레드햇9.0 외부IP로 카스서버운영중인데 ROOT 계정을 바꿔버린 ?
글쓴이: furmuwon / 작성시간: 토, 2005/04/30 - 8:05오후
와우파란7.3으로 서버를 운영하다가
자꾸 유럽쪽에서 들어오는 사용자가 루트비번을 바꿔 버리고
(그 사용자도 루트비번을 모르는거 같음, 루트로 접속을 하지
않으니깐요)
해서 이번에는 ip도 바꾸고
레드햇9.0으로 깔고 잘 운영중이었는데
이번에도 똑같은 일이 발생했습니다.
사용자는.. 얼핏기억나기로 adsl.ism.net.ma 인가
adsl.iam.net.ma 인가
쪽에서 들언유저인걸로 보이는데
루트비번을 찾을 방법이 없을까요?
새로깔아야만 합니까?
레드햇9.0 이 보안상에 문제가 뚫린건가요?
어느 버젼이 가장 안정합니까?
아........ 카운트스트라이크 공섭을 운영중인데
또 다운되서 미칠지경입니다 T.T
Forums:
레드햇 9 ... 버전이면 좀 오래 됐죠.배포판을 바꾸시고요(아무
레드햇 9 ... 버전이면 좀 오래 됐죠.
배포판을 바꾸시고요(아무래도 레드햇 계열을 쭉 써오셨으니깐 fedora core 3 정도가 적당할 것 같군요.), 주기적으로 계속 보안 업데이트를 시켜주어야 합니다.(페도라라면 yum 으로 합니다. 자세한 건 yum 으로 검색해 보세요.)
그리고 외국에서 굳이 접속할 일이 없다면 그런 이상한 신호들이 보일 때마다 iptables 나 route 로 막아버리시면 됩니다.
필요없는 데몬들도 다 내리시고요.
보안 관련 사이트 등을 찾아 보시면 도움이 많이 될 겁니다.
---------
귓가에 햇살을 받으며 석양까지 행복한 여행을...
웃으며 떠나갔던 것처럼 미소를 띠고 돌아와 마침내 평안하기를...
- 엘프의 인사, 드래곤 라자, 이영도
즐겁게 놀아보자.
레듯햇9.....
레드햇 리눅스 9는 공식적인 보안업데이트가 중단 되었습니다.
허나 꽁수가 있긴 있습니다...
배포판 중 레드햇 엔터프라이즈 리눅스 기반의 centos를 추천해 드리구요.
님이 필요한 포트만 여시고.
필요 없는 포트는 닫으세요...22(ssh), 23(telnet) 포트도 모두 모든 IP접근 못하게 막아버리시고 접근하려는 컴퓨터의 IP만 허용해주세요.
보안관련 문서 많이 찾아보시길^^
댓글 달기