>> Delete No. 36525 article
No. 해킹당한것 같슴다. 도와주세요.

등록 2001-12-05 13:50:00 By localhost     조회 2
이름 강국환    

----------------------------------------------
root       584     1  0 Oct31 tty1     00:00:00 /sbin/mingetty tty1
root       585     1  0 Oct31 tty2     00:00:00 /sbin/mingetty tty2
root       586     1  0 Oct31 tty3     00:00:00 /sbin/mingetty tty3
root       587     1  0 Oct31 tty4     00:00:00 /sbin/mingetty tty4
root       588     1  0 Oct31 tty5     00:00:00 /sbin/mingetty tty5
root       589     1  0 Oct31 tty6     00:00:00 /sbin/mingetty tty6
root     20161     1  0 07:13 ?        00:00:13 sendmail: q1/fB39MTm11464 martin
root     20222     1  0 08:13 ?        00:00:12 sendmail: q1/fB39aWm11685 martin
root     20225     1  0 08:13 ?        00:00:16 sendmail: q1/fB4NDt220225 mail-c
root     20227     1  0 08:13 ?        00:00:14 sendmail: q6/fB39Cam11281 web.ef
root     20517     1  0 08:53 ?        00:00:00 xinetd -stayalive -reuse -pidfil
root     20547     1  0 08:53 ?        00:00:10 sendmail: q2/fB3K93m25808: from
root     21718     1  0 09:53 ?        00:00:09 sendmail: q2/fB3MIfm27039 keyscr
root     21720     1  0 09:53 ?        00:00:08 sendmail: q4/fB400hm28989 j-u-s-
root     22293     1  0 10:53 ?        00:00:08 sendmail: q2/fB40rvm30168 kornfe
------------------------------------------------
수상한 부분을 캡춰한것임.
sendmail 프로세스는 다 죽였음.
메일서버 다 죽여도 위의 sendmail 프로세서는 남아 있었음....
 name server 가 죽는데... 아마두 메일서버상의 과부하때문에 그랬던것
같습니다. 위의 sendmail 프로세스 다 죽인 뒤에는 정상작동합니다.
당근 우리가 메일을 보내지는 않았구....
릴레이 기능 없었습니다. 즉 우리 ip만 메일서버 사용할수 있게 되어 있음.
 알려주세요. 어캐야 하는지....
각종 로그파일 채취해 놨슴다.--강국환입니다. 보안관련된 것은 초보자라서....
마음가짐을 언제나 처음처럼 임하고 있음다.
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved