>> Delete No. 47899 article
No. 아 정말 암담 그 자체 입니다.

등록 2002-04-28 06:02:00 By localhost     조회 2
이름 cron    

		크..
 서버를 옮긴지 한달도 안됬는데
 누군가 또 백도어 한움큼 깔아놓고 같습니다.
 다행이 이놈들은 헤꼬지는 않하는듯 한데..
 차라리 입구에다 아래와 같은 문구를 적어둘 참입니다.
 "to.우리 서버를 해킹하는 사람들에게
   우리서버를 해킹하셨다면 서비스만 잘 돌아가게
  해주세요 다른건 아무거라도 해도 상관없습니다.
"
 아... 아래는 관련 화일 을 찾은곳 입니다
 /dev/inet/?
/ /hk
/ /hk.p
 이름 모름 화일들
 그리고 수많은 변종된 화일들
 ls -la 명령을 치면 어떤 백도어가 실행 되는지도
모릅니다.
 저의 섭 환경은 레뎃7.2 구요
 필요없는 데몬은 다 죽여놨는데
 포트는 모르겠습니다. portsentry 데몬을 띄워 놨는데
 하루에도 4개 정도에서 스캔 했었습니다.
 셤기간에 한번도 서버에 안들어 갔다가
 셤끝나고 함 들어가 봤는데 가관 이더군요...
 이놈이 별짓 다해놓고 portsentry 까지 죽여 놓고
 실행 하면 데몬이 다시 죽는 하... 기술도 좋져..
 저의 섭은 kt_idc에 있습니다. sniff도 깔려 있는걸로 봐서는
 저의 서버 대역에 모든 서버가 다 밥이 되었을 가능성이 있는듯
 합니다.
 거의 무뇌안이 저로선 암담합니다.
  새로 리눅이를 깔아도 다시 이놈들이 올터이고
이제 이짓도 십물이 납니다.
 저의 서비스는
telnet
ftp
web
mail
 위의 4가지 서비스를 해야 합니다.
tcp_warraper, portsentry 만 사용했었습니다.
 다시 재설치후
무엇을 어떻게 차근히 막아가야 될까요...
  에거... 구냥 아무짓 안하면 놔둘까요..
이제 귀찬습니다.
한명도 아니고...
 긴글 읽으시느라 고생 하셨습니다.
 수고하세요
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved