신규 서버 세팅 - Debian 13

2026. 9. 1. 04:08·1. Linux/OS 설치

1. 신규 Linux 서버 공통 설치 사항

1. 맞춤서버 - IKVM IP 설정 및 계정 생성 (맞춤서버만 제공)
2. 매시간 시간 동기화
3. history 시간 표시 및 history size, user, IP 표시 후 history 삭제
4. 커널 업데이트
5. Vim 관련 설정
6. 루트 권한 계정 설정
7. SSH Root 계정 접속 제한
8. SELinux disabled (Red Hat 계열 한정)

2. 요청 시 추가 작업

1. iptables 설치
   - 요청이 없을 경우 룰셋 적용 없이 스킵
2. vsftpd 설치
3. 추가 디스크 파티션 및 포맷, 자동 마운트
4. APM 설치

3. 커널 및 패키지 업데이트

패키지 목록 갱신

apt update

설치된 패키지 업데이트

apt upgrade -y

기본 패키지 설치

apt install -y vim net-tools chrony rdate

한 번에 실행

apt update && apt upgrade -y && apt install -y vim net-tools chrony rdate
명령어 설명
apt update 패키지 목록 갱신
apt upgrade -y 설치된 패키지 업데이트
apt install 패키지 설치
vim 텍스트 편집기
net-tools ifconfig 등 네트워크 명령어 제공
chrony NTP 시간 동기화
rdate 원격 시간 서버를 이용한 시간 동기화

4. 네트워크 확인

ip addr
ip route
ifconfig

5. 네트워크 설정

Debian 서버의 ifupdown 방식 네트워크 설정 파일은 다음과 같습니다.

/etc/network/interfaces

설정 파일 수정:

vi /etc/network/interfaces

설정 예시:

source /etc/network/interfaces.d/*

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
allow-hotplug enp4s0
iface enp4s0 inet static
    address 192.168.109.22/27
    gateway 192.168.109.1
    dns-nameservers 168.126.63.1 168.126.63.2

설정 확인:

ip addr show enp4s0
ip route

설정 변경 후 적용:

systemctl restart networking

6. 시간대 설정

대한민국 표준시(KST)로 설정합니다.

timedatectl set-timezone Asia/Seoul

설정 확인:

date
timedatectl

7. Chrony NTP 설정

Chrony 설정 파일:

/etc/chrony/chrony.conf

설정 파일 수정:

vi /etc/chrony/chrony.conf

파일 하단에 다음 내용을 추가합니다.

server time.bora.net iburst
server zero.bora.net iburst

서비스 재시작:

systemctl restart chrony

서비스 활성화:

systemctl enable chrony

서비스 상태 확인:

systemctl status chrony

동기화 상태 확인:

chronyc tracking

8. 시간 동기화 스크립트 설정

스크립트를 저장할 디렉터리를 생성합니다.

mkdir -p /root/bin

스크립트 작성:

vi /root/bin/time_sync.sh

다음 내용을 입력합니다.

#!/bin/bash

rdate -s time.bora.net && date && hwclock -r && hwclock -w > /dev/null 2>&1

exit 0

실행 권한 설정:

chmod +x /root/bin/time_sync.sh

9. Cron 작업 등록

Cron은 지정된 시간에 명령어 또는 스크립트를 자동으로 실행합니다.

설정 파일 수정:

vi /etc/crontab

파일 하단에 다음 내용을 추가합니다.

# 매시간 0분에 실행
0 * * * * root /bin/sh /root/bin/time_sync.sh

Cron 서비스 활성화:

systemctl enable cron

Cron 서비스 재시작:

systemctl restart cron

상태 확인:

systemctl status cron

10. 시스템 환경 설정

전체 사용자의 로그인 환경을 설정합니다.

vi /etc/profile

파일 하단에 다음 내용을 추가합니다.

TMOUT=1200
export TMOUT

USER_IP=`who -u am i 2>/dev/null | awk '{print $NF}' | sed -e 's/[()]//g'`

if [ -z "$USER_IP" ]
then
    USER_IP=`hostname`
fi

HISTSIZE=100000000
export HISTTIMEFORMAT="[%Y.%m.%d %H:%M:%S] [${USER_IP}] [${LOGNAME}] "

설정 적용:

source /etc/profile

설정 확인:

history

11. Bash 환경 설정

Bash 전역 설정을 수정합니다.

vi /etc/bash.bashrc

파일 하단에 다음 내용을 추가합니다.

alias vi='vim'

설정 적용:

source /etc/bash.bashrc

12. Vim 환경 설정

관리자 계정의 Vim 설정을 수정합니다.

vim ~/.vimrc

다음 내용을 추가합니다.

set ts=4
set encoding=utf-8
set fileencodings=utf-8,euc-kr

설정 적용:

source ~/.vimrc

13. wheel 그룹 생성

su 사용자를 제한하기 위한 wheel 그룹을 생성합니다.

groupadd wheel

14. su 사용 제한 설정

PAM 설정 파일을 수정합니다.

vi /etc/pam.d/su

다음 내용을 추가합니다.

auth required pam_wheel.so debug group=wheel

15. su 사용 허용 사용자 추가

사용자 계정을 wheel 그룹에 추가합니다.

usermod -aG wheel 사용자계정명

그룹 확인:

id 사용자계정명

결과에 wheel이 포함되어 있어야 합니다.

groups=...,1001(wheel)

-aG 옵션을 사용하면 기존 supplementary group을 유지하면서 그룹을 추가할 수 있습니다.


16. su 실행 권한 설정

/bin/su의 그룹을 wheel로 변경합니다.

chgrp wheel /bin/su

SUID 및 실행 권한을 설정합니다.

chmod 4750 /bin/su

권한 확인:

ls -l /bin/su

정상적인 예:

-rwsr-x--- 1 root wheel ... /bin/su

17. SSH 설정

SSH 서버 설정 파일을 수정합니다.

vi /etc/ssh/sshd_config

다음 설정을 추가하거나 주석을 해제하여 수정합니다.

PermitRootLogin no

18. SSH 서비스 적용

Debian의 SSH 서비스명은 ssh입니다.

systemctl enable --now ssh

상태 확인:

systemctl status ssh

19. SSH 및 su 접속 테스트

관리 PC에서 일반 사용자 계정으로 서버에 접속합니다.

ssh 사용자계정명@192.168.109.22

접속 후 wheel 그룹을 확인합니다.

id

su를 이용하여 Root 계정으로 전환합니다.

su -

Root 비밀번호 입력 후 다음과 같이 표시되면 정상입니다.

root@hostname:~#

20. 디스크 확인

파일시스템 사용량을 확인합니다.

df -h

디스크 및 파티션 구조를 확인합니다.

fdisk -l
명령어 설명
df -h 파일시스템 사용량 확인
fdisk -l 디스크 및 파티션 구조 확인

21. 최종 시스템 점검

hostname
ip addr
ip route
date
timedatectl
systemctl status chrony
systemctl status cron
systemctl status ssh
df -h
id 사용자계정명
ls -l /bin/su

'1. Linux > OS 설치' 카테고리의 다른 글

Debian 13.6.0 설치 및 설정 메뉴얼  (0) 2026.09.01
Rocky Linux 8/9/10 설치 및 기본 설정  (0) 2026.04.20
Rocky 8,9,10 OS 설치 및 IP 변경  (0) 2026.04.09
Ubuntu OS 설치  (0) 2026.04.07
'1. Linux/OS 설치' 카테고리의 다른 글
  • Debian 13.6.0 설치 및 설정 메뉴얼
  • Rocky Linux 8/9/10 설치 및 기본 설정
  • Rocky 8,9,10 OS 설치 및 IP 변경
  • Ubuntu OS 설치
데구르르릉
데구르르릉
데구르르릉
  • 데구르르릉
    데구르르릉
    데구르르릉
  • 전체
    오늘
    어제
    • 분류 전체보기 (75)
      • 0. Windows (1)
      • 1. Linux (23)
        • OS 설치 (5)
        • 시스템 관리 (13)
        • 운영 & 복구 (1)
        • 기타 (4)
      • 2. Network (3)
        • DNS (1)
        • 네트워크 기초 (0)
        • FTP (2)
      • 3. Server (7)
        • Web Server (3)
        • WAS (2)
        • Reverse Proxy (2)
      • 4. Database (14)
        • MySQL (12)
        • Oracle (2)
        • SQL (0)
        • MS-SQL (0)
      • 5. Mail (7)
        • 메일 서버 (6)
        • 메일 보안 (1)
      • 6. Security (8)
        • 방화벽 (4)
        • 접근제어 (1)
        • 보안 대응 (3)
      • 7. Storage & Backup (9)
        • 스토리지 (5)
        • 백업 (3)
        • 로그 (1)
      • 8. Monitoring (0)
      • 9. Network Service (1)
        • VPN (1)
        • 원격접속 (0)
      • 10. SSL (2)
      • 11. Virtualization (0)
        • VMware (0)
        • VDI (0)
      • 12. Kubernetes (0)
      • 13. Cloud (0)
        • AWS (0)
        • NHN (0)
  • 블로그 메뉴

    • 카테고리
  • 링크

  • 공지사항

  • 인기 글

  • 태그

  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.6
데구르르릉
신규 서버 세팅 - Debian 13
상단으로

티스토리툴바