: 65500 번으로 telnet 을 이용하여 들어옵니다.
:
: 여기서 /etc/hosts.deny /etc/hosts.allow 로도 막지 못합니다.
: 당연히 로그도 남지 않습니다.
:
: 하지만 어떤 프로그램이 돌아가는지는 알게 되었습니다.
:
: 그래서 말인데요. 이 포트로 들어오는것을 로그로 남길수 있나요....
:
: 이젠 증거를 잡고 싶습니다.
:
: 더 이상 해커를 방치할 수 없구요.
:
: 제발 부디 ..... 알려주십시오...
:
: 특정포트로그인시 로그 남기는 방법을 알려주십시오.
:
: 그럼 조언부탁드립니다.
:
: --
: 이 곳에 서명을 적어주십시오.
: 열심히...
어떤 포트로 들어오시는지는 어찌 아셨는지요?
기본적인 포트 백도어라면 inetd.conf나 xinetd.d/ 에서.. 열어줘야하는뎅.
이 파일들의 내용을 확인해 보셨나요?
netstat -altu 해서 어떤 포트들이 사용중인지 확인해 보십시오.
아니면 nmap -sS localhost 하셔서 보시던지요.(물론 nmap이 깔려있으면)
사용자가 어떤..명령어를 사용했는지에 대해서는 psacct 패키지를
설치하셔서 lastcomm 등의 명령어로 확인해 보십시오.
질문을 더 상세하게 해주셔야 할꺼 같군요.--모두 째수조은 하루 되세여.