Apollo89 · Category

Network

Linux 서버, Network, TCP/IP, 시스템 및 인프라 구축·운영 과정에서 경험한 설정 방법과 문제 해결 과정을 기록합니다.

94 articles
Network

스패머 유인용 smtp 용 허니팟

smtp 용 허니팟 스크립트 입니다. 그리고 정부기관의 배너로 스푸핑하는 것도 가능합니다. #!/usr/local/bin/perl -w #!c:\perl\bin\perl.exe -w # Created by hackmen and weazy at Interz0ne '02 # Released by Cybnet Security Group as freeware # # Date Last Modified: 10/15/2002 1437 # # Abstract:…

읽어보기 →
Network

Sendmail 에러 코드 표

R.Code S.Code Explain Comment 553 5.1.3 Syntax illegal for recipient addresses Special case error msg. User Address required @speedup.amail.co.kr Hostname required Speedupamail.co.kr@ Colon illegal in host name part Speedup@amail:co.kr Invalid route address Speedup@amail@amail.co.kr Invalid route address Speedup@amail~co.kr 5.1.2 Invalid address Speedup@amail.co.krspeedup@amail,co.kr Invalid…

읽어보기 →
Network

NOQUEUE: [xxx.xxx.xxx.xxx] did not issue MAIL/EXPN/VRFY/ETRN during connection to MTA

로그내용 : Jul 5 15:53:46 www sendmail[25566]: NOQUEUE: [xxx.xxx.xxx.xxx] did not issue MAIL/EXPN/VRFY/ETRN during connection to MTA 로그분석 : connection은 이루어 졌으나 아무런 data 전송이 발생하지 않을 경우 남는 메세지로, 접속후 패킷이 다운 되었다는 내용임. (가장 많이 보는 센드메일 로그라고 생각됨) 위의…

읽어보기 →
Network

로그분석 및 사이트 통계

많은 관리자들이 로그분석및 사이트 통계를 위한 많은 분석툴이 있읍니다. 물론 그러한 툴을 이용한 방법으로 사이트및 시스템을 쳬계적이고 효율적으로 분석있습니다. 그런데 APACHE LOG 파일을 보면 access_log 파일과 error_log파일이 있읍니다. 이중에서 acess_log파일을 가지고 간단한 카운터를 하는 방법을 적고자 합니다. 물론 한곳에서 접속한것은 1회로 적용됩니다.…

읽어보기 →
Network

SSH-brute-force

Notice : 해당 자료가 저작권등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구목적으로 사용하지 않고 악의적인 목적으로 이용할 경우 발생할 수 있는 법적은 책임은 모두 본인에게 있습니다. SSH Brute-force 공격 분석 최근 들어서 리눅스 서버의 secure 로그나 Abuse 메일들을 확인해 보면 일정한 ID를 이용해서…

읽어보기 →
Network

SSH port scan Script

Notice : 해당 자료가 저작권등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구목적으로 사용하지 않고 악의적인 목적으로 이용할 경우 발생할 수 있는 법적은 책임은 모두 본인에게 있습니다. ssh port scan 소스 중 일부이다. 해킹당한 고객사 서버 점검 중 발견..(하여간 보안에 제발 좀 신경써라… 귀찮아…

읽어보기 →
Network

SSH 무작위 로그인 scan시도 차단 스크립트

지겨운놈들.. 계속 공격 시도중… 경로 위치는 /usr/local/service/ ]# vi denyip.sh #!/bin/bash # Script by Yunkiman # Modified by icworld # Second Modified by dksniper(http://blog.naver.com/dksniper) # Convert oops-firewall to hosts.deny days=`date +%d` nowdir=`pwd` savedir="$nowdir/denylist" cleanfile="$nowdir/hosts.dat" cnt=0 if [ -e /var/log/secure ] then for…

읽어보기 →
Network

서버 공격!!!

오늘 우연찮게 message 로그를 보게 되었는데.. 이런!!!! 이런 메세지들이 엄청나게 있는것이 아닌가?ㅡㅡ;;;; Aug 10 08:26:28 xxxxxxxx sshd(pam_unix)[31593]: check pass; user unknown Aug 10 08:26:28 xxxxxxxx sshd(pam_unix)[31593]: authentication failure; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=hostpartner-32.open-path.net Aug 10 08:26:33 xxxxxxxx sshd(pam_unix)[31594]: check pass; user…

읽어보기 →
Network

간단한 네트웍 트래픽 측정 스크립트

간단한 네트웍 트래픽 측정 스크립트 #!/bin/sh # # Scripted by JoungKyun Kim # 2001.2.15 http://www.oops.org # This Script follows GPL2 License if [ "$1" != "" ]; then # ethnet device ETH="$1:" CHECK=/proc/net/dev CAT=/bin/cat GREP="/bin/grep ${ETH}" SED="sed -e s/${ETH}//" UPTIME=/usr/bin/uptime # parcket…

읽어보기 →
Network

ICMP패킷을 이용한 장난감

Notice : 해당 자료가 저작권등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구목적으로 사용하지 않고 악의적인 목적으로 이용할 경우 발생할 수 있는 법적은 책임은 모두 본인에게 있습니다. ######################################################################### # ICMP패킷을 이용한 장난감 # # 글쓴이 : 노광민 # email : dalgu2@orgio.net # homepage :…

읽어보기 →
Network

docbook 깔다가 zip파일 옆구리 터지는 소리

docbook을 설치 하려고 다운을 받았는데 zip파일이였다. 당연히 unzip이 있을 줄 알고 ]$ unzip xxx.zip 했더니 OTL 없었다..ㅡㅡ;; ]$ rpm -qa | grep unzip 요즘 배포판은 unzip도 안깔려있는게냐? 암튼 귀찮아서 yum으로 설치 하려고 했다. ]# yum install unzip Traceback (most recent call last):…

읽어보기 →
Network

Apache rewrite Module

Apache rewrite Module Apache 는 추가적으로 사용할 수 있는 유용한 모듈들을 제공합니다. 이번강좌에서는 Apache의 URL Rewrite 모듈을 사용하기 위한 컴파일,설치 와 httpd.conf의 설정방법 그리고 활용방법에 대해 알아보겠습니다. Apache 다운로드 : http://www.apache.org 1. rewrite 모듈을 사용하기 위한 Apache 컴파일옵션 Rewrite 모듈을 쓰기위한 Apache…

읽어보기 →