U E D R , A S I H C RSS

Zero Page Server/About Cracking

Server Cracking 관련 기록. 로 무 관리 NeoCoin ;;
----

1. 2002 기된 무 Cracknig 관련 보고

(당 기록 게 남기 , 대로 기)
  1. ZeroPageServer/set2002_815 debian ZeroPageServer
  2. 기 : -> 로 보 권고 ip block
  3. ipblock 고,
    • : ZeroPageServer 가 random ip 로 . 감 packet
      • 16~30% 99% 까 리는 공. 로가는
    • 검 : 기, , security update

  4. NeoCoin (root 말고) 무 로그램 발견
  5. : wu-ftp 는데, 로 가 NeoCoin 려 든것 같
  6. 결 : 로그램 무리, NeoCoin 변경, wu-ftp . 그
  7. , 게된
    • 교내, 라리 다는
    • 다는 과, 다는
    • cracking , NeoCoin data를 , 다 .
    • web analizer 를 기가 되다. ( http://zeropage.org/log )

2. 2002 말부 2003 기된 Cracking 관련 보고

2.1. 1 기, 대

  • 2002-12-22 구근(구근 98) Spam 메 rely 보고.
    • 2002-12-17 권고메
    • : mail 관련 port 막고, smtp 는 것
  • 2003-12 말 : ip block
  • 2003-01-06 : ip 고, 검, .
    • : 를 rebooting 는 문

2.2. 2 기 대

  • 2003-02-10 : KISA -> -> -> 록(nautes) 경로로, 문 기 Server shutdown
  • 2003-02-13~15 : 문 ,
    • ZeroPageServer on
    • mail 관련 app 관련 막기 ( 기 app mail port )
    • 2003-02-08, 09 squid 를 proxy 다는 것. spam 다 suqid id가 다는 -> squid 동 spam 된 것로 가
      • 로그램 . 문 로 보 발견
      • : 개 기본 된 squid 2.4 stable tar proxy , 는 메 로(port 25) 데가 날가는 mail rely
        • squid 기본 port 를 바꾸면
      • 1002가 squid 관련 문로 문 발견. 그 동 Server rebooting 때문가 드러나 .
  • 2003-02-15~ : squid 로 결론, 문



    • netstat 만
    • 로그램 라는 . 가 기본 stable 다.
    • 관리가 모르는 . 만, squid 를 몰랐다면, 는 다 두달 갔 것 같다.
    • (1002), 께 감 드립다. --NeoCoin

  • 3. Thread

    4. 2003. 2. 13

    • : 를 가동고 나 spam 메 로 발된다.
      • 되는 부:
        • squid 를 들 다. netstat 로 면, 기본 squid 로 proxy 를 면, smtp port 25 뭐가 발다. 기본 변경 그 발되는 다. 만, squid 로 렇게 된다는 것 보고된 례를 고, stable 그런 기능 다는 것 렵다.
          squid를 드 8080 만 바뀌고 보내는 다른 보내는데, 25다는 .( 면 돼. 드 변 그런 기능 기는 는데 ^^; ) squid가 smtp랑 는데, 디(?) squid가 8080 부 릴고 ()메가 기본. 다면 모르겠 ^^;--동
          • 다. 그리고, 동대로, 다면 모르겠. 다. smtp port 25로 데되고 다는 것다. 그럼 squid 기본 로, relay 를 다는 되는것 같군. , 8080나, 80 다는 것데 각각, resin 과 apache가 모르겠다. . --NeoCoin
            squid가 3128 기본 것 같 ^^; . (8080 만,) 대방 port 25다면, squid로 막 . 면 ipfilter 로그램로 막.--동
            그렇다면, 것 같군. port 를 바꾸, 로 동는 state 를 보. --NeoCoin

      • squid 가 Cracking라면, squid 더라 똑같가 발 다. 그런데 변경 그 발되는 다는 럽게 다. , 그럼게 기본 , 다른 메 로 메 가는 것다는 다.

    • 가 몇 , squid 를 는, 다. spam 뿌려 면, 까?
    ----
    ZeroPageServer
    Valid XHTML 1.0! Valid CSS! powered by MoniWiki
    last modified 2021-02-07 05:28:31
    Processing time 0.0228 sec