22015, 1/1101 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   W.H.
   http://blog.naver.com/aaaa875
   Failed.txt (88.0 KB), Download : 118     [¿À¸¥ÂÊ ¹öư ´­·¯ ´Ù¿î ¹Þ±â]
   failure.txt (103.7 KB), Download : 64     [¿À¸¥ÂÊ ¹öư ´­·¯ ´Ù¿î ¹Þ±â]
   ÁøÂ¥.. ÇØÄ¿µé ¿ÏÀü ¹«¼·±º¿ä.. ·Î±×ÆÄÀÏ Ã·ºÎ

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=21784 [º¹»ç]


¹¹ ¾Æ½Ã´Â ºÐµéµµ °è½Ã°ÙÁö¸¸

2011.08.31

¹Ù·Î À̳¯ ¼­¹ö¸¦ óÀ½À¸·Î ¿­¿´½À´Ï´Ù.

È£½ºÆÃ ¾÷ü¿¡ °¡»ó¼­¹ö·Î ¹ÞÀº°Å¶ó Á¦°¡ root ±ÇÇÑÀ» °¡Áö°í ÀÖ°í

¼­¹ö´Â 24½Ã°£ ÄÑÁ®ÀÖÁÒ.

Àü ±×³É

¾ÆÀÌÇǵµ, DNSµµ ¾Æ¹«µµ ¸ð¸£´Ï °ø°Ý ¾Êµé¾î¿À°ÙÁö...

ÇÏ°í ±×³É ³Àµ×½À´Ï´Ù.

±×·±µ¥..

±×·±µ¥..

¿À´Ã ½É½ÉÇÏ´øÂ÷ ·Î±×¸¦ Á» »ìÆìº¸¾Ñ½À´Ï´Ù.

±×·¯´Ù ¿ÏÀü ±ô¦ ³î¶ú´ÙÁÒ

º°º° ÀÌ»óÇѵ¥¼­ root¿Ü °¢Á¾ °èÁ¤µé·Î ·Î±×ÀÎ ½Ãµµ°¡ µé¾î¿Â°Ì´Ï´Ù.

¾Æ·¡´Â °í³ðµé

r200-40-251-146.ae-static.anteldata.net.uy ->¿ì¸£°úÀÌ
219.134.189.145 -> Áß±¹
plahpoy1.plahpoy.com -> ¹Ì±¹
r083.red.fastwebserver.de -> µ¶ÀÏ
server-84-33-192-45.static.serverclienti.com -> ÀÌÅ»¸®¾Æ
t265.greatnet.de -> µ¶ÀÏ
moscovita.curimbaba.com.br -> ºê¶óÁú
mx.savarauto.com.br -> ºê¶óÁú
sjbatista.seculoxxx.com.br -> ºê¶óÁú
211008134108.cidr.odn.ne.jp  -> ÀϺ»
rcsa.k12.wi.us -> ¹Ì±¹
60.28.199.166 -> Áß±¹
static-82-85-95-20.clienti.tiscali.it -> ÀÌÅ»¸®¾Æ
maxkont.datatrans.hu -> Çë°¡¸®
mail.clikka.com ->³ªÀÌÁö¸®¾Æ

...

ÀÌ°Ç 741 kb ¿¡¼­ ³ª¿Â°ÍÁß ÀϺθ¸ ¾´°Ì´Ï´Ù.

´ëÃæ ÀϺΠº¸´Ï ½Ã°£´ç 15¹øÀÇ root ·Î±×ÀÎ ½Ãµµ°¡ Àֳ׿ä

È£½ºÆÃ ¾÷ü¿¡¼­ fail2ban À» ±ò¾Æ³õÁö ¾Ê¾Ò´õ¶ó¸é..

¤¾¤§¤§¤§¤§

¾Æ·¡ ·Î±×´Â /var/log/secure ÆÄÀÏ¿¡¼­

Failed ¿Í failure ¶õ ¹®ÀÚ¿­ÀÌ Æ÷ÇÔµÈ ¿­µéÀ» »Ì¾Æ³í°Ì´Ï´Ù.

Çѹø º¸½ÇºÐÀº º¸½Ã±æ..

Âü°í·Î ¸Þ¸ðÀåÀ¸·Î ¿­¸é ¿£ÅͰ¡ ¾ÊµÇÀÖÀ»ÅÙµ¥

Çѱ۷Π¿­¸é ¿£ÅÍ Á¦´ë·Î µÇ¾îÀÖ½À´Ï´Ù.

  Hit : 9757     Date : 2011/09/05 12:51



    
ÆÄ¶õ¹Ù´Ù ¿¹Àü¿¡ ¾Æ´Â ÇüÇÑÅ× ¹°¾îº»°Ô »ý°¢³ª³×¿ä.
¿ÜºÎ¿¡¼­ Á¢¼ÓÇÒ ¶§´Â ÀϹÝÀûÀÎ telnet Æ÷Æ®ÀÎ 23¹ø Æ÷Æ®·Î Á¢¼ÓÀÌ ¾ÈµÇ³Ä°í ¹°¾îº¸´Ï±î,
23¹ø Æ÷Æ®°¡ ¿­·ÁÀÖÀ¸¸é ÅÚ³ÝÀ» ¿î¿µÇϰí ÀÖ´Â °æ¿ì°¡ »ó´çÈ÷ ¸¹°í, ºñ¹Ð¹øÈ£·Î ¸¹ÀÌ ¾²´Â °ªÀ» ´ëÀÔÇÏ´Â ÀÏÀÌ ¹ß»ýÇϰí, »ý°¢º¸´Ù ±×°É·Î ÀÎÇØ¼­ Åи®´Â ÀÏÀÌ ¾øÁö´Â ¾Ê´Ù°í µé¾ú¾î¿ä. µû¶ó¼­ Çб³³ª °ü°ø¼­°°Àº °÷¿¡¼­´Â 23¹øÆ÷Æ®¸¦ ¸·¾ÆµÐ´Ù ¶ó°í µéÀº ÀûÀÌ ÀÖ¾î¿ä.

¾Æ¹«µµ ¾Ê¾µÁÙ ¾Ë¾Ò°Ç¸¸ -_-;; ÁøÂ¥ ¿´³×¿ä.
2011/09/05  
W.H. Á¦°¡ º» ·Î±×ÀÇ ¼öÁØÀº 'ÀÏÀÌ ¾øÁö´Â ¾Ê´Ù' ¼öÁØÀÌ ¾Æ´Ï¶ó ¹«Á¶°Ç ÀϾ´Â°Í °°³×¿ä¤Ð¤Ð¤Ð

¼­¹ö ¸¸µçÁö 2ÀϺÎÅÍ °ø°ÝÀÌ µé¾î¿Ô°Åµç¿ä...

±×¶© ¾Æ¹«ÇÑÅ×µµ ¼­¹ö ¾ÆÀÌÇÇ ¾Ê¾Ë·ÁÁá´Âµ¥...
2011/09/05  
¸Þ¹ö¸®Å° ¹«¼·´Ù ¹«¼·´Ù ¹«¼·´Ù ¹«¼·´Ù ¤Ð¤Ð fail2ban ¾È±ò·ÁÀÖ¾úÀ¸¸é Á¡·É´çÇÒ»·Çß±º ¤Ð¤Ð
»ý°¢Çغ¸´Ï ftz´Â ÀÌ·±ÀÏ ¾øÀ»±î¿ä?? guest guest Àε¥,, root ºñ¹Ð¹øÈ£°¡ ¿ÏÀü ¾î·Á¿ï·Á³ª?/ ¤»¤»
2011/09/05  
phpmyadmin ºê·çÆ®Æ÷½ÌÀÌ ´ëºÎºÐÀÏ·Á³ª

ÀúÈñÇб³´Â ¹«¼± AP¸¸ 21 22 23¹ø ¸·¾Æ³ù¾î¿ä..

°¡°¡µµ ¾ÈµÇ´Â°Åº¸´Ï±î »óÀ§Æ÷Æ®µµ ¸·¾Æ³õÀºµí..
2011/09/05  
wva11cdae ¿¡È¿ Àúµµ ¼­¹ö Çϳª ¿­·Á°í Çß¾ú´Âµ¥ Å«ÀÏ ³¯ »· Çß±º¿ä. ÁÁÀº Á¤º¸ ³×¿ä;;;; 2011/09/05  
blueh4g Á¦°¡ ¼­¹ö ¿î¿ëÇÒ¶§ÀÇ ¸î°¡Áö ÆÁÀ» ¾Ë·Áµå¸®ÀÚ¸éa

telnet ¼­ºñ½º´Â ¿î¿ë ¾ÈÇϰí, sshµµ ´Ù¸¥ Æ÷Æ®·Î µ¹·Á³õ°í, root °èÁ¤Àº ssh·Î Á¢±Ù ºÒ°¡,
º°µµÀÇ °èÁ¤(½±°Ô À¯ÃßÇÒ¼ö ¾ø´Â.. ¿¹¸¦µé¸é Á¦ ssh¿ë °èÁ¤Àº blueh4g °¡ ¾Æ´ÏÁÒ //¤µ/)
Çϳª¸¸ ¿­¾îµÐ µÚ¿¡, ¼­¹ö¿¡ Á¢¼ÓÇÒÀÏ »ý±â¸é º°µµÀÇ °èÁ¤À¸·Î Á¢¼ÓÇϰí su µîÀ¸·Î Ÿ °èÁ¤ ÀÌ¿ë.

¾Æ¾ê Ÿ°ÙÀ¸·Î Àâ°í ¼­¹ö¸¦ ÅзÁ°í ÇÏÁö ¾Ê´Â ÀÌ»óÀº, ÀÌÁ¤µµ¸é ±¤´ë¿ª ºê·çÆ®Æ÷½ÌÀº ¾îÁö°£Çؼ± Àß ¾Èµé¾î¿À´õ¶ó±¸¿äa (¹°·Ð È£½ºÆÃ¼­¹öÀÏ °æ¿ì¿£ ÀÌ·± ¼³Á¤ ¸¶À½´ë·Î ¸ø¹Ù²Ù°ÚÁö¸¸.. ¤Ð_¤Ð)
2011/09/06  
blueh4g Ãß°¡·Î iptables ¶û sulinuxµµ 80Æ÷Æ®(À¥), XXÆ÷Æ®(ssh), 8084Æ÷Æ®(¸®´ª½º ³»ºÎÀÇ vm À¥) ¸¸ Çã¿ë.. À¸·Î ¼ÂÆÃÇÏ´Â°Í Á¤µµÀÌ·Á³ª¿äa 2011/09/06  
W.H. blueh4g// Á¶¾ð °¨»çÇÕ´Ï´Ù. -- __ ÀÏ´Ü ·çÆ®°èÁ¤ºÎÅÍ ¸·¾Æ³ö¾ß°Ù³×¿ä 2011/09/07