>> Edit article
이름
제목
패스워드
그 웜이 웹서버 설치 여부를 검색할 테니 웹서버가 돌아간다면 코드레드가 패킷을 쏠 겁니다. 웹서버가 IIS인지 다른것인지는 아마 모르겠죠. 이번 코드레드 웜의경우 MS의 Index Service의 Buffer Overflow 버그를 이용하는것으로 알고 있습니다. Index Service는 일종의 검색 엔진이고, IIS를 통해서 이녀석한테 request를 보낼 수 있죠. 패치되지 않은 Index Service의 경우 코드레드한테 속수 무책으로 당해 버리고 맙니다. 리눅스 아파치의 경우 Index Service라는 건 애초에 존재하지 않으니 아마도 에러 로그쪽에만 내용이 쌓일 겁니다. 걱정 안하셔도 됩니다. 다만, 해당하는 악성 트래픽을 일단은 받고 있으니까 네트워크 쪽에 부하는 좀 걸리겠죠. 이건 Windosw쪽에 감염된 웜이 전부 치료되기를 기다릴수밖에 없습니다. 제 윈도우 서버(집에서 사용할때만 켜는 겁니다. 한통쪽 DHCP에 물려 있죠)에도 코드레드 웜이 침입 시도를했더군요.(로그에 남았답니다) 패치를 미리 해 둬서 무사했지만요... : 안녕하십니까?? : 문의 할것이 있써서 여쭤봅니다 : : 지금 코드레드가 한창 유행으로 퍼지고 있습니다 : 하지만 윈도그서버의 IIS의 버그를 이용한거라.... : 리눅스 서버에 올라가있는 우리의 아파치는 무사할꺼라는 기대감으로 : 밥에두 푹 잘수 있었습니다 : : 그러나 이게 왠일 입니까?? : 로그를 살펴보니 : accesslog에 http://aaaaaa.co.kr/default.ida 를 리퀘스트하는 : 많은 클라이언트가 보이고 있습니다 : : 아마도 코드레드를 당한 서버들이 주위에 막 리퀘스트를 던지나 봅니다 : 아직까지 그 트래픽이 얼마 되지는 않지만 막연한 걱정에 : 잠이 안 옵니다 : 혹시 해결책이 있으신 분들은 댓글 남겨주시면 감사하겠습니다 : : iptable 로 막아 두었으나 수 많은 ip를 다 막을수는 없구 : 혹시 요청 자료로 막을수 있는 방법이 없는지여.... : : 감사합니다 : : -- : 놀라운 넘........ : 리눅스,....^^;
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved