22018, 1/1101 회원가입  로그인  
   amond33
   006.jpg (948.7 KB), Download : 975     [오른쪽 버튼 눌러 다운 받기]
   007.jpg (32.5 KB), Download : 968     [오른쪽 버튼 눌러 다운 받기]
   [스압]내 서버에 침입시도하는 놈들... + 질문1

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=31895 [복사]




안녕하세요.

대학원에서 연구실 홈페이지 + 개인 서버를 운영하는 공대 학생입니다.


이전까지는 평범하게 리눅스좀 배워서 NAS 서버, 홈페이지 서버 운영하는 정도로 만족하고 있었으나


최근 해커X들이 홈페이지에 xss 인젝션 공격을 하고,
파일 서버에 대해 지속적으로 해킹 시도를 하고 있어서
앞으로 좀 본격적으로 보안에 대한 공부를 해야겠습니다....


보안공부 + 서버에 침입하는 해커들을 역추적해서 역으로 공격하는게 앞으로 제 목적입니다..  ㅠㅠ

그래도 야매로 배운게 좀 있어서 저번에 홈페이지에 업로드된 바이러스를 분석해보니까 러시아쪽 서버에 뭔가 전송하도록 되어있던데, 제 실력이 딸려서 그냥 삭제만 하고 그 이상은 분석은 하지 못했습니다 ㅠㅠ


그리고 위에 제가 업로드한 사진에서 보실수 있듯이, 중국 IP에서 제 서버에 지속적으로 접속을 시도하더라고요.. 어떨땐 필란드 IP도 있고 -_-;;

뭐 단순히 해외 IP를 차단하거나 일정 횟수 로그인 실패하면 ban 시키는 방법으로 예방할 수 있겠지만, 좀 배워서 어떻게든 저놈들에게 복수를 해주고 싶네요 -_-


마지막으로 질문 한개,

두번째 이미지 보면
root의 비밀번호가 !로 되어있는데, root 비밀번호가 비활성화된거 맞죠??
비활성화 시켜놨으니까 무슨수를 써서라도 root는 접속못하겠죠??


긴글 읽어주셔서 감사합니다 ㅎㅎ


  Hit : 10471     Date : 2014/08/11 10:33



    
amond33 root랑 admin 계정으로 열심히 로그인 시도하네... 없는계정인데 ㅋㅋ 2014/08/12  
nsh009 무작위 공격으로 보입니다. 특정 대역을 찍고 ssh 로 무작위 로그인할려는.. 실험실이면 내부 사설망에서만 로그인할수 있도록하는것도 방법일듯 싶습니다. 2014/08/12  
amond33 무작위 공격도 섞여있는데, 왠지 한명이 집요하게 ip 바꿔가면서 제 서버에 접속시도를 하는것 같습니다 =_= 패턴이 비슷한것이.. 2014/08/12  
ab2rz1 혹시나 걱정되신다면 원격에서 ssh 사용시 root 로그인을 못하게 하는 방법이 좋습니다.
PermitRootLogin yes -> PermitRootLogin no (변경)
아마 주석처리 되있어서 yes로 동작하여 원격 root 접속이 가능할겁니다.
이것을 no로 바꾸시면 됩니다.
vi /etc/ssh/sshd_config 파일에 가셔서 PermitRootLogin no 변경 후 재부팅
그래서 서버 운영 시 원격에서 root계정 사용해야 한다면
일반 계정으로 접속후 su명령어를 이용하여 root 권한을 얻는것이 안전합니당
2014/08/12  
칼린 고수님
안녕 하십니까
위 의 모던 고수님 들께 부탁 드립니다
도와 주십시오
아주 처참 한 지경에 처한 사람 입니다
가지신 좋은 능력으로 도와 주십시오
연락 주시기 바랍니다
연락처 : karlinlee.kl@gmail.com
고수님 들 재발 ,재발 부탁 드립니다
연락 주십시오 절대 사기나 나쁜 일 아님 니다
감사 합니다 고수님
2014/08/16