>> Delete Reply from No. 0 article
No. RE: RE: RE: RE: RE: 해킹당한것 맞나요??

등록 2002-08-23 17:05:00 By localhost     조회 5
이름 mk    

		: [root@3 root]# rpm -qf /bin/ls
: fileutils-4.1-4
:
: redhat 7.2를 사용하고 있습니다.
:
: 홈페이지에 가봤는데 정말 멋있군요 NO.1
: 자주 가보겠습니다.!!
 부끄럽습니다. ^^;;
 일단 시디롬 있으시면 마운트하시고요.
 [root@3 root]# mount  /mnt/cdrom
[root@3 root]# cd /mnt/cdrom/RedHat/RPMS
[root@3 root]# rpm -e --nodeps fileutils
[root@3 root]# rpm -ivh fileutils-4.1-4xxxx (탭을 쓰시면 되겠죠.)
 그 다음에 어떤 포트가 열려 있는지 어떤 프로그램이 실행되고 있는지 확인해야겠죠.
 그럴려면 netstat 와 ps 명령어를 이용해야 하는데...
 이 역시 누가 장난을 쳤는지 모르기 때문에, 살펴봐야겠죠.
 [root@localhost html]# rpm -Vf /bin/ps
[root@localhost html]# rpm -Vf /bin/netstat
 이상이 있다면 아래의 팩키지를 위와 같이 다시 설치해주세요. ^^
 [root@localhost html]# rpm -qf /bin/ps
procps-2.0.7-8
[root@localhost html]#
[root@localhost html]# rpm -qf /bin/netstat
net-tools-1.57-6
 설치가 되었다면
 [root@localhost html]# netstat -na |more
 로 살펴보세요. 누가 내 시스템에 접속되어 있는지, 또는 어떤 포트가 열려있는지.. ^^
  또한 어떤 프로세스가 돌고 있는지 세밀히 살펴보세요.
 [root@localhost html]# ps -aux |more
 그리고 수상한 프로세스는 죽이시면 되겠죠?
 [root@localhost html]# kill -9 프로세스PID
 또한 로그 파일 살펴보시고요.. 누가 접근을 했는지...
 만약 로그를 그대로 놓아 두었다면... ^^;;;
 Tripwire 나 기타 프로그램을 설치하지 않았다면, 시스템 밀고 새로 설치하는 것이 좋겠죠.
 하지만 공부삼아 찾아보는 것도... ^^;;;
 그리고 새로 시스템을 설치하시기 전에 왜 내시스템이 뚤렸을까? 도 한번 생각해보시길...
 알기쉬운 일반사용자가 있는지, 패스워드가 너무 쉬운지.. 등등..
 위험요소를 가지고 있는 불필요한 데몬을 띄워놓지 않았는지... 등등
 제가 아는데 까지 썼습니다. 틀린 부분도 있겠죠. ㅋㅋㅋ
 그럼 수고하세요.
 M.K.--마음의 평화
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved