드디어 말로만 듣던 중국발 습격을 당하다....ㅡㅡ;;

kjd2338의 이미지

어제 아침....
평소처럼 PDA로 Gmail 새편지를 다운받는데...
LogWatch가 보낸 메세지가 10KB를 넘네요....

읽어보니.....

중국의 어느 놈이 'upload' / 'up' / 'test' / 'movieup' 등등의 뻔한 단어 조합으로 ID를 넣으면서 FTP 접속을 시도했더군요...... :lol:

SSH 포트를 다른 것로 바꿔놓기를 잘 한 것 같네요...

여러분 서버도 별 일 없으시길...

정태영의 이미지

kjd2338 wrote:
중국의 어느 놈이 'upload' / 'up' / 'test' / 'movieup' 등등의 뻔한 단어 조합으로 ID를 넣으면서 FTP 접속을 시도했더군요...... :lol:

SSH 포트를 다른 것로 바꿔놓기를 잘 한 것 같네요...

그러다가 운좋게 뚤리면 그 뚤린 서버를 이용해서 또 비슷한 공격을 계속하는걸로 알고 있습니다... 아직까진 당한적은 없지만 매일 로그를 보면 수천건씩 비슷한 로그가 남아있는 걸 보면 참 찝찝하죠 -_-;;

아이피로 막아봐짜... 어짜피 아이피도 맨날 바뀌고;;

오랫동안 꿈을 그리는 사람은 그 꿈을 닮아간다...

http://mytears.org ~(~_~)~
나 한줄기 바람처럼..

Deios의 이미지

별일 있으셨습니다 ㅠ.ㅠ;;;

어쩌다가 기술자문을 해주고 있는 고등학교 웹서버는 뚤려 버렸고...
자의반 타의반으로 관리하고 있는 한 학원 서버는...
가끔 사망하신답니다...

고등학교 웹서버는 제가 올라가지 못할 상황에서 루트 비번을 아주 쉬운...
'123456'으로 바꾼 잠깐동안 뚤린거고...

학원 서버는... 뭐 가끔 사망해도 그냥 놔두는 중입니다...
곧 군대 갈꺼라서요...
뭐 가기전에 로그 정리 해주고... 스크립 몇개 짜고, 얻어다가 올려놓고 가긴 할겁니다만...
원장님께 전문적으로 관리할 사람을 구하는게 좋을꺼라고 말씀은 드렸습니다...

요즘 서버 로그 보기가 두렵네요...

================================
http://deios.kr
$find / -perm 750 | grep girl

$

Necromancer의 이미지

짱꼴라 IP 나오면 해당 기관 통째로 다 막아버립니다.

어차피 짱꼴라 나라 가서 인터넷 쓸 일 없으니

Written By the Black Knight of Destruction