설치 뒤 SSH 접속이 거부될 때: CentOS 계정과 디스크 초기화 분리 점검

CentOS를 새로 구성한 뒤 콘솔 로그인이나 SSH 접속이 막히는 경우에는 설치 이미지보다 계정 생성, root 정책, 네트워크 설정, 기존 파티션 처리 여부를 먼저 확인해야 합니다. 데이터 보존 범위와 부팅 디스크를 구분해 점검하는 절차를 정리합니다.

도봉동 centos재설치 포맷 초기화 관련 이미지 1

설치 뒤 SSH 접속이 거부될 때: CentOS 계정과 디스크 초기화 분리 점검

설치 화면을 마쳤는데 콘솔 로그인은 되거나 되지 않고, SSH만 거부되는 순간부터 원인을 비밀번호 하나로 단정하기 쉽습니다. 하지만 첫 로그인 실패는 설치 이미지보다 계정 생성 방식, root 정책, 네트워크 주소, 방화벽 규칙이 엇갈려 생기는 경우가 많습니다. 특히 디스크를 비우는 과정과 사용자 권한을 만드는 과정은 서로 다른 작업으로 기록해 두어야 복구 범위를 판단할 수 있습니다. 화면 공유가 어렵거나 부팅 단계부터 확인이 필요하면 동네형컴퓨터 010-6833-8119 로 증상 화면과 설치 환경을 먼저 전달하면 됩니다. CentOS Linux 7 은 2024 년 6 월 30 일 지원이 종료되었으므로, 새 운영 환경이라면 업데이트 경로까지 함께 검토하는 편이 안전합니다. 설치 완료는 시작일 뿐이며, 콘솔·권한·네트워크·SSH 순서로 접속 여부를 확인해야 합니다.

설치 계정과 관리자 권한을 먼저 분리하기

Anaconda 설치 과정에서 만든 일반 사용자 계정은 root 계정과 역할이 다릅니다. 일반 계정을 생성했더라도 관리자 권한 부여 항목을 선택하지 않았다면 sudo 실행이 막힐 수 있고, root 비밀번호를 설정하지 않았다면 root 전환 자체가 제한될 수 있습니다. 따라서 “로그인이 된다”는 결과만 보지 말고 일반 계정 콘솔 로그인, sudo 실행, root 비밀번호 설정 여부를 각각 적어 두는 방식이 좋습니다.

도봉동 centos 재설치(포맷) 초기화를 진행할 때에도 계정 정보를 기존 디스크에 남기는 문제와 새 계정을 만드는 문제를 분리해야 합니다. 홈 디렉터리나 별도 데이터 파티션을 보존한다고 해서 기존 사용자 계정과 권한 정책까지 자동으로 복원되는 것은 아닙니다. 설치 후에는 일반 계정으로 로그인한 다음 sudo -l 결과를 확인하고, 필요한 관리 작업만 권한이 있는 계정에서 수행하는 흐름이 안정적입니다.

증상먼저 볼 항목구분 방법
콘솔 로그인부터 실패계정명, 비밀번호, 키보드 배열설치 시 생성한 일반 계정과 root 계정을 따로 확인
sudo 실행이 거부됨관리자 그룹 등록 여부일반 로그인 성공과 관리자 권한 실패를 별도 기록
SSH만 접속 불가sshd, IP, 방화벽, 인증 정책콘솔에서 서비스 상태와 포트 정책을 순서대로 점검
Advertisement

SSH 인증 오류를 비밀번호 문제로 단정하지 않기

도봉동 centos재설치 포맷 초기화 관련 이미지 2

원격 접속이 거부되면 먼저 서버 콘솔에서 네트워크가 실제로 올라왔는지 확인합니다. IP 주소가 예상한 대역인지, 기본 게이트웨이가 지정됐는지, 다른 장비에서 해당 주소로 통신되는지를 확인한 뒤 systemctl status sshd로 SSH 서비스 상태를 봅니다. 서비스가 실행 중이어도 방화벽에서 SSH 포트가 닫혀 있거나, 접속 대상 주소가 설치 전 주소로 남아 있으면 외부에서는 연결되지 않습니다.

그 다음은 인증 정책입니다. /etc/ssh/sshd_config의 PermitRootLogin은 root 원격 로그인 허용 범위에 영향을 주며, PasswordAuthentication은 비밀번호 방식 인증 사용 여부를 결정합니다. 배포판 기본 정책과 설정 파일의 실제 값이 다를 수 있으므로, root 접속 실패만 보고 계정 자체가 망가졌다고 판단하면 안 됩니다. 일반 계정 SSH 접속을 먼저 성공시킨 뒤 필요한 경우에만 root 정책을 검토하는 편이 노출 범위도 줄일 수 있습니다.

CentOS 7 계열은 기본 패키지 관리에 yum을 사용하며, CentOS Stream 계열에서는 dnf 사용이 일반적입니다. 서비스나 방화벽 도구의 사용법을 검색할 때 버전을 혼동하면 명령 결과가 달라질 수 있으므로, cat /etc/centos-release 또는 배포판 정보를 먼저 확인한 후 조치해야 합니다.

Advertisement

권한 문제를 남기지 않는 초기 구성 절차

재설치 전에는 대상 디스크와 보존할 파티션을 이름이 아니라 용량, 연결 위치, UUID 기준으로 식별하는 것이 우선입니다. 자동 파티션을 선택하면 지정한 디스크의 기존 파티션 구성이 변경될 수 있으므로, 운영체제용 디스크와 자료 보관용 디스크를 혼동하면 되돌리기 어렵습니다. 설치 매체가 보인다는 이유만으로 첫 번째 디스크를 선택하지 말고, 설치 화면의 저장소 선택 단계에서 대상 목록을 다시 확인해야 합니다.

도봉동 centos재설치 포맷 초기화 관련 이미지 3

도봉동 centos 재설치(포맷) 초기화처럼 완전 삭제 여부를 결정해야 하는 작업에서는 “무엇을 지울지”와 “누가 접속할지”를 한 장의 메모에 섞지 않는 편이 좋습니다. 보존 대상 파티션, 초기화 대상 디스크, 새 일반 계정명, 관리자 권한 부여 여부, SSH 접속 허용 계정을 나누어 기록하면 설치 뒤 확인 순서도 명확해집니다.

설치가 끝난 뒤에는 다음 순서를 권합니다. 먼저 직접 콘솔에서 일반 계정 로그인을 확인합니다. 이어서 sudo 실행 여부를 확인하고, 네트워크 주소와 게이트웨이를 점검합니다. 그 다음 같은 네트워크에서 일반 계정으로 SSH 접속을 시험합니다. 마지막으로 방화벽 포트와 root 원격 로그인 정책을 필요 범위 안에서 검토하면, 디스크 문제와 권한 문제를 뒤섞지 않고 원인을 좁힐 수 있습니다.

Advertisement

현장 및 원격 점검 일정

현장 확인이 필요한 경우에는 09:00~18:00 사이에 설치 매체, 부팅 디스크 인식 상태, 콘솔 로그인 화면을 함께 점검할 수 있습니다. 도봉동 일정도 이 시간 기준으로 조율하며, 화면 공유가 가능하고 시스템이 부팅된다면 새벽 시간을 제외한 원격 점검으로 계정·네트워크·SSH 설정부터 확인할 수 있습니다. 디스크가 인식되지 않거나 부팅 메뉴에서 멈추는 경우에는 현장 확인이 더 적합할 수 있습니다.

Advertisement

로그인 실패 화면을 남겨두는 방법

도봉동 centos재설치 포맷 초기화 관련 이미지 4

반복해서 비밀번호를 바꾸기 전에 실패 화면과 메시지를 남겨 두면 진단 시간이 줄어듭니다. 콘솔 로그인 실패인지, SSH 연결 자체가 끊기는지, 인증 뒤 권한이 거부되는지에 따라 확인할 파일과 설정이 달라지기 때문입니다. 특히 Permission denied, Connection refused, 시간 초과 메시지는 서로 다른 단계의 문제를 뜻할 수 있습니다.

문의할 때에는 CentOS 계열 및 버전, 설치 방식, 디스크 구성, 보존해야 할 데이터 유무, 접속에 사용한 계정명, 오류 화면을 준비하면 좋습니다. 설치 뒤 SSH 로그인 거부는 계정 정책과 디스크 초기화 범위를 분리해 확인할수록 빠르게 정리됩니다. 디스크를 지우기 전에는 보존 범위를 확정하고, 설치 후에는 콘솔·네트워크·SSH 순서로 접근 권한을 검증하는 것이 핵심입니다.

Advertisement

자주 묻는 질문

CentOS를 새로 설치하면 기존 사용자 계정도 그대로 유지되나요?

일반적으로 새 설치에서 생성하는 계정은 새 운영체제의 계정입니다. 별도 파티션에 홈 디렉터리나 자료가 남아 있어도 계정 정보와 그룹, sudo 정책이 자동으로 동일하게 이어진다고 볼 수는 없습니다. 보존 대상과 새로 만들 계정을 구분해 확인해야 합니다.

도봉동 centos재설치 포맷 초기화 관련 이미지 5

설치는 끝났는데 SSH 접속만 거부되는 이유는 무엇인가요?

sshd 서비스가 실행되지 않았거나, 서버 IP와 게이트웨이 설정이 다르거나, 방화벽 포트가 닫혀 있거나, 비밀번호 인증 및 root 로그인 정책이 제한된 경우가 대표적입니다. 콘솔 로그인이 가능한지부터 확인하면 원인 범위를 줄일 수 있습니다.

관리자 계정으로 원격 접속이 안 될 때 현장 확인이 필요한 경우는 언제인가요?

부팅이 완료되지 않거나, 디스크가 BIOS 또는 설치 화면에서 인식되지 않거나, 콘솔에서도 로그인할 수 없고 화면 공유 연결도 불가능한 경우에는 현장 점검이 필요할 수 있습니다. 반대로 콘솔 접근과 화면 공유가 가능하면 계정 및 SSH 정책은 원격으로 먼저 확인할 수 있습니다.

계정 생성, sudo 권한, SSH 정책, 디스크 초기화 범위를 한 번에 점검하려면 동네형컴퓨터 010-6833-8119 또는 https://udns.kr/에서 문의할 수 있습니다.

Advertisement