앞으로는 # netstat -atnp 를 사용해 보시기 바랍니다.
현재 어떤 프로세스가 port 를 물고 있는지 확인 하실수 있습니다.
205.188.9.144 에 대해 whois 검색을 해보니 AOL 에 할당된 것이더군요.
그리고 port 5190 에 대해 알아 보니
AOL Instant Message (AIM) provides file transfers at TCP port 5190.
위와 같은 내용의 포트더군요.
즉, 님이 aol 을 사용해서 다른 사람과 메시지 혹은 파일을 교환하고
계신것 같습니다.
그리고 64.4.12.75 은 hotmail 에서 사용하는 IP 더군요.
203.239.110.20:23 이것은 님께서 다른 서버에 telnet 으로 접속해
계신거구요.
즉, 아래 정보는 정상이라고 생각되는군요.
: [root@localhost apache]# netstat -an | more
: Active Internet connections (servers and established)
: Proto Recv-Q Send-Q Local Address Foreign Address State
: tcp 0 0 0.0.0.0:993 0.0.0.0:* LISTEN
: tcp 0 0 0.0.0.0:22305 0.0.0.0:* LISTEN
: tcp 0 0 0.0.0.0:8007 0.0.0.0:* LISTEN
: tcp 0 0 0.0.0.0:8009 0.0.0.0:* LISTEN
: tcp 0 0 0.0.0.0:110 0.0.0.0:* LISTEN
: tcp 0 0 0.0.0.0:8080 0.0.0.0:* LISTEN
: tcp 0 0 0.0.0.0:6000 0.0.0.0:* LISTEN
: tcp 0 0 0.0.0.0:21 0.0.0.0:* LISTEN
: tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN
: tcp 0 0 0.0.0.0:25 0.0.0.0:* LISTEN
: tcp 0 0 211.217.226.225:33060 205.188.9.14:5190 ESTABLISHED
: tcp 0 0 211.217.226.225:33066 64.4.12.75:1863 ESTABLISHED
: tcp 0 0 211.217.226.225:33102 203.239.110.20:23 ESTABLISHED
: tcp 0 0 211.217.226.225:33063 205.188.9.144:5190 ESTABLISHED
: Active UNIX domain sockets (servers and established)
:
: 위에 ESTABLISHED라는게... 현재 제 서버에 접속해 있는 녀석들 같은데... 참 재밌군요... 아마
: 도 내 허락도 없이... 들어오는 녀석들인것 같은데...
:
: 접속해 있는걸 끊거나 아니면... 영영 쫓아내고 싶은데...
: 어찌해야 하죠?
--> 해당 프로세스를 죽이세요.
:
: 이거 리눅스는 날파리들이 막 덤벼들어서 골치군요...
: 허락도 없이 말이죠...
--> 말 조심.. ^^;
만약 위 내용이 정상이라면 여기서 날파리는 누굴까요? ^^;
:
: --
: 레뎃7.3, 커널2.4.18-3써요...
--
좋은 사람있으면 소개 시켜줘~~ ^^;