서버 해킹은 외부 공격자가 서버(Server)에 무단으로 접근하여 데이터를 탈취하거나 시스템을 조작하는 행위를 의미합니다.
인터넷에 연결된 서버는 항상 공격 대상이 될 수 있기 때문에 기본적인 보안 설정이 매우 중요합니다.
특히 개인 서버나 초보자가 구축한 서버는 보안 설정이 부족한 경우가 많아 해킹 위험이 높습니다.
이 글에서는 서버 해킹을 막기 위한 가장 기본적인 설정 5가지를 정리합니다.
서버(Server)가 해킹당하면 다음과 같은 문제가 발생할 수 있습니다.
이러한 문제를 예방하기 위해 기본적인 보안 설정은 반드시 필요합니다.
가장 기본이지만 가장 중요한 보안 설정입니다.
이러한 단순 비밀번호는 쉽게 해킹됩니다.
기본적으로 SSH는 22번 포트를 사용합니다.
하지만 대부분의 공격은 이 기본 포트를 대상으로 시도됩니다.
포트번호를 변경하여 공격 시도를 줄일 수 있습니다.
sudo nano /etc/ssh/sshd_config
Port 2222
설정 후 SSH 서비스 재시작
sudo systemctl restart ssh
방화벽은 서버(Server)로 들어오는 트래픽을 제어하는 역할을 합니다.
sudo ufw enable
sudo ufw allow 22
sudo ufw allow 80
sudo ufw allow 443
이 설정만으로도 많은 공격을 막을 수 있습니다.
root 계정은 서버(Server)의 모든 권한을 가지고 있기 때문에 해킹 대상이 되기 쉽습니다.
sudo nano /etc/ssh/sshd_config
PermitRootLogin no
설정 후 SSH 재시작
sudo systemctl restart ssh
이후 일반 계정으로 접속 후 sudo를 사용하는 것이 안전합니다.
서버(Server)의 보안 취약점은 업데이트를 통해 해결됩니다.
sudo apt update
sudo apt upgrade
업데이트를 하지 않으면 알려진 취약점을 그대로 노출하게 됩니다.
기본 설정 외에도 추가로 적용하면 좋은 방법입니다.
로그인 실패가 반복되는 IP를 차단합니다.
sudo apt install fail2ban
비밀번호 대신 키를 사용하여 보안을 강화합니다.
로그를 통해 이상 접근을 빠르게 감지할 수 있습니다.
초기 설정을 변경하지 않으면 공격 대상이 됩니다.
열려 있는 포트가 많을수록 위험이 증가합니다.
취약점을 방치하는 가장 큰 원인입니다.
이 5가지만 적용해도 보안 수준이 크게 향상됩니다.
서버 보안을 집에 비유하면 다음과 같습니다.
기본적인 보안 장치만 잘 갖춰도 대부분의 위험을 막을 수 있습니다.
서버 해킹을 막는 방법은 복잡한 기술보다 기본적인 설정에서 시작됩니다.
특히 초보자라면 이 글에서 소개한 기본 설정 5가지를 반드시 적용하는 것이 중요합니다.
서버(Server) 보안은 한 번 설정하고 끝나는 것이 아니라 지속적으로 관리해야 합니다.
작은 습관이 큰 사고를 예방할 수 있습니다.
서버 구축 후 반드시 해야 할 보안 설정 7가지 (초보자 실수 방지 가이드) 서버 구축…
무료 클라우드 서버 후기 (실사용 기준 장단점 정리) 무료 클라우드 서버를 실제로 써본 이유 서버(Server)를…
AWS 서버 처음 만들고 막힌 부분 정리 (초보자가 실제로 겪는 문제들) AWS 서버를 처음 만들…
서버 ping은 되는데 웹 접속 안될 때 해결 방법 (실제 원인 6가지) ping은 되는데 웹…