Àü¹®ÀûÀÎ Á¶¾ð ºÎŹµå¸³´Ï´Ù..ÇØ¿Ü¿¡¼­ °è¼Ó °ø°Ý ½Ãµµ°¡ ÀÖ±º¿ä ¤Ð.¤Ð

¿î´Þ   
   Á¶È¸ 2076   Ãßõ 0    

https://www.2cpu.co.kr/nas/6844?&sfl=wr_subject&stx=%B9%E6%C8%AD%BA%A¡¦ (117)

몽고DB를 설정할 때 귀찮고 공부할것 들이 있는데 접속이 잘 안되서 


이것 저것 시도 하다 DB가 털렸습니다..물론 집에서 털린겁니다...

=================================================

All your data is a backed up. You must pay 0.03 BTC to 1MTcpvnrj5Cn7YT1FKgJ6GTAjjCktatm7n 48 hours for recover it. After 48 hours expiration we will leaked and exposed all your data. In case of refusal to pay, we will contact the General Data Protection Regulation, GDPR and notify them that you store user data in an open form and is not safe. Under the rules of the law, you face a heavy fine or arrest and your base dump will be dropped from our server! You can buy bitcoin here, does not take much time to buy https://localbitcoins.com or https://buy.moonpay.io/ After paying write to me in the mail with your DB IP: **********@*********.one and you will receive a link to download your database dump.

=============================================


DB에 이 글만 남아 있고 자료는 다 없고 위에 글만 올라와 있더군요..

암튼 열 받아서 중요한 것도 아니고 내가 무슨 대기업이나 중소 기업도 아닌데...

자꾸 어텍이 들어 와서 메인 PC와 시놀로지NAS 및 TrueNAS 한대씩의 모든 자료를 다 날리고

다시 포트 포워딩으로 내부 포트 외부 포트를 무작위로 골라  설정을 했는데도..

메인 PC가 약간 이상해 지는 감이 있더니 혹시나 해서 로그가 잘 남아 있는 시놀의 로그를 확인해본 봐

짱깨이 영문 이름으로 된 아이디로 무차별적으로 새벽 4시경에 300회가 넘는 SSH 접속 시도가 있었고

메인 win10 PC는 이미 당한 것 같아 

다 끄고 현타 오는 상황에 처했습니다.


암튼 LG U+에 공인IP를 변경 요청 후 변경 받았고..

다시 나스 두대와 메인 PC를 구동 시키려고 방법을 찾던 중

일단 여기 글 중에 보니

( https://www.2cpu.co.kr/nas/6844?&sfl=wr_subject&stx=%B9%E6%C8%AD%BA%AE&sop=and )


TrueNAS를 Gateway 및 firewall로 설정해서 방화벽으로 막는 방법이 있다고 해서 링크된 글을 읽어는 봤는데

좀 이해가 덜 되더군요. 하지만 이 방법을 한번 써 볼려고 합니다...

저희 계장님께 여쭈어 보니 포트 포워딩은 스캔 프로그램을 써서 다 알아 낼수 있다고 하셔서

Linux Web Firewall로 설정을 해서 막으라고 하시던데(참고로 비정규직 전산계 기사입니다) 


어떤 방법을 써야 이렇게 쳐 들어오는 짱깨이 놈들을 막을 수 있을지 고수님들의 조언을 구합니다


네 한가지는 정확히 알고 있어요...시놀에서 중국 IP대역을 다 막아 버리는거....(하지만 이건 미봉책이죠, 시놀만 방어가 되니..ㅠ.ㅠ)


그건 이미 설정해 뒀고 제가 알고 싶은 기술은 링크에 걸려 있는 글처럼 

1) LGU+ 공유기 -  TrueNAS - 내부포트 - 내 피시와 시놀나스 또는

2) LGU+ 공유기  -  시놀나스(216play) - 내부 포트 - 내 피시와 TrueNAS

(@@ 두 나스다 lan port가 한개라 USB to 랜 포트를 하나 더 구매했습니다.)

로 구성해서 들어 오는 SSH 공격을 막을수 있을까 하는 겁니다

주님은 언제나 너와 함께 하신다
ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
±èÁ¦¿¬ 2021-07
±âº» ³»ºÎÁ¢¼Ó¸¸ Çã¿ëÇϽðí openvpn À̳ª wireguard °°Àº°É·Î Á¢±ÙÇϼ¼¿ä
Àúµµ ½Ã³î¾²°í Àִµ¥ Æ÷Æ® ½ºÄµÇؼ­ ã´Â°Å ¸Â´Â°Å °°½À´Ï´Ù. Àü ¾Æ¿¡ ssh¸¦ ¾È¾²´Â ÂÊÀ¸·Î webdavÀÌ¿Ü Àü¿ëÇÁ·Î±×·¥ Á¢¼Ó¸¸ °¡´ÉÇÏ°Ô ÇÏ°í ŸÀÓ¹é¾÷µµ ÁßÁö ½ÃÅ°´Ï ±×Èķδ ·Î±×Á¢¼Ó½Ãµµµµ ¾È¶ß³×¿ä.
dateno1 2021-07
±×·± Æ÷Æ® Á÷Á¢ ¿­Áö ¸¶¼¼¿ä

Æ÷Æ® ¹Ù²Ù´ø ¹ºÁþÇÏ´ø ½ºÄµÇؼ­ µé¾î¿À°í, ½ÉÁö¾î´Â ÇØ¿Ü ´Ù ¸·¾Æµµ ±¹»ê Á»ºñ°¡ ¿Ã»ÓÀÔ´Ï´Ù

ÃÖÀú ÇÁ·Ï½Ã³ª VPN°°Àº Åͳθµ ½á¾ß ÇÕ´Ï´Ù
¿î´Þ 2021-07
±Ùµ¥ ÇÁ·Î±×·¥À» °øºÎÇϱ⿡ ȸ»ç¿¡¼­µµ Áý¿¡¼­µµ SFTP·Î Á¢¼ÓÇؼ­ ÀÚ·á ¿Ã¸®°í ³»¸®°í GitLab ¼­¹ö Á÷Á¢ ¸¸µé¾î¼­ µ¿±âÈ­ ½ÃÅ°°í Çؼ­..¤Ð.¤Ð
±×³É °£´ÜÈ÷ Áý¿¡¼­¸¸ ÇÑ´Ù¸é º° ¹®Á¦°¡ ¾ø´Âµ¥....ȸ»ç¿¡¼­ Áý PC·Î Á¢¼ÓÀ» ÇØ¾ß Çϱ⿡ SSH¸¦ ¿­¾î¾ß ÇÏ´Â »óȲÀ̶ó..
VPN¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ Áö½ÄÀÌ ¾ø¾î¼­...ÅͳθµÀ» ¾²¸é Áý PC¿Í NAS·Î Á¢¼ÓÀÌ °¡´ÉÇÑÁö¿ä??
     
±èÁ¦¿¬ 2021-07
³× ..
openvpn (½Ã³î·ÎÁö¿¡ ÀÖ½À´Ï´Ù.) ÇϽðí ..
¼³Á¤ ÇϽøé... ȸ»ç³ª Áý ÄÄÇ»ÅÍ¿¡¼­ openvpn ¼­¹ö·Î Á¢¼ÓÇϽøé..
Áý ¾È¿¡ ÀÖ´Â ³×Æ®¾îÅ© ȯ°æó·³ »ç¿ë°¡´ÉÇÕ´Ï´Ù.
192.168.0.1 ÀÌ·±½ÄÀ¸·Î °øÀ¯±â·Î Á¢±Ùµµ °¡´ÉÇÏ°í .. ¸¸¾à
½Ã³î·ÎÁö°¡ 9¹øÀ̶ó°í Çϸé
192.168.0.9
Ä¡½Ã¸é.. ½Ã³î·ÎÁö·Î Á¢¼Ó ÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù..
ftp µµ .. ³»ºÎ¿¡¼­ Á¢¼Ó¸¸ °¡´ÉÇÏ°Ô ÇϽŴÙÀ½ openvpn ¿¬°áÈÄ ³»ºÎ ip·Î Á¢¼Ó ÇÏ½Ã¸é µË´Ï´Ù..
          
¿î´Þ 2021-07
À½ OpenVPNÀ» »ç¿ëÇØ º¸µµ·Ï ÇÏ°Ú½À´Ï´Ù..
TrueNAS¿¡µµ ½Ã³î¿¡µµ ÀÖ´Â°Ç ¾Æ´Âµ¥...Çѹøµµ »ç¿ëÇÏ°íÀÚ ÇÏ´Â ÀÏÀÌ ¹ß»ýÇÏÁö ¾Ê¾Æ¼­
±×µ¿¾È Æ÷Æ®Æ÷¿öµùÀ¸·Î¸¸ ¹öƼ¾ú´Âµ¥...^^
°Ë»öÇؼ­ OpenVPN °øºÎÇؼ­ Á÷Á¢ OpenVPN ¼­¹ö¸¦ ¼³Ä¡ ÇÏ´ø°¡ ÇØ¾ß °Ú±º¿ä...^^
´äº¯¿¡ °¨»çµå¸³´Ï´Ù..
SSHÆ÷Æ®°¡ ³ëÃâµÇ¾î ÀÖÀ¸¸é(22¹øÀÌµç ´Ù¸¥ Æ÷Æ®·Î º¯°æÀÌµç ¾ÆÀÌÇÇµé ¹Ù²Ûµé »ó°ü¾øÀÌ) ¾î¶»°Ôµç ºê·çÆ®Æ÷½º(bruteforce, ¹«Â÷º°´ëÀÔ°ø°Ý)¸¦ ÅëÇØ ID/ºñ¹øÀÌ ÀÚµ¿ ÀÔ·ÂµÇ°í ¶Õ¸±¶§±îÁö ÀԷµ˴ϴÙ. °¡±ÞÀûÀ̸é SSHÆ÷Æ®¸¦ ¿ÀÇÂÇÏÁö ¾Êµµ·Ï ÇÏ°í, ÇÇÄ¡¸øÇÏ¿© ¿ÀǵǴ °æ¿ì root Á¢¼Ó Çã¿ëÀ» Â÷´ÜÇϽðí, ÈçÇÏÁö ¾Ê´Â ÀϹݻç¿ëÀÚ °èÁ¤À» ÅëÇØ ÇÊ¿ä½Ã su¸¦ »ç¿ëÇÏ´Â ½ÄÀ¸·Î È°¿ëÇÏ°í, ºñ¹Ð¹øÈ£´Â ¼ýÀÚ, ¿µ¹®ÀÚ, Ư¼ö¹®ÀÚµî°ú ÀÚ¸´¼ö°¡ ¸¹Àº ÇüÅ·ΠÀÌ¿ëÇÏ¿© ¶Õ±â ¾î·Æ°Ô ÇϽðųª, ºñ¹ø+±¸±Û OTP¹æ½Ä È°¿ë, ±×¸®°í ¸îȸÀÌ»ó À߸øµÈ ºñ¹ø ÀԷ½à IPÂ÷´ÜµÉ ¼ö ÀÖµµ·Ï ÇÏ´Â ¹æ¹ýµé°ú, ȤÀº RSA °ø°³Å°/°³ÀÎÅ° ¹æ½ÄÀÇ PEMÅ° ¹æ½Ä ·Î±×ÀÎ ÀüȯµîÀÇ ¹æ¹ýµîµµ ÀÖ½À´Ï´Ù.
1. UTM¿¡¼­ Çѱ¹ ¿Ü ±¹°¡ Â÷´Ü (ÇÊ¿äÇÑ ±¹°¡¸¸ ¼±º° Çã¿ë)
2. °ü¸® ¸ñÀû Æ÷Æ® Â÷´Ü
3. ±âº» °ü¸®ÀÚ °èÁ¤ »ç¿ë ÁßÁö (admin, root µîµî)
Áý¿¡ ÀÖ´Â ½Ã½ºÅÛ¿¡ Ç×»ó ÀÌ 3°¡Áö´Â ±âº»À¸·Î ¼³Á¤ÇÕ´Ï´Ù.
     
¿î´Þ 2021-07
Áý¿¡ ¼­¹ö°¡ ÇÑ°³¸¸ ÀÖ´Â°Ô ¾Æ´Ï¿´°í..
TrueNAS 1´ë
SysNAS 1´ë
win10¿¡ VM ¸®´ª½º 2´ë

ÀÌ·¸°Ô »ç¿ëÇÏ°í ÀÖ¾ú´Âµ¥..

VM ¿ìºÐÅõ¿¡ ¸ù°íµðºñ ¾ÆÀ̵ð Æнº¿öµå¸¦ °ÉÁö ¾Ê¾Ò´õ´Ï

ÀüüÀûÀ¸·Î ´Ù ¶Ô·Á ¹ö¸®´õ±º¿ä..

ÀÌÁ¦´Â Win10 ¼³Ä¡Çß´ø ¸ÞÀÎ PC¿¡µµ ºýÃļ­ ¿ìºÐÅõ ¼­¹ö¸¦ ¼³Ä¡ÇÏ°í

¹öÃß¾ó ¹Ú½º·Î Win10À» ¼³Ä¡ÇÒ±î ±¸»óÁßÀÔ´Ï´Ù.
          
´ñ¼ö¿Í´Â »ó°ü ¾øÀÌ, ¶Õ¸®¸é ±× ¶§ºÎÅÍ´Â ¹æÈ­º®Àº ¹«Àǹ̶ó¼­
¸ðµç ¼­¹ö¿¡ º¸¾È Á¤Ã¥ Àû¿ëÀ» Àß ÇÏ¼Å¾ß ÇÕ´Ï´Ù.
È­¶õ 2021-07
Àú´Â ¾ÏÈ£ 1ȸ ½ÇÆÐÇÏ¸é ¿µ±¸ÀûÀ¸·Î Â÷´ÜÇعö¸®°Ô Çسù½À´Ï´Ù.
¿î´Þ 2021-07
¿ì³¤°Ç ÀÌ·¸°Ô ¶Ô¸®°í ³ª¼­ Win10¿¡ ºñÆ®µðÆÒ´õ ±ò¾Æ¼­ µ¹·ÁºÁµµ...

¾ÈµÇ´õ±º¿ä..¤Ð.¤Ð.
RuBisCO 2021-07
Æ÷Æ®´Â ¹º ÁþÀ» Çصµ µü ÇÊ¿äÇÑ°Å »©°ï ¿ÜºÎ¿¡ ¿­Áö ¸¶½Ã°í, Æ÷Æ®°¡ ¸·ÇôÀ־ ÀÌ¹Ì ¶Õ¸° ¼­¹ö°¡ ÀÖÀ¸¸é ±×°Ô ±¸¸ÛÀÌ µÇ´Ï ´Ù ¹Ð¾î¹ö¸®°í ¿ÏÀüÈ÷ ¹Ù´ÚºÎÅÍ ´Ù½Ã ¼¼ÆÃÇϼžßÇÕ´Ï´Ù.
°­¹ÎÁØ1 2021-07
½Ã³î¿¡¼­ °¡´ÉÇÒÁö ¸ð¸£°ÚÁö¸¸
SSH¸¦ ±»ÀÌ ¿ÀÇÂÇÏ¼Å¾ß ÇÏ´Â »óȲÀ̸é
VPNÀ̳ª private key ÀÎÁõÀ» »ç¿ëÇϽÉÀÌ ¾î¶³±î ½Í½À´Ï´Ù
private key´Â ºê·çÆ®Æ÷½ÌÀÌ »ç½Ç»ó ºÒ°¡´ÉÇϴϱî¿ä
Ÿ¿Í¸® 2021-07
°øÀ¯±â¿¡ VPN ¸ðµå ¼³Á¤Çؼ­ VPN¸¦ °ÅÄ£ÈÄ
SSH³ª RDP·Î Á¢¼ÓÇϵµ·Ï º¯°æÇÏ½Ã´Â°Ô ¾ÈÀüÇÒ °Í °°½À´Ï´Ù.


NAS
Á¦¸ñPage 65/307
2015-12   1505784   ¹é¸Þ°¡
2014-05   4969467   Á¤ÀºÁØ1
2021-07   1752   ¸Þ°¡³¯¹é
2021-07   1322   soymilk
2021-07   1409   ¸Þ°¡³¯¹é
2021-07   3220   °¢ÀÇ
2021-07   1743   º°¹ã
2021-07   3161   soymilk
2021-07   1228   ºí·¢ÆÞ
2021-07   1301   ³ª½ºÃʺ¸¿¡¿ä
2021-07   1686   °¡À»ÇÞ»ì71
2021-07   2462   Æä¼±»ý
2021-07   3061   soymilk
2021-07   1677   mirirubi
2021-07   1552   newbnewb
2021-07   2117   ¸ð»ý¸ð·¯
2021-07   2207   mnug
2021-07   4222   ¾Ö¿ù³²
2021-07   2077   ¿î´Þ
2021-07   1117   ¿ì½Å¿¹Âù
2021-07   1576   º°¹ã
2021-07   2636   ³ª¶ó»ç¶û