Enterprise Infrastructure Intelligence ● Certified engineers online · Fast response guaranteed
리눅스/OS

sshd Configuration 아키텍처와 설정 메커니즘

sshd_config는 OpenSSH 데몬의 동작을 제어하는 핵심 설정 파일이며, 키워드-인자 쌍으로 구성된 구조에서 조건부 매칭(Match 블록)을 통해 연결별 세밀한 제어를 제공합니다. 인증 메커니즘부터 포워딩 정책, 보안 알고리즘까지 전체 SSH 서버 동작을 정의하는 계층적 설정 구조를 가집니다.

2026.09.26  ·  12회  · 

sshd_config 파일 구조와 로드 메커니즘

sshd(8)는 /etc/ssh/sshd_config(또는 -f 옵션으로 지정한 파일)에서 설정 데이터를 읽습니다. 파일은 한 줄에 하나의 키워드-인자 쌍으로 구성되며, '#'로 시작하는 줄과 빈 줄은 주석으로 처리됩니다. 각 키워드는 대소문자 구분이 없지만 인자는 대소문자를 구분합니다. 같은 키워드가 여러 번 나타날 경우 먼저 얻은 값이 사용되며, 일부 지시어는 여러 번 지정 가능합니다.

Match 블록과 조건부 설정

Match 지시어는 특정 조건을 만족할 때만 적용되는 조건부 블록을 도입합니다. User, Group, Host, LocalAddress, LocalPort, Version, Address, RDomain 기준을 조합하여 세밀한 제어가 가능합니다. Address 기준은 CIDR 표기법(예: 192.0.2.0/24)을 지원하며, Version은 OpenSSH 버전 문자열(예: 'OpenSSH_10.0')에 대해 매칭됩니다. 한 Match 블록의 모든 기준이 만족되면 그 이후 키워드들이 전역 설정을 오버라이드하며, 여러 Match 블록이 만족되는 경우 첫 번째 인스턴스만 적용됩니다.

시간 형식과 토큰 확장

시간 지정 옵션(LoginGraceTime, ClientAliveInterval 등)은 정수 뒤에 수식자를 붙인 형식(600, 10m, 1h30m 등)으로 표현됩니다. 토큰 확장(%%로 문자 '%' 표현, %h는 홈 디렉토리, %u는 사용자명, %U는 수치 UID 등)을 통해 동적 값 대입이 가능하며, 일부 지시어(AuthorizedKeysCommand, ChrootDirectory 등)만 특정 토큰 집합을 지원합니다.

참고 출처: OpenBSD Manual Pages
WIKIDATA WORKSTATION
AI·렌더링에 최적화된
전문가용 워크스테이션
NVIDIA RTX GPU · 최대 192GB 메모리 · ECC 지원