>> Delete Reply from No. 0 article
No. RE: [질문]삼바서버를 이용한 해킹이 가능합니까?

등록 2000-08-24 17:32:00 By localhost     조회 1
이름 꼼생꼰사    

		삼바가 아니라 포트스캔을 당하신겁니다. netview 라는 프로그램은 정말
좋더군요.. ^^;;;; 투카우스에 있던데.. 삼바가 로그를 남기는건 그런
허접한 크래커들이 무작위로 입력하도록 한 패스워드같은것일겁니다.
아예 라우터 수준에서 139번 포트에 대한 외부 접속을
필터링 해버리세요.. 안에서는 파일 서버 잘 사용하실 수 있을겁니다.
누가 접속하는지 추적 하시려면 netstat 을 사용해서 알아내시든지..
아이피랑 사용자 이름 정도는 나올텐데요.. 이만..
: 안녕하세요 !
: 먼저 해킹을 당한것 같은데요.....
: 리눅스 서버 하나와 클라이언트 개인컴들이 있습니다.
: 따로 특별한 보안 장치는 없거든요.
: 헌데 몇일전부터 개인 컴을 끄려고 하면 다른 사용자에게 연결이 되어 있다는
: 메세지가 뜹니다.
: 그리고 언젠가 삼바에러가 나서 서버가 아무일도 못하더군요.
: 그래서 로그파일을 봤는데.....
: 로그파일이 최근것이 다 지워졌습니다.
: 그래서 telnet등을 막어 놨지요.
: 개인컴의 공유도 모두 없애구요.
: 헌데 오늘까지도 삼바 로그에는 이상한 사람들이 접속한 로그가 남아 있더군요.
:
: ////log.interpark-27파일의 내용입니다.
:
: [2000/08/24 16:44:52, 1] smbd/password.c:pass_check_smb(497)
:   Couldn't find user 'interpark27' in UNIX password database.
: [2000/08/24 16:44:52, 1] smbd/reply.c:reply_sesssetup_and_X(909)
:   Rejecting user 'interpark27': authentication failed
:
: 오늘 아침에 이상한 로그를 다 지웠는데.....
: 또 생기는 군요.
: 해킹을 당한것 같은데.....T.T
: 삼바를 이용한 해킹사례가 있습니까?
: 검색에는 그런 내용이 없더군요.
: 그래서 이렇게 글을 올리게 되었습니다.
: 두서없는 글을 읽어 주셔서 감사합니다.
: 답변 꼭 부탁드릴께요!
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved