>> Delete Reply from No. 47279 article
No. RE: 서버로 누군가가 접속해서 들어올때 알려주는
스크립트 있나염?

등록 2002-04-18 17:46:00 By localhost     조회 2
이름 황정호    

		: 얼마전에 서버가 해킹 당했었는데.. 복구하느라 애먹었거든여..
: 또 접속해서 들어 오는거 같은데...
: 서버가 아닌 다른 컴퓨터에서 서버에 누가 들어왔다 나가는지
: (들어온 포트와 계정 아이피..등)을 알려주는 스크립트나
: 프로그램이 있을까 해서 글을 올립니다.......................
: -----------------------------------------------------------
: 저에게 참고 해줄 만한 보안설정 방법에 대해서 의견을 주셔도
: 감사하겠습니다. 해킹을 두번이나 당했습니다...(국외 아이피)
: -----------------------------------------------------------
: 읽어 주신분들도 보안에 대해서 한번쯤 생각해 보시길 바랍니다.
: 구럼 즐리눅싱 하세요........................................
:
: --
: 공개 메일로 광고 및 홍보성 메일 기타등등 삼가합니다.(신고할꺼얌)
 보안등급이 몇인지 궁금하군여....유닉스에서는 secsetup로 보안등급설정을합니다.
일단 해킹을 당하셨다면 백도어를 허커가 싶어노았을거라생각됩니다.
일단 질문하신답에는 last입니다.
그러면 시간대와 접속한 포트가아오구여....일단 하실것이
w 로 확인
who 로확인
last 로확인
log 화일확인
passwd 화일확인
netstat 로 확인
...백도어를 설치했다면<해커가> root passwd를 바꺼도 다시 당하게됩니다.
find -ctime <예상날자> ...를 응용하셔서 헤킹 예상일로부터 변환된화일을
찾으십시요...그리고 그화일을 집중적으로 살펴보시구...보지못했던 쉘프로그램
이있다면 그것도 백도어일수있습니다...
흔적을 지우고 나가는게 원칙이지만 log화일을 다지우기는 힘듬니다
log 화일을 중점적으로 보세여.....
질문하신 답은 last명령입니다.
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved