레드햇9.0 외부IP로 카스서버운영중인데 ROOT 계정을 바꿔버린 ?

furmuwon의 이미지

와우파란7.3으로 서버를 운영하다가
자꾸 유럽쪽에서 들어오는 사용자가 루트비번을 바꿔 버리고
(그 사용자도 루트비번을 모르는거 같음, 루트로 접속을 하지
않으니깐요)
해서 이번에는 ip도 바꾸고
레드햇9.0으로 깔고 잘 운영중이었는데
이번에도 똑같은 일이 발생했습니다.
사용자는.. 얼핏기억나기로 adsl.ism.net.ma 인가
adsl.iam.net.ma 인가
쪽에서 들언유저인걸로 보이는데

루트비번을 찾을 방법이 없을까요?
새로깔아야만 합니까?
레드햇9.0 이 보안상에 문제가 뚫린건가요?
어느 버젼이 가장 안정합니까?

아........ 카운트스트라이크 공섭을 운영중인데
또 다운되서 미칠지경입니다 T.T

warpdory의 이미지

레드햇 9 ... 버전이면 좀 오래 됐죠.

배포판을 바꾸시고요(아무래도 레드햇 계열을 쭉 써오셨으니깐 fedora core 3 정도가 적당할 것 같군요.), 주기적으로 계속 보안 업데이트를 시켜주어야 합니다.(페도라라면 yum 으로 합니다. 자세한 건 yum 으로 검색해 보세요.)

그리고 외국에서 굳이 접속할 일이 없다면 그런 이상한 신호들이 보일 때마다 iptables 나 route 로 막아버리시면 됩니다.

필요없는 데몬들도 다 내리시고요.

보안 관련 사이트 등을 찾아 보시면 도움이 많이 될 겁니다.


---------
귓가에 햇살을 받으며 석양까지 행복한 여행을...
웃으며 떠나갔던 것처럼 미소를 띠고 돌아와 마침내 평안하기를...
- 엘프의 인사, 드래곤 라자, 이영도

즐겁게 놀아보자.

익명 사용자의 이미지

레드햇 리눅스 9는 공식적인 보안업데이트가 중단 되었습니다.

허나 꽁수가 있긴 있습니다...
배포판 중 레드햇 엔터프라이즈 리눅스 기반의 centos를 추천해 드리구요.

님이 필요한 포트만 여시고.
필요 없는 포트는 닫으세요...22(ssh), 23(telnet) 포트도 모두 모든 IP접근 못하게 막아버리시고 접근하려는 컴퓨터의 IP만 허용해주세요.

보안관련 문서 많이 찾아보시길^^