리눅스에서 VPN 서버 직접 만들기: WireGuard 기초 셋업

이 글에서는 리눅스에서 WireGuard를 이용해 개인 VPN 서버를 직접 구축하는 방법을 정리한다. VPN 기본 개념부터 WireGuard 설치, 서버·클라이언트 설정, 포트포워딩, 접속 테스트, 보안 팁까지 한 번에 따라 할 수 있도록 단계별로 설명한다.

nginx reverse proxy로 내부 서버 외부에 공개하는 원리와 설정법

이 글에서는 nginx reverse proxy를 이용해 사설망에 있는 내부 서버를 외부에 안전하게 공개하는 방법을 다룬다. 리버스 프록시의 동작 원리부터 기본 설정 예제, HTTPS 적용, 여러 서비스 라우팅, 보안 팁까지 실제 운영에 바로 쓸 수 있는 구성을 정리한다.

iptables vs nftables – 리눅스 방화벽 세대 교체 정리

리눅스 방화벽은 이제 iptables에서 nftables로 중심이 이동하는 중이다. 두 도구의 개념, 성능, 관리 방식 차이를 정리하고, 실제 마이그레이션 전략과 예제를 통해 어떤 상황에서 nftables로 전환하는 것이 유리한지 살펴본다.

fail2ban 없이 쉘 스크립트만으로 SSH 무차별 공격 막기

fail2ban 없이도 간단한 쉘 스크립트와 cron, iptables(또는 nftables)만으로 SSH 무차별 대입 공격을 상당 부분 차단할 수 있다. 이 글에서는 SSH 로그를 분석해 일정 횟수 이상 실패한 IP를 자동으로 차단하는 스크립트 예제와 운영 시 주의사항, 개선 팁까지 실전 관점에서 정리