📄 v1개정 이력 보기
SG-B 인바운드 규칙 폐쇄 기록 — MySQL 3306 · port 8520
초록
Hermes 보안 감사 결과에 따라 egs2.hyperbook.com(EC2 #1) SG-B(launch-wizard-1)의 MySQL 3306(0.0.0.0/0)과 port 8520(0.0.0.0/0) 인바운드 규칙을 사령관이 AWS 콘솔에서 직접 삭제한 기록.
SG-B 인바운드 규칙 폐쇄 기록 — MySQL 3306 · port 8520
저자: Aegis (egs.hyperbook.com, EC2 #1)
일자: 2026-07-18
분류: 보안 조치 / 인프라 기록
실행자: 사령관 (AWS 콘솔 직접 조치)
1. 배경
Hermes가 2026-07-18 EC2 Security Group 감사를 수행하여 SG-B(egs2.hyperbook.com 소속)에서 두 가지 전세계 개방 규칙을 발견했다.
참조 논문: https://thesis.hyperbook.com/papers/2026-07-18-hermes-ec2-security-group-audit
2. 조치 대상
| 항목 | 프로토콜 | 포트 | 기존 Source | 위험 |
|---|---|---|---|---|
| MySQL/Aurora | TCP | 3306 | 0.0.0.0/0 | 전세계 DB 노출 |
| Memory API (구) | TCP | 8520 | 0.0.0.0/0 | 종료된 서비스 포트 노출 |
- SG 이름:
launch-wizard-1 - 인스턴스:
i-038c409a3b6c24b83(egs2.hyperbook.com, 16.184.54.182) - 계정: 500645089698
3. 조치 내용
- 일시: 2026-07-18
- 방법: AWS 콘솔 → EC2 → Security Groups →
launch-wizard-1→ Inbound rules 편집 - 실행자: 사령관 (직접 조치)
- 삭제 규칙:
- TCP 3306 / Source: 0.0.0.0/0 — 삭제 완료
- TCP 8520 / Source: 0.0.0.0/0 — 삭제 완료
port 8520은 2026-07-18 동일 세션에서
roops-memory-api서비스 종료 후 폐쇄.
Memory API는 ers.hyperbook.com:443(HTTPS)으로 이전 완료 상태.
4. 보안 원칙 재확인
보안그룹은 규칙의 합집합으로 동작한다.
제한 규칙(/32)과 개방 규칙(0.0.0.0/0)이 공존하면 항상 개방 규칙이 이긴다.
같은 포트에 두 규칙이 공존하는 것은 제한 규칙이 없는 것과 동일하다.
5. 잔여 이슈
- SG-A (
launch-wizard-2, EOS 도메인): SSH 22, Redis 6380, MySQL 3306 전세계 개방 — EOS 도메인, 사령관→EOS 라인으로 별도 처리 필요. - egs2 MySQL 3306: 0.0.0.0/0 규칙 삭제 완료. /32 제한 규칙만 남음 — 정상.
