* 안내말 입니다.
* 개인적으로 남기는 글입니다. 아래의 경우를 미리 공지합니다.
1. 높임말은 없는 경우가 있습니다.
2. 영어, 일본어, 베트남어를 공부하고 있습니다. 경우에 따라서 사용됩니다.
3. 보기 거북하다면 뒤로가기 해주세요.
이야기 시작-
시놀로지를 사용하면서 가끔 ssh로 접속해서 작업해야하는 경우가 있다.
Tailscale를 이용해서 ip를 감춘다고 하여도 ID/PW로 인한 로그인 시도가 계속 발생한다.
보안 위협을 줄이기 위해서는 다음과 같은 방안을 적용하는 것도 방법이다.
1. SSH 포트변경 - 기존 22번 포트를 열어둔다는건 정말로 위험한 작업이다. 꼭 다른 포트로 변경하여 자동 스캔공격에 대비하자.
2. 시놀로지 사용하면 당연히 admin, guest 계정은 비활성화 하기 때문에 - 혹 비활성화 하지 않은 분들은 하시길.
3. 공개키 인증 방식으로 - 이번에 작성하는 글이 이거 이다.
4. 자동 차단 기능을 활성화 하자 - 필자는 2회 1분이내 로그인 시도 하면 아이피 블록 하게 만들었다.
5. 위에 언급한 vpn을 이용하자 - Tailscale 이용하면 양쪽에 모두 설치 되어야 접속이 가능하다. 물론 expire 날짜 관리도 중요하다(개인적으로 모두 disable 해두었다 - 매번 각 기기마다 로그인 하기 귀찮아서)
공개키 인증 방식 설명
링크로 대신합니다.
https://stackinfo.kage2kapp.org/synology-ssh-access-only-ssh-key/
시놀로지 / 해놀로지 SSH 접속을 ssh-key 로 변경하자
먼저 접속하고 싶은 컴퓨터에서 ssh-key를 생성합니다. ssh-keygen -t ed25519 -C "유저이메일" -f ~/.ssh/원하는_이름 예시) ssh-keygen -t ed25519 -C "abc@gmail.com" -f ~/.ssh/nas3 질문이 2개 정도나오는데 엔터 해서 넘
stackinfo.kage2kapp.org
'Synology' 카테고리의 다른 글
시놀로지 서브도메인으로 파일 공유 링크를 만들자 (포트번호 지우고) (2) | 2024.10.31 |
---|---|
시놀로지 나스 920+ 링크 어그리게이션 연결하자 (with AX5400 tplink) (0) | 2024.08.16 |
Script to keep VPN alive on Synology DSM (갱신 23.11.17 (2) | 2023.11.17 |
역방향 프록시? (0) | 2023.05.05 |
시놀로지 NAS, Docker 설치, Ubuntu 설치, nest api 실행 (1) | 2023.04.26 |