수많은 접속시도한 흔적이 있습니다.? --;;
안녕하세요.
이게 무슨 짓인지.. 해킹툴로 연습한 것 같은 흔적이 있었습니다.. --;;
Failed FTP Logins:
이것은 실패한 것 모두 더해 4178회 접속 시도실패라 쳐도
총 접속한 것은 4179회니 한번은 들어온 것이라 볼 수 있는 건가요?
불안해서 살수가.. 흐흙..
From root Sun Dec 21 04:03:04 2003
Date: Sun, 21 Dec 2003 04:03:03 +0900
From: root <root@home>
To: root@home
Subject: LogWatch for home################## LogWatch 2.6 Begin #####################
--------------------- ftpd-messages Begin ------------------------
Failed FTP Logins:
211.54.29.197 (211.54.29.197): root - 102 Time(s)
211.54.29.197 (211.54.29.197): games - 102 Time(s)
211.54.29.197 (211.54.29.197) - 3669 Time(s)
211.54.29.197 (211.54.29.197): mail - 101 Time(s)
211.54.29.197 (211.54.29.197): squid - 102 Time(s)
211.54.29.197 (211.54.29.197): uucp - 102 Time(s)---------------- Connections (secure-log) Begin -------------------
Connections:
Service ftp:
211.54.29.197: 4179 Time(s)whois -h whois.krnic.net 211.54.29.197
조회하신 IP주소는 아래의 ISP가 고객(End-User)에게 IP주소를 할당한 후 할당내역을 KRNIC에 통보해주시지 않으셨거나, 현재까지 고객에게 할당되지 않은 아래 ISP의 주소공간 입니다.
따라서, 조회하신 IP주소에 대한 문의는 아래의 ISP 담당자에게 문의하시기 바랍니다.[ ISP의 IP주소 관리기관 정보 ]
기 관 명 : 한국통신
서비스명 : 한국통신인터넷서비스
기관 주소 : 성남시 분당구 정자동 206 한국통신 e-Biz본부 기획팀
iptables 로 그 IP 대역을 를 차단하면 어떨까요?- ad
iptables 로 그 IP 대역을 를 차단하면 어떨까요?
- advanced -
저도 같은 공격 당했죠..
저도 같은 IP에서 공격 당해서
kornet에 메일 보내놨습니다.
그리고 저는 iptables로 막아 놨구요..
저런 ftp시도는 대부분..1. ftp anonymous 스캐닝툴
저런 ftp시도는 대부분..
1. ftp anonymous 스캐닝툴
입니다 -_-;
알려진 계정 및 쉬운 패스워드 등으로
공격? 이라고 보기엔 좀 그렇고 -_-;
(물론 자원무단 사용이니 머;;)
ftp 로 로긴이 되면 그걸 와레즈용 ftp server
로 쓰는 그런겁니다 -__-;;
보통 시스템이 쉬운 계정을 쓰면 guest/guest 라던가
딱 걸려서 파일 시스템 풀나서 죽습니다;
------------------------------------------------------------------------------------------------
Life is in 다즐링
댓글 달기