안녕하세요.
: www inetd[624]: linuxconf/tcp server failing (looping or being flooded),
: service terminated for 10 min
이것은 inetd 가 일부러 취하는 조치입니다.
특정한 서비스에 connection이 비상식적으로 많다면 이것은 프로그램상의
오류 (loop) 혹은 dos attack(flood)로 인식하고 10분동안 그 프로세스에
접근을 못하게 만드는거죠.
inetd의 man페이지에 보면 그 횟수나 시간을 조절할 수 있는 옵셥이 있습
니다.
The optional ``max'' suffix (separated from``wait'' or ``nowait'' by a
dot) specifies the maximum number of server instances that may be spa
wned from inetd within an interval of 60 seconds. When omitted,
``max'' defaults to 40.
linuxconf 는 일종의 리눅스 관리툴이고요. 그것이 inetd에 있다는 것은
웹기반의 관리툴을 제공한다는 뜻입니다. (별도의 httpd가 없이도.)
따라서 별 쓸일이 없다면 inetd.conf에서 주석처리해주세요.
linuxconf 에 대한 공격은
bugtraq id 2352 :Linuxconf Remote Buffer Overflow Vulnerablity
bugtraq id 2186 :linuxconf /tmp File Race Condition Vulnerability
가 있지만
remote에서의 공격인 2352는 좀 오래된 버그라서...
: 어제 저녁에 누군가 저희 서버들을 찝적댄 것 같네요.
: tcp-wraper를 설정해놔서 telnet, proftp등의 접속이
: 거절되었다고 나오기는 하던데...
: 로그파일에 보니 마지막에 다음과 같은 메세지가 있더군요
:
: www inetd[624]: /bin/linuxconf (pid 674): exit status 127
: .
: .
: .
: 이론 메세지가 한 50개쯤 있구요
: 그리고 나선
: www inetd[624]: linuxconf/tcp server failing (looping or being flooded),
: service terminated for 10 min
: 이런 메세지가 있습니다.
:
: linuxconf서비스가 뭔지 좀 알려주시구요
: 어떻게 쓰는건지 꼭 필요한 건지도 알려주세요.
: 그리고 linuxconf를 이용한 공격법도 있는건지 무지 궁금하네요.
:
: 이미 뚫린걸까요??? ㅠㅠ 고수님들의 조언 부탁드립니다.
:
: --
: 이 곳에 서명을 적어주십시오.
: 해킹 없는 세상으로 가보파 ㅠㅠ
--
return true