• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
질문

나스에 외부 로그인 시도 어떻게 막고 있으신가요?

secu_ 442

0

14

메일 알림으로 admin 접속 차단이 계속 와서 막아버리고 싶은데 좋은 방법이 생각나질 않네요. 

 

리버스 프록시를 쓰다보니 나스에 찍히는 아이피가 내부망으로 찍히다보니 나스 방화벽이 의미가 없습니다.

급하게 스크립트 짜서 1시간마다 admin 계정 로그인시도하면 firewall-cmd에 등록해버리게 막긴했는데 어떻게들 처리하시나요?

 

image.png.jpg

image.png.jpg

 

 

신고공유스크랩
14
profile image 1등
너굴맨봇 2024.02.09. 14:22
안녕하세요, secu_님.😊
 

좋은답변을 받기위해서는 좋은 질문이 필요합니다.

유의할점⚠️

  • 예의를 지켜주세요. 답변자는 답변을 할 의무는 없습니다.
  • 질문에 대한 대부분의 답은 검색으로 찾아보실 수 있습니다.
  • 답변자가 답변을 하면서 대개 많은 경우는 다시 질문을 하는 경우가 많이 있습니다.
    • (질문의 대한 정보가 부족합니다. ~일 경우 결과물이 어떻게 됩니까? 등등)

질문방법🙏

자신의 상황을 최대한 자세히 설명해주세요.

상황이 정확하고 많을 수록 답변의 정확도가 올라갑니다. 

ex) ex) 헤놀로지라면 메인보드 모델 칩셋정보, CPU, 사용한 DSM 버전, 모델, 부수적인 추가 컨트롤러 나 랜카드 등과 어떠한 로더의 이미지를 사용했는지.(arpl-i18n, mshell), 어떤 버전을 사용했는지, 문제가있다면 어떠한것인지 스크린샷을 동반하고 에러의 경우 에러로그를 출력해서 주시면 좋습니다.

*가능하면 최신버전 OS/SW를 이용해주세요

 

답변에대한 피드백을 주세요.

정보가 질문에 모두 담겨있지않다면 대부분의 답변이 다른정보를 요구합니다.

이러한 답변에 대해 명확한 피드백을 주시면 도움이 됩니다.

profile image 2등
NavyStack 2024.02.09. 14:25
1. 우선은 프록시 헤더에서 아이피 꺼내는게 우선일것 같구요.
2. 아이피 대역의 사업자가 어디인지 확인하셔서
사업자 대역을 막아버리세요 :)

https://svrforum.com/svr/1215699
secu_ 글쓴이 2024.02.09. 14:37
NavyStack
말씀해주신대로 사업자 대역은 사용자가 쓸 일 없으니 막는 것도 좋은 방법이겠네요.
profile image
NavyStack 2024.02.09. 15:14
secu_

맞습니다.
제가 여러개로 분리 해 두었으니,
혹시 SSH프록시 점프(패스)로 접속하더라도 집어서 제외하시면 됩니다 :)

 

사용하시는 환경에 맞게 줄바꿈으로 구분된 파일이나 콤마로 구분된 파일(접미사`_comma`) 사용하시면 될듯 합니다 :)

3등
purndal 2024.02.09. 16:11
ip 도 접속 가능하도록 해둔 건가요?.. 신기하네요.. 대입 암호도 더 신기하군요.
secu_ 글쓴이 2024.02.10. 20:04
purndal
외부에서도 제가 붙어야해서 전체 차단하고 아이피만 해용해놓고있긴 합니다. 나스는 파일들 공유해주느라 웹포트는 열어놨더니 무작위대입으로 시도해보는 것 같아요
secu_ 글쓴이 2024.02.10. 20:05
키키사과
이번에 서버 새로 만드는중인데 새로 구성하게되면 앞단에 pfsense로 해보려고 합니다
SNFAIUWQ 2024.02.09. 18:49
외부접속은 리버스프록시와 wireguard vpn 만 열어두고 있고 리버스프록시된 사이트들은 기본적으로 2차인증 있으면 걸어두고 없으면 authentik 로 강제로 2차인증 걸어두고 있습니다
secu_ 글쓴이 2024.02.10. 20:05
SNFAIUWQ
서버에는 공격이 없는데 나스가 외부에서도 쓸수있게 열어놓다보니 다 접속을 하네요. admin은 비활성화했고 개인계정 otp는 쓰고있습니다.
profile image
달소 2024.02.09. 22:03
secu_ 글쓴이 2024.02.10. 20:07
달소
찾아서 추가해보겠습니다. 외부에서는 제 계정만 붙게해두고 otp쓰고있습니다. 공유해주는경우는 따로 계정만들고 공유경로 만들고 읽기권한만 주고있네요
사다리 2024.02.09. 23:26
traefik 리버스 프록시로 dsm https에 노출해놓고 쓰는데 로그인 시도 없네요... 저도 이상한것 같긴한데 시놀에서 잡히는게 없네요.
secu_ 글쓴이 2024.02.10. 20:08
사다리
처음에 구축해두고 열어둘때는 없었는데 어느순간부터 시도가 많아지더라고요 그래서 이것저것 차단방법 찾아보고 있네요

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 분류 제목 글쓴이 날짜 조회 추천
가이드 Ubuntu에서 Ubuntu Pro 로 전환하기 2 달소 1일 전22:22 301 +3
가이드 Gaming Linux OS Garuda Linux 설치해보기. 1 달소 2일 전06:46 155 +1
Proxmox 8 레포 설정 및 패키지 설치방법. (The enterprise repository is enabled, but there is no active subscription!) 1 달소 2일 전05:50 162 +6
3887 질문
image
EXP 9시간 전23:48 36 0
3886 질문
normal
홍익 13시간 전19:26 104 0
3885 정보
image
지딱코 18시간 전14:31 161 0
3884 가이드
image
달소 1일 전22:22 302 +3
3883 가이드
image
ljr10 2일 전08:20 147 0
3882 가이드
image
달소 2일 전06:46 155 +1
3881
image
달소 2일 전05:50 162 +6
3880 정보
image
달소 2일 전05:38 104 0
3879 잡담
image
달소 2일 전05:20 347 0
3878 오픈소스
image
keiminem 2일 전17:43 316 +3
3877 질문
normal
purndal 2일 전14:32 229 0
3876 질문
image
초보나스 2일 전10:46 102 0
3875 후기
image
달소 2일 전10:03 282 0
3874 질문
normal
keiminem 2일 전09:29 306 0
3873 잡담
normal
kmw_ 2일 전09:11 153 0
3872 질문
normal
환경설정 3일 전13:31 386 0
3871 잡담
image
지축또타 4일 전23:02 334 +1
3870 질문
image
ljr10 4일 전20:47 370 0
3869 잡담
image
양미 4일 전18:34 184 0
3868 잡담
file
몰래컴퓨터 5일 전00:30 169 0