자유게시판

조회 수 1017 추천 수 0 댓글 8
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

하모니카에 vsftpd를 깔아서 ftp 서버로 운용하고 있었습니다. 포트는 기본 포트 그대로였습니다

 

어젠가 스트레스 테스트를 하고 싶어 서버가 켜진 상태로 콘센트를 뽑았다가 다시 연결했는데요(공유기와 컴퓨터 전원이 함께 있는 콘센트) 

 

그 후로 별짓을 다해도 ftp가 다시 연결 되지 않는게 문제입니다.

 

1. 서버 컴퓨터 자체에는 별 이상이 없습니다. 

 

2. os를 아예 깔끔하게 재설치하고 vsftpd를 다시 설치한 후 설정도 이전과 똑같이 했는데도 접속이 자꾸 거부됩니다. 이 짓은 두세번 정도 했습니다만 마찬가지였습니다.

 

3. sudo service vsftpd status 결과는 정상으로 뜹니다. 로그에도 에러가 표시되지 않습니다.

 

4. 포트 포워딩 및 공유기 DDNS 설정은 제대로 돼 있습니다

 

4. 포트를 21번에서 오만가지 다른 포트로 바꿔도 계속해서 연결이 거부됩니다.

 

5. 제 리눅스 계정이 test인데, ftp 서버 접속 계정도 동일하게 해놓고 있습니다. sudo 권한 부여도 해놨습니다. 

 

6. telnet [DDNS 주소] 21로 했을 때 메시지는 telnet: Unable to connect to remote host: Connection refused 입니다. ftp 서버가 안될 떄부터 계속 이상태입니다.

 

7. 포트가 닫혔나 체크도 해봤는데 제가 제대로 체크한건진 모르겠지만

netstat -nl로 확인한 결과

tcp6       0      0 :::21                   :::*                    LISTEN   로 나왔습니다

 

8. 방화벽은 아예 내려버리고 계속 시도 하고 있습니다

 

9. /etc/vsftpd.conf  설정은 이 홈페이지에 있는 것을 포함해 구글링 결과 나오는 최신 게시글도 포함해서 계속 시도하고 있습니다

 

10. 공유기 게이트웨이 아이피 및 서버에 할당된 ip는 혹시나 변경되지는 않았는지 계속해서 확인해왔고, ftp 클라이언트나 기타 설정 등에 모두 제대로 반영되고 있습니다.

 

11. 공유기만 다시 한번 코드를 뽑았다가 다시 끼워보기도 했습니다. 가끔 이러면 해결될 떄가 있다고 누가 그래서...

 

 

====================================

분명 어제까지 기분좋을 정도로 부드럽게 정상작동하던 ftp가 강제 셧다운했다고 이렇게 접속이 먹통이 되는 이유를 도무지 알 수가 없습니다. 제가 컴퓨터쪽 전공자도 아닌 생 초짜라 치명적인 실수를 한걸지도 모르지만;;; 해결법을 아시는 분이나 유사한 경험이 있는 분들이라도 계시는지 의견을 여쭤보고 싶어요

 
  • ?
    Japser 2022.11.24 01:43

    /var/log/secure

    /var/log/messages 에 나오는 로그도 확인이 필요해보입니다

    ssh 접속이나, ftp 접속인증에 대해서는 secure로그에 이유가 남게 되어있거든요

     

    자세한 문의는 하모니카 슬랙 채널에서 물어보심 답변해드릴게요

  • ?
    파랑운 2022.11.25 01:01

    감사합니다. 보니 해당 로그 파일이 전혀 생성돼있지가 않네요 ㅜ 슬랙 채널은 어떻게 들어가는 건가요?

  • ?
    Moordev 2022.11.24 07:10
    저도 공유기 관련해서 요상한 경험이 있는데
    잘 되던 포트포워딩이 안되서 공유기를 리셋하니까 작동을 했었습니다.
    어이없긴한데 공유기가 말썽부릴때가 간간히 있더군요. 좀 저렴한 공유기는 소프트웨어가 손상을 입고 기능동작이 멈추는 경우가 간간히 있다고 하네요.
  • ?
    파랑운 2022.11.25 01:01

    나름대로 좋은걸 샀다고 생각했는데 ㅜ 한번 시도해보겟습니다

  • profile
    Kevin 2022.11.24 11:31

    시스템 안의 문제는 포트를 리슨하는 상태이고 방화벽이 없다면 크게 연관된 부분이 없을것 같습니다만, 이 경우 공유기의 포트 포워딩 정상 동작 여부를 함께 확인해야 합니다. 

     

    아래의 명령어를 사용하시면 공유기의 해당포트 접속 상태를 확인할 수 있습니다.

     

    nmap -p <공유기에설정한 포워딩포트> -v -A -T4 <공유기에 할당된 공인 IP>

     

    예)

    $ nmap -p 11122 -v -A -T4 61.32.208.27 

     

    결과)

    Starting Nmap 7.80 ( https://nmap.org ) at 2022-11-24 11:22 KST

    NSE: Loaded 151 scripts for scanning.

    NSE: Script Pre-scanning.

    Initiating NSE at 11:22

    Completed NSE at 11:22, 0.00s elapsed

    Initiating NSE at 11:22

    Completed NSE at 11:22, 0.00s elapsed

    Initiating NSE at 11:22

    Completed NSE at 11:22, 0.00s elapsed

    Initiating Ping Scan at 11:22

    Scanning 61.32.208.27 [2 ports]

    Completed Ping Scan at 11:22, 0.01s elapsed (1 total hosts)

    Initiating Parallel DNS resolution of 1 host. at 11:22

    Completed Parallel DNS resolution of 1 host. at 11:22, 0.01s elapsed

    Initiating Connect Scan at 11:22

    Scanning 61.32.208.27 [1 port]

    Discovered open port 11122/tcp on 61.32.208.27

    Completed Connect Scan at 11:22, 0.00s elapsed (1 total ports)

    Initiating Service scan at 11:22

    Scanning 1 service on 61.32.208.27

    Completed Service scan at 11:22, 0.02s elapsed (1 service on 1 host)

    NSE: Script scanning 61.32.208.27.

    Initiating NSE at 11:22

    Completed NSE at 11:22, 0.30s elapsed

    Initiating NSE at 11:22

    Completed NSE at 11:22, 0.00s elapsed

    Initiating NSE at 11:22

    Completed NSE at 11:22, 0.00s elapsed

    Nmap scan report for 61.32.208.27

    Host is up (0.0055s latency).

     

    PORT      STATE SERVICE VERSION

    11122/tcp open  ssh     OpenSSH 8.2p1 Ubuntu 4ubuntu0.5 (Ubuntu Linux; protocol 2.0)

    Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel

     

    NSE: Script Post-scanning.

    Initiating NSE at 11:22

    Completed NSE at 11:22, 0.00s elapsed

    Initiating NSE at 11:22

    Completed NSE at 11:22, 0.00s elapsed

    Initiating NSE at 11:22

    Completed NSE at 11:22, 0.00s elapsed

    Read data files from: /usr/bin/../share/nmap

    Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .

    Nmap done: 1 IP address (1 host up) scanned in 0.70 seconds

     

    이런식으로 해당 포트가 응답이 있는지 먼저 확인해보세요.

     

    nma 사용법 : https://nmap.org/book/port-scanning-tutorial.html

     

  • ?
    파랑운 2022.11.25 01:01

    PORT   STATE  SERVICE VERSION

    21/tcp closed ftp

    MAC Address: 70:5D:CC:DE:19:DF (EFM Networks)

    Too many fingerprints match this host to give specific OS details

    Network Distance: 1 hop

     
  • ?
    파랑운 2022.11.25 01:02

    확실히 포트가 닫혀있네요.... 여는 방법도 있나요?

  • ?
    파랑운 2022.11.25 02:15

    결국 공유기 초기화로 성공했습니다. 답변 주신분들 고맙습니다


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1866 서버 접근제어 솔루션(SAC)은 과연 보안 솔루션일까? newfile 0 BaroPAM 2024.04.18 4
1865 Intel에서 Dev Cloud 세미나 한다네요 (기프티콘) file 0 한컴아카데미 2024.04.17 29
1864 보안 강화를 위한 개방형OS인 하모니카OS에 다중인증 솔루션인 BaroPAM 연동 file 0 BaroPAM 2024.04.13 169
1863 내일부터 다시 한여름 날씨.. 0 재여이 2024.04.12 59
1862 [★고용노동부 5년인증 우수훈련기관] K-디지털트레이닝 신기술 IT 실무 인재 양성 모집 0 아이티윌부산 2024.04.11 45
1861 이번주가 벚꽃 절정인듯요 1 0 고고고고고 2024.04.07 204
1860 2차 인증: 기업의 ERP 시스템을 해커로부터 지키는 방법 file 0 BaroPAM 2024.04.07 64
1859 이번주말 벚꽃 피크겠네요 0 민지렁이 2024.04.05 65
1858 집 앞에 벚꽃 0 다찌마와 2024.04.04 72
1857 주말이라 0 다찌마와 2024.03.31 114
1856 압축 라이브러리 xz 관련 백도어 사건 1 0 하모니체계 2024.03.30 345
1855 비행기타고 울릉도 갈 수 있어짐.jpg 1 file 0 닝니니 2024.03.28 250
1854 [★고용노동부 5년인증 우수훈련기관] 전액국비지원 IT 전문가 양성 모집 0 아이티윌부산 2024.03.27 70
1853 홈페이지제작 경험 있으신분 있나요? 2 0 이종하 2024.03.24 143
1852 새로운 정보보호 패러다임(제로 트러스트 보안)의 보안 강화를 위해서는 가장 중요한 기본 사항 file 0 BaroPAM 2024.03.23 61
1851 비밀번호? 암호? 0 세벌 2024.03.23 80
1850 3월을 마지막으로.. file 0 재여이 2024.03.22 86
1849 감기가 심하네요 0 다찌마와 2024.03.22 41
1848 [★고용노동부 5년인증 우수훈련기관] K-디지털트레이닝 신기술 IT 실무 인재 양성 모집 0 아이티윌부산 2024.03.18 38
1847 정보자산의 관리 콘솔 접근 시 보안 강화를 위한 2차 인증(추가 인증) 적용 file 0 BaroPAM 2024.03.15 50
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 94 Next
/ 94
CLOSE