보안실무 & 트러블슈팅

[Rockey 9.6] 로키 리눅스 9.6 서버 재설치부터 수동 파티셔닝, 폐쇄망 IP 설정 및 SSH 포트 변경 완벽 정리

보안실무자J 2026. 8. 26. 10:00
반응형

HP 서버 환경(RAID 구성 완료 상태)에서 로키 리눅스 9.6(Rocky Linux 9.6)을 재설치하고, 폐쇄망 환경에 맞춰 고정 IP 및 SSH 포트를 변경한 전체 실무 구축 과정을 정리해 드립니다. OS 구동 중 루트 파티션 축소의 한계로 인해 진행된 재설치 단계부터 인스톨러 에러 해결, 보안 정책 적용까지의 핵심 절차를 명확히 안내합니다.

1. OS 재설치 및 수동 파티셔닝 (Protected Device 에러 해결)

운영 중인 상태에서는 마운트된 루트 파티션(/)의 용량을 줄일 수 없으므로, 설치 USB를 통한 재설치를 진행했습니다.

Gemini로 생성된 KVM 스위치 이미지

① 'Cannot modify protected device' 에러 조치

기존 파티션이 잠겨 삭제되지 않는 경우, 아래 절차로 디스크를 완전히 초기화해야 합니다.

  1. 설치 요약 화면에서 [설치 대상(Installation Destination)]으로 이동합니다.
  2. 스토리지 구성을 Automatic(자동)으로 변경한 후 [완료]를 클릭합니다.
  3. 용량 부족 팝업창이 뜨면 Reclaim Space(공간 회수)를 선택합니다.
  4. 기존 파티션 리스트에서 Delete All(모두 삭제) ➔ Reclaim Space를 적용하여 디스크 잠금을 해제합니다.

② 수동 파티셔닝 (LVM 구성)

디스크 잠금 해제 후 스토리지 구성을 Custom(수동)으로 전환하여 아래 규격으로 파티션을 지정합니다. (별도의 /data 파티션 없이 루트 파티션에 잔여 용량을 올인하는 구성입니다.)

  •   /boot/efi: 600 MiB (UEFI 부팅 필수 파티션)
  •   /boot: 1 GiB (커널 업데이트 대비 용량 확보)
  •   swap: 16 GiB (가상 메모리)
  •   / (루트 파티션): 용량 칸을 빈칸으로 유지 (남은 전체 용량 약 1.9 TiB가 자동으로 할당됩니다.)

※ 설치 완료 후 df -h 명령어를 통해 물리 디스크(/dev/mapper/rl-root)에 1.9TB 용량이 정상 할당되었음을 검증했습니다.

# 디스크 할당 상태 확인
$ df -h

③ 최소 설치(Minimal Install) 패키지 선택 및 설치 진행

수동 파티셔닝 설정이 완료되면, 실제로 OS 패키지를 디스크에 복사하고 기본 시스템 환경을 구성하는 단계를 진행합니다. 서버 리소스 최적화와 보안 강화를 위해 '최소 설치(Minimal Install)' 모드로 진행합니다.

Gemini로 생성된 Rockey 9.6 설치 이미지

  1. 소프트웨어 선택 (Software Selection):
    •   설치 요약 화면에서 [소프트웨어 선택] 메뉴로 진입합니다.
    •   기본 환경(Base Environment) 옵션에서 Minimal Install (최소 설치)를 선택하고 완료를 누릅니다.
    •   (이유: 불필요한 GUI 환경과 대몬 서비스를 배제하여 서버 시스템 자원 소모를 줄이고 보안 공격 표면을 최소화하기 위함입니다.)
  2. 시간 및 날짜 설정 (Time & Date):
    •   [시간 및 날짜] 메뉴에서 지역을 아시아(Asia), 도시를 서울(Seoul)로 지정하여 시스템 타임존을 설정합니다.
  3. Root 암호 및 사용자 계정 생성 (Root Password / User Creation):
    •   [Root 암호] 메뉴로 이동하여 최고 관리자 비밀번호를 지정합니다.
    •   (참고: 보안 정책에 따라 필요한 경우 'Root 계정 잠금 해제' 및 'SSH 비밀번호 로그인 허용' 여부를 체크합니다.)
  4. 설치 시작 및 재부팅 (Begin Installation & Reboot):
    •   모든 필수 설정 항목의 경고 표시가 사라진 것을 확인한 후, 우측 하단의 [설치 시작(Begin Installation)] 버튼을 클릭합니다.
    •   패키지 설치 및 시스탬 초기화 작업이 완료되면, 장착된 설치 USB 미디어를 제거한 뒤 [시스템 재부팅(Reboot System)] 버튼을 눌러 첫 부팅을 진행합니다.
반응형

2. 폐쇄망 환경 고정 IP 및 네트워크 설정

인터넷 연결이 되지 않는 폐쇄망 환경이므로, 텍스트 기반 네트워크 관리 도구인 nmtui를 사용하여 고정 IP를 할당했습니다.

Gemini로 생성된 nmtui 참고용 이미지

① IP 수동 설정 절차

  1. 터미널에서 nmtui 명령어를 실행합니다.
  2. Edit a connection ➔ 활성화된 네트워크 카드(예: ens3f0)를 선택합니다.
  3. IPv4 CONFIGURATION을 <Manual>로 변경합니다.
  4. IP 주소 및 서브넷 마스크: IP주소/25 형태로 입력합니다. (서브넷 마스크 255.255.255.128 기준)
  5. Gateway: 지정된 게이트웨이 IP를 입력합니다.
  6. 저장 후 Activate a connection 메뉴에서 해당 인터페이스를 비활성화(Deactivate) 후 재활성화(Activate)합니다.

② 네트워크 설정 검증

# IP 및 서브넷 마스크 확인
$ ip a

# 라우팅 테이블 및 게이트웨이 확인
$ ip route show

3. SSH 포트 변경 및 SELinux 트러블슈팅

기본 포트(22번)를 변경하고, 최소 설치(Minimal Install) 환경에서 발생하는 semanage 명령어 부재 문제를 해결했습니다.

① SSH 설정 파일 수정

/etc/ssh/sshd_config 파일 내 Port 항목을 원하는 포트 번호(예: 2222)로 변경 및 저장합니다.

Bash
 
$ vi /etc/ssh/sshd_config
# Port 22 -> Port 2222 로 수정

② semanage 명령어 부재 해결 (폐쇄망 대응)

최소 설치 환경에는 SELinux 포트 제어 도구인 semanage가 포함되어 있지 않으므로, 설치 USB를 로컬 리포지토리로 마운트하여 패키지를 설치하거나 SELinux를 비활성화해야 합니다.

  •   방법 A: 로컬 USB 리포지토리 활용 (패키지 설치)
    # USB 마운트 및 로컬 repo 등록 후 설치
    $ mount /dev/cdrom /mnt/cdrom
    $ dnf install -y policycoreutils-python-utils
    $ semanage port -a -t ssh_port_t -p tcp 2222
    
  •   방법 B: SELinux 비활성화 (실무 우회 적용)
    # SELinux 설정 파일 수정
    $ vi /etc/selinux/config
    # SELINUX=enforcing -> SELINUX=disabled 로 변경 후 reboot
    

③ 방화벽 허용 및 SSH 서비스 재시작

# 방화벽 포트 추가 및 리로드
$ firewall-cmd --permanent --add-port=2222/tcp
$ firewall-cmd --reload

# SSH 데몬 재시작
$ systemctl restart sshd

4. 서비스 가동 상태 최종 검증

모든 설정을 마친 뒤, 외부 접속을 시도하기 전 서버 내부에서 3단계 검증을 완료했습니다.

Gemini로 생성된 명령어 실행 이미지

 
# 1. SSH 데몬 가동 상태 확인
$ systemctl status sshd

# 2. 변경된 포트의 LISTEN 상태 확인
$ ss -tlpn | grep :2222

# 3. 방화벽 개방 포트 리스트 확인
$ firewall-cmd --list-ports

모든 명령어의 출력 결과에서 서비스 정상 작동(active running), 포트 바인딩(LISTEN), 방화벽 허용 상태를 확인한 후 원격 접속 테스트를 성공적으로 완료했습니다.

 

HP DL380 서버를 처음 구축하시나요?

OS 설치 전 진행되는 Smart Storage Administrator(SSA) 기반의 하드웨어 RAID 설정 과정은 아래 연결된 포스팅에서 상세히 확인하실 수 있습니다.

관련 가이드:

2026.08.25 - [보안실무 & 트러블슈팅] - [HP 서버] HP ProLiant DL380 Smart Storage Administrator(SSA)를 이용한 RAID 구성 완벽 가이드

반응형