>> Delete Reply from No. 3605 article
No. RE: 해커들은 반성해라~!!!!

등록 2000-08-24 05:51:00 By localhost     조회 3
이름 Cyberpunk Yun    

		안녕하세요? Cyberpunk Yun입니다.
 웹, 메일, FTP, DNS 운영하신다고요?
 요즘 최신 유행하는 해킹 루트는 DNS입니다. 쫌 한답시고 깝죽대는 것들은
다 아는 유행이지요. 물론 WU-FTP도 빼놓을 수 없구요. 최신 버전이
아니라면 이것 둘다 위험합니다.
 보아하니 스니핑 프로그램이 돌던 것으로 봐서, 전통적인 방법중 하나인
스니핑을 이용했을 수도 있습니다.
 현재 서버가 어디에 놓여있는지에 대한 언급은 없더군요.
 동일한 노드상의 컴퓨터에서 패킷 스니핑을 했을 수도 있습니다.
 그 스니핑 프라세스 및 프로그램이 삭제되었다고 했지요?
그러나 아직도 의심이 가니 ifconfig를 입력해 보세요.
 혹시 eth0(혹은 이써넷 카드의 디바이스명)에
 UP BROADCAST RUNNING MULTICAST
 이런 부분에 PROMISC(스펠링 확실치 않음) 이런 메세지가 뜬다면
스니핑 툴이 아직도 돌고 있다고 봐야 합니다.
 그리고 '해커들 반성하라'고 하기 전에, 서버 관리를 제대로 하지 않은
운영자를 탓해야 합니다.
 한가지 질문. 서버로 작업을 하기 위해 원격 접속을 하지요?
이때 항상 SSH으로만 접속합니까? 아니면 한번이라도 telnet으로
접속한 적이 있습니까? 만약에 한번이라도 telnet으로 접속을 한적이
있다면 해커 탓할 노릇이 아닙니다.
 감사합니다.
   : 아니.. 아무 이유없이..
: 왜 남의 서버를 들어와서 XX들을 해... --;
:
: 흐... 지금 너무 화가 나있어서 말이 막 나왔네요.. 죄송..
:
: 지금 시간은 새벽 3시 27분입니다. 조금전에 (2시 50분쯤) 제가 맡고 있는
: 웹서버에 접속을 시도했죠... (브라우저로) 그런데.. 접속불능...
: (어라? 왜이러지? 이런 생각을 갖고.. 텔넷으로 접속시도..)
:
: 텔넷 접속은 되더군요... 프로세스 폭주인가? 싶어서 top를 때려봤더니만..
: 이상한 프로세스가 눈에 띄더군요... 이름은.. a00sniff ..... --;
:
: 순간 놀라고 당황했죠.. 그래서 이게 어딨나 하고 찾아봤더니만..
: ./usr/src/linux ...... (중략) ... /...a00snif/a00snif 이게 걸리더군요..
:
: 허걱... 빨리 복사해놔야지~ 하고 생각하고 복사 하려는 순간......
: 젠장... 저희 사무실 인터넷이 죽었지 멉니까.. (망할넘의 하나로..)
:
: 2분정도 시간이 흘렀나? 다시 접속해서 보니깐... 이건 또 뭐얌... 나 말고
: 도 따른넘이 접속되어있고... (제가 처음으로 텔넷접속을 시도했던 AAAA란
: 아이디로 접속되어있더군요.... 흑..) 그래서 부랴부랴 아까 그 sniff를 복
: 사하려고 했더니만.. 이게 웬걸... 벌써 지워놨더군요.....
: 로그도 당근 싸그리 지워놨구요... 흔적이 남은거라곤... /etc/passwd에 있
: 는 c,c2계정뿐...(c2계정에 슈퍼유저 권한을.. 흐..)...
:
: 이 서버는 웹,메일,네임,ftp서버가 돌아가고 있었는데요... 도무지 어떻게
: 들어왔는지 모르겠네요... 그게 알고 싶습니다. 주로 어떤 방법으로 들어오
: 는지.. 꼭좀 알려 주세요~~--Unfortunately, no one can be told what the Chaos Club is.
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved