>> Delete Reply from No. 5229 article
No. RE: [질문] 스니핑 툴이 설치되어 있던데...

등록 2000-09-14 16:19:00 By localhost     조회 1
이름 초보리눅스    

		다시설치하세요!
귀하의 서버에서 find / perm 777 -print 해보시면 거의 모든화일이
777 퍼미션으로 되어 있을 겁니다 물론 chmod 775로 수정하려 해도 이미
chmod도 말을 듣지 않을겁니다!
하다못해 사용자 계정을 삭제할려고 해도 안될겁니다!
다시깔아야 할겁니다!
 : 제컴에 스니핑 툴이 설치 되어 있네요..
: 여기저기 제가 만드것이 아닌 디렉토리들이 많습니다.
: /tmp/bla/ 에 ssh.tgz, newkit.tar 이 있구요..
:    t0rn 이란 파일(스크립트)엔 backdooring 이란 글도 있구..
:    DNS에 관련된 글도 보이고..
:    chomd 4555 /bin/login..
:    ifconfig, pa, du, ls, netstat, in.fingerd, find, top
:    를 바꾸는것 같구요.
:    ftpaccess를 수정하구..
:    /var/log의 모든것을 삭제해버리는것 같네요
: 음~ 그리고
:   /usr/src/.puta/ 란 방을 만드네요..system란 파일의 내용을
:   보내 제 네크워크 안의 내용들으 스니핑 하는것 같은 내용이..
:   쩝~~ 제가 집에서 su한거랑..
:   같은 네크워크상의 다른 컴이 외부의 서버에 telnet 접속하는 id,pass
:   까지 다 기록이 되어 있네요..
:   혹시나 해서.. 그 id와 passwd로 접속해봤는데..
:   접속이 되더군요.쩝!! 그쪽 서버 관리자에 연락은 해줬구요..
:   혹시 백도어 설치되어 있는지 확인 해보라구요..쩝~~
:
: 이거.. 다시 깔아야 되겠죠..
:   일단 발견된건.. 다 지우고 다시 설치하긴 했는데..
:   더이상 찾질 못하겠네요.. 해킹툴 같은건.. 그래도 불안하네요..
:
: 다시 설치하려니깐.. 역시 난감하네요.. 그많은 설정들 다시 해야된다니..
: /etc쪽도 많이 수정 된것 같아서.. 불안하고..
: /usr/local/ 에다가 mysql apache php java 등등 설치했는데..
: /home 하구~~그대로 백업 해서 옮겨도 이상이 없을까요..
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved