안녕하세요.
집에서 윈도우 데스크톱을 24시간 돌리면서 밖에서는 노트북으로 서버 작업을 하고 있습니다.
중요 서버는 아니고 회사 업무를 테스트 하기 위해서 깡통 서버를 만든 것인데요.
아이디/비밀번호는 계정으로 사용하고 있구요.
원래는 공유기 IPtime의 VPN을 사용했는데, 어느 순간부터 안돼서 그냥 포트포워딩 합니다.
만약 공격하려면 제 IP 주소랑 포트번호 계정만 알면 접속을 할 수 있는데...더 보안할 수 있는 방법이 있을까요? (공유기 VPN은 안되네요ㅠㅠ)
±×³É ¾ÆÀ̵ð, ºñ¹ø ÀÎÁõ¸¸À¸·Î´Â Á¶±Ý ºÒ¾ÈÇÏÁÒ.
Æ÷Æ® ¹Ù²ãµµ Á¢¼Ó½Ãµµ°¡ ¸¹¾ÆÁ®¼ ±ò¾Ò´Âµ¥, ÀÏ 0~2ȸ Á¤µµ ¼öÁØ ÀÔ´Ï´Ù. (1¹ø¸¸ ½ÇÆÐÇصµ 15ÀÏ°£ ¹ê)
µ¹¹ß»óȲ ´ëºñ·Î Å©·Ò¿ø°Ýµµ °°À̾¹´Ï´Ù.
¼ö½Ã·Î ÅзÁµµ µÇ°í, °°Àº ³×Æ®¿öÅ©¿¡ ¾Æ¹« ÀåÄ¡µµ ¾ø¾î¼ Ãß°¡ ÇÇÇصµ ¾È »ý±ä´Ù¸é ¸ô¶óµµ ¾Æ´Ï¶ó¸é ÇÏÁö¸¶¼¼¿ä
Àß ¾Ë·ÁÁø ±âº» Æ÷Æ®¸¦ °¡±ÞÀû À¯ÃßÇϱ⠾î·Á¿î 5ÀÚ¸®ÀÇ Æ÷Æ®¹øÈ£·Î º¯°æÇϴ°͸¸À¸·Î ¸¶±¸ÀâÀÌ·Î µé¾î¿À´Â Æ÷Æ® ½ºÄ³´×°ú ·Î±×ÀÎ ½Ãµµ¸¦ ´ëºÎºÐ ¸·À» ¼ö ÀÖ½À´Ï´Ù.
½ÇÁ¦ ½Ç¹«¿¡¼µµ ºÒ°¡ÇÇÇÏ°Ô ¿ÀÇÂÇؾßÇÏ´Â ¼ºñ½ºÀÇ ±âº» Æ÷Æ®º¯°æÀº Çʼö »çÇ×ÀÔ´Ï´Ù.
100¹ø ¶Ô·Á¾ß ¹®Á¦°¡ ¾Æ´Ï¶ó ´Ü 1¹øÀÌ¶óµµ ¶Ô¸®¸é ¹®Á¦À̹ǷΠ°ø°Ý ȸ¼ö°¡ ÁÙ¾îµå´Â°É·Ð ÇØ°áÃ¥ÀÌ ¾È µË´Ï´Ù (±×·¸´Ù°í RDP°¡ SSHó·³ 2Â÷ ÀÎÁõÀÌ¶óµµ ºÙ¾îÀִ°͵µ ¾Æ´Ï°í, ±âÄÆÇØ¾ß °èÁ¤ ·Î±×ÀÎÀÌ º¸¾È ¼ö´Ü ÀüºÎÀÔ´Ï´Ù)
ÇÏ·çÀÌƲ Àá½Ã ¿¾îµÑ²¨¶ó¸é ¸ð¸£°ÚÁö¸¸, 24/7·Î ÁÖ±¸Àåâ ¿¾îµÎ¸é ¾îÂ÷ÇÇ °ø°Ý´çÇÕ´Ï´Ù
¾ÈÀü ãÀ»·Á¸é ÇÏ´Ù¸øÇØ ÇÁ·Ï½Ã¶óµµ °æÀ¯ÇÏ°Ô Çؼ °£Á¢ÀûÀ¸·Î ¿©´Â°Ô ¾ÈÀüÇÏÁÒ
¾ÖÃÊ¿¡ ½Ã½ºÅÛ Á÷Á¢ Á¦¾î °¡´ÉÇÑ ÇÁ·ÎÅäÄÝ(´Ù¸¥ º¸È£ ¼ö´Üµµ ¾øÀ½)¿ë Æ÷Æ®¸¦ Á÷Á¢ ¿©´Âµ¥ ¾ÈÀüÀÌ ¾îµ÷³ª¿ä?
Á¢¼Ó ÁÖ¼Ò¸¦ ÈÀÌÆ® ¸®½ºÆ®·Î ÁöÁ¤ÇÏ¸é ±×³ª¸¶ ÀÚµ¿ Â÷´ÜµÇ´Ï ±¦ÂúÀ»Áö ¸ð¸£Áö¸¸ (ÀÌÁ¶Â÷ °ø°Ý ¸øÇÏ´Â°Ç ¾Æ´Ñ°Å°°À½), ¼±ÅûçÇ×ÀÌ ¾Æ´Ñ ÃÖÀú¿ä°ÇÀÌÁÒ
°íÁ¤¾ÆÀÌÇÇ·Î Æ÷Æ®¹øÈ£ º¯°æÇؼ RDP°ø°³ ÇسõÀº »ç¶÷ÀÔ´Ï´Ù.
¹«·Á 10³âÀ» °ø°³ÇßÁö¸¸ À©µµ¿ì º¸¾ÈÆÐÄ¡¿Í ºñ¹Ð¹øÈ£ °ü¸®¸¸ ÀßÇÏ¸é ¶Õ¸®Áö ¾Ê½À´Ï´Ù.
±×³É ¿îÀ̶ó°í Çϱ⿡´Â
ÀÌ·± µ¥½ºÅ©Å¾ÀÌ 10´ë°¡ ³Ñ½À´Ï´Ù.
10³â ÀÌ»ó ¾ÈÀü Çß½À´Ï´Ù.
Âü°í·Î À©µµ¿ì 10ÀÌ»óÀÔ´Ï´Ù.
´Ü¼øÇÑ ºñ¹øÀ¸·Î ¶È°°Àº ºñ¹ø 10±ºµ¥ ¼³Á¤Çسöµµ ¾È Åи®´Â »ç¶÷Àº ¾È Åи³´Ï´Ù
º»ÀÎÀÌ ±¦Âú´Ù°í º¸¾È»ó ±¦Âú´Ù°í Çϼŵµ °ï¶õÇÕ´Ï´Ù
±Û ¾´ºÐÀº ¾ÈÀü»ó ±¦Âú³Ä°í ¹¯°í Àִ°Űí, ¾ö¿¬È÷ À§Ç輺ÀÌ ³²¾ÆÀִµ¥µµ ¾ÈÀüÇÏ´Ù°í ´äº¯ÇÏ¸é ¾È µÇ´Ï ¾È µÈ´Ù°í ´äº¯Çϴ°̴ϴÙ
Æ÷Æ®¹øÈ£ Çϳª ¹Ù²å´Ù°í ½ºÄ³´× ¾Èµé¾î¿À°í ·Î±×ÀÎ ½Ãµµ°¡ ¿ÏÀüÈ÷ ¾ø¾îÁö´Â°ÍÀº ºÒ°¡´ÉÇÕ´Ï´Ù.
ÇÏÁö¸¸ ¼ºñ½º ±âº» Æ÷Æ®º¯°æÀ» Àý´ë ºñÃßÀ̶ó°í ÇϽŰͿ¡ ´ëÇؼ ¾ð±ÞÇÏÀÚ¸é,
º¸¾È¿¡ °üÇÏ¿© ¸¹Àº°ÍÀ» °®Ãá´Ù¸é ´ç¿¬È÷ ÁÁ°ÚÁö¿ä.
Áý¿¡¼ ȨPC¿¡ RDP¼ºñ½º Çϳª ¿©´Âµ¥ À§¿¡¼ ¾ð±ÞÇϽŠº¸¾ÈÀ» ´Ù ÇÏ½Ç ¼ö ÀÖ³ª¿ä?
¸»¾¸ÇϽŠ2Â÷ÀÎÁõ, ÈÀÌÆ® ¸®½ºÆ®, °ÔÀÌÆ®¿þÀÌ µîÀ» ºñ·ÔÇÏ¿© ¼¼»ó¿¡´Â º¸¾È°ú °ü·ÃµÈ Àåºñ ¹× ¼Ö·ç¼ÇÀÌ ¹«±Ã¹«Áø ÇÕ´Ï´Ù.
Áï, º¸¾ÈÀ» ÇÏÀÚ¸é 1¿¡¼ ½ÃÀÛÇÏ¿© ³¡ÀÌ ¾ø±â¿¡ °¡Àå ±âº»ÀûÀΰͺÎÅÍ Çϴ°ÍÀÌÁö¿ä.
±× 1¿¡ ÇØ´çÇϴ°ÍÀÌ ±âº» ¼ºñ½º Æ÷Æ® º¯°æÀ̶ó ÇÒ ¼ö ÀÖ½À´Ï´Ù.
´çÀå ÇÒ ¼ö ÀÖ´Â º¸¾ÈÀ̱⿡ ¾ÈÇϴ°ͺ¸´Ù´Â ÈξÀ È¿°ú°¡ ÁÁ½À´Ï´Ù.
¾î¶°ÇÑ ¹æ¹ýÀ¸·Îµç ¹«¾ùÀ¸·Îµç 1¹ø ¶Ô¸®´Â °ÍÀ» ¿¹ÃøÇÒ ¼ö ¾ø°ÚÁö¸¸ 100¹ø ½ÃµµÇÏ¿© 1¹ø ¶Ô¸°´Ù¸é 99¹øÀº Â÷´ÜÇÒ ¼ö ÀÖÀ»Å״ϱî¿ä.
±× 1¹ø ¶Ô¸± ¼ö Àֱ⿡ ¾µ¸ð¾ø´Ù°í Çϴ°ÍÀº ³Ê¹« °úÇÏÁö ¾Ê³ª¿ä?
Àú´Â º¸¾ÈÀº ÁöÆÎÀÌµç ¹«¾ùÀÌµç ¾µ ¼öÀÖ°í ÇÒ ¼ö ÀÖ´Ù¸é ¾È ¾²°í ¾È Çϴ°ͺ¸´Ù Çϳª¶óµµ ´õ ¾²°í Çϴ°ÍÀÌ ÁÁ´Ù°í »ý°¢ÇÕ´Ï´Ù.
ÃÖ¼ÒÇѵµ·Î Àڽŵµ ¸ø ÁöÅ°´Â°É ³² º¸°í Ç϶ó°í ÇÏÁø ¾Ê½À´Ï´Ù
È¿°ú°¡ ¾ø´Ù´Â ¼Ò¸®°¡ ¾Æ´Ï¶ó ±×°Í¸¸ °ú½ÅÇÏ¸é ¾È µÇ¹Ç·Î ºñÃ߶ó´Â°Ì´Ï´Ù (¾Æ¹«¸® °ø°ÝÀÌ ÁÙ¾îµé´õ¶óµµ °á±¹ 1¹ø ¶Ô¸®¸é ³¡ÀÔ´Ï´Ù)
1¹ø ¶Ô¸®¸é ³¡À̶ó°í ºñÃ߶ó¸é ¾Æ¹«°Íµµ ¾ÈÇϴ°ÍÀÌ ¿ÇÀº °á·ÐÀΰ¡¿ä?
¼¼»ó¿¡ ¿Ïº®ÇÑ º¸¾ÈÀÌ ¾øÀ»Áö¾ðµ¥ dateno1´Ô²²¼ ¾ð±ÞÇϽŠ±× ¸ðµç°ÍÀ» ÇÏ¿©µµ 1¹øÀº ¶Ô¸± ¼ö ÀÖÀ»°ÍÀÌ°í ±×·¸´Ù¸é ¼¼»óÀÇ ¸ðµç º¸¾È Àåºñ¿Í ¼Ö·ç¼ÇÀº ¾µ¸ð°¡ ¾ø´Â°Ç°¡¿ä?
ȨPC¿¡¼ Ưº°ÇÑ º¸¾È ½Ã½ºÅÛ¾øÀÌ ÇÒ ¼ö ÀÖ´Â°Ô ¾ó¸¶³ª ÀÖÀ»±î¿ä?
Æ÷Æ® º¯°æÇÏ¿© ¾È½ÉµÇ°í ³¡ÀÌ ¾Æ´Ï¶ó ÃÖ¼ÒÇÑÀÌ¶óµµ ÇÒ ¼ö ÀÖ´Â º¸¾ÈÀ» Ç϶ó´Â °Ì´Ï´Ù.
±×°Í¿¡ ´õºÒ¾î ´Ù¸¥ºÐµé²²¼ ¾ð±ÞÇϽŠ°øÀ¯±âÀÇ ±¹°¡º° Á¢¼Ó Á¦ÇÑ, ·ÎÄú¸¾È ¼³Á¤°ú VPN µîÀÌ ´õÇØÁø´Ù¸é Á¶±Ý ´õ º¸¾ÈÀ» °ÈÇÒ ¼ö ÀÖ°ÚÁö¿ä.
±× 1¹øÀÌ ¶Ô¸± °¡´É¼ºÀ» ÃÖ´ëÇÑ ³·Ãß°í, ±× ½ÃÁ¡À» ´ÊÃß±â À§ÇØ Á¸ÀçÇÏ´Â°Ô º¸¾È ÀåÄ¡µéÀÔ´Ï´Ù (¾îÂ÷ÇÇ ¹«ÀûÀÇ º¸¾ÈµûÀ© ¾ø½À´Ï´Ù)
Ưº°ÇÑ º¸¾È ½Ã½ºÅÛÀÌ ÀÖ¾î¾ß Àú·±°Ô °¡´ÉÇÏ´Ù°í Âø°¢ÇϽŴٸé Å« Âø°¢ÀÔ´Ï´Ù
ÇÏ´Ù¸øÇØ º»¹®¿¡¼ ¸»ÇÏ´Â ¾î´À¼¾°¡ ¸Á°¡Á®¼ ÀÛµ¿ ¾È ÇÏ´Â VPNÀ» Àç¼³Á¤Çؼ ´Ù½Ã ÀÛµ¿ÇÏ°Ô ¸¸µé±â¸¸ Çصµ Æ÷Æ® º¯°æ¸¸À¸·Î ‹š¿ì´Â°Íº¸´Ù È»¾À ¾ÈÀüÇÕ´Ï´Ù (½Ã°£°ú ¼ö°í°¡ µå´Â°ÅÁö ÀÌ°É ÁøÇàÇϴµ¥ ¹º°¡ Ãß°¡ Àåºñ³ª ºñ¿ëÀÌ ÇÊ¿äÇÑ°¡¿ä?)
ÀÚü Á¦°ø VPNÀÌ ¾È °íÃÄÁø´Ù¸é ¼¹ö°¡ µÉ ÄÄ¿¡ VPNÀ» ¼³Ä¡ÈÄ RDP Æ÷Æ®°¡ ¾Æ´Ñ VPN¿ë Æ÷Æ®¸¦ Æ÷¿öµùÇؼ ±×°É·Î Á¢¼ÓÇÏ´Â ¹æ¹ýµµ ÀÖ½À´Ï´Ù (ÀÌ·¸°Ô Çϸé Ãß°¡ ÀÎÁõ ¼ö´Üµµ ¼³Á¤ °¡´ÉÇؼ ´õ °·ÂÇÑ º¸¾ÈÀ» ´©¸± ¼ö ÀÖ½À´Ï´Ù)
¹æ¹ýÀÌ ¾ø°Å³ª ¸Å¿ì ¾î·Á¿ì¸é Ç϶ó°í ¾È ÇÏ°ÚÁö¸¸, ´«¾Õ(º»¹®)¿¡ ¹æ¹ýÀÌ ÀÖ´Â°Å´Ï ±×·¸°Ô Ç϶ó°íÇϴµ¥ ´ëü ¹¹°¡ ¹®Á¦ÀÎÁö ¸ð¸£°Ú±º¿ä
½Ã°£°ú ¼ö°í°¡ µå´Â°Í±îÁö ¾Æ³¢°í½Í´Ù¸é µ·À» ¾²´øÁö Æ÷±âÇÏ´Â ¼ö ¹Û¿¡ ¾ø½À´Ï´Ù (ÀÌ ¼¼»ó¿¡ °øÂ¥´Â ¾ø½À´Ï´Ù)
¹«Á¶°Ç µ·Áö¶öÀ» Çؾ߸¸ º¸¾ÈÀÌ È®º¸µÇ´Â°Í ¾Æ´Õ´Ï´Ù (»ðÁúÇÒ °¢¿À¸¸ ÀÖÀ¸¸é µË´Ï´Ù)
¾ÖÃÊ¿¡ ¾Æ¹«¸® ÁÁÀº Àåºñ »çºÃÀÚ ¼³Á¤ ¶È¹Ù·Î ¾È ÇÏ¸é º¸¾È ²ÎÀ̱⋪¿¡ º¸¾È=»ðÁúÀÇ ¿¬¼ÓÀ롂 º° ¼ö ¾ø½À´Ï´Ù (±âº»°ªÀ¸·Î µ¹¸®¸é ŻŻ Åоî´Þ¶ó°íÇϴ°Ŷû ¶È°°½À´Ï´Ù)
±×·¸°Ô Çصµ ¶Ô¸®¸é ¹» Çصµ ¶Ô¸°´Ù°í ºÁ¾ß ÇÕ´Ï´Ù
¿äÁòÀº ±¹³» ip °æÀ¯ÇÏ´Â °ø°Ýµµ ÀÖ±ä Àִµ¥ ±×·¡µµ °ÅÀÇ 80% ÀÌ»óÀº ÇØ¿Ü ip·Î µé¾î¿À±âµµ ÇÏ°í. °¡Á¤¿¡¼ ¼¹ö ±¸¼º ÇÏ½Ç ¶§ °¡Àå ÀÌ»óÀûÀÎ ¹æ¹ýÀº pre-shared-key³ª ÀÎÁõ¼ ±â¹Ý ÀÎÁõ, ±×¸®°í »ç¿ëÀÚ °èÁ¤ ÀÎÁõÀ¸·Î º¸È£µÇ´Â °í¼º´É vpnÀåºñ¸¦ »ç¿ëÇϽô°ǵ¥ ... iptime °øÀ¯±â´Â vpn »ç¿ë½Ã ¼º´ÉÀÌ ³ª¿ÍÁÖÁú ¾ÊÀ»°ÍÀÌ´Ï. ´Ü windows defender´Â ²ôÁö ¸¶¼¼¿ä. ¿äÁò defender ¿Ø¸¸ÇÑ ¹é½Åº¸´Ù ÈÎÁÁ½À´Ï´Ù
Àú·±³Ñº¸´Ù ´õ À¯¹°ÀÎ WRT54G°°Àº ÅÂÃÊ(?)½Ã´ë Àåºñ·Îµµ ¾ó¸¶µçÁö °¡´ÉÇß¾ú½À´Ï´Ù (ÀÌ·± ÃÊÀ¯¹° (ÀÌÁ¨ ¿ë·®‹ª¿¡ ´õ ÀÌ»ó ´äµµ ¾È ³ª¿È) ½áµµ 20Mbps °¡±îÀÌ ³ª¿Ô¾ú½À´Ï´Ù)
°Å±â´Ù ¿ø°Ý¸¸ µ¹¸±²¨¸é ¸îmbpsÁ¤µµ¸é µË´Ï´Ù
ŸÀÓÀÇ ¾²X±â ½ÃÇ» ¼º´É¿¡ ¹º°¡ ±â´ëÇÏÁø ¾ÊÁö¸¸, ¾îÁö°£Çϸé ÀúÁ¤µ· ¹öÆÁ´Ï´Ù
°Å±â´Ù ¸ø ¹öƼ¸é ¾îÂ÷ÇÇ ¼¹ö°¡ µÉ ÄÄ¿¡ ±ò¸é µÇÁÒ (¾ÖÃÊ¿¡ ¿ÍÀ̾µå°°Àº ÇÁ·ÎÅäÄÝ Á¦°øµµ ¾È ÇØÁÖ´Â Á¦Ç°ÀÌ´Ï ±×Âʵµ ¾µ·Á¸é ¼¹ö¿¡ ±ò¾Æ¾ß ÇÔ)
¹«·áÀÌ¸é¼ ³ëÆ®ºÏµé¿¡ ¸ðµÎ ±ò¾Æ³õÀ¸´Ï ¾ÈÁ¤ÀûÀÎ ³»ºÎ¸Áó·³ »ç¿ëÇÒ ¼ö ÀÖ¾î¿ä.
Àú´Â OPENVPN ±¸ÃàÇؼ »ç¿ëÇϴµ¥ ÇýÀÚÀÔ´Ï´Ù.~~
¿ä 3°¡Áö¸¸ Çϼŵµ °³ÀÎ ·¹º§¿¡¼± ¶Õ¸± ÀÏ °ÅÀÇ ¾ø½À´Ï´Ù.
Àú·¯°íµµ ¶Õ¸®¸é ºÒ¹ý ÇÁ·Î±×·¥ »ç¿ë µîÀÇ ÀÌÀ¯·Î º»ÀÎÀÌ ¶Õ¸± ¿©Áö¸¦ Á÷Á¢ ¸¸µé¾ú´Ù º¸¸é µÉ ¼öÁØÀÔ´Ï´Ù.
¿äÁò ±â±âµé ¼º´ÉÀÌ °·ÂÇØÁ®¼ ½ºÄ³´×À¸·Î ±Ý¹æ ³ëÃâµÇ±¸¿ä ¾ÆÀ̵¥ Æнº¿öµå °·ÂÇÏ°Ô Çصµ º¿µéÀÌ ¼ö¾ï ÀÌ»óÀÌ¶ó »¡¸® Åи®°Ô ¸¸µé¾îÁ³½À´Ï´Ù. ÀÏ´Ü ³ëÃâµÇ¸é ´ëÀÔ¹æ¹ýÀ» ÀÀ´äÇÏ´Ùº¸¸é Å͹̳Π¼ºñ½ºµµ ¸ÔÅë µÇ´Â °æ¿ìµµ ºó¹øÇÏ°í 3¹ø Ʋ¸®¸é Â÷´Ü °É¾îµÎ¸é ÀÌ°Ô Áö´ÉÀûÀ¸·Î 2¹ø±îÁö¸¸ Ʋ¸®°í 1½Ã°£ ½¬°í ´Ù½Ã 2¹ø ÀÌ·±½ÄÀ¸·Î º¿µéÀÌ µ¹´õ¶ó±¸¿ä.
°á·ÐÀ½ SSL °ÔÀÌÆ®¿þÀÌ ¾²°Å³ª VPN ¾²°Å³ª °íÁ¤µÈ IP¸¸ Çã¿ëÇÏ°í³ª Çؾߵ˴ϴÙ.
PFsense ¶óµµ ÀÖÀ¸¸é ¼ö¸®Ä«Å¸·Î ¾Õ´Ü¿¡¼ ¿¨°£ÇÑ°Ç ´Ù ÇÊÅ͸µ ÇØÁ༠±×·±°Å ´Þ¾Æ ½áµµ µÉ°Ì´Ï´Ù.