>> Delete No. 9676 article
No. 긴급 질문 해킹에 대해서

등록 2000-10-27 16:27:00 By localhost     조회 3
이름 장현옥    

		레드헷 6.2k  서버모드로 인스톨
아무런 설정 변경없이
아피설정만 하고 무료도메인 등록
연습용으로 단순 ftp와 텔넷만 사용 
서버구축를 배우는 입장에서
웹페이지는 index.html 하나
 어느날 갑자기 ls 명령어가 먹지 않고
많은 매개변수 grep 뭐뭐라고 한후부터
 어떻게 들어 왔는지 index.html내용를 지우고
경고 메세지를 뛰우길래
원래대로 고쳐 놓길 두세번
그래도 계속 index.html내용를 바꿔서
파일 하나하나 확인 결과 전부 하지는 못했음
ls      root  users
netstat  root  users
ps      root  users
  그리고 /dev/.ptty: (user 소유)
디랙토리에 백도어 트로이젼 프로그램이 깔려
있었어 전부 백업을 받았습니다.
잠시후 나쁜놈이 다 날려 버렸습니다.
그래서 지금 막 다시 깔아놓고 왔습니다.
 문1)
이정도면 어느 영역까지 해킹 당한건지?
 문2)
어떤 방법으로 들어왔는지?
 문3)
보안방법은 없는지?
 문4)
/var/log/ 에는 로그 파일이 없었음
추적 할수 있는 방법은 없는지?
 문5)bdoor 가 뭔지
 끝까지 읽어 주셨어 감사 합니다.
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved