>> Delete Reply from No. 3783 article
No. RE: 해킹을 당했는데엽.. 다시 안당하기 위해질문.

등록 2000-08-25 17:44:00 By localhost     조회 2
이름 이태철    

		hosts.deny에서 일단 막고
hosts.allow에다가
ALL : ipaddress
하시면 ipaddress에 해당하는 녀석은 모든 서비스를 사용할 수 있습니다.
더 자세한 것은 man hosts.allow 를 하시면 나옵니다.
좀 더 사용하고 싶으면 shell script를 만들어서 쓰면 더 편하게 사용할 수
있고요..
어떤 녀석인지.. 황당하군요..
좀 더 막고싶으면 kldp.org에 가서 ipchains을 사용하는 방법을 배우시기
바랍니다.
알아야 막을 수 있습니다.
 막았다고 쓸만한 사람마저 못 사용하는 것은 아니니 걱정하지 마시길..
 : 네임서버와 웹서버를 따로 운영하고 있습니다.
: 텔넷두 안막아 놓았구 ftp도 안막아 놓았습니다..
: 그러던 어느날 멜이 왔습니다. 일종의 경고였는데.
: 제 서버를 해킹하겠다는 것이었습니다..
: 기냥 손 놓아 버렸져..
:
: ftp로 스크립트 화일을 집어넣고 그것을 어떻게 했는지
: 계정이 생성 되어있더군여.. 그리고 제서버를 통해 다른 곳을
: 엉망으로 만들어 놨나 봅니다. 조사를 하더군여..
:
: 그래서 ftp데몬을 죽여 놓았습니다.
: 이제 텔넷이 문제 입니다.
: 삼바를 사용하구
: Xmanager를 사용해서 윈도우 환경에서 여러 프로그래머들이
: 리눅스 서버에 접속해서 작업을 하고 있습니다.
: hosts.allow 화일에 아이피 하나만 적어 주는 것은 알고 있습니다.
: 그러나 텔넷 접속자가 몇명더 있기 때문에 아이피를 한 5개 정도
: 허락을 해야 합니다. 여러 아이피를 적어 주는 형식이나 방법이 어떻게
: 되는지 알고 싶습니다.
:
: 또. 현재 ftp데몬만 죽여놓은 상태입니다.
: 이제 어떤 것을 막아야 하나요?
:
:
: 혀니님이 알려주길. NFS에 관련된 것들도 다 죽여놓으라고 합니다.
: 알기론 네트웍 파일 시스템인데.. 이것에 관련된 것이
: /etc/rc.d/init.d/안에 있다고 합니다. 데몬 디렉토리 같은데..
:
: 여기에서 어떤 것들이 nfs에 관련되어있는지 알질 못합니다.
: 이것두 알려주시구여.
:
: 웹을 운영하고있는데 이것들을 막아놓아도 되는지도 궁금합니다.
:
: 조언 부탁드립니다.--우리나라 좋은 나라 닐리리 만보
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved