‘정보보호’은 ‘Information Protection’이라 하고 ‘정보보안’은 ‘Information Security’라고 하는데 ‘정보보호’는 내부 정보가 유출되지 못하도록 하는 조치를 의미하고 ‘정보보안’은 외부로 부터 오는 공격을 막는 조치를 의미합니다.
경비요원 복장을 보면 ‘Security’라고 적혀 있습니다.
Just Click
‘정보보호’은 ‘Information Protection’이라 하고 ‘정보보안’은 ‘Information Security’라고 하는데 ‘정보보호’는 내부 정보가 유출되지 못하도록 하는 조치를 의미하고 ‘정보보안’은 외부로 부터 오는 공격을 막는 조치를 의미합니다.
경비요원 복장을 보면 ‘Security’라고 적혀 있습니다.
시놀로지 나스(NAS)를 구매하고 워드프레스에 구글 광고를 붙일 수 있다는 것을 알고 애드센스를 신청해 마침내 2020년 12월 30일 애드센스 승인 메일을 받았습니다.
인터넷을 찾아보면 대부분 ‘티스토리’나 ‘구글’ 블로그에서 애드센스 승인을 받았다는 글들은 많지만 개인 시놀로지 나스에서 운영하는 워드프레스에서 승인 받았다는 글은 못봤습니다. 승인 받은 환경은 아래와 같습니다.
나스를 운영하면 수많은 해킹시도를 받게 된다. 시놀로지 관리콘솔인 DSM 로그인 시도가 수시로 발생하고, 워드프레스에 대해서는 관리자 로그인 시도와 함께 취약점 진단(Probe) 공격이 계속 발생합니다.
DSM은 방화벽 설정을 통해 막았고 워드프레스는 ‘WP Cerber’ 플러그인을 설치해 ‘Custom login URL’을 설정하고 직접적으로 ‘wp-login’ 요청하는 IP는 차단(block) 처리하고 있습니다.
개인 나스이니 로딩 속도가 늦어 캐시 플러그인(Cache Enabler)을 설치했고 호스트명 정할 때 몇 번 시행착오가 있어 Redirection 플러그인도 설치해 운영하고 있습니다.
제어판-보안-방화벽에서 적절한 ‘방화벽 프로파일’을 선택하고 ‘규책 편집’을 누르면 방화벽 정책을 넣을 수 있다.
방화벽 정책은 ‘생성’ 버튼을 눌러 만들 수 있고 만들어진 정책 맨 앞 세줄아이콘을 드래그해 정책 순위를 조정할 수 있다. 필요 없는 정책은 선택 후 ‘삭제’ 버튼을 누르면 된다.
공유기를 사용해 사설 IP를 사용하는 개인이 ‘남한’ 외 지역 IP들을 차단하려면 다음과 같이 하면 된다.
방화벽은 접속한 클라이언트 IP가 해당하는 정책이 있을때가지 1번부터 차례대로 정책을 적용한다.(프로그램이라면 IF 문과 비슷하게 작동)
예를 들어 접속 IP가 내부 IP이면 ‘1번 정책’에 해당하므로 모든 서비스를 사용할 수 있게 허용하고 정책 적용을 마친다.
만약 국내 IP이면 ‘3번 정책’에 해당하므로 ‘2번 정책’이 적용돼 파일 공유만 거부하고 연결을 허용하며 정책 적용을 마친다.
만약 해외 IP이면 ‘4번 정책’에 해당하므로 접속을 차단한다.