Korea FreeBSD Users Group News, Internal, Projects, Home
Software, Support, Documentation

Re: [KFUG] ebay . T-T



[ ³¯Â¥¼ø »öÀÎ ] [ ´ñ±Û¼ø »öÀÎ ] [ ÃÖ»óÀ§ »öÀÎ] [ °Ë»ö]

[ÀÌÀü ±Û] [´ÙÀ½ ±Û] [ÀÌÀü ´ñ±Û] [´ÙÀ½ ´ñ±Û]


On Thu, Jul 28, 2005 at 03:14:52PM +0900, Jongwoo Han wrote:
 > ----- Original Message ----- 
 > From: "Woohyuk Chang" <chang.woohyuk@xxxxxxxxx>
 > To: <questions@xxxxxxxxxxxxxx>
 > Sent: Thursday, July 28, 2005 12:09 PM
 > Subject: [KFUG] 요즘 유행하고 있는 ebay 사기 메일에 당했습니다. T-T
 > 
 > 
 > | qmail 릴레이 허용 설정은 칼같이 관리하며 살고 있었다고 생각했는데
 > | 어떤 찔러 죽이고 싶은 색히님이 서버에 test1이라는 계정을
 > | 만들어 그 계정으로 이틀간 널리널리 ebay스팸을 뿌리고 있었더군요.
 > | qmail만 잘 관리하면 스팸릴레이는 별 걱정안해도 되겠다고 느끼면서
 > | 살고있었는데 서버계정 만들어서 접근하니까 어이가 없습니다.
 > | 이주일 간격으로 리프레쉬되는 루트 패스워드를 뚫고 계정 만든
 > | 그넘 참 어떤 면에서는 존경스럽더군요. 제 서버로 스팸이 뿌려졌다는
 > | 사실을 생각하니 얼굴이 화끈거려 고개를 들 수도 없습니다.
 > | 스팸받은 분들은 얼마나 열 받았을까요...
 > |
 > | 어드민이라는게 단순히 자기 서버 관리하는것에 그치는 것이 아니고
 > | 사회적 책임도 항상 생각하고 있어야한다는 것을 다시 한번 느낍니다.
 > | 혹시 저땜에 스트레스 받은 분이 계셨다면 사과드립니다.
 > 
 > 릴레이 콘트롤 이전에 먼저 해킹 차단부터 :)
 > 

동감입니다. 먼저 무엇으로 관리자 계정을 획득했는지 서버에 남아있는
데이터는 손상/변조되지 않았는지등을 확인해야 겠습니다. 그렇지 않다면
또 다시 같은 공격으로 피해을 볼 수 있습니다. 원인을 알아야 치료가
가능합니다.

-- 
Regards,
Pyun YongHyeon
_______________________________________________
한국 FreeBSD 사용자 그룹(KFUG) questions 메일링 리스트
questions at kr.FreeBSD.org
http://www.kr.FreeBSD.org/mailman/listinfo/questions


[ ³¯Â¥¼ø »öÀÎ ] [ ´ñ±Û¼ø »öÀÎ ] [ ÃÖ»óÀ§ »öÀÎ] [ °Ë»ö]

Copyright © 1998-2005 Korea FreeBSD Users Group.
All rights reserved. webmaster at kr.FreeBSD.org
$Date: 2005/07/29 01:22:56 $
Powered by FreeBSD