오늘 학과 내에 서버실에 위치한 HP BladeServer를 오랜만에 콘솔로 들어왔다.
지금은 아무것도 안하는 서버지만, 뭔일이 있었나? 싶어서 Log를 출력해 보았다.
헏!
/var/log에 있는 secure 파일을 cat을 이용해 살펴본 결과!
cat /var/log/secure

내가(webdizen) 접속 하기 전까지 누군가가 지속적으로 접속을 시도하고 있었다.
좀 더 자세한 리스트를 출력해 보기 위해 grep을 이용해 봤다.
cat /var/log/secure | grep Failed

무차별로 돌리는 것 같은데...;
일반적인 ID들로 시도를 해온다.
test, db, guest, barbara 말고도 화면을 위로 올리면 엄청나게 많다;;
어디서 접근해 오는 건지 어떻게 알아내야 할까?
추적이 힘들거 같고, 한번 traceroute 명령어를 쳐봤다.
traceroute 66.221.86.234

도대체 누굴까? ㅎㅎ
HP BladeServer에 5개가 들어가 있는데...
5대 모두 저런 현상이...;;
결론은 역으로 추적해 보고 싶으면, 열심히 네트워크 공부 해야겠다.
"Diary" 카테고리의 다른 글
- SDA 삼육 어학원 (3)2007/09/10
- 캡슐카, RC헬기를 구매! (2)2007/08/23
- 이렇게 해킹 시도가 많아서야...;; (0)2007/06/18
- 기분 전환엔 역시 바탕화면 바꾸기(?) (0)2006/10/28
- 쾌적한 컴퓨터 환경 (0)2006/03/26

수안이의 컴퓨터 연구실



Leave your greetings.