study 12

[Ubuntu] 01. 홈 서버 구축 - 원격 접속 환경과 기본 보안 설정

오늘은 집에서 남는 노트북으로 운영할 ubuntu 서버의 기본 환경을 정리했다. 목표는 단순히 SSH 접속이 되는 서버를 만드는 것이 아니라, 외부에서도 비교적 안전하게 관리할 수 있는 개발 서버의 기반을 만드는 것이다. 앞으로 Docker, PostgreSQL, Nginx, GitHub Actions 등을 올릴 예정이라, 그 전에 운영체제 수준에서 필요한 기본 보안과 원격 관리 환경부터 먼저 구축하기로 했다.목표오늘의 목표는 다음과 같았다.Cloudflare를 이용한 도메인 구성Windows와 Ubuntu를 각각 서브도메인으로 분리SSH 공개키 인증 적용비밀번호 로그인 차단Root 로그인 차단UFW 방화벽 구성Fail2Ban 설치자동 보안 업데이트 설정웹 서비스를 올리기 전에 OS 자체를 먼저 단단하게..

study/server 2026.06.26

github actions auto deploy workflow

코드를 수정할 때마다 서버에 접속해서 pull하는 과정을 자동화하기 위해,github에 코드를 push하면 원격 서버에 자동으로 반영되도록 해주는 github actions workflow 구축 방법 기록 github actions는 CI/CD(지속적 통합/배포) 도구. architecture- push- action trigger (github 서버 감지 후 .yml workflow 실행)- ssh access- pull & restart 사전 준비- ssh key ● ssh key (public/private) 생성 ● public key 서버의 ~/.ssh/authorized_keys에 추가해 접근 허용 - github repo에 secrets 등록 settings > secrets and ..

study/git&github 2026.06.25