NextDNS — DNS 단계에서 광고, 추적기, 악성 도메인 등을 차단합니다. PC와 스마트폰 전체에 적용할 수 있어서 일반인이 사용하기 좋습니다
1Password / Bitwarden — 사이트마다 서로 다른 강력한 비밀번호를 사용하고 안전하게 관리할 수 있습니다
Google Authenticator / 2FAS — 2FA 인증 코드를 관리합니다. 비밀번호가 유출돼도 추가 인증이 필요하도록 만들어줍니다
YubiKey — 물리적인 보안키입니다. 중요한 계정에 하드웨어 인증을 추가할 수 있습니다
Cloudflare WAF — 웹사이트나 개인 서버 앞에서 악성 요청을 걸러주는 방화벽입니다
UFW — 리눅스 서버에서 어떤 포트를 외부에 열어둘지 간단하게 관리할 수 있습니다
Fail2ban — SSH 같은 서비스에 반복적으로 로그인 공격이 들어오면 해당 IP를 자동으로 차단합니다
Syncthing / 백업 시스템 — 해킹이나 랜섬웨어보다 더 무서운 게 데이터 자체를 잃는 것입니다. 중요한 파일은 별도 백업을 만들어두는 게 좋습니다
이렇게까지 해야 하나 싶으실 수도 있지만, 어차피 한 번 알아두면 두고두고 써먹을 수 있고 네트워크가 어떻게 작동하는지도 이해하는 데 도움이 됩니다. 시간 날 때 한 번씩 인프라 하드닝을 해두시는 걸 권장드립니다.