우분투(Ubuntu)에서 OpenSSH 서버(sshd)를 설치하고 설정하는 전체 과정

1.OpenSSH 서버 설치:터미널 실행.

패키지 목록을 업데이트하고 SSH 서버를 설치합니다Ubuntu에서 SSH 서버(`sshd`)를 설치하고 설정하는 방법을 단계별로 정리해 드립니다.

1. SSH 서버 설치 및 상태 확인

우선 SSH 패키지가 설치되어 있는지 확인하고 실행합니다.

Bash

# 패키지 목록 업데이트 및 ssh 서버 설치
sudo apt update
sudo apt install openssh-server -y

# SSH 서비스 상태 확인
sudo systemctl status ssh

상태가 active (running)이면 정상 작동 중입니다.

만약 실행 중이 아니라면 sudo systemctl start ssh를 입력해 실행시켜 주세요.


2. SSH 설정 파일 편집 (sshd_config)

보안과 접속 환경 구성을 위해 SSH 설정 파일을 수정합니다.

Bash

sudo nano /etc/ssh/sshd_config

설정 파일 내부에서 원하는 주요 항목을 찾아서 변경합니다. (주석 # 표시가 붙어 있다면 제거 후 수정하세요.)

주요 권장 설정 항목

  • 포트 변경 (보안 강화): 기본 22번 포트 대신 임의의 포트(예: 2222)로 변경을 권장합니다.

Plaintext

Port 2222
  • root 계정 직접 로그인 차단:

Plaintext

PermitRootLogin no
  • 비밀번호 로그인 사용 여부: (SSH 키 기반 접속을 설정해둔 경우 no로 변경하면 더욱 안전합니다.)

Plaintext

PasswordAuthentication yes
  • 최대 로그인 시도 횟수 제한:

Plaintext

MaxAuthTries 3

작성이 끝나면 Ctrl + O (저장) -> Enter -> Ctrl + X (나가기)로 편집기를 빠져나옵니다.


3. 방화벽(UFW) 설정

SSH 포트를 방화벽에서 허용해 주어야 외부에서 접속이 가능합니다.

Bash

# 기본 22번 포트를 사용하는 경우
sudo ufw allow ssh

# 만약 포트를 2222번으로 변경한 경우
sudo ufw allow 2222/tcp

# 방화벽 활성화 (이미 사용 중이라면 생략 가능)
sudo ufw enable

4. SSH 서비스 재시작

설정 파일 변경 사항을 적용하려면 SSH 서비스를 재시작해야 합니다.

Bash

sudo systemctl restart ssh

5. 원격 접속 테스트

클라이언트 PC(Windows Terminal, Mac 터미널 등)에서 접속을 시도합니다.

Bash

# 기본 포트(22) 접속 시
ssh username@ip_address

# 포트를 변경(: 2222)한 경우
ssh -p 2222 username@ip_address

: 접속할 서버의 IP 주소는 우분투 서버에서 ip a 또는 hostname -I 명령어로 확인하실 수 있습니다.


Posted

in

by

Tags:

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *