2024년 12월 4일 수요일
총 회원: 20,028명
Today Join: 0명
지역 모임 게시판 : [대구지역] , [서울지역]
한국LUG 전체 게시판 목록 & 바로가기 Android Platform
c/c++
cubrid
대구지역 모임
프로그래밍 개발자 & 개발 의뢰 & 구인
GTK
JAVA
MySQL
PHP
Python
Qt
서울지역 모임
WINDOWS
하이브리드의 허접 윈도우즈 프로그래밍 강좌
CentOS 리눅스구축관리실무 도서
김태용의 gcc와 C++ 기초 입문 - gcc와 wxWidgets
LUG 자료실 - 유익한 문서/글 작성, 자료실
임베디드 전문가 게시판 - 박계현님
JSP And JAVA 입문
Rewritable Live Disc[myPdisc]
뉴스 게시판
한국LUG 공지사항
설문/토론 이슈 게시판
비즈니스 제품 소개[Soft/HardWare etc.]
한국LUG, IT관련 공유일정
보안 전문가 게시판 - 안성범님
팝니다/삽니다 or 물물교환
김태용의 리눅스 쉘 스크립트 프로그래밍 입문
리눅스 스크린샷/바탕화면/테마/아이콘/사진
토크박스 - 자유게시판/가입인사
소프트웨어, 하드웨어 사용기
Ubiquitous Sensor Network - 정원도님
김태용의 C 언어 프로그래밍 입문
한국LUG 전광판 광고게시판
리눅스 데탑/서버/프로그래밍 지식인QA
제1회, 제2회 한국LUG 세미나
제10회 한국LUG 세미나
제11회 한국LUG 세미나
제12회 한국LUG 세미나
제13회 한국LUG 세미나
제14회 한국LUG 세미나
제4회 한국LUG 세미나
제5회 한국LUG 세미나
제6회 한국LUG 세미나
제7회 한국LUG 세미나
제8회 한국LUG 세미나
제9회 한국LUG 세미나
제15회 한국LUG 세미나
제16회 한국LUG 세미나
제3회 한국LUG 세미나
[김성지] 개인 게시판
[전수근] 개인 게시판
[정경호] 개인 게시판
[박건희] 개인 게시판
[김태용] 개인게시판
[우성창] 개인 게시판
[박찬흠] 개인 게시판
[허진형] 개인 게시판
[보안로그인 인증서설치]
[회원 이메일 재인증하기]
MY IP : 13.58.38.184
◆ LUG 세미나 자료
세미나 게시판 바로가기
15회 세미나
14회 세미나
13회 세미나
12회 세미나
11회 세미나
10회 세미나
9회 세미나
8회 세미나
7회 세미나
6회 세미나
5회 세미나
4회 세미나
3회 세미나
1회~2회 세미나
◆ 개발자 게시판 링크
개발자 게시판 바로가기
Android
C/C++ [gcc/g++]
Python
GTK
Qt
JAVA
PHP
CUBRID
MySQL
Windows
개발자 & 의뢰
파이썬 강좌
◆ Sponsor
◆ LUG 접속자 수(IP 수)
최대 : 32,564
전체 : 4,475,507
Will be Prosumer's Revolution and Technical Revolution in the Future!
Linux User/Developer is also Windows User/Developer... Cross Platform Engineer...
"21C 공학인을 대통령, 국회의원으로 만들자!"
"더욱 더 많은 동지분들이 공학제국 건설에 동참할 수 있도록 널리 알려주세요~" [ F = m * a ]
과학기술/공학인이 대한민국 국회 의석의 50% 이상을 확보하는 그날을 위하여~ ^___^
한국리눅스유저그룹 Home ▶ 리눅스 데탑/서버/프로그래밍 지식인QA
[ 질문시 유의사항 ]
무조건 검색부터 하자.
질문하기전에 반드시 해당 프로그램의 사이트에 가서 readme, help, install 관련 문서를 무조건 읽어보자.
컴퓨터와 놀기 위해서 영어공부는 필수다. (영문자와 숫자 오타에 대해 항상 조심하고, 재확인 필수!)
C/C++언어, Python언어, Shell Script 는 필수이므로 책을 구해서 열공하자.
답변하시는분들을 위하여 자세하게 기술하고, 답변하시는분에게 감사의 코멘트를 남기자.
배포판 이름, 서버 사양등의 내용도 적자.
자세한 내용이 없으면 아무런 답변 코멘트도 없다.
답변이 없으면 혼자라도 공부해서 유익한 글을 포스팅하자. 영문번역이라도 하자.
소인 [小人], 잡배는 되지 말자. 관리자가 코멘트할 경우에는 공부 방법만 제시할 것이다.
[LINUX] yum update 후 웹접속불가 및 해킹 의심 파일
글쓴이 : 구팔용 [PO : 1,314]
날짜 : 09-07-22 09:57
조회 : 42799
포인트 : 200점
태그 : 태그 없음
안녕하세요
질문이 두가지 인데요...
첫째는....
centos 5.3 을 사용하고 있습니다.
모든 페키지 들은 yum 으로 관리 하고 있구요.
이번에 서버 한대 더 늘려 서버 두대를 rsync 동기화 했습니다.
기존에 있던 한대는 정상적으로 잘 돌아 가고 있습니다.
하지만 새로 늘린 서버에서 yum 을 사용하여 모든 페키지를 업데이트 시키고 나서 부터
웹 접속이 되지 않습니다.
정상적으로 httpd 데몬은 떠 있구요 80포트 정상적으로 LISTEN 하고 있습니다.
(이전 동기화나 업데이트 전에는 웹이 정상적으로 열렸습니다.)
방화벽도 내렸구요 netstat 로 확인시 SYN_REVC 도 없습니다.
virtual 도 경로 이상 없이 세팅 되어 있구요
httpd.conf 도 확인했구요
apache 가 syntex OK 떨어 집니다.
업데이트시 커널도 업데이트 되었는데
kernel-2.6.18-92.el5 --> kernel-2.6.18-128.2.1.el5 로 업데이트 되었습니다.
ssh는 접속이 가능한데 오로지 웹접속만 되지 않네요..
message 파일 확인해 봤는데요
메시지 파일에는 웹접속이 되지 않는다는 별다른 메세지는 없구요
다만 간혹 메시지기록이 1~2시간 정도 쌓이지 않다가 다시 쌓이는 현상이 발생하네요
이유를 모르겠습니다.
해당 접속 도메인에 대한 로그는
접속불가 후 access_log 나 error_log 에는 남지 않고 있구요
단지 해당 도메인이 아닌 그냥 error_log 에는
------------------------------------------------------------------------
[Wed Jul 22 04:47:23 2009] [notice] caught SIGTERM, shutting down
[Wed Jul 22 04:47:23 2009] [notice] suEXEC mechanism enabled (wrapper: /usr/sbin
/suexec)
[Wed Jul 22 04:47:23 2009] [notice] Digest: generating secret for digest authent
ication ...
[Wed Jul 22 04:47:23 2009] [notice] Digest: done
[Wed Jul 22 04:47:24 2009] [notice] Apache/2.2.3 (Red Hat) configured -- resumin
g normal operations
--------------------------------------------------------------------------------
이런 기록이 남구요 그런에 access_log 에 이상한 기록들이 있네요
--------------------------------------------------------------------------------
60.1.58.59 - - [21/Jun/2009:21:19:28 +0900] "GET http://www.sina.com.cn/ HT
TP/1.1" 200 15851 "-" "Mozilla/4.0 (compatible; MSIE 4.01; W
indows 98)"
115.171.140.77 - - [21/Jun/2009:22:57:53 +0900] "GET http://www.sina.com.cn
/ HTTP/1.1" 200 15851 "-" "Mozilla/4.0 (compatible; MSIE 4.0
1; Windows 98)"
120.82.131.128 - - [22/Jun/2009:06:18:31 +0900] "GET http://www.sina.com.cn
/ HTTP/1.1" 200 15851 "-" "Mozilla/4.0 (compatible; MSIE 4.0
1; Windows 98)"
125.90.100.48 - - [22/Jun/2009:08:51:09 +0900] "GET http://www.sina.com.cn/
HTTP/1.1" 200 15851 "-" "Mozilla/4.0 (compatible; MSIE 4.01
; Windows 98)"
218.19.34.171 - - [22/Jun/2009:10:44:22 +0900] "GET http://119.147.16.41:80
90/w?O=-9940&ID=944903548&S=944903548wx3v&K=WsmUEiJQ&C=al0 HTTP/
1.1" 404 279 "-" "Mozilla/4.0 (compatible; MSIE 4.01; Window
s 98)"
62.212.132.78 - - [22/Jun/2009:13:40:24 +0900] "GET //phpMyAdmin/main.php H
TTP/1.1" 404 294 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Win
dows 98)"
62.212.132.78 - - [22/Jun/2009:13:40:25 +0900] "GET //phpmyadmin/main.php H
TTP/1.1" 404 294 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Win
dows 98)"
62.212.132.78 - - [22/Jun/2009:13:40:25 +0900] "GET //pma/main.php HTTP/1.1
" 404 287 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98
)"
62.212.132.78 - - [22/Jun/2009:13:40:26 +0900] "GET //admin/main.php HTTP/1
.1" 404 289 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows
98)"
62.212.132.78 - - [22/Jun/2009:13:40:27 +0900] "GET //dbadmin/main.php HTTP
/1.1" 404 291 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Window
s 98)"
62.212.132.78 - - [22/Jun/2009:13:40:27 +0900] "GET //mysql/main.php HTTP/1
.1" 404 289 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows
98)"
62.212.132.78 - - [22/Jun/2009:13:40:28 +0900] "GET //php-my-admin/main.php
HTTP/1.1" 404 296 "-" "Mozilla/4.0 (compatible; MSIE 6.0; W
indows 98)"
62.212.132.78 - - [22/Jun/2009:13:40:28 +0900] "GET //myadmin/main.php HTTP
/1.1" 404 291 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Window
s 98)"
62.212.132.78 - - [22/Jun/2009:13:40:29 +0900] "GET //PHPMYADMIN/main.php H
TTP/1.1" 404 294 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Win
dows 98)"
61.147.112.72 - - [22/Jun/2009:16:24:44 +0900] "GET http://wap.hao123.com/
HTTP/1.1" 200 15851 "-" "Mozilla/4.0 (compatible; MSIE 4.01;
Windows 98)"
207.70.25.57 - - [22/Jun/2009:17:14:59 +0900] "GET / HTTP/1.1" 200 158
51 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.0; en-US; rv:0.9.4)
Gecko/20011128 Netscape6/6.2.1"
--------------------------------------------------------------------------------
이런 기록들이 있는데 혹시 해킹 당한 건가요?
위쪽에 php관련 파일들은 서버에는 없는 파일 들입니다.
하지만
--------------------------------------------------------------------------------
http://119.147.16.41:8090/w?O=-9940&ID=944903548&S=944903548wx3v&K=W
smUEiJQ&C=al0 HTTP/1.1" 404 279 "-" "Mozilla/4.0 (compat
ible; MSIE 4.01; Windows 98)"
--------------------------------------------------------------------------------
이런것들은 뭔지 이런게 찜찜 합니다.
들어가서 파일 받아 보니까 xml 로 작성된 파일 하나가
--------------------------------------------------------------------------------
<card id='index' title='幻想西游wml'>
<p>
<img src='/images/moonlight/main/01.gif' alt='幻想西游
;'/><br/>
<img src='/images/moonlight/main/01.gif' alt='幻想西游
;'/><br/>
<img src='/images/moonlight/main/01.gif' alt='幻想西游
;'/><br/>
--------------------------------------------------------------------------------
이런 형태로 쭉 있던데 이것도 찜찜하구요
두번째는....
메시지 내용에 관한건데요 도무지 무슨 내용인지 감을 못잡겠습니다.
업데이트 전에 쌓였던 메시지 내용입니다.
--------------------------------------------------------------------------------
Jul 17 12:55:04 211008134084 kernel: __ratelimit: 9059 callbacks suppressed
Jul 17 12:55:04 211008134084 kernel: Neighbour table overflow.
Jul 17 12:55:04 211008134084 last message repeated 9 times
Jul 17 12:55:09 211008134084 kernel: __ratelimit: 9332 callbacks suppressed
Jul 17 12:55:09 211008134084 kernel: Neighbour table overflow.
Jul 17 12:55:09 211008134084 last message repeated 9 times
Jul 17 12:55:14 211008134084 kernel: __ratelimit: 9226 callbacks suppressed
Jul 17 12:55:14 211008134084 kernel: Neighbour table overflow.
Jul 17 12:55:14 211008134084 kernel: Neighbour table overflow.
Jul 17 12:55:14 211008134084 kernel: Redirect from yy.zz.46.2 on eth0 about yy.z
z.224.41 ignored.
Jul 17 12:55:14 211008134084 kernel: Advised path = 211.8.XXX.XX -> yy.zz.2
24.41
Jul 17 12:55:14 211008134084 kernel: Neighbour table overflow.
Jul 17 12:55:14 211008134084 last message repeated 6 times
--------------------------------------------------------------------------------
이런메시지가 반복적으로 쌓이고 있는데요
--------------------------------------------------------------------------------
Jul 17 12:55:09 211008134084 kernel: __ratelimit: 9332 callbacks suppressed
Jul 17 12:55:09 211008134084 kernel: Neighbour table overflow.
Jul 17 12:55:09 211008134084 last message repeated 9 times
--------------------------------------------------------------------------------
이게 무슨 의미인지 어떻게 해결하는지 궁금하구요
--------------------------------------------------------------------------------
Jul 17 12:55:14 211008134084 kernel: Redirect from yy.zz.46.2 on eth0 about yy.z
z.224.41 ignored.
Jul 17 12:55:14 211008134084 kernel: Advised path = 211.8.XXX.XX -> yy.zz.2
24.41
--------------------------------------------------------------------------------
이거 같은 경우 제가 redirect 나 forword 걸어 논건 없습니다.
211.8.XXX.XX 만 제쪽서버 아이피 이고 나머지 아이피 들은 모르는 아이피 들입니다.
이거또한 무슨 의미인지 어떻게 해결할수 있는지요?
그 밑은로 다시
--------------------------------------------------------------------------------
Jul 17 12:55:09 211008134084 kernel: __ratelimit: 9332 callbacks suppressed
Jul 17 12:55:09 211008134084 kernel: Neighbour table overflow.
--------------------------------------------------------------------------------
이런게 쌓이다가
다시 또 아까와는 다른곳으로
--------------------------------------------------------------------------------
Jul 17 12:55:39 211008134084 kernel: Redirect from aa.bbb.48.5 on eth0 about aa.
bbb.48.6 ignored.
Jul 17 12:55:39 211008134084 kernel: Advised path = 211.8.XXX.XX -> aa.bbb.
128.38
--------------------------------------------------------------------------------
이렇게 아까와는 다른곳으로 redirect 걸립니다.
몇일째 이거 여기저기찾아 보며 고민하고 있습니다.
제발 부탁 드립니다.
눈팅만으로는 답변글을 볼 수 없습니다. 로그인하셔야 합니다.
[한국리눅스유저그룹]의 글을 퍼가실때에는 반드시 [출처]를 표시해 주시는 센스가 필요합니다!
지금 이시간, 공부하고 있는 당신은 머지않아 최고가 될 것입니다. 즐겁게 공부하시고, 힘내십시오!
포스팅 글이 유용하셨다면 RSS를 구독하시면 됩니다.
유용하고, 좋은글 포스팅 바랍니다. 포스팅된 글은 (전세계)? 대부분의 소셜 사이트에 포스팅됩니다.
Remember GIVE First and then TAKE After!
[포인트 정책] :: 글읽기 : -10점(글쓴이는 포인트 받음), 글쓰기 : +0점, 코멘트 : +10점, 다운로드 : -200점
질문시 200점이상의 포인트 투자가 필요, 답변이 채택되면 70%의 포인트 받음
총조회수 : 13,815,830회 | 전체글 : 3,600건 | 질문글 : 860건 | 코멘트 답변글 : 2,740건
한국LUG는 대한민국의 리눅스 지식인[사용자/개발자]들의 커뮤니티입니다. [매년 1~2회의 공개세미나 개최]
한국LUG :
울산
- 광주
- 전북
- 인천
- 대전
- LUG 위키
[Linux Distribution] :
CentOS |
Ubuntu |
Fedora |
WhiteBox |
Debian |
Slackware |
Gentoo |
openSuSE
"Linux" is a registered trademark of Linus Torvalds. "Linux is Kernel"
- 리눅스는 공짜가 아니라 자유[Free & Effort]입니다 -
[인터넷 서점/출판사 링크] : 강컴 | 알라딘 | 인터파크 | 예스24 | 교보문고 | 수퍼유저코리아 | 제이펍
한국LUG 사이트는 1024 x 768 해상도(운영자 노트북:14")에 최적화 되어 있습니다. : LINUX FANSITE
WWW.LUG.OR.KR Server is made by CentOS Linux, P4 1.8G, Memory 512MB, Main HDD 160GB, Backup HDD 40GB and LAMP, qmail MTA.
CentOS Linux & Mozilla Firefox UTF-8 Base Created.
1998-2024 www.lug.or.kr Directed By Great Dragon, Kim.
Top
LUG 포인트 정책 : [회원가입 : +100점] [로그인(하루한번) : +100점] [글쓰기 : +20점] [코멘트 : +10점] [다운로드 : -200점] [질문 포인트 : 최소 200점]
데스크탑 프로그래밍(gcc, g++, wxGTK[wxWidgets] 등)은 "Fedora"를 사용하고, 서버 운영(WEB, FTP 등)은 "CentOS"를 사용하시길 권장합니다.
도전하는자, 자신을 투자하는자만이 뜻하는바를 이룰 수 있다.
Information should be Exchanged with Interactive, not One Way Direction.
준회원,
정회원,
우수회원,
VIP회원,
기업회원,
관리자
Be Maker!
인생에서, 100% 순이익을 보장하는건 없다. 1%의 지식을 나눔으로써, 가끔씩 손해볼 필요도 있다.
그대가 가진 1%의 지식만이라도 공공을 위해 포스팅하라. 손해본다는 생각이 앞선다면 그대의 인생은 힘들어질것이다.
자신이 가진 지식의 1%도 투자하지 않고, 오로지 자신의 이익만 탐하는자와는 동지가 되지마라.
만나서 대화하면 모두 좋은 사람들이지만, 유독 인터넷에서만 자신을 밝히지 않고, 좀비로 서식하는 사람들이 많다.
부지불식간[不知不識間], 좀비(하류) 인생이 될지도 모르니, 항상 자신을 경계하도록 하라.