네임서버와 웹서버를 따로 운영하고 있습니다.
텔넷두 안막아 놓았구 ftp도 안막아 놓았습니다..
그러던 어느날 멜이 왔습니다. 일종의 경고였는데.
제 서버를 해킹하겠다는 것이었습니다..
기냥 손 놓아 버렸져..
ftp로 스크립트 화일을 집어넣고 그것을 어떻게 했는지
계정이 생성 되어있더군여.. 그리고 제서버를 통해 다른 곳을
엉망으로 만들어 놨나 봅니다. 조사를 하더군여..
그래서 ftp데몬을 죽여 놓았습니다.
이제 텔넷이 문제 입니다.
삼바를 사용하구
Xmanager를 사용해서 윈도우 환경에서 여러 프로그래머들이
리눅스 서버에 접속해서 작업을 하고 있습니다.
hosts.allow 화일에 아이피 하나만 적어 주는 것은 알고 있습니다.
그러나 텔넷 접속자가 몇명더 있기 때문에 아이피를 한 5개 정도
허락을 해야 합니다. 여러 아이피를 적어 주는 형식이나 방법이 어떻게
되는지 알고 싶습니다.
또. 현재 ftp데몬만 죽여놓은 상태입니다.
이제 어떤 것을 막아야 하나요?
혀니님이 알려주길. NFS에 관련된 것들도 다 죽여놓으라고 합니다.
알기론 네트웍 파일 시스템인데.. 이것에 관련된 것이
/etc/rc.d/init.d/안에 있다고 합니다. 데몬 디렉토리 같은데..
여기에서 어떤 것들이 nfs에 관련되어있는지 알질 못합니다.
이것두 알려주시구여.
웹을 운영하고있는데 이것들을 막아놓아도 되는지도 궁금합니다.
조언 부탁드립니다.