: 레드헷 6.2k 서버모드로 인스톨
: 아무런 설정 변경없이
: 아피설정만 하고 무료도메인 등록
: 연습용으로 단순 ftp와 텔넷만 사용
: 서버구축를 배우는 입장에서
: 웹페이지는 index.html 하나
:
: 어느날 갑자기 ls 명령어가 먹지 않고
: 많은 매개변수 grep 뭐뭐라고 한후부터
:
: 어떻게 들어 왔는지 index.html내용를 지우고
: 경고 메세지를 뛰우길래
: 원래대로 고쳐 놓길 두세번
: 그래도 계속 index.html내용를 바꿔서
: 파일 하나하나 확인 결과 전부 하지는 못했음
: ls root users
: netstat root users
: ps root users
:
:
: 그리고 /dev/.ptty: (user 소유)
: 디랙토리에 백도어 트로이젼 프로그램이 깔려
: 있었어 전부 백업을 받았습니다.
: 잠시후 나쁜놈이 다 날려 버렸습니다.
: 그래서 지금 막 다시 깔아놓고 왔습니다.
:
: 문1)
: 이정도면 어느 영역까지 해킹 당한건지?
:
: 문2)
: 어떤 방법으로 들어왔는지?
:
: 문3)
: 보안방법은 없는지?
:
: 문4)
: /var/log/ 에는 로그 파일이 없었음
: 추적 할수 있는 방법은 없는지?
:
: 문5)bdoor 가 뭔지
:
: 끝까지 읽어 주셨어 감사 합니다.
완전히 뚫린거 같군요.
일단 이렇게 까지 뚫렸다면 다 지우고 새로 까는 방법이 제일 좋은 방법!!
더 이상 힘들게 삽질하지 마시구요..
다시 까시고 kldp.org <-- 이런 곳에서 보안에 관련된 문서 참고하시어 보안에
신경을 써야 하실꺼 같네요.
그리고 패킷스톰이나 루트쉘이나 해크코자 같은데서 최신 익스플로러 올려져
있는거 매일 확인하시어 자기 서버에서 테스트 해보고 뚫리면 패치찾아서
패치하고.. 이렇게 하시면 됩니다.
최고의 보안은 관리자의 부지런함에서 나옵니다.
뚫는 방법이야 여러가지가 있으니.. 상황을 접해보지 않는한 모르겠군요.
bdoor라... 백도어 말씀하시는가 보군요.. 개구멍이라고도 하죠.
서버를 크래킹하고 다시 재칩입을 용이하게 하기위한 하나의 통로죠.
집열쇠 라고 생각하시면 되겠죠?
보안 철저히 하세여 :)--바람따라............ 구름따라........... 휘리이~~~~~~~~~익