← 전체 글로 돌아가기

서버 운영

UFW 규칙을 추가하기 전 현재 접속을 보존한 서버 설정 노트

VPS 방화벽 규칙을 정리하다 SSH 접속을 잃을 뻔한 뒤 적어 둔 안전한 적용 순서입니다.

방화벽은 마지막에 확인하지 않았다

테스트 VPS에서 웹 포트만 열어 두고 SSH 규칙을 나중에 넣으려다 새 터미널 접속이 막혔습니다. 기존 세션이 남아 있어 복구했지만, 규칙을 깔끔하게 정리하려는 마음이 접속 경로를 지우는 실수가 될 뻔했습니다.

적용 전 확인할 세 가지

먼저 현재 포트와 활성 규칙을 읽습니다. SSH 포트를 바꿨다면 22번을 열었다고 안심하면 안 됩니다.

sudo ss -ltnp | grep ssh
sudo ufw status numbered
sudo ufw status verbose

서버 콘솔 제공 여부와 별도 SSH 창도 준비합니다. 운영 중인 창 하나만 복구 수단으로 세지 않는 것이 기준입니다.

규칙은 허용을 먼저, 삭제를 나중에

SSH가 2222 포트라면 새 허용 규칙을 먼저 넣고 다른 터미널에서 접속한 뒤 예전 규칙을 지웁니다.

sudo ufw allow 2222/tcp
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw status numbered

번호로 삭제할 때는 목록이 바뀌므로 명령을 두 번 복사해 실행하지 않았습니다. 한 번 지운 뒤 다시 번호를 조회했습니다.

마무리 점검

새 연결, HTTPS 접속, 재부팅 뒤 SSH 접속까지 통과하면 변경 기록에 날짜와 포트를 남깁니다. 방화벽 규칙은 짧아도 되돌릴 방법을 먼저 적어 두는 설정이었습니다.