Skip to content

기글하드웨어기글하드웨어

커뮤니티 게시판 : 아주 기본적인 네티켓만 지킨다면 자유롭게 쓸 수 있는 커뮤니티 게시판입니다. 포럼에서 다루는 주제는 각각의 포럼 게시판을 우선 이용해 주시고, 민감한 소재는 비공개 게시판이나 수상한 게시판에, 홍보는 홍보/외부 사용기 게시판에 써 주세요. 질문은 포럼 게시판의 질문/토론 카테고리를 사용해 주세요. 2016년 7월 이전의 글은 다음 링크를 참조하세요. 구 커뮤니티 게시판 / 구 공지사항 게시판 바로가기

일반, 잡담
2018.07.13 20:43

서버 여는게 무섭네요

profile
Retribute https://gigglehd.com/gg/3184933
안녕하세요 좋은날입니다 (goo.gl/P2gzak)    
조회 수 601 댓글 27

얼마전서부터 개인적으로 내부망에서 백업용+시험가동용 한정으로 쓰는 서버를 DDNS로 개방해두고 밖에서 작업한 데이터를  업/다운로드 하는 목적으로 사용하고 있는데

 

요즘 계속 해외에서 무단 접속하려고 하는 시도가 여럿 감지되더군요; 어제 조회해본거론 미국발 IP로 2번만 하고 만걸로 기록되어 있는데 오늘 기록을 떼보니 중국쪽에서 24번이나 관리자 계정으로 들어오려고 시도했더라고요

 

Last failed login: Fri Jul 13 19:54:45 KST 2018 from 112.85.42.151 on ssh:notty

There were 24 failed login attempts since the last successful login.
Last login: Fri Jul 13 19:51:18 2018 from *.*.*.*

 

생각난김에 주요 포트번호도 바꾸고 이것저것 다른 보안관련 설정도 만지고 있는데 그냥 서버를 닫으면 편하지 않을까하는 생각이 자꾸 강하게 드네요

 

뭐 어차피 털어봤자 중요 데이터 없는 데이터 베이스랑 IP 로그인/아웃 기록밖에 없지만 말이죠



  • profile
    낄낄 2018.07.13 20:46
    개인용은 그냥 해외 접속 차단이 답입니다. 더 확실하게 하려면 쓰시는 ip 몇개만 접속 가능하게 잡아두고요.

    저는 그렇게 못하지만...
  • profile
    Retribute      안녕하세요 좋은날입니다 (goo.gl/P2gzak)     2018.07.13 20:49
    일단 IP도 허겁지겁 제한적으로 접속 허용하게끔 하긴했는데

    이것도 맘만 먹으면 우회하고 또 다시 저렇게 침입 시도를 할것같단 느낌이 강하게 드네요;
  • profile
    멘탈적분      다죽어간 NX는 내손에 살아가! 2018.07.13 20:46
    DDNS를 설정해두고 쓰고있는데 저런 로그 보는법도 잘 모르겠어서 더 걱정되더라구요. 공유기 측에서 로그를 따려고 해도 너무 많아서 허억...하다가 포기하구요
  • profile
    Retribute      안녕하세요 좋은날입니다 (goo.gl/P2gzak)     2018.07.13 20:51
    저도 세부기록은 정확하게 뗄줄은 모르는데 인터넷 검색하니 대충 방법이 나오긴하더군요

    RHEL 계열 기준으로 /var/log 밑에 있는거로 알고있습니다
  • profile
    title: 어른이이루파      워라벨을 꿈꾸는 통신 같지 않은 통신직종에 종사하는 어른이입니다.... 2018.07.13 20:47
    저도 제 자작 NAS에 로그인 시도를 100번을 넘게 하다가 블록 먹은
    IP가 5개나 있더군요.
    (유럽발 IP던데.. 유럽애들이 장난으로 시도하는건지 아니면 중국애들이
    IP세탁을 하는건지....)
  • profile
    Retribute      안녕하세요 좋은날입니다 (goo.gl/P2gzak)     2018.07.13 20:54
    저도 저 IP를 블록을 먹이던지 해야겠습니다 24번이나 시도한거면 악의가 충분히 차고 넘치겠죠?;
  • ?
    포인트 팡팡! 2018.07.13 20:54
    Retribute님 축하합니다.
    팡팡!에 당첨되어 10포인트를 보너스로 받으셨습니다.
  • profile
    하스웰      트위터: @guswogjs39 / 닉넴과 다르게 암드를 더 선호합니다 ㅋ 2018.07.13 21:04
    우분투로 자작 나스 만들어 쓰는데 FTP에는 잘 쳐들어오는데 ssh는 안 쳐들어오네요.

    근데 확실히 무섭긴 무서워요. 특히나 저는 몇년치 가족 데이터 하고 제 개인 데이터가 짱박혀있다보니 누가 root라도 탈취해서 sudo rm -rf 하면 음...
  • profile
    Retribute      안녕하세요 좋은날입니다 (goo.gl/P2gzak)     2018.07.13 21:19
    중요 데이터는 미러링으로 완전 분리된 드라이브에 정기적으로 백업/보관하시는게 좋을듯합니다

    언제 SSH로도 접근 시도를 하게될지 모르니 말이죠...
  • ?
    딸선 2018.07.13 22:14
    asus 공유기 ddns 외부접속 열어뒀는데 어느샌가 공유기 언어셋이 중국어로 바뀌어있고 vpn에 모르는 계정 등록되어있어서 아이디 비번 다 바꾸고 외부 접속 막었네요;;
  • profile
    보리챠      헤헤... 기글의 숨은 키보드 빌런 겸 네크로멘서에욧 2018.07.13 22:15
    그냥 한국 ip빼곤 전부 밴해버리고 포트스캔 자체를 차단한뒤
    5회이상 관리자계정 접속시도시 밴때려버리는 ... 정책을 라우터나 방화벽에 거시면됩니다
  • profile
    title: 고삼Blanc91      Black Tea, Milk, Cappuccino AND AZU-NYAN 2018.07.13 23:44
    메모메모..알아두면 언젠가(?) 쓸것만 같다..!
  • ?
    title: 파오후김재훈      웹사이트: https://jaehungim31.github.io 2018.07.14 00:25
    몇 회 이상 시도 시 차단 이런건 리눅스 사용하시는거면 Fail2Ban이라는 걸로 쉽게 구현하실 수 있습니다.
  • profile
    Retribute      안녕하세요 좋은날입니다 (goo.gl/P2gzak)     2018.07.14 10:01
    언제 어떤 서비스를 원격에서 쓰게될지 몰라서 방화벽을 해제해둔 상태인데 다시 켜둬야겠습니다

    포트스캔은 미처 생각도 못했던 부분이네요
  • profile
    Henduino      Power to Perform. 2018.07.13 23:58
    서버 특성상 모든 ip전체개방인데, 한 5%정도의 트래픽은 저거 찔러보는 용도인거 같아요.

    문제는 아파치 서버 굴러가는 vm에겐 자비없을정도로 해킹시도가 잦아서 문제네요 ㅜ
  • profile
    Retribute      안녕하세요 좋은날입니다 (goo.gl/P2gzak)     2018.07.14 10:03
    VM 서버는 써본바론 그냥 내부망용으로 쓰는게 제일 속이 편하더군요...

    보안설정을 세세하게 다 설정해둔거면 얘기가 다르겠지만요..
  • profile
    아란제비아 2018.07.14 00:20
    저도 아이피타임 글자적는거 뺐더니 몇달전에 보니까 겁나 로그인시도 했더라구요 그래서 그날 바로 다시 넣었네용
  • profile
    Retribute      안녕하세요 좋은날입니다 (goo.gl/P2gzak)     2018.07.14 10:05
    그냥 DDNS 설정 해제하고 DMZ 설정만해둘까 하는데 역시 비슷할거같단 생각이 드네요
  • profile
    title: 문과ChrisR      고전 인디, CD 수집가 혹은 문찐 문과 2018.07.14 00:44
    찔러보는 사람들이 많은 것 같습니다.
    한 계정으로 24번은 너무하지만요 ㅇㅅㅇ...
    클라우드 서버운영하는 제 친구는 그냥 해외ip는 같이 사업하는 쪽 말고는 다 차단했다는 듯 합니다.
    클라우드 쪽은 잘 모르지만요.
  • profile
    Retribute      안녕하세요 좋은날입니다 (goo.gl/P2gzak)     2018.07.14 10:11
    역시 해외발 IP 차단외엔 방법이 별로 없는듯하네요...IP 화이트 리스트같은 거라도 운용해야하는건지...
  • ?
    nsys 2018.07.14 06:40
    80 443 은 바꾸면 불편하니까 정규포트 쓰고 ssh ftp 기타 등등 다른 서비스는 6만번대로 옮기는게 좋심더
  • profile
    Retribute      안녕하세요 좋은날입니다 (goo.gl/P2gzak)     2018.07.14 10:17
    일단 SSH랑 삼바만 옮겨둔 상태인데 딴것도 다 옮겨야겠습니다... 쩝..
  • profile
    급식단 2018.07.14 10:22
    한국 이외의 IP는 모두 블락해두시는게 좋아요.
    전 예전에 그냥 설정안해뒀더니 중국놈이 200번을 로그인시도하더군요 ㅋㅋ
  • profile
    Retribute      안녕하세요 좋은날입니다 (goo.gl/P2gzak)     2018.07.14 11:40
    200번은 엄청 심각하네요; 악의적 목적이 확실하다 못해 차고 넘치네요
  • profile
    title: 하와와PHYloteer      こんなに好きなんです 仕方ないんです 2018.07.14 11:43
    좀비PC타고 들어오는거라 한국 IP로 들어올 수도 있습니다. 위에 김제훈님이 언급하신 것 처럼 fail2ban같은거 먹여두시면 몇 번 공격시도하다 알아서 블락당해서 좀 낫습니다.
    재미를 위해선 허니팟같은거 열어두는것도 나름 재미있고요.
  • ?
    AleaNs      2017.12.26~2019.09.25 ㅠㅠ...... 2018.07.14 13:36
    저도 NAS를 DDNS로 열어뒀는데 IP벤만 116항목이더군요......
    5분 내 10회 이상 실패면 차단 먹이긴 했는데, 좀.... 그렇더군요;;
  • profile
    파미      흐에에 2018.07.18 16:50
    관리자 계정을 전혀 생각하지 못할 계정명으로 하면 절대로 로그인으로는 못뚫더라고요..!

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지사항 "올스타빗" 키워드 영구 스팸 등록 안내 31 file 낄낄 2018.09.14 2016
19625 일반, 잡담 누군가 뽐뿌온다던 오드로이드-고 써봣는데 뭔가 6 로리링 2018.07.14 1194
19624 유머, 볼거리 편의점에 있던 글 6 file title: RGB호무라 2018.07.14 613
19623 일반, 잡담 사천성 소식 8 title: 컴맹Moria 2018.07.14 421
19622 핫딜, 가격 정보 [Qoo10] 쿠폰가$202 WD easystore 8TB External... 준여니 2018.07.14 222
19621 일반, 잡담 알리 판매자의 새로운 메세지 10 타미타키 2018.07.14 586
19620 일반, 잡담 여름이 싫은 이유 25가지 ㅋㅋ 13 title: 저사양프레스핫 2018.07.14 497
19619 일반, 잡담 중고나스를 샀습니다. 11 file title: 저사양아라 2018.07.14 441
19618 일반, 잡담 2600X 시스템 인증 합니다? 4 file title: 랩실요정스파르타 2018.07.14 453
19617 일반, 잡담 1700X 후기겸 뻘글 6 file HAYAN 2018.07.14 379
19616 핫딜, 가격 정보 [아마존] Inland 480GB SSD. 75달러 1 낄낄 2018.07.14 510
19615 핫딜, 가격 정보 [지마켓] 프로듀스48 투표하면 4800원 할인쿠폰 2 file 플레타 2018.07.14 603
19614 일반, 잡담 CJ 대한통운 파업했었네요? 10 하스웰 2018.07.14 650
19613 일반, 잡담 학교에서 크롬 공룡게임을 했더니... 15 title: 저사양뚜까뚜까 2018.07.14 621
19612 핫딜, 가격 정보 [아마존] 에브가 GTX1080 FTW Hybrid Gaming ($... 2 file 하스웰 2018.07.14 362
19611 일반, 잡담 질렀습니다. 6 file Alter 2018.07.14 175
19610 등산로(장터) 일정 미정) 베가 64 레퍼 등산로 10 file 루니오스 2018.07.14 312
19609 일반, 잡담 소일렌트 2주일 섭취 후기 20 file title: RGB호무라 2018.07.14 720
19608 등산로(장터) 라이젠 1800X 팝니다. 7 Induky 2018.07.14 344
19607 일반, 잡담 라이젠 장패드 2 2 file title: 이과숲속라키 2018.07.13 348
19606 일반, 잡담 어베스트를 버리고 암이 나았습니다. 18 file 미쿠미쿠 2018.07.13 682
19605 일반, 잡담 되는게 없군요(2) 23 HP 2018.07.13 287
19604 일반, 잡담 금융으로 망했어요.. 6 int20h 2018.07.13 492
» 일반, 잡담 서버 여는게 무섭네요 27 Retribute 2018.07.13 601
19602 유머, 볼거리 예전에 봤던 지폐에 대한 기사를 우연히 발견 2 타미타키 2018.07.13 435
19601 유머, 볼거리 콜라 어디까지 마셔봤니? 7 file (유)스시 2018.07.13 481
19600 등산로(장터) [팝니다] i5 4670 + 8G + H87-D3H 31 멘탈적분 2018.07.13 314
19599 일반, 잡담 오래된 아파트에 의문증 16 file title: 저사양프레스핫 2018.07.13 531
19598 유머, 볼거리 中 "미국, 지재권 내세워 다른 나라 발전 ... 12 Elsanna 2018.07.13 522
19597 등산로(장터) (중단) 일본 애플 뮤직 사용하실 분 구합니다. 8 title: 이과판사 2018.07.13 300
19596 일반, 잡담 이정도는 되야 비대칭이지! 3 file title: 이과에이징마스터 2018.07.13 315
목록
Board Pagination Prev 1 ... 100 101 102 103 104 105 106 107 108 109 ... 759 Next
/ 759

MSI 코리아
와사비망고
쓰리알시스템

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소