>> Delete No. 8165 article
No. 해킹 당했다!...그리고 확인하는 법...

등록 2000-10-12 11:36:00 By localhost     조회 1
이름 홍의찬    

		황당.. 이럴수가...
어느날 갑자기 자기 시스템에 알수 없는 데몬이 두서너게 더 돌아가고
있다는 사실을 알았을때... 그것이 바로 해킹이란 것도 ...
 저의 경우를 말씀 드릴께요.
우선 자신의 시스템에 어떤 데몬들이 실행되고 있는지 미리 알아두도록
하는 것이 해킹여부를 판단하기위한 방법이다.
 -------
해킹의 경로는 ftpd였을 것으로 추정한다.
누가 어떻게 어디서 어디를 멀로?해킹하기 위해서는 앞에서 열거한 것들을
모두 알아야 한다.
a가 b에서 c를 ftp로 해킹하기 위해 들어왔다.
a가 x.x.x.x에서 my.ip.addr.0을 ftp로 해킹하기 위해 들어왔다.
자 그럼 a가 어떻게 c를 알 수 있었을까요?
그것은? 백도어였을 가능성이 큽니다.
보통의 경우 관리자는 콘솔에서 자신의 시스템을 관리하지 않고
윈도우 시스템에서 터미널 프로그램을 통해 관리하게 되겠죠?
백도어는 윈도우 시스템에서 입력되는 모든 키들을 백도어 설치자에게
전송하고 백도어 설치자는 자신이 직접 해킹을 시도하던지 아니면,
제 3자에게 그 정보를 제공하지 않을까요?
자.. 그럼 c와 c에 접속하기 위한 id, password등을 알 수 있겠죠?
이것은 시작에 불과합니다.
 이제 a는 my.ip.addr.0에 ftp를 통해 접속해서 오류를 유발하여 시스템
파일을 해킹하기 위한 기초 파일을 설치하는데 성공하겠죠?
그런다음 그 기초파일이 ftp로의 접근을 더욱 쉽게 만들어서
시스템 베치실행 스크립트들에 자신의 필요로 하는 프로그램들을
설치하고 마음데로 재부팅 하겠죠?
 in.inetd, sshd등의 데몬을 실행하여 다음부터는 해커가
my.ip.addr.0에 접속하여 다른 작업을 아주 쉽게 할 수 있겠죠...
 또 잊지 않은것이 있는데, 해커는 자신이 접속한 사실과 자신이 실행한
데몬들을 확인하거나 열려있는 포트를 확인하지 못하도록 ps, netstat,
last, lastlog, ls 등의 유틸리티들을 손상 또는 변경, 삭제등의 팔염치한
짓을 합니다.
 자 이제.,.,. 관리자는 해킹을 당하게 되는 것이죠..
 --------------
위에 얘기는 제가 당한 해킹스토리입니다.
저는 수대의 시스템을 관리하고 있는데,.. 모두 같은 방법으로(약간씩은 다름)
해킹을 했더군요... 한명이 여러가지 방법으로 테스트 했었겠죠...
정말 기분 나쁜 일입니다.
 여러분들도 조심하세여..
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved