>> Edit article
이름
제목
패스워드
안녕하세요. : www inetd[624]: linuxconf/tcp server failing (looping or being flooded), : service terminated for 10 min 이것은 inetd 가 일부러 취하는 조치입니다. 특정한 서비스에 connection이 비상식적으로 많다면 이것은 프로그램상의 오류 (loop) 혹은 dos attack(flood)로 인식하고 10분동안 그 프로세스에 접근을 못하게 만드는거죠. inetd의 man페이지에 보면 그 횟수나 시간을 조절할 수 있는 옵셥이 있습 니다. The optional ``max'' suffix (separated from``wait'' or ``nowait'' by a dot) specifies the maximum number of server instances that may be spa wned from inetd within an interval of 60 seconds. When omitted, ``max'' defaults to 40. linuxconf 는 일종의 리눅스 관리툴이고요. 그것이 inetd에 있다는 것은 웹기반의 관리툴을 제공한다는 뜻입니다. (별도의 httpd가 없이도.) 따라서 별 쓸일이 없다면 inetd.conf에서 주석처리해주세요. linuxconf 에 대한 공격은 bugtraq id 2352 :Linuxconf Remote Buffer Overflow Vulnerablity bugtraq id 2186 :linuxconf /tmp File Race Condition Vulnerability 가 있지만 remote에서의 공격인 2352는 좀 오래된 버그라서... : 어제 저녁에 누군가 저희 서버들을 찝적댄 것 같네요. : tcp-wraper를 설정해놔서 telnet, proftp등의 접속이 : 거절되었다고 나오기는 하던데... : 로그파일에 보니 마지막에 다음과 같은 메세지가 있더군요 : : www inetd[624]: /bin/linuxconf (pid 674): exit status 127 : . : . : . : 이론 메세지가 한 50개쯤 있구요 : 그리고 나선 : www inetd[624]: linuxconf/tcp server failing (looping or being flooded), : service terminated for 10 min : 이런 메세지가 있습니다. : : linuxconf서비스가 뭔지 좀 알려주시구요 : 어떻게 쓰는건지 꼭 필요한 건지도 알려주세요. : 그리고 linuxconf를 이용한 공격법도 있는건지 무지 궁금하네요. : : 이미 뚫린걸까요??? ㅠㅠ 고수님들의 조언 부탁드립니다. : : -- : 이 곳에 서명을 적어주십시오. : 해킹 없는 세상으로 가보파 ㅠㅠ -- return true
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved