Mac OS에서 시스템 무결성 보호를 활성화하는 방법

차례:

Anonim

최신 버전의 Mac OS에는 기본적으로 시스템 무결성 보호(SIP)가 활성화되어 있습니다. 이는 중요한 시스템 폴더를 잠가서 보호하는 것을 목표로 하며 대다수의 Mac 사용자는 SIP를 항상 활성화된 상태로 유지해야 합니다. 보호 기능을 추가했습니다. 그럼에도 불구하고 때때로 Mac 사용자는 다양한 이유로 보호된 시스템 디렉토리 내에서 무언가를 수정하기 위해 Mac OS에서 SIP를 비활성화해야 하며 일부는 의도적으로 또는 실수로 기능을 해제할 수 있습니다.모든 Mac 사용자는 SIP가 제공하는 보안 이점을 위해 SIP를 활성화해야 하므로 시스템 무결성 보호 기능을 켜야 하는 경우 올바른 위치에 있습니다.

이 튜토리얼은 MacOS에서 시스템 무결성 보호(SIP)를 활성화하는 방법을 보여줍니다.

참고: 귀하(또는 다른 사람)가 이전에 시스템 무결성 보호를 끄지 않았다면 SIP는 거의 확실하게 Mac에서 기본적으로 활성화됩니다. 특히 SIP는 macOS Mojave, High Sierra, MacOS Sierra 및 Mac OS X El Capitan에서 기본적으로 활성화되며 아마도 향후 모든 소프트웨어 버전에서도 활성화될 것입니다. 특정 Mac에서 SIP가 활성화되었는지 비활성화되었는지 확실하지 않은 경우 시작하기 전에 SIP 상태를 수동으로 확인할 수 있습니다. SIP가 이미 활성화되어 있는 경우 SIP를 활성화하려고 시도하는 것은 당연히 의미가 없습니다.

Mac에서 SIP / 시스템 무결성 보호를 활성화하는 방법

Mac에서 시스템 무결성 보호를 활성화하려면 컴퓨터를 복구 모드로 재부팅해야 합니다. 단계는 다음과 같습니다.

  1. Apple 메뉴 로 이동하여 "재시작"을 선택하여 Mac을 재시동합니다.
  2. 재부팅 시 즉시 COMMAND + R 키를 동시에 누르고  Apple 로고와 약간의 키가 나타날 때까지 해당 키를 계속 누르고 있습니다. 복구 모드로 부팅을 시작하는 로딩 표시기
  3. "macOS 유틸리티"(또는 "OS X 유틸리티") 화면에서 "유틸리티" 메뉴를 풀다운하고 "터미널"을 선택합니다.
  4. 터미널 창에서 명령줄 프롬프트에 다음 명령 구문을 입력합니다.
  5. csrutil 활성화; 재부팅

  6. Return/Enter 키를 눌러 명령을 실행하여 SIP를 활성화한 다음 Mac을 다시 재부팅하십시오.

이제 Mac이 평소처럼 재부팅되고 SIP가 다시 활성화된 상태에서 백업이 시작됩니다.

MacOS가 부팅되면 SIP를 활성화해야 합니다. 명령줄 또는 시스템 정보 도구를 통해 시스템 무결성 보호 상태를 확인하여 이를 확인할 수 있습니다. 활성화되어 있지 않으면 구문을 잘못 입력했거나 다른 단계를 잘못 수행했을 수 있습니다.

참고: SIP를 활성화하지만 복구 모드에서 즉시 재부팅하지 않으려면 다음을 입력할 수도 있습니다.

csrutil 활성화

SIP가 실제로 다시 활성화되기 전에 Mac을 재부팅해야 한다는 점을 기억하십시오.

MacOS의 시스템 무결성 보호 기능은 무엇입니까?

시스템 무결성 보호(SIP)는 "루트리스"라고도 하며 Mac OS의 여러 시스템 수준 디렉토리를 잠가 중요한 시스템 파일, 구성 요소, 앱 및 리소스가 수정되지 않도록 합니다. 계정에 관리자 또는 루트 액세스 권한이 있습니다(따라서 가끔 '루트 없는' 참조). 따라서 SIP는 Mac의 보안 및 개인 정보 보호를 강화하고 중요한 시스템 파일 및 구성 요소에 대한 무단 또는 의도하지 않은 액세스 또는 수정을 방지하는 것을 목표로 합니다.

macOS에서 SIP로 보호되고 잠긴 시스템 디렉토리에는 다음이 포함됩니다. /System/, /usr/(/usr/local/, /sbin/, /bin/ 및 / 제외) 응용 프로그램/ macOS에 기본적으로 사전 설치되고 Safari, 터미널, 콘솔, 활동 모니터, 캘린더 등과 같은 앱을 포함하여 운영 체제 사용에 필요한 앱용.

실제적인 관점에서 SIP는 사용자가 실수로 핵심 시스템 파일을 삭제하거나 기본 애플리케이션을 삭제하지 못하도록 방지하고 다양한 앱이나 스크립트에서 설치, 수정 또는 삭제해야 할 위치에 있는 항목을 삭제하는 것을 방지합니다. 안 돼. SIP가 활성화되면 이러한 활동을 수행할 수 없습니다. 그러나 모든 Mac 사용자는 위에서 설명한 것과 유사한 방법을 사용하여 SIP 보호를 비활성화할 수 있지만 일반적으로 매우 특정한 이유로 고급 Mac 사용자에게만 필요합니다.

따라서 SIP는 항상 활성화된 상태로 두어야 하지만 Mac에서 사용해야 하는 유일한 보안 기능은 아닙니다. 더 엄격한 기본 게이트키퍼 설정을 유지하고, 강력한 암호를 사용하고, 허술한 소프트웨어와 허술한 웹사이트를 피하고, Filevault 암호화를 사용하는 것 역시 Mac에서 취해야 할 중요한 보안 예방 조치입니다. 정기적인 백업에도 Time Machine을 사용하는 것을 잊지 마세요!

Mac용 시스템 무결성 보호에 대한 팁, 제안 또는 생각이 있습니까? 우리와 함께 공유하세요!

Mac OS에서 시스템 무결성 보호를 활성화하는 방법