>> Edit article
이름
제목
패스워드
: 학교에서 웹서버를 관리하고 있는데요, 요 근래 두 번이나 루트 패스워드가 변경되었습니다. 참, 리눅스는 래드햇 7.2 영문판입니다. : 아무래도 누군가가 침입을 하고 있는 것 같은데, 지금 원격으로 업체에서 작업을 하는 부분이 있어 telnet이나 ftp를 닫아 둘 수도 없어 사용시에 열어 놓는데, 그 틈을 이용하여 들어 오는 것 같습니다. : 이와 관련해서 질문을 드리는데요. 특정 계정들에게만 서버로의 접속을 허용할 수 있도록 설정을 할 수 있다는데, 어떻게 하면 되는지요. : /etc/passwd 파일의 쉘부분을 존재하지 않는 쉘로 바꿔주면 그계정은 ftp, telnet 으로 접속하지 못합니다. 메일은 가능하고요. : 그리고 외부에서 들어 온 이들의 정보를 볼 수 있는 방법이 있을 것 같은데, 제가 알기로는 last 명령을 통해서 확인이 가능하다는데, 그걸 해 보니 너무 간략하게 나와서 큰 도움이 되지는 않더라구요. 무슨 log 파일의 형식으로 기록이 된다고 들은 것도 같은데, 혹 외부에서 들어 온 이들의 정보를 확인할 수 있는 방법이 있으면 가르쳐 주시기 바랍니다. 가장 많이 보는게 /var/log/message 입니다. 그외에 각 서비스별로 로그파일을 가지고 있기도 하고요.. : 다들 건강하십시오.--sorisan.
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved