: 안녕하세요. 반갑습니다.
: 다름이 아니오라 얼마전에 제가 알짜 레드햇 6.0을 셋팅했습니다.
: mysql,apache,jdk,php3를 함께 셋팅했었느데, 불행하게도 제가 해킹을
: 당해 제 ip를 중간거점으로 해서 또다른 곳으로 해킹을 시도했더군요.
: 그래서, 제가 해킹당할뻔한 곳으로부터 조사가 들어왔습니다.
: 사실을 안 그쪽에서 저보고 6.0은 소스가 완전공개되어 있으므로 안전한
: 6.2로 업그레이드 하라고 그러더군요. ㅠㅠ
: 며칠밤을 세워 고생한 거였는데.....
: 어떻게 해야합니까. 다시 포멧을 하고 모든걸 다시 셋팅을 해야합니까?
: 아니면 6.2로 업그레이드만하면 되는지요.그렇다면 어떤식으로 해야
: 되는지요...정말 앞이 캄캄합니다.
: 많은 고수님들의 조언부탁드립니다.
:
: --
: 아는건 아름다운것....!!
쩝~~ 저도 해킹을 당한지라..
초보인 제가 찾은
백도어만 여러개(한사람이 아닌것 같네요.. 침입했던 사람이..)
스니핑툴 한개(이것 역시 딴사람꺼. 제컴 이용해서
학교 메인컴에 ID,Passwd 알아버렸네요)
라우터 공격하던것(.bash_history에서 보니깐.다른곳 스푸핑인가.
.하려던것 같은데..제컴이 외부로 나갈수있는 라우터가
다운되어버리네요.뭐관리자말로는 엄청난 패킷을 보내더라)
ps rlogin ls 등등..바꿘파일들이.. 부지기수고..
지금 /home /etc /usr/local 백업해서.. 하나하나 새로 설정하는중입니다..
/etc에도 몇개의 파일들이.. 바뀐것 같은데..이건 날짜보구 하나씩
확인 해봐야겠죠..에궁~~ 해킹종 안해줬으면..