왜 키 인증이 더 안전한가
비밀번호는 무차별 대입(brute-force) 공격으로 뚫릴 수 있지만, SSH 키 쌍(공개키/개인키)은 개인키 파일 자체가 없으면 사실상 접속이 불가능합니다.
키 생성 및 등록
# 로컬에서 키 생성
ssh-keygen -t ed25519
# 서버에 공개키 등록
ssh-copy-id user@server-ip
비밀번호 로그인 차단
# /etc/ssh/sshd_config
PasswordAuthentication no
주석(#)이 있다면 제거하고 no로 설정한 뒤 SSH 서비스를 재시작합니다.
최신 배포판 주의사항
최근 Debian/Ubuntu 계열은 /etc/ssh/sshd_config.d/*.conf 파일을 메인 설정보다 먼저 읽습니다. sshd는 보통 처음 읽은 값을 우선 적용하므로, 이 drop-in 파일에 설정하는 것이 더 확실한 방법입니다.
순서가 중요합니다
비밀번호 로그인을 차단하기 전에, 반드시 키 인증으로 접속이 되는지 먼저 확인해야 합니다. 확인 없이 차단부터 하면 서버에서 완전히 접속이 끊길 수 있습니다.