Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

profile
title: 명사수poin_:D https://gigglehd.com/gg/6947709
збройовий завод
조회 수 957 댓글 7
Extra Form

요세 사건사고로 인해 방주안 내용이 위험할수도 있어서

죽자살자 싶은심정으로 방주 보안강화에 신경쓰고있습니다..

누가 접속하지도 않겠지만 FTP 익명접속 허용한걸 거부 했고

 

일부 풀더 는 원격에서 관리자 권한 만 특정풀더에 접속 가능하게 수정했고

 

일단 원격접속이 우선이 되어야 하니 FTP 계열 쓸수밖에 없습니다 물론 집에서는 메인PC에서는 SMB로만 접속하니 크게 의미가 없죠..

 

애니도 있고 만화도 있지만

제가 업무상 필요 각종 메뉴얼 및 일부 마스터 파일도 거깃다 올려놨거든요

사무실서버도 있긴한데 약간 불안정하고 보통 서류 저장용으만 쓰기 때문에 지저분해집니다

 

 

FTP 자체는 IIS 만으로 구성이 되니 구성이 간편했습니다. 딱히 문제도 없었고요

문제는 FTP 취약점이 문제가 됩니다

 

 

일단

 

FTPS IIS 상에서도 간편하게 구현가능합니다

자체 서명 인증서 추가하고 인증서 강제 시키면 끝나닌깐요..

 

구성간단한데 문제가 하나 있습니다.

 

그런데 외부에서 접속이 안됩니다.

 

외부에서는 IP노출도 꺼리게 DDNS 주소로 포트 포워딩 해서 들어갑니다 여기서 문제더만요

 

최초 외부에서 FTP 서버로 요청하는건 21번 포트 쓰는데

다시 돌아오는건 전혀 다른포트로 온다고 하더군요..

내부망에서 ip만으로 FTPS접속시 아무런 문제 없지만 외부망에서 DDNS 주소로 FTPS 접속시 늘 문제가 되네요..

 

두번쩨로                                                                 

 

SFTP 구성인데

 

IIS 상에서 구성이 안되서 별도의 서드파티 프로그렘 사용했습니다. 

 

파일질라 서버 와

 

FreeFTPD 인데

 

파일질라로는 일단 구성이 어렵네요.. 한 몇일 머리 식힌뒤 천천히 구성해야 할거 같고

 

FreeFTPD 로는 금방 되었는데 파일추가가 제대로 안되네요.

일단 구성하고 나니 내부망 까지는 접속은 잘됫네요.

 

 

일단 윈도우의 멀쩡한 서드파티 서버는 파일질라가 거이 유일한 대책인데

처음구성하는 SFTP 이니 이곳저곳 구글링 해서 알아보고 있는데 설명이 죄다 부실하네요.

 

일단 내부망 구성 끝나는데로 22번도 포트포워딩 걸어줘야죠..

 

일단 하드하나 통체로 비트락커 거는중입니다.

방주용 단순 서버용이라 램용량은 넘치는데 CPU성능이 매우 부족하네요.. 심심하면 점유율 100찍는 참사 펼치는중인데 SFTP 적용하면 업다운속도 도 하락될까 걱정되네요. 방주 OS를 윈 8.1 인데 7로 내릴까 고민중입니다

 

 

 

..

 

 

(추가)

 

FreeFTPD SFTP 로 구성됫는데

 

권한문제에서 머리 아프네요..

 

그냥 하지말까.. 

 

 

 

 

 

 

 

 

 

 

 

 



  • profile
    쮸쀼쮸쀼 2020.03.28 21:10
    보안 강화를 위해서라면 FTP를 아예 쓰지 말고 다른 업로드/다운로드 방안을 찾는 것이 더 낫지 않을까 싶기도 합니다.
  • ?
    포인트 팡팡! 2020.03.28 21:10
    쮸쀼쮸쀼님 축하합니다.
    팡팡!에 당첨되어 10포인트를 보너스로 받으셨습니다.
  • profile
    title: 명사수poin_:D      збройовий завод 2020.03.28 21:39
    폰에서 도 무리없이 접속이 되어야 하니 WebDAV 에 https 걸어서 테스트 중인데 문제 없네요 .
  • profile
    Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2020.03.29 00:18
    제가 윈도우 계열로는 SFTP를 구현해보진 않아서 잘 모르겠는데 리눅스는 정말 구현하기 쉽습니다.

    /etc/ssh/sshd.conf 몇몇 부분만 추가&수정해주면 되니까요

    FTP만 쓰는 것보단 네트워크 대역폭이 보장되는 곳이라면 openVPN으로 서버를 추가적으로 구축하고 터널링으로 SMB를 쓰는 것도 괜찮을 것 같습니다.

    그리고 무엇보다... 취약점 없는 소프트웨어는 없기에 로그를 항상 주의깊게 챙겨보는 습관을 만드시는게 제일 좋다봅니다.
  • profile
    title: 명사수poin_:D      збройовий завод 2020.03.29 09:25
    vpn은 일단 시도때도없이 써야하는 환경이니 잠깐쓰다 배제 시켰고
    방주를 처음부터 리녹스로 올릴껄 그랬어요.

    일단 임시로 WebDAV 에 https 조합으로 구성했습니다. 자체서명 인증서 집어넣고요..
  • profile
    Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2020.03.29 18:24
    지금이라도 늦진 않은 것 같은데 NTFS > exFAT 마이그레이션을 먼저 하시는게..
  • ?
    포인트 팡팡! 2020.03.29 18:24
    Retribute님 축하합니다.
    팡팡!에 당첨되어 10포인트를 보너스로 받으셨습니다.

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    코로나 때문에 MS 서비스 사용율이 775% 증가

    신종 코로나 바이러스 때문에 마이크로소프트의 서비스 사용율이 775% 늘었다고 합니다. Teams는 하루 사용자가 4400만명 이상, 매일 진행되는 회의는 9억분입니다. 윈도우 가상 데스크탑 이용은 3배, Power BI를 사용한 코로나 관련 대시...
    Date2020.03.30 소식 By낄낄 Reply0 Views374
    Read More
  2. No Image

    구글, 올해는 만우절 장난을 하지 않는걸로 추정

    네이버 파파고를 이용해 번역해서 자연스럽지 않을 수 있습니다.   -----------------------------------------------------------------------------------------------------   The Verge(https://www.theverge.com/2020/3/27/21197260/...
    Date2020.03.30 소식 ByPixel Reply5 Views839
    Read More
  3. answers.microsoft.com 사이트가 제대로 작동하지 않습니다.

      (크롬, 크로미움 엣지, EdgeHTML 엣지와 IE로 테스트해봤습니다.) 현재 제 컴퓨터입니다. 어떤 브라우저든 answers.microsoft.com에 들어가면 사이트가 저렇게 망가져 버리네요. 핸드폰이나 다른 컴퓨터로 들어가면 잘 됩니다. 확장기...
    Date2020.03.29 질문 By아수슨스브 Reply5 Views428 file
    Read More
  4. No Image

    유튭 보다가 이런거 보고 궁금해서 그런데요

      캔 자르지말고 알루미늄 호일 잘라서 써도 될까요?  
    Date2020.03.29 질문 By그뉵미남좌식 Reply6 Views742
    Read More
  5. No Image

    방주에 보안능력 강화를 위한 뻘짓들..

    요세 사건사고로 인해 방주안 내용이 위험할수도 있어서 죽자살자 싶은심정으로 방주 보안강화에 신경쓰고있습니다.. 누가 접속하지도 않겠지만 FTP 익명접속 허용한걸 거부 했고   일부 풀더 는 원격에서 관리자 권한 만 특정풀더에 접속...
    Date2020.03.28 일반 Bytitle: 명사수poin_:D Reply7 Views957
    Read More
  6. No Image

    애플 파이널 컷 프로 X, 로직 프로 X 체험 기간 일시 연장

    애플은 영상 편집 소프트웨어 Final Cut Pro X(파이널 컷 프로 텐)과 음향·음악 소프트웨어 Logic Pro X(로직 프로 텐)의 체험 기간을 일시적으로 90일간 제공하기로 했습니다. 파이널 컷 프로는 기존의 30일에서 연장된 것이며, 로직 프...
    Date2020.03.27 소식 By이견 Reply3 Views765
    Read More
  7. iOS용 Zoom이 모든 사용자의 데이터를 페이스북에 전송

        원격 화상 회의 서비스 Zoom의 iOS 앱이 페이스북 계정이 없어도 사용자 데이터를 페이스북에 전송한 것으로 확인되었습니다.   사용자가 iOS용 줌 앱을 열면 페이스북 계정의 유무와 무관하게 기기, 시간대와 도시, 통신사, 광고 식...
    Date2020.03.27 소식 By이견 Reply3 Views951 file
    Read More
  8. 라우터 DNS를 납치, 코로나 19 정보를 가장한 악성코드

    라우터의 DNS 정보를 납치해 악성코드를 다운로드받게 하고 패스워드를 훔치는 악성코드입니다. 주요 공격 대상은 링크시스의 라우터로, DNS 정보를 수정해 aws.amazon.com, goo.gl, bit.ly를 비롯한 14종의 도메인에 접속하려 하면 다른 ...
    Date2020.03.27 소식 By낄낄 Reply2 Views687 file
    Read More
  9. No Image

    코로나 19 분석에 참여한 폴딩앳홈 연산 성능이 1엑사플롭스를 초과

    폴딩앳홈에서 진행중인 코로나 19 바이러스의 분석에 참여한 연산 성능이 1엑사플롭스를 넘어섰습니다. 전세계에서 가장 빠른 슈퍼컴퓨터 서밋이 149페타플롭스니까 그거의 10배, 슈퍼컴퓨터 순위 1위부터 100위까지를 모두 더한 것보다도...
    Date2020.03.27 소식 By낄낄 Reply3 Views658
    Read More
  10. 스포티파이 진짜로 한국서비스하나 보네요.

        스포티파이코리아 설립 https://gigglehd.com/gg/soft/6903320 글을 보고 스포티파이 접속했는데   더 이상 VPN 요구 안하고 한글로 나오네요.     외국노래도 나오고     옛날 노래도 나오고       나름 최신노래도 나옵니다.     ...
    Date2020.03.26 일반 Bytitle: AI깍지 Reply5 Views1749 file
    Read More
  11. No Image

    어도비 크리에이티브 클라우드, 모든 파일을 삭제하는 취약점 해결

    어도비는 윈도우용 어도비 크리에이티브 클라우드 데스크탑 애플리케이션 버전 5.0에 존재하는 Time-of-check to time-of-use race condition (CVE-2020- 3808)을 수정하는 패치를 발표했습니다. Time-of-check to time-of-use (TOCTOU) ...
    Date2020.03.26 소식 By낄낄 Reply0 Views826
    Read More
  12. No Image

    윈도우 10, 5월에 일부 업데이트 일시 정지

    마이크로소프트는 2020년 5월에 윈도우 10의 일부 업데이트를 일시 중단한다고 발표했습니다. 코로나 19가 확대되면서 업무에도 지장을 주기 때문이라네요. 정기 보안 업데이트인 B 릴리즈와 고객 보호, 생산성 확대 패치는 계속 하지만 C...
    Date2020.03.26 소식 By낄낄 Reply1 Views666
    Read More
  13. No Image

    유튜브, 기본 재생 화질을 낮춤

    구글의 유튜브 동영상의 기본 재생 화질을 SD로 낮춥니다. 코로나 19 때문에 집에서 재생하는 동영상이 늘어나고, 네트워크 대역을 압박한데 따른 조치입니다. 20일에 유럽 지역의 기본 재생 화질을 SD로 낮췄으며, 다른 국가들도 조만간 ...
    Date2020.03.26 소식 By낄낄 Reply6 Views1007
    Read More
  14. Folding@home 첫 코로나바이러스 WU 받아봤습니다.

    저번 주말에 F@H 켜 놨을때는 남아있는 WU(과제라고 보시면 됩니다)가 없어서 작업을 거의 못했고 (했더라도 코로나하고는 상관없는 프로젝트들+CPU WU만 사용)   오늘 딴짓하다가 갑자기 눈에 들어와서 켜 봤는데 갑자기 베가 64쪽에 작...
    Date2020.03.25 일반 By가우스군 Reply3 Views621 file
    Read More
  15. 곧 개똥같은 구글지도는 안녕이겠군요

        전 세계에서 유일하게 방치중던 대한민국 지도서비스를 드디어 손보기 시작했습니다. 보시다시피 지하철 2개만 추가되었는데 근 5년동안 어떠한 지도 업데이트가 없다가 처음으로 업데이트된것입니다.   지하철 단 2개가 추가된것이...
    Date2020.03.25 일반 Byhjk9860 Reply17 Views1726 file
    Read More
목록
Board Pagination Prev 1 ... 359 360 361 362 363 364 365 366 367 368 ... 577 Next
/ 577

최근 코멘트 30개
T.Volt_45
14:26
렉사
14:21
Kylver
14:18
360Ghz
14:06
툴라
14:05
360Ghz
14:04
아스트랄로피테쿠스
14:02
360Ghz
14:02
아이들링
14:00
이카무스메
13:46
툴라
13:46
스와마망
13:41
MUGEN
13:30
스와마망
13:27
린네
13:27
까마귀
13:25
0.1
13:24
쿠쿠다스
13:14
쿠쿠다스
13:07
유니
13:05
미로나무혼
13:02
헥사곤윈
12:55
아라
12:55
이게뭘까
12:51
오쿠소라아야네
12:47
까마귀
12:47
칼토로스
12:42
T.Volt_45
12:40
고대문명꾸꾸꾸
12:35
고대문명꾸꾸꾸
12:32

더함
AMD
MSI 코리아
한미마이크로닉스

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소