>> Edit article
이름
제목
패스워드
제가 최근 3일 동안 저의 웹 서버에 3번이나 해킹을 당한것 같아여 크랙킹이라고는 할수 없네여 큰 피해는 없으니 하지만 왔다 갔다 하는데 무작정 두고 볼수는 없잔아여 그래서말인데여 어느 부분을 봐야지 해킹을 당했는지 확신을 할수가 있는지 가르쳐 주세여 일단 저의 웹서버네서의 상황은 다음과 같습니다. 일어난 순서대로 적었습니다. 1. who라는 명령어를 쳤을때 나 아닌 다른 사람이 접속해 있는 것을 발견 하였구요(호스팅을 하는 업체의 어떤 분에게 계정을 주었는데 그 계정으로 들어 왔더군요..물론 그 분에게도 확인을 했더니 접속한 일이 없다 하더군요 그 분이 들어올 일이 없지요.) 2. 접속로그 파일들의 변화...접속 기록이 없어여...전혀 그리구 이파일들은 아시다시피 root만이 보게 퍼미션을 정하죠 그런데 이 파일들을 지워버린 것입니다. 3. inetd.conf라는 파일을 변경을 해 놓았더군요 telnet과 ftp를 제외 그리고 auth...하는 부분만을 제외하고 다 지웠습니다. 4. host.allow와deny의 부분 접속 허용부분이 아예 없어졌어요 in.telnet....하는 부분을 지웠습니다. 그래서 내부 아이피만 들어가게 해놓은 것을 완전히 무방비 상태의 telnet으로 바꾸어 놓구여 도와 주세여~~~~ 마지막으로 제 서버의 버전은 apache-1.3-9이구여 bind-8.2.2_P5-9입니다. 샌드메일은 sendmail-8.9.3-15kr입니다. bind와 apache는 교체를 해야 하는데 바인드 같은 경우 소스파일을 받아야 하잔아여 그런데 최근 버전이 무엇인지 그리고 어떤 파일들을 받아야 하는지(3개로 알고 있는데 바인드 본 파일과, 바인드 유틸, 마지막으로 데몬인가여? 그리고 caching-nameserver하고) 하지만 최근 버전은 어떻게 되는 건지... sendmail은 최근 버전이 나왔더군요... 수고하세여~~~~
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved