다른 분이 답달으셨듯이 루트 암호 바꾸시고 로그인을 하신다음,
ps 로 님이 모르는 daemon 이 돌고있는거 죽이시고요, 어디에서 실행화일이
있는지 파악하시고 물론 시스템에서 지워버려야 하셔야할듯.
secure 로그 화일을 보시고 어디서 핵킹을 당하신지 알아내시면 host.deny
에다 입력시키시요. 시스템이 크린업이 되었다 싶으시면 루트 암호 다시 바꾸세요.
암호바꿀때마다 새 암호를 텍스트 이멜로 핵커한테 들어가게 할수도
있으니까요.
그럼 수고요,
상훈,
: 저는 래드햇리눅스 7.0을 사용해서
: DNS를 구동시켰습니다.
: 1차, 2차 모두.
: 얼마전 어떤 사이트에서 전화 연락이 왔는데
: 내용인즉 자기들 사이트에 우리가 ftp경로로 해킹했다고 합니다.
: 그래서 로그 알아볼려구 서버에 접속하려는데
: 기존에 가지고 있던 개정이 접속이 안되서
: 서버에서 직접 들어가려고 하니 root 패스가 먹히지 않는것입니다.
: DNS는 현재상태에서 잘 구동중이나 업데이트를 못합니다.
: 제가 보기엔 root 패스를 바꾸고 기존 개정을 없앤듯 합니다.
:
: 이럴땐 어떻게 해야죠.
: 고수님들의 조언 부탁드립니다.