
내 서버는 지금도 해킹 시도 당하고 있다 – 집에서 운영한 우분투 서버의 보안 로그 분석기
·
개발 이야기
1. 서론 – 왜 집에 서버를 띄웠는가집에 미니 PC로 개인 서버를 구성해 다양한 서비스를 운영 중이다.nginx로 열려 있는 서비스는 총 3가지가 있다:1. n8n self hosted2. coupon system (nestjs)3. coupon system (vite)2. 사건의 발단 – 이상한 로그 발견어느날 문득 혹시 내 서버에 접속한 사람이 있을까? 하는 궁금증이 생겼다. Nginx는 접속 및 에러 로그를 모두 남긴다./var/log/nginx/access.log/var/log/auth.log우연히 /var/log/nginx/access.log 또는 /var/log/auth.log 등을 보다가 이상한 요청 감지접속한 IP의 지역 (중국, 러시아, 미국 등)요청 패턴 예시 (admin/login...