>> Read No. 34086 article  
RE: 코드레드 패킷이 저희 웹서버를....

등록 2001-08-08 23:51:00     조회 1
이름 조준기    

		그 웜이 웹서버 설치 여부를 검색할 테니 웹서버가 돌아간다면 코드레드가 패킷을 쏠 겁
니다. 웹서버가 IIS인지 다른것인지는 아마 모르겠죠. 이번 코드레드 웜의경우 MS의 Index Serv
ice의 Buffer Overflow 버그를 이용하는것으로 알고 있습니다. Index Service는 일종의 검색 엔진이
고, IIS를 통해서 이녀석한테 request를 보낼 수 있죠. 패치되지 않은 Index Service의 경우 코드
레드한테 속수 무책으로 당해 버리고 맙니다.  리눅스 아파치의 경우 Index Service라는 건 애
초에 존재하지 않으니 아마도 에러 로그쪽에만 내용이 쌓일 겁니다. 걱정 안하셔도 됩니다
.  다만, 해당하는 악성 트래픽을 일단은 받고 있으니까 네트워크 쪽에 부하는 좀 걸리겠죠
. 이건 Windosw쪽에 감염된 웜이 전부 치료되기를 기다릴수밖에 없습니다.  제 윈도우 서버(
집에서 사용할때만 켜는 겁니다. 한통쪽 DHCP에 물려 있죠)에도 코드레드 웜이 침입 시도를
했더군요.(로그에 남았답니다) 패치를 미리 해 둬서 무사했지만요...  : 안녕하십니까?? : 문
의 할것이 있써서 여쭤봅니다 : : 지금 코드레드가 한창 유행으로 퍼지고 있습니다 : 하지
만 윈도그서버의 IIS의 버그를 이용한거라.... : 리눅스 서버에 올라가있는 우리의 아파치는
 무사할꺼라는 기대감으로 : 밥에두 푹 잘수 있었습니다 : : 그러나 이게 왠일 입니까??
: 로그를 살펴보니
: accesslog에 http://aaaaaa.co.kr/default.ida 를 리퀘스트하는
: 많은 클라이언트가 보이고 있습니다
:
: 아마도 코드레드를 당한 서버들이 주위에 막 리퀘스트를 던지나 봅니다
: 아직까지 그 트래픽이 얼마 되지는 않지만 막연한 걱정에
: 잠이 안 옵니다
: 혹시 해결책이 있으신 분들은 댓글 남겨주시면 감사하겠습니다
:
: iptable 로 막아 두었으나 수 많은 ip를 다 막을수는 없구
: 혹시 요청 자료로 막을수 있는 방법이 없는지여....
:
: 감사합니다
:
: --
: 놀라운 넘........
: 리눅스,....^^;
이름
암호
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 0.38 초 ] 작업시간: [ 0.03 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1789511325
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.