1. 신규 Linux 서버 공통 설치 사항
1. 맞춤서버 - IKVM IP 설정 및 계정 생성 (맞춤서버만 제공)
2. 매시간 시간 동기화
3. history 시간 표시 및 history size, user, IP 표시 후 history 삭제
4. 커널 업데이트
5. Vim 관련 설정
6. 루트 권한 계정 설정
7. SSH Root 계정 접속 제한
8. SELinux disabled (Red Hat 계열 한정)
2. 요청 시 추가 작업
1. iptables 설치
- 요청이 없을 경우 룰셋 적용 없이 스킵
2. vsftpd 설치
3. 추가 디스크 파티션 및 포맷, 자동 마운트
4. APM 설치
3. 커널 및 패키지 업데이트
패키지 목록 갱신
apt update
설치된 패키지 업데이트
apt upgrade -y
기본 패키지 설치
apt install -y vim net-tools chrony rdate
한 번에 실행
apt update && apt upgrade -y && apt install -y vim net-tools chrony rdate
| 명령어 | 설명 |
|---|---|
apt update |
패키지 목록 갱신 |
apt upgrade -y |
설치된 패키지 업데이트 |
apt install |
패키지 설치 |
vim |
텍스트 편집기 |
net-tools |
ifconfig 등 네트워크 명령어 제공 |
chrony |
NTP 시간 동기화 |
rdate |
원격 시간 서버를 이용한 시간 동기화 |
4. 네트워크 확인
ip addr
ip route
ifconfig
5. 네트워크 설정
Debian 서버의 ifupdown 방식 네트워크 설정 파일은 다음과 같습니다.
/etc/network/interfaces
설정 파일 수정:
vi /etc/network/interfaces
설정 예시:
source /etc/network/interfaces.d/*
# The loopback network interface
auto lo
iface lo inet loopback
# The primary network interface
allow-hotplug enp4s0
iface enp4s0 inet static
address 192.168.109.22/27
gateway 192.168.109.1
dns-nameservers 168.126.63.1 168.126.63.2
설정 확인:
ip addr show enp4s0
ip route
설정 변경 후 적용:
systemctl restart networking
6. 시간대 설정
대한민국 표준시(KST)로 설정합니다.
timedatectl set-timezone Asia/Seoul
설정 확인:
date
timedatectl
7. Chrony NTP 설정
Chrony 설정 파일:
/etc/chrony/chrony.conf
설정 파일 수정:
vi /etc/chrony/chrony.conf
파일 하단에 다음 내용을 추가합니다.
server time.bora.net iburst
server zero.bora.net iburst
서비스 재시작:
systemctl restart chrony
서비스 활성화:
systemctl enable chrony
서비스 상태 확인:
systemctl status chrony
동기화 상태 확인:
chronyc tracking
8. 시간 동기화 스크립트 설정
스크립트를 저장할 디렉터리를 생성합니다.
mkdir -p /root/bin
스크립트 작성:
vi /root/bin/time_sync.sh
다음 내용을 입력합니다.
#!/bin/bash
rdate -s time.bora.net && date && hwclock -r && hwclock -w > /dev/null 2>&1
exit 0
실행 권한 설정:
chmod +x /root/bin/time_sync.sh
9. Cron 작업 등록
Cron은 지정된 시간에 명령어 또는 스크립트를 자동으로 실행합니다.
설정 파일 수정:
vi /etc/crontab
파일 하단에 다음 내용을 추가합니다.
# 매시간 0분에 실행
0 * * * * root /bin/sh /root/bin/time_sync.sh
Cron 서비스 활성화:
systemctl enable cron
Cron 서비스 재시작:
systemctl restart cron
상태 확인:
systemctl status cron
10. 시스템 환경 설정
전체 사용자의 로그인 환경을 설정합니다.
vi /etc/profile
파일 하단에 다음 내용을 추가합니다.
TMOUT=1200
export TMOUT
USER_IP=`who -u am i 2>/dev/null | awk '{print $NF}' | sed -e 's/[()]//g'`
if [ -z "$USER_IP" ]
then
USER_IP=`hostname`
fi
HISTSIZE=100000000
export HISTTIMEFORMAT="[%Y.%m.%d %H:%M:%S] [${USER_IP}] [${LOGNAME}] "
설정 적용:
source /etc/profile
설정 확인:
history
11. Bash 환경 설정
Bash 전역 설정을 수정합니다.
vi /etc/bash.bashrc
파일 하단에 다음 내용을 추가합니다.
alias vi='vim'
설정 적용:
source /etc/bash.bashrc
12. Vim 환경 설정
관리자 계정의 Vim 설정을 수정합니다.
vim ~/.vimrc
다음 내용을 추가합니다.
set ts=4
set encoding=utf-8
set fileencodings=utf-8,euc-kr
설정 적용:
source ~/.vimrc
13. wheel 그룹 생성
su 사용자를 제한하기 위한 wheel 그룹을 생성합니다.
groupadd wheel
14. su 사용 제한 설정
PAM 설정 파일을 수정합니다.
vi /etc/pam.d/su
다음 내용을 추가합니다.
auth required pam_wheel.so debug group=wheel
15. su 사용 허용 사용자 추가
사용자 계정을 wheel 그룹에 추가합니다.
usermod -aG wheel 사용자계정명
그룹 확인:
id 사용자계정명
결과에 wheel이 포함되어 있어야 합니다.
groups=...,1001(wheel)
-aG 옵션을 사용하면 기존 supplementary group을 유지하면서 그룹을 추가할 수 있습니다.
16. su 실행 권한 설정
/bin/su의 그룹을 wheel로 변경합니다.
chgrp wheel /bin/su
SUID 및 실행 권한을 설정합니다.
chmod 4750 /bin/su
권한 확인:
ls -l /bin/su
정상적인 예:
-rwsr-x--- 1 root wheel ... /bin/su
17. SSH 설정
SSH 서버 설정 파일을 수정합니다.
vi /etc/ssh/sshd_config
다음 설정을 추가하거나 주석을 해제하여 수정합니다.
PermitRootLogin no
18. SSH 서비스 적용
Debian의 SSH 서비스명은 ssh입니다.
systemctl enable --now ssh
상태 확인:
systemctl status ssh
19. SSH 및 su 접속 테스트
관리 PC에서 일반 사용자 계정으로 서버에 접속합니다.
ssh 사용자계정명@192.168.109.22
접속 후 wheel 그룹을 확인합니다.
id
su를 이용하여 Root 계정으로 전환합니다.
su -
Root 비밀번호 입력 후 다음과 같이 표시되면 정상입니다.
root@hostname:~#
20. 디스크 확인
파일시스템 사용량을 확인합니다.
df -h
디스크 및 파티션 구조를 확인합니다.
fdisk -l
| 명령어 | 설명 |
|---|---|
df -h |
파일시스템 사용량 확인 |
fdisk -l |
디스크 및 파티션 구조 확인 |
21. 최종 시스템 점검
hostname
ip addr
ip route
date
timedatectl
systemctl status chrony
systemctl status cron
systemctl status ssh
df -h
id 사용자계정명
ls -l /bin/su'1. Linux > OS 설치' 카테고리의 다른 글
| Debian 13.6.0 설치 및 설정 메뉴얼 (0) | 2026.09.01 |
|---|---|
| Rocky Linux 8/9/10 설치 및 기본 설정 (0) | 2026.04.20 |
| Rocky 8,9,10 OS 설치 및 IP 변경 (0) | 2026.04.09 |
| Ubuntu OS 설치 (0) | 2026.04.07 |