>> Edit article
이름
제목
패스워드
삼바가 아니라 포트스캔을 당하신겁니다. netview 라는 프로그램은 정말 좋더군요.. ^^;;;; 투카우스에 있던데.. 삼바가 로그를 남기는건 그런 허접한 크래커들이 무작위로 입력하도록 한 패스워드같은것일겁니다. 아예 라우터 수준에서 139번 포트에 대한 외부 접속을 필터링 해버리세요.. 안에서는 파일 서버 잘 사용하실 수 있을겁니다. 누가 접속하는지 추적 하시려면 netstat 을 사용해서 알아내시든지.. 아이피랑 사용자 이름 정도는 나올텐데요.. 이만.. : 안녕하세요 ! : 먼저 해킹을 당한것 같은데요..... : 리눅스 서버 하나와 클라이언트 개인컴들이 있습니다. : 따로 특별한 보안 장치는 없거든요. : 헌데 몇일전부터 개인 컴을 끄려고 하면 다른 사용자에게 연결이 되어 있다는 : 메세지가 뜹니다. : 그리고 언젠가 삼바에러가 나서 서버가 아무일도 못하더군요. : 그래서 로그파일을 봤는데..... : 로그파일이 최근것이 다 지워졌습니다. : 그래서 telnet등을 막어 놨지요. : 개인컴의 공유도 모두 없애구요. : 헌데 오늘까지도 삼바 로그에는 이상한 사람들이 접속한 로그가 남아 있더군요. : : ////log.interpark-27파일의 내용입니다. : : [2000/08/24 16:44:52, 1] smbd/password.c:pass_check_smb(497) : Couldn't find user 'interpark27' in UNIX password database. : [2000/08/24 16:44:52, 1] smbd/reply.c:reply_sesssetup_and_X(909) : Rejecting user 'interpark27': authentication failed : : 오늘 아침에 이상한 로그를 다 지웠는데..... : 또 생기는 군요. : 해킹을 당한것 같은데.....T.T : 삼바를 이용한 해킹사례가 있습니까? : 검색에는 그런 내용이 없더군요. : 그래서 이렇게 글을 올리게 되었습니다. : 두서없는 글을 읽어 주셔서 감사합니다. : 답변 꼭 부탁드릴께요!
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved