U E D R , A S I H C RSS

Zero Page Server/About Cracking

Server Cracking ด€๋ ธฐ๋ก. ฃผ๋กœ ๋ฌด‹•œ „œ๋ฒ„ ด€๋ฆฌž NeoCoin — ˜•œ „‹˜  ๋ฐฑ ;;
----

1. 2002 ๋…„ ‘๋ฐ˜  œธฐ๋œ ๋ฌด•œ Šธ๋ž˜”ฝ Cracknig ด€๋ จ ๋ณด 

(•ด๋‹ธฐ๋ก„  •™••˜ฒŒ ๋‚จธฐง€ •Š•„, ‹œ„ˆœ ธฐ–ต ๋Œ€๋กœ ธฐˆ )
  1. ZeroPageServer/set2002_815 ๋กœ„œ debian „—ด˜ ™˜ฒฝ„๋กœ ZeroPageServer „Œ…
  2. ๋ฌธ œ  œธฐ : •œ‹›„—  „‚ฐ„„ฐ->šฉ  ๋กœ ๋ณด•ˆ ถŒ  ip block
  3.  „‚ฐ„„ฐพ•„ฐ€ ™•ธ ipblock ’€ ,  ฒ€
    • ƒ : ZeroPageServer —„œ ๋ฌด•œ ๋ฐ„ฐ€ random ip ๋กœ  „†ก. ฐ‹œ ๋™•ˆ ˆ˜œ packet ƒ †ต„ ™•
      • ‰†Œ 16~30% ˜  „‚ฐ„„ฒŒŠธ ›จž› 99% นŒง€ ˜ฌ๋ฆฌ๋Š” ณต—Œ. •™ต—„œ ™ธ๋ถ€ œผ๋กœฐ€๋Š” ๋„Šธ› ๋งˆ๋น„
    •  ฒ€ : ƒ „ • ฐพธฐ, ๋„Šธ› ™•ธ, security update

  4. ‹Œ๋‚  NeoCoin ˜ „ •—„œ (root ๋ง ) ๋ฌด•œ Šธ๋ž˜”ฝ ๋ฐœƒ ”„๋กœธ๋žจ ๋ฐœฒฌ
  5. ๋ถ„„ : „Œ… ณผ •—„œ „˜๋ฅผ œ„•œ wu-ftp Œจ‚คง€ „œ๋น„Šค๋ฅผ •œ‹„  œณต•˜˜€๋Š”๋ฐ, „˜ ๋ฌธ œ๋กœ ฐ€žฅ žฃผ ‚ฌšฉ•  NeoCoin ฑธ๋ ค ๋“ ฒƒ ฐ™Œ
  6. •ฒฐ : •ด๋‹”„๋กœธ๋žจ ฐˆ๋ฌด๋ฆฌ, NeoCoin ˜ •”˜ธ ๋ณ€ฒฝ, wu-ftp „œ๋น„Šค  œฑฐ. ›„ ๋ฌธ œ ƒ™ฉ ‚ฌ๋ง
  7. ๋ฐฐšด , •ŒฒŒ๋œ 
    • ต๋‚ด˜ ๋ฆฌ๋ˆ…Šค, †”๋ผ๋ฆฌŠค „œ๋ฒ„ƒ— ฌ๋ž˜‚นด ๋น„ผ๋น„žฌ •˜‹ค๋Š” 
    •  „‚ฐ„„ฐ ๋ถ„๋“คœ ˆ•˜‹ค๋Š”  ณผ, ๋ถˆ–‰žˆ ๋ณด•ˆชฝ— ง€‹ด ๋ถ€กฑ•˜—ฌ ‚ฌ‹ค๋งŒ„ •Œ๋ ฃผ‹ˆ˜ žˆ๋‹ค๋Š”  
    • cracking •œ ‚ฌ๋žŒด, „œ๋ฒ„ƒ˜ NeoCoin ˜ data๋ฅผ ง€šดฒƒ•„‹ˆ๋„œ, ๋‹–‰ •˜ง€๋งŒ —ญ‹œ ๋ถˆ•ˆ.
    • web analizer ๋ฅผ „˜•œ „ธฐฐ€ ๋˜—ˆ๋‹ค. ( http://zeropage.org/log ) žฌ๋ฏธžˆŒ

2. 2002 ๋…„ ๋ง๋ถ€„ฐ 2003 ๋…„ ดˆ  œธฐ๋œ ŠคŒธ ๋ฉ”ผ ๋ฐœ†ก Cracking ด€๋ จ ๋ณด 

2.1. 1ฐจ  œธฐ, ๋Œ€‘

  • 2002-12-22 ž„ตฌผ(ตฌ 98) žœ ฒŒ‹œŒ Spam ๋ฉ”ผ rely ๋ณด .
    • 2002-12-17 ถŒ ๋ฉ”
    • ๋Œ€‘: mail ด€๋ „œ๋น„Šค port ๋ง‰ , smtp „œ๋ฒ„ —†๋Š” ฒƒ ™•
  • 2003-12 ๋ง :  „‚ฐ„„ธก—„œ ip block
  • 2003-01-06 :  „‚ฐ„„— ๋ฌธ˜•˜—ฌ ip ’€ , „œ๋ฒ„  ฒ€,  •™••œ ๋ฌธ œ๋Š” ฐพง€ ๋ชป•จ.
    • ๋Œ€‘ : „œ๋ฒ„๋ฅผ rebooting ›„—๋Š” ๋ฌธ œฐ€ Šน๋ณ„žˆ ๋ฐœƒ๋˜ง€ •ŠŒ

2.2. 2ฐจ  œธฐ ๋Œ€‘

  • 2003-02-10 : KISA ->  „‚ฐ„„ฐ -> šฉ  ->  •ฌ๋ก(nautes) ฒฝ๋กœ๋กœ, ๋ฌธ œ  œธฐ Server shutdown
  • 2003-02-13~15 : ๋ฌธ œ ๋ถ„„, † ๋ก 
    • ZeroPageServer on
    • mail ด€๋ จ app „œ๋น„Šค ด€๋ จ ๋ง‰ธฐ ( ธฐƒ€ app ˜ mail port )
    • 2003-02-08, 09 ฆˆŒ— squid ๋ฅผ šฉ•œ proxy „œ๋น„Šค๋ฅผ  œณต–ˆ๋‹ค๋Š” ฒƒ„ ธฐ–ต. spam ƒ˜”Œ ๋ช‡†ต‘ •ด๋‹ค suqid ‚ฌšฉ „ • idฐ€ žˆ—ˆ๋‹ค๋Š”   ธฐ–ต -> squid ๋™ž‘ ›„ spam‹    ‘ˆ˜ ๋œ ฒƒœผ๋กœ ฐ€ •
      • •ด๋‹”„๋กœธ๋žจ …ŒŠคŠธ. ๋ฌธ œ ƒ™ฉ„๋กœ ๋ณดด๋Š” ƒƒœ ๋ฐœฒฌ
      • ƒ : œœ •— ธฐ๋ณธ „ •˜ „˜๋œ squid 2.4 stable tar ˜ proxy „œ๋น„Šค๋ฅผ œดˆ๋กœ ‚ฌšฉ•œ ›„ –ผ๋งˆ ง€๋‚˜ง€ •Š•„, •Œˆ˜ —†๋Š” ๋ฉ”„œ๋ฒ„๋กœ(port 25) ๋ฐ„ฐ€ ๋‚ •„ฐ€๋Š” mail rely ƒ ๋ณดž„
        • squid ˜ ธฐ๋ณธ port ๋ฅผ ๋ฐ”พธ๋ฉด ด๋Ÿฌ•œ ƒ —†–ด กŒŒ
      • 1002ฐ€ squid ด€๋ จ ๋ฌธ œ๋กœ ๋ฌธ„œ ๋ฐœฒฌ. ธ ๋™•ˆ Server˜ ๋น„ต  žฆ€ rebooting ๋•Œ๋ฌธ— ๋ฌธ œฐ€ ๋“œ๋Ÿฌ๋‚˜ง€ •Š•˜Œ.
  • 2003-02-15~ : squid ๋กœ ฒฐ๋ก , ๋ฌธ„œ  •๋ฆฌ ›„ ฐ‹œ

  • ๋ฐฐšด 
    • ŠคŠธ๋ ˆŠค ๋ฐ›ง€ ๋งž
    • netstat ๋งŒœผ๋กœ๋„ “ธ๋ชจ žˆฒŒ ฐพ„ ˆ˜ žˆŒ
    • ƒˆ๋กœšด ”„๋กœธ๋žจ „˜ ›„ผ๋Š” ‹œ „ ˜‹•ด ๋ณดž. ฐ€žฅ ธฐ๋ณธ „Œ…— stable œ‹  ๋ฒ„ „ ˜”ˆ †ŒŠค๋ผ๋„ ๋งด๋‹ค.
    • œฐจ›—„œ˜ ด€๋ฆฌžฐ€ ๋ชจ๋ฅด๋Š” ง€† „œ๋น„Šค˜ œ„—˜„ฑ. ๋งŒ•ฝ, squid ๋ฅผ ๋ชฐ๋ž๋‹ค๋ฉด, ด ๋ฌธ œ๋Š” ๋‹‹œ •œ‘๋‹ฐ”„ ฒƒ ฐ™๋‹ค.
    • ๋„›€ ฃผ‹  ๋™”จ „œ(1002), ‹ ฒฝจฃผ‹  šฉ ˜•˜ ฐ‚ฌ ๋“œ๋ฆฝ๋‹ˆ๋‹ค. --NeoCoin

  • 3. Thread

    4. 2003. 2. 13 …ŒŠคŠธ ›„

    • ๋ฌธ œ : „œ๋ฒ„๋ฅผ ฐ€๋™•˜  ๋‚˜„œ –ผ๋งˆ ›„— spam ๋ฉ”ง€† œผ๋กœ ๋ฐœ†ก๋œ‹ค.
      • ˜‹ฌ ๋˜๋Š” ๋ถ€๋ถ„:
        • ๋ชจ šŒ› „ •˜ squid ๋ฅผ ๋“คˆ˜ žˆ๋‹ค. netstat ๋กœ ƒƒœ๋ฅผ ‚ด”ผ๋ฉด, ธฐ๋ณธ squid „Œ…œผ๋กœ proxy ๋ฅผ šฉ•˜๋ฉด, ƒ๋Œ€˜ smtp portธ 25 ๋ฒˆœผ๋กœ „† ๋ญฐ€ ๋ฐœ†ก๋˜—ˆ๋‹ค. ธฐ๋ณธ „Œ… ๋ณ€ฒฝ›„— ธ ๋ฐœ†ก๋˜๋Š” ƒƒœฐ€ —†—ˆ๋‹ค. •˜ง€๋งŒ, squid ๋กœ ด๋ ‡ฒŒ ๋œ‹ค๋Š” ฒƒด ๋ณด ๋œ ‚ฌ๋ก€๋ฅผ ฐพง€ ๋ชป–ˆ , stable ๋ฒ„ „ žฒด— ธ๋Ÿฐ ธฐ๋Šฅˆจ–ด žˆ๋‹ค๋Š” ฒƒ€ ƒฐ•˜ธฐ –ด๋ ต๋‹ค.
          ๋ณด†ต squid๋ฅผ †ต•œ ŠคŒธ๋ฆด๋ ˆด๋Š” Šค€ด๋“œ 8080 ฌŠธ๋ฅผ †ต•„œ •„”ผ๋งŒ ๋ฐ”๋€Œ  ๋ณด๋‚ด๋Š”ฑด ๋‹ค๋ฅธ „œ๋ฒ„—„œ ๋ณด๋‚ด๋Š”๋ฐ, ง ‘ 25๋ฒˆด ๋‚˜„‹ค๋Š”ฑด ฐธ ƒ•˜ตฌš”.(žˆ„ˆ˜ —†๋Š”ด๋ƒฐ•˜‹œ๋ฉด ๋ผš”. Šค€ด๋“œ ๋ณ€˜• ๋ฒ„ „—„œ ธ๋Ÿฐ ธฐ๋Šฅ„ ถ”ฐ€•˜ธฐ๋Š” •˜๋Š”๋ฐ ^^; ) squidฐ€ smtp๋ž‘ ๋ณ„ ƒด€—†๋Š”๋ฐ, Šนžˆ ๋ฐ๋น„•ˆ šฐ๋””(?) ๋ฒ„ „ squidŒจ‚คง€ฐ€ 8080 †ต•œ „ •—†๋Š” ™ธ๋ถ€ ๋ฆด๋ ˆ•˜  (›น„†ต•œ)๋ฉ”ผ๋ฆด๋ ˆฐ€ ธฐ๋ณธ œผ๋กœ •ˆ๋˜ฑฐ๋“ š”. †ŒŠค๋กœ „˜–ˆ๋‹ค๋ฉด ๋ชจ๋ฅด „š” ^^;--๋™
          •  œฐ€ œ„˜ ๋ง„  •™••˜ง€ •ŠฒŒ ผŠต๋‹ˆ๋‹ค. ธ๋ฆฌ , ๋™”จ˜ ๋ง”€๋Œ€๋กœ, †ŒŠค๋กœ „˜–ˆ๋‹ค๋ฉด ๋ชจ๋ฅด „š”. — •ด๋‹•ฉ๋‹ˆ๋‹ค. ƒ๋Œ€˜ smtp port 25œผ๋กœ ๋ฐ„ฐ€  „†ก๋˜  žˆ๋‹ค๋Š” ฒƒ—ˆŠต๋‹ˆ๋‹ค. ธ๋Ÿผ –ด๋””„ ฐ€ „œ๋ฒ„˜ squid ธฐ๋ณธ „Œ… ฌŠธ๋กœ, relay ๋ฅผ „†•˜  žˆ๋‹ค๋Š” ˜๋ฏธ๋„ ๋˜๋Š”ฒƒ ฐ™ตฐš”. ˜€, 8080ด๋‚˜, 80„ ‚ฌšฉ•œ‹ค๋Š” ฒƒธ๋ฐ ฐฐ, resin ณผ apacheฐ€ ‚ฌšฉ•˜  žˆ–ด„œ ž˜ ๋ชจ๋ฅด Šต๋‹ˆ๋‹ค.  œฐ€ ด๋Ÿฐ ๋ถ„•˜ ง€‹ด ๋ถ€กฑ•„œš”. --NeoCoin
            •„ squidฐ€ 3128ธฐ๋ณธ ฌŠธฒƒ ฐ™๋„š” ^^; –‡ฐˆ๋ฆฌ—ˆ–ดš”. (8080๋„ “ฐธด •˜ง€๋งŒ,) ƒ๋Œ€๋ฐฉ˜ port 25๋ฒˆœผ๋กœ „‹ค๋ฉด, •„๋งˆ squid„ •œผ๋กœ ๋ง‰„ ˆ˜ žˆ–ดš”. ˜ ๋ง˜•ˆ๋†“‹œ๋ฉด ipfilter ”„๋กœธ๋žจœผ๋กœ ๋ง‰œผ๋ฉด ™•‹•˜ .--๋™
            ธ๋ ‡๋‹ค๋ฉด, ด ๋ฌธ œฐ€ ›™•‹•œฒƒ ฐ™ตฐš”. …ŒŠคŠธƒ port ๋ฅผ ๋ฐ”พธž,  •ƒ œผ๋กœ ๋™ž‘•˜๋Š” state ๋ฅผ ๋ณด—ฌฃผ—ˆฑฐ๋“ š”. --NeoCoin

      • ๋งŒ˜„žฌ˜ squid ฐ€ Crackingƒƒœผ๋ฉด, squid ˜ …‹Œ…„ ˆ˜ ••˜๋”๋ผ๋„ —ฌ „žˆ ๋˜‘ฐ™ด ๋ฌธ œฐ€ ๋ฐœƒ•• •ƒฒƒด๋‹ค. ธ๋Ÿฐ๋ฐ …‹Œ… ๋ณ€ฒฝ›„ ธ ๋ฐœ†ก๋˜๋Š” ƒƒœฐ€ ‚ฌ๋„‹ค๋Š”  ด ๋”šฑ๋” ƒ™ฉ„ ˜ผ๋ž€Šค๋ŸฝฒŒ •œ‹ค. žฌ๋ฏธžˆ๋Š”  €, ธ๋Ÿผ—๋„ ฐ€žฅ ๋ช…™••˜ฒŒ ธฐ๋ณธ ฌŠธ˜ ƒ™ฉ—„œ, ๋‹ค๋ฅธ ๋ฉ”„œ๋ฒ„๋กœ ๋ฉ”„ ฐ€๋Š” ฒƒด ๋ณดธ๋‹ค๋Š”  ด๋‹ค.

    • „œ๋ฒ„ฐ€ ๋ช‡๋ฒˆ  • „„ ๋งž€ ›„, squid ๋ฅผ ‹งˆ œผ๋กœ ‚ฌšฉ•œ ˜ˆ๋Š”, š”ด๋‹ค. spamด ๋ฟŒ๋ „  •™••œ ๋‚ œ๋ฅผ •Œ๋ฉด, ๋น„ต • ˆ˜ žˆง€ •Š„นŒ?
    ----
    ZeroPageServer
    Valid XHTML 1.0! Valid CSS! powered by MoniWiki
    last modified 2021-02-07 05:28:31
    Processing time 0.0263 sec