ipchains로 firewall을 치세요. 내부에서만 쓰는 서비스는 아예
내부만 되도록...
: 안녕하세요 !
: 먼저 해킹을 당한것 같은데요.....
: 리눅스 서버 하나와 클라이언트 개인컴들이 있습니다.
: 따로 특별한 보안 장치는 없거든요.
: 헌데 몇일전부터 개인 컴을 끄려고 하면 다른 사용자에게 연결이 되어 있다는
: 메세지가 뜹니다.
: 그리고 언젠가 삼바에러가 나서 서버가 아무일도 못하더군요.
: 그래서 로그파일을 봤는데.....
: 로그파일이 최근것이 다 지워졌습니다.
: 그래서 telnet등을 막어 놨지요.
: 개인컴의 공유도 모두 없애구요.
: 헌데 오늘까지도 삼바 로그에는 이상한 사람들이 접속한 로그가 남아 있더군요.
:
: ////log.interpark-27파일의 내용입니다.
:
: [2000/08/24 16:44:52, 1] smbd/password.c:pass_check_smb(497)
: Couldn't find user 'interpark27' in UNIX password database.
: [2000/08/24 16:44:52, 1] smbd/reply.c:reply_sesssetup_and_X(909)
: Rejecting user 'interpark27': authentication failed
:
: 오늘 아침에 이상한 로그를 다 지웠는데.....
: 또 생기는 군요.
: 해킹을 당한것 같은데.....T.T
: 삼바를 이용한 해킹사례가 있습니까?
: 검색에는 그런 내용이 없더군요.
: 그래서 이렇게 글을 올리게 되었습니다.
: 두서없는 글을 읽어 주셔서 감사합니다.
: 답변 꼭 부탁드릴께요!