콘텐츠로 이동
Study Note서버 관리 일반

개요

서버 관리의 8할은 바꾸는 일이 아니라 읽는 일이다 — 무엇이 지금 어떤 상태인지부터 안다

사내망 안의 Ubuntu 24.04 LTS 서버를 맡은 사람을 전제로 한다. “리눅스 명령어 사전”이 아니라 상황에서 출발하는 정리다 — 네트워크가 안 될 때 어디까지 되는지, 이 서버가 무슨 하드웨어인지, 누가 언제 들어와 무엇을 했는지 — 를 실제로 알아내는 순서로 묶었다.

2026년 8월 기준으로 쓰였고 Ubuntu 24.04 LTS (noble) 를 기준 배포판으로 삼는다. 22.04·debian 계열에서도 대부분 그대로 통하지만, 다른 곳은 표시해 뒀다.

첫 장부터 읽기
  1. 0~1장준비

    범위 · 낡은 명령 대응표 · 명령 읽는 법

    모르는 명령을 만났을 때 스스로 알아내는 법은

  2. 2~4장이 서버는 무엇인가

    OS · 하드웨어 · 디스크와 파일시스템 · 프로세스와 자원

    이 서버는 무슨 물건이고, 지금 무엇이 자원을 쓰고 있나

  3. 5~6장서비스와 로그

    systemd · journalctl · /var/log · 명령 기준 참조

    서비스는 어떻게 켜고 끄고, 무슨 일이 있었는지는 어디서 보나

  4. 7~9장네트워크

    상태 보기 · 층별 진단 · 사내 프록시와 사설 CA

    안 될 때 어디까지 되고 있는가

  5. 10~11장사용자와 접근

    계정 · 권한 · SSH · 접속 이력과 명령 감사

    누가 언제 들어와 무슨 명령을 썼나

  6. 12~13장운영과 보안

    apt와 업데이트 · ufw · fail2ban · 시간 동기화

    업데이트와 최소한의 보안은 어떻게 챙기나

  7. 14~16장마무리

    상황별 진단 플레이북 · 용어 사전 · 치트시트

    증상에서 출발해 어느 순서로 명령을 꺼내 쓰나

읽는 명령과 바꾸는 명령을 구분한다. ip a · ss · systemctl status · journalctl처럼 상태를 읽기만 하는 명령은 언제 쳐도 안전하다 — 이런 명령을 먼저, 많이 친다. 반대로 netplan apply · ufw enable · systemctl restart는 상태를 바꾸고, 원격 서버에서는 자기 접속을 끊어 먹을 수도 있다. 이 덱의 대부분이 읽는 명령인 이유다.

“안 된다”는 층으로 가른다. 네트워크든 서비스든 부팅이든, 문제는 항상 층으로 쌓여 있다 — 링크 → IP → 라우팅 → DNS → TCP → TLS → HTTP. 어느 층까지 성공하는지 하나씩 확인하면 “인터넷이 안 돼요”는 “DNS는 되는데 443 연결이 프록시에서 막힌다” 로 좁혀진다 (8장). 좁혀진 문제는 이미 절반이 풀린 문제다.