/srv/irclogs.ubuntu.com/2022/05/15/#ubuntu-ko.txt

soyeomul안녕하세요~10:55
soyeomul주말에 잠시 접속해봤네유10:55
soyeomul믄 일이 이래 바쁘나요;;;10:56
soyeomul정신없는 5월달이네유10:56
soyeomul물로타리 친논들은 다 모를 심었어유~10:56
soyeomul이제 50% 끝냈지유10:56
soyeomul나머지 50%는 지금 오야지가 논물대고 물로타리 열심히 치고 있씁니다 10:57
soyeomul2~3일 안으로 전화오면 다시 모를 심으러 갑니다10:57
soyeomul품앗이 이자 보조10:57
soyeomul어제 잠시 짬을 내어서 서울 딸램들 보고 왔네유10:57
soyeomul므 나들이 가자고 간건 아니고 집사람에게 잠시 전할 물건이 있어10:58
soyeomul들렸는데10:58
soyeomul우따 운전 겁나게 피곤하더이다10:58
soyeomul특히 올라가는길10:58
soyeomul비는 오고 어두운 야간운전인데 비가 오니깐 차선이 안보입디다10:59
soyeomul평소 지방도에서도 80 정도 달리는데10:59
soyeomul그날은 차선이 안보여서 40-50 정도로 양보했지유10:59
Slack-bot_Seony : 안녕하세요10:59
soyeomul그래도 꾸역꾸역 운전해서 고속도로 ic 올리니깐 좀 숨통이 트이데유~11:00
soyeomul11:00
soyeomul서니님 안녕하세유~~~11:00
soyeomul하와이는 아직 토요일이지유?11:00
soyeomul아닌가11:00
Slack-bot_Seony : 네 토요일이었다가 1시간 전에 일요일 됐습니다11:00
soyeomul11:01
soyeomulㅎㅎ;11:01
soyeomul하와이 시간 쉘명령어로 우째 알아볼까 고민하다 man date 했는데11:01
soyeomul방법 알기 실패 ㅠㅠㅠ11:01
soyeomul-1700?11:02
Slack-bot_Seony : TZ=Pacific/Honolulu date11:02
Slack-bot_Seony : 라고 실행하심 됩니다11:02
soyeomul우와~!11:02
soyeomul이야~11:03
soyeomul나오네유!11:03
soyeomulHST 라고 나오네유11:03
soyeomul싱기방기~11:03
soyeomul저거 나중에 파이썬 스크립트에서 써먹어야겠어유11:04
soyeomul팁 고마버유 서니님~11:04
Slack-bot_Seony : 넵 ㅎㅎ11:04
soyeomulesm 구글 클라우드는 포럼에 올렸어요11:04
soyeomulhttps://forum.ubuntu-kr.org/viewtopic.php?f=4&t=30052&start=1011:06
soyeomul18.04 eol 이 1년 남짓?11:06
soyeomul남은거 같아서유11:06
soyeomul18.04 를 아직까지 유지하고 있다는게 전 자랑스러워유~~~11:06
Slack-bot_Seony : 네 캐노니컬이 LTS는 10년 지원해준다고 예전에 발표해서… ㅎㅎ11:06
soyeomul보통 2년마다 랩탑이나 데탑은 새판으로 갈아치우는데11:07
soyeomul서비스는 그렇게 하기 힘드니깐11:07
soyeomul판번호 바뀌면 메일서버 설정값이 정상 작동한다는 보장을 몬하기에...11:07
soyeomul걍 돈 좀 주고 esm 쓰고 말지요11:07
soyeomul전 하나뿐이라서 부담이 덜합니다11:08
soyeomul오 그리고 요즘 저도 Gmail 웹인터페이스 무쟈게 자주 봅니다11:09
Slack-bot_Seony : 지메일은 웹이 제일 편하긴 해요11:09
soyeomuldoraji.xyz 메일을 다 soyeomul@gmail.com 으로 포워딩 시켜놔서요11:09
soyeomul마자요!11:09
soyeomuldoraji 관련메일이 90% 11:10
soyeomul원래 쥐메일 관련메일은 10%11:10
soyeomul이렇게 가고 있어요11:10
soyeomul웹인터페이스에서 보는게 포워딩 잘 되고 있나... 11:10
soyeomul그리고 스팸 메일로 빠지는 메일이 몇개나 되는지도 보고11:11
soyeomul이래저래 gmail 확인을 하루 3번 정도는 하고 있네요11:11
soyeomul걍 모니터링 정도로요11:11
Slack-bot_Seony : 아하 재밌으시겠네요 ㅎㅎ11:12
soyeomul네!11:12
soyeomul마자유11:12
soyeomul새로운 메일서버를 만들었는데11:12
soyeomul구글 클라우드에서요11:12
soyeomulptr 레코드 까지 만들었어요!11:12
soyeomul쉽게!11:12
soyeomul근데 추가 비용 발생할줄 알고 발발 떨었는데11:12
soyeomul고정ip ptr 추가 비용 없어요!11:13
soyeomul만세!11:13
soyeomulhttps://gitlab.com/soyeomul/Gnus/-/raw/master/DKIM/smtp-conf.yw-091911:13
soyeomul요게 구글 클라우드에서 돌아가는 메일서버 설정값이어요11:14
soyeomul매번 설정값을 백업해둬야지만11:14
soyeomul혹시라도 돌발상황 발생해도 복구가 가능하기에11:14
Slack-bot_Seony : 음 근데 mynetworks에 저렇게 아이피가 노출되도 괜찮으신 거에요?11:15
soyeomul글쵸 괜찮으니깐 공개하는거지요11:15
soyeomul어차피 DNS 조회에서 다 알수 있는 정보거등요11:16
soyeomul비밀이 필요한건 올리지 않았어요11:16
soyeomul그리고 해당 VM 에 80 포트가 열려있지 않아요11:18
soyeomul참 재미가 없는 서버죵 해커들에겐11:18
soyeomul공격 들어갈려면 22번이랑 25번 포트 밖에 없어요11:18
soyeomul매번 apt update upgrade 를 하고 재부팅을 하니깐11:19
soyeomul보안 패치는 확실합니다11:19
Slack-bot_Seony : 80번 포트는 열려있어도 html 파일 밖에 없으면 별로 상관없어요.  오히려 22번이랑 25번 열려있는게 가장 위험하죠11:19
soyeomul22번은 뚫리면 뭐 서비스 접어야죠11:19
soyeomul근데 22번이 위험하다면 서니님이 한번 뚫어주세요11:20
soyeomul서비스 접고 쉬고 싶네요11:20
soyeomul25번은 자신이 있어요11:20
soyeomul22번은 사실 잘 몰라요 그냥 기본값 씁니다11:20
Slack-bot_Seony : 뚫리냐 안뚫리냐는 둘째치고, brute-force 계속 들어오면 그만큼 트래픽도 소모하고 하드웨어 자원도 그만큼 소모하고 여러모로 안좋아요.  포트 변경하시는 걸 추천해드립니다.11:21
soyeomul아 공격 몇번 받았어요 그리고 트래픽 요금이 발생한건지 안한건지도 체크 해봤어요11:21
soyeomul매달 요금을 전 수첩에 적는데요11:21
soyeomul그 므시기 공격 들어온 다음달 요금은 별차이가 없더라구요11:22
soyeomul그래서 그냥 가고 있어요11:22
Slack-bot_Seony : 공격 몇 번이 아니라 하루종일 계속 들어올 걸요? 로그 모니터링 해보세요. 하루에 5천건 이상 들어올 거에요11:22
soyeomul아 그 로그 봤어요11:22
soyeomul근데 아무 탈이 없어서 그냥 무심히 넘기고 있어요11:22
soyeomul4700~5300 정도에서 매달 요금이 정산되더이다~11:23
soyeomul11:23
Slack-bot_Seony : 그렇군요11:24
soyeomul서버에 다른 사용자 계정이 없어서 이렇게 무심한걸수도 있구요11:24
soyeomul다른 사용자도 있다면 서니님 우려대로 별의별 조치를 다 했을겁니다11:25
soyeomul제 비번만 탈취안되면 되기에...11:25
soyeomul운영하면서 느낀건데...11:26
soyeomulprotonmail 이거 좋은 이미지로만 알려져있지만11:26
soyeomul실상은 아니더이다11:26
soyeomul공짜 메일인걸 악용한 유저가11:27
soyeomul프로톤 메일 가입해서 데비안/우분투 두 메일링리스트로 스팸 메일 뿌렸어요11:27
soyeomul최근일입니다11:27
soyeomul제목/질문 내용 모두 정상인데...11:27
Slack-bot_Seony : 그렇군요. 거기 처음 생겼을 때 가입하긴 했는데, 쓸 일이 없어서 지금까지 한 번도 안쓰고 있네요11:27
Slack-bot_Seony : 요11:27
soyeomul첨부 파일에 광고 사진을 첨부했어요 포르노 사이트...11:28
soyeomul버젓이 와서 열어보고 아....11:28
soyeomul이런....11:28
soyeomul아무런 제지를할 수 없었다는게... 진짜...11:28
soyeomul경악이었어요11:28
soyeomul사진 자체가 바로 그런 성행위가 담긴 사진11:28
soyeomul아이들이 봤다면 진짜 11:29
soyeomul난리날일11:29
Slack-bot_Seony : 근데 사실 그건 지메일이 더 심합니다 ㅎㅎ11:29
soyeomul11:29
soyeomulㅠㅠㅠ11:29
Slack-bot_Seony : 계정 만드는 게 쉬워서 수십 수백개의 계정을 만들어서 스팸을 보내거든요11:29
soyeomul서니님 멘트 보고 커피 한잔 마셔야겟어유11:29
soyeomul엄청 충격이네유11:29
soyeomulㅠㅠㅠ11:29
nariyel안녕하세요 저도 protonmail쓰는고요. 괜찮을 것 같아요.12:18
nariyel악용한 유저는 soyeomul에 비밀번호 알아요?12:19
soyeomulnariyel: 안녕하세요~12:25
soyeomul그 악용한 프로톤메일 사용자는 header_checks 에 기록해뒀어요12:26
soyeomulhttps://gitlab.com/soyeomul/Gnus/-/raw/master/DKIM/smtp-conf.yw-091912:27
soyeomul에 보시면 중간쯤 하단에12:27
soyeomul... /^From: .*maligasaman@protonmail/REDIRECT spam@yw-0919.doraji.xyz12:27
soyeomul과 같이 스팸 필터링 설정해뒀습니다.12:27
soyeomul남녀가 옷벗고 성행위 하는 사진을 첨부하여 메일링으로 뿌려댔습니다12:28
soyeomul악질이지요 개인메일로 보낸거는 한사람만 피해보면 끝인데12:28
soyeomul메일링으로 뿌리면 메일링 가입자 수만명이 그 메일을 받아보는데12:29
soyeomul메일링리스트 스팸게이트웨이를 통과해서 온거라 더 경악이었씁니다12:29
soyeomul데비안 사용자들이 모두다 경악을 하였을겁니다12:29
soyeomul그 메일 사본 아직 데비안 메일링에 아카이브로 있을겁니다12:30
soyeomul데비안 플젝 룰이...12:30
soyeomul메일링리스트 사본을 지우지 않는거더라구요12:30
soyeomul모든 메일이 다... 공공재!12:30
soyeomul공개!12:30
soyeomul같은 메일을 우분투 메일링으로도 뿌렸습니다12:31
soyeomul근데 재밌는게 우분투 사용자들은... 그 스팸 메일에 답변을 달아주었씁니다.12:32
soyeomul친절하게... "당신이 스패머가 아니길 바랍니다"12:32
soyeomul아 물론 그 스패머는 재답장이 없었어요. 12:32
soyeomul우분투 메일링 사본에서 그 스패머 메일을 찾아볼께요12:33
nariyel아. ㅠ.ㅠ12:34
soyeomulhttps://lists.ubuntu.com/archives/ubuntu-users/2022-April/307279.html12:35
soyeomul찾았습니다.12:35
soyeomul데비안도 우분투도 사용자들이 보낸 메일링 메시지 사본은 함부로 지우지 않아요12:36
soyeomul그대로 보존합니다.12:36
soyeomul그게 정책인거 같아요12:36
soyeomul그래서 그 스패머의 메일도 고스란히 남아있어요12:36
soyeomul그 스패머가 첨부한 사진도 저 링크 클릭하면 볼 수 있구요12:36
soyeomulprivate.com 광고 메일...12:37
soyeomul유부남이나 유부녀는 별 감흥이 없는데...12:37
soyeomul아직 총각이나 처녀분들은 저 스팸 메일을 보면...12:38
soyeomul충격이 오래 갈겁니다...12:38
soyeomul4월 22일 이면 22.04 출시일 ...12:38
soyeomul저 메일이 데비안 메일링 아카이브에도 있어요!12:38
nariyel인트넛이 생활 시월 지 않아요 ㅋㅋㅋ 12:39
nariyel힘내세요12:40
soyeomul음...12:40
soyeomul그리고 저 위에 비밀번호건은 악용한 프로톤메일 사용자와는 관련이 없구요12:41
soyeomul비밀번호는 22번 포트로 사전 무차별 공격 들어올때 많은 분들이 우려하는겁니다12:41
soyeomulssh 포트로 저 공격 들어오면 12:42
nariyel넴. 이해했어요12:42
soyeomul비밀번호가 쉬운 사용자 계정은 바로 뚫립니다12:42
nariyel^^12:42
soyeomul이건 프로톤메일 스패머와는 관련이 없어용12:42
soyeomul아 그리고 제 계정 비밀번호는 너무 복잡하고 어랴워서12:43
soyeomul아직 사전 공격자들이 제 계정을 몬 뚫었어요12:43
soyeomul제 계정 뚫는분에겐 소고기 국밥 한그릇 사드릴 의향이 있습니다!12:43
soyeomul으헤으헤12:43
soyeomul서버가 구글 클라우드에 있어요12:44
soyeomul아까 그 메일서버 설정값 서버12:44
soyeomul<<yw-0919.doraji.xyz>>12:44
soyeomul심심한분은 서버 스캔하셔도 괜찮아요 어차피 열린 포트가 22번 25번 뿐인지라12:45
soyeomul구글 클라우드 기본 보안정책이 무쟈게 복잡하더이다~12:45
soyeomul80 443포트도 일단 닫아뒀습니다.12:45
soyeomul공격이 무섭다기보다 트래픽이 무서워서 닫았어요12:46
soyeomul트래픽이 발생하면 요금이 올라가기에...12:46
soyeomuldoraji.xyz 첫번째 MX 가 구글 클라우드12:47
soyeomul혹시라도 사전 무차별 공격으로 서버가 헤롱헤롱하면12:47
soyeomul백업 MX 서버가 있어요12:47
soyeomul그건 독일 프랑크푸르트에 있는 vps 입니다12:47
soyeomul그래야지만 메일 바운스가 안일어나거등요12:47
soyeomul바운스가 젤 무서버유12:48
soyeomul공격자가 무쟈게 똑똑하고 심심하면 두 개 MX 서버를 동시에 공격하면 바운스 일어납니다 12:48
soyeomul근데 제 서버는 털어도 털게 없어요12:49
soyeomul메일 데이타는 다 Gmail 로 포워딩 하기에 서버에 암꺼도 없어유12:49
soyeomul그래서 공격할 가치 조차 없기에...12:49
soyeomul늘 조용합니다...12:49
soyeomul메일서버 로그도 포워딩 로그가 거의 99%12:49
soyeomul하루 20~30통 정도씩... 꾸준히... 메일이 들어왔다가 다시 구글 서버로 갑니다12:50
nariyel저는 식사 좀 할거에요. 무도 분에 종은 저녁 되세요~12:52
soyeomul오 나리얼님 넵!12:52
soyeomul맛점 하세유~~~12:52
soyeomul저도 이만 들어갑니다12:53
soyeomul서니님 나리얼님 그리고 모두다 존 주말요~~~12:53
soyeomul꾸벅12:53

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!