±â¼ú ÀÚ·á½Ç

°Ô½Ã±Û º¸±â
[Linux] SSH º¸¾È¼³Á¤ #1 (SSH rootÁ¢¼Ó Á¦ÇÑ, SSH Æ÷Æ® º¯°æ)
Date : 2022-09-30
Name : ¼­¹ö¸ó
Hits : 962


¾È³çÇϼ¼¿ä. ÁÖ½Äȸ»ç ¼­¹ö¸ó ÀÔ´Ï´Ù.

¿À´ÃÀº Linux °è¿­ÀÇ OS¿¡¼­ Ãë¾àÁ¡ Á¡°Ë ½Ã ±âº» ¹ÙÅÁÀÌ µÇ´Â ¼³Á¤µé¿¡ ´ëÇؼ­ ¾Ë¾Æº¸µµ·Ï ÇÏ°Ú½À´Ï´Ù.


ÀÌ´Â, KISA (Çѱ¹ÀÎÅͳÝÁøÈï¿ø) ÀÇ ±âÁØ¿¡ ¸ÂÃç ÁøÇàÇÏ´Â º¸¾È¼³Á¤ Áß ±âº»ÀÌ µÇ´Â Ç׸ñµéÀÔ´Ï´Ù.

(ÁÖ¿äÁ¤º¸Åë½Å ±â¹Ý½Ã¼³ Ãë¾àÁ¡ Áø´Ü)


À̹ø Æ÷½ºÆÿ¡¼­´Â ¾Æ·¡¿Í °°Àº Ç׸ñµéÀ» ¿ì¼±ÀûÀ¸·Î ¾Ë¾Æº¸°Ú½À´Ï´Ù.


1) SSH root °èÁ¤ Á¢¼Ó Á¦ÇÑÇϱâ

2) SSH Á¢¼Ó ½Ã Æ÷Æ® º¯°æÇϱâ


¡Ø ÇØ´ç ¼³Á¤À» ½Ç½ÃÇÒ ¶§¿¡´Â ¹Ýµå½Ã ±âÁ¸ÀÇ Å͹̳ΠâÀ» À¯Áö ÇØÁֽñ⠹ٶø´Ï´Ù.

    Å͹̳ÎÀ» À¯ÁöÇÏÁö ¾ÊÀ¸¸é ¼³Á¤ ¿À·ù ¹× ´Ù¸¥ ÀÌÀ¯·Î Á¢¼ÓÀÌ ºÒ °¡´ÉÇÒ ½Ã ¼­¹ö¿¡¼­ Á÷Á¢ È®ÀÎÀ» ÇØ¾ß ÇÕ´Ï´Ù.


1. SSH root °èÁ¤ Á¢¼Ó Á¦ÇÑÇϱâ

  - ¹«ºÐº°ÇÏ°Ô °ü¸®ÀÚ ±ÇÇÑÀ¸·Î Á¢¼ÓÀÌ ºÒ °¡´ÉÇϵµ·Ï root °èÁ¤ÀÇ Á¢±ÙÀ» ¸·´Â ¹æ¹ý ÀÔ´Ï´Ù.

    1) SSH Á¢¼Ó °èÁ¤ »ý¼º

       - root °èÁ¤À¸·Î Á¢¼ÓÇÏÁö ¸øÇÏ´Â »óÅ¿¡¼­ user °èÁ¤À¸·Î »ý¼ºÇÒ ¼ö ÀÖµµ·Ï ½Å±Ô °èÁ¤À» »ý¼º ÇÕ´Ï´Ù.

         ¤¡. useradd smon ¸í·É¾î¸¦ ÅëÇØ smon °èÁ¤À» »ý¼º ÇÕ´Ï´Ù.

         ¤¤. passwd smon ¸í·É¾î¸¦ ÅëÇØ smon °èÁ¤ÀÇ Æнº¿öµå¸¦ ¼³Á¤ ÇÕ´Ï´Ù.


    2) SSH ¼³Á¤ ÆÄÀÏÀÌ ÀÖ´Â Æú´õ·Î À̵¿ ÈÄ ÆíÁý

      - ÇØ´ç ¼³Á¤ÀÌ °¡´ÉÇÑ sshd_config ÆÄÀÏÀÌ ÀÖ´Â Æú´õ·Î À̵¿ ÈÄ ÆíÁý ÇÕ´Ï´Ù.

        ¤¡. cd /etc/ssh ¸í·É¾î¸¦ ÅëÇØ ÇØ´ç Æú´õ·Î À̵¿ ÇÕ´Ï´Ù.

        ¤¤. vi sshd_config ¸í·É¾î¸¦ ÅëÇØ ÆíÁý¸ðµå·Î µé¾î°©´Ï´Ù.


    3) SSH root Á¢¼Ó Á¦ÇÑÀÌ °¡´ÉÇϵµ·Ï ¼³Á¤ º¯°æ

      - sshd_config ÆÄÀÏ ³» ¼³Á¤ º¯°æÀ» ÅëÇØ root Á¢¼ÓÀÌ ºÒ °¡´ÉÇϵµ·Ï ¼³Á¤ ÇÕ´Ï´Ù.

        ¤¡. ±âº» °ªÀ¸·Î sshd_config ³» 38¹ø Çà (OS¸¶´Ù ´Ù¸¦ ¼ö ÀÖ½À´Ï´Ù.) ÀÇ PermitRootLogin yes Ç׸ñÀÌ ÁÖ¼®Ã³¸® 

             µÇ¾îÀÖ´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. 


        ¤¤. PermitRootLogin Ç׸ñÀ» no ·Î º¯°æÇÑ µÚ ÁÖ¼®À» ÇØÁ¦ ÇÕ´Ï´Ù. (ÇØ´ç ¼³Á¤À» È°¼ºÈ­ ÇÕ´Ï´Ù.)


        ¤§. wq ¸í·É¾î¸¦ ÅëÇØ ÀúÀåÇÏ°í ºüÁ®³ª¿Â µÚ service sshd restart ¸í·É¾î¸¦ ÅëÇØ ¼­ºñ½º¸¦ Àç ½ÃÀÛÇÑ ´ÙÀ½

             root ·Î Á¢¼ÓÀ» ½ÃµµÇϸé Access denied °¡ ¹ß»ýÇÏ°í, smon °èÁ¤À¸·Î ·Î±×ÀÎ ÇØ¾ß Á¢¼ÓÀÌ °¡´ÉÇÔÀ»

             È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

        ¤©. ÀÌ ÈÄ ¿¡´Â su - ¸í·É¾î¸¦ ÅëÇØ root Æнº¿öµå¸¦ ÀÔ·ÂÇÏ¿© root °èÁ¤À¸·Î Àüȯ ÇÕ´Ï´Ù.

              (ÀÌÇظ¦ µ½±âÀ§ÇØ Putty ÀÇ Å͹̳ΠâÀ» 3°³ »ç¿ë ÇÏ¿´½À´Ï´Ù.)


2. SSH Á¢¼ÓÆ÷Æ® º¯°æÇϱâ

  - ¹«ºÐº°ÇÑ SSH Á¢¼Ó ½Ãµµ¸¦ ºÒ °¡´ÉÇϵµ·Ï ±âº» Á¢¼ÓÆ÷Æ®ÀÎ 22¹øÀ» º¯°æÇÏ´Â ¹æ¹ý ÀÔ´Ï´Ù.

    1) ÇöÀç SSH Á¢¼ÓÆ÷Æ® È®ÀÎ

       ¤¡. netstat -anp | grep 'sshd' ¸í·É¾î¸¦ ÅëÇØ ÇöÀç SSHÀÇ Æ÷Æ®¸¦ È®ÀÎ ÇÕ´Ï´Ù.


    2) SSH ¼³Á¤ ÆÄÀÏÀÌ ÀÖ´Â Æú´õ·Î À̵¿ ÈÄ ÆíÁý

      - ÇØ´ç ¼³Á¤ÀÌ °¡´ÉÇÑ sshd_config ÆÄÀÏÀÌ ÀÖ´Â Æú´õ·Î À̵¿ ÈÄ ÆíÁý ÇÕ´Ï´Ù.

        ¤¡. cd /etc/ssh ¸í·É¾î¸¦ ÅëÇØ ÇØ´ç Æú´õ·Î À̵¿ ÇÕ´Ï´Ù.

        ¤¤. vi sshd_config ¸í·É¾î¸¦ ÅëÇØ ÆíÁý¸ðµå·Î µé¾î°©´Ï´Ù.


    3) SSH Á¢¼Ó Æ÷Æ® º¯°æ

      ¤¡. ÇöÀç ±âº»¼³Á¤À¸·Î´Â Port ¼³Á¤ÀÌ ºñÈ°¼ºÈ­ µÇ¾îÀÖ¾î 22¹øÀ¸·Î »ç¿ë ÁßÀÓÀ» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

            (À­ºÎºÐ¿¡´Â SELinux »ç¿ë ½Ã ¾Æ·¡ ¸í·É¾î¸¦ ÅëÇØ Àû¿ëÇØÁÖ¾î¾ß ÇÑ´Ù°í ¾²¿© ÀÖ½À´Ï´Ù.)


      ¤¤. ÇØ´ç ÇàÀÇ ÁÖ¼®À» ÇØÁ¦ÇÏ°í 23456 Æ÷Æ®·Î ÀÓÀÇ º¯°æ Çغ¸°Ú½À´Ï´Ù.


      ¤§. sshd ¼­ºñ½º¸¦ Àç ½ÃÀÛ Çϱâ Àü¿¡ SELinux ¿¡ ÇØ´ç Æ÷Æ®¸¦ Á¤ÀÇ ÇØ ÁÝ´Ï´Ù. 

           (Á¤ÀÇÇÏÁö ¾ÊÀ¸¸é SELinux ·Î ÀÎÇØ sshd ¼­ºñ½º¸¦ ½ÃÀÛÇÒ ¼ö ¾ø½À´Ï´Ù.)

      ¤©. semanage port -a -t ssh_port_t -p tcp 23456 ¸í·É¾î¸¦ ÅëÇØ Á¤ÀÇ ÇØÁÝ´Ï´Ù.

      ¤±. service sshd restart ¸í·É¾î¸¦ ÅëÇØ sshd ¼­ºñ½º¸¦ Àç ½ÃÀÛ ÇØÁÝ´Ï´Ù.

      ¤². netstat -anp | grep 'sshd' ¸í·É¾î¸¦ ÅëÇØ È°¼ºÈ­ µÈ SSH ¸¦ È®ÀÎ ÇÕ´Ï´Ù.

            (¹æÈ­º®ÀÌ È°¼ºÈ­ µÇ¾î ÀÖ´Ù¸é ¹æÈ­º® ¼³Á¤¿¡µµ µî·Ï ÇØÁÖ¼Å¾ß Çϸç, SELinux °¡ ºñÈ°¼ºÈ­ 

             µÇ¾îÀÖ´Ù¸é semanage ¸¦ ÅëÇÑ ¼³Á¤Àº »ý·«Çϼŵµ µË´Ï´Ù.)


±ÝÀÏÀº Linux °è¿­ ¼­¹öÀÇ Ãë¾àÁ¡ Á¡°Ë ¼³Á¤ Áß °¡Àå ±âº»ÀÌ µÇ´Â SSH Á¢¼Ó °ü·Ã¿¡ ´ëÇØ ¾Ë¾Æº¸¾Ò½À´Ï´Ù.

´ÙÀ½¿¡´Â ŸÀÓ¼¼¼Ç¼³Á¤, ºñ¹Ð¹øÈ£ ±ÔÄ¢Á¦ÇÑ, °æ°í¹® ¼³Á¤ µî¿¡ ´ëÇؼ­µµ Ãß°¡·Î Æ÷½ºÆà ¿¹Á¤ÀÔ´Ï´Ù.


°¨»çÇÕ´Ï´Ù.




HPE, ·¹³ë¹ö, µ¨ ¼­¹ö, ¿öÅ©½ºÅ×À̼Ç, ±â¾÷¿ë ³ëÆ®ºÏ µî IT Á¦Ç°Àº ¼­¹ö¸ó¿¡¼­ °ßÀû¹Þ¾Æº¸¼¼¿ä~

Á¦Ç°¿¡ ´ëÇÑ »ó´ãÀ» Èñ¸ÁÇϽøé, 02-2026-5062 or sales@servermon.co.kr·Î ¹®ÀÇ ÁÖ¼¼¿ä.

¼­¹ö¸ó¿¡¼­ ¿î¿µÇÏ´Â IT ¼îÇθôÀ» ±¸°æÇϽ÷Á¸é, ÇÏ´ÜÀÇ ·Î°í¸¦ Ŭ¸¯ÇØÁÖ¼¼¿ä.


¼­¹ö¸ó/¼­¹ö¸ó±â¼úÁö¿ø/½ºÀ§Ä¡/½ºÀ§Ä¡ ±â¼úÁö¿øºñ(ºñ¿ë)/½ºÀ§Ä¡ ¼³Ä¡ºñ/¹æÈ­º®/¹æÈ­º® ±â¼úÁö¿øºñ(ºñ¿ë)/¹æÈ­º® ¼³Ä¡ºñ/·¢/·¢(RACK) ±â¼úÁö¿øºñ(ºñ¿ë)/·¢(RACK) ¼³Ä¡ºñ/KVM/KVM ±â¼úÁö¿øºñ(ºñ¿ë)/KVM ¼³Ä¡ºñ/½ºÅ丮Áö/½ºÅ丮Áö ±â¼úÁö¿øºñ(ºñ¿ë)/½ºÅ丮Áö ¼³Ä¡ºñ/½ºÅ丮Áö ·¢¸¶¿îÆ®ºñ¿ë/½ºÅ丮Áö Àå¾ÖÁ¶Ä¡ºñ¿ë/¼­¹ö/¼­¹ö ±â¼úÁö¿øºñ(ºñ¿ë)/¼­¹ö ¼³Ä¡ºñ/¼­¹ö ·¢¸¶¿îÆ®ºñ¿ë/¼­¹ö Àå¾ÖÁ¶Ä¡ºñ¿ë/À©µµ¿ì¼­¹ö/À©µµ¿ìÁî ±â¼úÁö¿øºñ(ºñ¿ë)/À©µµ¿ìÁî ¼³Ä¡ºñ/¸®¿í½º/Linux/¸®´ª½º ±â¼úÁö¿øºñ(ºñ¿ë)/¸®´ª½º ¼³Ä¡ºñ/DB/µ¥ÀÌÅͺ£À̽º/MySQL ±â¼úÁö¿øºñ(ºñ¿ë)/MySQL ¼³Ä¡ºñ/MSSQL ±â¼úÁö¿øºñ(ºñ¿ë)/MSSQL ¼³Ä¡ºñ/¹é¾÷ ±â¼úÁö¿øºñ(ºñ¿ë)/HPE¼­¹öºñ¿ë/HPE/DL20/DL20GEN10/ML30/ML30GEN10/ML360/ML350GEN10/DL360/DL360Gen10/DL380/DL380Gen10/LENOVO¼­¹ö/·¹³ëº¸¼­¹ö/µ¨¼­¹ö/µ¨¼­¹öºñ¿ë/DELLR540/DELLR750/HP¼­¹ö/¼­¹ö¿£Áö´Ï¾î/¼­¹ö±â¼úÁö¿ø/¼­¹öµð½ºÅ©Àå¾Öó¸®/¹æÈ­º®/¹æÈ­º®¿£Áö´Ï¾î/APC UPS/UPS/UPS¼³Ä¡/UPS±â¼úÁö¿ø/UPS³³Ç°/¼­¹ö·º¸¶¿îÆ®/HPE Service Pack for Proliant/HPE SPP/SPP/Intelligent Provisioning/½Ã³î·ÎÁö³ª½º/³ª½º±â¼úÁö¿ø/SYNOLOGY/SYNOLOGY³ª½º/½Ã³î·ÎÁöDS918/½Ã³î·ÎÁöÇÏÀÌÆÛ¹é¾÷/HYPER BACKUP/½Ã³î·ÎÁöHyperBackup/½Ã³î·ÎÁö³ª½º¹é¾÷/¼­¹ö¹é¾÷/¼­¹öÆ®·¯ºí½´ÆÃ/¸®´ª½ºÆ®·¯ºí½´ÆÃ/º¸¾È¼Ö·ç¼Ç/½ÃÅ¥¾îµð½ºÅ©/ÀÎÅͳݵð½ºÅ©/À̽ºÆ®¼ÒÇÁÆ®/¾Ë¾à/Ä«½ºÆÛ½ºÅ°/ESTSOFT/V3/¾È·¦/¼ÒÆ÷½º/SOPHOS/Ä«º¸³ªÀÌÆ®/´õºíÅ×ÀÌÅ©/ÀÌÁßÈ­¼Ö·ç¼Ç/HA¼Ö·ç¼Ç/Windows¼­¹ö¼³Ä¡/¿Þµµ¿ì¼­¹ö¼³Ä¡/À©µµ¿ì¼­¹ö2019/À©µµ¿ì¼­¹ö2016/MSSQL/MYSQL/µðÆ÷±×·¢/DEFOG·¢/µðÆ÷±×·¢°¡°Ý/EDFOG·¢°¡°Ý/RMS·¢/¼­¹ö³³Ç°/·¢³³Ç°¼³Ä¡/·¢¼³Ä¡/³ª½º¼³Ä¡Áö¿ø/½ºÅ丮Áö³³Ç°¼³Ä¡/À©µµ¿ì¼­¹öÆ®·¯ºí½´ÆÃ/¸®´ª½º¼­¹öÆ®·¯ºí½´ÆÃ/HPE¼­¹öÆß¿þ¾î/HP¼­¹öÆß¿þ¾î/HPE¼­¹ö/FIRMWARE/DELL¼­¹öÆß¿þ¾î/µ¨¼­¹öÆß¿þ¾î¾÷µ¥ÀÌÆ®/·¹³ëº¸¼­¹öÆß¿þ¾î/LENOVOÆß¿þ¾î¾÷µ¥ÀÌÆ®/HPE¼­¹öµå¶óÀ̹ö¼³Ä¡/HPE¼­¹ö±¸¸Å/DELL¼­¹ö±¸¸Å/LENOVO¼­¹ö±¸¸Å/º¸¾È¼Ö·ç¼Ç±¸¸Å/ÀÌÁßÈ­¼Ö·ç¼Ç±¸¸Å/º¸¾È¼Ö·ç¼Ç¼³Ä¡/ÀÌÁßÈ­¼Ö·ç¼Ç¼³Ä¡/HPE¼­¹ö°¡°Ýºñ±³/DELL¼­¹ö°¡°Ýºñ±³/LENOVO¼­¹ö°¡°Ýºñ±³/HPE¼­¹ö°¡°Ýºñ±³°ßÀû/DELL¼­¹ö°¡°Ýºñ±³°ßÀû/LENOVO¼­¹ö°¡°Ýºñ±³°ßÀû/HPE¼­¹ö°ßÀû/DELL¼­¹ö°ßÀû/LENOVO¼­¹ö°ßÀû/HPE¼­¹öµð½ºÅ©±³Ã¼/DELL¼­¹öµð½ºÅ©±³Ã¼/LENOVO¼­¹öµð½ºÅ©±³Ã¼/HPE¼­¹öRAIDÄÁÆ®·Ñ·¯/HPE¼­¹öRAIDÄÁÆ®·Ñ·¯/DELL¼­¹öRAIDÄÁÆ®·Ñ·¯/LENOVO¼­¹öRAIDÄÁÆ®·Ñ·¯/HP¼­¹öÇϵåµð½ºÅ©/HPE¼­¹öÇϵåµð½ºÅ©±¸¸Å/DELL¼­¹öÇϵåµð½ºÅ©±¸¸Å/LENOVO¼­¹öÇϵåµð½ºÅ©±¸¸Å/HPE¼­¹öSASÇϵåµð½ºÅ©/DELL¼­¹öSASÇϵåµð½ºÅ©/LENONO¼­¹öSASÇϵåµð½ºÅ©/HPE¼­¹ö¸Þ¸ð¸®/DELL¼­¹ö¸Þ¸ð¸®/LENOVO¼­¹ö¸Þ¸ð¸®/HP¼­¹ö¸Þ¸ð¸®/HPE¼­¹öCPU/DELL¼­¹öCPU/LENOVO¼­¹öCPU/¼­¹öCPU/¼­¹ö¸Þ¸ð¸®/¼­¹öMEMORY/ECC¸Þ¸ð¸®/¼­¹ö¿ë¸Þ¸ð¸®/¼­¹ö¿ëÇϵåµð½ºÅ©/¼­¹ö¿ë±×·¡ÇÈÄ«µå/Äõµå·ÎP400/QUADRO±×·¡ÇÈÄ«µå/QUADRO/¿ìºÐÅõ¼³Ä¡/¼­¹öº¸¾È/³×Æ®¿öÅ©Àåºñ/³×Æ®¿öÅ©½ºÀ§Ä¡/L2½ºÀ§Ä¡/L3½ºÀ§Ä¡/OS¼³Ä¡/¼­¹öOS¼³Ä¡/¸®´ª½º¼­¹ö¼³Ä¡/¿ìºÐÅõ¼³Ä¡/Æäµµ¶ó¼³Ä¡/·¹µåÇò¼³Ä¡/RHEL¼³Ä¡/¿öÅ©½ºÅ×À̼Ç/¼­¹ö/hp¿öÅ©½ºÅ×À̼Ç/¼­¹öÄÄÇ»ÅÍ/µ¨¿öÅ©½ºÅ×À̼Ç/hp¼­¹ö/¹Ì´Ï¼­¹ö·¢/Áß°í¼­¹ö/hpz4/dell¿öÅ©½ºÅ×À̼Ç/¼­¹öpc/hpz4g4/Áß°í¿öÅ©½ºÅ×À̼Ç/hpz440/·¹³ë¹öp620/¼­¹ö¿ëÄÄÇ»ÅÍ/µ¨¼­¹ö/·¹³ë¹ö¿öÅ©½ºÅ×À̼Ç/hpz420/dell¼­¹ö


ÄÚ¸àÆ® ¾²±â
ÄÚ¸àÆ® ¾²±â
°Ô½Ã±Û ¸ñ·Ï
Content
Name
Date
Hits
2022-09-30
962

ºñ¹Ð¹øÈ£ È®ÀÎ ´Ý±â