로그좀 봐주세요.

darkduck의 이미지

May 17 14:41:58 ns sshd(pam_unix)[8479]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=c207.134.68-214.clta.globetrotter.net  user=root
May 17 14:42:01 ns sshd(pam_unix)[8481]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=c207.134.68-214.clta.globetrotter.net  user=root
May 17 14:42:06 ns sshd(pam_unix)[8483]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=c207.134.68-214.clta.globetrotter.net  user=root
May 17 14:42:09 ns sshd(pam_unix)[8485]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=c207.134.68-214.clta.globetrotter.net  user=root
May 17 14:42:12 ns sshd(pam_unix)[8487]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=c207.134.68-214.clta.globetrotter.net  user=root
May 17 14:42:16 ns sshd(pam_unix)[8489]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=c207.134.68-214.clta.globetrotter.net  user=root
May 17 14:42:22 ns sshd(pam_unix)[8491]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=c207.134.68-214.clta.globetrotter.net  user=root
May 17 14:42:27 ns sshd(pam_unix)[8493]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=c207.134.68-214.clta.globetrotter.net  user=root
May 17 14:42:33 ns sshd(pam_unix)[8495]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=c207.134.68-214.clta.globetrotter.net  user=root
May 17 14:42:37 ns sshd(pam_unix)[8497]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=c207.134.68-214.clta.globetrotter.net  user=root
May 17 14:42:41 ns sshd(pam_unix)[8499]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=c207.134.68-214.clta.globetrotter.net  user=root
May 17 14:42:48 ns sshd(pam_unix)[8501]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=c207.134.68-214.clta.globetrotter.net  user=root
May 17 14:42:51 ns sshd(pam_unix)[8503]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=c207.134.68-214.clta.globetrotter.net  user=root
May 17 14:42:58 ns sshd(pam_unix)[8505]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=c207.134.68-214.clta.globetrotter.net  user=root
May 17 14:43:01 ns sshd(pam_unix)[8507]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=c207.134.68-214.clta.globetrotter.net  user=root
May 17 14:43:04 ns sshd(pam_unix)[8509]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=c207.134.68-214.clta.globetrotter.net  user=root
May 17 14:43:08 ns sshd(pam_unix)[8511]: check pass; user unknown
May 17 14:43:08 ns sshd(pam_unix)[8511]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=c207.134.68-214.clta.globetrotter.net
May 17 14:43:11 ns sshd(pam_unix)[8513]: check pass; user unknown
May 17 14:43:11 ns sshd(pam_unix)[8513]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=c207.134.68-214.clta.globetrotter.net
May 17 14:43:14 ns sshd(pam_unix)[8515]: check pass; user unknown
May 17 14:43:14 ns sshd(pam_unix)[8515]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=c207.134.68-214.clta.globetrotter.net
May 17 14:43:18 ns sshd(pam_unix)[8517]: check pass; user unknown
May 17 14:43:18 ns sshd(pam_unix)[8517]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=c207.134.68-214.clta.globetrotter.net
May 17 14:43:21 ns sshd(pam_unix)[8519]: check pass; user unknown
May 17 14:43:21 ns sshd(pam_unix)[8519]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=c207.134.68-214.clta.globetrotter.net
May 17 14:43:24 ns sshd(pam_unix)[8522]: check pass; user unknown
May 17 14:43:24 ns sshd(pam_unix)[8522]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=c207.134.68-214.clta.globetrotter.net
May 17 14:43:32 ns sshd(pam_unix)[8527]: check pass; user unknown
May 17 14:43:32 ns sshd(pam_unix)[8527]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=c207.134.68-214.clta.globetrotter.net
May 17 14:43:38 ns sshd(pam_unix)[8529]: check pass; user unknown
May 17 14:43:38 ns sshd(pam_unix)[8529]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=c207.134.68-214.clta.globetrotter.net
May 17 14:43:42 ns sshd(pam_unix)[8531]: check pass; user unknown
May 17 14:43:42 ns sshd(pam_unix)[8531]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=c207.134.68-214.clta.globetrotter.net
May 17 14:43:49 ns sshd(pam_unix)[8533]: check pass; user unknown
May 17 14:43:49 ns sshd(pam_unix)[8533]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=c207.134.68-214.clta.globetrotter.net
May 17 14:43:52 ns sshd(pam_unix)[8536]: check pass; user unknown
May 17 14:43:52 ns sshd(pam_unix)[8536]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=c207.134.68-214.clta.globetrotter.net
May 17 14:43:57 ns sshd(pam_unix)[8540]: check pass; user unknown

이런식의 로그가 계속 생기는데...
로봇에 의한건지?..
ssh 접근을 하는것 같은데... 보통 어떻게 조치를 취하시는지요?

codebank의 이미지

iptable을 사용하신다면 block을 거세요.
그리고 ssh나 telnet모두 root로는 접근이 불가능하도록 설정을 바꾸시면 됩니다.
(최근 배포판이라면 기본적으로 막혀있을겁니다.)
자세한건 man을 이용하세요.

------------------------------
좋은 하루 되세요.

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

BBCode

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param>
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

Textile

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • You can use Textile markup to format text.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Markdown

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • Quick Tips:
    • Two or more spaces at a line's end = Line break
    • Double returns = Paragraph
    • *Single asterisks* or _single underscores_ = Emphasis
    • **Double** or __double__ = Strong
    • This is [a link](http://the.link.example.com "The optional title text")
    For complete details on the Markdown syntax, see the Markdown documentation and Markdown Extra documentation for tables, footnotes, and more.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Plain text

  • HTML 태그를 사용할 수 없습니다.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 줄과 단락은 자동으로 분리됩니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.