윈도우 2008 R2 - 방화벽 불필요한 포트 막기

하정구   
   조회 22640   추천 0    

클릭시 사진커짐


윈도우 2008r2 webserver 64비트 (웹서버+DB서버 통합으로 1대) / mssql 2008 r2  / iis7.5 / asp

커뮤니티 사이트이고 저는 관리자입니다. 


23일날 사이트 해킹당한뒤로 느려진다고 글올렸던 사람인데요. 아직원인을 찾지 못하고 해매고 있습니다. 
방화벽 인바운드화면인데 포트가 너무 많이 열려있는거 맞죠?? 

이메일도 발송만쓰고 수신은 안씁니다. 제 생각에는
------------------------------------------ 
- 특정IP만 허용포트 : 원격 3389, FTP20/21, 
- 모두허용: http 80
-----------------------------------------
이렇게만 허용하고 나머지 인바운드규칙은 전부 닫아버려도 될것 같은데 .. 
제생각이 맞는지요?? 

그리고 사진에보면 http도 443, 80 두개 있고 ftp도 2개 있는데 둘중 하나 지워도 되는지요? 
mssql도 원격에서 메니지먼트스튜디오 안쓰고 , 서버 로컬에서만 접근하게 만들어도 되겠지요?

그리고 FTP접근 권한도 현제는 iis에서 설정했는데 

iis ? 사이트 ? IFTP ? FTP IPv4주소 및 도메인 제한 

여기서 했는데 . 그냥 전부 방화벽에서 20,21포트를 특정 ip만 허용하게 설정해도 되겠지요? 

방화벽에서 전부 설정할려고요, 설정한게 여기저기 흩어져 있으면 나중에 헤맬것 같아서요 

그리고 방화벽 포트 열린거 사진 이렇게 올리면 위험하나요?


짧은글 일수록 신중하게.
악땅 2013-08
원래 방화벽의 기본 모토가.
다 막고, 쓰는것만 풀어주자 입니다.
말씀하시는대로 하시면 됩니다.
노리 2013-08
보통은 막고 필요한 포트만 열어주는것이 원칙이 아닐까 생각합니다.

그리고 방화벽 사진은.....
어느 서번지 ip가 없으니 무관할듯하네요.
아차피 수정 하실테니.......

보안관련 참고하시라고 링크 잡아드립니다.
http://www.2cpu.co.kr/bbs/board.php?bo_table=freeboard_2011&wr_id=125465&sca=&sfl=mb_id%2C1&stx=joonge&page=2

3389는 쫌......
노리 2013-08
아마도
htrp포트는 https사용 않하시면 문제 없으나
ftp는 한쪽 막으면 다른쪽에 문제 생길꺼에요
답은 ftp 액티브와 패시브 모드로 검색하심 답 나올꺼에요
김윤술 2013-08
이벤트 로그는 확인하는지요?
80번을 제외한 모든 포트는 막아야 됩니다. 즉 비정규 포트를 사용하라는거죠.
터미널 열어준거 부터가 바로 해킹당하는 기본 케이스입니다. 암호를 아무리 어렵게 한다고 하드라도 결국 뚤리더군요. DB서버와 웹서버를 같은 서버에 운영해도 잘 뚤리는 케이스입니다.
저 방화벽에서 막는다고 한들 먼저 심어논걸 찾지 못하면 빼도 박도 못할겁니다. 막아도 아웃바운드로 세션 맺기 때문에 무용지물이라는 말이죠.
하정구 2013-08
김정상님, 김황중님, 김윤술님 답변 많은 도움 되었습니다.
김황중님 3389포트는 다른걸로 바꿔주고 ip지정해주면 될까요??
그리고 ftp는 2개 있는거 그냥 저대로 놔두면 될까요? 패시브, 액티브모드 보니 인바운드, 아웃바운드를 말하는것 같네여 ..

김윤술님.. 방화벽의 아웃바운드도 포트 80만 남기고 전부 닫아버리면 괜찮을까요?
물론 ftp랑, 원격 아웃바운드 별도로 ip지정해서 열어주고요 ..
서버를 포맷하고 재설치하자니.. 너무 막막하네요 ...

그리고 혹시 일정 비용을 드리고 서버 원격으로 보안점검해주실...
믿을만한 윈도우서버 보안 전문가를 여기에서 구할 수 있을까여??
노리 2013-08
김윤술님 말씀대로
해킹이 정말 있었다면
백업데이타도 소용업습니다
이미 백도어는 만들어 두었으닌까요

또한 비정상적인 접근이 아닌
허용된 계정접속은
특별한 셋팅을 하지 않는한 로그도 찍지 않습니다

그러므로 최선은
해킹전 백업데이타로 다시 올리거나
전부 다시 셋팅하는것입니다
물론 os초기화는 기본이고요


QnA
제목Page 3446/5729
2014-05   5264328   정은준1
2015-12   1789280   백메가
2018-06   6064   파천황레일건
2020-11   3888   전설속의미…
2015-02   19608   읍내노는오빠
2022-05   2049   짱님
2017-04   5083   나파이강승훈
2016-04   4774   가빠로구나
2018-07   5050   Sikieiki
2013-10   4964   흥마
2016-04   5803   izegtob
2018-07   4066   박호원
2017-04   3652   오현골
2018-07   6941   으라차차차
2020-11   5526   정의석
2011-03   8241   보물섬
2024-01   1759   영산회상
2018-07   4910   늘파란
2022-05   1943   김준유
2011-03   6751   르네
2013-10   9491   YOONSOO
2016-05   5715   나파이강승훈