• 목록
  • 아래로
  • 위로
  • 12
  • 제르엘
  • 조회 수 181

화면 캡처 2021-05-19 230012.png.jpg

 

image.png.jpg

 

브루트 포스 해킹 시도죠. 예전에 해킹하러 온 친구는 계정명 root 돌리다 3번 틀려서 차단당했고, 이번에 해킹하러 온 친구는 계정명 test로 넣어봤다 1번 틀려서 차단당했네요. NAS 돌리려면 이 정도는 감수해야 하는 걸까요... 그나저나 방화벽으로 한국 IP 빼고 다 차단해놨는데 어째 그걸 뚫었고 또 SSH 꺼 놨는데 어떻게 그쪽으로 접속을 시도하는 걸까요... SFTP 때문인가...

포함 3명이 추천

추천인 3

작성자
제르엘 114 Lv. (90%) 1056280/1058000EXP

mochasyrup_G.jpg  XER.jpg 

아마도 야옹시티 벌레타입 짐-리더

사용 포켓몬: 매시붕, 페로코체, 비퀸, 레디안, 도나리, 메가자리

객원 멤버: 라란티스, 아리아도스

댓글 12

title: 은메달도다
SSH(SFTP) 포트를 기본 포트인 22로 사용하시면 해킹 시도가 끊임 없이 들어옵니다. 해외 아이피 차단을 해도 가끔씩 한국 아이피로 들어오더라고요.
보안을 위해서라도 다른 임의의 포트로 변경하시는 것을 권장드립니다.
comment menu
2021.05.19. 23:58

신고

"도다님의 댓글"

이 댓글을 신고 하시겠습니까?

제르엘 작성자 → 도다
profile image
SFTP 포트는 받자마자 바꿨죠... 근데 SSH는 비활성화 상태여서 그냥 냅뒀습니다. 방금 전에 포트 번호 바꾸고 다시 비활성화했으니 좀 지켜봐야겠습니다...
comment menu
2021.05.20. 00:03

신고

"제르엘님의 댓글"

이 댓글을 신고 하시겠습니까?

title: 은메달도다 → 제르엘
저 같은 경우에는 포트를 변경한 후에는 로그인 시도가 들어온 적이 없는데, 신기하네요. 앞으로도 계속 로그인 시도가 발생한다면 시놀로지의 방화벽(?)에서 해외 국가를 차단하시는 것도 좋을 것 같습니다.

저 같은 경우에는 한국과 일본 제외하고 모두 차단해서 사용 중입니다.
comment menu
2021.05.20. 00:06

신고

"도다님의 댓글"

이 댓글을 신고 하시겠습니까?

제르엘 작성자 → 도다
profile image
저도 적어놨듯이 방화벽으로 한국 빼고 다 차단했습니다...
comment menu
2021.05.20. 00:06

신고

"제르엘님의 댓글"

이 댓글을 신고 하시겠습니까?

title: 은메달도다 → 제르엘
어라, 그럼 좀 이상하네요. 한국 이외에 차단하였다면 시놀로지에 연결조차 불가능할탠데 말이죠.

우선 경과를 좀 지켜보시는게 좋을 것 같습니다.
comment menu
2021.05.20. 00:10

신고

"도다님의 댓글"

이 댓글을 신고 하시겠습니까?

제르엘 작성자 → 도다
profile image
그래야겠습니다...
comment menu
2021.05.20. 00:30

신고

"제르엘님의 댓글"

이 댓글을 신고 하시겠습니까?

title: 도밥위키!Dobob
profile image
헤놀로지 USER입니다
진짜 심심하면 한번씩 일림 띄워줘요 ㅋㅋㅋㅋㅋ
SSH, SFTP 포트를 바꾸니까 쪼금 덜해요... 그래도 그냥 포트 바꾸고 쓰시는 게 제일 스트레스 덜 받으ㄹ것 같네요 ㅋㅋㅋㅋㅋ
comment menu
2021.05.21. 10:13

신고

"Dobob님의 댓글"

이 댓글을 신고 하시겠습니까?

제르엘 작성자 → Dobob
profile image
그래야 될 것 같습니다 ㅋㅋㅋㅋㅋㅋㅋㅋㅋ 포트 바꿨으니 이제 좀 덜하긴 하겠죠 ㅋㅋㅋㅋ
comment menu
2021.05.21. 11:22

신고

"제르엘님의 댓글"

이 댓글을 신고 하시겠습니까?

짐농
profile image
포트 바꿔도 스크립트 돌리면서 들어오면 뚫립니다.
SSH(sftp) 연결을 인증서 기반으로 바꾸시거나,
OpenVPN서버 구축해서 연결한 다음 ssh/sftp 연결 시도하는 것을 추천합니다. 외부에 노출됐던 sftp 포트는 막으시고요.
comment menu
2021.05.21. 23:28

신고

"짐농님의 댓글"

이 댓글을 신고 하시겠습니까?

제르엘 작성자 → 짐농
profile image
이게 그 포트 스캐닝인가 뭔가 하는 그건가요... 역시 보안의 세계는 어렵군요...
comment menu
2021.05.21. 23:38

신고

"제르엘님의 댓글"

이 댓글을 신고 하시겠습니까?

Seia
profile image
저는 신경 안 씁니다.

사실 저게 막 도스 급으로 오지 않는 이상 시스템 부하를 주지도 못할 정도고 어자피 사전식으로는 거의 못 뚫는다에 가깝습니다...

물론 미래에는 트래픽 가용성이 증가하면 말이 달라지겠지만요.

포트도 바꾸고 하는 방법이 있습니다만 제일 확실한 것은 SSH 키 인증을 사용하는 것입니다.
comment menu
2021.05.24. 03:23

신고

"Seia님의 댓글"

이 댓글을 신고 하시겠습니까?

제르엘 작성자 → Seia
profile image
+1
흠... 그렇군요... SSH 키 인증을 사용하는 법을 알아봐야겠습니다.
comment menu
2021.05.24. 09:12

신고

"제르엘님의 댓글"

이 댓글을 신고 하시겠습니까?

권한이 없습니다.
번호 제목 글쓴이 날짜 조회 수
공지 시스템 점검 작업 완료 안내 10 마스터 마스터 24.09.05.16:25 326
공지 [중요] 호스팅 만료와 관련하여 일부 수칙이 변경됩니다. 4 마스터 마스터 23.01.14.02:23 7333
공지 낚시성 불법도박 홍보 게시글을 주의하세요. 9 image 네모 네모 22.08.09.18:13 2140
공지 슬기로운 포인트 벌이를 하는 법 (22.10.11 업데이트) 64 네모 네모 18.06.17.20:25 16699
631 출첵 안되는 분들은 확인좀 해주세요. 3 NoYeah NoYeah 17.02.09.02:38 108
630 안녕하세요. ㅎㅎ 9 ituw 16.12.16.20:46 108
629 와.. 손절은 어느타이밍에.. 7 괌타타 21.02.17.01:07 107
628 등기부등본 발급할때 수수료가 너무 아까워서 15 에케 에케 21.01.31.16:32 107
627 한달 열심히 활동하면 쉽게 포인트 벌수 있겠네요 6 wikiowner 20.12.23.11:45 107
626 빼빼로 받았습니다 3 image 국내산라이츄 국내산라이츄 20.11.13.17:33 107
625 카카오 계정은 시도때도없이 스팸이오네요. 5 image 슬기 슬기 20.10.06.10:23 107
624 생존 신고 올립니다. 2 갱생협스 갱생협스 20.06.24.01:12 107
623 리미티드 오동통 후기 8 image 국내산라이츄 국내산라이츄 20.06.22.15:29 107
622 월말월초 복권 당첨 image 마카롱 마카롱 19.05.01.20:53 107
621 속초 난리네요 ㄷㄷ 4 국내산라이츄 국내산라이츄 19.04.05.01:07 107
620 호스팅 4달로 재갱신! 3 누리 19.03.15.12:56 107
619 경험치바랑 레벨 표시랑 색을 서로 다르게 하는게 좋을거 같습니다 2 image abnoeh abnoeh 19.02.21.00:05 107
618 출석 아쉽네요 ㅠ 9 image 자뻑보이 title: 나만의 아이콘자뻑보이 19.01.31.21:24 107
617 전관리자가 아닌데요 4 image 홀민 홀민 19.01.18.20:26 107
616 드디어 크리스마스 이브날이 다가왔네요. 슬기 슬기 18.12.23.23:59 107
615 아 이런경우가 다있나..분하다!!!!!!!!! 4 image 슬기 슬기 18.11.12.00:03 107
614 곰룜이 슬슬 작업해야하는데... 4 BVC_Liper_Okbul BVC_Liper_Okbul 18.11.02.23:36 107
613 닉변경 완료 3 OAUTH2 18.10.13.21:15 107
612 삽질중 1 image OAUTH2 18.10.08.14:48 107