IIS¸¦ FXP °¡´ÉÇϵµ·Ï ¼³Á¤Çϱâ
°Ô½ÃÀÏ: 2005/10/28 | ±Û¾´ÀÌ: doa | 6751 ¹ø | ÇÁ¸°Æ® | ¸ÞÀÏ


Serv-U ¿Í °°Àº À©µµ¿ì¿ë FTP ¼­¹ö¸¦ »ç¿ëÇغ¸¸é ¾Ë ¼ö ÀÖÁö¸¸ IIS¿¡ ³»ÀåµÈ FTP ¼­¹ö¿Í´Â ºñ±³µµµÇÁö ¾ÊÀ» Á¤µµ·Î ¸·°­ÇÑ ±â´ÉÀ» ÀÚ¶ûÇÑ´Ù. ¹°·Ð À©µµ¿ì¿ë FTP ¼­¹ö·Î´Â Serv-U¿Ü¿¡µµ »ç¿ëÇÏ´Â ¹æ¹ýÀº Á¶±Ý º¹ÀâÇÏÁö¸¸ Serv-Uº¸´Ù ÈξÀ °­·ÂÇÑ ±â´ÉÀ» Á¦°øÇÏ´Â RaidenFTPd , ioFTP µîµµ ÀÖ´Ù.

µû¶ó¼­ ±»ÀÌ IIS¿¡ ³»ÀåµÈ FTP¸¦ »ç¿ëÇϱ⺸´Ù´Â 3»çÀÇ FTP¸¦ »ç¿ëÇÒ °ÍÀ» ±Ç°íÇÑ´Ù. ±×·¯³ª ¾î¿ ¼ö ¾øÀÌ IIS¿¡ ³»ÀåµÈ FTP¸¦ »ç¿ëÇϸ鼭 ¼­¹ö´ë ¼­¹ö FTP Àü¼Û(ÀÌÇÏ FXP)À» Çã¿ëÇÏ°í ÀÌ ÆÁÀ» ÀÚ¼¼È÷ ÀÐ¾î º¸±â¹Ù¶õ´Ù.

ÀϹÝÀûÀ¸·Î IIS¿¡¼­ FXP¸¦ Çã¿ëÇÏ·Á¸é ½Ã½ºÅÛ ·¹Áö½ºÆ®¸® °ªÀ» º¯°æÇØ¾ß ÇÑ´Ù. ±âº»ÀûÀ¸·Î ÀÌµé °ªÀº º¸¾È»ó »ç¿ëÇÏÁö ¾Êµµ·Ï ¼³Á¤µÇ¾î ÀÖ´Ù. µû¶ó¼­ MS¿¡¼­´Â IIS 5ÀÇ °æ¿ì °¡±ÞÀû ÀÌ ·¹Áö½ºÆ®¸®¸¦ º¯°æÇÏÁö ¾ÊÀ» °ÍÀ» ±Ç°íÇÏ°í ÀÖÀ¸¸ç, °¡±ÞÀû IIS 6À¸·Î ¾÷±×·¹À̵åÇÒ °ÍÀ» ±Ç°íÇÏ°í ÀÖ´Ù.

I. ¿ä±¸ »çÇ×
  • ¼­¹ö ¼³Á¤¿¡¼­ ¼³¸íÇÑ ´ë·Î ¼³Á¤µÈ 2´ëÀÇ ÄÄÇ»ÅÍ
  • Windows 9x/ME ¶Ç´Â NT ±â¹Ý OS¿¡ Æ÷ÇÔµÈ FTP³ª Ÿ»çÀÇ FTP¸¦ ±âµ¿ÇÒ ¼ö ÀÖ´Â ¼¼¹ø° ÄÄÇ»ÅÍ


II. ¼­¹ö ¼³Á¤ IIS ¹öÀüº°·Î ¼­¹ö¸¦ ¼³Á¤ÇÏ´Â ¹æ¹ýÀº ´ÙÀ½°ú °°´Ù.
IIS 6.0
µÎ°³ÀÇ FTP ¼­¹öÁß ¾î´À ¼­¹ö¿¡µµ À§Ä¡ÇÏÁö¾ÊÀº Ŭ¶óÀ̾ðÆ®(ÀÌÇÏ ¿÷½ºÅ×À̼Ç1)·ÎºÎÅÍ ¸í·ÉÀÌ ½ÇÇàµÉ ¶§ FXP Àü¼ÛÀ» Çã¿ëÇϱâÀ§ÇØ µ¥ÀÌŸ ä³ÎÀ» ÃʱâÈ­ÇÏ´Â ¼­¹ö(¼Û½Å ¼­¹ö)¿¡ ´ÙÀ½ ·¹Áö½ºÆ®¸®¸¦ ¼³Á¤ÇØ¾ß ÇÑ´Ù.
  1. ½ÃÀÛ/½ÇÇà/regedit¸¦ ÀÔ·ÂÇÏ°í È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.
  2. ´ÙÀ½ ·¹Áö½ºÆ®¸®·Î À̵¿ÇÑ´Ù.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSFTPSVC\Parameters
  3. ¿ìÃø Æгο¡ REG_DWORDÇüÀÇ EnableDataConnTo3rdIP °ªÀ» Ãß°¡ÇÏ°í °ª µ¥ÀÌŸ¸¦ 1·Î ¼³Á¤ÇÑ´Ù.


µÎ¹ø° ¼­¹ö(¼ö½Å ¼­¹ö)¿¡¼­´Â ·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ °ªÀ» ¼³Á¤ÇØ¾ß ÇÑ´Ù.
  1. ½ÃÀÛ/½ÇÇà/regedit¸¦ ÀÔ·ÂÇÏ°í È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.
  2. ´ÙÀ½ ·¹Áö½ºÆ®¸®·Î À̵¿ÇÑ´Ù.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSFTPSVC\Parameters
  3. ¿ìÃø Æгο¡ REG_DWORDÇüÀÇ EnablePasvConnFrom3rdIP °ªÀ» Ãß°¡ÇÏ°í °ª µ¥ÀÌŸ¸¦ 1·Î ¼³Á¤ÇÑ´Ù.


¼³¸íÀº µÎ°³·Î ³ª´©¾î ÇÏ°í ÀÖÁö¸¸ ¼Û½Å ¼­¹ö°¡ ¼ö½Å ¼­¹ö°¡ µÇ´Â °æ¿ìµµ ÀÖ°í, ¼ö½Å ¼­¹ö°¡ ¼Û½Å ¼­¹ö°¡ µÇ´Â °æ¿ìµµ ÀÖÀ¸¹Ç·Î ¼­¹ö1, ¼­¹ö2 ¸ðµÎ¿¡ ¼³Á¤ÇØ¾ß ÇÑ´Ù.

IIS 5.0
µÎ°³ÀÇ FTP ¼­¹öÁß ¾î´À ¼­¹ö¿¡µµ À§Ä¡ÇÏÁö¾ÊÀº Ŭ¶óÀ̾ðÆ®(¿÷½ºÅ×À̼Ç1)·ÎºÎÅÍ ¸í·ÉÀÌ ½ÇÇàµÉ ¶§ FXP Àü¼ÛÀ» Çã¿ëÇϱâÀ§ÇØ µ¥ÀÌŸ ä³ÎÀ» ÃʱâÈ­ÇÏ´Â ¼­¹ö(¼Û½Å ¼­¹ö)¿¡ ´ÙÀ½ ·¹Áö½ºÆ®¸®¸¦ ¼³Á¤ÇØ¾ß ÇÑ´Ù.
  1. ½ÃÀÛ/½ÇÇà/regedit¸¦ ÀÔ·ÂÇÏ°í È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.
  2. ´ÙÀ½ ·¹Áö½ºÆ®¸®·Î À̵¿ÇÑ´Ù.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSFTPSVC\Parameters
  3. ¿ìÃø Æгο¡ REG_DWORDÇüÀÇ EnablePortAttack °ªÀ» Ãß°¡ÇÏ°Ô °ª µ¥ÀÌŸ¸¦ 1·Î ¼³Á¤ÇÑ´Ù.


µÎ¹ø° ¼­¹ö(¼ö½Å ¼­¹ö)¿¡¼­´Â ·¹Áö½ºÆ®¸®¿¡ ´ÙÀ½ °ªÀ» ¼³Á¤ÇØ¾ß ÇÑ´Ù.
  1. ½ÃÀÛ/½ÇÇà/regedit¸¦ ÀÔ·ÂÇÏ°í È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.
  2. ´ÙÀ½ ·¹Áö½ºÆ®¸®·Î À̵¿ÇÑ´Ù. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSFTPSVC\Parameters
  3. ´ÙÀ½ ·¹Áö½ºÆ®¸®·Î À̵¿ÇÑ´Ù.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSFTPSVC\Parameters
  4. ¿ìÃø Æгο¡ REG_DWORDÇüÀÇ EnablePASVTheft °ªÀ» Ãß°¡ÇÏ°Ô °ª µ¥ÀÌŸ¸¦ 1·Î ¼³Á¤ÇÑ´Ù.


¼³¸íÀº µÎ°³·Î ³ª´©¾î ÇÏ°í ÀÖÁö¸¸ ¼Û½Å ¼­¹ö°¡ ¼ö½Å ¼­¹ö°¡ µÇ´Â °æ¿ìµµ ÀÖ°í, ¼ö½Å ¼­¹ö°¡ ¼Û½Å ¼­¹ö°¡ µÇ´Â °æ¿ìµµ ÀÖÀ¸¹Ç·Î ¼­¹ö1, ¼­¹ö2 ¸ðµÎ¿¡ ¼³Á¤ÇØ¾ß ÇÑ´Ù.

IIS 4.0
µÎ°³ÀÇ FTP ¼­¹öÁß ¾î´À ¼­¹ö¿¡µµ À§Ä¡ÇÏÁö¾ÊÀº Ŭ¶óÀ̾ðÆ®(¿÷½ºÅ×À̼Ç)·ÎºÎÅÍ ¸í·ÉÀÌ ½ÇÇàµÉ ¶§ FXP Àü¼ÛÀ» Çã¿ëÇϱâÀ§ÇØ literal port ¸í·É(¿¹ ÂüÁ¶)À» ¼öÇàÇÏ´Â ¼­¹ö(¼Û, ¼ö½Å ¼­¹ö)¿¡ ´ÙÀ½ ·¹Áö½ºÆ®¸®¸¦ ¼³Á¤ÇØ¾ß ÇÑ´Ù.
  1. ½ÃÀÛ/½ÇÇà/regedit¸¦ ÀÔ·ÂÇÏ°í È®ÀÎÀ» Ŭ¸¯ÇÑ´Ù.
  2. ´ÙÀ½ ·¹Áö½ºÆ®¸®·Î À̵¿ÇÑ´Ù.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSFTPSVC\Parameters
  3. ¿ìÃø Æгο¡ REG_DWORDÇüÀÇ EnablePortAttack °ªÀ» Ãß°¡ÇÏ°Ô °ª µ¥ÀÌŸ¸¦ 1·Î ¼³Á¤ÇÑ´Ù.


¸¸¾à NT 4.0 SP6a ÀÌÀü ¹öÀü¿¡¼­ IIS 4.0À» ±âµ¿ÇÏ°í ÀÖ´Ù¸é ¼­ºñ½º ÆÑÀ» ¾÷µ¥ÀÌÆ®ÇÏ´Â °ÍÀÌ ÁÁ´Ù. EnablePortAttack Å°´Â SP6a ÀÌÀü ¹öÀü¿¡¼­´Â Á¤»óÀûÀ¸·Î µ¿ÀÛÇÏÁö ¾ÊÀ¸¸ç, KB ±â»ç, FTP ¼­¹ö¿¡¼­ FTP ¼­¹ö°£ ¿¬°áÀÌ Çã¿ëµÇÁö ¾Ê´Â´Ù ´Â ±â»ç¿¡¼­ ¾Ë ¼ö ÀÖµíÀÌ ¼­ºñ½ºÆÑÀ» ¾÷µ¥ÀÌÆ®ÇÏ´Â ¹æ¹ý¿Ü¿¡ º°´Ù¸¥ ¹æ¹ýÀ» Á¦°øÇÏÁö ¾Ê±â¶§¹®ÀÌ´Ù.


III. FXP ½ÃÇè º¸Åë Ŭ¶óÀ̾ðÆ®/¼­¹ö »çÀÌÀÇ FTP Àü¼ÛÀÇ °æ¿ì »ç¿ëÀÚ°¡ "friendly" ¸í·ÉÀ» ½ÇÇàÇϸé Ŭ¶óÀ̾ðÆ®´Â ÀÚµ¿ÀûÀ¸·Î ÀÀ´äÇÑ´Ù. FXP Àü¼ÛÀÌ ¼öÇàµÉ ¶§ »ó´ë ¼­¹ö´Â Ŭ¶óÀ̾ðÆ®°¡ µÈ´Ù. µû¶ó¼­ »ç¿ëÀÚ´Â ¾çÂÊ ¸ðµç ¼­¹ö¿¡ ´ëÇØ FTP ¸í·É(RFC959¿¡¼­ ¸í·É "literal"¿¡ À̾îÁö´Â)À» Àü¼ÛÇØ¾ß ÇÑ´Ù.

´ÙÀ½ÀÇ ¿¹´Â ¿÷½ºÅ×À̼Ç1ÀÇ ¸í·ÉÇà FTP Ŭ¶óÀ̾ðÆ®·Î 2Áø ÆÄÀÏ(myFile.xls)¸¦ ¼­¹ö1(IP ÁÖ¼Ò: 192.168.0.10)À¸·ÎºÎÅÍ ¼­¹ö2(IP ÁÖ¼Ò : 192.168.1.20)¿¡ Àü¼Û Çϱâ À§Çؼ­ ÇÊ¿äÇÑ ÀýÂ÷¸¦ ³ªÅ¸³½´Ù. ¾Æ¿ï·¯ ÀÌ ¿¹°¡ Á¤»óÀûÀ¸·Î µ¿ÀÛÇϱâÀ§Çؼ­´Â ¼­¹ö2¿¡ ¾²±â ±ÇÇÑÀÌ ÀÖ¾î¾ß ÇÑ´Ù.

  1. ¸í·ÉÇà FTP¸¦ ÀÌ¿ëÇؼ­ ¼­¹ö1¿¡ Á¢¼ÓÇÑ´Ù(ÀÌ Á¢¼ÓÀ» Ŭ¶óÀ̾ðÆ®1·Î ÇÑ´Ù).
  2. ¸í·ÉÇà FTP¸¦ ÀÌ¿ëÇؼ­ ¼­¹ö2¿¡ Á¢¼ÓÇÑ´Ù(ÀÌ Á¢¼ÓÀ» Ŭ¶óÀ̾ðÆ®2·Î ÇÑ´Ù).
  3. Ŭ¶óÀ̾ðÆ®2¿¡¼­ ´ÙÀ½ ¸í·ÉÀ» ¼öÇàÇÕ´Ï´Ù. ¹øÈ£·Î ½ÃÀ۵Ǵ ÇàÀº ½ÇÇàÇÑ ¸í·É¿¡´ëÇÑ ÀÀ´äÀÌ´Ù.
    literal pasv 
    	
    227 Entering Passive Mode (192,168,1,20,15,61) 
    ¿©±â¼­ 15, 61Àº Æ÷Æ® ¹øÈ£(¿¹: Æ÷Æ® 3901)ÀÇ ÃÖÇÏÀ§ ¹ÙÀÌÆ®¿Í »óÀ§ ¹ÙÀÌÆ®¸¦ ³ªÅ¸³»¸ç, °³°³ÀÇ FTP Á¢¼Ó¿¡µû¶ó ¹«ÀÛÀ§·Î ÇÒ´çµÈ´Ù. 15, 61Àº Á¢¼Ó¿¡µû¶ó ´Þ¶óÁø´Ù.
  4. 3´Ü°è¿¡¼­ ¹ÝȯµÈ IP ¹× Æ÷Æ®¸¦ »ç¿ëÇؼ­ Ŭ¶óÀ̾ðÆ®1¿¡¼­ ´ÙÀ½ ¸í·ÉÀ» ½ÇÇàÇÑ´Ù.
    literal port 192,168,1,20,15,61 

    200 Port Command Successful
  5. Ŭ¶óÀ̾ðÆ®1°ú Ŭ¶óÀ̾ðÆ®2 ¾çÂÊ ¸ðµÎ¿¡¼­ ´ÙÀ½ ¸í·ÉÀ» ½ÇÇàÇÑ´Ù.
    literal type i 

    200 Type set to I
  6. Ŭ¶óÀ̾ðÆ®1¿¡¼­ ´ÙÀ½ ¸í·ÉÀ» ½ÇÇàÇÑ´Ù.
    literal retr myFile.xls 

    125 Data Connection already open; Transfer Starting
  7. Ŭ¶óÀ̾ðÆ®2¿¡¼­ ´ÙÀ½ ¸í·ÉÀ» ½ÇÇàÇÑ´Ù.
    literal stor myFile.xls 

    Opening BINARY mode data connection for myFile.xls
  8. 211 No data connection ¸Þ½ÃÁö¸¦ ¼ö½ÅÇÒ ¶§±îÁö Ŭ¶óÀ̾ðÆ®2¿¡¼­ ´ÙÀ½ ¸í·ÉÀ» °è¼Ó ½ÇÇàÇÑ´Ù.
    literal stat
    ÀÌ ¹Ýȯ ÄÚµå(211)´Â ¿©·¯Çà¿¡ °Éó¼­ ³ªÅ¸³ª¸é ´õ ÀÌ»ó Àü¼ÛÀÌ ÁøÇàµÇÁö ¾Ê°í ÀÖÀ½À» ³ªÅ¸³½´Ù.


Å×½ºÆ® ÀýÂ÷°¡ »ó´çÈ÷ º¹ÀâÇغ¸ÀÌÁö¸¸ »ç½ÇÀº °£´ÜÇÏ´Ù. FlashFXPó·³ FXP¸¦ Áö¿øÇϴ Ŭ¶óÀξîÆ®¸¦ »ç¿ë, ¼­¹ö1¿¡¼­ ¼­¹ö2·Î ÆÄÀÏÀ» Àü¼ÛÇÏ¸é µÈ´Ù. ´Ù¸¸ À§ÀÇ ÀýÂ÷´Â ½ÇÁ¦ ¼³Á¤ÀÌ Á¤»óÀûÀ¸·Î µÇ¾î ÀÖ´ÂÁö È®ÀÎÇÏ´Â ÀýÂ÷¿¡ ºÒ°úÇÏ´Ù.

ÀÌ ±ÛÀº MSÀÇ KB ±â»ç, How to perform a server-to-server FTP transfer by using IIS ¸¦ ±âÃÊ·Î ÀÛ¼ºµÇ¾ú½À´Ï´Ù.


¸ðµç dz¼± µµ¿ò¸» Á¦°ÅÇϱâ XP¿¡´Â Ãʺ¸ÀÚµéÀÇ ÄÄÇ»ÅÍ »ç¿ëÀ» µ½±âÀ§ÇØ ¿©·¯ °¡Áö ÀåÄ¡... (9823) 2005-10-28
½ÃÀÛ ¸Þ´º¸¦ À̸§¼øÀ¸·Î ÀÚµ¿ Á¤·ÄÇϱ⠴ëºÎºÐÀÇ »ç¶÷ÀÌ ºñ½ÁÇÏ°ÚÁö¸¸ ±âº»ÀûÀ¸·Î XPÀÇ... (6160)2005-10-27

QAOS.com¿¡ °Ô½ÃµÈÁö 1³â ÀÌ»óµÈ ÀÚ·á¿Í °ü¸®ÀÚ°¡ °ø°³ÇÑ ÀÚ·á´Â ´©±¸³ª Á¦ÇѾøÀÌ ÀÐÀ» ¼ö ÀÖ½À´Ï´Ù.
±×·¯³ª QAOS.comÀÇ ÀڷḦ ÆÛ°¡´Â °ÍÀº ±ÝÁöÇÏ°í ÀÖ½À´Ï´Ù.

ÀÌ Á¤º¸°¡ À¯¿ëÇÏ´Ù°í »ý°¢µÇ½Ã¸é QAOS.com°ú ¸¹Àº ´Ù¸¥ »ç¶÷µéÀ» À§ÇØ ÆÛ°¡±â º¸´Ù´Â ¸µÅ©·Î ¾Ë·ÁÁֽñ⠹ٶø´Ï´Ù.

¼¼»ó»ç´Â À̾߱â



RSS ±¸µ¶ (À͸í | ȸ¿ø | °­Á | Æ÷·³)
(C) 1996 ~ 2017 QAOS.com All rights reserved.