security bugware나 secrityfocus의 bugtraq을 한번도 읽어보시지 않으셨나요..?
왜 전세계 security hacker들이 저런 메일링에 보안취약점을 하루에 수백개씩 올리겠습니까..
허접한 스크립트 키디들을 위해서..?
바로 님처럼 현장에서 서버 관리하시는 분들을 위해 올립니다...
메일링 리스트에 들어서 한번쯤 체크해보세요...
허접한 제가 봐도.. 밑의 정보 만으로도 벌써 2개의 치명적인 보안취약점이 보이네요.. ^^;;
그럼....
ps:
귀찮다고 그대로 방치하실껍니까...?
전세계 스크립키드들의 실습장이라는 오명은 그냥 생긴게 아닙니다.
뭐 외국이라고 보안 인프라가 우리나라보다 월등하게 잘되어 있는건 아닙니다.
다 서버관리자들의 노력이라고 봅니다....
후다닥....
: 크..
:
: 서버를 옮긴지 한달도 안됬는데
:
: 누군가 또 백도어 한움큼 깔아놓고 같습니다.
:
: 다행이 이놈들은 헤꼬지는 않하는듯 한데..
:
: 차라리 입구에다 아래와 같은 문구를 적어둘 참입니다.
:
: "to.우리 서버를 해킹하는 사람들에게
:
: 우리서버를 해킹하셨다면 서비스만 잘 돌아가게
: 해주세요 다른건 아무거라도 해도 상관없습니다.
: "
:
: 아... 아래는 관련 화일 을 찾은곳 입니다
:
: /dev/inet/?
: / /hk
: / /hk.p
:
: 이름 모름 화일들
:
: 그리고 수많은 변종된 화일들
:
: ls -la 명령을 치면 어떤 백도어가 실행 되는지도
: 모릅니다.
:
: 저의 섭 환경은 레뎃7.2 구요
:
: 필요없는 데몬은 다 죽여놨는데
:
: 포트는 모르겠습니다. portsentry 데몬을 띄워 놨는데
:
: 하루에도 4개 정도에서 스캔 했었습니다.
:
: 셤기간에 한번도 서버에 안들어 갔다가
:
: 셤끝나고 함 들어가 봤는데 가관 이더군요...
:
: 이놈이 별짓 다해놓고 portsentry 까지 죽여 놓고
:
: 실행 하면 데몬이 다시 죽는 하... 기술도 좋져..
:
: 저의 섭은 kt_idc에 있습니다. sniff도 깔려 있는걸로 봐서는
:
: 저의 서버 대역에 모든 서버가 다 밥이 되었을 가능성이 있는듯
:
: 합니다.
:
: 거의 무뇌안이 저로선 암담합니다.
:
:
: 새로 리눅이를 깔아도 다시 이놈들이 올터이고
: 이제 이짓도 십물이 납니다.
:
: 저의 서비스는
: telnet
: ftp
: web
: mail
:
: 위의 4가지 서비스를 해야 합니다.
: tcp_warraper, portsentry 만 사용했었습니다.
:
: 다시 재설치후
: 무엇을 어떻게 차근히 막아가야 될까요...
:
:
: 에거... 구냥 아무짓 안하면 놔둘까요..
: 이제 귀찬습니다.
: 한명도 아니고...
:
: 긴글 읽으시느라 고생 하셨습니다.
:
: 수고하세요--i'm real geek... :^)