홈페이지용 리눅스 서버의 네트워크가 이상해요. 해킹도 염려되구요 ㅠ _ㅠ
글쓴이: kaizn82 / 작성시간: 금, 2009/02/13 - 10:16오전
안녕하세요 저는 대학교에서 홈페이지용 리눅스서버(한대는 메일서버도함께사용)
를 관리하고 있는 학생입니다.
다름이 아니라 제가 관리하는 홈페이지용 리눅스서버가 두대거든요.
그런데 지금까지는 이런적이 한번도 없었는데 어제 저녁부터
두개의 홈페이지가 네트워크가 됐다가 안됐다가 하네요.
즉 홈페이지에 접속이 됐다가 안됐다가해요.
같은 네트워크상의 파일서버와 일반 피시들은 네트워크가 아무 문제없이
연결되는데 홈페이지로 사용하는 그 두대만 갑자기 이렇네요
해킹도 의심되고 바이러스도 의심되는데 어디서 부터 어떻게 진단해야할지를
모르겠어요.
두대모두 페도라를 사용합니다.
Forums:
먼저 로그부터 확인해보세요.
시스템 로그, 아파치 접속 로그, 아파치 에러 로그, MySQL 이나 DB 시스템의 로그 등등...
/var/log 안에 있는 여러 로그 파일들을 확인해보시기 바랍니다.
root 계정으로 정상적인 처리가 안되는 것이 있다면,
rootkit 이나 exploit 이 발생했는지 확인해보기 바랍니다.
(rootkit 이나 exploit 은 비밀번호가 짧지 않은 이상 거의 없을테니...)
====
( - -)a 이제는 학생으로 가장한 백수가 아닌 진짜 백수가 되어야겠다.
ㅇ ㅏ,,,
조금만 상세히 갈켜주실수 없으세요?
제가 리눅스관리자긴해도 사실 잘 몰라서요
/var/log에서 어떤것들을봐야하고 어떤상태면 의심해봐야하는거죠?
댓글 달기