라즈베리파이로 NAS 만들기 3 – OMV6 필수 보안 설정 항목

라즈베리파이로 NAS 만들기 3 – OMV6 필수 보안 설정 항목

OMV (OpenMediaVault)를 설치 및 초기설정한 후, 본격적으로 사용하기 전에 해야 할 일이 있다. 그냥 사용해도 당장은 문제가 없지만, OMV의 기본 포트 번호나, 리눅스에서 많이 사용하는 SSH의 경우 기본 포트들이 아주 널리 알려져 있기 때문에, NAS를 사용할수록 이를 이용한 외부로부터의 불필요한 접속 및 해킹 시도들이 엄청 많이 발생하게 된다. 이를 방지하려면 최소한 다음과 같은 조치들이 필수적이다.

1. OMV 포트 번호 변경 및 SSL/TLS 활성화

먼저 시스템 설정으로 가서 OMV가 사용하는 기본 포트 번호 80을 다른 포트 번호로 변경하여 준다.

그리고 SSL/TLS를 활성화시켜준다. 그리고 이에 사용할 인증서를 아래 화면 중간부에 있는 + 버튼을 이용하여 생성시켜준다.

인증서 생성 키를 눌러 다음 화면이 나오면, 키 크기와 유효기간을 입력하고, 국가를 “대한민국”으로 설정하고 저장해 주면 인증서가 생성된다.

다음 화면에서 저장을 눌러준다. 그리고 저장을 요구하는 노란 리본 메뉴가 나오면 저장해 주면 된다.

저장이 완료되면, OMV의 연결이 갑자기 끊어질 수 있다. 포트 번호가 변경되었기 때문이다. 주소창에 접속하되, 아래 화면처럼 변경된 포트 번호를 추가한 IP 주소를 넣어 재접속한다. (예: 192.168.8.125:8090 – 기본 포트는 포트 번호를 생략해도 되나, 변경된 경우에는 해당 포트 번호를 추가로 넣어주어야 한다.)

아래처럼 로그인이 정상적으로 이루어지며, 시스템 메뉴의 인증서에 가서 보면, 아래 화면처럼, 생성한 인증서가 SSL 부분에 자동으로 등록되어 있는 것을 확인할 수 있다.

2. SSH 비활성화 또는 포트 번호 변경

SSH가 사용하는 기본 포트 번호 22를 위에서와 마찬가지로 다른 포트 번호로 변경하여 준다. 또는 당장 SSH를 사용할 필요가 없다면 SSH를 비활성화 시켜두는 것도 한 방법이다.

3. 네트워크 – 방화벽 규칙 생성

다음 화면에서처럼 방화벽 메뉴에 가서 Rules 메뉴를 이용하여 방화벽 규칙을 생성한다.

Rules 메뉴를 선택하면 다음 화면이 나오며

+ 아이콘을 이용하여 다음 방화벽 규칙을 생성하면 다음의 편집 화면이 나오는데,

출발지 IP 개별 주소 또는 범위의 형태로 IP 주소를 지정하고,

다음과 같이 어떻게 대응할지를 지정해 준다.

이러한 방식으로 차단할 IP 주소나 IP 주소의 국가를 지정하는 등의 조치를 설정해 줄 수 있다.

차단할 주소가 생길때마다 반영해준다.