• 목록
  • 아래로
  • 위로
  • 12
  • 제르엘
  • 조회 수 166

화면 캡처 2021-05-19 230012.png.jpg

 

image.png.jpg

 

브루트 포스 해킹 시도죠. 예전에 해킹하러 온 친구는 계정명 root 돌리다 3번 틀려서 차단당했고, 이번에 해킹하러 온 친구는 계정명 test로 넣어봤다 1번 틀려서 차단당했네요. NAS 돌리려면 이 정도는 감수해야 하는 걸까요... 그나저나 방화벽으로 한국 IP 빼고 다 차단해놨는데 어째 그걸 뚫었고 또 SSH 꺼 놨는데 어떻게 그쪽으로 접속을 시도하는 걸까요... SFTP 때문인가...

포함 3명이 추천

추천인 3

작성자
제르엘 113 Lv. (55%) 1031640/1039680EXP

mochasyrup_G.jpg  XER.jpg 

아마도 야옹시티 벌레타입 짐-리더

사용 포켓몬: 매시붕, 페로코체, 비퀸, 레디안, 도나리, 메가자리

객원 멤버: 라란티스, 아리아도스

댓글 12

title: 은메달도다
SSH(SFTP) 포트를 기본 포트인 22로 사용하시면 해킹 시도가 끊임 없이 들어옵니다. 해외 아이피 차단을 해도 가끔씩 한국 아이피로 들어오더라고요.
보안을 위해서라도 다른 임의의 포트로 변경하시는 것을 권장드립니다.
comment menu
2021.05.19. 23:58

신고

"도다님의 댓글"

이 댓글을 신고 하시겠습니까?

제르엘 작성자 → 도다
profile image
SFTP 포트는 받자마자 바꿨죠... 근데 SSH는 비활성화 상태여서 그냥 냅뒀습니다. 방금 전에 포트 번호 바꾸고 다시 비활성화했으니 좀 지켜봐야겠습니다...
comment menu
2021.05.20. 00:03

신고

"제르엘님의 댓글"

이 댓글을 신고 하시겠습니까?

title: 은메달도다 → 제르엘
저 같은 경우에는 포트를 변경한 후에는 로그인 시도가 들어온 적이 없는데, 신기하네요. 앞으로도 계속 로그인 시도가 발생한다면 시놀로지의 방화벽(?)에서 해외 국가를 차단하시는 것도 좋을 것 같습니다.

저 같은 경우에는 한국과 일본 제외하고 모두 차단해서 사용 중입니다.
comment menu
2021.05.20. 00:06

신고

"도다님의 댓글"

이 댓글을 신고 하시겠습니까?

제르엘 작성자 → 도다
profile image
저도 적어놨듯이 방화벽으로 한국 빼고 다 차단했습니다...
comment menu
2021.05.20. 00:06

신고

"제르엘님의 댓글"

이 댓글을 신고 하시겠습니까?

title: 은메달도다 → 제르엘
어라, 그럼 좀 이상하네요. 한국 이외에 차단하였다면 시놀로지에 연결조차 불가능할탠데 말이죠.

우선 경과를 좀 지켜보시는게 좋을 것 같습니다.
comment menu
2021.05.20. 00:10

신고

"도다님의 댓글"

이 댓글을 신고 하시겠습니까?

제르엘 작성자 → 도다
profile image
그래야겠습니다...
comment menu
2021.05.20. 00:30

신고

"제르엘님의 댓글"

이 댓글을 신고 하시겠습니까?

title: 도밥위키!Dobob
profile image
헤놀로지 USER입니다
진짜 심심하면 한번씩 일림 띄워줘요 ㅋㅋㅋㅋㅋ
SSH, SFTP 포트를 바꾸니까 쪼금 덜해요... 그래도 그냥 포트 바꾸고 쓰시는 게 제일 스트레스 덜 받으ㄹ것 같네요 ㅋㅋㅋㅋㅋ
comment menu
2021.05.21. 10:13

신고

"Dobob님의 댓글"

이 댓글을 신고 하시겠습니까?

제르엘 작성자 → Dobob
profile image
그래야 될 것 같습니다 ㅋㅋㅋㅋㅋㅋㅋㅋㅋ 포트 바꿨으니 이제 좀 덜하긴 하겠죠 ㅋㅋㅋㅋ
comment menu
2021.05.21. 11:22

신고

"제르엘님의 댓글"

이 댓글을 신고 하시겠습니까?

짐농
profile image
포트 바꿔도 스크립트 돌리면서 들어오면 뚫립니다.
SSH(sftp) 연결을 인증서 기반으로 바꾸시거나,
OpenVPN서버 구축해서 연결한 다음 ssh/sftp 연결 시도하는 것을 추천합니다. 외부에 노출됐던 sftp 포트는 막으시고요.
comment menu
2021.05.21. 23:28

신고

"짐농님의 댓글"

이 댓글을 신고 하시겠습니까?

제르엘 작성자 → 짐농
profile image
이게 그 포트 스캐닝인가 뭔가 하는 그건가요... 역시 보안의 세계는 어렵군요...
comment menu
2021.05.21. 23:38

신고

"제르엘님의 댓글"

이 댓글을 신고 하시겠습니까?

Seia
profile image
저는 신경 안 씁니다.

사실 저게 막 도스 급으로 오지 않는 이상 시스템 부하를 주지도 못할 정도고 어자피 사전식으로는 거의 못 뚫는다에 가깝습니다...

물론 미래에는 트래픽 가용성이 증가하면 말이 달라지겠지만요.

포트도 바꾸고 하는 방법이 있습니다만 제일 확실한 것은 SSH 키 인증을 사용하는 것입니다.
comment menu
2021.05.24. 03:23

신고

"Seia님의 댓글"

이 댓글을 신고 하시겠습니까?

제르엘 작성자 → Seia
profile image
+1
흠... 그렇군요... SSH 키 인증을 사용하는 법을 알아봐야겠습니다.
comment menu
2021.05.24. 09:12

신고

"제르엘님의 댓글"

이 댓글을 신고 하시겠습니까?

권한이 없습니다.
번호 제목 글쓴이 날짜 조회 수
공지 [1차 해결 및 추가] 서버 접속 불가 문제 안내 1 new 마스터 마스터 1시간 전15:22 20
공지 [작업 완료] 설 명절 맞이 서버 업데이트 안내 3 마스터 마스터 24.02.11.17:21 2226
공지 [중요] 호스팅 만료와 관련하여 일부 수칙이 변경됩니다. 4 마스터 마스터 23.01.14.02:23 5905
공지 낚시성 불법도박 홍보 게시글을 주의하세요. 9 image 네모 네모 22.08.09.18:13 763
공지 슬기로운 포인트 벌이를 하는 법 (22.10.11 업데이트) 64 네모 네모 18.06.17.20:25 15665
3449 롱패딩 배송스타트! 6 핫슈 17.12.22.17:56 167
3448 무서운 경험을 하고... 돌아왔습니다. 5 네모 네모 17.11.26.00:08 167
3447 수능날 내리는 첫눈 8 image 대전댁 title: 은메달대전댁 17.11.23.10:08 167
3446 더 바빠지네요... 2 image Adam title: 대한민국 국기Adam 17.11.20.11:40 167
3445 이번 지진을 느낀 사람 계신가요? 16 물여우 물여우 17.11.15.17:11 167
3444 고수님들은 아실수도 있는데, 제가 어제 공부하면서 알게된 쿼리 테스트 사이트 공유합니다. 5 image JAVA JAVA 17.11.15.09:28 167
3443 구글에서도 알림센터 기능이 있어서 찾아보려고 하는데, 혹시 아시는 분 있으신가요? 2 image JAVA JAVA 17.11.01.16:43 167
3442 출석부 개근 포인트를 확 올리는 바람에.. 1 NoYeah NoYeah 17.11.01.00:13 167
3441 미친짓을 했습니다. 6 Kongjak Kongjak 17.10.30.18:42 167
3440 alliis.com 도메인 비화 4 NoYeah NoYeah 17.10.25.00:56 167
3439 이번주는 쉴틈이 없네요 .. 5 대전댁 title: 은메달대전댁 17.10.19.08:33 167
3438 크 운이 좋았나봅니다 16 Dobob title: 도밥위키!Dobob 17.10.06.16:47 167
3437 테라 온라인 모바일로 나온다,. 13 핫슈 17.10.03.07:13 167
3436 스포어 접속 순간 접속이 안되었.. 11 모니터 모니터 17.10.01.10:30 167
3435 위키 수정했습니다. 5 국내산라이츄 국내산라이츄 17.09.14.16:28 167
3434 사이트 속도가 빨라진건 기분 탓인가.. 11 모니터 모니터 17.09.14.05:59 167
3433 담달10월14일이면 가입한지 ㅣ1년해 되내염 4 핫슈 17.09.01.21:25 167
3432 [iteq 뮤직] : 감성적인 일본곡 image TVJ title: 열려라 맛스타의 자물쇠TVJ 17.07.09.14:55 167
3431 아무리 보아도 해파리 2 마카롱 마카롱 17.06.24.01:22 167
3430 어디다 써야할지는 모르겠어서 일단 여기 남겨요~ 오타 발견했습니다! 5 image NarDesign NarDesign 17.05.31.10:45 167