한국레드햇 너나우리 DNSEver qmail.kldp.org 어드민플레이
안녕하세요, 디지문입니다.

얼마 전 SSL 보안 웹서버를 구성하긴 했지만 입주자 분들이라면 누구나 자주 이용하시는 FTP 쪽으로는 정작 보안 접속 기능을 제공치 않고 있어서 여태까지 고민이었습니다.

웹접속은 SSL을 지원하여 패킷 암호화 송수신을 지원한다 하더라도 FTP 상으로는 ID와 패스워드 정보가 평문으로 고스란히 노출되는 까닭에 어느 한 쪽 서비스만 SSL을 구현하는 건 사실 그다지 의미가 없습니다.

그래서 이번에 FTP도 SSL을 지원하도록 설정하였습니다. 대신 사용 측면에서는 종전보다 약간의 불편함을 감수해야 하기에 입주자 여러분들의 이해를 구했음 합니다.

널리 사용되고 있는 알FTP는 현재는 FTPS (FTP-SSL) 접속을 지원하지 못합니다. 알FTP를 즐겨 쓰시던 분들은 아쉽지만 다른 클라이언트 프로그램을 사용하셔야 하는 불편함을 감수하셔야 합니다.

대신 알FTP보다 기능이 뛰어난 '파일질라'를 사용하시면 됩니다. 파일질라가 알FTP보다 확실히 좋다고 말할 수 있는 부분이 다운로드를 하고 있는 중 다른 디렉토리로 이동이 가능하고 동시에 다른 파일/디렉토리 추가 다운로드도 가능하다는 점입니다.

이번 기회에 파일질라로 모두 갈아타시기 바랍니다. 아래 링크에서 다운로드하세요.
파일질라는 본 게시물에 첨부된 것으로 일단 사용하시기 바랍니다. 최신 버전으로는 접속이 되지 않는 문제가 있습니다.
http://search.naver.com/search.naver?where=nexearch&query=%C6%C4%C0%CF%C1%FA%B6%F3&sm=top_hty&frm=t1

파일질라로 FTPS 접속을 하는 방법은 아주 간단합니다. 아래 이미지와 같이 설정하고 접속하시면 됩니다.
'명시적 TLS/SSL 상의 FTPES - FTP' 옵션을 선택하고 접속하면 됩니다.
filezilla.jpg


알고 보면 종전보다 접속 방식이 그리 어려워진 것도 아니죠? 옵션 하나만 신경써 주면 되는 것 뿐입니다.
이렇게 접속을 시도하면 아래와 같은 보안인증서 창이 뜨며 맨 아래의 확인 버튼을 누르면 됩니다.
auth.jpg


창 맨 아래 쪽을 보면 자물쇠 모양 아이콘이 보입니다.
이제 FTP로 전송하는 자료의 패킷은 모두 SSL 128비트 암호화되므로 악의적인 목적으로 누군가 중간에 스니핑을 통해 패킷을 가로채더라도 패킷이 암호화된 까닭에 해독이 사실상 불가능합니다.
key.jpg

원래는 SFTP라고 해서 서버에서 SSH 접속을 지원한다면 FTP도 SSH 프로토콜을 빌어 알FTP로도 손쉽게 접속이 가능한 방식이 있긴 한데 사실 SSH를 아직까지 지원하지 못하고 있는 궁극적인 이유가 일반 유저들이 SSH, SFTP 접속을 하게 되면 상위 디렉토리로도 마구마구 이동이 가능하기에 서버 관리자만이 드나들 수 있는 디렉토리 경로가 그대로 노출된다는 치명적(?)인 단점 때문이었습니다. chroot 설정을 해야 하는데 이게 제 능력 부족으로 구현이 힘들더군요. 어찌어찌 구현을 성공은 했는데 명령어 사용을 제한하려 하니 여기서 난관에 가로막히게 되더군요. 아직 좀 더 삽질과 공부가 필요할 듯 싶습니다. ^^;

SSH에 chroot를 완벽하게 적용한다면 그 날부로 바로 SSH 서비스도 시작할 것이고 지금의 FTPS 방식보다 접근이 손쉬운 SFTP서비스로 뵙겠습니다. 그 때까지는 지금의 FTPS 체제를 계속 유지토록 하겠습니다.

[레벨:1]jw

2008.11.09
15:52:07
(*.137.102.122)
어쩐지 갑자가 알FTP가 접속이 안되더라구요..
그런데 에디터 플러스도 접속이 안되네요..ㅡㅡ;  홈작업중였는데..

[레벨:15]id: 디지문디지문

2008.11.09
20:21:49
(*.74.175.5)
파일질라로 갈아타세요. 에디터플러스는 옵션이 빈약해서 FTP over SSL/TLS 접속용으로는 부적합합니다.

[레벨:5]민석

2008.11.09
19:19:59
(*.222.106.238)
수고하셨습니다.

[레벨:15]id: 디지문디지문

2008.11.09
23:56:27
(*.74.175.5)
파일질라 다운로드 링크 변경 있습니다. 본 게시물에 첨부한 버전으로 설치해서 사용하시기 바랍니다.
최신 버전에서는 ftps로 접속이 되지 않는 문제가 있습니다.

[레벨:2]퍼블

2008.11.10
10:25:10
(*.54.210.109)
저는 이런거 잘 모르니 디지문님이 하라는대로 해야겠네요...ㅋㅋㅋ
디지문님 수고 많으십니당~

[레벨:15]id: 디지문디지문

2008.11.10
19:51:00
(*.74.175.5)
최신 버전의 파일질라로도 FTPS 접속 가능하게 수정하였습니다.
FTPS 이용에 차질이 없으시길 바랍니다.

[레벨:1]ppkk

2008.11.10
21:33:45
(*.155.172.249)
보안인증서에 문제가 있다는데요?

[레벨:15]id: 디지문디지문

2008.11.10
22:17:26
(*.74.175.5)
사설인증서라 그렇습니다. 애니써트나 베리싸인 같은 공인인증서 발급업체를 통해 취득한 인증서를 이용하지 않기 때문에 발생하는 메시지로 단지 '공식적'으로 사이트 신뢰도를 보증할 수 없다는 표시일 뿐입니다. 사이트 신뢰도를 얻으려면 돈 내고 신뢰도를 얻어라... 이 뜻이죠.
사설인증서라 할 지라도 SSL 128비트 암호화는 문제없이 수행됩니다. 걱정하지 않으셔도 됩니다.

[레벨:1]느시

2008.11.11
22:11:33
(*.201.165.143)
파일질라가 알FTP보다 더 편리하네요. 디지문님 노고가 많으십니다^^

[레벨:1]축복

2008.11.13
23:36:31
(*.124.91.2)
감사합니다 ^^

[레벨:1]에그당

2008.11.17
18:12:31
(*.34.168.59)
어쩔수 없지만 많이 불편한건 사실이네요 ㅠ

[레벨:15]id: 디지문디지문

2008.11.17
18:45:38
(*.90.215.4)
불편해도 참으세요. 습관되면 괜찮아질 겁니다. ㅎㅎ

[레벨:4]fcagu

2008.12.03
00:02:58
(*.36.7.26)
absolteFTP는 될라나요??
그리고 리눅스 파일탐색기(파폭아님)에서 ftp접속하는건 될라나요..ㅎㄷㄷ(이게 gftp인가요? 흠;;)

[레벨:0]sym1303

2012.01.15
10:27:13
(*.151.255.60)

우분투 파일탐색기에서 되네요.

[레벨:1]료짱

2008.12.10
18:12:59
(*.34.98.45)
저만그런게 아니였군요~
알FTP사용중이여서 접속이안됬나보네요 ㅜㅜ
아쉽지만 파일질라로 갈아탈수밖에
방법 알려주셔서 감사합니다^^

[레벨:0]정신길

2009.01.02
14:57:47
(*.88.224.159)
감사합니다~^^

[레벨:1]RicKy★꺄차ㅛ

2009.01.08
18:55:12
(*.59.114.3)
오류: Disconnected from server: ECONNABORTED - Connection aborted
오류: 디렉토리 목록 갱신 실패
이런 오류가 뜨면서 접속이 안되네요 ㅠㅠ .. 어떻게 된걸까요 ㅠㅠ

[레벨:15]id: 디지문디지문

2009.01.08
19:40:57
(*.74.175.5)
여기엔 질문글 올리지 마세요.

[레벨:15]id: 디지문디지문

2009.05.10
21:29:25
(*.74.175.5)
09년 05월 10일 부로 FTP접속 다시 지원합니다. TCP 50021로 접속해서 사용하시기 바랍니다.
FTPS 접속 방법은 기존과 동일합니다.
List of Articles
번호 제목 글쓴이 날짜 조회 수
182 5/18(목) 장애 복구 완료 공지 [2] imagefile [레벨:15]id: 디지문디지문 2023-05-18 663
181 *.digimoon.net 와일드카드 SSL인증서 적용 [레벨:15]id: 디지문디지문 2021-01-20 880
180 디지문 서버 하드웨어 및 플랫폼 소프트웨어 변경 완료 안내 [1] [레벨:15]id: 디지문디지문 2018-04-01 2881
179 <서버 장애 공지> 1/22(일) 새벽에 데이터 유실 사고 공지 [1] [레벨:15]id: 디지문디지문 2017-01-30 3125
178 <완료> 서버 업그레이드 공지 [1] [레벨:15]id: 디지문디지문 2014-12-14 3879
177 <서버 장애 공지> 6/27 DB용 SDD 사망 장애 공지 [2] [레벨:15]id: 디지문디지문 2013-06-28 5606
176 <서버 장애 공지> 1/19~1/20 서버 네트웍 접속 불가 [4] [레벨:15]id: 디지문디지문 2013-01-20 4508
175 <중요 필독 공지> 국제망 과금 정책에 따른 후원호스팅 제도 도입에 관한 공지 [4] [레벨:15]id: 디지문디지문 2013-01-11 6356
174 <서버 이전 공지> 1/12 00시에 서버 이전합니다 (IP 변경됨) [4] [레벨:15]id: 디지문디지문 2013-01-06 6065
173 디지문호스팅이 5주년을 맞이했습니다. [8] [레벨:15]id: 디지문디지문 2012-10-20 6828
172 <서버 급작업 안내> DB 저장 영역을 SSD로 교체하였습니다 [2] [레벨:15]id: 디지문디지문 2012-08-17 7231
171 <완료>서버 렉 위치 변경 공지 [6] [레벨:15]id: 디지문디지문 2012-07-01 4695
170 4/28 회수 계정 명단입니다 [31] [레벨:15]id: 디지문디지문 2012-04-28 7670
169 <서버 급(?)업그레이드 보고> 2G-> 4G 램 업그레이드하였습니다. [16] [레벨:15]id: 디지문디지문 2011-11-25 9055
168 <서버 작업 공지> 11/24 21:00 서버 메인보드 교체 안내 [6] [레벨:15]id: 디지문디지문 2011-11-24 7823
167 <서버 작업 공지>10/29 23:00 서버 하드디스크 교체 작업 있습니다 [8] [레벨:15]id: 디지문디지문 2011-10-29 6879
166 디지문호스팅이 4주년을 맞이했습니다 [19] [레벨:15]id: 디지문디지문 2011-10-17 8325
165 앞으로 문의메일은 support@digimoon.net 으로 보내주세요 [레벨:15]id: 디지문디지문 2011-10-10 8755
164 <서버 급작업 공지> 서버 CPU 업그레이드 작업 또 있었습니다 [4] [레벨:15]id: 디지문디지문 2011-10-09 6733
163 <서버 작업 공지> 10월 5일 23:00 CPU 업그레이드 작업 있습니다. [5] [레벨:15]id: 디지문디지문 2011-10-05 5584
162 <서버 작업 공지> 9/8 Apache 업그레이드 일정 안내 [3] [레벨:15]id: 디지문디지문 2011-09-06 7653
161 <서버 장애 공지> 하드웨어 문제로 인한 서비스 단절 안내 [8] [레벨:15]id: 디지문디지문 2011-07-17 8596
160 5월 28일 회수 계정 명단입니다 [5] [레벨:15]id: 디지문디지문 2011-05-28 9831
159 <서버 장애 공지> 5/10 19시 16분경 장애 공지 [2] [레벨:15]id: 디지문디지문 2011-05-11 10192
158 <서버 장애 공지> 서버 파워와 메인보드 문제로 인한 접속 장애 공지 [2] imagefile [레벨:15]id: 디지문디지문 2011-05-10 11759
157 <서버 작업 공지> 5/7 20:00 하드디스크 추가 작업 공지 [1] [레벨:15]id: 디지문디지문 2011-05-07 10623
156 <서버 작업 공지> 4월 30일 하드 교체 작업 있습니다. [3] [레벨:15]id: 디지문디지문 2011-04-29 9357
155 <서버 이전 공지-완료> 금주 주말(3/11~3/13) 서버 이전 있을 예정입니다 [13] [레벨:15]id: 디지문디지문 2011-03-10 12216
154 3월 7일 22:00경 DDoS 공격 재발 [8] [레벨:15]id: 디지문디지문 2011-03-08 11995
153 3/13 저녁 시간대 서버 점검 작업이 있을 예정입니다 [1] [레벨:15]id: 디지문디지문 2011-03-05 10968