|
[필독] 처음 오시는 분을 위한 안내 (737) |
정은준1 |
2014-05 |
5232924 |
0 |
2014-05
5232924
1 정은준1
|
|
(광고) 단통법 시대의 인터넷가입 가이드(ver2.0) (234) |
백메가 |
2015-12 |
1759420 |
25 |
2015-12
1759420
1 백메가
|
60077 |
상성노트북 RC530 모델 타사 SSD 인식 못하는 문제 (1) |
오소리 |
2015-08 |
6981 |
0 |
2015-08
6981
1 오소리
|
60076 |
무상분양 조건 문의 (9) |
아마데우쓰 |
2015-08 |
3576 |
0 |
2015-08
3576
1 아마데우쓰
|
60075 |
qnap sms 알림 서비스 사용해보신분 계신가요? |
임시현 |
2015-08 |
5705 |
0 |
2015-08
5705
1 임시현
|
60074 |
댓글에 이미지 넣기. (15) |
김황중 |
2015-08 |
4589 |
0 |
2015-08
4589
1 김황중
|
60073 |
CFD 해석용 개인 워크스테이션 사양 질문드립니다 (13) |
JJisBroke |
2015-08 |
4761 |
0 |
2015-08
4761
1 JJisBroke
|
60072 |
IBM p6시리즈 (4) |
jack33 |
2015-08 |
3442 |
0 |
2015-08
3442
1 jack33
|
60071 |
usata ssd 인식문제 (9) |
luciddream |
2015-08 |
6555 |
0 |
2015-08
6555
1 luciddream
|
60070 |
레이드를 할줄 몰라서 그러는데요.. 근처 컴퓨터가게가면 레이드 해주는지요.. (11) |
수원서식 |
2015-08 |
4774 |
0 |
2015-08
4774
1 수원서식
|
60069 |
[ DELL T7910 화면 무출력 ] 단서를 찾아 주세요 (12) |
전설속의미… |
2015-08 |
5288 |
0 |
2015-08
5288
1 전설속의미…
|
60068 |
SSE4.1, VT-x 두개가 빠져있네요. (1) |
허미 |
2015-08 |
4469 |
0 |
2015-08
4469
1 허미
|
60067 |
모니터 암 여쭤봅니다. (2) |
뮤노 |
2015-08 |
3989 |
0 |
2015-08
3989
1 뮤노
|
60066 |
해놀로지 상에서 web station을 시작하면 httpd.conf 파일이 삭제됩니다. |
우승곡 |
2015-08 |
3560 |
0 |
2015-08
3560
1 우승곡
|
60065 |
Imb-140d용 아답터 만드는중입니다. 질문드립니다. |
다온 |
2015-08 |
3839 |
0 |
2015-08
3839
1 다온
|
60064 |
lsi 메가레이드 웹바이오스 설정밥 아시는분.. (8) |
수원서식 |
2015-08 |
5660 |
0 |
2015-08
5660
1 수원서식
|
60063 |
맥OS서버 현업에서 사용하시는 분 계실까요? (1) |
김동민 |
2015-08 |
4123 |
0 |
2015-08
4123
1 김동민
|
60062 |
VMDK 이미지, 파일 갯수 성능...? (1) |
윈도우10 |
2015-08 |
3560 |
0 |
2015-08
3560
1 윈도우10
|
60061 |
현존하는 2.5인치 하드디스크 최대 용량이 2TB 맞나요? (7) |
Balance |
2015-08 |
6067 |
0 |
2015-08
6067
1 Balance
|
60060 |
3가지 보드 개조바이오스 좀 부탁드립니다~ (6) |
니꾸뿡 |
2015-08 |
4396 |
0 |
2015-08
4396
1 니꾸뿡
|
60059 |
안드로이드 인터넷 브라우져 오류 (2) |
김황중 |
2015-08 |
4093 |
0 |
2015-08
4093
1 김황중
|
60058 |
그누보드 이전시 캡차 이미지 오류 (7) |
김황중 |
2015-08 |
12152 |
0 |
2015-08
12152
1 김황중
|
A서버: vpn 전용
B서버: A서버에서만 ssh 접속 허용
vpn은 사무실의 제한된 pc.
ssh는 vpn의 id별 제한된 local ip 대역.
중요도가 높을수록 외부 차단에 대한 신경을 써야하는게 맞는것 이고요..
결국 투자비용이 들어갈꺼고.. 들어간만큼 하드웨어적인 안전장치가 있겠네요..
예전에 일하던 회사는 이런 비용투자가 없어서 윈도우는 ipsec, 리눅스는 iptables 를 이용해서
외부 침입에 대응하긴했었습니다..흑...결국 돈이 없던 그회사는 망했지만.. 흑흑..
관리하는 커뮤니티 사이트 서버중엔 텔넷 + iptables(drop policy)로 약 10년 넘게 운영했지만
아직 뚫린적은 없었습니다. 물론 그만큼 인지도가 없어서 일지도 모르겠네요...
집에 있는 서버의 경우는 ssh를 직접접속하지 않고 3389가 아닌 원격데스크탑 접근 후
그곳을 통해 22번이 아닌 변경된 포트로 접근하는 방법을 택하고있습니다.
그냥 이런식으로 썼습니다..
이거나 저거나 완전 폐쇠하기전에는 결국 관문은 있는거라..
뛰어난 공격자들은 다 들어올 수있지 않을까요? 하하~
그만한 가치가 있는곳이여야 하겠지만요~~~ 그래서 전 걱정이 없습...흑흑..
그리고 통상의 경우 VPN이 어플리케이션 서버에 설치되어있지는 않고,
SSLVPN이나 IPSEC VPN을 전용의 장비에서 처리합니다.
두가지가 모두 병행되어야 하죠.