: 안녕하세요 고수님들..
: 초보 웹 서버 관리자입니다.
: 다름아니라..
: 누군가 우리 서버를 이용해. 스팸 메일을 보내고 있거덩여..
: 우리 서버를 중계기로 이용해 다른 곳에 스팸 메일을 무지막지
: 하게 보내고 있습니다.
:
: 아직 초보라 로그를 계속 해서 분석해보지만..
: 여간 어려운게 아니더군여.
: 도저히 모르겠습니다.
: 휴우......
:
: 고수님들.. 로그 화일.. message 화일 과 maillog 를 계속 해서 분석하고
: 있습니다.
: 그 외에 다른 화일에 흔적이 남아있는건가요?
: 저 두 화일은 아무리 봐도 제가 실력이 부족해서인지.. 아님 흔적을
: 안 남긴건지.....
: 도저히 알아 낼수가 없습니다.
: 고수님들.......
: 로그 화일에서 흔적을 어떻게 찾죠?
: 제발 부탁합니다.
: 그렇지 않으면..
: 완전히 우리 서버에 등록된. 계정들과..
: 로컬 호스트에 속한 사람들만.. 메일을 보낼수 있게 하는 방법 좀
: 알려 주세요...
:
: 부탁드립니다......
: 오늘 하루 종일 적수네 동네 질문과 답변 게시판만 보고 있겠습니다.
: 부탁드립니다.
: 그럼 수고 하십시요.
: 안녕히 계십시요.......
:
: --
: 이 승훈..
글세... 허접답변드립니니다...
먼저 sendmail RELAY 설정을 하셨는지 궁금하네요...
/etc/mail/sendmail.conf 에 아마 550 relay defind.. 설정부분이 있을건뎅..
확인해 보세염...
허접 답변이었습니당...
글거여 저더 최근에 안 커널해킹관련소식임돠....
/proc/knark 라는 디렉토리가 있는지 확인해 보세염... 이디렉토리는
커널 해커가 사용하는 디렉토리 입니다...
위 디렉토리자체도 소스의 수정으로 이동및 .. 디렉토리변경이 가능합니다.
먼저 chkrootkit 으로 일단 확인해 보시구여....
안되시면,, 방법없네여... 백업받으시고... 새로 까시는게 저을듯..
지성 합니다.. 허접한 답변드려서...--anti-hacking --;