>> Edit article
이름
제목
패스워드
Feb 1 19:32:08 ns scandetd: port 22 connection attempt from 128.134.254.243 Feb 1 19:32:08 ns sshd2[679]: connection from "128.134.254.243" Feb 1 19:32:09 ns sshd2[11958]: DNS lookup failed for "128.134.254.243". Feb 1 19:32:46 ns sshd2[11542]: Local disconnected: Protocol error: packet 5 in interactive Feb 1 19:32:46 ns sshd2[11542]: Protocol error in local: 'Protocol error: packet 5 in interactive' Feb 1 19:32:46 ns 2월 1 19:32:46 PAM_unix[11564]: (system-auth) session closed for user root messages 로그중일부입니다. 제가 ssh연결후 작업중 갑자기 접속이 끈겨서 확인해보니.. 제가 아닌 다른 ip에서 ssh연결을 하고있더군요... 아무래도 해킹을 당한거 같은데.. 확인점 부탁드립니다.. 포트스켄해보니.. 그쪽두 웹서버및 ftp telnet을 사용하는 서버입니다. 그런데 그쪽 서버는 ssh 22번포트를 사용하지 않고있는데.. 제 서버에 22번 포트 ssh 접속을 시도하고 root까지 확보한것으로 생각됩니다.. 먼가 주의를 주고 싶은데... 조언 부탁드립니다.. 사이버 수사대 같은데 말해봐야.. 고소하란 예기만 나올테구.. 먼가 개인적으로 주의를 주고 싶습니다.. 일단 상대 웹마스터에게 메일을 보내 볼까 생각중입니다.. 답변 부탁드립니다.--anti cracking.. -.-;
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved