라우터의 FTP는 안전합니까?


1

Asus RT-AC87U에 연결된 2TB 외장 하드 드라이브를 사용하고 있습니다.
라우터는 인터넷 FTP에서 올바른 사용자 이름과 암호 로 액세스 할 수 있습니다 .

내 질문은이 연결이 얼마나 안전하다는 것입니다.

나는 그것이 사용자 / 패스로 보호된다는 것을 알고 있지만 암호화를 생각하고 있습니다. 누군가가 연결을 가로 채서 전송 된 데이터를 얻을 수 있습니까?

또한 어떻게 더 안전하게 만들 수 있습니까? SFTP암호화 된 파일 전송을위한 프로토콜이 있다는 것을 알고 있습니다. SFTP대신에 어떻게 든 사용할 수 있습니까 FTP, 아니면 보안을 강화하기 위해 어떤 다른 가능성이 있습니까?

라우터 메뉴에서 FTP서버 보안과 관련된 것을 찾지 못했습니다 .

라우터 메뉴는 여기에서 확인할 수 있습니다 : http://event.asus.com/2012/nw/dummy_ui/en/

편집하다:

지금까지 내가 얻은 솔루션은 예상보다 나아졌지 만 여기서 전체 개념에 대해 분명히 알기 위해서는 24/24 가동 시간에 실제로 서버를 감당할 수 없다는 것입니다. 그러나 사용자가 공유의 일부에 액세스하고보다 안전한 방법으로 데이터를 다운로드 / 업로드 할 수있는 쉬운 솔루션을 찾고 있습니다. 그들은 그런 경험이 없습니다. 공유를 네트워크 위치로 매핑 할 수 있도록 단계별 가이드를 작성해야했습니다.
나는 그것들을 쉽게 유지하고 가능한 한 안전하게 유지하고 싶습니다.


우리가 말했듯이, 라우터가 SFTP를 지원하지 않으면 이것이 옵션이 아닙니다. 라우터에 VPN 기능이있는 경우이를 구성하고 사용자에게 컴퓨터를 설정하라는 지시 사항을 찾을 수 있습니다. 당신의 제한된 하드웨어 및 요구 사항은 많은 옵션을 제공하지 않습니다 ...
Kinnectus

Asuswrt - 멀린으로 업그레이드하고 당신은 당신의 AC-87U 라우터에 SFTP 지원을해야합니다
DEVID

@Devid 감사합니다, 시도하고 피드백을
보내겠습니다

답변:


4

암호화되지 않은 FTP는 바로 그 것입니다. 데이터를 가로채는 공격 (아직 "정상"국가에서는 거의 발생하지 않음)은 로그인 자격 증명과 데이터 전송을 모두 읽을 수 있습니다.

SFTP는 FTP와 전혀 관련이 없습니다. 대신 SSH 연결을 사용합니다. 따라서 합리적인 자격 증명이있는 한 매우 안전합니다. SSH와 마찬가지로 공개 키 인증을 지원합니다.

FTP-ES (명시 적 SSL / TLS가 포함 된 FTP)도 있으며 포트 21에서도 실행됩니다.이 모드에서는 클라이언트가 서버 기능을 쿼리 한 후 서버가 암호화 된 세션을 시작하도록 지시하는 일반 텍스트 세션이 시작됩니다. 일반적으로 명령 및 데이터 세션은 모두 클라이언트가 제어 할 수 있지만 암호화됩니다. 일반 일반 텍스트 세션으로 시작하므로 이전 버전과 호환됩니다.

그런 다음 FTP 암시 적 SSL / TLS가 있습니다. HTTPS처럼 작동하므로 암호화되지 않은 부분이 없습니다. 그러나 이전 버전과 호환되지 않으므로 다른 포트 (보통 990)에서 실행해야합니다. FTP를 암호화하는 기존 방법과 거의 같습니다.

라우터가 암호화 된 FTP를 지원할 가능성은 거의 없습니다. SFTP를 지원한다면 비교적 고통스러운 옵션입니다. WinSCP와 같은 많은 클라이언트가 있습니다.


내 라우터가이 중 하나를 지원합니까? 이 문제에 대한 해결책이 있습니까? 어디서부터 시작해야합니까?
Divin3

@ Divin3 아니요, 그렇지 않습니다. 타사 Merlin 펌웨어를 사용하는 것이 좋습니다. 라우터에 소프트웨어를 설치하는 "옵웨어"방식을 지원합니다. 그것은 꽤 고급 기능이므로 Linux 경험이 없다면 그렇게하지 않는 것이 좋습니다.
Daniel B

확실하지 않지만 펌웨어를 변경하면 제품 보증이 손실 될 수 있습니다. 또한 Linux에 경험이 없지만 빠른 학습자입니다. 추가 정보로 게시물을 업데이트했습니다.
Divin3

3

암호화되지 않은 FTP에는 일반 텍스트로 전송 된 사용자 이름과 비밀번호가 있으며 안전하지 않습니다.

SFTP가 훨씬 낫지 만 라우터에이 기능이 없으면 운이 나쁘다.

라우터에 VPN 기능이있어 드라이브에 FTP를 연결할 때 더 나은 보안을 제공 할 수 있습니까? 그렇지 않으면 다시 운이 나쁘다.

암호화 된 전송을 원하면 SFTP 서버를 작성하거나 LAN에 대한 VPN을 작성하십시오.


예, id는 VPN을 지원합니다. 직접 연결하는 다른 솔루션이 있습니까?
Divin3

원하는 기능을 갖춘 자체 서버를 구매 / 만들지 않는 한 VPN이 가장 쉬운 솔루션이어야합니다. 라우터가 VPN을 통해 하드 디스크에 연결할 수 있는지 확인하십시오.
Kinnectus

라우터가 VPN을 지원하고 좋은 솔루션으로 들립니다. 추가 정보로 게시물을 업데이트했습니다.
Divin3
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.