Loading the catalog…
Loading the catalog…
서버를 운영하며 쓰는 네 가지 프로토콜 서버를 운영할 때는 원격으로 접속하고, 파일을 주고받고, 시계를 맞추는 일이 반복된다. 이 글의 네 프로토콜은 모두 응용 계층 프로토콜이고 역할이 이렇게 나뉜다. 프로토콜 하는 일 기본 포트(3편 표 기준) 텔넷 원격으로 서버에 명령을 보냄(암호화 없음) 이 글의 문서에서 확인하지 못함 SSH 암호화된 연결로 원격 접속과 파일 전송 22 FTP 클라이언트와 서버 사이 파일 전송 20/21 NTP 컴퓨터 시계 동기화 123 텔넷에서 SSH로 원격 서버를 관리하는 오래된 프로토콜인 텔넷은 관리자의 명령을 누구나 볼 수 있는 형태로 보냈다. Cloudflare 문서는 텔넷이 평문으로 데이터를 보내고, SSH가 텔넷을 사실상 대체 했다고 설명한다. SSH(Secure Shell)는 신뢰할 수 없는 네트워크 위에서 컴퓨터에 안전하게 명령을 보내는 방법이다. 암호화와 인증으로 연결을 보호하기 때문에, 중간에서 가로채도 의미 없는 데이터만 보인다. SSH가 안전한 이유는 공개키 암호화로 인증하고 암호화하기 때문이다. 키는 서로 짝인 두 개로 이루어지는데, 공개키는 누구나 쓸 수 있고 개인키는 소유자만 갖는다. SSH 연결에서는 양쪽이 모두 키 쌍을 갖고 서로를 인증하며, 협상을 마친 뒤에는 둘이 공유하는 대칭키로 데이터를 암호화해서 주고받는다. 서버 쪽 신원만 확인하는 일반적인 HTTPS와 다른 점이다. 그다음 사용자 본인 인증으로 사용자 이름과 비밀번호를 요구하는 경우가 많고, 인증이 끝나면 원격 컴퓨터에서 로컬처럼 명령을 실행할 수 있다. 비교 텔넷 SSH 데이터 평문으로 전송 암호화해서 전송 인증 이 글의 문서에서 확인하지 못함 공개키 암호화 + 사용자 인증 현재 위상 오래된 프로토콜 원격 서버 접속의 표준 SSH는 TCP/IP 위에서 동작하고, 기본 포트는 22번이다. 리눅스와 맥에는 기본으로 들어 있고 윈도에는 클라이언트 설치가 필요할 수 있다. 원격 서버 관리, 파일의 안전한 전송, 개인 네트워크 안의 서비스 접속이 대표적인 용도다. SSH는 터널링(포트 포워딩)도 지원해서, 외부에 열린 서버를 거쳐 사설 네트워크 안의 서버에 접속할 수 있다. SSH의 보안 위험 SSH 접속은 서버에 프로그램을 설치하거나 데이터를 지우고 빼내는 높은 권한이 따라온다. 그래서 공격자 손에 들어가면 위험하다고 Cloudflare 문서는 경고한다. 특히 두 가지를 짚는다. 많은 방화벽이 22번 포트를 열어 두기 때문에 공격자가 이를 타고 내부 네트워크로 들어올 수 있고, SSH 키는 명시적으로 폐기하기 전까지 만료되지 않아서 도난당하면 몇 달에서 몇 년 동안 접근이 유지될 수 있다. 서버가 많은 조직에서는 키 관리가 큰 보안 과제라고도 한다. 클라우드 서버를 운영할 때 가장 먼저 점검할 부분이다. FTP와 안전한 대안 FTP는 클라이언트와 서버 사이에서 파일을 주고받는 프로토콜이다. Cloudflare 문서는 SSH가 FTP 같은 암호화되지 않은 프로토콜보다 안전하다고 설명한다. FTP의 보안 대안으로는 아래 둘이 있다고 AWS 문서에서 확인했다. 프로토콜 설명 SFTP SSH 파일 전송 프로토콜(SSH File Transfer Protocol), SSH 위에서 동작 FTPS FTP에 보안을 더한 프로토콜(File Transfer Protocol Secure) AWS는 이 프로토콜들을 서비스로도 제공한다. AWS Transfer Family는 SFTP/FTPS/FTP/AS2와 웹 브라우저 기반 전송으로 S3나 EFS에 파일을 주고받게 해 주는 완전 관리형 서비스다. 사용자는 OpenSSH, WinSCP, Cyberduck, FileZilla 같은 기존 클라이언트를 그대로 쓸 수 있고, 서버 인프라를 직접 운영할 필요가 없다. FTP와 FTPS의 데이터 연결에는 8192~8200 포트 범위를 쓴다고 문서에 나와 있어서, 방화벽 규칙을 만들 때 이 범위를 확인해야 한다. NTP NTP(Network Time Protocol)는 컴퓨터 시계를 서로 맞추는 프로토콜이고 기본 포트는 123번이다. 시계 동기화는 암호화에도 필수적이다. AWS 문서는 서버 시간이 왜 중요한지를 구체적으로 보여 준다. 시스템 로그의 타임스탬프로 문제가 언제 생겼고 사건이 어떤 순서로 일어났는지 파악하고, AWS CLI나 SDK가 요청에 서명할 때도 시간을 쓴다. 인스턴스의 날짜와 시간이 틀리면 서명 시각과 요청 시각이 어긋나서 AWS가 요청을 거부할 수 있다. 그래서 AWS는 모든 EC2 인스턴스에서 쓸 수 있는 Amazon Time Sync Service를 제공한다. 이 서비스는 각 리전의 위성 연결 시계와 원자시계로 협정 세계시(UTC)를 정확하게 제공하고, 윤초를 시간에 걸쳐 나눠 반영(smearing)한다. 인스턴스에서는 로컬 Amazon Time Sync Service를 쓰는 것을 권장하고, 백업이나 EC2 밖의 리소스에는 time.aws.com 의 공개 서비스를 쓸 수 있다. 핵심 복습 키워드 한 줄 정리 텔넷 평문으로 원격 명령을 보내던 오래된 프로토콜 SSH 공개키 암호화로 인증/암호화하는 원격 접속 표준, 포트 22 SSH 위험 22번 포트가 열려 있고 키가 만료되지 않아 도난 시 장기간 접근 가능 FTP 파일 전송 프로토콜, 암호화되지 않음 SFTP/FTPS FTP의 안전한 대안, SFTP는 SSH 기반 AWS Transfer Family SFTP/FTPS/FTP로 S3/EFS에 파일을 주고받는 관리형 서비스 NTP 시계 동기화 프로토콜, 포트 123 Amazon Time Sync Service EC2에서 쓰는 UTC 기준 시간 동기화 서비스 📍 참고 자료 확인일: 2026-10-03 Cloudflare Learning Center - What is SSH? AWS Docs - What is AWS Transfer Family? AWS Docs - Precision clock and time synchronization on your EC2 instance
What RADAR observed and classified to build this opportunity. It is what the source published, not a verification that the offer is still active.
서버 운영 프로토콜: 텔넷/SSH/FTP/NTP. 서버를 운영하며 쓰는 네 가지 프로토콜 서버를 운영할 때는 원격으로 접속하고, 파일을 주고받고, 시계를 맞추는 일이 반복된다. 이 글의 네 프로토콜은 모두 응용 계층 프로토콜이고 역할이 이렇게 나뉜다. 프로토콜 하는 일 기본 포트(3편 표 기준) 텔넷 원격으로 서버에 명령을 보냄(암호화 없음) 이 글의 문서에서 확인하지 못함 SSH 암호화된 연결로 원격 접속과 파일 전송 22 FTP 클라이언트와 서버 사이 파일 전송 20/21 NTP 컴퓨터 시계 동기화 123 텔넷에서 SSH로 원격 서버를 관리하는 오래된 프로토콜인 텔넷은 관리자의 명령을 누구나 볼 수 있는 형태로 보냈다. Cloudflare 문서는 텔넷이 평문으로 데이터를 보내고, SSH가 텔넷을 사실상…
Open source