혹시, 해킹 당한건 아닌지 체크해 보세요.
네임서버 버젼이 8.2.2.x이라면 해킹의 가능성이 큽니다.
/etc/inetd.conf에 백도어가 설치되어 있지 않은가요?
8282 stream tcp nowait root /bin/sh sh -i
~~~~
요 숫자는 다를 수도 있음.
최근 네임서버를 통한 해킹이 빈번하게 발생하고 있습니다.
따라서 Bind Vervsion을 8.2.3.x로 업그레이드 하시고 필요없는
포트는 닫아주세요.
본인 생각하건데 Linux ToolKit설치로 인한 ls버젼이 변경된것
같습니다.
ls, ps, sh등 필수적인 리눅스 커맨드의 버젼을 확인후
조치하기 바라며 최악의 경우 상기의 커맨드를 삭제할 수
없게 되는 경우가 있습니다. 이때는 OS를 새로 설치하는게 바람직
합니다.