>> Delete Reply from No. 0 article
No. RE: RE: RE: RE: 에휴~~ 내일 서버 포멧하구 다시
깔아야겠네욤..

등록 2002-02-01 20:36:00 By localhost     조회 2
이름 handsoul    

		: : : : Feb  1 19:32:08 ns scandetd: port 22 connection attempt from 128.134.254.243
: : : : Feb  1 19:32:08 ns sshd2[679]: connection from "128.134.254.243"
: : : : Feb  1 19:32:09 ns sshd2[11958]: DNS lookup failed for "128.134.254.243".
: : : : Feb  1 19:32:46 ns sshd2[11542]: Local disconnected: Protocol error: packet 5 in interactive
: : : : Feb  1 19:32:46 ns sshd2[11542]: Protocol error in local: 'Protocol error: packet 5 in interactive'
: : : : Feb  1 19:32:46 ns  2월  1 19:32:46 PAM_unix[11564]: (system-auth) session closed for user root
: : : :
: : : : messages 로그중일부입니다.
: : : :
: : : : 제가 ssh연결후 작업중 갑자기 접속이 끈겨서 확인해보니..
: : : :
: : : : 제가 아닌 다른 ip에서 ssh연결을 하고있더군요...
: : : :
: : : : 아무래도 해킹을 당한거 같은데.. 확인점 부탁드립니다..
: : : :
: : : : 포트스켄해보니.. 그쪽두 웹서버및 ftp telnet을 사용하는 서버입니다.
: : : :
: : : : 그런데 그쪽 서버는 ssh 22번포트를 사용하지 않고있는데.. 제 서버에
: : : :
: : : : 22번 포트 ssh 접속을 시도하고 root까지 확보한것으로 생각됩니다..
: : : :
: : : : 먼가 주의를 주고 싶은데...
: : : :
: : : : 조언 부탁드립니다..
: : : :
: : : : 사이버 수사대 같은데 말해봐야.. 고소하란 예기만 나올테구..
: : : :
: : : : 먼가 개인적으로 주의를 주고 싶습니다..
: : : :
: : : : 일단 상대 웹마스터에게 메일을 보내 볼까 생각중입니다..
: : : :
: : : : 답변 부탁드립니다.
: : : :
: : : : --
: : : : anti cracking.. -.-;
: : : 일단 도움이 될려나 모르겠습니다.
: : : 그쪽서버에서 22번 포트를 쓰지 않아도 님 서버의 ssh접속은 가능합니다
: : : 클라이언트는 자체 1024이후의 랜덤포트를 설정하니까요
: : : 일단 그쪽 아이피로 핑을 보내보십시오
: : : ttl값이 128이하라면 nt계열의 윈도우일 가능성이 높습니다.
: : : 128이상 보통 245~255까리 라면 유닉스계열의 서버입니다.
: : : nt계열의 서버라면 net으로 메세지를 보낼수 있습니다
: : : net send ip주소 메세지
: : : ex) c:>net send 192.168.33.23 까불지마 임마
: : : 이러면 상대편 윈도우nt계열 서버에 메세지가 그대로 뜹니다
: : : 유닉스계열이라면 메일밖에는 정당한 방법이 없는것 같습니다.
: : :
: : : --
: : : The Real Slim Shady...
: :
: : 답변주셔서 감사합니다..꾸벅~!
: :
: : 상대는 알짜 리눅스네염.. 메일 세팅두 안되있을거 같은데...
: :
: : 딸랑 아파치 테스트 페이지 하나 뜨네욤.. ㅡ,.ㅡ
: :
: : ip 관리자 한테 멜보내기두 그렇구...
: :
: : ip만으로 어떻게 메세지 보낼 방법이 없을 가요?
: :
: : --
: : anti cracking.. -.-;
: 흠.. 리눅스에서 로컬영역이 아닌 외부영역의 경우
: 메세지를 보내는 방법은 ㅡㅜ 저도 몰겠네염
: 저도 동아리실 서버를 관리하고 있는데 해킹의 조짐이 보여서
: 조취를 할려니
: 그놈 ip를 막는거 밖에 없더군요.
: 그나마 그놈이 유동이면 별 소용도 없고.
: 웹서비스를 하는지라 ttl값을 패킷필터링할수도 없는 경우고
: 달리 방법이 없더군요..그때 엄청 분통터졌던.. ㅡㅜ 기억이..
:
: --
: The Real Slim Shady...
 에휴... 내일 서버 업글하로 가는데...
 서버 포멧해야겠군요.. 흑흑.. 그래두 또 들어 올거 같아서..
 불안하네염... 흑흑...
 서버 세팅하면서 상대 ip 구룹을 모두 막아야할지...
 에휴.. 정말 이럴땐 답답하기만 하네염.. 해킹당하구 혼내줄 방법조차
 없으니 .. 혼내는건 둘째치구 .. 주의조차 줄수 없다뉘..
 억울하네요..
 --
anti cracking.. -.-;
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved