>> Delete Reply from No. 0 article
No. RE: RE: 서버로 누군가가 접속해서 들어올때
알려주는 스크립트 있나염?

등록 2002-04-18 17:53:00 By localhost     조회 1
이름 황정호    

		: : 얼마전에 서버가 해킹 당했었는데.. 복구하느라 애먹었거든여..
: : 또 접속해서 들어 오는거 같은데...
: : 서버가 아닌 다른 컴퓨터에서 서버에 누가 들어왔다 나가는지
: : (들어온 포트와 계정 아이피..등)을 알려주는 스크립트나
: : 프로그램이 있을까 해서 글을 올립니다.......................
: : -----------------------------------------------------------
: : 저에게 참고 해줄 만한 보안설정 방법에 대해서 의견을 주셔도
: : 감사하겠습니다. 해킹을 두번이나 당했습니다...(국외 아이피)
: : -----------------------------------------------------------
: : 읽어 주신분들도 보안에 대해서 한번쯤 생각해 보시길 바랍니다.
: : 구럼 즐리눅싱 하세요........................................
: :
: : --
: : 공개 메일로 광고 및 홍보성 메일 기타등등 삼가합니다.(신고할꺼얌)
:
: 보안등급이 몇인지 궁금하군여....유닉스에서는 secsetup로 보안등급설정을합니다.
: 일단 해킹을 당하셨다면 백도어를 허커가 싶어노았을거라생각됩니다.
: 일단 질문하신답에는 last입니다.
: 그러면 시간대와 접속한 포트가아오구여....일단 하실것이
: w 로 확인
: who 로확인
: last 로확인
: log 화일확인
: passwd 화일확인
: netstat 로 확인
: ...백도어를 설치했다면<해커가> root passwd를 바꺼도 다시 당하게됩니다.
: find -ctime <예상날자> ...를 응용하셔서 헤킹 예상일로부터 변환된화일을
: 찾으십시요...그리고 그화일을 집중적으로 살펴보시구...보지못했던 쉘프로그램
: 이있다면 그것도 백도어일수있습니다...
: 흔적을 지우고 나가는게 원칙이지만 log화일을 다지우기는 힘듬니다
: log 화일을 중점적으로 보세여.....
: 질문하신 답은 last명령입니다.
  LAST하시면 접속시간과 접속끊은시간...아이디.포트,ip혹은 접속컴터이름
등이 나옴니다. 제가보기에는 백도어가있습니다..다시 들어오는것같다고하시는게..
일단 passwd관련화일을 백업받으시고 passwd를 바구세여.. 그리구 잡으신것같으면
ftp,telnet 를 그사용자가 사용못하게 막으시구여..계정을 지우세여..양해의 메세지와
ㅡㅡ;
또 궁금하시면 h21527 at yahoo.co.kr 혹은 018-249-4478 로 연락주세여..
저도 대단친 않지만... unix 를다루는 엔지니어로서 도와드리고 싶습니당..
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved