>> Delete Reply from No. 6589 article
No. RE: 해커는 물러가라!!! (긴급)

등록 2000-09-26 03:26:00 By localhost     조회 1
이름 송응규    

		: : 다름이 아니라 저의 서버의 netstat -at의 결과 입니다.
: :
: : tcp 0 0 localhost:domain *:* LISTEN
: : tcp 0 0 *:www *:* LISTEN
: : tcp 0 0 *:1487 *:* LISTEN
: : tcp 0 0 *:1486 *:* LISTEN
: : tcp 0 0 *:1485 *:* LISTEN
: : tcp 0 0 *:1483 *:* LISTEN
: : tcp 0 0 *:1482 *:* LISTEN
: : tcp 0 0 *:1476 *:* LISTEN
: : tcp 0 0 *:1474 *:* LISTEN
: : tcp 0 0 *:6000 *:* LISTEN
: : tcp 0 0 *:mysql *:* LISTEN
: : tcp 0 0 *:smtp *:* LISTEN
: : tcp 0 0 *:1114 *:* LISTEN
: : tcp 0 0 *:linuxconf *:* LISTEN
: : tcp 0 0 *:pop3 *:* LISTEN
: : tcp 0 0 *:telnet *:* LISTEN
: : tcp 0 0 *:ftp *:* LISTEN
: : tcp 0 0 *:113 *:* LISTEN
: :
: : 네임서버가 공격을 당해 ..ㅜ.ㅜ
: : 이상하게 포트가 많이 열려 있네여..
: : 모르는 포트를 막고 싶은데..
: : 어떻게 막지여..??
: : /etc/service안에도 없는 포트가 열려 있어서..
: : 지금 상황에서는 서버를 지울 수도 없고..
: : 도와 주세여..
: 그리고 해커를 당한 경우 어떤 것을 점검하고.. 어떻게 해야하나요...
: 꼭 알려주세요...
해킹당한 것이 확실하다면, 일단
 # ifdown eth0
 과 같이 해서 네트워크를 일단 끊으세요..
그리고 netstat에 -p옵션을 붙이면 해당 포트를 열고 있는
프로세스의 PID를 볼 수 있습니다.
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved