>> Edit article
이름
제목
패스워드
: : : Feb 1 19:32:08 ns scandetd: port 22 connection attempt from 128.134.254.243 : : : Feb 1 19:32:08 ns sshd2[679]: connection from "128.134.254.243" : : : Feb 1 19:32:09 ns sshd2[11958]: DNS lookup failed for "128.134.254.243". : : : Feb 1 19:32:46 ns sshd2[11542]: Local disconnected: Protocol error: packet 5 in interactive : : : Feb 1 19:32:46 ns sshd2[11542]: Protocol error in local: 'Protocol error: packet 5 in interactive' : : : Feb 1 19:32:46 ns 2월 1 19:32:46 PAM_unix[11564]: (system-auth) session closed for user root : : : : : : messages 로그중일부입니다. : : : : : : 제가 ssh연결후 작업중 갑자기 접속이 끈겨서 확인해보니.. : : : : : : 제가 아닌 다른 ip에서 ssh연결을 하고있더군요... : : : : : : 아무래도 해킹을 당한거 같은데.. 확인점 부탁드립니다.. : : : : : : 포트스켄해보니.. 그쪽두 웹서버및 ftp telnet을 사용하는 서버입니다. : : : : : : 그런데 그쪽 서버는 ssh 22번포트를 사용하지 않고있는데.. 제 서버에 : : : : : : 22번 포트 ssh 접속을 시도하고 root까지 확보한것으로 생각됩니다.. : : : : : : 먼가 주의를 주고 싶은데... : : : : : : 조언 부탁드립니다.. : : : : : : 사이버 수사대 같은데 말해봐야.. 고소하란 예기만 나올테구.. : : : : : : 먼가 개인적으로 주의를 주고 싶습니다.. : : : : : : 일단 상대 웹마스터에게 메일을 보내 볼까 생각중입니다.. : : : : : : 답변 부탁드립니다. : : : : : : -- : : : anti cracking.. -.-; : : 일단 도움이 될려나 모르겠습니다. : : 그쪽서버에서 22번 포트를 쓰지 않아도 님 서버의 ssh접속은 가능합니다 : : 클라이언트는 자체 1024이후의 랜덤포트를 설정하니까요 : : 일단 그쪽 아이피로 핑을 보내보십시오 : : ttl값이 128이하라면 nt계열의 윈도우일 가능성이 높습니다. : : 128이상 보통 245~255까리 라면 유닉스계열의 서버입니다. : : nt계열의 서버라면 net으로 메세지를 보낼수 있습니다 : : net send ip주소 메세지 : : ex) c:>net send 192.168.33.23 까불지마 임마 : : 이러면 상대편 윈도우nt계열 서버에 메세지가 그대로 뜹니다 : : 유닉스계열이라면 메일밖에는 정당한 방법이 없는것 같습니다. : : : : -- : : The Real Slim Shady... : : 답변주셔서 감사합니다..꾸벅~! : : 상대는 알짜 리눅스네염.. 메일 세팅두 안되있을거 같은데... : : 딸랑 아파치 테스트 페이지 하나 뜨네욤.. ㅡ,.ㅡ : : ip 관리자 한테 멜보내기두 그렇구... : : ip만으로 어떻게 메세지 보낼 방법이 없을 가요? : : -- : anti cracking.. -.-; 흠.. 리눅스에서 로컬영역이 아닌 외부영역의 경우 메세지를 보내는 방법은 ㅡㅜ 저도 몰겠네염 저도 동아리실 서버를 관리하고 있는데 해킹의 조짐이 보여서 조취를 할려니 그놈 ip를 막는거 밖에 없더군요. 그나마 그놈이 유동이면 별 소용도 없고. 웹서비스를 하는지라 ttl값을 패킷필터링할수도 없는 경우고 달리 방법이 없더군요..그때 엄청 분통터졌던.. ㅡㅜ 기억이..--The Real Slim Shady...
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved