피터지고 치열하게 삶을 유지하다  
Front Page
Notice | Keyword | Tag | Location | Guestbook | Admin | Write Article   
 
아 무서버라 - 오픈 하자마다 득달 같이 달려드는군요.

서버 시스템의 메일을 체크해보니 시스템 로그 메일들이 도착해 있었다.

메일을 보니 서버가 오픈 되고 나니 그새 Port Scan을 했는지 열려 있는 sshd로 수많은 로그인 시도 및 프로그램 수행 시도가 있었다.

sshd:
    Authentication Failures:
       root (218.158.1.194): 336 Time(s)
       unknown (210.112.232.13): 128 Time(s)
       root (o184.orange.fastwebserver.de): 63 Time(s)
       unknown (218.158.1.194): 52 Time(s)
       unknown (58x159x34x212.ap58.ftth.ucom.ne.jp): 37 Time(s)
       root (210.112.232.13): 15 Time(s)
       root (58x159x34x212.ap58.ftth.ucom.ne.jp): 11 Time(s)
       root (61.156.35.117): 9 Time(s)
       unknown (o184.orange.fastwebserver.de): 6 Time(s)
       news (o184.orange.fastwebserver.de): 3 Time(s)
       nobody (218.158.1.194): 2 Time(s)
       rpcuser (218.158.1.194): 2 Time(s)
       adm (210.112.232.13): 1 Time(s)
       adm (218.158.1.194): 1 Time(s)
       apache (210.112.232.13): 1 Time(s)
       apache (218.158.1.194): 1 Time(s)
       apache (58x159x34x212.ap58.ftth.ucom.ne.jp): 1 Time(s)
       bin (210.112.232.13): 1 Time(s)
       daemon (210.112.232.13): 1 Time(s)
       ftp (210.112.232.13): 1 Time(s)
       ftp (58x159x34x212.ap58.ftth.ucom.ne.jp): 1 Time(s)
       games (210.112.232.13): 1 Time(s)
       gopher (210.112.232.13): 1 Time(s)
       halt (210.112.232.13): 1 Time(s)
       lp (210.112.232.13): 1 Time(s)
       mail (210.112.232.13): 1 Time(s)
       mail (218.158.1.194): 1 Time(s)
       mailnull (210.112.232.13): 1 Time(s)
       mysql (210.112.232.13): 1 Time(s)
       mysql (58x159x34x212.ap58.ftth.ucom.ne.jp): 1 Time(s)
       named (210.112.232.13): 1 Time(s)
       news (210.112.232.13): 1 Time(s)
       nfsnobody (210.112.232.13): 1 Time(s)
       nobody (210.112.232.13): 1 Time(s)
       operator (210.112.232.13): 1 Time(s)
       rpc (210.112.232.13): 1 Time(s)
       rpcuser (210.112.232.13): 1 Time(s)
       rpm (210.112.232.13): 1 Time(s)
       shutdown (210.112.232.13): 1 Time(s)
       smmsp (210.112.232.13): 1 Time(s)
       sshd (210.112.232.13): 1 Time(s)
       sync (210.112.232.13): 1 Time(s)
       uucp (210.112.232.13): 1 Time(s)
    Invalid Users:
       Unknown Account: 223 Time(s)


아직 열려 있는 HTTPD 포트를 통한 의심스런 시도는 발견되지 않았지만 ^^; 정말 서버 오픈시 가장 두려운 부분이다.

서버 관리를 해야 하는 입장으로 인터넷과의 연결시 가장 두려운 부분이 바로 보안이다.
예전 오래된 구 리눅스 서버가 자꾸 루트킷에 감염되어 결국 서버를 내리고 다시 셋팅해야 하는 단계까지 간 후로 요즘의 해킹 기법들에 두려움을 갖지 않을 수 없게 된다.

CentOS로 넘어와서 yum을 통해 꾸준이 업데이트를 해주고 있다. 이러한 시도가 보안에 도움이 되길 바랄 뿐이다.

크리에이티브 커먼즈 라이센스
Creative Commons License
이올린에 북마크하기(0) 이올린에 추천하기(0)
Tag :
Track this back : http://www.codeforum.net/blog/pitoosung/trackback/148

name    password    homepage
 hidden


BLOG main image
피투성의 IT 분투기
 Notice
(2009.11.30) - ㅠ.ㅠ 안녕! 서버 H/W 시스템 교체(서버보드 사망, HP Workstation으로 교체)
(2008.2.2) IP : 195.225.178.29 - 스팸 차단 조치
(2008.1.14) 오후 06:34 ~ 08:07 : 시스템 복구
(2008.1.14) 오전 00:25(?) : 시스템 다운 - 흠 심각하군!
(2008.1.13) 오후 11:31 : 시스템 리부팅됨
(2008.1.13) 시스템 복구 : 오전(?)~오후 1:00
 Category
전체 (148)
프로그래밍 (42)
IT 세상속으로 (42)
세상 엿보기 (26)
지하창고 (18)
책의 향기 (12)
생각의 힘(바둑) (4)
OCR-내가 다 읽어줄께 (1)
두발의 짐승 (2)
지능형 로봇 (1)
 Calendar
«   2010/03   »
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
 Recent Entries
투명 Display 그리고 Augm...
64bits(x64) Windows OS...
NFS & Eclipse & CDT & In...
행복에 대해 생각하며
Virtual Audio Cable (가...
 Recent Comments
Thanks for your kind tra...
hyungju - 2009
정보 감사합니다 덕분에...
허수 - 2009
관리자만 볼 수 있는 댓글...
- 2009
처음보는 warning이 거슬...
나이 - 2008
Generic 코드는 COM으로...
쭌 - 2008
 Recent Trackbacks
내가 생각하는 한의학의...
Life Is Always Emergency
FreeBSD 6.2, 64bit, 메모...
엘레노아의 작업로그
알약 백신 제대로 사용하...
촌철살인
유용한 블로그 툴 몇개..
ENTClic@blog...just anot...
국내의 검색엔진에 등록하...
케이알선의 이야기
 Archive
2010/01
2009/12
2009/07
2008/09
2008/03
 Link Site
00_피투성의 지식창고_00
 Visitor Statistics
Total : 59417
Today : 60
Yesterday : 62
텍스트큐브 배너
Eolin
rss