ÀÛ¼ºÀÚ : ±â¼úÁö¿øºÎ Á¶ Å ÁØ tedcho@nextline.net FTP ¼ºñ½º´Â µÎ°³ÀÇ Æ÷Æ®¸¦ ¿¾î¼ ¿î¿µÀÌ µË´Ï´Ù. ±âº» FTP ÀÇ °æ¿ì 21¹øÆ÷Æ®·Î Á¢±ÙÀ» Çؼ ÀÎÁõÀ» ¹ÞÀº ÈÄ¿¡ 20¹ø Æ÷Æ®¸¦ ¿¾î¼ LIST ¸¦ º¸¿©ÁÖ°í, µ¥ÀÌÅ͸¦ Àü¼ÛÀ» ÇÕ´Ï´Ù. ÀÌ°ÍÀº FTP ÇÁ·ÎÅäÄÝÀÌ °¡Áö´Â ¼ºñ½º Ư¼ºÀÔ´Ï´Ù. º¸¾È»óÀÇ ¹®Á¦µîÀ¸·Î ±âº» Æ÷Æ®¸¦ »ç¿ëÇÏÁö ¾Ê°í º¯°æÀ» ÇÏ°Ô µË´Ï´Ù.
ÀÌ·±°æ¿ì ¹æȺ® ¾ÈÂÊ¿¡ ÀÖ´Â ºñ Á¤±Ô Æ÷Æ®ÀÇ FTP ¼¹öÀÇ Á¢±ÙÀº µÅ³ª µð·ºÅ͸® List °¡ º¸ÀÌÁö ¾Ê´Â °æ¿ì°¡ ¹ß»ýÀ» ÇÏ°Ô µË´Ï´Ù. ÀÌÀ¯´Â ¸¹Àº ¹æȺ®Àº ¿ÜºÎ ÀÎÅÍÆäÀ̽º¸¦ ÅëÇØ »õ ¿¬°áÀ» ¹Þ¾Æ µéÀÌÁö ¾Ê½À´Ï´Ù. ÀÌ·¯ÇÑ ¿¬°áÀº ¹æȺ®¿¡ ¿¹±âÄ¡ ¾ÊÀº ¿¬°á ½Ãµµ·Î °Ë»öµÇ¹Ç·Î ¿¬°áÀÌ ²÷¾îÁý´Ï´Ù. ÀÌ·¯ÇÑ È¯°æ¿¡¼´Â FTP ¼¹ö°¡ FTP Ŭ¶óÀ̾ðÆ®¿¡ »õ·Î¿î ¿¬°á ¿äûÀ» ÇØ¾ß ÇϹǷΠǥÁØ ¸ðµå FTP Ŭ¶óÀ̾ðÆ®°¡ ÀÛµ¿ÇÏÁö ¾Ê½À´Ï´Ù.
FTP ¼¹ö°¡ ¸ðµç ·£´ý Æ÷Æ® ¹øÈ£¸¦ ¿ ¼ö ÀÖÀ¸¹Ç·Î ¹æȺ®¿¡¼´Â ÀÌ·¯ÇÑ ±¸¼ºÀ» Çϱ⠾î·Æ½À´Ï´Ù. . IIS 4.0°ú 5.0Àº 1024 - 5000ÀÇ ±âº» Àӽà Æ÷Æ® ¹üÀ§¸¦ »ç¿ëÇÏÁö¸¸ IIS 6.0 À» ºñ·ÔÇÑ ¸¹Àº FTP ¼¹ö°¡ 1024 - 65535ÀÇ Àӽà Æ÷Æ® ¹üÀ§¸¦ »ç¿ëÇϵµ·Ï ±¸¼ºµË´Ï´Ù. ÀÌ·¯ÇÑ ¼¼ÄÁµå¸® Æ÷Æ®¿¡ ´ëÇÑ ¿¬°á¿¡µµ ¸ðµç Àӽà Æ÷Æ®¿¡ ´ëÇÑ Any ¾×¼¼½º ±ÇÇÑÀ» ºÎ¿©ÇÏ´Â Á¤Ã¥Àº º¸¾È»ó ¾ÈÀüÇÏÁö ¾Ê½À´Ï´Ù.
IIS 6.0 ¿¡¼´Â ÀÌ·¯ÇÑ ºÎºÐÀ» ÇØ°áÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù. windows ¹æȺ®À» ¿Ã¸° »óÅ ¶Ç´Â ÀÏ¹Ý ¹æȺ®À» ¿Ã¸° »óÅ¿¡¼ ¸ðµÎ µ¿ÀÏÇÏ°Ô Àû¿ëÀÌ µË´Ï´Ù.
¸ÕÀú IIS 6.0 ÀÌ ·£´ýÇÏ°Ô Æ÷Æ®¸¦ ¿¼ö ÀÖ´Â Æ÷Æ® ¹üÀ§¸¦ ÁغñÇÕ´Ï´Ù.
5001-5005 ¹ø±îÁö 5°³ÀÇ Æ÷Æ®¸¦ Áغñ ÇÏ¿´½À´Ï´Ù. Ãß°¡·Î »ç¿ëÇÏÁö ¾Ê´Â Æ÷Æ® ±¸¼ºÀÌ °¡´ÉÇÕ´Ï´Ù.
1. next_firewall ¹æȺ®À» °¡Áö°í ¼³¸íÀ» µå¸®°Ú½À´Ï´Ù. 1) ¾Æ·¡¿Í °°ÀÌ ¡°½ÃÀÛ > °ü¸®µµ±¸ > ·ÎÄú¸¾ÈÁ¤Ã¥ > next_filter¡± ¸¦ ¿ÀÇÂÇÏ¿© out-in / in-out ¿¡ ÇØ´ç port¸¦ open ÇØÁÝ´Ï´Ù.
2)À§¿Í °°ÀÌ 5°³°¡ µî·ÏÀÌ µÈ°ÍÀ» È®ÀÎÇÕ´Ï´Ù. (¹æȺ®¿¡¼ »ç¿ëÇÏ°íÀÚ ÇÏ´Â port¸¦ ¿ÀÇÂÇÏ´Â ÀÛ¾÷ ÀÔ´Ï´Ù. ÀÚ¼¼ÇÑ nett_filter ¼³Á¤ ¹æ¹ýÀº ¡°³Ø½ºÆ®¶óÀÎ > °í°´Áö¿ø > ±â¼ú¹®¼ > À©µµ¿ì º¸¾ÈÁöħ ¸Å´º¾ó¡± À» Âü°íÇϽñ⠹ٶø´Ï´Ù.)
3) ¡°½ÃÀÛ > °ü¸®µµ±¸ > ÀÎÅÍ³Ý Á¤º¸ ¼ºñ½º °ü¸®¡± ¸¦ ¿±´Ï´Ù.
4) ¼¹ö¸¦ ¼±ÅÃÇÏ°í ¼Ó¼ºÀ» ´©¸£¸é ´ÙÀ½°ú °°Àº ȸéÀÌ ³ª¿É´Ï´Ù. ÀÎÅÍ³Ý Á¤º¸ ¼ºñ½º > ¸ÞŸº£À̽º Á÷Á¢ ÆíÁý Çã¿ë ¿¡ üũ¸¦ ÇØÁÝ´Ï´Ù.
5) ¾Æ·¡ °æ·Î·Î À̵¿ ÈÄ Metabase.xml ÆÄÀÏÀ» ¸Þ¸ðÀåÀ¸·Î ¿ÀÇ ÇÕ´Ï´Ù.
C:\windows\system32\inetsrv\Metabase.xml 6) ã±â·Î ¡°LM/MSFTPSVC¡± ¸¦ ÀÔ·ÂÇÏ°í ã±â¸¦ ´©¸¨´Ï´Ù. ±×·± ´ÙÀ½ MaxConnectiions="100000" ¾Æ·¡¿¡ ´ÙÀ½°ú °°ÀÌ PassivePortRange="5001-5005" À» ÀÔ·ÂÀ» ÇÕ´Ï´Ù.
7) ½ÃÀÛ > °ü¸®µµ±¸ > ¼ºñ½º > FTP ¼ºñ½º¸¦ Àç½ÃÀÛÀ» ´©¸¨´Ï´Ù.
8) FTP Ŭ¶óÀ̾ðÆ®·Î Á¢±ÙÇغ¸½Ã¸é ¾×Ƽºê ¸ðµå ¿Í ÆÐ½Ãºê ¸ðµÎ µÎ°³´Ù Á¢±ÙÀÌ ÀÌ·ç¿ö Áý´Ï´Ù.
IIS¿¡¼´Â ¸ðµÎ 1024 - 65535ÀÇ Àӽà Æ÷Æ® ¹üÀ§¸¦ Çã¿ëÇϵµ·Ï ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. 5000 ÀÌ»óÀÇ TCP Æ÷Æ®¿¡ ¿¬°áÇÏ·Á´Â °æ¿ì ¹ß»ýÇÒ ¼ö ÀÖ´Â ¹®Á¦¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Microsoft ±â¼ú ÀÚ·áÀÇ ´ÙÀ½ ¹®¼¸¦ ÂüÁ¶ÇÏ½Ã±æ ¹Ù¶ø´Ï´Ù.
http://support.microsoft.com/kb/323446/ko http://support.microsoft.com/kb/309816/ko 2. Ãß°¡ÀûÀ¸·Î Windows Server 2003 ÀÇ °æ¿ì ADSUTILÀ» ÀÌ¿ëÇÏ´Â ¹æ¹ýÀÌ ÀÖ½À´Ï´Ù. Adsutil.vbs set /MSFTPSVC/PassivePortRange "5001-5005" 3.Windows 2000 Server ÀÇ °æ¿ì´Â ·¹Áö½ºÆ®¸® °ªÀ» Ãß°¡ÇØ¾ß ÇÕ´Ï´Ù. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Msftpsvc\Parameters\ ¿¡¼ REG_SZ ŸÀÔÀÇ PassivePortRange °ªÀ̸§À» Ãß°¡ÇÕ´Ï´Ù. °ªÀ¸·Î´Â, 5001-5005 À» ¼³Á¤ÇÕ´Ï´Ù. À§ 2°¡Áö °æ¿ì ¸ðµÎ ¼³Á¤ ÈÄ FTP ¼ºñ½º¸¦ Àç½ÃÀÛ ÇØ¾ß Àû¿ëµÇ¸ç, À§¿Í °°ÀÌ ¹üÀ§ ¶Ç´Â ƯÁ¤Æ÷Æ®°ªÀ» ¼³Á¤Çصµ µË´Ï´Ù. ¼¹ö¿¡ ¹æȺ®À» ¿î¿µÇÏ´Â ¼¹öÀε¥, Ŭ¶óÀ̾ðÆ®°¡ ¾×Ƽºê¸ðµå¸¦ Áö¿øÇÏÁö ¾Ê´Â°æ¿ì¿¡ Àû¿ëÇÏ´Â °ÍÀÌ ÁÁÀº ÇØ°áÃ¥ÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.
|
|