1.OpenSSH 서버 설치:터미널 실행.
패키지 목록을 업데이트하고SSH서버를 설치합니다Ubuntu에서SSH서버(`sshd`)를 설치하고 설정하는 방법을 단계별로 정리해 드립니다.
1. SSH 서버 설치 및 상태 확인
우선 SSH 패키지가 설치되어 있는지 확인하고 실행합니다.
Bash
#패키지 목록 업데이트 및ssh서버 설치sudo apt updatesudo apt install openssh-server -y# SSH서비스 상태 확인sudo systemctl status ssh
상태가 active (running)이면 정상 작동 중입니다.
만약 실행 중이 아니라면 sudo systemctl start ssh를 입력해 실행시켜 주세요.
2. SSH 설정 파일 편집 (sshd_config)
보안과 접속 환경 구성을 위해 SSH 설정 파일을 수정합니다.
Bash
sudo nano /etc/ssh/sshd_config
설정 파일 내부에서 원하는 주요 항목을 찾아서 변경합니다. (주석 # 표시가 붙어 있다면 제거 후 수정하세요.)
주요 권장 설정 항목
- 포트 변경 (보안 강화): 기본 22번 포트 대신 임의의 포트(예: 2222)로 변경을 권장합니다.
Plaintext
Port 2222
- root 계정 직접 로그인 차단:
Plaintext
PermitRootLogin no
- 비밀번호 로그인 사용 여부: (SSH 키 기반 접속을 설정해둔 경우
no로 변경하면 더욱 안전합니다.)
Plaintext
PasswordAuthentication yes
- 최대 로그인 시도 횟수 제한:
Plaintext
MaxAuthTries 3
작성이 끝나면 Ctrl + O (저장) -> Enter -> Ctrl + X (나가기)로 편집기를 빠져나옵니다.
3. 방화벽(UFW) 설정
SSH 포트를 방화벽에서 허용해 주어야 외부에서 접속이 가능합니다.
Bash
#기본22번 포트를 사용하는 경우sudo ufw allow ssh#만약 포트를2222번으로 변경한 경우sudo ufw allow 2222/tcp#방화벽 활성화(이미 사용 중이라면 생략 가능)sudo ufw enable
4. SSH 서비스 재시작
설정 파일 변경 사항을 적용하려면 SSH 서비스를 재시작해야 합니다.
Bash
sudo systemctl restart ssh
5. 원격 접속 테스트
클라이언트 PC(Windows Terminal, Mac 터미널 등)에서 접속을 시도합니다.
Bash
#기본 포트(22)접속 시ssh username@ip_address#포트를 변경(예: 2222)한 경우ssh -p 2222 username@ip_address
팁: 접속할 서버의 IP 주소는 우분투 서버에서 ip a 또는 hostname -I 명령어로 확인하실 수 있습니다.
Leave a Reply