:
: 패킷 스니핑을이란 것을 당하여 와우리눅스 6.2를 재설치를 했죠.
: portsentry 도 설치했죠.
: 오늘 새벽 또 당했습니다.
: lrwxrwxrwx 1 root root 9 Nov 27 5:22 .bash_history -> /dev/null
: 흔적을 남긴채..
: 서버 재부팅후 멜서버와 ftp 는 되지만..
: 텔넷은 안되는군요.
: 그리고 portsentry 실행이 안되더군요.
:
: 누군가의 흔적이 보이면
: 무엇을 봐야하나요?
: 심각성의 정도를 파악하고 싶은데요.
: 아는게 없어서리 파악도 못하고 있거든요.
:
: 부디 고수님들의 한마디 부탁드립니당.
:
: --
: 고수 리눅서가 되는 날까정~~~
패킷 스니핑을 당하셨다구요. telnet 을 사용하시는군요.
Telnet, FTP, POP3와 같은 것은, 서비스들은 패킷을 주고 받을때
ASCII형태로 주고 받습니다. 그러기 때문에 그 패킷들을 누군가가
모아서... vi 편집기와 같은 것들로 보면은..
다 보이져.. 대신 Secure SHELL 을 사용하세요. Secure SEHLL
은 패킷을 암호화 하여 주고 받기 때문에, 스니핑 예방 책입니다.
http://www.openssh.com http://www.ssh.com