공개 파일의 익명 다운로드만 제공하는 vsftpd 서버를 운영하고, 관리자는 별도의 SFTP 계정을 사용한다. 다음 설정·운영 방안 중 보안 목표에 가장 부합하지 않는 것은?
1
anonymous_enable=YES로 익명 다운로드 기능을 유지한다.
오답 이유문제의 서비스 목적이 공개 파일의 익명 다운로드이므로 anonymous_enable=YES 자체는 요구사항과 일치한다. 공개 디렉터리와 파일 권한은 별도로 최소화해야 한다.
2
anon_upload_enable=NO로 익명 사용자의 파일 업로드를 금지한다.
오답 이유anon_upload_enable=NO는 익명 업로드를 막아 배포 디렉터리 변조와 악성 파일 저장 위험을 줄인다.
3
write_enable=NO로 FTP 명령을 통한 파일 변경을 전역 차단한다.
오답 이유FTP를 읽기 전용으로만 제공한다면 write_enable=NO로 파일 시스템을 바꾸는 FTP 명령을 전역 차단하는 것이 목표에 부합한다.
4
root 계정의 일반 FTP 로그인을 허용해 원격 유지보수에 사용한다.
정답 근거일반 FTP는 자격 증명과 데이터 보호가 부족하고 root 직접 로그인은 침해 영향을 극대화한다. 관리자는 별도의 최소 권한 SFTP 계정을 사용해야 한다.
정답·상세해설
정답 4번
익명 다운로드 전용 FTP라면 쓰기 기능을 끄고 공개 범위를 제한해야 한다. 관리 작업을 위해 root의 일반 FTP 로그인을 여는 것은 평문 자격 증명 노출과 최고 권한 침해 위험을 동시에 키운다. SFTP는 SSH 기반의 별도 프로토콜이므로 관리 경로를 분리할 수 있다.