• 목록
  • 아래로
  • 위로
  • 12
  • 제르엘
  • 조회 수 173

화면 캡처 2021-05-19 230012.png.jpg

 

image.png.jpg

 

브루트 포스 해킹 시도죠. 예전에 해킹하러 온 친구는 계정명 root 돌리다 3번 틀려서 차단당했고, 이번에 해킹하러 온 친구는 계정명 test로 넣어봤다 1번 틀려서 차단당했네요. NAS 돌리려면 이 정도는 감수해야 하는 걸까요... 그나저나 방화벽으로 한국 IP 빼고 다 차단해놨는데 어째 그걸 뚫었고 또 SSH 꺼 놨는데 어떻게 그쪽으로 접속을 시도하는 걸까요... SFTP 때문인가...

포함 3명이 추천

추천인 3

작성자
제르엘 114 Lv. (39%) 1047000/1058000EXP

mochasyrup_G.jpg  XER.jpg 

아마도 야옹시티 벌레타입 짐-리더

사용 포켓몬: 매시붕, 페로코체, 비퀸, 레디안, 도나리, 메가자리

객원 멤버: 라란티스, 아리아도스

댓글 12

title: 은메달도다
SSH(SFTP) 포트를 기본 포트인 22로 사용하시면 해킹 시도가 끊임 없이 들어옵니다. 해외 아이피 차단을 해도 가끔씩 한국 아이피로 들어오더라고요.
보안을 위해서라도 다른 임의의 포트로 변경하시는 것을 권장드립니다.
comment menu
2021.05.19. 23:58

신고

"도다님의 댓글"

이 댓글을 신고 하시겠습니까?

제르엘 작성자 → 도다
profile image
SFTP 포트는 받자마자 바꿨죠... 근데 SSH는 비활성화 상태여서 그냥 냅뒀습니다. 방금 전에 포트 번호 바꾸고 다시 비활성화했으니 좀 지켜봐야겠습니다...
comment menu
2021.05.20. 00:03

신고

"제르엘님의 댓글"

이 댓글을 신고 하시겠습니까?

title: 은메달도다 → 제르엘
저 같은 경우에는 포트를 변경한 후에는 로그인 시도가 들어온 적이 없는데, 신기하네요. 앞으로도 계속 로그인 시도가 발생한다면 시놀로지의 방화벽(?)에서 해외 국가를 차단하시는 것도 좋을 것 같습니다.

저 같은 경우에는 한국과 일본 제외하고 모두 차단해서 사용 중입니다.
comment menu
2021.05.20. 00:06

신고

"도다님의 댓글"

이 댓글을 신고 하시겠습니까?

제르엘 작성자 → 도다
profile image
저도 적어놨듯이 방화벽으로 한국 빼고 다 차단했습니다...
comment menu
2021.05.20. 00:06

신고

"제르엘님의 댓글"

이 댓글을 신고 하시겠습니까?

title: 은메달도다 → 제르엘
어라, 그럼 좀 이상하네요. 한국 이외에 차단하였다면 시놀로지에 연결조차 불가능할탠데 말이죠.

우선 경과를 좀 지켜보시는게 좋을 것 같습니다.
comment menu
2021.05.20. 00:10

신고

"도다님의 댓글"

이 댓글을 신고 하시겠습니까?

제르엘 작성자 → 도다
profile image
그래야겠습니다...
comment menu
2021.05.20. 00:30

신고

"제르엘님의 댓글"

이 댓글을 신고 하시겠습니까?

title: 도밥위키!Dobob
profile image
헤놀로지 USER입니다
진짜 심심하면 한번씩 일림 띄워줘요 ㅋㅋㅋㅋㅋ
SSH, SFTP 포트를 바꾸니까 쪼금 덜해요... 그래도 그냥 포트 바꾸고 쓰시는 게 제일 스트레스 덜 받으ㄹ것 같네요 ㅋㅋㅋㅋㅋ
comment menu
2021.05.21. 10:13

신고

"Dobob님의 댓글"

이 댓글을 신고 하시겠습니까?

제르엘 작성자 → Dobob
profile image
그래야 될 것 같습니다 ㅋㅋㅋㅋㅋㅋㅋㅋㅋ 포트 바꿨으니 이제 좀 덜하긴 하겠죠 ㅋㅋㅋㅋ
comment menu
2021.05.21. 11:22

신고

"제르엘님의 댓글"

이 댓글을 신고 하시겠습니까?

짐농
profile image
포트 바꿔도 스크립트 돌리면서 들어오면 뚫립니다.
SSH(sftp) 연결을 인증서 기반으로 바꾸시거나,
OpenVPN서버 구축해서 연결한 다음 ssh/sftp 연결 시도하는 것을 추천합니다. 외부에 노출됐던 sftp 포트는 막으시고요.
comment menu
2021.05.21. 23:28

신고

"짐농님의 댓글"

이 댓글을 신고 하시겠습니까?

제르엘 작성자 → 짐농
profile image
이게 그 포트 스캐닝인가 뭔가 하는 그건가요... 역시 보안의 세계는 어렵군요...
comment menu
2021.05.21. 23:38

신고

"제르엘님의 댓글"

이 댓글을 신고 하시겠습니까?

Seia
profile image
저는 신경 안 씁니다.

사실 저게 막 도스 급으로 오지 않는 이상 시스템 부하를 주지도 못할 정도고 어자피 사전식으로는 거의 못 뚫는다에 가깝습니다...

물론 미래에는 트래픽 가용성이 증가하면 말이 달라지겠지만요.

포트도 바꾸고 하는 방법이 있습니다만 제일 확실한 것은 SSH 키 인증을 사용하는 것입니다.
comment menu
2021.05.24. 03:23

신고

"Seia님의 댓글"

이 댓글을 신고 하시겠습니까?

제르엘 작성자 → Seia
profile image
+1
흠... 그렇군요... SSH 키 인증을 사용하는 법을 알아봐야겠습니다.
comment menu
2021.05.24. 09:12

신고

"제르엘님의 댓글"

이 댓글을 신고 하시겠습니까?

권한이 없습니다.
번호 제목 글쓴이 날짜 조회 수
공지 [1차 해결 및 추가] 서버 접속 불가 문제 안내 14 마스터 마스터 24.06.20.15:22 1035
공지 [작업 완료] 설 명절 맞이 서버 업데이트 안내 3 마스터 마스터 24.02.11.17:21 3011
공지 [중요] 호스팅 만료와 관련하여 일부 수칙이 변경됩니다. 4 마스터 마스터 23.01.14.02:23 6759
공지 낚시성 불법도박 홍보 게시글을 주의하세요. 9 image 네모 네모 22.08.09.18:13 1566
공지 슬기로운 포인트 벌이를 하는 법 (22.10.11 업데이트) 64 네모 네모 18.06.17.20:25 16212
3042 사이트 접속 잘 되시나요? 23 file 대전댁 title: 은메달대전댁 16.11.14.22:16 160
3041 당첨금을 안줍니다.ㅜㅜ 8 image hyperion 16.11.13.18:35 160
3040 .....복권 하다 포인트가 160되었어요 젠장... 5 비빅 16.10.09.13:33 160
3039 저희 집에선... 5 title: 은메달도다 16.09.25.10:24 160
3038 뭐야 왜얼어요 10 image 국내산라이츄 국내산라이츄 21.06.19.13:15 159
3037 예 생일입니다. 11 image 국내산라이츄 국내산라이츄 21.03.28.01:36 159
3036 위키 아이디 분실 7 입체그림 20.01.29.17:21 159
3035 cdn 구축 연습중 3 image OAUTH2 20.01.20.10:29 159
3034 따릉이 타다 다쳤습니다... 2 국내산라이츄 국내산라이츄 19.10.21.11:19 159
3033 모질라 썬더버드는 특정 주소로 오는 메일만 받게 설정하는 게 안되나요? 국내산라이츄 국내산라이츄 19.08.12.10:58 159
3032 라섹 하엿습니다 ... 14 핫슈 19.05.04.08:30 159
3031 흐엉 컴퓨터 쿨러 조립하다 부팅 불가됫내요 ㅜ ㅜ 3 핫슈 19.04.11.22:43 159
3030 마소 이매진! 8 image Nginx Nginx 18.11.28.17:48 159
3029 테마 만드는건 어렵네요 9 joyful title: 에그joyful 18.11.20.18:43 159
3028 3만 포인트 이상이 모이면 도박을 하세요! 16 NoYeah NoYeah 18.11.15.15:22 159
3027 사진 투척9 3 image 네모 네모 18.10.11.14:41 159
3026 짤방 게시판은 광고 확장 프로그램에서 차단해버리네요. 15 슬기 슬기 18.09.21.10:04 159
3025 xetown 접속이.. 4 마카롱 마카롱 18.04.24.09:33 159
3024 잡담 5 국내산라이츄 국내산라이츄 18.03.19.00:59 159
3023 듀랑고! 2 준그루 18.01.25.11:54 159