[김성민]님이 남기신 글:
>추가 질문 입니다.
>
>아래는 /var/log/messages 의 일부 입니다.
>
>Apr 20 09:34:49 ns proftpd[21259]: ns.abc.co.kr (ACB2BA28.ipt.aol.com[172.178.186.40]) - FTP session opened.
>Apr 20 09:34:50 ns proftpd[21259]: ns.abc.co.kr (ACB2BA28.ipt.aol.com[172.178.186.40]) - no such user 'anonymous'
>Apr 20 09:34:55 ns proftpd[21259]: ns.abc.co.kr (ACB2BA28.ipt.aol.com[172.178.186.40]) - FTP session closed.
>
>Apr 20 11:46:26 ns proftpd[25516]: ns.abc.co.kr (123.190.62.62.9massy1-1-ro-bas-1.9tel.net[62.62.190.123]) - FTP session opened.
>Apr 20 11:46:27 ns proftpd[25516]: ns.abc.co.kr (123.190.62.62.9massy1-1-ro-bas-1.9tel.net[62.62.190.123]) - no such user 'anonymous@ftp.microsoft.com'
>Apr 20 11:46:46 ns proftpd[25516]: ns.abc.co.kr (123.190.62.62.9massy1-1-ro-bas-1.9tel.net[62.62.190.123]) - FTP session closed.
>
>Apr 20 20:07:52 ns proftpd[19085]: ns.abc.co.kr (modemcable232.196-130-66.que.mc.videotron.ca[66.130.196.232]) - FTP session opened.
>Apr 20 20:07:52 ns proftpd[19085]: ns.abc.co.kr (modemcable232.196-130-66.que.mc.videotron.ca[66.130.196.232]) - FTP session closed.
>
>Apr 20 16:43:51 ns named[16788]: client 61.100.10.130#48856: transfer of 'abc.co.kr/IN': AXFR started
>
>위에 6줄은 익명접속을 했다가 거부 된거지요?
>ACB2BA28.ipt.aol.com[172.178.186.40] 이런식으로 되어 있는건 어떻게 접근을 했다는 건지요?
>
>
>7, 8번줄은 찾지 못했다는 것이 없고 그냥 세션open되었다가 close 되었는데요. 이러면 뭘 의미 하는지요?
>
anonymous 가 접근하지 못하도록 설정되어 있다면
위의 내용이 맞습니다.
anonymous 를 포함해서 어떤 유저가 FTPd로 접근하면 하나의 접속
프로세스가 생성됩니다.(연결 세션)
인증에 성공하면 해당 프로세스와 클라언트간의 연결이 계속되고
인증에 실패 또는 deny 되면 연결 세션이 close 됩니다.
>마지막 라인은 제가 접속한 건데 AXFR started 라는 것은 무엇을 말하는지 모르겠습니다.
>
AXFR 252 transfer of an entire zone [RFC1035]
요즘 공부를 안했더니 다 까먹군요..
>위에 불법 접근 하는 넘들은 /etc/hosts.deny 에 ip 를 적어주면 되는지요?
>
해당 proftpd 설정에 우선점을 두세요.
hosts.deny allow 은 TCP Wrapper 의 설정파일으로 proftpd가
이 TCP Wrapper 라이브러를 사용한다면 hosts.deny에 설정해도
상관없습니다.
>무심결에 로그 열었다가 이상한것들이 있어서 문의 드립니다..
>
>
>참, 그리고, /etc/named.conf 나 zone 파일 같은거 작성할때 아파치 처럼 오타 검사 하는것은 없는지요??
named-checkconf <-- named.conf 설정 체크
named-checkzone <-- zone 설정 체크
>
>죄송. 하나더...
>vi 사용시 /abc 하면 위에서 아래로 abc 를 찾는데 한번 찾은후 아래로 계속 찾을려면 새로 지정하는 방법 밖에 없는지요?
>
vi 를 거의 사용하질 않아서... T.T
>감사합니다...
======================================== |