: [중요 질문]우연히 포트스캔을 하다가
: 제 서버에 포트번호 32768이 열려있는걸 알았습니다.
: 의심이 생겨 리눅스가 깔린 다른곳도 역시 이 포트는 다 열려있더군요
: 이 포트를 쓰는 프로그램의 PID를 추척해서
: 보니
: /sbin/rpc.statd 이더군요
: 그리고 참조 디렉토리는 /var/lib/nfs/statd입니다.
:
: 대체 이게 뭐하는 프로그램이죠??
: 열어두어도 보안상 지장이 없는건지 궁금합니다..
nfs(network file system) 을 위한 데몬입니다. 사용하지 않으면
내리시는 것이 몸에 이로우실 겁니다. 보안 버그가 많이 나오는
데몬 이니까요. 님의 경우 해당 버젼이 보안버그 버젼이라면 공격
을 당했을 수도 있으니 확인해 보십시오. (꼭 당했다는 것은 아닙
니다.) 확인은 certcc.or.kr 을 참고 하십시오.
: [부록 질문^^;]
: 아파치 웹서버에 access_log를 logs/%Y/%m/access_log로 지정해두었습니다.
: 이제 webalizer로 분석을 하는데.
: crontab에
: 0 6 * * * root /usr/sbin/webalizer /아파치경로/logs/%Y/%m/access_log
: 라고 해줬습니다.
: 근데 -_- 전혀 실행이... 뒤에 %Y,%m가 전혀 안먹는거 같군요..
0 6 * * * root /usr/local/bin/loganal
로 설정하고 /usr/local/bin/loganal 을 다음과 같이 만드십시오.
-- cut here --
#!/bin/sh
CHECK=0
/usr/sbin/webalizer /아파치경로/logs/$(date +%Y)/$(date +%m)/access_log
CHECK=$?
if [ ${CHECK} -eq 0 ]; then
exit 0
else
exit 1
fi
-- cut here --
: 아마도 쉘스크립트로 해야될것 같은데..
: %Y/%m을 변수로 전환해야 될것 같은데 -_- 사용할 함수를 모르겠군요.
: 함수힌트 좀 주면 감사하겠슴당..^^
:
: 좋은 하루 되세요..
:
: --
: 오늘도 열심히