iptraf 실행상황에 관한 질문입니다.
저는 수리눅스를 사용하고 있습니다.
서버상황은 ssu 를 사용하고 있구요.
그런데 서버점검결과 보고가 메일로 왔는데 아래와 같습니다.
1. 아래.
07시 00분 : 수상한 포트 점검
삽입: tcp 0 0 :::8009 :::* LISTEN
삽입: tcp 0 0 :::8080 :::* LISTEN
삽입: tcp 0 0 ::ffff:127.0.0.1:8005 :::* LISTEN
07시 00분 : ** 수상한 포트 검출
삽입: java root IPv6 TCP *:8009
삽입: java root IPv6 TCP *:8080
삽입: java root IPv6 TCP localhost.localdomain:8005
07시 00분 : ** 수상한 프로세스 발견
SSUcron-SULinux
java
중요파일점검에 문제가 있습니다.
제거: 8400 /etc/sysconfig/hwconf
삽입: 8513 /etc/sysconfig/hwconf
2. 그리고 ssu상에서도 계속해서 트래픽이 걸리고 있더군요.
3. 조치.
iptraf 를 설치하여 실행해 보았습니다.
그런데 이상한 현상을 발견하였습니다.
ip, tcp, --> 메티가 돌아가듯이 계속 올라가고 있습니다.
udp, icmp, other ip --> 가끔 올라가고 있습니다.
정상적인 것 같지는 않습니다.
어떤 문제일까요?
정상이라면 트래픽이 발생할 때에 작동을 해야 될텐데 어쩌면 일정하게 올라가는 것 같아 보입니다.
혹 좋지 못한 의도로 메일을 발송하고 있다든지 하면 출력이 계속될 수 있겠지요.
트래픽도 계속될 테구요 그와 같은 현상이 아닌가 해서 걱정입니다.
조언을 부탁드립니다.
(sendmail stop 해 봐도 계속 올라가고 있었습니다. httpd stop 를 해도 마찬가지였습니다.)
댓글 달기