| 안녕하세요, 아이엠플랫폼 운영팀입니다.
보안 체계 강화 및 운영 효율성 향상을 위해 Apache mod_security와 GeoIP 방화벽 설정을 통합 관리할 수 있는 보안 토글 스크립트(sec_off.sh, sec_on.sh)를 추가 배포하였습니다. 이번 업데이트는 2026년 4월 27일에 배포 완료되었으며, 총 4개 파일이 신규 생성 또는 수정되었습니다(+85줄 추가, 0줄 삭제).
### 주요 변경 사항
- **sec_off.sh**: 개발 또는 유지보수 작업 시 mod_security와 GeoIP 방화벽을 임시로 비활성화하는 스크립트입니다.
- **sec_on.sh**: 작업 완료 후 보안 설정을 자동으로 복구하여 원래 상태로 되돌리는 스크립트입니다.
- 두 스크립트는 Apache 설정 파일을 직접 수정하지 않고, 모듈 로드 및 GeoIP 규칙을 토글 방식으로 제어하여 안전성을 확보하였습니다.
### 사용 방법
1. 개발/점검 작업 전: `sudo ./sec_off.sh` 실행 → 보안 기능 일시 중단
2. 작업 완료 후: `sudo ./sec_on.sh` 실행 → 보안 설정 자동 복구
3. 스크립트는 `/etc/apache2/` 또는 설정된 경로에서 실행 가능합니다.
### 주의 사항
- sec_off.sh 실행 후 반드시 sec_on.sh를 실행하여 보안 설정을 복구해 주시기 바랍니다. 미복구 시 보안 취약점이 노출될 수 있습니다.
- 스크립트 실행 전 Apache 설정 백업을 권장합니다.
- 긴급 상황이 아닌 경우, 사전 승인 후 사용해 주시기 바랍니다.
이번 업데이트는 개발 편의성과 보안 유지 간의 균형을 위해 설계되었습니다. 사용 중 문의사항이나 오류가 발생할 경우 운영팀으로 연락 주시기 바랍니다.
감사합니다. |