Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

profile
title: 명사수poin_:D https://gigglehd.com/gg/6947709
збройовий завод
조회 수 957 댓글 7
Extra Form

요세 사건사고로 인해 방주안 내용이 위험할수도 있어서

죽자살자 싶은심정으로 방주 보안강화에 신경쓰고있습니다..

누가 접속하지도 않겠지만 FTP 익명접속 허용한걸 거부 했고

 

일부 풀더 는 원격에서 관리자 권한 만 특정풀더에 접속 가능하게 수정했고

 

일단 원격접속이 우선이 되어야 하니 FTP 계열 쓸수밖에 없습니다 물론 집에서는 메인PC에서는 SMB로만 접속하니 크게 의미가 없죠..

 

애니도 있고 만화도 있지만

제가 업무상 필요 각종 메뉴얼 및 일부 마스터 파일도 거깃다 올려놨거든요

사무실서버도 있긴한데 약간 불안정하고 보통 서류 저장용으만 쓰기 때문에 지저분해집니다

 

 

FTP 자체는 IIS 만으로 구성이 되니 구성이 간편했습니다. 딱히 문제도 없었고요

문제는 FTP 취약점이 문제가 됩니다

 

 

일단

 

FTPS IIS 상에서도 간편하게 구현가능합니다

자체 서명 인증서 추가하고 인증서 강제 시키면 끝나닌깐요..

 

구성간단한데 문제가 하나 있습니다.

 

그런데 외부에서 접속이 안됩니다.

 

외부에서는 IP노출도 꺼리게 DDNS 주소로 포트 포워딩 해서 들어갑니다 여기서 문제더만요

 

최초 외부에서 FTP 서버로 요청하는건 21번 포트 쓰는데

다시 돌아오는건 전혀 다른포트로 온다고 하더군요..

내부망에서 ip만으로 FTPS접속시 아무런 문제 없지만 외부망에서 DDNS 주소로 FTPS 접속시 늘 문제가 되네요..

 

두번쩨로                                                                 

 

SFTP 구성인데

 

IIS 상에서 구성이 안되서 별도의 서드파티 프로그렘 사용했습니다. 

 

파일질라 서버 와

 

FreeFTPD 인데

 

파일질라로는 일단 구성이 어렵네요.. 한 몇일 머리 식힌뒤 천천히 구성해야 할거 같고

 

FreeFTPD 로는 금방 되었는데 파일추가가 제대로 안되네요.

일단 구성하고 나니 내부망 까지는 접속은 잘됫네요.

 

 

일단 윈도우의 멀쩡한 서드파티 서버는 파일질라가 거이 유일한 대책인데

처음구성하는 SFTP 이니 이곳저곳 구글링 해서 알아보고 있는데 설명이 죄다 부실하네요.

 

일단 내부망 구성 끝나는데로 22번도 포트포워딩 걸어줘야죠..

 

일단 하드하나 통체로 비트락커 거는중입니다.

방주용 단순 서버용이라 램용량은 넘치는데 CPU성능이 매우 부족하네요.. 심심하면 점유율 100찍는 참사 펼치는중인데 SFTP 적용하면 업다운속도 도 하락될까 걱정되네요. 방주 OS를 윈 8.1 인데 7로 내릴까 고민중입니다

 

 

 

..

 

 

(추가)

 

FreeFTPD SFTP 로 구성됫는데

 

권한문제에서 머리 아프네요..

 

그냥 하지말까.. 

 

 

 

 

 

 

 

 

 

 

 

 



  • profile
    쮸쀼쮸쀼 2020.03.28 21:10
    보안 강화를 위해서라면 FTP를 아예 쓰지 말고 다른 업로드/다운로드 방안을 찾는 것이 더 낫지 않을까 싶기도 합니다.
  • ?
    포인트 팡팡! 2020.03.28 21:10
    쮸쀼쮸쀼님 축하합니다.
    팡팡!에 당첨되어 10포인트를 보너스로 받으셨습니다.
  • profile
    title: 명사수poin_:D      збройовий завод 2020.03.28 21:39
    폰에서 도 무리없이 접속이 되어야 하니 WebDAV 에 https 걸어서 테스트 중인데 문제 없네요 .
  • profile
    Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2020.03.29 00:18
    제가 윈도우 계열로는 SFTP를 구현해보진 않아서 잘 모르겠는데 리눅스는 정말 구현하기 쉽습니다.

    /etc/ssh/sshd.conf 몇몇 부분만 추가&수정해주면 되니까요

    FTP만 쓰는 것보단 네트워크 대역폭이 보장되는 곳이라면 openVPN으로 서버를 추가적으로 구축하고 터널링으로 SMB를 쓰는 것도 괜찮을 것 같습니다.

    그리고 무엇보다... 취약점 없는 소프트웨어는 없기에 로그를 항상 주의깊게 챙겨보는 습관을 만드시는게 제일 좋다봅니다.
  • profile
    title: 명사수poin_:D      збройовий завод 2020.03.29 09:25
    vpn은 일단 시도때도없이 써야하는 환경이니 잠깐쓰다 배제 시켰고
    방주를 처음부터 리녹스로 올릴껄 그랬어요.

    일단 임시로 WebDAV 에 https 조합으로 구성했습니다. 자체서명 인증서 집어넣고요..
  • profile
    Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2020.03.29 18:24
    지금이라도 늦진 않은 것 같은데 NTFS > exFAT 마이그레이션을 먼저 하시는게..
  • ?
    포인트 팡팡! 2020.03.29 18:24
    Retribute님 축하합니다.
    팡팡!에 당첨되어 10포인트를 보너스로 받으셨습니다.

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 타 가맹점은 Apple과 달리 분실카드 사용 수사에 적극 협조

    [언론 보도] 관련 글 1 - 도둑맞은 카드로 물건 샀는데‥'나 몰라라' 애플 매장 https://gigglehd.com/gg/soft/15548056 관련 글 2 - 또 애플 매장에서 분실카드 사용‥경찰 "동일범 추정" https://gigglehd.com/gg/soft/15576395 분실카드 ...
    Date2024.02.17 소식 Bytitle: 컴맹임시닉네임 Reply14 Views1429 file
    Read More
  2. No Image

    현재로서는 사칭 광고에 뚜렷한 대응 방법이 없음

    [언론 보도] 관련 글 - "Meta, 사칭 광고 도용 피해자에 공개 사과" https://gigglehd.com/gg/soft/15318673 사칭광고 대책이 자율규제? 슈카 "피해자에게 사과·보상한 적 있나" 피해자 사례부터 적고 시작하겠습니다. 경제 유튜버 전석재...
    Date2024.02.17 소식 Bytitle: 컴맹임시닉네임 Reply6 Views666
    Read More
  3. 덕덕고, 비공개 동기화 기능 제공

    덕덕고 브라우저가 비공개 동기화 기능을 제공합니다. 스마트폰, 태블릿, 컴퓨터에 설치된 덕덕고 브라우저 사이에서 북마크, 비밀번호, 이메일 보호 설정을 동기화하는데, 계정을 만들고나 로그인할 필요가 없이 동기화가 된다는 게 특징...
    Date2024.02.17 소식 By낄낄 Reply1 Views682 file
    Read More
  4. No Image

    마이크로소프트 퍼블리셔, 26년 10월에 지원 중단

    마이크로소프트가 2026년 10월부터 디자인 소프트웨어인 퍼블리셔의 지원을 중단한다고 발표했습니다. 그러니 그 때에 나올 오피스 후속작에서는 퍼블리셔가 빠지게 됩니다. MS는 출판물이나 웹디자인 같은 퍼블리셔의 주요 기능을 다른 ...
    Date2024.02.17 소식 By낄낄 Reply1 Views535
    Read More
  5. AV테스트의 윈도우용 안티 바이러스 프로그램 테스트

    AV테스트의 윈도우용 안티 바이러스 프로그램 테스트입니다. 예전에는 이거 매달 올렸었는데 아직도 하고 있었군요. 11월부터 12월 사이에 4주 동안 발견된 210개의 제로데이 취약점과 12000개의 악성코드 샘플을 사용해서 테스트했습니다...
    Date2024.02.17 소식 By낄낄 Reply11 Views749 file
    Read More
  6. 구글의 AI 제미나이, 2달만에 1.5 버전 발표

    구글이 제미나이 AI의 새 버전인 제미나이 1.5를 발표했습니다. 개발자나 기업용으로는 제미나이 1.5 프로 프리뷰 버전을 이미 제공 중입니다. 제미나이 1.5 프로에 MoE(Mixture-of-Experts) 아키텍처를 도입해 효율적인 학습과 서비스가 ...
    Date2024.02.17 소식 By낄낄 Reply1 Views431 file
    Read More
  7. 오픈AI, 동영상을 만드는 AI인 소라

    오픈AI가 문장이나 이미지를 재료로 최대 60초의 동영상을 만드는 생성 AI인 소라(Sora)를 발표했습니다. 아직까지는 개발 중이며 일부 관계자만 쓸 수 있고 전체 공개는 하지 않았습니다. 어떤 걸 원하는지를, 그것이 어떻게 표현되는지...
    Date2024.02.17 소식 By낄낄 Reply5 Views990 file
    Read More
  8. No Image

    포트 포워딩 질문 드립니다.

    SKB를 사용하고 있고 장비는 SKB에서 기본 제공한 H614G, GW-ME6110 입니다. 세팅은 H614G는 브릿지모드로 셋팅하고 하부에 GW-ME6110을 둔 상태입니다. 여기서 마인크래프트 포트 오픈이 안됩니다. 아니..어떤 포트든 안 열립니다. 아래 ...
    Date2024.02.16 질문 By나는나라구요 Reply2 Views296
    Read More
  9. No Image

    요즘 유튜브가 참을수 없을만큼 느립니다.

    요즘 PC에서 유튜브를 들어가면 정말 정말 느립니다.   이게 특정 PC에서만 그런게 아니고, 제가 가지고 있는 PC에서 다 그럽니다. 유튜브 메인 페이지만 들어가도 CPU 사용률이 증가함. 미니PC나 노트북에서는 팬이 풀로드가 걸려서 알기...
    Date2024.02.16 질문 ByMannaz Reply12 Views774
    Read More
  10. No Image

    스타링크, 러시아가 쓰지만 돈이 우선

    우크라이나에서 러시아가 스타링크가 쓰이고 있고, 오래되었다고 주장하고 있습니다. 스타링크 측은 '우린 안팔았고, 어케 저케 넘어감' 이라고 하는군요. 근데, 단말기가 넘어가도 그 단말기를 밴 해버리면 되는것이 아닌가 싶네요   여...
    Date2024.02.16 소식 Bytitle: 폭8책읽는달팽 Reply5 Views780
    Read More
  11. 윈도우10 에서 환영합니다 문구 딜레이가 20초 정도 됩니다

    언제부터인가 윈도우 10부팅할 때 환영합니다 화면에서 20초 정도 딜레이가 생겼습니다. 왜 이렇게 되었는지 잘 모르겠습니다. 예전에는 환영합니다가 정말 깜빡이는 정도로 끝났던 거 같은데 이상하네요   혹시 해결책이 있을까요?   CPU...
    Date2024.02.16 질문 Bydmy01 Reply5 Views780 file
    Read More
  12. No Image

    MSI 애프터버너/RTSS, NVIDIA 리플렉스 지원

    MSI 애프터버너와 리바튜너 스태틱 서버의 새 버전이 나왔습니다. VC++ 2022 컴파일러로 포팅해 윈도우 XP를 지원하지 않으며, 새 하드웨어를 지원합니다. 그리고 NVIDIA 리플렉스를 지원해 다이렉트 X 11/12 앱의 대기 시간을 모니터링/...
    Date2024.02.16 소식 By낄낄 Reply0 Views335
    Read More
  13. No Image

    오픈AI, 사이버 범죄 그룹의 AI 사용을 차단

    오픈AI는 자사 AI 서비스를 사이버 범죄에 활용하려는 게정을 차단했다고 발표했습니다. 중국 Charcoal Typhoon과 Salmon Typhoon, 이란 Crimson Sandstorm, 북한 Emerald Sleet, 러시아 Forest Blizzard입니다. 이들은 오픈 소스 정보 검...
    Date2024.02.15 소식 By낄낄 Reply1 Views377
    Read More
  14. No Image

    Authy 데스크톱용 클라이언트 지원 종료 예정

    제목 그대로, 각종 사이트 및 서비스의 2차 인증용으로 많이 쓰이는 TOTP(RFC 6238) 규격 기반 클라이언트(OTP 앱)들 중 하나인 Authy의 데스크톱(윈도우/맥/리눅스)용 클라이언트의 기술 지원이 오는 3월 19일부로 종료가 된다고 합니다....
    Date2024.02.15 소식 Bytitle: 몰?루오쿠소라아야네 Reply3 Views390
    Read More
  15. No Image

    X, 헤즈볼라와 다른 테러리스트들에게 프리미엄 서비스 제공

    네, X가 돈도 없어서 블루스카이를 홍보하지 않나는 둘째고, 헤즈볼라랑 기타 미국에 제제를 받는 단체에게 인증 마크를 판매했다는 사실이 밝혀졌습니다.   일단 헤즈볼라 2인자에게 인증마크 팔았고, 이란과 러시아 은행에도 판것이 드...
    Date2024.02.15 소식 Bytitle: 폭8책읽는달팽 Reply3 Views456
    Read More
목록
Board Pagination Prev 1 ... 10 11 12 13 14 15 16 17 18 19 ... 577 Next
/ 577

최근 코멘트 30개
프로리뷰어
13:23
MA징가
13:21
GPT
13:08
umpclife
13:07
Loliconite
13:00
유지니1203
12:41
허태재정
12:40
AbsolJu
12:36
유지니1203
12:35
Loliconite
12:25
김밥애호가
12:23
김밥애호가
12:23
슈베아츠
12:22
김밥애호가
12:20
김밥애호가
12:12
김밥애호가
12:10
김밥애호가
12:09
김밥애호가
12:08
김밥애호가
12:06
김밥애호가
12:03
quadro_dcc
12:02
김밥애호가
12:02
quadro_dcc
12:01
김밥애호가
11:57
아이들링
11:57
까마귀
11:55
김밥애호가
11:53
파란진주
11:52
메이드아리스
11:51
메이드아리스
11:50

MSI 코리아
한미마이크로닉스
AMD
더함

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소