리눅스에서 네부네트웍서비스만 할려면 어떻게 해야되는지요.

cmcchoi의 이미지

저번주에 서버를 해킹당했습니다. 레뎃9.0이고 webmin을 열어두고 삼바서버만을 열어두엇는데 삼바가 자꾸 죽길래 보니 해킹을 당햇더군요. 68로 시작하는 아이피에서 들어와서 휘젓고 있어서 일단 서버를 죽엿습니다.

방화벽을 걸려는데 차라리 웹서버를 쓰든 멀하든 같은 씨클레스 이상에서는 접속할일이 없는 네부네트웍용 삼바서버라서 혹시 네부네트웍만 서비스하고 외부의 어떤 포트든 다 막아서 원천적으로 해킹을 막을수 잇는방법이 있을가요?
서버는 공인 아이피를 사용해야 삼바에서 접속을 할수 잇을꺼 같아서 그것도 그렇고요.

현제 구축된 조건은
삼바서버로 파일 서버를 돌린다.
외부에 서비스되는 데몬은 없다 .
네부만 되고 외부로 안되면 더욱좋다 입니다.

계속 뚤리는거보니 비번이 너무 쉬운거 같기도 하고 . 네부네트웍만으로 삼바를 돌리는 가벼운 문서의 위치좀 부탁드립니다.

oldbell의 이미지

smb.conf 에서

[global]
hosts allow = 192.168.1. 192.168.2.

이런식으로 쓰시면 되지 않을까요

인생의 무게를 느껴라. 아는 만큼 보이는게다.

cmcchoi의 이미지

올려주신데로 잡아는 두엇는데요.

이번에 제가 당한게 삼바때문에 당한게 아니고 다른 서비스를 열고 들어온거 같습니다.

기본 레뎃 9.0 에 ssh도 읍고 텔넷 서버도 없엇는데..아참 웹민은 열어두엇군요.비번이 16자리나 되는데도 뚤렷네요..

그래서 아예 외부로 서비스를 안해도 상관없고 삼바만 할거니까 아예 서비스를 다 삭제하고 잇는중입니다.

혹시 방화벽으로 모든 외부에서 접속을 시도할수 잇는 서비스는 다 막고 같은 씨클레스안에서는 모든 서비스를 할수 잇는 방화벽셋팅 있을가요?

cmcchoi의 이미지

어차피 웹서버를 하든 멀 하든 인트라넷개념으로 해서 서버를 두는 방법이 있더군요..
저도 잠깐 읽어보고 생각해본거라 아직 구체적으로어떻게 구상을 해야되는지 모르겟네요.

일단 삼바서버가 깔린 네트웍을 가상으로 분리를 시키는 방법을 생각하고 잇습니다.

저희 공인 아이피가 예로 210.112.150.1-120 이고 게이트 웨이가 129고 서브넷이 255.255.255.128 이라면. 삼바서버의 아이피를 벗어나게 지정을 해버리면 인터넷은 안되겟지요..

삼바서버는 아이피 130번에 지정을 해버리는 방법을 생각햇습니다. 해보고 오겟습니다.

....

삼바서버를 허용된ㅇ 아이피 이상 지정하니...게이트웨이로 핑은 나가는데..다른 컴으로는 핑도 안나가는군요...제가 생각한게 틀린가봅니다..

그리고 윈도우에서 \\이름 이렇게 하면 해당서버로 가는데...
삼바는 \\cron 이러니 못찾는군요. 아이피로는 찾는데..이건 또 무슨 변고인지..

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

BBCode

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param>
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

Textile

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • You can use Textile markup to format text.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Markdown

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • Quick Tips:
    • Two or more spaces at a line's end = Line break
    • Double returns = Paragraph
    • *Single asterisks* or _single underscores_ = Emphasis
    • **Double** or __double__ = Strong
    • This is [a link](http://the.link.example.com "The optional title text")
    For complete details on the Markdown syntax, see the Markdown documentation and Markdown Extra documentation for tables, footnotes, and more.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Plain text

  • HTML 태그를 사용할 수 없습니다.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 줄과 단락은 자동으로 분리됩니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.