9월 3, 2026

SSH 봇 공격 막는 3 가지 설정, 홈랩 서버 안전하게 관리하는 법

안녕하세요, 여러분. 오늘은 홈랩을 구축하거나 홈 서버를 직접 관리하시는 IT 애호가들에게 가장 궁금해하실 만한 보안 설정에 대해 이야기해 보고자 합니다. 많은 분들이 홈 서버를 통해 내부 네트워크를 안전하게 관리하시려 노력하지만, SSH 는 기본 포트인 22 번을 사용하게 되면 자동으로 스캔하는 로봇들의 표적이 되기 쉽다는 사실을 간과하곤 합니다. 오늘 공유할 내용은 바로 이 문제를 해결하기 위해 제가 실제로 적용한 세 가지 핵심 설정입니다.

우선 우리 홈랩 서버를 인터넷에 연결시킬 때 가장 먼저 겪게 되는 문제는 바로 봇 트래픽입니다. 서버를 네트워크의 가장가, 곧 엽쪽 (Edge) 에 올려주는 순간, 외부 공격자들이 사용하는 자동 스캔 봇들이 바로 내 IP 주소를 찾아내려 합니다. 특히 SSH 데포트 22 번은 공격자들의 주요 타겟으로 항상 포함되어 있으며, 서버를 켜자마자 로그 파일이 수백 개의 접속 시도 기록으로 급속히 채워질 수 있습니다. 물론 이는 단순한 접속 시도일 뿐이지만, 로그가 꽉 차면 보안 모니터링이 무의미해질 위험이 있으며, 결국 성능에도 영향을 주게 됩니다.

이러한 잡음과 위협을 줄이기 위해 세 가지 단계적인 조치를 취해보았습니다. 첫 번째는 바로 SSH 데포트를 변경하는 것입니다. 물론 포트 22 번을 다른 값으로 변경했다고 해서 서버가 완전히 사라지는 것은 아닙니다. 공격자가 의도적으로 SSH 포트를 찾아내려 한다면, 52522 번 같은 비표준 포트를 찾는데에는 여전히 시간만 더 걸립니다. 그러나 일반적인 자동 스캔 봇들은 효율성을 위해 가장 흔한 포트인 22 번 이상 우선순위를 두는 경우가 많습니다. 따라서 포트 변경은 honeypot 과 같은 가짜 표적이 되기 때문에 봇들의 대량 요청을 막는 실질적인 효과가 있습니다.

두 번째 설정은 가장 중요합니다. 비밀번호 기반의 인증을 완전히 금지하는 것입니다. 대부분의 봇은 사용자의 아이디를 뿌려놓고, root 나 admin 과 같은 흔한 비밀번호를 시도합니다. 아무리 복잡한 비밀번호라도 기계가 시도한다면 결국 무력화되기 때문입니다. 대신 개인키를 활용한 인증만 허용되도록 설정해야 합니다. 이를 위해 SSH 설정 파일에 비밀번호 사용을 금지하는 옵션을 추가하고, 키 기반 인증만을 사용하도록 강제했습니다.

세 번째 설정은 루트 계정 로그인을 금지하는 것입니다. 관리자 계정은 서버 설정을 변경하거나 시스템 설정을 조정하기 위해 자주 사용되지만, 공격자가 루트 계정에 직접 접속할 수 있게 되면 서버가 완전히 탈환될 위험이 큽니다. 따라서 관리자 권한이 필요한 작업은 사용자가 먼저 접속해 설정을 변경한 후, 일반 사용자로 전환하여 작업을 수행하는 것이 안전합니다. 이는 홈랩 운영에서 가장 기본적이면서도 필수적인 보안 관행입니다.

이 모든 설정을 적용하기 전에는 서버에 접속하지 못할 경우를 대비해 현재 세션을 유지하면서 설정 파일에 변경을 가해야 합니다. Ubuntu 를 사용하신다면 UFW 방화벽 설정에서 기존 22 번 포트 허용 규칙을 먼저 삭제하기 전에, 새 포트를 방화벽에 허용해야 합니다. 만약 설정 파일에 에러가 있거나 새 포트에서 접속이 원활하지 않을 경우, 새 설정으로 변경하는 과정에서 실수로 자기 자신을 차단할 수 있기 때문입니다. 설정은 반드시 테스트 후 적용해야 합니다.

결론적으로, 홈랩 서버를 운영하실 때 보안은 단순한 설정이 아니라 관리 철학까지 포함됩니다. 오늘 공유한 내용은 홈랩 보안 강화의 기본기라고 할 수 있습니다. 이러한 설정을 통해 로그 잡음을 줄이고 서버를 안전하게 관리하실 수 있도록 노력하시길 바랍니다. 홈랩을 통한 기술적인 성취뿐만 아니라, 보안에 대한 인식을 높이는 과정 역시 매우 중요합니다. 이 세 가지 설정을 통해 홈 서버를 더 안전하게 운영하시길 응원합니다.


이 글은 MakeUseOf의 기사를 바탕으로 작성되었습니다.

SSH 봇 공격 막는 3 가지 설정, 홈랩 서버 안전하게 관리하는 법