한국엔지니어링협회 서버 보안 점검·조치

네 사이트가 함께 돌아가는 서버의 열린 문을 닫고, 업데이트와 백업을 갖춘 보안 조치

SCROLL
클라이언트명
한국엔지니어링협회 · KENCA
작업 대상
서버 1대 · 사이트 4곳 (엔지니어링위키 · 기업정보 검증 · KENCA VOICE · 전문가풀)
완료일
프로젝트 유형
서버 보안 점검·조치
담당 범위
보안 취약점 점검·보고서 · 서버 보안 조치 · 조치 후 재점검
프로젝트 개요
  • 한국엔지니어링협회는 서버 한 대에서 엔지니어링위키, 기업정보 검증, KENCA VOICE, 전문가풀 네 사이트를 운영하고 있습니다.
  • 웹셀러는 서버를 점검해 치명 3건을 포함한 위험 항목 13건을 확인하고, 조치하면서 새로 찾은 문제까지 함께 처리했습니다.
작업 목표
  • 밖에서 열 필요가 없는 출입구를 닫고, 관리자 접속을 비밀번호 대신 열쇠 파일 방식으로 바꿉니다.
  • 운영 중인 사이트를 거의 멈추지 않고 보안 업데이트와 매일 자동 백업을 갖춥니다.
한국엔지니어링협회 로고가 새겨진 유리 간판이 파란 서버 받침 위에 서 있고, 데이터베이스와 서버 장비, 자물쇠가 함께 놓인 그림

작업 전과 후

서버 구성을 단순하게 그린 그림입니다. 작업을 시작하기 전과 2026년 9월 26일 최종 점검 때의 모습이며, 이해를 돕기 위한 그림이라 실제 구성과 1:1로 같지는 않습니다.

작업 전 서버 구성도 — 왼쪽 후드 쓴 해커의 빨간 점선이 유리벽의 열린 틈을 지나 서버의 데이터베이스, 관리 화면, 파일 전송, 관리자 접속 블록까지 들어가며 네 블록 위에 경고 표시가 뜬 그림
작업 전

문이 여러 개 열려 있던 서버

왼쪽 후드 쓴 사람은 해커이고, 빨간 점선이 해커가 들어갈 수 있던 길입니다.

  • 홈페이지방문자가 사이트에 들어오는 문입니다.
  • 데이터베이스데이터베이스 한 곳이 인터넷 어디서나 접속을 시도할 수 있게 열려 있었습니다.
  • 관리 화면데이터베이스 관리 화면과 서버 관리 화면이 인터넷 어디서나 열렸습니다.
  • 파일 전송쓰는 계정이 없는데도 켜져 있었고, 비밀번호가 암호화 없이 오가는 방식이었습니다.
  • 관리자 접속관리자 비밀번호를 제한 없이 넣어 볼 수 있어, 하루 200번 넘게 자동 공격이 들어온 날도 있었습니다.
작업 후 서버 구성도 — 해커의 빨간 점선이 자물쇠 달린 파란 보호벽 앞에서 막히고, 웹 화면 블록에는 초록 체크, 나머지 블록에는 자물쇠와 열쇠가 붙고 서버 가운데에 큰 자물쇠가 선 그림
작업 후

필요한 문만 열린 서버

해커가 들어오던 길은 파란 벽에서 막혔고, 홈페이지는 그대로 열려 있습니다.

  • 홈페이지그대로 열어 두어 사이트 이용은 평소와 같습니다.
  • 데이터베이스인터넷에서 닫았습니다. 사이트는 서버 안에서 연결됩니다.
  • 관리 화면데이터베이스 관리 화면은 닫고, 서버 관리 화면은 정해진 곳에서만 열립니다.
  • 파일 전송서비스를 끄고 문을 닫았습니다.
  • 관리자 접속열쇠 파일로만 열리고, 여러 번 틀린 접속은 자동으로 차단됩니다.

운영 중인 서버 그대로,
열려 있던 문을 닫다

서버를 바꾸지 않고 읽기만 하는 방식으로 먼저 점검해 위험 항목을 정리했습니다. 조치는 설정과 데이터베이스를 백업한 뒤 한 단계씩 진행했습니다. 사이트가 가장 오래 멈춘 것은 보안 업데이트를 적용하는 재부팅 한 번, 1분이 안 되는 시간이었고 그 밖에는 프로그램을 다시 켜는 몇 초씩이었습니다.

  • 13건

    점검에서 확인한 위험 항목 (치명 3건 포함)

  • 1분 이내

    재부팅으로 사이트가 멈춘 시간

  • 60여 개

    설치하고 적용한 업데이트

  • 28개

    최종 점검에서 정상으로 확인한 항목

출입구를 닫고,
열쇠를 바꾸다

서버를 건물에 빗대면 정문 말고도 뒷문과 창고 문이 여러 개 열려 있던 상태였습니다. 밖에서 열 필요가 없는 문을 닫고, 들어올 수 있는 방법을 좁히고, 밀린 수리를 마쳤습니다.

  • 출입구 정리

    데이터베이스, 데이터베이스 관리 화면, 파일 전송처럼 밖에서 열 필요가 없는 출입구를 닫았습니다. 서버 관리 화면은 정해진 곳에서만 열립니다.

  • 접속·인증 강화

    서버 관리자 계정은 비밀번호로 들어올 수 없게 막고 열쇠 파일로만 접속하게 했습니다. 여러 번 틀린 접속은 자동으로 차단하고, 관리 화면과 데이터베이스 비밀번호를 새로 바꿨습니다.

  • 보안 업데이트와 인증서

    약 4개월 동안 적용되지 않던 보안 업데이트를 설치하고 재부팅해 적용했습니다. 「안전하지 않은 사이트」 경고를 없애고, 인증서가 한 곳에서 자동 갱신되도록 정리했습니다.

사고가 나도
되돌릴 수 있게

문을 닫는 것과 함께, 문제가 생겼을 때 피해를 줄이고 되돌릴 수 있는 준비를 갖췄습니다.

  • 매일 자동 백업

    정기 백업이 없던 네 사이트의 데이터베이스를 매일 새벽 자동으로 백업하고 7일치를 보관합니다.

  • 프로그램 권한 분리

    서버 최고 관리자 권한으로 돌던 서비스 프로그램을 권한이 제한된 전용 계정으로 옮겨, 한 곳의 문제가 서버 전체로 번지지 않게 했습니다.

  • 쓰지 않는 것 정리

    설치만 되고 쓰지 않던 관리 프로그램과 빈 데이터베이스를 정리하고, 5월 말부터 멈춰 있던 위키의 검색엔진용 사이트맵을 매일 갱신되게 고쳤습니다.

점검부터 재점검까지

바꾸기 전에는 원본을 남기고, 바꾼 뒤에는 바로 확인했습니다. 확인이 되지 않으면 그 자리에서 되돌릴 수 있게 진행했습니다.

  • 점검과 보고서

    서버 설정을 바꾸지 않고 읽기만 하는 방식으로 점검해, 위험도별로 정리한 보고서를 만들었습니다.

  • 백업 후 단계별 조치

    설정과 데이터베이스를 백업한 뒤, 급한 문부터 닫고 접속·업데이트·백업 순서로 한 단계씩 조치했습니다.

  • 재점검

    조치를 마친 뒤 서버를 다시 점검하고, 닫아야 할 출입구가 닫혀 있는지 밖에서 한 번 더 확인했습니다.

사이트는 그대로 두고 서버의 열린 문과 밀린 업데이트를 점검하고 싶으신가요?
운영 중인 서버의 보안 점검과 조치를 상담해 드립니다.
지금 웹셀러에 상담하세요.

카카오 채널 카카오 1:1 문의