EQVPS

VPS에서 SSH 키 인증 설정하는 방법

비밀번호 로그인을 SSH 키 쌍으로 교체하세요: 키를 생성하고, 공개 절반을 서버에 복사하고, 테스트한 뒤 비밀번호 로그인을 끕니다. 모든 새 VPS에서 가장 큰 보안 향상을, 명령 몇 개로.

비밀번호 로그인은 갓 만든 서버의 가장 약한 고리입니다. 봇은 인터넷을 스캔하며 하루 종일 추측으로 포트 22를 두드립니다. 비밀번호를 SSH 키 쌍으로 교체하면 그 공격면이 완전히 사라지며, 어떤 새 VPS에서든 가장 먼저 할 만한 일입니다. 전 과정을 명령 몇 개로 정리했습니다.

SSH 키의 작동 방식

을 생성합니다: 당신의 컴퓨터에 남는 개인 키와 서버에 두는 공개 키. 서버는 접속하는 상대에게 도전을 보내고, 짝이 맞는 개인 키의 소유자만 답할 수 있습니다. 공개 키는 자유롭게 나눠줘도 되며 — 지키는 건 개인 키입니다.

1. 키 쌍 생성 (당신의 컴퓨터에서)

ssh-keygen -t ed25519 -C "you@example.com"
# Enter를 눌러 기본 경로 수락 (~/.ssh/id_ed25519)
# 추가 보안을 위해 passphrase 설정, 또는 비워 두기

두 파일이 만들어집니다: ~/.ssh/id_ed25519(개인 — 절대 공유 금지)와 ~/.ssh/id_ed25519.pub(공개).

2. 공개 키를 서버에 복사

아직 비밀번호로 로그인할 수 있다면 쉬운 방법:

ssh-copy-id root@YOUR.SERVER.IP

ssh-copy-id가 없나요? 수동으로:

cat ~/.ssh/id_ed25519.pub | ssh root@YOUR.SERVER.IP \
  "mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"

3. 무엇을 바꾸기 전에 키를 테스트

터미널을 열고 로그인하세요 — 서버 비밀번호를 묻지 않아야 합니다:

ssh root@YOUR.SERVER.IP

되면, 다음 단계를 하는 동안 이 세션을 열어 두어 실수로 잠기지 않게 하세요.

4. 비밀번호 로그인 끄기

서버에서 /etc/ssh/sshd_config를 편집:

sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo systemctl restart ssh    # 일부 배포판에서는 서비스 이름이 sshd

이제부터는 당신의 키만 들어오고, 포트 22의 끊임없는 무차별 대입 소음은 그냥 튕겨 나갑니다.

솔직한 주의

다음 단계

SSH 키는 견고한 서버의 첫걸음입니다. 방화벽과 짝지으세요 — UFW 방화벽 구성 방법fail2ban 설정 방법을 참고하고 — 무엇이든 노출하기 전에 새 VPS 보안 체크리스트 전체를 실행하세요. KYC 없이 암호화폐로 결제하는 VPS에서 키는 당신의 접근을 진짜 당신 것으로 지키는 방법이기도 합니다.

자주 묻는 질문

왜 비밀번호 대신 SSH 키인가요?

비밀번호는 추측되거나 무차별 대입으로 뚫릴 수 있고, 봇은 하루 종일 포트 22를 두드립니다. SSH 키 쌍은 사실상 추측이 불가능하며, 비밀번호 로그인을 끄는 순간 그 무차별 대입 시도는 그냥 실패합니다. 게다가 매번 비밀번호를 치지 않아도 되니 더 편합니다.

공개 키와 개인 키의 차이는?

쌍은 함께 생성됩니다. 개인 키(id_ed25519)는 당신의 컴퓨터에 남으며 절대 공유하지 않습니다. 공개 키(id_ed25519.pub)는 서버에 복사됩니다. 공개 키는 누구나 안전하게 가질 수 있고, 로그인할 수 있는 건 짝이 맞는 개인 키뿐이므로 개인 키를 지키세요.

ed25519와 RSA 중 무엇을 생성하나요?

현대적인 모든 용도에는 ed25519입니다: 키가 짧고, 빠르고, 안전합니다. ed25519를 지원하지 않는 오래된 시스템에 연결해야 할 때만 RSA(최소 4096비트)를 쓰세요. 아래 명령은 ed25519를 사용합니다.

개인 키를 잃어버리면요?

그 경로를 잃습니다. 비밀번호 로그인이 아직 켜져 있으면 그것으로 새 키를 추가하고, 껐다면 제공업체 콘솔(EQVPS는 브라우저 콘솔 제공)로 들어가 새 공개 키를 추가하세요. 개인 키를 백업하고, 하나를 잃어도 잠기지 않도록 두 번째 키도 고려하세요.

비밀번호 로그인을 완전히 꺼도 안전한가요?

네 — 키가 작동하고 그것으로 로그인됨을 확인한 뒤라면요. 현재 세션을 닫기 전에 두 번째 터미널에서 키를 테스트해, 실수로 절대 잠기지 않게 하세요. 그 뒤 비밀번호를 끄면 무차별 대입 공격면 전체가 사라집니다.

댓글

아직 댓글이 없습니다. 첫 번째가 되세요.

댓글 남기기

댓글은 표시되기 전에 검토됩니다.