보안

SSH 포트를 바꿔야 할까?(그리고 안전하게 바꾸는 방법)

SSH를 22에서 옮기면 봇 소음은 줄지만 진짜 보안은 아닙니다. 그 정직한 판단, 자신을 잠그지 않고 바꾸는 방법, 휴대폰으로 하는 법, 그리고 SSH를 실제로 지키는 것.

CC Chen Chen· 창업자·2026년 6월 24일·5분 분량

SSH 포트를 바꿔야 할까?

SSH를 포트 22에서 옮기는 것은 한 가지 정직한 이유로 할 만한 가치가 있습니다. 포트 22를 끊임없이 두드리는 자동 봇의 소음을 극적으로 줄여 로그를 읽을 수 있게 해 줍니다. 이것은 진짜 보안이 아닙니다 ── 은폐를 통한 보안이며, 작정한 공격자는 그저 새 포트를 스캔할 뿐입니다. 그러니 소음을 잠재우려고 바꾸는 것은 좋지만 보호와 착각하지 마세요. 실제 보호는 SSH 키와 비밀번호 로그인 비활성화입니다(키 vs 비밀번호). 이 글에서는 정직한 판단과 방법을 다룹니다.

포트를 옮기면 되는 것과 안 되는 것

  • 되는 것:광범위한 인터넷 스캔에서 오는 끊임없는 무차별 대입 로그인 시도를 막아, auth.log가 더 이상 실패한 root 로그인의 벽이 아니게 됩니다. 정신 건강을 위해서도 fail2ban의 신호 대 잡음비를 위해서도 정말 좋습니다.
  • 안 되는 것:표적형 공격자는 막지 못합니다 ── 포트 스캔이 몇 초 만에 새 포트를 찾아냅니다. 또한 누군가 그 서비스에 도달할 수 있게 되면 전혀 도움이 되지 않습니다.

서버가 Tailscale 테일넷 위에 있고 공개 인터넷에 전혀 노출되지 않았다면 사실 포트를 바꿀 필요가 없다고 할 수 있습니다 ── 신뢰할 수 없는 어떤 것도 애초에 SSH에 도달할 수 없으니까요. iPhone에서의 Tailscale을 참고하세요.

SSH 포트 바꾸는 방법

  1. 설정 편집:/etc/ssh/sshd_config에서 Port 2222를 설정합니다(1024보다 위의 비어 있는 포트를 고릅니다).
  2. 재시작 전에 방화벽에서 열어 두세요, 그렇지 않으면 자신을 잠가 버립니다:sudo ufw allow 2222/tcp(새 포트가 작동하면 22를 제거합니다).
  3. SSH 재시작:sudo systemctl restart ssh.
  4. 새 포트로 재접속 ── 현재 세션을 열어 둔 채, 첫 번째를 닫기 전에 두 번째 연결에서 새 포트를 테스트하세요.

중요:방화벽에서 새 포트를 먼저 열지 않고는 절대로 SSH를 재시작하지 마세요. 그리고 반드시 이전 세션이 살아 있는 동안 두 번째 세션에서 새 포트를 테스트하세요. 원격 머신에서 자신을 잠가 버리는 것이 여기서 흔한 실수입니다.

휴대폰으로 하기

모든 작업을 모바일 SSH 클라이언트에서 끝낼 수 있습니다:SFTP로(또는 터미널의 nano로) sshd_config를 편집한 다음, 연결의 포트 필드에 새 포트 번호를 넣어 재접속합니다. 사용 중인 배포판의 정확한 방화벽 명령이 확실하지 않다면 TermAI 어시스턴트에게 "방화벽에서 포트 2222 열기"라고 물어보고, 실행 전에 제시된 명령을 검토하세요.

휴대폰에서 Run 버튼과 함께 명령을 제안하는 TermAI
정확한 ufw/firewalld 명령이 확실하지 않나요? 설명하고 실행 전에 제안된 명령을 검토하세요 ── 휴대폰에서 SSH 설정을 바꿀 때 유용합니다.

SSH를 실제로 지키는 것

포트 변경은 실제 단계 중 가장 덜 중요합니다. 영향력 순으로:

  1. 키 인증, 그다음 PasswordAuthentication no ── 비밀번호 공격을 완전히 없앱니다.
  2. root 로그인 비활성화 ── PermitRootLogin no;사용자로 로그인한 뒤 sudo합니다.
  3. fail2ban ── 반복 실패한 IP를 차단합니다.
  4. SSH를 아예 노출하지 않기 ── Tailscale/WireGuard 뒤에 두어 당신의 기기만 도달할 수 있게 합니다.
  5. 그런 다음, 선택적으로 포트 변경 ── 로그를 조용히 하기 위해.

FAQ

SSH 포트를 바꾸면 보안이 향상되나요?
아주 조금만요. 자동 스캔 소음은 줄이지만 표적형 공격자는 막지 못합니다. 진짜 보안은 키, 비밀번호 로그인 비활성화, SSH를 공개적으로 노출하지 않는 것에서 나옵니다.

SSH를 어느 포트로 옮겨야 하나요?
1024보다 위의 비어 있는 포트라면 무엇이든(예: 2222). 흔한 서비스 포트는 피하세요. 방화벽도 맞춰 업데이트하세요.

자신을 잠그지 않으려면 어떻게 하나요?
SSH를 재시작하기 전에 방화벽에서 새 포트를 열고, 이전 세션이 아직 연결된 동안 두 번째 세션에서 새 포트를 테스트하세요.

핵심 요약

  • 포트 변경: 봇 소음을 줄임; 은폐일 뿐 진짜 보안이 아님
  • 방법: sshd_configPort → 방화벽에서 열기 → 재시작 → 새 포트로 재접속
  • 자신을 잠그지 말 것: 방화벽을 먼저 열고, 두 번째 세션에서 테스트
  • 진짜 보안: 키 + PasswordAuthentication no + root 비활성화 + Tailscale 뒤에
Try TermAI

Free on iOS and Android. 5 AI requests/day on the free tier, plus unlimited SSH/SFTP and built-in Tailscale.

CC
Chen Chen — Founder of TermAI

Writes about mobile DevOps, terminal UX, and the surprising depth of "boring" infrastructure.

Was this useful? ← Back to blog