왜 SSH 를 22 에서 옮기나
SSH 를 non-default port (2222, 22022, 기억할 만한 거) 로 옮기는 거 진짜 보안 X — 스캐너가 몇 초 안에 찾음. 근데 백그라운드 노이즈 극적으로 감소. Public-facing 서버 :22 가 매일 수천 brute-force 시도; :2222 가 한 줌. Key-only 인증 있으면 둘 다 동등 안전; 후자가 그냥 wade through 할 로그 노이즈 적음.
이 트랙 나머지와 결합
Port 변경 자체는 연극. Key-only 인증 + fail2ban + 방화벽 (다음 레슨) + 제한된 user 목록과 결합하면 — 조용하고 brute-force 저항하고 찾기 어려운 서버. 각 layer 작아; 결합이 중요한 거.