ClickCease 다음 Linux 재부팅을 기다리는 것이 안전하지 않은 이유 - TuxCare

인기 뉴스레터 구독하기

4,500명 이상의 Linux 및 오픈소스 전문가와 함께하세요!

한 달에 두 번. 스팸이 없습니다.

다음 Linux 재부팅을 기다리는 것이 불안한 이유

2019년 6월 21일 TuxCare 홍보팀

다음 Linux 재부팅을 기다리는 것이 불안한 이유

Kernel 업데이트를 방금 설치했으므로 이제 Linux를 Linux 재부팅. 그런데 그거 아세요? 그럴 필요가 없습니다. 이제 막 알려지기 시작했지만 시대가 바뀌었고 재부팅은 과거의 일이 되었습니다. 패치를 위해 재부팅하는 것은 번거롭기 때문에 기업들은 가능한 한 오랫동안 재부팅을 미루는 경우가 많으며, 이는 매우 긍정적인 발전입니다.

Linux 취약점 대응

Linux 재부팅 수행 Linux 재부팅 Kernel 업데이트 후 재부팅을 수행하는 것은 안타깝게도 표준 관행으로 자리 잡은 불완전한 프로세스 중 하나입니다. Linux는 훌륭하지만 모든 시스템 관리자가 말하듯이 복잡합니다. 그리고 복잡하면 버그가 발생합니다. 매년 수백 개의 Linux 취약점이 발생하며, 그 중 일부는 실제로 매우 위협적입니다. 이러한 취약점에 대응하기 위해 Linux 공급업체는 Kernel에 대한 부분 패치 업데이트를 지속적으로 제공하고 있습니다.

현재 99%의 조직이 동일한 방식으로 패치를 적용하고 있습니다: Linux 재부팅을 시작합니다. Linux 재부팅. 하지만 재부팅은 고통스러운 작업입니다. 재부팅은 시간이 오래 걸릴 수 있으며, 피크타임 서비스에 미치는 영향을 최소화하기 위해 보통 한밤중에 수행해야 합니다. 서버가 재부팅되는 동안 해당 서버가 호스팅하는 웹사이트는 다운되고 오류 메시지가 표시됩니다.

규정 미준수 위험

모든 Linux 재부팅 골칫거리이기 때문에 사람들은 가능한 한 재부팅을 미룹니다. 패치가 릴리스될 때마다 많은 패치를 묶어두었다가, 패치가 쌓여 더 이상 무시할 수 없을 정도가 되면 재부팅을 진행합니다. 아마도 지금이 바로 그 시점일 것입니다.

그러나 이러한 지연은 패치가 가능한 한 빨리 적용되지 않는다는 것을 의미합니다. 때로는 몇 달이 지나기도 합니다. 패치 이슈와 패치 적용 사이의 이러한 간격은 중대한 보안 위험을 초래합니다. (또한 규정을 준수하지 않을 수도 있습니다.)

Kernel 패치는 Linux 재부팅에 의존합니다. Linux 재부팅 는 시한폭탄과도 같습니다. 해결책은? 라이브 Kernel 패치. KernelCare에서는 Kernel 팀이 보안 메일링 리스트를 모니터링합니다. 지원되는 Kernel에 영향을 미치는 취약점이 발표되면 기술적으로 가능한 한 빨리 패치를 준비합니다. 활성 Kernel에 대한 새 패치가 제공되면 에이전트가 패치를 다운로드하여 실행 중인 Kernel에 즉시 적용합니다. 아니요 Linux 재부팅. 이 프로세스를 통해 Kernel 업데이트가 최대한 빠르게 적용됩니다, 악의적인 행위자로부터 사용자를 보호하고 규정을 준수할 수 있습니다.. 이 과정은 Kernel 다운타임이나 운영 중단 없이 진행됩니다.

다음 번 Linux 재부팅 제거

KernelCare에는 재부팅이 필요 없는 30만 대의 서버가 있습니다. Linux 재부팅 지난 4년 동안. 한때는 라이브 Kernel 패치가 신기루처럼 느껴졌을지도 모릅니다. 하지만 지금은 현실이 되었습니다. 그리고 이는 모든 책임 있는 조직의 보안 태세에 포함되어야 합니다. 현재 Linux 재부팅을 수행하는 가장 좋은 방법을 모색하고 있다면, 한 가지 더 좋은 방법으로 아예 재부팅하지 마세요.

서버를 재부팅하면 왜 보안이 취약해지고 규정을 준수하지 않게 되는지, 그리고 왜 이 사실을 어렵게 발견하는 것은 시간 문제인지에 대해 자세히 알아보려면 전체 백서를 읽어보시기 바랍니다. 여기에서.

7일 지원되는 KernelCare 무료 체험판 받기 

 

계속 읽어보세요: 실시간 패치를 통해 Linux를 보호하는 방법

Kernel 재부팅, 시스템 다운타임 또는 예정된 유지 보수 기간 없이 취약성 패치를 자동화하고 싶으신가요?

TuxCare로 라이브 패치에 대해 알아보기

TuxCare 게스트 작가 되기

시작하기

메일

가입

4,500

Linux & 오픈 소스
전문가!


뉴스레터 구독하기