>> Delete Reply from No. 0 article
No. RE: RE: 제 서버가 RELAY 서버로 이용 당했나요..?

등록 2001-02-13 04:33:00 By localhost     조회 2
이름 김태호    

		적수동 게시판 용량을 줄이기 위해 원본과 답변을 삭제 했습니다.
 이해ㅐ 주시죠..? ^^;
 답변 정말 고맙습니다. ^^;
 알고서 무시하는 고수님보다 같이 배우며 알려주는 선배님이 더 좋더군요 ^^;.
 sendmail 의 스팸 방지법과 relay 허용법은 여기저기 사이트 돌아다니며
 기본적으로 해 놓았다고 생각 했는데요.
 그리고 저희가 한번 해킹 당해봐서, 외부에서 IP 가 죽은걸루
 ip-chain 을 걸고 hosts.allow 에도 다 막고 해 놓았었는데....
 그래서 한 두어달 조용하다가
 ............
 갑자기 어그제 부터 제 포트가 다음 처럼 여기저기 열리네요..
 예....netstat -an -p 명령 했을때의  결과중.............
 tcp   0   나의.아.이.피:1030   209.208.164.45:25    established    526/sendmail:VAA02
 라는 메시지가 이놈 저넘의 아이피에서 들어와서 각기 다른 포트로
 한 10여개 이상 접속하고 있습니다. 주소도 전부 외국일때가 많구요.
 ps -ax 하면 ( 죄송합니다. 화면이 스크롤 되어서 잊어 버렸네요..^^)
 526 .........sendmail ...... mail4@speedburst.  같이 sendmail 이 여러개 띄워져 있구요.
 문제는 이런 상황까지 가면 갑자기 하드가 "버버버버버벅"
 하면서 돈답니다.
 한 5초 정도...^ ^;
 그래서 kill 명령으로 프로세스를 다 죽이다 보니 sendmail 프로그램을
 죽이면 그넘들이 접근을 안하는 군요...
 (그럼 구멍의 근원지는 sendmail 프로그램..? 버젼은 3.8.9 입니다.)
 그러면 저또한 Smtp 메일을 보낼수 없게 되고요... T T;
 질문이 또 엉성 했습니다..... - -;
 방금 리부팅 했는데, 어떻게 알고 sendmail이 가동되니 아래와 같이
한놈 붙었습니다.  - - ;
 tcp   0   1   xxx.xxx.xxx.xxx.:1024   202.181.196.123:25  SYN_SENT   525/sendmail:VBZ02
 / > ps -ax 
 525   ?   S   0:06 sendmail : VBZ02148 mail3.speedburst.org :user open
 그리고 지금 하드가 돌고 있습니다........방금전에
 529  ?  S 0:09 sendmail: ...........상동..............:child wait
상동................................................... DATA...
 라는 문구가 잠시 프로세서에 나타났다가 사라진 후에.......
 ----------------------------------------------------------------
 인터넷이 되면서 저같은 사람도 여러가지 공부할수 있다는 것이
 정말 고마울 때가 있답니다. 특히나 님과 같이 제가 답답할때
 답변해주시는 분들이 있을때엔...--이 곳에 서명을 적어주십시오.0
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved