Port State Service
21/tcp open ftp
23/tcp open telnet
25/tcp open smtp
53/tcp open domain
80/tcp open http
110/tcp open pop-3
143/tcp open imap2
995/tcp open pop3s
2272/tcp open unknown
3306/tcp open mysql
9000/tcp open unknown
31337/tcp open Elite
nmap 실행 결과 인데요
알수 없는 31337 과 2272 9000 등을 어떻게 실행 안되게 하나요
레뎃 7.2구요...
xinetd.d 디렉에 각 위 서비스가 있나 봐도 없는것들인데요
해킹 당한건 확실하구요
하.. 웃긴건..
finger 하면 저랑 그놈이 버젓이 같이 보인다는 겁니다.
who 해도 보입니다.
operator pts/2 May 18 15:51 (217.10.211.171)
이놈이 위 계정을 삭제 했는데 셤기간 그세 또 맹글어 놓았내요
sa 라는 이름으로 백도어를 DEV에 심어 놨다가.
/var/log에 심어 놨다가..
/etc/ 심어 놨다가 별 지랄을 다하고 다녀도
뭐 시스템 잘 돌아 가서 다시 재설치를 안하고 있습니다.
위 아이피는 실제 그놈 아이피 입니다. 모르죠 IP도 속이는지
암튼 포트를 열어놓게 하는 플그램은 못찾더라도
그 포트를 막는 방법이 없으까요..
xinetd 를 재실행 하면 재실행이 안되게 해놨습니다.
그놈이.. 항상 그 데몬이 안죽고 떠 있습니다.
대단한놈.. 덕분에 시스템은 절대 다운 안됩니다 하하..
수고하세요