티스토리 뷰

수업 노트/정보통신

인터넷 동작 원리 실습 #5

오리지날초이 2023. 6. 12. 10:05

이번 시간엔 FTP 서버를 설치하고 운용해보겠습니다.

 

지난번에는 httpd 설치파일을 다운받아서

알맞은 경로에 설치를 하고, 설정을 확인하고 수정하고, 전용 인스톨 옵션을 사용하는 방식으로 

웹서버를 설치 했습니다.

 

이번에는 윈도우에서 제공하는 내장 서버 기능을 이용해서 FTP 서버를 설칠해보도록 하겠습니다.

 

우선 windows 기능 켜기 끄기 메뉴에 들어갑니다.

 

윈도우10에서 제공해주는 빠른 검색은 원하는 메뉴에 바로 접근할 수 있는 매우 유용한 도구입니다.

그런데 메뉴 명칭을 정확히 모르는 경우도 있을 수 있는데

사실 웬만한 윈도우 설정은 제어판 내에 다 나열되어 있습니다.

 

실제로 제어판에 들어가서 살펴보면

프로그램 - 프로그램 및 기능 - windows 기능 켜기/끄기  메뉴가 존재하는 것을 확인할 수 있습니다.

 

 

 

 

windows 기능 켜기/끄기 에 들어왔으면

 

인터넷 정보 서비스 - FTP 서버  - FTP 서비스 항목과

인터넷 정보 서비스 - 웹 관리 도구 - IIS 관리 콘솔 항목을 활성화 시켜줍니다.

참고로 활성화 시킨 FTP 서비스는 파일 전송 프로토콜(File Transfer Protocol)을 사용하여 파일을 서버와 클라이언트 간에 전송하는 기능을 제공합니다.
FTP 서비스 기능을 활성화하면 Windows 10 시스템에서 FTP 서버를 호스팅할 수 있게 되고
다른 사용자가 FTP 클라이언트를 사용하여 서버에 접속하고 파일을 업로드하거나 다운로드할 수 있습니다.

 

IIS 관리 콘솔은 IIS를 관리하고 구성할 수 있는 도구입니다.

IIS(인터넷 정보 서비스, Internet Information Services)는 Microsoft의 웹 서버 소프트웨어인데

Windows 에서 제공하는 IIS 관리 콘솔을 사용하여 웹 사이트, 가상 디렉토리, FTP, 애플리케이션 풀 등을 설정할 수 있습니다.

두개의 기능을 활성화하고 확인을 누르면 윈도우에서 변경된 내용을 적용하게 됩니다.

 

 

서비스 항목에서 확인하면 Microsoft FTP Service 가 등록되고 실행 중인 것을 확인할 수 있습니다.

 

IIS 를 이용해서 FTP 추가설정을 해보겠습니다.

IIS 관리자 기능에 진입합니다.

 

FTP 사이트 추가를 선택합니다.

사이트 이름은 myFTP 정도로 정해주고

콘텐츠 디렉터리 경로는 실제 FTP 서버 역할을 할 폴더를 하나 지정해줍니다.

 

바인딩할 IP 주소로는 지정하지 않은 모든 IP, 

포트번호는 FTP 기본설정인 21번을 그대로 사용합니다.

SSL 은 사용하지 않겠습니다.

 

IIS(인터넷 정보 서비스)의 FTP 사이트 추가 메뉴에서 설정하는 바인딩은

FTP 서버가 특정 IP 주소와 포트 번호를 사용하여 클라이언트의 연결을 수신하는 방법을 정의하는 것을 의미합니다.

바인딩 항목의 IP 주소는 FTP 서버가 수신 대기할 IP 주소를 지정하는 메뉴인데
여러 개의 네트워크 인터페이스를 가진 시스템에서 특정 IP 주소에만 FTP 연결을 수신하도록 설정할 수 있습니다.
기본적으로 모든 IP 주소에 대한 연결을 수신합니다.

 

포트는 FTP 서버가 수신 대기할 포트 번호를 지정합니다.
기본 FTP 포트 번호는 21번이지만, 보안상 또는 다른 이유로 임의의 포트 번호를 사용할 수도 있습니다.

FTP 서버에 SSL/TLS 보안을 적용하려는 경우, 사용할 SSL 인증서를 선택하면
SSL 인증서를 통해 FTP 연결이 암호화되어 보안성이 강화됩니다.
SSL 인증서는 미리 설치되어 있어야 하며, 이를 선택하여 바인딩에 적용할 수 있습니다.

 

바인딩 설정을 통해 FTP 서버는 특정 IP 주소와 포트에서 클라이언트의 연결을 수신하고 응답합니다.

이를 통해 다중 사이트 호스팅, IP 주소 및 포트 기반의 연결 등을 구현하고 관리할 수 있습니다.

 

 

아래와 같이 설정해줍니다.

 

익명 인증 (Anonymous Authentication)은 클라이언트가 FTP 서버에 접속할 때

사용자 이름과 비밀번호를 입력하지 않고 익명으로 접속하는 방식입니다.
익명 인증을 허용하면 FTP 서버는 익명 사용자에게 특정 디렉토리의 읽기 또는 쓰기 권한을 부여할 수 있습니다.

기본 인증 (Basic Authentication) 은 클라이언트가 FTP 서버에 접속할 때 

사용자 이름과 비밀번호를 입력하여 인증하는 방식입니다.
기본 인증을 사용하면 클라이언트는 FTP 서버에 등록된 사용자 계정을 사용하여 접속해야 합니다.

 

권한 부여 항목의 엑세스 허용 대상 중

모든 사용자 (All Users) 옵션을 선택하면 FTP 서버에 접속하는 모든 사용자에 대해 특정 권한을 부여합니다.
이 옵션을 선택하면 모든 사용자가 동일한 권한을 갖게 됩니다.


지정된 사용자 (Specified Users) 옵션을 선택하면 특정 사용자에 대해 개별적으로 권한을 설정할 수 있습니다.
이 옵션을 선택하고 사용자 이름을 지정하면 해당 사용자에게만 특정 권한을 부여할 수 있습니다.
사용자 이름을 추가하고 해당 사용자에 대해 권한을 설정할 수 있습니다.


익명 사용자 (Anonymous Users) 옵션을 선택하면 FTP 서버에 접속하는 익명 사용자에 대해 특정 권한을 부여합니다.
익명 사용자는 사용자 이름과 비밀번호를 입력하지 않고 FTP 서버에 접속하는 사용자를 의미합니다.
익명 사용자에게 특정 디렉토리의 읽기 또는 쓰기 권한을 부여할 수 있습니다.

 

지정한 역할 또는 사용자 그룹은 특정 역할이나 사용자 그룹에 대해 권한을 부여하는 기능을 제공합니다.

이를 통해 해당 역할이나 그룹에 속한 사용자들이 FTP 서버에 접근할 때 일괄적으로 동일한 권한을 갖도록 설정할 수 있습니다.

 

사용 권한 중 읽기는 다운로드 및 파일 접근이 가능한 권한이고

쓰기는 업로드 및 파일 삭제가 가능한 권한입니다.

 

 

 

 

FTP에서 사용할 윈도우 계정을 추가로 생성해주겠습니다.

컴퓨터 관리 메뉴에서 새 사용자를 등록해주세요

 

잘 반영이 된 것이 보입니다.

 

 

FTP 서비스도 구축을 했고, 계정도 추가로 생성해줬습니다.

이제 방화벽에서 FTP 관련된 룰을 조정해 줄 차례입니다.

 

고급 윈도우 방화벽에서 FTP 에 관련된 인바운드 룰을 모두 활성화 시켜줍니다.

 

그리고 FTP 서비스를 재시작해주면 만들어둔 계정이 FTP 서비스에 잘 반영이 됩니다.

테스트는 본인 IP를 확인하고 파일질라 클라이언트를 통해서 진행하면 됩니다.

 

파일질라 클라이언트의 호스트에는 접속 서버 ip 를 입력합니다.

사용자명에는 아까 생성한 계정명과 비밀번호를 잘 입력해주세요.

728x90
반응형

'수업 노트 > 정보통신' 카테고리의 다른 글

인터넷 동작 원리 실습 #4  (0) 2023.05.30
인터넷 동작 원리 실습 #3  (0) 2023.05.22
인터넷 동작 원리 실습 #2  (0) 2023.05.17
인터넷 동작 원리 실습 #1  (0) 2023.05.08
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함