친절하신 답변에 깊은 감사드립니다....
혼자가 아니라는 생각을 하게 하여주는 님과 같은 분들이 계시기에
더욱더 힘이 나는군요....
다시한번 감사드립니다....
: 안녕하세요...
:
: 우선은 두루넷과 하나로 Service관리자에게 이 사실을 통보하고 협조를 구하세요.
: 로그에 남아있는 접근 시간만 가지고도 어떤 아이디로 어떤 사용자가 접근을 했는지는
: 아마 금방 알아 낼 수가 있을 겁니다. 그리고 포트스캔에 방어를 하기 위해서 PortSentry 같
: 은 프로그램을 설치하세요... 이 프로그램은 아래 사이트에서 구하실 수가 있습니다.
: http://www.psionic.com/abacus/portsentry/ :
: 그럼 좋은 하루 되시길...
:
:
: : 지난 달 27일 제 개인 서버에 해킹을 했던 흔적(접근아이피가 두루넷과 하나
: : 로인데요 이런경우에도 추적이 가능한가요? 만약 가능하다면 방법좀 알려주
: : 세요)을 발견 하였습니다.... ftp 포트를 스캔하는 프로그램을 사용한듯 보
: : 이던데요...
: : 저는 새로이 포맷을 하고 새로 시스템을 올렸는데요 이번에는 다른 서버에
: : 접근하려고 했던 로고가 남아 있습니다.....
: : secure 파일이 오늘 보니 3일만에 엄청난 용량으로 변해 있어서 보았는데
: : 요.... 알수 없는 호스트로부터 ftp로의 접근시도가 무려 1분에 124번의 시
: : 도로 28일 부터 31일까지 수없는 시도 메세지가 있습니다....
: : 초보이다 본니 어찌 해야 할 바도 모르겠고 답답해 죽겠습니다....
: : tcpd이 can't get client address 라는 경고 메세지를 출력한 라인이 수도
: : 없습니다...
: : 참고로 이서버에는 WOW7.0을 인스톨한후 사용중이며 proftp를 저희 사무실
: : 아이피만 허용되게 설정하여 사용중입니다. 또한 hosts.allow 에도 저희; 사
: : 무실 만 가능하게 설정하였으며 hosts.deny는 설정하지 않았습니다...
: : 고수님들 해킹의 두려움에 떨고있는 이초보에게 조언을 부탁드리겠습니
: : 다.....
: : 제발,,,,,,,,
: :
: : PS:
: : 제발 남의 컴퓨터나 서버 해킹하지 맙시다...
:
: --
: 어떠한 역경에도 굴하지 않는 '하양 지훈'