>> Delete No. 34086 article
No. RE: 코드레드 패킷이 저희 웹서버를....

등록 2001-08-08 23:51:00 By localhost     조회 2
이름 조준기    

		그 웜이 웹서버 설치 여부를 검색할 테니 웹서버가 돌아간다면 코드레드가 패킷을 쏠 겁
니다. 웹서버가 IIS인지 다른것인지는 아마 모르겠죠. 이번 코드레드 웜의경우 MS의 Index Serv
ice의 Buffer Overflow 버그를 이용하는것으로 알고 있습니다. Index Service는 일종의 검색 엔진이
고, IIS를 통해서 이녀석한테 request를 보낼 수 있죠. 패치되지 않은 Index Service의 경우 코드
레드한테 속수 무책으로 당해 버리고 맙니다.  리눅스 아파치의 경우 Index Service라는 건 애
초에 존재하지 않으니 아마도 에러 로그쪽에만 내용이 쌓일 겁니다. 걱정 안하셔도 됩니다
.  다만, 해당하는 악성 트래픽을 일단은 받고 있으니까 네트워크 쪽에 부하는 좀 걸리겠죠
. 이건 Windosw쪽에 감염된 웜이 전부 치료되기를 기다릴수밖에 없습니다.  제 윈도우 서버(
집에서 사용할때만 켜는 겁니다. 한통쪽 DHCP에 물려 있죠)에도 코드레드 웜이 침입 시도를
했더군요.(로그에 남았답니다) 패치를 미리 해 둬서 무사했지만요...  : 안녕하십니까?? : 문
의 할것이 있써서 여쭤봅니다 : : 지금 코드레드가 한창 유행으로 퍼지고 있습니다 : 하지
만 윈도그서버의 IIS의 버그를 이용한거라.... : 리눅스 서버에 올라가있는 우리의 아파치는
 무사할꺼라는 기대감으로 : 밥에두 푹 잘수 있었습니다 : : 그러나 이게 왠일 입니까??
: 로그를 살펴보니
: accesslog에 http://aaaaaa.co.kr/default.ida 를 리퀘스트하는
: 많은 클라이언트가 보이고 있습니다
:
: 아마도 코드레드를 당한 서버들이 주위에 막 리퀘스트를 던지나 봅니다
: 아직까지 그 트래픽이 얼마 되지는 않지만 막연한 걱정에
: 잠이 안 옵니다
: 혹시 해결책이 있으신 분들은 댓글 남겨주시면 감사하겠습니다
:
: iptable 로 막아 두었으나 수 많은 ip를 다 막을수는 없구
: 혹시 요청 자료로 막을수 있는 방법이 없는지여....
:
: 감사합니다
:
: --
: 놀라운 넘........
: 리눅스,....^^;
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved