• 목록
  • 아래로
  • 위로
  • 12
  • 제르엘
  • 조회 수 165

화면 캡처 2021-05-19 230012.png.jpg

 

image.png.jpg

 

브루트 포스 해킹 시도죠. 예전에 해킹하러 온 친구는 계정명 root 돌리다 3번 틀려서 차단당했고, 이번에 해킹하러 온 친구는 계정명 test로 넣어봤다 1번 틀려서 차단당했네요. NAS 돌리려면 이 정도는 감수해야 하는 걸까요... 그나저나 방화벽으로 한국 IP 빼고 다 차단해놨는데 어째 그걸 뚫었고 또 SSH 꺼 놨는데 어떻게 그쪽으로 접속을 시도하는 걸까요... SFTP 때문인가...

포함 3명이 추천

추천인 3

작성자
제르엘 112 Lv. (95%) 1020770/1021520EXP

mochasyrup_G.jpg  XER.jpg 

아마도 야옹시티 벌레타입 짐-리더

사용 포켓몬: 매시붕, 페로코체, 비퀸, 레디안, 도나리, 메가자리

객원 멤버: 라란티스, 아리아도스

댓글 12

title: 은메달도다
SSH(SFTP) 포트를 기본 포트인 22로 사용하시면 해킹 시도가 끊임 없이 들어옵니다. 해외 아이피 차단을 해도 가끔씩 한국 아이피로 들어오더라고요.
보안을 위해서라도 다른 임의의 포트로 변경하시는 것을 권장드립니다.
comment menu
2021.05.19. 23:58

신고

"도다님의 댓글"

이 댓글을 신고 하시겠습니까?

제르엘 작성자 → 도다
profile image
SFTP 포트는 받자마자 바꿨죠... 근데 SSH는 비활성화 상태여서 그냥 냅뒀습니다. 방금 전에 포트 번호 바꾸고 다시 비활성화했으니 좀 지켜봐야겠습니다...
comment menu
2021.05.20. 00:03

신고

"제르엘님의 댓글"

이 댓글을 신고 하시겠습니까?

title: 은메달도다 → 제르엘
저 같은 경우에는 포트를 변경한 후에는 로그인 시도가 들어온 적이 없는데, 신기하네요. 앞으로도 계속 로그인 시도가 발생한다면 시놀로지의 방화벽(?)에서 해외 국가를 차단하시는 것도 좋을 것 같습니다.

저 같은 경우에는 한국과 일본 제외하고 모두 차단해서 사용 중입니다.
comment menu
2021.05.20. 00:06

신고

"도다님의 댓글"

이 댓글을 신고 하시겠습니까?

제르엘 작성자 → 도다
profile image
저도 적어놨듯이 방화벽으로 한국 빼고 다 차단했습니다...
comment menu
2021.05.20. 00:06

신고

"제르엘님의 댓글"

이 댓글을 신고 하시겠습니까?

title: 은메달도다 → 제르엘
어라, 그럼 좀 이상하네요. 한국 이외에 차단하였다면 시놀로지에 연결조차 불가능할탠데 말이죠.

우선 경과를 좀 지켜보시는게 좋을 것 같습니다.
comment menu
2021.05.20. 00:10

신고

"도다님의 댓글"

이 댓글을 신고 하시겠습니까?

제르엘 작성자 → 도다
profile image
그래야겠습니다...
comment menu
2021.05.20. 00:30

신고

"제르엘님의 댓글"

이 댓글을 신고 하시겠습니까?

title: 도밥위키!Dobob
profile image
헤놀로지 USER입니다
진짜 심심하면 한번씩 일림 띄워줘요 ㅋㅋㅋㅋㅋ
SSH, SFTP 포트를 바꾸니까 쪼금 덜해요... 그래도 그냥 포트 바꾸고 쓰시는 게 제일 스트레스 덜 받으ㄹ것 같네요 ㅋㅋㅋㅋㅋ
comment menu
2021.05.21. 10:13

신고

"Dobob님의 댓글"

이 댓글을 신고 하시겠습니까?

제르엘 작성자 → Dobob
profile image
그래야 될 것 같습니다 ㅋㅋㅋㅋㅋㅋㅋㅋㅋ 포트 바꿨으니 이제 좀 덜하긴 하겠죠 ㅋㅋㅋㅋ
comment menu
2021.05.21. 11:22

신고

"제르엘님의 댓글"

이 댓글을 신고 하시겠습니까?

짐농
profile image
포트 바꿔도 스크립트 돌리면서 들어오면 뚫립니다.
SSH(sftp) 연결을 인증서 기반으로 바꾸시거나,
OpenVPN서버 구축해서 연결한 다음 ssh/sftp 연결 시도하는 것을 추천합니다. 외부에 노출됐던 sftp 포트는 막으시고요.
comment menu
2021.05.21. 23:28

신고

"짐농님의 댓글"

이 댓글을 신고 하시겠습니까?

제르엘 작성자 → 짐농
profile image
이게 그 포트 스캐닝인가 뭔가 하는 그건가요... 역시 보안의 세계는 어렵군요...
comment menu
2021.05.21. 23:38

신고

"제르엘님의 댓글"

이 댓글을 신고 하시겠습니까?

Seia
profile image
저는 신경 안 씁니다.

사실 저게 막 도스 급으로 오지 않는 이상 시스템 부하를 주지도 못할 정도고 어자피 사전식으로는 거의 못 뚫는다에 가깝습니다...

물론 미래에는 트래픽 가용성이 증가하면 말이 달라지겠지만요.

포트도 바꾸고 하는 방법이 있습니다만 제일 확실한 것은 SSH 키 인증을 사용하는 것입니다.
comment menu
2021.05.24. 03:23

신고

"Seia님의 댓글"

이 댓글을 신고 하시겠습니까?

제르엘 작성자 → Seia
profile image
+1
흠... 그렇군요... SSH 키 인증을 사용하는 법을 알아봐야겠습니다.
comment menu
2021.05.24. 09:12

신고

"제르엘님의 댓글"

이 댓글을 신고 하시겠습니까?

권한이 없습니다.
번호 제목 글쓴이 날짜 조회 수
공지 [작업 완료] 설 명절 맞이 서버 업데이트 안내 3 마스터 마스터 24.02.11.17:21 897
공지 [중요] 호스팅 만료와 관련하여 일부 수칙이 변경됩니다. 4 마스터 마스터 23.01.14.02:23 4566
공지 낚시성 불법도박 홍보 게시글을 주의하세요. 9 image 네모 네모 22.08.09.18:13 479
공지 슬기로운 포인트 벌이를 하는 법 (22.10.11 업데이트) 64 네모 네모 18.06.17.20:25 15388
6500 새 번호를 팠습니다. 14 image 제르엘 제르엘 22.02.24.14:59 2605
6499 발전기 유도 전류 방향 왜 바뀌는지 이해가 안되는군요 4 BVC_Liper_Okbul BVC_Liper_Okbul 18.10.21.11:42 2604
6498 아직도 스터디 포 어스가 잘 운영되고 있었네요 ㅎ! 26 αGO 22.06.14.01:15 2574
6497 암호와 관련된 뻘글 2 7 image 제르엘 제르엘 22.03.04.19:52 2557
6496 익플이 죽었습니다. 3 국내산라이츄 국내산라이츄 22.06.16.00:13 2524
6495 근황 1 image 제르엘 제르엘 23.02.01.01:46 2518
6494 여름 얼릉 왔으면 좋겟내염... 2 루카리오 23.01.31.19:56 2504
6493 미니드라이버 세트도 다이소에 있을까요? 8 국내산라이츄 국내산라이츄 17.10.13.08:48 2492
6492 서비스 변경후 2 핫슈블로그 22.01.28.21:54 2412
6491 삼가 故 Internet Explorer(1995~2022)의 명복을 빕니다. 16 image 제르엘 제르엘 22.06.15.14:11 2371
6490 애플워치 구매했습니다. 3 NoYeah NoYeah 21.10.10.15:05 2369
6489 서버 털릴뻔했습니다. 13 file Kongjak Kongjak 18.01.19.17:24 2339
6488 근황... 2 image 네모 네모 22.06.13.05:45 2280
6487 시간이 참 빠르네요 4 하이빅스비 하이빅스비 23.02.11.15:21 2209
6486 근-황 6 image 국내산라이츄 국내산라이츄 22.06.13.02:19 2182
6485 힘세고 강한 밤 샀다 패드 6 image 국내산라이츄 국내산라이츄 21.09.29.22:23 2180
6484 파일질라 쓰시는 분 계신가요 4 준그루 17.09.30.22:18 2147
6483 개발자용 스티커를 판매해 보려고 합니다. 10 image 네모 네모 21.10.20.23:10 2090
6482 생새우초밥집이라는 블로그를 운영하시는 분은 정말 대단한 분 같습니다..;; 11 Seia Seia 20.01.19.17:53 2082
6481 대충 주간 근황 10 image 국내산라이츄 국내산라이츄 21.10.10.01:48 2076