: Feb 1 19:32:08 ns scandetd: port 22 connection attempt from 128.134.254.243
: Feb 1 19:32:08 ns sshd2[679]: connection from "128.134.254.243"
: Feb 1 19:32:09 ns sshd2[11958]: DNS lookup failed for "128.134.254.243".
: Feb 1 19:32:46 ns sshd2[11542]: Local disconnected: Protocol error: packet 5 in interactive
: Feb 1 19:32:46 ns sshd2[11542]: Protocol error in local: 'Protocol error: packet 5 in interactive'
: Feb 1 19:32:46 ns 2월 1 19:32:46 PAM_unix[11564]: (system-auth) session closed for user root
:
: messages 로그중일부입니다.
:
: 제가 ssh연결후 작업중 갑자기 접속이 끈겨서 확인해보니..
:
: 제가 아닌 다른 ip에서 ssh연결을 하고있더군요...
:
: 아무래도 해킹을 당한거 같은데.. 확인점 부탁드립니다..
:
: 포트스켄해보니.. 그쪽두 웹서버및 ftp telnet을 사용하는 서버입니다.
:
: 그런데 그쪽 서버는 ssh 22번포트를 사용하지 않고있는데.. 제 서버에
:
: 22번 포트 ssh 접속을 시도하고 root까지 확보한것으로 생각됩니다..
:
: 먼가 주의를 주고 싶은데...
:
: 조언 부탁드립니다..
:
: 사이버 수사대 같은데 말해봐야.. 고소하란 예기만 나올테구..
:
: 먼가 개인적으로 주의를 주고 싶습니다..
:
: 일단 상대 웹마스터에게 메일을 보내 볼까 생각중입니다..
:
: 답변 부탁드립니다.
:
: --
: anti cracking.. -.-;
일단 도움이 될려나 모르겠습니다.
그쪽서버에서 22번 포트를 쓰지 않아도 님 서버의 ssh접속은 가능합니다
클라이언트는 자체 1024이후의 랜덤포트를 설정하니까요
일단 그쪽 아이피로 핑을 보내보십시오
ttl값이 128이하라면 nt계열의 윈도우일 가능성이 높습니다.
128이상 보통 245~255까리 라면 유닉스계열의 서버입니다.
nt계열의 서버라면 net으로 메세지를 보낼수 있습니다
net send ip주소 메세지
ex) c:>net send 192.168.33.23 까불지마 임마
이러면 상대편 윈도우nt계열 서버에 메세지가 그대로 뜹니다
유닉스계열이라면 메일밖에는 정당한 방법이 없는것 같습니다.--The Real Slim Shady...