stamper

Ubuntu 서버 SSH 비밀번호 로그인을 끄기 전 점검 절차

stamper2026. 8. 6.조회 5추천 0
변수 입력4

무엇을 해결하나

공개키 로그인을 검증한 뒤 새 세션을 유지한 상태에서 SSH password 인증과 root 로그인을 단계적으로 제한할 때 사용합니다.

준비할 정보

  • 실제 적용할 환경과 대상 범위를 먼저 적습니다.
  • 현재 상태와 기대 결과를 숫자나 예시로 준비합니다.
  • 운영 데이터, 개인정보, secret은 제거하거나 안전한 placeholder로 바꿉니다.
  • 변경 작업이라면 승인자, backup, rollback 가능 여부를 확인합니다.

복사해서 쓰는 프롬프트

Ubuntu {{VERSION}} 서버의 SSH hardening 절차를 작성해줘.
현재 접속 사용자·권한: {{USER_ACCESS}}
등록할 공개키 fingerprint: {{KEY_FINGERPRINT}}
방화벽·console 접근: {{RECOVERY_ACCESS}}

먼저 설정과 syntax를 read-only로 확인하고 별도 세션에서 key 로그인을 검증한 뒤, 변경 diff·reload·rollback 명령을 순서대로 제시해. 기존 세션은 최종 검증 전 종료하지 마.

실행 순서

  1. placeholder를 실제 환경 정보로 바꾸되 secret 값은 입력하지 않습니다.
  2. 먼저 조회와 미리보기로 대상 범위, 권한, 현재 상태를 확인합니다.
  3. 결과가 예상과 맞을 때만 가장 작은 단위로 실행하거나 초안을 생성합니다.
  4. 변경 전후의 수치와 화면을 같은 조건에서 비교해 기록합니다.
  5. 이상이 있으면 작업을 넓히지 말고 중단 조건과 rollback 절차를 따릅니다.

결과 확인

sshd -t로 문법을 검사하고 새 터미널에서 공개키 로그인과 sudo를 확인합니다. cloud console 같은 out-of-band 복구 경로와 설정 백업을 확보합니다.

검수 결과에는 확인한 사실, 아직 확인하지 못한 가정, 다음 행동을 분리해서 남깁니다. 다른 사람이 같은 입력으로 재현할 수 있도록 환경과 확인 시각도 함께 기록하면 좋습니다.

주의사항

현재 접속 세션 하나만 있는 상태에서 password 로그인을 끄지 않습니다. private key를 서버로 복사하거나 설정 검증 없이 sshd를 restart하지 않습니다.

AI가 만든 설명과 명령은 초안입니다. 실제 제품 버전과 조직 정책, 공식 문서를 대조하고 영향이 있는 작업은 dev나 격리 환경에서 먼저 검증하세요.

댓글 0

아직 댓글이 없습니다.