GeekCoders

[잡담] 서버 공격 본문

잡담

[잡담] 서버 공격

령호 2016. 3. 4. 17:30

Azure에서 동작하고 있는 Ubuntu 14.04 서버에 SSH 공격이 끊임 없이 들어 온다.

개발서버라서 가만히 두는 중.

덕분에 용어들 검색해가며 공부 중 !


SSH 무작위 대입공격을 brute-force attack 이라고 부른다.



tail 명령어를 통해 auth.log 파일 실시간 모니터링.

tail -n 400 -f /var/log/auth.log




reverse mapping checking getaddrinfo 라는 메세지와

POSSIBLE BREAK-IN ATTEMPT 라는 메세지도 주기적으로 발생.

Redhat에 아래와 같은 내용으로 이슈가 등록되어 있다.

https://access.redhat.com/solutions/83933