>> Delete Reply from No. 58267 article
No. RE: 크래킹 복구문제입니다.

등록 2002-10-04 22:43:00 By localhost     조회 8
이름 막국수    

		좋은 기회라고 생각하시고 이 기회에 여러 자료를 뒤져서 공부를 하시면 좋을 듯
합니다.
 시스템이 redhat 계열이라면 rpm -V 패키지명 명령으로 패키지내에서 변경된
파일들을 뽑아 낼 수 있습니다.
 현재 상태는 특정한 명령 파일이 존재하지만 크래커가 루트킷등으로 변조된
파일을 심어논 것 같군요. 아마 맞을 겁니다.
ls , ping, ifconfig .. 등등 많은 파일들이 변경되어 있을 것이므로 해당 시스템에
있는 파일로는 위조된 파일이 보이지 않을 겁니다. ls 명령등을 뚫리지 않은
시스템에서 바이너리를 갖고와서 확인해보시면 아실 겁니다.
 rpm 으로 파일의 변조를 확인하는 방법을 정균님께서 이전에 적어둔 글이 있었는데...
 http://www.oops.org/SERVICE/jsboard/read.php?table=jsboard_oopsFAQ&no=37&page=2&o[sc]=a&o[ss]=rpm&o[st]=a&o[at]=s&o[sct
]=s&o[stt]=s  정균님 홈페이지에 가보니 똑 같은 글을 올려두셨네요. 먼저 관련 내용을 검색
해보세요. 님과 같은 질문이 굉장히 많을 것입니다.
 시스템을 복구해보시는 것도 좋지만 ... 결국 제일 좋은 방법은 새로 깔고 문제점을
패치하는 것입니다.
   : 아래에서 답변주신 분 감사드립니다.
: 문제는 다음과 같습니다.
:
: 1)크래킹당한 서버에서 root계정으로ping을 치면 아래와 같은 메시지가 나옵니다.
: 
:  Neighbour table overflow
:  connect: no buffer space available
:
: 이유는 무엇이고, 해결하는 방법은 무엇인가요?
: 참고로 리부팅해도 마친가지이구요,
: 필요없는 데몬을 내려도,
: ifconfig lo 127.0.0.1을 해도 마찬가지 입니다.
:
: 2)크래킹당한 서버에서 root계정으로
: #ifconfig나 ps등을 하면
: no such file or directory라고 나옵니다.
:
: 하지만 실제로 서버에서
: #which ifconfig 하면
: /sbin/ifconfig 라고 나옵니다. 즉, 파일이 있는거지요.
: # cd /sbin 디렉토리로 이동하여
: # ls -al
: rwx------   1 root     root        31504 Jul 12  2000 ifconfig
: 로 root의 소유권이 있습니다.
: 하지만 루트가 실행을 시킬 수  없네요 -_-;
:
: 크래킹을 당한 서버이구요
: 저는 크래커가 와서 어떤 파일을 수정했고
: 또, 수정된 서버를 복구하는 방법을 알고싶습니다.
:
: 복구하기 힘드네요
: 잘아시는 분들의 답변을 부탁드립니다.--띄워쓰기 없이 쓰거나 HTML 미사용 시 한줄을 너
: 무 길게 쓰지 맙시다!
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved