안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "FTP 서비스 구동 점검"에 대해서 설명드리도록 하겠습니다.
파일을 전송할 때 사용하는 프로토콜로 평문으로 전송되기에 사용하지 못하게 하고 있는데요 해당 점검항목에서는 FTP 사용 여부를 점검하고 있습니다. 먼저 가이드를 확인해 보도록 하겠습니다.
FTP 서비스는 파일을 전송할 때 사용하는 서비스로 파일은 업로드 또는 다운로드 등에 사용되는 돼요 하지만 해당 서비스는 데이터가 평문으로 전송되는 취약점이 존재합니다. FTP 서비스에서는 2개의 포트는 사용하고 있는데요 먼저 인증에 사용되는 21번 포트와 파일을 전송할 때 사용되는 20번 포트 2가지로 구성되어 있습니다.
평문으로 전송될 때 조금 더 위험하다고.....