나스 추천 및 나스 보안
2013.12.20 13:35
전에 비해 나스 유저들이 늘고 있고, 앞으로는 더 많이 늘어날 거 같네요.
그래서 간단히 나스 추천 및 보안에 대해 글 써 봅니다.
나스 및 자작나스를 다 사용하고 있는 저는 자작 나스에 XPenology 설치를 추천합니다.
지금은 다 까먹었지만 리눅스 자격증 2개(리눅스 마스터, LPIC) 가지고 있고
사용해본 리눅스와 유닉스로는 우분투, 페도라8~16, BackTrack4, Solaris10 등이 있는데,
일반적인 개인이 윈도우나 리눅스 따위에 아무리 잘 설치하고 구성한다 해도
편의성이나 전문성, 보안 등이 상업용 나스의 운영체제를 따라갈 수 없어요.
근데 기성 나스는 가격에 비해 성능이 너무 구려요 ㅠ.ㅠ
고로 저전력, 저소음으로 구성한 자작 나스에 XPenology를 추천드립니다.
가격은 기성 Nas보다 싸면서 OS는 기성Nas 것을 사용함으로써 좀 더 만족을 얻을 수 있습니다.
대신 처음엔 안전성이 좀 의심되는데, 저의 경우 4개월 간 하루 이용자 100~500명정도가
24시간 내내 수시로 MySQL DB(900만개 행)를 사용해도 문제가 없습니다.
그 밖에 서비스는 6개 정도 하고 있고 이 서비스는 3명이 같이 사용하며
매주 수요일 새벽 4~5시는 서버 점검 시간이라 껐다 켜지게 합니다.
나스에 OS용 sata dom 3개, 데이터용 WD Red 2T 1개 해서 스토리지가 4개고
sata 3개에 각각 ESXi 5, XPenology 4.2, Windows7 x64 설치해서 사용해도 안전성에 문제는 없었습니다.
이번엔 보안인데, Qnap, Synology, Netgear, Thecus, Buffalo 등
각자 브랜드마다 보안 설정이 다르므로 이 부분은 각자 하시고, 포트포워딩 부분에 대해서만 언급하겠습니다.
아래는 제 포트포워딩 설정입니다.
빨간색 밑줄은 21번 FTP포트인데 외부로 선을 2개 땄습니다.
이는 한 가지 서비스(FTP)를 2개 프로그램에 서비스할때 하나의 프로그램에서 해킹이나 문제가 생기면
해당 규칙만 지워줌으로써 나머지 하나에 영향을 안주려고 한 것입니다. 파란 밑줄도 마찬가지구요.
이번엔 초록 밑줄입니다.
22번 포트는 아시다시피 SSH입니다. SSH가 뚫리면 해당 나스는 그냥 해커 것이나 다름없습니다.
SSH를 22번 포트 그대로 포워딩 할 경우 중국IP로부터 하루 수십차례 Brute Force공격을 받게 되는데,
나스 자체에서 5회 이상 비번을 틀리면 차단한다 하여도 공격 받는 것 자체가 찝찝합니다.
차단한다고 해도 IP바꿔서 매일 꾸준히 공격해오고요.
그럴때는 아래와 같이 외부 포트만 바꿔주면 공격이 99.99%는 줄어듭니다.
그 밖에 더 있지만 글쓰기 힘드네요;
마지막으로 제 nas 사진입니다 >_<
댓글 [10]
-
운모 2013.12.20 13:59 -
오뇽 2013.12.20 14:21
저도 개발자라서 하드웨어 서버 쪽은 잘 모릅니다ㅎㅎ
보안 장비면.. 하드웨어 방화벽은 본 적이 있네요 :)
-
운모 2013.12.20 14:40 ㅎㅎ 저도 잘 몰라요 ㅋㅋ 서버라고 해봐야 구닥다리 하드만 돌아 가는 구형으로 만들어서 허부 물려 놓고 쓰더라고요..
보안 장비야 싸구려 백만원 때 제품 대충 붙쳤다고 하던.. 그리고 나머지는 자작으로 해서 ㅎㅎ;; 그렇게 쓰나 보더라고요
-
사나이가는길 2013.12.20 14:01
자작nas 면 비용은 얼마정도 드나요?
일반 컴퓨터로 만드는건가요??
정보좀 주세요..
-
오뇽 2013.12.20 14:27
가격은 구성에 따라 다릅니다.
싸게 하면 20만원 전후로도 가능하고 비싸게 하면 한 없이 비싸집니다ㅎㅎ
저는 70정도 들었고, 다른 사람들은 보통 더 비싼 것도 많이 사더라구요
또 일반 PC로 해도 되고, HP나 기타 브랜드에서 싸게 서버급 PC를 출시하기도 합니다
-
운모 2013.12.20 14:03 일반으로 만드는 것은 오히려 비쌀수도 있어요 이유는 장비 특수성이요 하지만 몇개 기능 사용 안하시면 자작이 그냥.. 저는 컴맹이라 만들줄 모르지만 안목으로 짐작 ㅎㅎ -
사나이가는길 2013.12.20 15:16
시중판매 나스보다 전기세나 이런게 많이 나오지 않을까요??
컴퓨터 한대 한달 틀어놓은다고 생각하면 3-4만원정도 나오지 않을까 싶은데요..
시중판매나스는 거의 공유기 전기료라고 하더라구요.. 맞나요??
-
빨강모자 2013.12.20 18:39 꾸벅~~
많은 분들께서 NAS에 관심을 가지시네요...
방법도 많네요.....
제글에 댓글로 알려주시고 다시금 글을 올리시면서까지 여러정보를 알려주시는 여러님들께 고개숙여 감사의 말씀을
올림니다...
감사하고 고맙습니다..... 꾸벅~~
좋은 정보가 이후로도 많이 공유되었으면 좋겠네요......
감사합니다..... 고맙습니다.... 꾸벅~~
-
DarknessAngel 2013.12.20 18:51
개인적으로는 외부에 대해서는 FTP서비스 제공 안 하는걸 추천합니다 (특별한 이유가 없다면)
웹페이지를 거쳐서 가는건 필터링이 가능하므로 어느정도 공격에 대한 대비가 가능하지만, ftp는 취약점 그대로 있는지라 너무 쉽게 당합니다
만일 ftpd가 관리자나 root계정으로 도는중이라면 시스템 다 털립니다 (설령 해당 계정들이 아니라도 셀이나 기타 바이너리의 실행 권한등이 조금만 이상해도 ftpd용 계정으로 시스템 관리권한 획득 가능)
-
운모 2013.12.21 00:00 아직도 그런가 봐요 예전에도 그랬는대.. ㅎㅎ;;
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] | gooddew | - | - |
20156 | 인터넷회사에 AS 신청하는 요령 좀 알려 주세요. [4] |
|
1169 | 12-22 |
20155 | 뽐뿌 접속되나요? [4] | kuky1006 | 1416 | 12-22 |
20154 | 역시 최고의 김명숙은 이것! [9] | 라미실 | 4393 | 12-22 |
20153 | 81Mpe 4기가패치.. [6] |
|
2514 | 12-21 |
20152 | 윈도 순정 및 매달 업데이트 통합본 있는 곳 [9] | 라미실 | 2878 | 12-21 |
20151 | 자료 정리 하고 원 점에서 다시 달릴 생각입니다. [12] | 오늘을사는 | 1525 | 12-21 |
20150 | ECS의 베이트레일 기반 ITX 보드.....일단 기대중.. [2] | 수퍼센트 | 2012 | 12-21 |
20149 | 윈도우8.1 kb2880581 무슨 업데이트인지 아시는분? [2] | shy1911 | 2415 | 12-21 |
20148 | 윈도우8.1이 약간의 문제점들이 있네요. [25] | SEVEN | 3077 | 12-21 |
20147 | 꾹 참고 써보려 해도... [21] | cline | 1939 | 12-21 |
20146 | 인터넷회사의 AS직원이 집으로 방문을 할때 다들 어떻게 하... [16] |
|
2696 | 12-21 |
20145 | WIN7_REGAL_BUSINESS_EDITION_2014_X64 [3] |
|
4157 | 12-21 |
20144 | 19금 사진 [10] | 라미실 | 4107 | 12-21 |
20143 | Win8.1 Ultimate K x64 [11] |
|
4263 | 12-21 |
20142 | 윈포 회원님들.. 올해는 공부 좀 하셨는지요?..... [3] | 오늘을사는 | 1218 | 12-21 |
20141 | 70가까이 되시는 어느 어르신.. [13] | 고양이2 | 2027 | 12-20 |
20140 | . [24] |
|
2028 | 12-20 |
20139 | 빌게이츠 29조 기부 대단하다(울 나라는 200억 기부하고 세... [14] | 초원의빛 | 2065 | 12-20 |
20138 | 변서은 막말 파문 [15] | Lr라 | 2120 | 12-20 |
» | 나스 추천 및 나스 보안 [10] | 오뇽 | 4167 | 12-20 |
서버 운용쪽이 아니라서 ㅋㅋ
전 일반에 보안장비 붙쳐서 쓰는건 봤어요
서버야 몇개 병렬로 붙치고요 대충 그렇게 쓰더라고요