>> Edit article
이름
제목
패스워드
: [중요 질문]우연히 포트스캔을 하다가 : 제 서버에 포트번호 32768이 열려있는걸 알았습니다. : 의심이 생겨 리눅스가 깔린 다른곳도 역시 이 포트는 다 열려있더군요 : 이 포트를 쓰는 프로그램의 PID를 추척해서 : 보니 : /sbin/rpc.statd 이더군요 : 그리고 참조 디렉토리는 /var/lib/nfs/statd입니다. : : 대체 이게 뭐하는 프로그램이죠?? : 열어두어도 보안상 지장이 없는건지 궁금합니다.. nfs(network file system) 을 위한 데몬입니다. 사용하지 않으면 내리시는 것이 몸에 이로우실 겁니다. 보안 버그가 많이 나오는 데몬 이니까요. 님의 경우 해당 버젼이 보안버그 버젼이라면 공격 을 당했을 수도 있으니 확인해 보십시오. (꼭 당했다는 것은 아닙 니다.) 확인은 certcc.or.kr 을 참고 하십시오. : [부록 질문^^;] : 아파치 웹서버에 access_log를 logs/%Y/%m/access_log로 지정해두었습니다. : 이제 webalizer로 분석을 하는데. : crontab에 : 0 6 * * * root /usr/sbin/webalizer /아파치경로/logs/%Y/%m/access_log : 라고 해줬습니다. : 근데 -_- 전혀 실행이... 뒤에 %Y,%m가 전혀 안먹는거 같군요.. 0 6 * * * root /usr/local/bin/loganal 로 설정하고 /usr/local/bin/loganal 을 다음과 같이 만드십시오. -- cut here -- #!/bin/sh CHECK=0 /usr/sbin/webalizer /아파치경로/logs/$(date +%Y)/$(date +%m)/access_log CHECK=$? if [ ${CHECK} -eq 0 ]; then exit 0 else exit 1 fi -- cut here -- : 아마도 쉘스크립트로 해야될것 같은데.. : %Y/%m을 변수로 전환해야 될것 같은데 -_- 사용할 함수를 모르겠군요. : 함수힌트 좀 주면 감사하겠슴당..^^ : : 좋은 하루 되세요.. : : -- : 오늘도 열심히
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved