3. 우분투 및 데비안 서버 기초 환경 설정
리눅스 서버(Ubuntu Server 또는 Debian)를 설치한 직후에는 시스템의 안정성, 보안, 그리고 원활한 웹 서비스 운영을 위해 몇 가지 필수적인 기초 환경 설정을 거쳐야 합니다. 최적의 서버 상태를 만들기 위한 단계별 설정 가이드는 다음과 같습니다.
1. 시스템 패키지 최신화 (Update & Upgrade)
운영체제 설치 후 가장 먼저 패키지 목록을 갱신하고 기존 패키지를 최신 보안 및 기능 상태로 업그레이드합니다.
sudo apt update && sudo apt upgrade -y
팁: 최신 커널이나 중요 시스템 라이브러리가 업데이트된 경우, 작업 완료 후 시스템을 한 번 재부팅(sudo reboot)해 주는 것이 좋습니다.
2. 필수 유틸리티 및 개발 도구 설치
웹 서버 운영, 압축 해제, 네트워크 진단 등에 자주 쓰이는 필수 패키지들을 일괄 설치합니다.
sudo apt install -y curl wget git unzip net-tools ufw build-essential
curl / wget: 원격 파일 다운로드 및 API 테스트용
git: 소스코드 관리 및 배포용
net-tools: 네트워크 상태(netstat 등) 확인용
ufw: 시스템 방화벽 관리용
3. 타임존(Timezone) 및 지역 설정
서버의 로그 기록이나 데이터베이스 타임스탬프가 정확한 기준(한국 표준시, KST)으로 동작하도록 설정합니다.
# 타임존을 서울로 설정
sudo timedatectl set-timezone Asia/Seoul
# 설정 확인
timedatectl
출력 결과 중 Time zone: Asia/Seoul (KST, +0900)과 같이 정상 반영되었는지 확인합니다.
4. 방화벽(UFW) 기본 설정
외부로부터의 무단 접근을 차단하고, 웹 서비스에 필요한 최소한의 포트만 개방합니다.
# 기본 정책 설정 (들어오는 연결 차단, 나가는 연결 허용)
sudo ufw default deny incoming
sudo ufw default allow outgoing
# SSH 원격 접속 포트 허용 (기본 22번 또는 커스텀 포트)
sudo ufw allow ssh
# 웹 서비스용 HTTP(80) 및 HTTPS(443) 포트 허용
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
# 방화벽 활성화
sudo ufw enable
# 방화벽 상태 확인
sudo ufw status verbose
5. 호스트네임(Hostname) 설정 (선택 사항)
서버 목록이나 프롬프트 창에서 식별하기 쉽도록 고유의 호스트네임을 지정합니다. (예: netcity)
# 호스트네임 변경 (예시: netcity)
sudo hostnamectl set-hostname netcity
# /etc/hosts 파일에 로컬 매핑 확인 및 수정
sudo nano /etc/hosts
파일 내부에 127.0.0.1 netcity 구문이 올바르게 포함되어 있는지 확인하고 저장합니다.
