개요
로컬 PC에서 기존에 사용하던 SSH 개인키로 OVH VPS에 접속하려 했지만 공개키 인증이 더 이상 통과하지 않았습니다. 서비스는 동작 중이었지만 운영과 배포를 위한 서버 접근이 중단된 상태였습니다.
문제와 영향
기존에 사용하던 로컬 개인키로 운영 VPS에 로그인할 수 없었습니다. 서버의 서비스 상태를 확인하거나 파일을 올리고 Nginx·Docker 배포를 진행할 관리 경로가 막혔습니다.
ssh ubuntu@server
Permission denied (publickey)오류 신호를 분리했습니다
publickey 단계에서 거부인증 실패와 네트워크 타임아웃은 같은 오류로 묶지 않고 별도의 신호로 취급했습니다.
진단 타임라인
- 기존 계정과 기본 개인키로 접속해
publickey거부를 확인했습니다. - 전용 배포 키를 명시해 계정·키 선택 문제인지 비교했습니다.
- 디버그 접속으로 서버 도달 단계와 인증 단계를 나눠 확인했습니다.
- 일반 SSH만으로는 서버 측 등록 상태를 바꿀 수 없어 공급자 콘솔로 전환했습니다.
- 키를 재등록한 뒤 동일한
ubuntu계정으로 다시 접속했습니다.
가설과 배제 범위
ubuntu 계정으로 복구 후 성공해 계정 자체는 유효확정한 것과 확정하지 못한 것
서버에 등록된 공개키와 로컬 개인키의 대응 상태, ubuntu 계정의 authorized_keys, 파일 권한 또는 SSH 접근 제어 범위로 좁혔습니다. 다만 재등록 전 서버 파일의 정확한 차이를 보존하지 못해 단일 원인은 확정하지 않았습니다.
복구 경로를 바꿨습니다
일반 SSH는 인증에 성공해야만 서버 측 키를 고칠 수 있으므로 막힌 경로 안에서 반복하지 않았습니다. OVH가 제공하는 웹 콘솔/CMD를 별도의 관리 평면으로 사용했습니다.
- OVH 콘솔로 서버에 접속
- 기존 SSH 공개키 인증 상태 초기화
- 로컬 개인키와 대응하는 공개키를
ubuntu계정에 재등록 - 일반 SSH 경로로 돌아와 재검증
로그인만 보고 끝내지 않았습니다
ssh ubuntu@server세션 생성 성공- 호스트명
vps-da71b9ff확인 - Linux 6.8 x86_64 환경 확인
- 현재 위치
/home/ubuntu확인 - 홈 디렉터리 쓰기 권한 확인
- 후속 파일 업로드, Nginx 구성, 서비스 배포 작업 진행
결과
운영 서버 관리 접근을 복구했고, 중단됐던 배포 작업을 이어갈 수 있었습니다. 인증 성공뿐 아니라 쓰기 작업과 후속 운영 명령까지 통과해 실제 관리 권한이 복구됐음을 확인했습니다.
재발 대비 체크리스트
- 공급자 콘솔 접근 권한과 복구 경로를 정기 확인합니다.
- 서버별 계정·로컬 키 파일·공개키 지문의 대응표를 보관합니다.
- 키 교체 전 기존 세션을 유지하고 새 키 접속을 별도 창에서 검증합니다.
ssh -v로 TCP 연결, 호스트 확인, 키 제안, 서버 승인 단계를 구분합니다.- 비밀키 원문은 문서·저장소·포트폴리오에 넣지 않습니다.
기록하지 못한 부분
OVH 콘솔에서 사용자가 직접 실행한 초기화·재등록 명령과 수정 전 authorized_keys 내용은 Codex 세션에 남아 있지 않습니다. 따라서 명령을 추측해 쓰지 않았고, “공개키 재등록으로 복구됐다”는 검증 가능한 수준까지만 기록했습니다.
ssh -vv 로그, 키 지문 전후 비교, 권한 확인 출력, 콘솔 복구 명령의 마스킹된 기록.배운 점
SSH는 서버 운영의 단일 진입점이 될 수 있으므로 공급자 콘솔 같은 독립적인 복구 경로가 필요합니다. 또한 “접속이 안 된다”를 하나의 오류로 보지 않고 네트워크 도달, 계정 선택, 키 제안, 서버 승인 단계로 나눠야 빠르게 복구할 수 있습니다.