루트패스워드가 변경되어 있어서 해킹여부를 검사하던중
아래와같은 증상이 있습니다.
고수님의 답변부탁드립니다.
nmap -sU -p 1-65535 www.linuxfreebsd.com 실행하면
699/udp open unknown
32768/udp open unknown
32769/udp open unknown
nmap -sT -p 1-65535 www.linuxfreebsd.com 실행하면
32768/udp open unknown
/에서 vi .bash_history
cp /etc/passwd /etc/shadow ~
passwd
init 3
이렇게 쓰여져 있습니다.
/etc밑에 보면요.
passwd
passwd-
passwd.OLD
shadow
shadow-
이런 화일이 있습니다.
뒤에 -가 붙은 화일이정상인지도 궁금하구요.
위에서 unknown되어 있는 포트가 백도어라면
백도어를 어떻게 막을수 있는지도 알려주시면 감사하겠습니다.
미리 감사드립니다...꾸벅~