← 문제 라이브러리
Linux 중급 LINUX-056 · 17분

보안 설정 패키지를 적용한 뒤 SSH 키 로그인이 막히고 비밀번호를 물음

보안 점검 대응으로 사내 표준 강화 패키지를 서버들에 적용했습니다.

검수된 문제무료
시나리오

보안 점검 대응으로 사내 표준 강화 패키지를 서버들에 적용했습니다. 적용 직후부터 운영자들이 SSH 키로 접속하면 키를 쓰지 않고 비밀번호를 묻습니다. 키와 authorized_keys는 바뀌지 않았고, 메인 설정 파일 /etc/ssh/sshd_config 에는 PubkeyAuthentication yes 가 분명히 적혀 있습니다. 다행히 기존에 열어 둔 세션 하나가 살아 있습니다. 담당자는 키 파일 권한이 틀어졌다며 홈 디렉터리 권한부터 고치려고 합니다.

단서
클라이언트 ssh -v (일부)
debug1: Authentications that can continue: password
debug1: Next authentication method: password
ops@web-03's password:
서버의 실제 적용 설정
$ sudo sshd -T | grep -i pubkeyauthentication
pubkeyauthentication no

$ grep -n -i -E 'include|pubkeyauthentication' /etc/ssh/sshd_config
12:Include /etc/ssh/sshd_config.d/*.conf
40:PubkeyAuthentication yes
/etc/ssh/sshd_config.d/50-hardening.conf (패키지)
PermitRootLogin no
PubkeyAuthentication no
PasswordAuthentication yes

과제 원인을 좁히고, 서비스를 되살리는 순서(검증 포함)와 재발 방지책을 적어 보세요.

먼저 볼 것
  • 메인 설정 파일만이 아니라 실제로 적용된 최종 설정 보기
  • sshd 설정에서 같은 항목이 두 번 나오면 무엇이 이기는지
점검 체크리스트
  1. sshd -T 로 최종 적용값 확인
  2. Include 된 파일 목록과 그 안의 같은 항목
  3. 기존 세션을 열어 둔 채로 설정 변경·검사(sshd -t)