xinetd 로그 메세지의 의미는?
글쓴이: jaehune / 작성시간: 수, 2003/03/12 - 11:44오전
안녕하세요. jaehune라고 합니다.
아래와 같은 로그파일의 흔적은 어떤 의미인가요?
또한 어떤 조치를 취해야 하나요?
Mar 12 11:38:15 (hostname) xinetd[7502]: Bad line received from identity server at (IP): 63923 , 110 : ERROR : UNKNOWN-ERROR
해당 아이피에 접속해 보니 issue에 routing server라고 나오는데...
말그대로 UNKNOWN-ERROR 인가요? ;;;
해결책 또는 xinetd에 관한 정보를 기다립니다.
감사합니다.
Forums:
대개 log를 남기기 위해서 remote 쪽의 사용자 정보까지 자세히 남
대개 log를 남기기 위해서 remote 쪽의 사용자 정보까지 자세히 남기기 위해
현재 접속한 remote host의 port 번호와 현재 자신의 host의 port번호를 remote host의 identd (port 113)서버에
전송하여 login name을 받게 됩니다.
(rfc 1413 이군요.)
보안상 문제가 있어서 요즘의 Unix에서는 막아 놓기도하고,
Windows 제품은 더더욱 ident 서비스를 하지 않습니다.
위 로그는 remote ip에 ident 서비스가 다른format으로 그 id를 넘겼기 때문에 생기는 log 인 듯합니다.
즉, remote(63923 port) 에서 local에 있는 pop3에 접속했는데, 상대편이 접속한 process의 user name이 엉뚱한 format으로 돌아 왔다는 것입니다.
무시할만한 error 이긴한데, 이런 error가 몇백줄 있다면, 그것또한 무슨 robot인지 의심해야하겠지요.
---
http://coolengineer.com
댓글 달기