IIS7/8 FTP ¼­¹ö¸¦ ÀÌ¿ëÇÑ º¸¾È ¼³Á¤

   Á¶È¸ 15774   Ãßõ 3    

21번 FTP 서비스포트를 이용하면 공격 타겟이 되고 사전공격 인증에서 시간이 지나게 되면 털리게 되는것이 지금의 보안문제입니다. IIS7.5 부터는 가상호스트 기능이 추가가 되어 ID 인증 방식이 아닌 가상사이트 도메인 인증방식으로 할수 있는 장점이 있으며 IIS8 버젼부터는 비정상적으로 로그인 시도를 할경우 IP를 차단하는 기능도 추가가 되었습니다.

정해진 수만큼 인증에 실패하면 FTP 소켓세션을 유지할수가 없고 차단이 되어버립니다. 그리고 인증시도도 이루어질수가 없으므로 보호를 할수가 있습니다. 기간을 많이 늘린만큼 더더욱 보호가 되겠지만 정말 실수로 인증 실패한 사용자들에게 치명타가 될수 있으니 적당히 기간을 조정해야 합니다.

위기능이 생기고 난후부터 구지 포트를 변경하지 않더라도 21번 포트로 FTP사이트를 많이 생성할수가 있게 되었습니다. 물론 보안까지도 더욱 강화되었습니다.
혹시나 싶어서 한번 로그인 시도를 해볼려고 ID만 입력했더니 호스트정보 입력안했다고 바로 끊어버리더군요.
21번 취약한 서비스포트에 부담이 가는 현실이지만 이기능으로 인하여 안전한 FTP서버를 운영하게 되었습니다. 물론 외부 포트막고 VPN쓰면 되지라고 하면 할말없지만 모든 사람들에게 VPN계정을 만들어줘야 하며 그에대한 절차가 많아질수 있기 때문에 외부노출 FTP서버에 보안 및 기능개선에 한번 포스팅을 남겨봅니다.
         
Ä«ÇÇÄÜ 2013-12
À̾ß... ³»Àå ftp ¸¹ÀÌ ÁÁ¾ÆÁ³±º¿ä. »ç¿ëÇØ ºÁ¾ß¡. °í¸¿½À´Ï´Ù.
¿äÁòµé¾î ºÎ½ º¸¾ÈÂÊ¿¡ (Áß¿äÇѰ͵µ ¾ø°í ¾Æ´Â°Íµµ Áã»Ôµµ ¾øÁö¸¸) ½Å°æÀÌ ¾²ÀÌ´øµ¥
ÁÁÀºÁ¤º¸ °í¸¿½À´Ï´Ù. Àúµµ »ì¦ °³ÆíÇØ¼­ »ç¿ëÇØ¾ß°Ú½À´Ï´Ù. ^^
À̼º¸¸ 2013-12
Ȥ½Ã ÇÑ±ÛÆÄÀϸíÀÌ Àß º¸À̳ª¿ä?? À©µµ2008, 2012 µÑ ´Ù ÇÑ±ÛÆÄÀÏÀÌ ±úÁ®º¸ÀÌ´øµ¥, ¾î¶»°Ô ¼³Á¤Çϼ̴ÂÁö¿ä??
     
±èÀ±¼ú 2013-12
Àü ¾ÆÁ÷±îÁö ÇѱÛÀÌ ±úÁ®º»ÀûÀº ¾ø½À´Ï´Ù. ´Ü ¸Æ¿¡¼­ ¿Ã¸°°Ç ¾ÆÁÖ °¡°üÀ¸·Î ½¹ú½ÃŰ´õ±º¿ä. ¸Æ »ç¿ëÇϰí ÀÖ´Ù¸é ¸ÆÀÌ ¹üÀÎÀÔ´Ï´Ù.
          
³ë¸® 2013-12
Ȥ½Ã ¾Ëftp ·Î ¿Ã·Á º¸¼Ì³ª¿ä?
»ç¿ëÀڵ鿡°Ô ¾ËÀ» ¾²Áö ¸»¶ó°í ÇÁ·¯±×·¥ Á¦ÇÑÀ» ÇÒ¼öµµ ¾ø°í......

ÇØ°áÃ¥ÀÌ ¾øÀ»µí ÇÕ´Ï´Ù....


±Ùµ¥ ÀÌ»óÇÑ°Ç ftp Ŭ¶óÀÌ¾ðÆ®¸¦ ÆÄÀÏÁú¶óµîÀ¸·Î ¹Ù²ãÁÖ¸é
¾Ëftp·Î ¿Ã·Áµµ ÇÑ±Û Æú´õ¸íÀÌ ¾È±úÁø´Ù´Â Çö½Ç.... ¾Ö¸ÅÇÕ´Ï´Ù.
¿°Á¾¿ø 2013-12
Àü "FTP ·Î±×¿Â ½Ãµµ Á¦ÇÑ" ÀÌ ³ª¿ÀÁú ¾Ê³×¿ä.
IIS7 ÀÔ´Ï´Ù. Ȥ½Ã Ãß°¡ÀûÀ¸·Î ¼³Ä¡ÇØ¾ß ÇÒ °Í ÀÖ³ª¿ä?
     
dragoune 2013-12
IIS 8 ºÎÅÍ »ý±ä ±â´ÉÀ̶ó°í ¸Ç À§¿¡ ½áµÎ½Å °Í °°³×¿ä
¾Æ ±×·¸±º¿ä.. Çѹø ½ÃµµÇØ ºÁ¾ß°Ú½À´Ï´Ù. ^^
ÁÁÀº Á¤º¸ °¨»çÇÕ´Ï´Ù~~~ ^^


Á¦¸ñPage 26/28
2023-04   46584   µö·¯´×¼­¹ö
2017-07   47086   ¼¼¹ú½­
2023-05   47249   µö·¯´×¼­¹ö
2014-04   47613   dydans
2017-09   47706   À̼±È£
2023-10   47788   µö·¯´×¼­¹ö
2017-08   48562   DDAYs
2023-01   49185   µö·¯´×¼­¹ö
2017-07   49966   ¼¼¹ú½­
2019-10   50230   ±èÁØ¿¬
2022-11   50277   ocarina
2023-01   52056   µö·¯´×¼­¹ö
2013-09   52421   ºü½Ã¿Â
2023-01   52945   ¹Ú¹®Çü
2015-08   54450   ÁÒ¯
2023-05   54572   ¼ÛÁÖȯ
2023-09   55212   µö·¯´×¼­¹ö
2023-07   55568   È­Á¤Å¥»ï
2023-07   56410   µö·¯´×¼­¹ö
2023-08   56708   ±èȲÁß