레이어 1 — 네트워크
[✅/❌] 1. 방화벽 활성화 상태 (ufw status)
[✅/❌] 2. 5678 포트 외부 차단 (ufw status)
[✅/❌] 3. HTTPS 강제 적용 (http:// → https:// 리다이렉트)
[✅/❌] 4. SSH 키 인증 사용 (비밀번호 SSH 로그인 비활성화)
레이어 2 — 애플리케이션
[✅/❌] 5. Owner 계정 강력한 비밀번호 (12자 이상, 특수문자 포함)
[✅/❌] 6. 2FA 활성화 (Settings → Security)
[✅/❌] 7. 웹훅 인증 설정 (헤더 인증 또는 서명 검증)
레이어 3 — 데이터
[✅/❌] 8. N8N_ENCRYPTION_KEY 안전한 곳에 백업
[✅/❌] 9. 자동 백업 설정 (cron 또는 스케줄)
[✅/❌] 10. 최소 1회 복구 테스트 완료
🛠️ DAY 8 실습
Step 1보안 취약점 자가 진단 실행
ufw status verbose 로 방화벽 상태 확인
5678 포트가 열려있으면 즉시 차단
https://도메인 에서 http://도메인 으로 접속 시 리다이렉트 확인
Step 2진단 결과 분석 및 개선 계획 수립
10가지 항목 중 ❌ 항목 목록 작성
각 ❌ 항목에 대한 해결 방법 및 담당 DAY 확인
해결 우선순위 결정 (레이어 1부터 순서대로)
🚀 DAY 8 미션
보안 취약점 자가 진단 10가지를 모두 체크하고, ❌ 항목이 있으면 이번 주 내로 모두 ✅로 만드는 계획을 세우세요.
☑️ 미션 체크리스트
보안 3레이어 구조 이해 완료
ufw status verbose 로 방화벽 상태 확인
5678 포트 외부 차단 확인
자가 진단 10가지 모두 체크 완료
💡 힌트: 레이어 1부터 순서대로 해결하세요. 네트워크가 뚫려있으면 나머지 레이어가 아무리 강해도 소용없어요.