Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form

image.png

 

해놀로지에 어떤 스크립트를 작동시키려고 ssh를 열어 스크립트를 실행시켰습니다.

1시간도 안 돼서 생판 모르는 ip들이 접속 시도를 8번이나 했네요.

ssh 매번 생각 없이 열어뒀는데 접속 실패 로그 쌓인 걸 보니 소름 돋아서 껐습니다.

 

여러분도 ssh 해킹시도 조심하세요.



  • ?
    PlayDooM 2019.05.11 16:18
    무슨 서버든 기본 포트로 서버를 열어두면 해킹시도는 당연합니다
    포트 변경하고 열어보세요
  • profile
    title: AI깍지 2019.05.11 16:37
    22번 포트 그대로 사용해서 그랬군요. 다음엔 포트 바꾸고 열어야겠습니다.
  • ?
    아루곰 2019.05.11 16:22
    옛날 서버 공부할때 로그보면 참 희안한 나라에서도 공격은 들어오더군요...기본 포트도 아닌데 말이죠...
  • profile
    title: AI깍지 2019.05.11 16:38
    다 외국 ip더군요.
  • profile
    Olorin 2019.05.11 16:24
    공유기에서 VPN 지원한다면 Well-Known 포트는 가급적 대외노출 최소화 시키고 VPN으로 연결해서 들어가는게 제일 안전한 것 같습니다.
  • profile
    title: AI깍지 2019.05.11 16:38
    VPN 방법이 제일 나은것 같지만.. 제일 귀찮은것 같네요 ㄷㄷ
  • ?
    포인트 팡팡! 2019.05.11 16:38
    깍지님 축하합니다.
    팡팡!에 당첨되어 5포인트를 보너스로 받으셨습니다.
  • profile
    낄낄 2019.05.11 16:38
    이것도 공공재인 네트워크 낭비인데 국제적인 공조로 막아야 하는거 아닌가 생각이 들어요
  • profile
    title: AI깍지 2019.05.11 16:41
    이렇게 무분별하게 시도하는 거 막는 게 시행되었으면 좋겠습니다.
  • profile
    그라나다      보이는 것이 다가 아니다. 2019.05.11 17:09
    일단 시놀로지는 뭐든 정규포트 열면 안됩니다...
  • ?
    hjk9860 2019.05.11 17:46
    귀찮서 기본포트로 쓰는데 이런글 볼때마다 바꿔야하나 고민이 들긴합닏
    아직까지는 털린게 없어보이는데 찝집하긴해요
  • profile
    남겨진흔적 2019.05.11 18:15
    전 시놀로지를 구매하면 가장 먼저 세팅하는게 admin계정 비활성화랑 포트 변경입니다.
    보신것처럼 잠깐 켜둬도 온갖곳에서 해킹시도가 쏟아져옵니다
  • profile
    Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2019.05.11 19:01
    일반적으로 잘 알려진 포트는 변경 가능하면 바꾸시고 방화벽은 가급적 끄지 않으시는게 최선이며 계정과 암호는 디지털 정보로 보관하지 않는게 제일 좋습니다

    만약 포트의 직접적인 변경이 어렵거나 곤란한 상황이면 공유기의 포트 포워드 기능을 활용하시는 것도 좋고요

    이정도만 해둬도 SSH를 비롯한 원격지의 비정상적인 접근은 다 막더군요
  • ?
    AleaNs      iPhone 11Pro / 2018 iPad Pro 12.9" LTE / Apple Watch 5th 2019.05.11 20:09
    SSH는 필요시에만 켜고 평시엔 비활성화 해둡니다.
    진짜 필요한 경우가... 얼마 없네요;;
  • ?
    PHYloteer      🤔 2019.05.11 20:34
    fail2ban에 엔트로피 높은 암호 정도만 되어도 무작위 대입으론 택도 없습니다. 취약점이 있는 경우라면 모를까..
  • profile
    이루파 2019.05.11 21:17
    저도 대륙이나 동유럽 국가들은 국가 IP차단을 걸어놓았네요.
  • profile
    rnlcksk      감사합니다! 2019.05.11 21:27
    제가 그래서 포트 바꾸면 성가신 aws에는 제공해주는 인증서를 쓰지만
    집 개인서버는 변경해놓고 쓰죠.
  • profile
    하이쿠      지루한 일상도 때론 즐겁게 2019.05.11 21:30
    저런건 어떻게 알고 시도하는건지 워드프레스나 이것저것 설치하면 자동으로 추적하는거같아요.
    가능하면 기본 포트는 다른걸로 변경해주시고, 해외에서 접속하지않으신다면 해외아이피 차단만해도 보안에 크게 차이날거 같습니다. 만일 SSH작업하실거라면 iptables 을 이용한 방화벽 나쁘지않습니다!
  • profile
    rnlcksk      감사합니다! 2019.05.12 02:22
    그냥 공인아이피만 있으면 공격당합니다.
    왜 이렇게 확신할 수 있냐면 vpn용으로 쓰는 aws에
    며칠동안 820번 이상의 페일 메시지 보고서 보안 강화했거든요.
  • profile
    하이쿠      지루한 일상도 때론 즐겁게 2019.05.12 16:03
    음.. 그렇군요. 저도 이글보고 제 서버 안녕한지 보고왔더니, 3일만에 300건넘게 쌓였어요 ㄷㄷ
    물론 없는아이디로 로그인하는데, 그 계정 따로 권한 하나도안주고 로그인하면 저와 1:1 채팅할수있도록 만들까싶네요
  • ?
    laskdj 2019.05.11 22:39
    ssh 몇번 접속시도 이상을 했을때 해당 아이피를 차단하는 Fail2Ban 이라는 apt 레포가 있습니다. 저도 라즈베리파이로 사용을 했는데 저렇게 접속시도가 들어와서 Fail2Ban을 설치를 했더니 확실히 시도자체가 적어지더군요
  • profile
    title: 컴맹까르르      프사 내 사진임. 진짜임. 이거 모델료 받아야 함. 2019.05.11 23:41
    1. 해킹도 결국 먹고살자고 하는 것

    2. 수동으로만 하면 굶어죽기 딱 알맞음

    3. 그러니 대부분의 해킹은 자동화

    인터넷만 연결하면 항상 해킹에 노출되는겁니다. 나한테 털 게 있느냐 없느냐는 문제가 아니에요.
  • ?
    PHYloteer      🤔 2019.05.12 15:15
    털어갈 정보가 없어도 ssh를 털어내면 좀비PC랑 무료 채굴머신을 손에 넣을 수가 있죠 (..)
  • profile
    Adora27 2019.05.12 02:07
    정말 정보보안 공부를 억지로라도 하게 만드는 분들...
  • profile
    title: 가난한카토메구미      카토릭교 신자 입니다.! 카토는 언제나 진리 입니다. 2019.05.12 09:58
    저도 맨날 들어옵니다..ㅋㅋㅋ
  • ?
    pdp11 2019.05.12 10:57
    저는 5자리포트 씁니다
  • profile
    뚜까뚜까      마이너스의 손입니다. 2019.05.13 08:17
    저는 FTP열으니 자꾸 공격들어와서 WebDAV 씁니다.
    SSL도 되니 더 안전할거같기도 하고...
  • profile
    허태재정      본업보다는부업 2019.05.14 07:27
    공인아이피 싫어요.,ㅜㅜ

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    레이저 시냅스 3, 로그인 없이도 사용 가능

    레이저의 장치 관리/매크로/LED 설정 프로그램인 레이저 시냅스 3에서 더 이상 로그인을 하지 않아도 설정이 가능합니다. 게스트 옵션을 쓰면 로그인 없이도 로컬에서 디바이스 관리를 할 수 있습니다. 전 이미 삭제했지만요.
    Date2019.05.16 소식 By낄낄 Reply2 Views2501
    Read More
  2. No Image

    구글, 크롬 OS에서 윈도우 10 듀얼부팅 포기

    구글은 크롬 OS에서 윈도우 10을 듀얼 부팅하는 기능인 프로젝트 캠프파이어를 개발 중이었으나, 지금은 해당 코드를 삭제중인 것으로 드러났습니다. https://chromium-review.googlesource.com/c/chromiumos/overlays/chromiumos-overlay...
    Date2019.05.16 소식 By낄낄 Reply2 Views1193
    Read More
  3. 윈도우 10 프리뷰 18898. 작업관리자에 드라이브 종류 표시

    윈도우 10 인사이더 프리뷰 빌드 18898 버전이 나왔습니다. 여러 변경점이 있지만 가장 눈에 띄는 변화는 작업 관리자의 성능 탭에서 각각의 디스크가 SSD인지 HDD인지를 보여준다는 거군요. 아래 스크린샷의 왼쪽을 보시면 Disk 0 아래에...
    Date2019.05.16 소식 By낄낄 Reply2 Views860 file
    Read More
  4. No Image

    트위치 화질이 돌아왔습니다

    1080p가 뜨는군요. 스트리머들이나 트수들 대화도 '이제 1080 나오죠?' 하고 확인하는 게 있으니 원상복구가 된 듯 합니다. 옵션으로 4k를 넣어도 모자랄 시대에, 화질 낮추면 티가 심하게 나는 게임 방송에서 720p는 너무했지요.
    Date2019.05.16 일반 By낄낄 Reply6 Views1184
    Read More
  5. No Image

    SKB 인터넷 관제시스템이 구린가 봅니다

    특히 SK브로드밴드는 약관에만 데이터 이용량 제한을 게시했을 뿐 실제로 인터넷 속도 제한을 하지는 않고 있어 약관을 변경할 필요가 있다는 주장도 나온다.  이는 개별 이용자의 일 데이터 이용량을 확인할 SK브로드밴드의 관제 시스템...
    Date2019.05.16 일반 Bytitle: AIBlackbot Reply4 Views711
    Read More
  6. No Image

    윈도우 XP/7 긴급 패치, 원격 데스크탑 서비스 코드 실행 취약점

    원격 데스크탑 서비스에서 코드를 실행하는 취약점이 발견됐습니다. 지원이 중단된 윈도우 XP와 윈도우 7의 패치까지 나올 정도면 이게 얼마나 큰 취약점인지 아시겠지요. 인증받지 않은 공격자가 RDP를 사용해 특수하게 조작된 요청을 보...
    Date2019.05.15 소식 By낄낄 Reply6 Views1319
    Read More
  7. No Image

    중국 인터넷 차단 참 번거롭네요.

    선요약 ------- 중국 가실때는... 1. vpn 이나 shadowsock 같은거 미리미리 준비해두고 가세요. 2. vpn 은 자주 차단되는데 shadowsock 은 차단 안된다 합니다 3. aws 나 ditalocean 짱짱맨       저희 회사 상사분이 중국에 출장을 갔습...
    Date2019.05.15 일반 Bynoejigi Reply23 Views2705
    Read More
  8. No Image

    구 버전의 어도비 CC 다운로드를 통보 없이 차단

    어도비의 구독 서비스인 크리에이티브 클라우드, 줄여서 어도비 CC는 CS6 이후의 모든 애플리케이션을 언제든지 받을 수 있다고 홍보합니다. 그러나 일부 프로그램의 구 버전을 갑자기 다운받을 수 없다고 하네요. 사용자에게 통보 없이 ...
    Date2019.05.15 소식 By낄낄 Reply4 Views2787
    Read More
  9. No Image

    트위치 상태가 별로라 했더니만 아예 화질을 낮췄군요

    1080p가 안 뜹니다. 무슨 스트리머를 들어가봐도 마찬가지입니다. 평소에 안 보는 국내외의 대기업 스트리머들도 다 마찬가지네요. 오늘 새벽부터 그렇게 됐다고 하는데, 요새 트위치 서버 별로다별로다 하더니만 이 정도까지 할 줄이야. ...
    Date2019.05.15 일반 By낄낄 Reply18 Views3023
    Read More
  10. 적당히를 모르는 PASS 앱

    본인 인증을 할 때마다 문자를 받고 입력하는 게 너무 귀찮아서 PASS 앱을 설치해 몇 번 썼습니다. 그런데 이게 설치할 때 약관 동의를 받고, 나중에 업데이트를 할 때마다 약관 동의를 구하는 창이 또 튀어나오네요. 서비스 제공에 필요...
    Date2019.05.14 일반 By낄낄 Reply17 Views7891 file
    Read More
  11. 애플의 새로운 TV 앱이 업데이트

    iOS 12.3, tvOS 12.3에 새로운 TV 앱이 나왔습니다. macOS는 가을에 등장하는 10.14.5에 추가될 예정. 애플 TV 구독과 스트리밍, 맞춤형 추천 등의 기능이 추가됐습니다. 3월에 발표한 내용들이지요.
    Date2019.05.14 소식 By낄낄 Reply0 Views445 file
    Read More
  12. No Image

    전화번호를 탈취해 가상화폐 240만달러를 훔친 해커 6명

    미국 법무부는 19~26세의 영국인 1명과 미국인 5명을 통신 사기, 개인 정보 도용 혐의로 기소했습니다. 이들은 '더 커뮤니티'라는 해킹 그룹의 멤버로, 유심 납치로 피해자의 개인 정보를 도용했습니다. 통신사 직원을 매수해 피...
    Date2019.05.14 소식 By낄낄 Reply1 Views777
    Read More
  13. 중국에서 공격이들어와서 차단했습니다

          중국에서 계속 공격이들어와서 방화벽으로 차단했습니다  어트게 노트북이 타겟이된건지 궁궁하네요..... 그리고 노트북이 찜찜해서 백신으로 검사도해봤는대요 이상도 없었습니다... 추가 Safe Access에들어가 위험한 시도 에 통...
    Date2019.05.12 일반 By알파 Reply17 Views2343 file
    Read More
  14. SSH를 비밀번호 대입으로 해킹하려면.

    일단 밑의 글에서도 알 수 있듯이, SSH포트를 열어두면 꾸준히 공격이 들어옵니다. SSH가 아니라도 마찬가지입니다. 포트를 열어두면 공격이 꾸준히 들어옵니다.   그럼, 이러한 로그인 공격이 얼마나 위협이 되는지를 생각해봐야 할 겁니...
    Date2019.05.12 분석 ByPHYloteer Reply14 Views4806 file
    Read More
  15. ssh 열어두면 해킹시도가 장난 아니군요

      해놀로지에 어떤 스크립트를 작동시키려고 ssh를 열어 스크립트를 실행시켰습니다. 1시간도 안 돼서 생판 모르는 ip들이 접속 시도를 8번이나 했네요. ssh 매번 생각 없이 열어뒀는데 접속 실패 로그 쌓인 걸 보니 소름 돋아서 껐습니...
    Date2019.05.11 일반 Bytitle: AI깍지 Reply28 Views9437 file
    Read More
목록
Board Pagination Prev 1 ... 419 420 421 422 423 424 425 426 427 428 ... 577 Next
/ 577

AMD
MSI 코리아
더함
한미마이크로닉스

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소