๋๋ RDP(์๊ฒฉ ๋ฐ์คํฌํฑ ํ๋กํ ์ฝ) ํฌํธ๋ฅผ ์ธํฐ๋ท์ ์ด์ด๋๋ ๊ฒ์ ๋งค์ฐ ์ํํ๋ฉฐ ๊ทธ๋ ๊ฒ ํด์๋ ์ ๋๋ค๋ ์๊ฒฌ์ ์์ฃผ ์ฝ์์ต๋๋ค. ํ์ง๋ง VPN์ ํตํ๊ฑฐ๋ ํน์ "ํ์ดํธ" IP ์ฃผ์์์๋ง RDP์ ๋ํ ์ก์ธ์ค ๊ถํ์ ๋ถ์ฌํด์ผ ํฉ๋๋ค.
์ ๋ ํ๊ณ์ฌ์๊ฒ Windows Server์ ๋ํ ์๊ฒฉ ์ก์ธ์ค๋ฅผ ์ ๊ณตํ๋ ์๋ฌด๋ฅผ ๋งก์ ์๊ท๋ชจ ํ์ฌ์ ์ฌ๋ฌ Windows Server๋ฅผ ๊ด๋ฆฌํฉ๋๋ค. ์ฌํ๊ทผ๋ฌด๊ฐ ์์ฆ ๋์ธ์ ๋๋ค. VPN ํ๊ณ์ฌ๋ฅผ ๊ดด๋กญํ๋ ๊ฒ์ ๊ณ ๋ง์ด ์ผ์ด๋ฉฐ, ์ฌ๋๋ค์ IP ์ฃผ์๋ ๋์ ์ด๊ธฐ ๋๋ฌธ์ ํ์ดํธ๋ฆฌ์คํธ์ ๋ํ ๋ชจ๋ IP๋ฅผ ์์งํ๋ ๊ฒ์ ํจ๊ณผ๊ฐ ์๋ค๋ ๊ฒ์ ์์ฃผ ๋นจ๋ฆฌ ๊นจ๋ฌ์์ต๋๋ค.
๋ฐ๋ผ์ ๊ฐ์ฅ ๊ฐ๋จํ ๊ฒฝ๋ก๋ฅผ ์ ํํ์ต๋๋ค. RDP ํฌํธ๋ฅผ ์ธ๋ถ๋ก ์ ๋ฌํ๋ ๊ฒ์ ๋๋ค. ์ก์ธ์ค ๊ถํ์ ์ป์ผ๋ ค๋ฉด ํ๊ณ์ฌ๋ ์ด์ RDP๋ฅผ ์คํํ๊ณ ํธ์คํธ ์ด๋ฆ(ํฌํธ ํฌํจ), ์ฌ์ฉ์ ์ด๋ฆ ๋ฐ ๋น๋ฐ๋ฒํธ๋ฅผ ์ ๋ ฅํด์ผ ํฉ๋๋ค.
์ด ๊ธฐ์ฌ์์๋ ๋ด ๊ฒฝํ(๊ธ์ ์ ์ด๋ ์๋๋ )๊ณผ ๊ถ์ฅ ์ฌํญ์ ๊ณต์ ํ๊ฒ ์ต๋๋ค.
์ํ
RDP ํฌํธ๋ฅผ ์ด๋ฉด ์ด๋ค ์ํ์ด ์์ต๋๊น?
1) ๋ฏผ๊ฐํ ๋ฐ์ดํฐ์ ๋ํ ๋ฌด๋จ ์ ๊ทผ
๋๊ตฐ๊ฐ RDP ๋น๋ฐ๋ฒํธ๋ฅผ ์ถ์ธกํ๋ฉด ๊ณ์ ์ํ, ์์ก, ๊ณ ๊ฐ ๋ฐ์ดํฐ ๋ฑ ๋น๊ณต๊ฐ๋ก ์ ์งํ๋ ค๋ ๋ฐ์ดํฐ๋ฅผ ์ป์ ์ ์์ต๋๋ค.
2) ๋ฐ์ดํฐ ์์ค
์๋ฅผ ๋ค์ด ๋์ฌ์จ์ด ๋ฐ์ด๋ฌ์ค์ ๊ฒฐ๊ณผ์
๋๋ค.
๋๋ ๊ณต๊ฒฉ์์ ๊ณ ์์ ์ธ ํ๋์
๋๋ค.
3) ์ํฌ์คํ
์ด์
์ ๋ถ์ค
์์
์๋ ์์
์ ํด์ผ ํ์ง๋ง ์์คํ
์ด ์์๋์ด ๋ค์ ์ค์น/๋ณต์/๊ตฌ์ฑํด์ผ ํฉ๋๋ค.
4) ๋ก์ปฌ ๋คํธ์ํฌ์ ์นจํด
๊ณต๊ฒฉ์๊ฐ Windows ์ปดํจํฐ์ ๋ํ ์ก์ธ์ค ๊ถํ์ ์ป์ ๊ฒฝ์ฐ ์ด ์ปดํจํฐ์์๋ ์ธ๋ถ๋ ์ธํฐ๋ท์์ ์ก์ธ์คํ ์ ์๋ ์์คํ
์ ์ก์ธ์คํ ์ ์์ต๋๋ค. ์๋ฅผ ๋ค์ด ํ์ผ ๊ณต์ , ๋คํธ์ํฌ ํ๋ฆฐํฐ ๋ฑ์ ๋ํ ๊ฒ์
๋๋ค.
Windows Server์์ ๋์ฌ์จ์ด๋ฅผ ๋ฐ๊ฒฌํ ์ฌ๋ก๊ฐ ์์์ต๋๋ค.
์ด ๋์ฌ์จ์ด๋ ๋จผ์ C: ๋๋ผ์ด๋ธ์ ์๋ ๋๋ถ๋ถ์ ํ์ผ์ ์ํธํํ ๋ค์ ๋คํธ์ํฌ๋ฅผ ํตํด NAS์ ์๋ ํ์ผ์ ์ํธํํ๊ธฐ ์์ํ์ต๋๋ค. NAS๋ Synology์๊ธฐ ๋๋ฌธ์ ์ค๋ ์ท์ด ๊ตฌ์ฑ๋ ์ํ์์ 5๋ถ ๋ง์ NAS๋ฅผ ๋ณต์ํ๊ณ Windows Server๋ฅผ ์ฒ์๋ถํฐ ๋ค์ ์ค์นํ์ต๋๋ค.
๊ด์ฐฐ ๋ฐ ๊ถ์ฅ์ฌํญ
๋๋ ๋ค์์ ์ฌ์ฉํ์ฌ Windows ์๋ฒ๋ฅผ ๋ชจ๋ํฐ๋งํฉ๋๋ค.
๋ชจ๋ํฐ๋ง ์์ฒด๋ ๋ณดํธ๊ฐ ๋์ง ์์ง๋ง ํ์ํ ์กฐ์น๋ฅผ ๊ฒฐ์ ํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค.
๋ค์์ ๋ช ๊ฐ์ง ๊ด์ฐฐ ์ฌํญ์
๋๋ค.
a) RDP๋ ๋ฌด์ฐจ๋ณ ๊ณต๊ฒฉ์ ๋ฐ์ต๋๋ค.
์๋ฒ ์ค ํ๋์์ ํ์ค ํฌํธ 3389๊ฐ ์๋ 443์ RDP๋ฅผ ์ค์นํ์ต๋๋ค. ์, HTTPS๋ก ์์ฅํ๊ฒ ์ต๋๋ค. ์๋ง๋ ํ์ค ํฌํธ์์ ํฌํธ๋ฅผ ๋ณ๊ฒฝํ๋ ๊ฒ์ด ๊ฐ์น๊ฐ ์์ ๊ฒ์
๋๋ค. ๊ทธ๋ฌ๋ ๊ทธ๋ค์ง ์ข์ ๊ฒฐ๊ณผ๋ฅผ ์ป์ง๋ ๋ชปํ ๊ฒ์
๋๋ค. ์ด ์๋ฒ์ ํต๊ณ๋ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
์ผ์ฃผ์ผ ๋์ RDP๋ฅผ ํตํด ๋ก๊ทธ์ธํ๋ ค๋ ์๋๊ฐ ๊ฑฐ์ 400๋ฒ ์คํจํ๋ค๋ ๊ฒ์ ์ ์ ์์ต๋๋ค.
55๊ฐ์ IP ์ฃผ์์์ ๋ก๊ทธ์ธ ์๋๊ฐ ์์๋ ๊ฒ์ ๋ณผ ์ ์์ต๋๋ค(์ผ๋ถ IP ์ฃผ์๋ ์ด๋ฏธ ์ ๊ฐ ์ฐจ๋จํ์ต๋๋ค).
์ด๋ Fail2ban์ ์ค์ ํด์ผ ํ๋ค๋ ๊ฒฐ๋ก ์ ์ง์ ์ ์ผ๋ก ์์ฌํ์ง๋ง,
Windows์๋ ์ด๋ฌํ ์ ํธ๋ฆฌํฐ๊ฐ ์์ต๋๋ค.
Github์๋ ์ด ์์
์ ์ํํ๋ ๊ฒ์ฒ๋ผ ๋ณด์ด๋ ๋ฒ๋ ค์ง ํ๋ก์ ํธ๊ฐ ๋ช ๊ฐ ์์ง๋ง ์ค์น๋ฅผ ์๋์กฐ์ฐจ ํ์ง ์์์ต๋๋ค.
์ ๋ฃ ์ ํธ๋ฆฌํฐ๋ ์์ง๋ง ๊ณ ๋ คํ์ง ์์์ต๋๋ค.
์ด ๋ชฉ์ ์ ์ํ ์คํ ์์ค ์ ํธ๋ฆฌํฐ๋ฅผ ์๊ณ ์๋ค๋ฉด ๋๊ธ๋ก ๊ณต์ ํด ์ฃผ์ธ์.
์ ๋ฐ์ดํธ: ์๊ฒฌ์ ๋ฐ๋ฅด๋ฉด ํฌํธ 443์ ๋์ ์ ํ์ด๋ฉฐ ๋์ ํฌํธ(32000+)๋ฅผ ์ ํํ๋ ๊ฒ์ด ์ข์ต๋๋ค. 443์ด ๋ ์์ฃผ ๊ฒ์๋๊ณ ์ด ํฌํธ์์ RDP๋ฅผ ์ธ์ํ๋ ๋ฐ ๋ฌธ์ ๊ฐ ์๊ธฐ ๋๋ฌธ์ ๋๋ค.
b) ๊ณต๊ฒฉ์๊ฐ ์ ํธํ๋ ํน์ ์ฌ์ฉ์ ์ด๋ฆ์ด ์์ต๋๋ค.
์๋ก ๋ค๋ฅธ ์ด๋ฆ์ ์ฌ์ ์์ ๊ฒ์์ด ์ด๋ฃจ์ด์ง๊ณ ์์์ ์ ์ ์๋ค.
ํ์ง๋ง ์ ๊ฐ ์์๋ธ ์ ์ ์๋ฒ ์ด๋ฆ์ ๋ก๊ทธ์ธ์ผ๋ก ์ฌ์ฉํ๋ ค๋ ์๋๊ฐ ์๋นํ ๋ง๋ค๋ ๊ฒ์
๋๋ค. ๊ถ์ฅ ์ฌํญ: ์ปดํจํฐ์ ์ฌ์ฉ์์ ๋์ผํ ์ด๋ฆ์ ์ฌ์ฉํ์ง ๋ง์ญ์์ค. ๋ํ ๋๋๋ก ์๋ฒ ์ด๋ฆ์ ์ด๋ป๊ฒ๋ ๊ตฌ๋ฌธ ๋ถ์ํ๋ ค๊ณ ์๋ํ๋ ๊ฒ์ฒ๋ผ ๋ณด์
๋๋ค. ์๋ฅผ ๋ค์ด DESKTOP-DFTHD7C๋ผ๋ ์ด๋ฆ์ ๊ฐ์ง ์์คํ
์ ๊ฒฝ์ฐ ๊ฐ์ฅ ๋ง์ ๋ก๊ทธ์ธ ์๋๋ DFTHD7C๋ผ๋ ์ด๋ฆ์ ์ฌ์ฉํฉ๋๋ค.
๋ฐ๋ผ์ DESKTOP-MARIA ์ปดํจํฐ๋ฅผ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ MARIA ์ฌ์ฉ์๋ก ๋ก๊ทธ์ธ์ ์๋ํ๊ฒ ๋ ๊ฒ์ ๋๋ค.
๋ก๊ทธ์์ ๋ ๋ค๋ฅธ ์ฌ์ค์ ๋๋ถ๋ถ์ ์์คํ
์์ ๋๋ถ๋ถ์ ๋ก๊ทธ์ธ ์๋๊ฐ "administrator"๋ผ๋ ์ด๋ฆ์ ์ฌ์ฉํ๋ค๋ ๊ฒ์
๋๋ค. ๊ทธ๋ฆฌ๊ณ ์ด๊ฒ์ ๋ง์ Windows ๋ฒ์ ์ ์ด ์ฌ์ฉ์๊ฐ ์กด์ฌํ๊ธฐ ๋๋ฌธ์ ์ด์ ๊ฐ ์๋ ๊ฒ์ ์๋๋๋ค. ๊ฒ๋ค๊ฐ ์ญ์ ํ ์๋ ์์ต๋๋ค. ์ด๋ ๊ณต๊ฒฉ์์ ์์
์ ๋จ์ํํฉ๋๋ค. ์ด๋ฆ๊ณผ ๋น๋ฐ๋ฒํธ๋ฅผ ์ถ์ธกํ๋ ๋์ ๋น๋ฐ๋ฒํธ๋ง ์ถ์ธกํ๋ฉด ๋ฉ๋๋ค.
๊ทธ๋ฐ๋ฐ ๋์ฌ์จ์ด๋ฅผ ํฌ์ฐฉํ ์์คํ
์ ์ฌ์ฉ์๋ Administrator์ด๊ณ ๋น๋ฐ๋ฒํธ๋ Murmansk#9์์ต๋๋ค. ๊ทธ ์ฌ๊ฑด ์งํ์ ๋ชจ๋ํฐ๋ง์ ์์ํ๊ธฐ ๋๋ฌธ์ ๊ทธ ์์คํ
์ด ์ด๋ป๊ฒ ํดํน๋์๋์ง๋ ์์ง ์ ๋ชจ๋ฅด๊ฒ ์ง๋ง ๊ณผ์์ด ๊ฐ๋ฅ์ฑ์ด ์๋ค๊ณ ์๊ฐํฉ๋๋ค.
๊ทธ๋ ๋ค๋ฉด ๊ด๋ฆฌ์ ์ฌ์ฉ์๋ฅผ ์ญ์ ํ ์ ์๋ค๋ฉด ์ด๋ป๊ฒ ํด์ผ ํฉ๋๊น? ์ด๋ฆ์ ๋ฐ๊พธ์๋ฉด ๋ฉ๋๋ค!
์ด ๋จ๋ฝ์ ๊ถ์ฅ์ฌํญ:
- ์ปดํจํฐ ์ด๋ฆ์ ์ฌ์ฉ์ ์ด๋ฆ์ ์ฌ์ฉํ์ง ๋ง์ญ์์ค
- ์์คํ ์ ๊ด๋ฆฌ์ ์ฌ์ฉ์๊ฐ ์๋์ง ํ์ธํ์ญ์์ค.
- ๊ฐ๋ ฅํ ๋น๋ฐ๋ฒํธ๋ฅผ ์ฌ์ฉํ์ธ์
๊ทธ๋์ ์ ๋ ์ ๊ฐ ํต์ ํ๋ ์ฌ๋ฌ Windows Server๊ฐ ์ฝ XNUMX๋ ๋์ ๋ฌด์ฐจ๋ณ ๋์ ๊ณต๊ฒฉ์ ๋ฐ๋ ๊ฒ์ ์ง์ผ๋ดค์ง๋ง ์ฑ๊ณตํ์ง ๋ชปํ์ต๋๋ค.
์ฑ๊ณตํ์ง ๋ชปํ๋ค๋ ๊ฒ์ ์ด๋ป๊ฒ ์ ์ ์๋์?
์ ์คํฌ๋ฆฐ์ท์๋ ๋ค์ ์ ๋ณด๊ฐ ํฌํจ๋ ์ฑ๊ณต์ ์ธ RDP ํธ์ถ ๋ก๊ทธ๊ฐ ์์์ ํ์ธํ ์ ์์ต๋๋ค.
- ์ด๋ IP์์
- ์ด๋ ์ปดํจํฐ(ํธ์คํธ ์ด๋ฆ)
- ะธะผั ะฟะพะปัะทะพะฒะฐัะตะปั
- GeoIP ์ ๋ณด
๊ทธ๋ฆฌ๊ณ ์ ๊ธฐ์ ์ผ๋ก ํ์ธํฉ๋๋ค. ์ด์์ด ๋ฐ๊ฒฌ๋์ง ์์์ต๋๋ค.
๊ทธ๋ฐ๋ฐ ํน์ IP๊ฐ ํนํ ๋ฌด์ฐจ๋ณ ๊ณต๊ฒฉ์ ๋ฐ๋ ๊ฒฝ์ฐ PowerShell์์ ๋ค์๊ณผ ๊ฐ์ด ๊ฐ๋ณ IP(๋๋ ์๋ธ๋ท)๋ฅผ ์ฐจ๋จํ ์ ์์ต๋๋ค.
New-NetFirewallRule -Direction Inbound -DisplayName "fail2ban" -Name "fail2ban" -RemoteAddress ("185.143.0.0/16", "185.153.0.0/16", "193.188.0.0/16") -Action Block
๊ทธ๊ฑด ๊ทธ๋ ๊ณ , Elastic์๋ Winlogbeat ์ธ์๋ ๋ค์์ด ์์ต๋๋ค.
์, ์ต์ข ๊ถ์ฅ ์ฌํญ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
- ์ ๊ธฐ์ ์ผ๋ก ์๋ ๋ฐฑ์ ์ ํ์ธ์.
- ์ ์์ ๋ณด์ ์ ๋ฐ์ดํธ๋ฅผ ์ค์นํ์ญ์์ค.
๋ณด๋์ค: RDP ๋ก๊ทธ์ธ ์๋์ ๊ฐ์ฅ ์์ฃผ ์ฌ์ฉ๋ ์ฌ์ฉ์ 50๋ช ์ ๋ชฉ๋ก
"user.name: ๋ด๋ฆผ์ฐจ์"
์นด์ดํธ
dfthd7c(ํธ์คํธ ์ด๋ฆ)
842941
Winsrv1(ํธ์คํธ ์ด๋ฆ)
266525
๊ด๋ฆฌ์
180678
๊ด๋ฆฌ์
163842
๊ด๋ฆฌ์
53541
๋ง์ดํด
23101
์ฌ๊ธฐ๋ ์ฌ๋
21983
์คํฐ๋ธ
21936
์ํ ๋ณต์
21927
ํด
21913
์์
21909
๋ง์ดํฌ
21899
์ฌ๋ฌด์ค
21888
์ค์บ๋
21887
์ฃผ์ฌ
21867
๋ฐ์ด๋น๋
21865
ํฌ๋ฆฌ์ค
21860
์์ ์
21855
๋งค๋์
21852
administrateur
21841
๋ธ๋ผ์ด์ธ
21839
๊ด๋ฆฌ์
21837
ํ
21824
์ง์
21806
๊ด๋ฆฌ์
12748
ROOT
7772
๊ด๋ฆฌ์
7325
๊ณ ๊ฐ์ง์
5577
์ง์
5418
USER
4558
๊ด๋ฆฌ์
2832
TEST
1928
MySQL์
1664
๊ด๋ฆฌ์
1652
GUEST
1322
์ฌ์ฉ์ 1
1179
์ค์บ๋
1121
์ฃผ์ฌ
1032
๊ด๋ฆฌ์
842
ADMIN1
525
๋ฐฑ์
518
MySql๊ด๋ฆฌ์
518
์์
490
์ฌ์ฉ์ 2
466
TEMP
452
SQLADMIN
450
์ฌ์ฉ์ 3
441
1
422
MANAGER
418
OWNER
410
์ถ์ฒ : habr.com