>> Delete Reply from No. 36577 article
No. RE: [질문]열려있는 포트 32768에 대해 질문

등록 2001-12-06 01:56:00 By localhost     조회 2
이름 김정균    

		: [중요 질문]우연히 포트스캔을 하다가
: 제 서버에 포트번호 32768이 열려있는걸 알았습니다.
: 의심이 생겨 리눅스가 깔린 다른곳도 역시 이 포트는 다 열려있더군요
: 이 포트를 쓰는 프로그램의 PID를 추척해서
: 보니
: /sbin/rpc.statd 이더군요
: 그리고 참조 디렉토리는 /var/lib/nfs/statd입니다.
:
: 대체 이게 뭐하는 프로그램이죠??
: 열어두어도 보안상 지장이 없는건지 궁금합니다..
 nfs(network file system) 을 위한 데몬입니다. 사용하지 않으면
내리시는 것이 몸에 이로우실 겁니다. 보안 버그가 많이 나오는
데몬 이니까요. 님의 경우 해당 버젼이 보안버그 버젼이라면 공격
을 당했을 수도 있으니 확인해 보십시오. (꼭 당했다는 것은 아닙
니다.) 확인은 certcc.or.kr 을 참고 하십시오.
 : [부록 질문^^;]
: 아파치 웹서버에 access_log를 logs/%Y/%m/access_log로 지정해두었습니다.
: 이제 webalizer로 분석을 하는데.
: crontab에
: 0 6 * * * root /usr/sbin/webalizer /아파치경로/logs/%Y/%m/access_log
: 라고 해줬습니다.
: 근데 -_- 전혀 실행이... 뒤에 %Y,%m가 전혀 안먹는거 같군요..
 0 6 * * * root /usr/local/bin/loganal
 로 설정하고 /usr/local/bin/loganal 을 다음과 같이 만드십시오.
 -- cut here --
#!/bin/sh
CHECK=0
/usr/sbin/webalizer /아파치경로/logs/$(date +%Y)/$(date +%m)/access_log
CHECK=$?
 if [ ${CHECK} -eq 0 ]; then
  exit 0
else
  exit 1
fi
-- cut here --
 : 아마도 쉘스크립트로 해야될것 같은데..
: %Y/%m을 변수로 전환해야 될것 같은데 -_- 사용할 함수를 모르겠군요.
: 함수힌트 좀 주면 감사하겠슴당..^^
:
: 좋은 하루 되세요..
:
: --
: 오늘도 열심히
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved