터미널에서 whois XXX.XXX.XXX.XXX at whois.arin.net 명령으로 아피조회를
해볼 수 있습니다. 허가되지 않은 로긴이 계속 이루어진다면 보안설정을
해야하겠습니다. wrapper로 원하지 않는 아피 접속을 차단할 수 있습니다.
자세한 내용은 kldp.org의 보안관련 문서들을 참조하시기 바랍니다.
그리고 일단 뚫린 서버는 계속 해킹을 당할 수 있으니(시스템 어딘가에
backdoor를 설치했을테니) 중요자료를 백업한 후 새로 설치하고 보안설정을
해야 합니다.
: 밤늦 작업하다가 새벽 3시쯤에 잠이 들었습니다
: 아침에 일어나니까 사용자 로그인이 안되더군요
:
: ip address
: 216.218.200.200
: 209.25.119.1
:
: 두 군데서 왔다 갔더군요
: traceroute 명령으로 추적을 시도 해봤지만 마직막에 찾질 못하더군요
:
: 들어와서 재부팅을 하려 했더군요
: 재부팅 도중 서버 한대는 켜지질 않았고...
: 하나는 MySQL설정이 없어졌어요
: 어떻게 해야할지..난감하군요
: 왜 들어왔는지...
: 자료를 다 가져갔는지...아닌지
: 아직 초보라 잘모르거든요
: 아시는분 가르쳐주세요--레뎃 7.0에서 제대로 한글 쓰고 싶다~~