어제 새벽에 저희 서버에 해킹을 당했습니다.
몇가지 화일들의 설정을 변경해놓고 crond 을 통해 mrtg를 돌립니다.
정확히 모가 문제인지도 잘모르겠는데,
한때 웹서비스가 안되었습니다.
일단, crond를 죽여도, 다시 crond가 실행되어서, /etc/init 밑의 crond를 실행불가능하도록
모드를 바꿔놨습니다.(#chmod -x /etc/init/crond)
이런 경우 어떻게 대처해야할까요? 일단 서버안에 몬가 있는 거 같아서,
매우 불안합니다.
좋은 보안툴이나 이런경우 대처할 방법에 대해서 조언해주시면,
정말 고맙겠습니다. 그리고 crond를 죽여도 계속 무언가가 실행시키는데,
이때 누가 그 프로세스를 시키는지 알수 있을까요?
참고로 crond는 root로 실행되더군요.
그럼.. 미리 답변에 감사드립니다.