작은 회사들은 보통 잘 막지를 않는데... 조금 커다란 회사에 다니시나 보군요.
회사차원에서 외부에서 내부로 또는 내부에서 외부로 ftp나 telnet을 열어놓는것은
상당히 보안에 위험한 부분입니다.
따라서 어쩔 수 없는 부분이죠.
만일 1024이상의 포트까지 막아놨다면 방법은 없습니다만 1024이상의 포트를 열어
놓았다면 집의 컴퓨터에서 telnetd의 포트를 다른것으로 잡아서 접속할 수는 있겠죠.
음... 제가 설치한 telnetd은 무언지 모르겠지만 하여간 -debug 옵션에 다른 포트를
임의로 집어 넣어서 사용이 가능하다고 써있네요.
man telnetd
을 하셔서 한번 확인해 보세요.
제가 일전에 삼X라는 대기업에서 일할때 살펴보니까 Web과 Mail을 제외한 모든 포트가
닫혀있더군요. 요즘은 메신져때문에 메신져 포트까지만 열어주는걸로 알고 있는데...
엘X 회사도 그런식이고요...
어쨌든 이건 회사 기밀보호차원이니 회사에서는 업무에만 주력하시는게 좋겠다는
생각이 듭니다.
:)
자꾸 질문해서 죄송한데요. ftp도 회사에서 접속이 안되거든요. vsftpd.conf에서 connect_from_port_20=YES
라고 쓰이는 문구가 있는데 ftp service를 listen하는 포트를 아무리 바꿔보아도 이게 20으로 고정되어 있으면 안될거 같은데요. 제생각에는
Quote:
ftp client port 20 -----------------------> ftp server port 21
+--------->이놈을 열려있는걸 쓴다. (port 20대신에 80등등...)
이렇게 해야 될거 같은데 listen하는 서버의 포트는 아무리 바꿔보았자 소용이 없을것 같은데요. 워낙 무식해서 죄송합니다. 고견을 기다리겠습니다.
작은 회사들은 보통 잘 막지를 않는데... 조금 커다란 회사에 다니시나
작은 회사들은 보통 잘 막지를 않는데... 조금 커다란 회사에 다니시나 보군요.
회사차원에서 외부에서 내부로 또는 내부에서 외부로 ftp나 telnet을 열어놓는것은
상당히 보안에 위험한 부분입니다.
따라서 어쩔 수 없는 부분이죠.
만일 1024이상의 포트까지 막아놨다면 방법은 없습니다만 1024이상의 포트를 열어
놓았다면 집의 컴퓨터에서 telnetd의 포트를 다른것으로 잡아서 접속할 수는 있겠죠.
음... 제가 설치한 telnetd은 무언지 모르겠지만 하여간 -debug 옵션에 다른 포트를
임의로 집어 넣어서 사용이 가능하다고 써있네요.
man telnetd
을 하셔서 한번 확인해 보세요.
제가 일전에 삼X라는 대기업에서 일할때 살펴보니까 Web과 Mail을 제외한 모든 포트가
닫혀있더군요. 요즘은 메신져때문에 메신져 포트까지만 열어주는걸로 알고 있는데...
엘X 회사도 그런식이고요...
어쨌든 이건 회사 기밀보호차원이니 회사에서는 업무에만 주력하시는게 좋겠다는
생각이 듭니다.
:)
------------------------------
좋은 하루 되세요.
[재질문]
80포트를 이용하는수는 없읍니까? 웹서버는 쓰지않아서 httpd는 꺼놓았거든요.
telnet 접속할때 telnet xxx.xxx.xxx [port#]
telnet 접속할때 telnet xxx.xxx.xxx [port#]
이런 식으로 port줘서 접속을 할 수 있겠지만, 글쎄요.
저는 자유로운 환경이라 모르겠지만, 설마 불벽이 port만
막을 것 같지 않은데.. 글쎄요. 음 protocol같은 것도 검사하나
모르겠네요.. -___-;;
이론상 데몬을 웹포트에 띄우고 (inet.d/ xinet.d 같은거에 포트를
지정할 수 있게 되어 있으니) 텔넷으로 그포트 접속하는건
되긴 할 것 같은데. 도움 안되서 죄송.
웹으로 접속할수있습니다.
http://deux.moyiza.net/spboard/board.cgi?id=tools
여기 가보시면 웹에서 쉘을 돌릴수있는 각종 소스들을 다운받으실수있습니다.
아직 회사에 있어서 써보지는 않았는데 큰 도움 될것같습니다. 감사 드립니
아직 회사에 있어서 써보지는 않았는데 큰 도움 될것같습니다. 감사 드립니다.
[quote]http://deux.moyiza.net/spboard/bo
phpshell.php 라는걸 다운받아서 웹으로 접속해보니까.
재질문 입니다.
자꾸 질문해서 죄송한데요. ftp도 회사에서 접속이 안되거든요. vsftpd.conf에서
connect_from_port_20=YES
라고 쓰이는 문구가 있는데 ftp service를 listen하는 포트를 아무리 바꿔보아도 이게 20으로 고정되어 있으면 안될거 같은데요. 제생각에는
이렇게 해야 될거 같은데 listen하는 서버의 포트는 아무리 바꿔보았자 소용이 없을것 같은데요. 워낙 무식해서 죄송합니다. 고견을 기다리겠습니다.
텔넷과 파일전송을 함께 쓰려면 80포트 하나만 열려있다면 방법은 하나밖에
텔넷과 파일전송을 함께 쓰려면 80포트 하나만 열려있다면 방법은 하나밖에 없겠네요..
텔넷 80으로 띄우고, rz, sz 로 파일 전송하세요.
^^;;
음...
phpshell.php 저는 잘되는데요... 음... 그럼 시스템에 perl 이 깔려있으시다면 그 두 cgi 파일을 사용해 보시죠
댓글 달기