서버 하나 임대 했더니만 아주 공격이 ㅎㄷㄷ 하게 들어오네요.
2010.05.20 01:38
통큰아이에서 Fix서버라고 해서 월4.8만에 쿼드코어 2G 10M 임대서버를 제공하는 게 있습니다.
한 몇달 뭐가 좀 필요해서 이걸 덜컥 했는데요, 놀라운 점.
1. 바로 셋팅해 주는게 아니군요.
mail 때려보니까 올해 2월 17일 부터 읽지 않은 메일이 쌓여있더군요.
LogWatch 였네요.
2. 로그 읽어보니까 스크립키드들이 ㅎㄷㄷ 하게 들어오는 군요.
하루에 500회 정도의 sshd 접속 시도가 발생하는군요.
root로 시도하는게 단연 압도적입니다 200회 가량 되네요. ;;;
그리고 놀랐던 점.
1. nmap 때려보니 810/tcp open unknown 이라고 나오는데
뭐가 쓰는지 몰라서 당황했습니다.
810포트로 google을 때려보니 왠, 백도어 얘기들만 줄줄 나오더군요.
그럴리가 없다는 굳은 믿음 하에(사실 살짝 믿어서 ls같은 주요 명령어들 MD5 비교해b볼 생각까지 했습니다 >_<)
fuser 와 ps 로 찾아본바 nfs관련 데몬이더군요.
별 필요없어서 죽여버렸습니다. 아예 nfs관련 다 패키지를 지워버렸네요.
2. 패키지 시스템 죽이네요.
제가 linux를 마지막으로 셋팅까지 하면서 쓰던 시절은 Debian 시절이라서요(이게 도대체 언제적인지???)
물론 ubuntu가 있지만 x상에서 패키지/의존성 클릭몇번으로 다 되서 의미가 없고요.
yum 이라는 신기한 녀석이 매우 큰 놀라움을 선사해 주었습니다.
그냥 암생각없는데 슉슉~ 다 되더라고요.
3. FreeNX로 Gnome로 X서버에 접속이 가능하네요.
안그래도 eclipse때문에 X환경 필요했는데, 느무느무 좋네요. ^____^
다만 이쪽도 System 메뉴만 클릭하면 프리징걸려서 겨우 해결했네요.
역시 리눅스는 뭐든지 쉽게 안둔다는. ㅡ.ㅡ;
이전에 불편하고 자료도 없던 Debian시절을 생각하니 아주 좋아졌네요.
코멘트 4
번호 | 제목 | 작성자 | 작성일 | 조회 |
---|---|---|---|---|
공지 | [공지] 2025년 KPUG 호스팅 연장 완료 [9] | KPUG | 2025.08.06 | 12427 |
공지 | [공지] 중간 업데이트/ 다시한번 참여에 감사 드립니다 [10] | KPUG | 2025.06.19 | 23761 |
공지 | [안내의 글] 새로운 운영진 출범 안내드립니다. [15] | 맑은하늘 | 2018.03.30 | 45417 |
공지 | KPUG에 처음 오신 분들께 고(告)합니다 [100] | iris | 2011.12.14 | 470576 |
29810 | 34인치 모니터 질렀습니다. [3] | 해색주 | 10.20 | 33 |
29809 |
이번 추석은 버라이어티 했습니다
[8]
![]() | 바보준용군 | 10.11 | 178 |
29808 |
벌써 추석이네요
[5]
![]() | 해색주 | 10.07 | 106 |
29807 |
강아지 추석빔...2
[10]
![]() | 아람이아빠 | 10.02 | 133 |
29806 | 나랏말싸미 듕국에.... [6] | 인간 | 09.28 | 183 |
29805 |
강아지 추석빔..
[12]
![]() | 아람이아빠 | 09.21 | 228 |
29804 | 집을 질러야 할 것 같습니다. [5] | 해색주 | 09.18 | 278 |
29803 |
테레비를 샀습니다
[17]
![]() | 바보준용군 | 09.11 | 517 |
29802 | 체력이 마이너스이구만요. [8] | 해색주 | 09.08 | 309 |
29801 |
영포티는 모르겠고
[9]
![]() | 바보준용군 | 09.06 | 400 |
29800 | 영포티라고 아시나요? [11] | 해색주 | 08.31 | 446 |
29799 |
그 동안 만든 것들
[8]
![]() | 아람이아빠 | 08.31 | 286 |
29798 | kpop demon hunters [11] | 왕초보 | 08.28 | 580 |
29797 | 가족의 중요성 [13] | 인간 | 08.19 | 497 |
29796 | 휴가는 잘 다녀오셨나요? [20] | 해색주 | 08.18 | 407 |
29795 | 오아시스 욱일기 논란 [5] | 왕초보 | 08.15 | 411 |
29794 | 몇년만에 자게에 글을 쓰는 중인지 모르겠습니다. [11] | Electra | 08.14 | 376 |
29793 | 자세한건 만나서 이야기 하자. [12] | 산신령 | 08.13 | 413 |
29792 | 안녕하세요. 오랜만입니다. [19] | highart | 08.09 | 373 |
아시겠지만 SSH bruteforce attack은 iptable에서 적당히 셋팅하면 많이 줄일수 있습니다.
예를 들어 8번 연속해서 시도하면 60초 동안 시도를 drop해 버리는둥 말입니다.