전용서버를 계약하고 접속 정보(IP·root 비밀번호)를 받으면 막상 뭐부터 손대야 할지 막막할 수 있습니다. 서버를 고르는 기준은 처음 서버를 임대할 때 반드시 체크할 7가지에서 다뤘으니, 이 글은 그 다음 — 계약 후 첫날 실제로 해야 할 작업을 순서대로 정리합니다.
전체 순서 한눈에 보기
1. root 접속 확인 → 2. 계정·SSH 보안 → 3. 방화벽 기본 설정
→ 4. 시스템 업데이트 → 5. 백업 설정 → 6. IPMI 확인
→ 7. 모니터링 설치 → 8. 최종 점검
순서가 중요합니다. 보안 조치(2~3번)를 하기 전에 다른 작업부터 하면, 그 사이 시간 동안 기본 비밀번호 상태로 인터넷에 노출됩니다.
1. 첫 접속 확인
ssh root@<서버IP>
접속이 안 되면 계약 시 받은 접속 정보(포트가 22가 아닐 수 있음)를 다시 확인하고, 그래도 안 되면 지원 채널로 즉시 문의하세요. 첫 접속 실패는 대부분 오타이지만, 드물게 방화벽·네트워크 설정 문제일 수 있어 빠르게 확인하는 것이 좋습니다.
2. 계정·SSH 보안 — 가장 먼저
root 비밀번호 변경
passwd
일반 사용자 계정 생성 + sudo 권한
adduser deploy
usermod -aG sudo deploy
SSH 키 인증으로 전환
# 로컬 PC에서
ssh-copy-id deploy@<서버IP>
비밀번호 로그인·root 원격 로그인 비활성화
# /etc/ssh/sshd_config
PasswordAuthentication no
PermitRootLogin no
systemctl restart sshd
주의: SSH 키로 접속이 잘 되는 것을 반드시 확인한 뒤 위 설정을 적용하세요. 확인 없이 껐다가 키 등록이 잘못되면 서버에서 잠깁니다. 세션을 하나 유지한 채 새 세션으로 접속 테스트를 하는 것이 안전합니다.
3. 방화벽 기본 설정
필요한 포트만 열고 나머지는 차단합니다.
# ufw 예시 (Debian/Ubuntu)
ufw default deny incoming
ufw default allow outgoing
ufw allow 22/tcp # SSH (포트를 바꿨다면 그 포트)
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable
방화벽 규칙이 많아지거나 대량 IP 차단이 필요해지면 iptables에서 nftables로 마이그레이션도 참고하세요.
4. 시스템 업데이트
apt update && apt upgrade -y # Debian/Ubuntu
# 또는
dnf update -y # RHEL/AlmaLinux
새로 발급받은 서버라도 OS 이미지가 만들어진 시점 이후 보안 패치가 나왔을 수 있습니다. 첫날 업데이트는 필수입니다.
5. 백업 설정
전용서버는 단일 장비이기 때문에 하드웨어 장애·운영 실수에 대한 백업이 특히 중요합니다. 3-2-1 백업 전략에 따라 최소한 아래를 세팅하세요.
- 정기 스냅샷 또는 rsync 기반 백업 스크립트
- 백업 저장 위치는 원본 서버와 물리적으로 분리(내부망 백업 스토리지, 또는 별도 오브젝트 스토리지)
- 크론으로 자동화하고, 최초 1회는 복구 테스트까지 실행해 볼 것
TCP-80.NET 전용서버는 내부망 백업 대역이 포함되어 있어, 외부 트래픽 과금 없이 백업 저장소로 전송할 수 있습니다.
6. IPMI 등록·확인
전용서버의 큰 장점 중 하나가 IPMI(하드웨어 수준 원격 관리)입니다. OS가 응답하지 않는 상황에서도 원격으로 전원 제어·콘솔 접속이 가능합니다.
- IPMI 접속 정보(별도 IP·계정)를 안전한 곳에 기록
- 초기 비밀번호를 즉시 변경
- 한 번은 실제로 IPMI 콘솔에 접속해 보고, 원격 재부팅이 정상 동작하는지 확인
장애 상황에서 처음 IPMI를 써보면 당황하기 쉬우니, 문제가 없을 때 미리 한 번 다뤄보는 것을 권장합니다. 상세 기능은 전용서버 페이지의 FAQ에서도 확인할 수 있습니다.
7. 모니터링 설치
서버가 살아있는지 눈으로 확인할 수단이 있어야 합니다. 간단한 알림부터, 본격적인 대시보드까지 규모에 맞게 선택하세요.
# 최소한의 디스크 사용량 알림 (크론 예시)
*/30 * * * * df -h / | awk 'NR==2{print $5}' | tr -d '%' | awk '{if($1>90) print "DISK WARNING"}' | mail -s "Disk Alert" you@example.com
본격적으로 하려면 Prometheus + Grafana 모니터링 스택 구축하기를 참고해 CPU·메모리·디스크·네트워크를 대시보드와 알림으로 관리하세요.
8. 최종 점검 체크리스트
- root 비밀번호 변경 완료
- 일반 사용자 계정 + SSH 키 인증 전환 완료
- 비밀번호 로그인·root 원격 로그인 비활성화 확인
- 방화벽 활성화, 불필요한 포트 차단 확인
- OS 업데이트 완료
- 백업 스크립트 등록 + 복구 테스트 1회 완료
- IPMI 접속 정보 확인 + 비밀번호 변경
- 모니터링/알림 최소 1가지 이상 등록
이 8가지만 첫날 끝내 놓으면, 이후 서비스 배포 단계로 안전하게 넘어갈 수 있습니다.
자주 묻는 질문
Q. 접속 정보를 받았는데 SSH 포트가 22가 아니에요. 보안을 위해 기본 포트가 아닌 경우가 있습니다. 계약 시 안내된 포트 번호로 접속하면 됩니다.
Q. 방화벽 설정을 잘못해서 저 자신이 막혔어요. 전용서버는 IPMI 콘솔로 하드웨어 수준 접속이 가능하니, SSH가 막혀도 IPMI를 통해 로컬 콘솔로 접속해 방화벽 규칙을 되돌릴 수 있습니다. 이래서 6번 IPMI 확인을 첫날에 해두는 것이 중요합니다.
Q. 처음이라 이 과정을 대신 해줄 수 있나요? 기본 OS 설치는 계약 시 이미 지원되며, 초기 세팅 관련 질문은 텔레그램 @tcp80net으로 문의하면 안내해 드립니다.
마치며
전용서버는 VPS와 달리 장애·실수에 대한 안전망(관리형 스냅샷, 자동 복구 등)이 기본 제공되지 않는 경우가 많아, 초기 세팅을 얼마나 꼼꼼히 하느냐가 이후 운영 안정성을 크게 좌우합니다. 위 8단계를 순서대로 따라가면 첫날에 필요한 최소한의 안전장치는 모두 갖추게 됩니다.
TCP-80.NET 전용서버는 DDoS 방어가 기본 포함되고, 7일 전액 환불이 보장됩니다. 초기 세팅이 막히면 언제든 텔레그램 @tcp80net으로 문의해 주세요.