전용서버를 계약하고 접속 정보(IP·root 비밀번호)를 받으면 막상 뭐부터 손대야 할지 막막할 수 있습니다. 서버를 고르는 기준은 처음 서버를 임대할 때 반드시 체크할 7가지에서 다뤘으니, 이 글은 그 다음 — 계약 후 첫날 실제로 해야 할 작업을 순서대로 정리합니다.


전체 순서 한눈에 보기

1. root 접속 확인 → 2. 계정·SSH 보안 → 3. 방화벽 기본 설정
→ 4. 시스템 업데이트 → 5. 백업 설정 → 6. IPMI 확인
→ 7. 모니터링 설치 → 8. 최종 점검

순서가 중요합니다. 보안 조치(2~3번)를 하기 전에 다른 작업부터 하면, 그 사이 시간 동안 기본 비밀번호 상태로 인터넷에 노출됩니다.


1. 첫 접속 확인

ssh root@<서버IP>

접속이 안 되면 계약 시 받은 접속 정보(포트가 22가 아닐 수 있음)를 다시 확인하고, 그래도 안 되면 지원 채널로 즉시 문의하세요. 첫 접속 실패는 대부분 오타이지만, 드물게 방화벽·네트워크 설정 문제일 수 있어 빠르게 확인하는 것이 좋습니다.


2. 계정·SSH 보안 — 가장 먼저

root 비밀번호 변경

passwd

일반 사용자 계정 생성 + sudo 권한

adduser deploy
usermod -aG sudo deploy

SSH 키 인증으로 전환

# 로컬 PC에서
ssh-copy-id deploy@<서버IP>

비밀번호 로그인·root 원격 로그인 비활성화

# /etc/ssh/sshd_config
PasswordAuthentication no
PermitRootLogin no
systemctl restart sshd

주의: SSH 키로 접속이 잘 되는 것을 반드시 확인한 뒤 위 설정을 적용하세요. 확인 없이 껐다가 키 등록이 잘못되면 서버에서 잠깁니다. 세션을 하나 유지한 채 새 세션으로 접속 테스트를 하는 것이 안전합니다.


3. 방화벽 기본 설정

필요한 포트만 열고 나머지는 차단합니다.

# ufw 예시 (Debian/Ubuntu)
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp    # SSH (포트를 바꿨다면 그 포트)
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable

방화벽 규칙이 많아지거나 대량 IP 차단이 필요해지면 iptables에서 nftables로 마이그레이션도 참고하세요.


4. 시스템 업데이트

apt update && apt upgrade -y   # Debian/Ubuntu
# 또는
dnf update -y                  # RHEL/AlmaLinux

새로 발급받은 서버라도 OS 이미지가 만들어진 시점 이후 보안 패치가 나왔을 수 있습니다. 첫날 업데이트는 필수입니다.


5. 백업 설정

전용서버는 단일 장비이기 때문에 하드웨어 장애·운영 실수에 대한 백업이 특히 중요합니다. 3-2-1 백업 전략에 따라 최소한 아래를 세팅하세요.

  • 정기 스냅샷 또는 rsync 기반 백업 스크립트
  • 백업 저장 위치는 원본 서버와 물리적으로 분리(내부망 백업 스토리지, 또는 별도 오브젝트 스토리지)
  • 크론으로 자동화하고, 최초 1회는 복구 테스트까지 실행해 볼 것

TCP-80.NET 전용서버는 내부망 백업 대역이 포함되어 있어, 외부 트래픽 과금 없이 백업 저장소로 전송할 수 있습니다.


6. IPMI 등록·확인

전용서버의 큰 장점 중 하나가 IPMI(하드웨어 수준 원격 관리)입니다. OS가 응답하지 않는 상황에서도 원격으로 전원 제어·콘솔 접속이 가능합니다.

  • IPMI 접속 정보(별도 IP·계정)를 안전한 곳에 기록
  • 초기 비밀번호를 즉시 변경
  • 한 번은 실제로 IPMI 콘솔에 접속해 보고, 원격 재부팅이 정상 동작하는지 확인

장애 상황에서 처음 IPMI를 써보면 당황하기 쉬우니, 문제가 없을 때 미리 한 번 다뤄보는 것을 권장합니다. 상세 기능은 전용서버 페이지의 FAQ에서도 확인할 수 있습니다.


7. 모니터링 설치

서버가 살아있는지 눈으로 확인할 수단이 있어야 합니다. 간단한 알림부터, 본격적인 대시보드까지 규모에 맞게 선택하세요.

# 최소한의 디스크 사용량 알림 (크론 예시)
*/30 * * * * df -h / | awk 'NR==2{print $5}' | tr -d '%' | awk '{if($1>90) print "DISK WARNING"}' | mail -s "Disk Alert" you@example.com

본격적으로 하려면 Prometheus + Grafana 모니터링 스택 구축하기를 참고해 CPU·메모리·디스크·네트워크를 대시보드와 알림으로 관리하세요.


8. 최종 점검 체크리스트

  • root 비밀번호 변경 완료
  • 일반 사용자 계정 + SSH 키 인증 전환 완료
  • 비밀번호 로그인·root 원격 로그인 비활성화 확인
  • 방화벽 활성화, 불필요한 포트 차단 확인
  • OS 업데이트 완료
  • 백업 스크립트 등록 + 복구 테스트 1회 완료
  • IPMI 접속 정보 확인 + 비밀번호 변경
  • 모니터링/알림 최소 1가지 이상 등록

이 8가지만 첫날 끝내 놓으면, 이후 서비스 배포 단계로 안전하게 넘어갈 수 있습니다.


자주 묻는 질문

Q. 접속 정보를 받았는데 SSH 포트가 22가 아니에요. 보안을 위해 기본 포트가 아닌 경우가 있습니다. 계약 시 안내된 포트 번호로 접속하면 됩니다.

Q. 방화벽 설정을 잘못해서 저 자신이 막혔어요. 전용서버는 IPMI 콘솔로 하드웨어 수준 접속이 가능하니, SSH가 막혀도 IPMI를 통해 로컬 콘솔로 접속해 방화벽 규칙을 되돌릴 수 있습니다. 이래서 6번 IPMI 확인을 첫날에 해두는 것이 중요합니다.

Q. 처음이라 이 과정을 대신 해줄 수 있나요? 기본 OS 설치는 계약 시 이미 지원되며, 초기 세팅 관련 질문은 텔레그램 @tcp80net으로 문의하면 안내해 드립니다.


마치며

전용서버는 VPS와 달리 장애·실수에 대한 안전망(관리형 스냅샷, 자동 복구 등)이 기본 제공되지 않는 경우가 많아, 초기 세팅을 얼마나 꼼꼼히 하느냐가 이후 운영 안정성을 크게 좌우합니다. 위 8단계를 순서대로 따라가면 첫날에 필요한 최소한의 안전장치는 모두 갖추게 됩니다.

TCP-80.NET 전용서버DDoS 방어가 기본 포함되고, 7일 전액 환불이 보장됩니다. 초기 세팅이 막히면 언제든 텔레그램 @tcp80net으로 문의해 주세요.