어제 저녁에 누군가 저희 서버들을 찝적댄 것 같네요.
tcp-wraper를 설정해놔서 telnet, proftp등의 접속이
거절되었다고 나오기는 하던데...
로그파일에 보니 마지막에 다음과 같은 메세지가 있더군요
www inetd[624]: /bin/linuxconf (pid 674): exit status 127
.
.
.
이론 메세지가 한 50개쯤 있구요
그리고 나선
www inetd[624]: linuxconf/tcp server failing (looping or being flooded),
service terminated for 10 min
이런 메세지가 있습니다.
linuxconf서비스가 뭔지 좀 알려주시구요
어떻게 쓰는건지 꼭 필요한 건지도 알려주세요.
그리고 linuxconf를 이용한 공격법도 있는건지 무지 궁금하네요.
이미 뚫린걸까요??? ㅠㅠ 고수님들의 조언 부탁드립니다.--이 곳에 서명을 적어주십시오.
해킹 없는 세상으로 가보파 ㅠㅠ