SULinux 리눅스포털 너나우리 DNSEver qmail.kldp.org 어드민플레이

트래픽 사용량

Traffic = 1% (139.16MB / 20.97152GB)

안녕하세요, 디지문입니다.

얼마 전 SSL 보안 웹서버를 구성하긴 했지만 입주자 분들이라면 누구나 자주 이용하시는 FTP 쪽으로는 정작 보안 접속 기능을 제공치 않고 있어서 여태까지 고민이었습니다.

웹접속은 SSL을 지원하여 패킷 암호화 송수신을 지원한다 하더라도 FTP 상으로는 ID와 패스워드 정보가 평문으로 고스란히 노출되는 까닭에 어느 한 쪽 서비스만 SSL을 구현하는 건 사실 그다지 의미가 없습니다.

그래서 이번에 FTP도 SSL을 지원하도록 설정하였습니다. 대신 사용 측면에서는 종전보다 약간의 불편함을 감수해야 하기에 입주자 여러분들의 이해를 구했음 합니다.

널리 사용되고 있는 알FTP는 현재는 FTPS (FTP-SSL) 접속을 지원하지 못합니다. 알FTP를 즐겨 쓰시던 분들은 아쉽지만 다른 클라이언트 프로그램을 사용하셔야 하는 불편함을 감수하셔야 합니다.

대신 알FTP보다 기능이 뛰어난 '파일질라'를 사용하시면 됩니다. 파일질라가 알FTP보다 확실히 좋다고 말할 수 있는 부분이 다운로드를 하고 있는 중 다른 디렉토리로 이동이 가능하고 동시에 다른 파일/디렉토리 추가 다운로드도 가능하다는 점입니다.

이번 기회에 파일질라로 모두 갈아타시기 바랍니다. 아래 링크에서 다운로드하세요.
파일질라는 본 게시물에 첨부된 것으로 일단 사용하시기 바랍니다. 최신 버전으로는 접속이 되지 않는 문제가 있습니다.
http://search.naver.com/search.naver?where=nexearch&query=%C6%C4%C0%CF%C1%FA%B6%F3&sm=top_hty&frm=t1

파일질라로 FTPS 접속을 하는 방법은 아주 간단합니다. 아래 이미지와 같이 설정하고 접속하시면 됩니다.
'명시적 TLS/SSL 상의 FTPES - FTP' 옵션을 선택하고 접속하면 됩니다.
filezilla.jpg


알고 보면 종전보다 접속 방식이 그리 어려워진 것도 아니죠? 옵션 하나만 신경써 주면 되는 것 뿐입니다.
이렇게 접속을 시도하면 아래와 같은 보안인증서 창이 뜨며 맨 아래의 확인 버튼을 누르면 됩니다.
auth.jpg


창 맨 아래 쪽을 보면 자물쇠 모양 아이콘이 보입니다.
이제 FTP로 전송하는 자료의 패킷은 모두 SSL 128비트 암호화되므로 악의적인 목적으로 누군가 중간에 스니핑을 통해 패킷을 가로채더라도 패킷이 암호화된 까닭에 해독이 사실상 불가능합니다.
key.jpg

원래는 SFTP라고 해서 서버에서 SSH 접속을 지원한다면 FTP도 SSH 프로토콜을 빌어 알FTP로도 손쉽게 접속이 가능한 방식이 있긴 한데 사실 SSH를 아직까지 지원하지 못하고 있는 궁극적인 이유가 일반 유저들이 SSH, SFTP 접속을 하게 되면 상위 디렉토리로도 마구마구 이동이 가능하기에 서버 관리자만이 드나들 수 있는 디렉토리 경로가 그대로 노출된다는 치명적(?)인 단점 때문이었습니다. chroot 설정을 해야 하는데 이게 제 능력 부족으로 구현이 힘들더군요. 어찌어찌 구현을 성공은 했는데 명령어 사용을 제한하려 하니 여기서 난관에 가로막히게 되더군요. 아직 좀 더 삽질과 공부가 필요할 듯 싶습니다. ^^;

SSH에 chroot를 완벽하게 적용한다면 그 날부로 바로 SSH 서비스도 시작할 것이고 지금의 FTPS 방식보다 접근이 손쉬운 SFTP서비스로 뵙겠습니다. 그 때까지는 지금의 FTPS 체제를 계속 유지토록 하겠습니다.

[레벨:1]jw

2008.11.09
15:52:07
(*.137.102.122)
어쩐지 갑자가 알FTP가 접속이 안되더라구요..
그런데 에디터 플러스도 접속이 안되네요..ㅡㅡ;  홈작업중였는데..

[레벨:12]id: 디지문디지문

2008.11.09
20:21:49
(*.74.175.5)
파일질라로 갈아타세요. 에디터플러스는 옵션이 빈약해서 FTP over SSL/TLS 접속용으로는 부적합합니다.

[레벨:5]민석

2008.11.09
19:19:59
(*.222.106.238)
수고하셨습니다.

[레벨:12]id: 디지문디지문

2008.11.09
23:56:27
(*.74.175.5)
파일질라 다운로드 링크 변경 있습니다. 본 게시물에 첨부한 버전으로 설치해서 사용하시기 바랍니다.
최신 버전에서는 ftps로 접속이 되지 않는 문제가 있습니다.

[레벨:3]퍼블

2008.11.10
10:25:10
(*.54.210.109)
저는 이런거 잘 모르니 디지문님이 하라는대로 해야겠네요...ㅋㅋㅋ
디지문님 수고 많으십니당~

[레벨:12]id: 디지문디지문

2008.11.10
19:51:00
(*.74.175.5)
최신 버전의 파일질라로도 FTPS 접속 가능하게 수정하였습니다.
FTPS 이용에 차질이 없으시길 바랍니다.

[레벨:1]ppkk

2008.11.10
21:33:45
(*.155.172.249)
보안인증서에 문제가 있다는데요?

[레벨:12]id: 디지문디지문

2008.11.10
22:17:26
(*.74.175.5)
사설인증서라 그렇습니다. 애니써트나 베리싸인 같은 공인인증서 발급업체를 통해 취득한 인증서를 이용하지 않기 때문에 발생하는 메시지로 단지 '공식적'으로 사이트 신뢰도를 보증할 수 없다는 표시일 뿐입니다. 사이트 신뢰도를 얻으려면 돈 내고 신뢰도를 얻어라... 이 뜻이죠.
사설인증서라 할 지라도 SSL 128비트 암호화는 문제없이 수행됩니다. 걱정하지 않으셔도 됩니다.

[레벨:1]느시

2008.11.11
22:11:33
(*.201.165.143)
파일질라가 알FTP보다 더 편리하네요. 디지문님 노고가 많으십니다^^

[레벨:1]축복

2008.11.13
23:36:31
(*.124.91.2)
감사합니다 ^^

[레벨:1]에그당

2008.11.17
18:12:31
(*.34.168.59)
어쩔수 없지만 많이 불편한건 사실이네요 ㅠ

[레벨:12]id: 디지문디지문

2008.11.17
18:45:38
(*.90.215.4)
불편해도 참으세요. 습관되면 괜찮아질 겁니다. ㅎㅎ

[레벨:3]fcagu

2008.12.03
00:02:58
(*.36.7.26)
absolteFTP는 될라나요??
그리고 리눅스 파일탐색기(파폭아님)에서 ftp접속하는건 될라나요..ㅎㄷㄷ(이게 gftp인가요? 흠;;)

[레벨:1]료짱

2008.12.10
18:12:59
(*.34.98.45)
저만그런게 아니였군요~
알FTP사용중이여서 접속이안됬나보네요 ㅜㅜ
아쉽지만 파일질라로 갈아탈수밖에
방법 알려주셔서 감사합니다^^

[레벨:1]정신길

2009.01.02
14:57:47
(*.88.224.159)
감사합니다~^^

[레벨:1]RicKy★꺄차ㅛ

2009.01.08
18:55:12
(*.59.114.3)
오류: Disconnected from server: ECONNABORTED - Connection aborted
오류: 디렉토리 목록 갱신 실패
이런 오류가 뜨면서 접속이 안되네요 ㅠㅠ .. 어떻게 된걸까요 ㅠㅠ

[레벨:12]id: 디지문디지문

2009.01.08
19:40:57
(*.74.175.5)
여기엔 질문글 올리지 마세요.

[레벨:12]id: 디지문디지문

2009.05.10
21:29:25
(*.74.175.5)
09년 05월 10일 부로 FTP접속 다시 지원합니다. TCP 50021로 접속해서 사용하시기 바랍니다.
FTPS 접속 방법은 기존과 동일합니다.
List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 제공되는 계정에 대한 정보 및 계정 사용 시 유의사항 [레벨:12]id: 디지문디지문 2007-10-18 4323
공지 <조건부 공지>구글 애드센스 달지 마세요 [8] [레벨:12]id: 디지문디지문 2008-08-14 3887
공지 앞으로 게임 관련 커뮤니티는 받지 않겠습니다 [5] [레벨:12]id: 디지문디지문 2008-09-07 3526
» <필독 공지>FTPS (FTP-SSL) 지원 시작하였습니다 [18] imagefile [레벨:12]id: 디지문디지문 2008-11-09 4567
공지 SSH/ SFTP 서비스 시작합니다 [3] imagefile [레벨:12]id: 디지문디지문 2009-06-05 2209
공지 2G 이상 용량 쓰는 계정은 일일 주기 백업 대상에서 제외합니다 [2] [레벨:12]id: 디지문디지문 2009-06-25 1999
135 백업 시간이 길어지고 있어 입주자 여러분의 협조를 구합니다 [레벨:12]id: 디지문디지문 2010-03-09 42
134 3월 4일 하드디스크 입출력 오류 증상이 있었습니다 [레벨:12]id: 디지문디지문 2010-03-04 63
133 (긴급 공지) 제로보드 4.X 심각한 취약점 발견 [레벨:12]id: 디지문디지문 2010-02-24 104
132 2월 4일부터 한메일로 메일 발송이 안 되는 문제 발생 [1] [레벨:12]id: 디지문디지문 2010-02-21 108
131 2얼 17일 회수 계정 명단입니다 [1] [레벨:12]id: 디지문디지문 2010-02-17 197
130 1월 25일 ~ 2월 12일 호스팅 회원가입 실패하신 분들께 공지드립니다 [레벨:12]id: 디지문디지문 2010-02-12 150
129 <중요 공지>suPHP 도입 예정입니다. [3] [레벨:12]id: 디지문디지문 2010-02-05 285
128 서버 다운 있었습니다 [레벨:12]id: 디지문디지문 2010-01-26 317
127 <서버 이전 완료>서버 이전 날짜 확정 공지입니다 [7] [레벨:12]id: 디지문디지문 2010-01-24 769
126 <필독 공지>원활한 서버 이전을 위한 퍼블릭도메인 설정 안내입니다. imagefile [레벨:12]id: 디지문디지문 2010-01-22 350
125 <필독 공지>한시적으로 트래픽을 제한합니다. [5] [레벨:12]id: 디지문디지문 2010-01-20 770
124 <중대 발표>디지문호스팅 서버 이전 계획입니다 [11] [레벨:12]id: 디지문디지문 2010-01-14 451
123 <해결>한메일로 메일 발송이 안 되는 문제 [1] [레벨:12]id: 디지문디지문 2010-01-09 338
122 Btool 사용하시는 입주자 분들 필독 바랍니다 [3] [레벨:12]id: 디지문디지문 2009-12-26 542
121 12월 23일 삭제 계정 명단입니다 [1] [레벨:12]id: 디지문디지문 2009-12-23 418