ftp서버 해킹 문의드립니다.

   조회 9649   추천 0    

서버2008 ftp서비를 하고 있습니다.
 
연휴기간에...
 
해킹을 당한듯 전 계정 암호를 다 바꿔놓고 해서...
 
아침부터 os다시 올리고 난리가 아니었습니다.
 
한 한달전에도 그랬는데, 어찌 해결방안이 없을까요?
 
또 ftp 계정에 anonymous 계정으로 자꾸 접속을 시도 하는게 로그파일에 보이네요...
 
 
194.12.74.214
 
위 아이피가 자꾸 접근을 하는데 근본적으로 차단할 수 있는방법이 없을까요??
 
 
짧은글 일수록 신중하게.
enleaf 2014-02
윈도우 방화벽에서 해당 IP를 차단시키시면 될것 같습니다.
혹은 반대로 모든 IP를 차단하고 접속하시는 PC의 IP만 등록하여 허용하는 방법도 있습니다

일반적으로 후자를 추천합니다.
ftp 21번 기본포트를 사용하고 있다면 포트도 같이 변경해주시면 좋겠네요.
엘피 2014-02
무작위로 선정한 ip의 21번 포트에 익명계정으로 로그인 시도하는 해킹인듯 합니다.
희석님 말씀대로 포트 변경하고 방화벽에 해당 아이피 그룹을 차단하는것이 우선인듯 하네요.
1. 윈도 방화벽에서 특정 ip 차단 합니다.
특히나 중국 ip 차단을 꼭 하시길 바랍니다.
2cpu 자료실에 중국 ip 차단으로 검색하시면 윈도방화벽 스크립트 올려져 있습니다.

2. FTP 서비스 포트를 변경합니다.
동시에 administraotr 비번을 무지 복잡한 특수기호를 섞어서 설정합니다.
아이디도 administrator 말고 다른거 쓰셔도 됩니다.
포트를 21번 말고 2021이나 1004 등 이상한거로 변경합니다.

3. FTP 서비스를 아예 윈도 내장말고 파일질라로 대체합니다.
이렇게 하면 administrator 계정을 못쓰니 훨씬 좋습니다.

1번과 3번을 강추합니다.
일단 해킹당한 서버는 밀고 다시 설치하시고, 비번을 복잡한걸로 바꾸십시오.
엠브리오 2014-02
보안성이 있는 SFTP 를 사용하시기 바랍니다.
엄청난x 2014-02
여러 고수님들 답변감사합니다

우선 os는 다시밀고 암호도 다시 셋팅을 했습니다.

암호는 정말 복잡하게 구성을 해놨는데ㅠㅠ

헌데 이상한건, 계정 암호만 죄다 바꿔놓고 파일을 전혀 안건드린다는게 이상합니다.

파일이 손상 안된게 정말 다행입니다

감사합니다.
노리 2014-02
포인트가 잘못된것 아닌가요?

ftp가 해킹당해도
ftp계정에서 상위경로로의 이동권한이 들가 있는듯합니다.
그러므로 / 하위폴더들의 파일을 수정했으리라 생각합니다.

고로...
ftp해킹이라기보단
ftp설정부터 자신의 계정만 접속 가능하게 하고
혹시 모르니 rdp 대한 포트 조정 해주시면
해킹에 대한 방어가 되지 안을까 생각해봅니다.

기본적인 아이디와 패스사용
기본적인 윈도 설정등은 허접 해커들의 놀이터가 되므로 보안에 조금더 신경쓰셔야 할듯하네요.
악땅 2014-02
고수님들께서 좋은말씀 많이해주셨네요~ ^^
일단... FTP포트만 변경해주셔도 효과가 상당합니다.
비밀번호는 무조건 8자이상 특수문자 섞어서! 아시죠?
김윤술 2014-02
방화벽 해봐야 또 털려요.
그리고 털리면 거기걸 어떻게 하는게 아니고 해당 서버를 또다른 해킹용으로 쓸려고 일부 트로이를 심어 놓는답니다. 어짜피 갸들도 별볼일 없는 서버라는거 다 알고 있거든요.
21번은 쓰지 말아야될 포트이며 원천적으로 FTP는 쓰지말라고 보안 강제권고가 내려오는 상황입니다.
박지호 2014-02
ip허용 범위를 지정하는 것이 제일 깔끔하긴 합니다.


QnA
제목Page 1815/5710
2014-05   5156353   정은준1
2015-12   1690699   백메가
2010-08   10483   이종송1
2016-03   5914   킵고잉
2022-02   1881   김황중
2014-12   4882   무아
2018-05   5059   죠슈아
2014-12   4955   미담
2020-09   3518   YunSeong
2010-09   9614   KindOfBlue
2013-08   9765   행아범
2019-06   4876   사랑하라
2014-12   8952   회원K
2010-10   8251   블루모션
2018-05   4580   qerrttte
2010-10   8348   우편물
2015-01   7695   누굴까
2010-10   8295   여주이상돈
2013-08   23433   남현수
2016-03   5752   김건우
2020-09   3042   GPGPU
2023-11   2325   미담