안녕하세요..
리눅스 전문가님께 부탁이 있어 이렇게 글을 올립니다.
웹호스팅 업체에 많은 비용을 들여 독립서버의 모든 운영을 맡겼는데
저희 회사 서버의 모든 자료가 다 날라가 버렸습니다..
[사건 경유]
호스팅 업체 조치
telnet 모든 아이피 개방
ftp anynonymous개방
ftp 포트 개방
firewall 없음
모든 user telnet 어디에서나 가능---참고로 모든 유저는 저희 회사 메일 계정입니다.
보안 조치 없음
참고로 저희 회사 서버는 사용자를 따로 생성하지 않기에 도든 telnet을
열필요가 없는데.. 업체에서는 모든 아이피를 열어 놓았더군요,..
<b>1.위와 같은 상황에서 해커가 root패스워드를 알아 낼수 있는 방법이 있을까요?
2.또한 위의 호스팅 회사가 조치를 소홀히 한것을 지적해 주시면 은혜를 잊지 않겠습니다.
3.위에서 말한 것 이외에 호스팅 업체에서 해야할 보안 조치는 없습니까?</b>
법적인 문제까지 갈거 같아 꼭 알고 싶습니다.