퍼미션 검사를 해보세요.. 수상한 파일들이 더 있는지..
수시로 체크할 수 있는 방법은..
제가 쓰는 방법인데요..
전 시스템을 설치하면 바로 퍼미션 검사를 해서 파일로 저장을 하고 있다가..
수시로 다시 퍼미션을 검사해 새로운 파일을 만들어 예전의 퍼미션파일과 비교해봅니다.
시스템을 깨끗한 상태(?)에서..
find / -perm -4000 > set_su (set_tu 파일로 초기 파일 생성)
를 실행해서 초기에 파일을 만들어 놓고..
가끔 심심할때..^^
find / -perm -4000 > set_su2 를 만들어서
diff set_su set_su2 (set_su와 set_su2 를 다른 곳을 비교)
를 실행해서 검사해봅니다..
스크립트를 만들어서 돌리면 재밌써요^^
다른 고수님들은 어떤 방법을 쓰시는지..^^
: 안녕하세요...
: 리눅스 배우고 있는 학생인데요.
:
: 얼마전 누구 부탁으로 계정하나 만들어 줬는데, 기분이 이상하더라구요.
: 전에 쓰던 계정에 x4.obj란 화일이 있더라구요.
: 그것도 실행화일 ...설마하고 있다가 방금전에 보니, 그 화일 실행시키니
:
: $ ----> 공포의 #으로 바뀌더라구요...
:
: 헉....
:
: 그래서 만들어준 계정과 화일이 있던 계정 .bash_history를 보니 그 화일
: 실행시킨 기록이 있더라구요...ㅜㅡ;;
: /etc/passwd 보니
:
: lpd:x:0:0::/var/spool:/bin/bash --->이렇게 root권한 을 가진 놈이 있데여..
:
: 그리고 이것도 중간에 끼어있고,
: 아파치와 named사이엔
:
: new:x:87:87:://var/spool:/bin/bash --->이런 계정도 만들었더라구요.
:
: 찾기 찾아서 일단 모든계정 텔넷접속안되게 false로 해놓긴 했는데
: 좀 찝찝하네여...
:
: 싹 정리할 방법이 없을까요?
:
: 그 망할 놈의 x4.obj란 화일을 한번 올려서 좀 보시고 말씀 해주시면
: 좋을텐데,
:
: 화일을 올리진 못하네여...
:
: 좀 도와 주세여....
:
: --
: 더운데 모두들 화이팅