: 학교에서 웹서버를 관리하고 있는데요, 요 근래 두 번이나 루트 패스워드가 변경되었습
니다. 참, 리눅스는 래드햇 7.2 영문판입니다. : 아무래도 누군가가 침입을 하고 있는 것 같
은데, 지금 원격으로 업체에서 작업을 하는 부분이 있어 telnet이나 ftp를 닫아 둘 수도 없어
사용시에 열어 놓는데, 그 틈을 이용하여 들어 오는 것 같습니다. : 이와 관련해서 질문을
드리는데요. 특정 계정들에게만 서버로의 접속을 허용할 수 있도록 설정을 할 수 있다는데
, 어떻게 하면 되는지요. : : 그리고 외부에서 들어 온 이들의 정보를 볼 수 있는 방법이 있
을 것 같은데, 제가 알기로는 last 명령을 통해서 확인이 가능하다는데, 그걸 해 보니 너무
간략하게 나와서 큰 도움이 되지는 않더라구요. 무슨 log 파일의 형식으로 기록이 된다고
들은 것도 같은데, 혹 외부에서 들어 온 이들의 정보를 확인할 수 있는 방법이 있으면 가르
쳐 주시기 바랍니다. : 다들 건강하십시오. 일단 telnet사용을 안하시는게 좋겠네요 ssh(Secu
re Shell)이라고 텔넷과 사용방법이 비슷한 게 있습니다 전용 프로그램이 있어야 하지만 putty
나 SecureCRT같은 공개 프로그램 쓰면 되구요 세션이 암호화되기 때문에 스니핑에 대해서 안
전합니다 요즘 텔넷 쓰시는 분 없는 걸로 알고 있는데 아직 쓰시는 모양이군요 (적어도 제
가 아는 사람들은 그렇습니다) ssh를 쓰면 로그인할 수 있는 계정도 몇개로 제한할 수 있습
니다 굳이 /etc/passwd 파일을 바꿀 필요도 없죠 telnet을 쓰시겠다면 /etc/passwd 파일에서 마지막
셸 정의 하는 부분을 /bin/false 등으로 바꾸어주면 되지만 이렇게 되면 ftp도 사용이 불가능
하게 될 수 있습니다. (proftpd의 경우 사용하게 해줄수도 있다고 하더군요... ㅡㅡ;)
외부에서 로그인한 계정의 정보를 알고 싶으시다면 /var/log/message 파일 확인해보면
되지 않나요?
인증(authentification)로그가 레드햇7.2에서는 기본적으로 /var/log/message파일에
저장되는 걸로 알고 있습니다 (/etc/syslog.conf파일 확인해 보면 되겠죠)
도움이 되었으면 좋겠군요
참고로 telnet --> ssh 처럼 ftp --> sftp 라는 것도 있습니다--이 곳에 서명을 적어주십시오.
아자~ 아자~ 삽질맨~~~