: 안녕하세요?
: 초보 관리자입니다.
: 서버 setup을 해놓으면 누가 크래킹하여
: 재설치하기를 3번째
:
: 극약처방을 통하여
: 데체적인 보안에는 성공했습니다.(아직까지는 사고없음)
:
: 그리고 의심이 가는 ip를 5개정도 알아냈는데
: 이것이 어디에서 공격해온 것인지 어떻게 알지요?
:
: 어느 지역, 어느 서버 등등의 정보를 알았으면 좋겠는데
: 그래서 혼내주고 싶은데...
:
: 방법이 없을까요?
:
: 고수님들 한수 부탁드립니다.
:
: 감사합니다.
뭐 저도 허접이지만 의심 ip가 있다고 해도 그것은 아마 초보 크랙커가
아닌이상 딴서버를 거쳐서 온것일것입니다. 우선 의심ip만 알고자 한다면
nmap으로 해보세요. 그러면 서버의 정보가 나올것입니다. 그리고 그것이
어디에서 온것인지 알려면 저같은 경우 윈도우에서 비주얼 라우터 라는
프로그램을 이용하면 대략 알수 있습니다. 세세하게 알려면 사실 개인이
그ip를 가진 곳을 역해킹 해야됩니다. 그리고 그컴의 개인 정보를 봐야
될겁니다. 기업이나 경찰들은 전화로 ip관리하는 곳(knic맞나???)
하옇튼 이런곳에 전화해서 ip를 알아내고 ip주인에게 전화해서 로그보고
또 위과정 반복하고 이런식으로 할것입니다. 뭐 이런방법이외에 다른 방법
이 있을런지 모르지만 그것은 아마 기업이나 경찰들이 비밀로 하지 않을까
요? 저도 잘몰라서리 nmap말고도 여러가지 툴이 있습니다. 하지만 절대
남의 컴을 갈기지 마십시요. 당한사람은 엄청 열받습니다. 그럼 이만.
허접 올림.