|
(광고) 단통법 시대의 인터넷가입 가이드(ver2.0) (234) |
백메가 |
2015-12 |
1761561 |
25 |
2015-12
1761561
1 백메가
|
|
[필독] 처음 오시는 분을 위한 안내 (737) |
정은준1 |
2014-05 |
5235238 |
0 |
2014-05
5235238
1 정은준1
|
111384 |
48인치 모니터 (13) |
미담 |
2024-04 |
1588 |
0 |
2024-04
1588
1 미담
|
111383 |
라이센스 관련 질문 (7) |
중립기어오토 |
2024-04 |
1426 |
0 |
2024-04
1426
1 중립기어오토
|
111382 |
콘센트 호환 (6) |
미담 |
2024-04 |
1355 |
0 |
2024-04
1355
1 미담
|
111381 |
[질문] Proxmox VE에서 USB3.0에 설치된 2.5G LAN을 VM에서 단독 사용 설정 (3) |
신우섭 |
2024-04 |
2435 |
0 |
2024-04
2435
1 신우섭
|
111380 |
SATA DOM? 없는 synology NAS (3) |
Fireyoon |
2024-04 |
1549 |
0 |
2024-04
1549
1 Fireyoon
|
111379 |
하단 라우터 Null, 상단 라우터 부하관련 (9) |
컴박 |
2024-04 |
1534 |
0 |
2024-04
1534
1 컴박
|
111378 |
rocky 9.3 html 파일 내에서 php 사용 (7) |
허인구마틴 |
2024-04 |
2717 |
0 |
2024-04
2717
1 허인구마틴
|
111377 |
rocky 9.3 html 파일 내에서 php 사용 (2) |
구차니 |
2024-04 |
1581 |
0 |
2024-04
1581
1 구차니
|
111376 |
차량에서 RoonARC 사용 방법 (1) |
미담 |
2024-04 |
1294 |
0 |
2024-04
1294
1 미담
|
111375 |
C to A는 240w가 선이 있는데 충전기는 없는데 왜 만드는걸까요?? (5) |
어훕 |
2024-04 |
1408 |
0 |
2024-04
1408
1 어훕
|
111374 |
haproxy 이전 문제 (8) |
L2스위치 |
2024-04 |
1750 |
0 |
2024-04
1750
1 L2스위치
|
111373 |
용산 나진 12동 철거는 왜 미루어지고 있을까요... (13) |
이하늘 |
2024-04 |
1704 |
0 |
2024-04
1704
1 이하늘
|
111372 |
알리 마끼다 호환배터리 마끼다 청소기에 작동 안하는 문제 (6) |
정은준1 |
2024-04 |
2326 |
0 |
2024-04
2326
1 정은준1
|
111371 |
asrock H370M PRO4 바이오스 비번 초기화 (5) |
김수아무 |
2024-04 |
2131 |
0 |
2024-04
2131
1 김수아무
|
111370 |
[ 비컴 ] 목/허리 디스크 환자분들 어케 극복하셨나요 ? (18) |
화란 |
2024-04 |
1676 |
0 |
2024-04
1676
1 화란
|
111369 |
sd카드 리더기 추천부탁드립니다. (13) |
twopaik |
2024-04 |
1854 |
0 |
2024-04
1854
1 twopaik
|
111368 |
용산 하트전자 영업할까요? (5) |
오성기 |
2024-04 |
1749 |
0 |
2024-04
1749
1 오성기
|
111367 |
amd 카탈리스트 드라이버 윈도우 11에 설치 가능할까요? (10) |
병맛폰 |
2024-04 |
1588 |
0 |
2024-04
1588
1 병맛폰
|
111366 |
윈도우11 키로 윈도우10 다운그레이로 설치해 쓸수 있나요 (10) |
병맛폰 |
2024-04 |
2706 |
0 |
2024-04
2706
1 병맛폰
|
111365 |
떨어져있는 2개의 사무실을 같은 네트워크로 연결 하려고 하는데요 (24) |
이프리타 |
2024-04 |
1819 |
0 |
2024-04
1819
1 이프리타
|
안전한 엔드포인트가 있으면 VPN을 사용하셔도 되고요.
그런데 외부 공격이 있을 수 있으므로 공격에 대비해서 방화벽(공유기 등의 NAT기능도 포함)을 두는 방법도 있고
원천적으로는 진입할 여지가 있는 포트들(22, 3389등)이 애초에 노출되어 있지 않으면 공격당할 여지도 없습니다..
그리고 제가 지식이 없어서 포트들(22, 3389등) <- 이런 포트들은 어떤걸 의미하는걸까요??
대표적으로 외부에서 공격이 들어올 때 자주 사용되는 포트구요. (이외에도 서비스별로 여럿 있습니다)
기본적으로 어떠한 포트가 열려있지 않으면 네트웍을 통해 공격 들어올 일은 없다고 보시면 되는데,
웹서핑 등으로 이미 취약점이 있는 프로그램을 실행한 경우에는 설치된 프로그램을 통해 외부로 통신을 해서
정보를 빼내는 등의 영향은 있을 수 있으므로, 윈도우 디펜더 기본 백신 프로그램이나, 다른 백신 프로그램을 사용하셔서
악성 프로그램 점검을 하시면 되고요.
그리고 랜포트에는 노트북이나 피씨를 다이렉트로 물렸을때 어떤 IP가 할당되는지 보셔서
공인IP가 할당된다면 외부 공격에 노출될 수 있으므로 공유기나 방화벽 추가하셔서 쓰시면 좋고,
혹여 이미 공유기가 물려서 사설 IP를 받은 환경이면 직접적으로 외부에서 공격을 받을 일은 없을 것 같습니다.
이 경우엔 공유기 내부 사용자들이 내부적으로 공격하는 경우도 있을 순 있는데, 열려있는 포트가 없으면 앞서 설명드린 대로 공격당할 일이 없습니다..
1. https 접속만 하고 윈도우 디펜더 항상 켜놓기
2. 중간에 공유기를 물려서 사설 IP 받기
3. 열려있는 포트 없도록 하기
이렇게 하면 안전해질 것 같은데
여기서 2번의 경우 공유기를 물리면 벽에 있는 랜포트에 할당된 IP가 공인 IP여도 공유기를 통해 사설 IP를 할당받을 수 있게 되는걸까요??
그리고 3번 열려있는 포트가 없도록 한다는 것은 혹시 어떻게 하는 것인지 설명해주시면 정말 감사하겠습니다 ㅠㅠ
상태가 LISTENING 으로 되어있는 0.0.0.0:포트 로 되어있는 것이 열려있는 포트들 인데요.
미심쩍은 포트가 발견되면 PID 값을 가지고 윈도우 작업관리자 세부정보 등에서 PID 에 해당하는 실행되고 있는 프로그램 정보를 확인할 수 있습니다.
보통 윈도우를 클린 설치하시고 업데이트 최신으로 하시고
불필요한 프로그램을 설치하지 않게 깨끗하게 관리하시면 별 문제가 없습니다..
PC가 위험하게 되는 경우는 위험한 프로그램을 주로 설치하거나,
위험한 사이트를 접근하는 경우 발생할 수 있으니까요.
공유기를 꼽는다고 해서 안전해지는 것은 아닙니다. 밖에서 안으로는 못 들어오겠지만,
위험한 프로그램이 있는 경우 안에서 밖으로 나가는 통신을 통해 정보가 유츌 될 수 있습니다.
털지 못하게 중요한 데이터는 망에서 븐리하세요
필요할때만 잠깐식 쓰시는게
저 랜포트 앞단에 무슨 장비가 어떻게 연결되어 무슨 작용을 하는지 누구도 모르죠..