Korea FreeBSD Users Group News, Internal, Projects, Home
Software, Support, Documentation

Re: [KFUG] ipfw portsentry .



[ ³¯Â¥¼ø »öÀÎ ] [ ´ñ±Û¼ø »öÀÎ ] [ ÃÖ»óÀ§ »öÀÎ] [ °Ë»ö]

[ÀÌÀü ±Û] [´ÙÀ½ ±Û] [ÀÌÀü ´ñ±Û] [´ÙÀ½ ´ñ±Û]


이런걸 참조해 보세요.

http://www.superuser.co.kr/superuserboard/view.html?id=1037&code=apache&start=0&position=

http://www.google.co.kr/search?hl=ko&newwindow=1&q=apache+codered&btnG=%EA%B5%AC%EA%B8%80+%EA%B2%80%EC%83%89&lr=lang_ko

From: 김기성 <kks980@xxxxxxxxxxx>
Subject: [KFUG] ipfw와 portsentry에 대해 질문드립니다.
Date: Thu, 21 Oct 2004 22:33:48 +0900

> ipfw설정을 커널파일에 넣어주고 rc.conf에 firewall_enable="YES" 와 firewall_type="open" 으로 해주었습니다.
> 
> 그리고 포트센트리를 ports에서 설치하여 스텔스 모드를 설정하였습니다. 
> 
> 그런데 로그폴더에 http-access.log와 error.log 파일을 보니...cmd.exe 파일과 연속된 
> 
> "\xb1\x02\xb1\x02\xb1\x02\xb1\" 문자와 " 아파치 루트폴더에 _music128" 이런 문자가 있네요...
> 
> ip를 보니 미국, 중국등에서 접속을 하는건지 스캔을 하는거 같은데...스캔과 웜같은 것을 막으려면 어떻게 해야
> 
> 할까요...로그파일 분석에 대한 자료가 있으면 참 좋을듯 하네요...ㅠ.ㅠ....한번 이런 스캔이나 웜이 들어오면 
> 
> 자동으로 그 ip는 접속을 못하게 막았으면 좋겠네요....^^...

--
CHOI Junho <http://www.kr.FreeBSD.org/~cjh>     KFUG <cjh at kr.FreeBSD.org>
FreeBSD Project <cjh at FreeBSD.org>        Web Data Bank <cjh at wdb.co.kr>
Key fingerprint = 1369 7374 A45F F41A F3C0  07E3 4A01 C020 E602 60F5
_______________________________________________
한국 FreeBSD 사용자 그룹(KFUG) questions 메일링 리스트
questions at kr.FreeBSD.org
http://www.kr.FreeBSD.org/mailman/listinfo/questions


[ ³¯Â¥¼ø »öÀÎ ] [ ´ñ±Û¼ø »öÀÎ ] [ ÃÖ»óÀ§ »öÀÎ] [ °Ë»ö]

Copyright © 1998-2005 Korea FreeBSD Users Group.
All rights reserved. webmaster at kr.FreeBSD.org
$Date: 2004/10/23 16:50:04 $
Powered by FreeBSD