한국레드햇 너나우리 DNSEver qmail.kldp.org 어드민플레이
안녕하세요, 디지문입니다.

얼마 전 SSL 보안 웹서버를 구성하긴 했지만 입주자 분들이라면 누구나 자주 이용하시는 FTP 쪽으로는 정작 보안 접속 기능을 제공치 않고 있어서 여태까지 고민이었습니다.

웹접속은 SSL을 지원하여 패킷 암호화 송수신을 지원한다 하더라도 FTP 상으로는 ID와 패스워드 정보가 평문으로 고스란히 노출되는 까닭에 어느 한 쪽 서비스만 SSL을 구현하는 건 사실 그다지 의미가 없습니다.

그래서 이번에 FTP도 SSL을 지원하도록 설정하였습니다. 대신 사용 측면에서는 종전보다 약간의 불편함을 감수해야 하기에 입주자 여러분들의 이해를 구했음 합니다.

널리 사용되고 있는 알FTP는 현재는 FTPS (FTP-SSL) 접속을 지원하지 못합니다. 알FTP를 즐겨 쓰시던 분들은 아쉽지만 다른 클라이언트 프로그램을 사용하셔야 하는 불편함을 감수하셔야 합니다.

대신 알FTP보다 기능이 뛰어난 '파일질라'를 사용하시면 됩니다. 파일질라가 알FTP보다 확실히 좋다고 말할 수 있는 부분이 다운로드를 하고 있는 중 다른 디렉토리로 이동이 가능하고 동시에 다른 파일/디렉토리 추가 다운로드도 가능하다는 점입니다.

이번 기회에 파일질라로 모두 갈아타시기 바랍니다. 아래 링크에서 다운로드하세요.
파일질라는 본 게시물에 첨부된 것으로 일단 사용하시기 바랍니다. 최신 버전으로는 접속이 되지 않는 문제가 있습니다.
http://search.naver.com/search.naver?where=nexearch&query=%C6%C4%C0%CF%C1%FA%B6%F3&sm=top_hty&frm=t1

파일질라로 FTPS 접속을 하는 방법은 아주 간단합니다. 아래 이미지와 같이 설정하고 접속하시면 됩니다.
'명시적 TLS/SSL 상의 FTPES - FTP' 옵션을 선택하고 접속하면 됩니다.
filezilla.jpg


알고 보면 종전보다 접속 방식이 그리 어려워진 것도 아니죠? 옵션 하나만 신경써 주면 되는 것 뿐입니다.
이렇게 접속을 시도하면 아래와 같은 보안인증서 창이 뜨며 맨 아래의 확인 버튼을 누르면 됩니다.
auth.jpg


창 맨 아래 쪽을 보면 자물쇠 모양 아이콘이 보입니다.
이제 FTP로 전송하는 자료의 패킷은 모두 SSL 128비트 암호화되므로 악의적인 목적으로 누군가 중간에 스니핑을 통해 패킷을 가로채더라도 패킷이 암호화된 까닭에 해독이 사실상 불가능합니다.
key.jpg

원래는 SFTP라고 해서 서버에서 SSH 접속을 지원한다면 FTP도 SSH 프로토콜을 빌어 알FTP로도 손쉽게 접속이 가능한 방식이 있긴 한데 사실 SSH를 아직까지 지원하지 못하고 있는 궁극적인 이유가 일반 유저들이 SSH, SFTP 접속을 하게 되면 상위 디렉토리로도 마구마구 이동이 가능하기에 서버 관리자만이 드나들 수 있는 디렉토리 경로가 그대로 노출된다는 치명적(?)인 단점 때문이었습니다. chroot 설정을 해야 하는데 이게 제 능력 부족으로 구현이 힘들더군요. 어찌어찌 구현을 성공은 했는데 명령어 사용을 제한하려 하니 여기서 난관에 가로막히게 되더군요. 아직 좀 더 삽질과 공부가 필요할 듯 싶습니다. ^^;

SSH에 chroot를 완벽하게 적용한다면 그 날부로 바로 SSH 서비스도 시작할 것이고 지금의 FTPS 방식보다 접근이 손쉬운 SFTP서비스로 뵙겠습니다. 그 때까지는 지금의 FTPS 체제를 계속 유지토록 하겠습니다.

[레벨:1]jw

2008.11.09
15:52:07
(*.137.102.122)
어쩐지 갑자가 알FTP가 접속이 안되더라구요..
그런데 에디터 플러스도 접속이 안되네요..ㅡㅡ;  홈작업중였는데..

[레벨:15]id: 디지문디지문

2008.11.09
20:21:49
(*.74.175.5)
파일질라로 갈아타세요. 에디터플러스는 옵션이 빈약해서 FTP over SSL/TLS 접속용으로는 부적합합니다.

[레벨:5]민석

2008.11.09
19:19:59
(*.222.106.238)
수고하셨습니다.

[레벨:15]id: 디지문디지문

2008.11.09
23:56:27
(*.74.175.5)
파일질라 다운로드 링크 변경 있습니다. 본 게시물에 첨부한 버전으로 설치해서 사용하시기 바랍니다.
최신 버전에서는 ftps로 접속이 되지 않는 문제가 있습니다.

[레벨:2]퍼블

2008.11.10
10:25:10
(*.54.210.109)
저는 이런거 잘 모르니 디지문님이 하라는대로 해야겠네요...ㅋㅋㅋ
디지문님 수고 많으십니당~

[레벨:15]id: 디지문디지문

2008.11.10
19:51:00
(*.74.175.5)
최신 버전의 파일질라로도 FTPS 접속 가능하게 수정하였습니다.
FTPS 이용에 차질이 없으시길 바랍니다.

[레벨:1]ppkk

2008.11.10
21:33:45
(*.155.172.249)
보안인증서에 문제가 있다는데요?

[레벨:15]id: 디지문디지문

2008.11.10
22:17:26
(*.74.175.5)
사설인증서라 그렇습니다. 애니써트나 베리싸인 같은 공인인증서 발급업체를 통해 취득한 인증서를 이용하지 않기 때문에 발생하는 메시지로 단지 '공식적'으로 사이트 신뢰도를 보증할 수 없다는 표시일 뿐입니다. 사이트 신뢰도를 얻으려면 돈 내고 신뢰도를 얻어라... 이 뜻이죠.
사설인증서라 할 지라도 SSL 128비트 암호화는 문제없이 수행됩니다. 걱정하지 않으셔도 됩니다.

[레벨:1]느시

2008.11.11
22:11:33
(*.201.165.143)
파일질라가 알FTP보다 더 편리하네요. 디지문님 노고가 많으십니다^^

[레벨:1]축복

2008.11.13
23:36:31
(*.124.91.2)
감사합니다 ^^

[레벨:1]에그당

2008.11.17
18:12:31
(*.34.168.59)
어쩔수 없지만 많이 불편한건 사실이네요 ㅠ

[레벨:15]id: 디지문디지문

2008.11.17
18:45:38
(*.90.215.4)
불편해도 참으세요. 습관되면 괜찮아질 겁니다. ㅎㅎ

[레벨:4]fcagu

2008.12.03
00:02:58
(*.36.7.26)
absolteFTP는 될라나요??
그리고 리눅스 파일탐색기(파폭아님)에서 ftp접속하는건 될라나요..ㅎㄷㄷ(이게 gftp인가요? 흠;;)

[레벨:0]sym1303

2012.01.15
10:27:13
(*.151.255.60)

우분투 파일탐색기에서 되네요.

[레벨:1]료짱

2008.12.10
18:12:59
(*.34.98.45)
저만그런게 아니였군요~
알FTP사용중이여서 접속이안됬나보네요 ㅜㅜ
아쉽지만 파일질라로 갈아탈수밖에
방법 알려주셔서 감사합니다^^

[레벨:0]정신길

2009.01.02
14:57:47
(*.88.224.159)
감사합니다~^^

[레벨:1]RicKy★꺄차ㅛ

2009.01.08
18:55:12
(*.59.114.3)
오류: Disconnected from server: ECONNABORTED - Connection aborted
오류: 디렉토리 목록 갱신 실패
이런 오류가 뜨면서 접속이 안되네요 ㅠㅠ .. 어떻게 된걸까요 ㅠㅠ

[레벨:15]id: 디지문디지문

2009.01.08
19:40:57
(*.74.175.5)
여기엔 질문글 올리지 마세요.

[레벨:15]id: 디지문디지문

2009.05.10
21:29:25
(*.74.175.5)
09년 05월 10일 부로 FTP접속 다시 지원합니다. TCP 50021로 접속해서 사용하시기 바랍니다.
FTPS 접속 방법은 기존과 동일합니다.
List of Articles
번호 제목 글쓴이 날짜 조회 수
122 Btool 사용하시는 입주자 분들 필독 바랍니다 [3] [레벨:15]id: 디지문디지문 2009-12-26 7536
121 12월 23일 삭제 계정 명단입니다 [1] [레벨:15]id: 디지문디지문 2009-12-23 5234
120 <완료>서버 CPU 업그레이드 공지입니다. [9] [레벨:15]id: 디지문디지문 2009-12-17 3915
119 12월 9~11일 2박 3일간 기술지원 중단 안내 [1] [레벨:15]id: 디지문디지문 2009-12-08 3761
118 디지문호스팅이 어느덧 3살이 되었습니다. [12] [레벨:15]id: 디지문디지문 2009-10-19 5847
117 09년 08월 30일 회수 계정 명단입니다 [8] [레벨:15]id: 디지문디지문 2009-08-30 6447
116 09년 08월 24일 회수 계정 명단입니다 [2] [레벨:15]id: 디지문디지문 2009-08-24 5535
115 2G 이상 용량 쓰는 계정은 일일 주기 백업 대상에서 제외합니다 [2] [1] [레벨:15]id: 디지문디지문 2009-06-25 25049
114 음냐... 간만에 DDOS 공격 받았습니다 [13] imagefile [레벨:15]id: 디지문디지문 2009-06-13 9925
113 SSH/ SFTP 서비스 시작합니다 [4] imagefile [레벨:15]id: 디지문디지문 2009-06-05 27541
112 15일 22시경 40분 이상 접속 장애 있었습니다 [1] [레벨:15]id: 디지문디지문 2009-05-15 3860
111 FTP 서비스 다시 시작합니다 [1] [레벨:15]id: 디지문디지문 2009-05-10 5842
110 <작업완료>하드웨어 업그레이드 공지 [4] [레벨:15]id: 디지문디지문 2009-04-29 3834
109 소소한 하드웨어 업그레이드 예정 [3] [레벨:15]id: 디지문디지문 2009-04-23 3822
108 웹메일을 Squirrelmail로 원복합니다 [2] [레벨:15]id: 디지문디지문 2009-04-22 7146
107 ☎☎☎☎☎ 계정 정리 예고~ ☎☎☎☎☎ [레벨:15]id: 디지문디지문 2009-04-07 3820
106 국내 공개 웹 게시판 보안 업데이트 공지 [레벨:15]id: 디지문디지문 2009-02-25 5830
105 메일 서비스 많은 이용 바랍니다 [1] [레벨:15]id: 디지문디지문 2009-02-21 3800
104 웹메일 프로그램 교체하였습니다. [2] imagefile [레벨:15]id: 디지문디지문 2009-02-20 9017
103 <완료>조만간 메일서버 프로그램 교체가 있을 예정입니다 [6] [레벨:15]id: 디지문디지문 2009-02-15 3929
102 Btool 사용하시는 입주자 분들 필독 바랍니다 [3] [레벨:15]id: 디지문디지문 2008-12-29 4087
101 12/13 ~ 12/15 2박 3일 간 기술지원 불가 공지 [3] [레벨:15]id: 디지문디지문 2008-12-12 3788
» <필독 공지>FTPS (FTP-SSL) 지원 시작하였습니다 [19] imagefile [레벨:15]id: 디지문디지문 2008-11-09 34819
99 리눅스 커널 수준의 보안 설정을 조금 강화했습니다. [3] [레벨:15]id: 디지문디지문 2008-11-01 5931
98 디지문 호스팅이 첫 돌을 맞이하였습니다. [11] [레벨:15]id: 디지문디지문 2008-10-19 6578
97 PHP 5.2.6 업그레이드 후 에러나시는 분들 필독 [5] [레벨:15]id: 디지문디지문 2008-10-14 4844
96 PHP 4.4.8 -> 5.2.6 업그레이드하였습니다 [2] [레벨:15]id: 디지문디지문 2008-10-10 4126
95 SSL 보안서버 구현하였습니다 [9] imagefile [레벨:15]id: 디지문디지문 2008-10-05 9209
94 3일 23시 30분 경 서버 공격 있었습니다 [6] [레벨:15]id: 디지문디지문 2008-10-04 6326
93 조만간 PHP 5로 업그레이드 하도록 하겠습니다 [3] [레벨:15]id: 디지문디지문 2008-10-03 4271