루트로 알수 없는 아이피 접속되어 있을 때
테스트용으로 운영하는 서버에
$ netstat -an | grep EST | more 로 확인해보니
이상한 IP 가 연결되어 있어서 확인 했더니
중국 산동성이네..
심지어 루트로 접속 되어 있음...
$ sudo lsof -I TCP:22 로 PID 찾아내어 제거하고
포트 변경하고 비밀번호 변경하였음.
비밀번호가 뚫린건 아닌거 같은데... 뭐지...
프로세스를 좀 추적해보니 걍 접속만 되어 있던데..
git 소스 받은데서 뭔가 연결되어 있다가 안 끊어진건가?
그 아이피가 텐센트 클라우드로 나오긴 하덴데....
암튼 기본 포트 변경하고
$ sudo ufw enable
다시 한번 더 설정하고
확인하니 없어졌음.
댓글
댓글 쓰기