tcpwrapper에 대한 궁금증..
글쓴이: nosun74 / 작성시간: 토, 2003/12/20 - 2:39오후
리눅스는 얼마전부터 배우기 시작한 초보입니다
궁금한사항이 있어서 문의드립니다.
hosts.allow에 보니깐
in telnetd : 211.xxx.xxx.xxx xxx.xxx.xxx.xxx
vsftpd : all
이런식으로 쓰여져 있더라고요.
쓰여진 ip주소를 추적해보니깐 경기도 일산에 있는 한국통신이
나오데요..
암튼 그건 문제가 아니고
secure 로그 파일을 보니깐 일주일 평균 10번정도
이상한 ip에서 start fail 이런식으로 telnetd이 작동한 흔적이 있더라고요
그럼 이 이야기는 특정 ip로 어떤사람이 원격접속을 시도하고 있다는
뜻인가요?
우선적으로 hosta.allow에 있는거 다 지우고
xinetd restart했는데 별 문제는 없는건가요?
개인적으로 웹서버 운영해볼라고 하는데
보안쪽에 너무 무지해서 도움 부탁드립니다.
Forums:
저도 보안에 별로 아는게 없어서 잘 모르겠습니다만.적어도 제가 지
저도 보안에 별로 아는게 없어서 잘 모르겠습니다만.
적어도 제가 지금껏 설치한 배포본은 hosts.allow 화일의 내용은 기본적으로 텅 비어 있었습니다. 하물며 저렇게 특정한 IP 주소가 명시되어 있는 것은... 이미 뚫린 게 아닐까요?
둘 이상이 사용하는 서버라면 다른 사용자가 집에서 접속하기 위해 고쳐뒀을수도 있긴 하겠네요.
좋은 하루 되세요!
참고로...
정확히 12월18일 저녁6시경 웹서버가
꺼져버렸습니다. 로그파일을 보니깐 역시 이상한 ip가
로그인을 시도한후 였습니다.
머 하지만 홈페이지에 이상은 없었습니다.
님 말대로 역시 뚫려버린건가요??
배우고배워도 끝이 없는 이길..
댓글 달기