1. 시스템 업데이트
apt update && apt upgrade -y2. 방화벽 설정
ufw allow 22/tcp
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable3. SSH 보안
# /etc/ssh/sshd_config
PermitRootLogin no
PasswordAuthentication no
Port 22224. fail2ban
apt install fail2ban
systemctl enable fail2ban5. 자동 보안 업데이트
apt install unattended-upgrades
dpkg-reconfigure unattended-upgrades
댓글 0