해킹을 당하셨다면, 당연히 리눅스 다시 설치하셔야 합니다.
해커가 백도어를 설치했을 경우가 태반이기 때문이죠.
# find /dev/ -type f -print
이런식으로 /dev/디렉터리에 파일 형태가 있는 확인해보세요.
보통 /dev 안에다가 심어 놓습니다.
:
: #lsof|more 결과
: linsniffe 173 root cwd DIR /dev/ida/.inet
: : /dev/ida/.inet/linsniffer
: : /dev/ida/inet/tcp.log
: : /usr/i486-linux....
: :
: snif 175 .................. /dev/null
: :
: :
: xnetcat
:
: #netstat -anp 결과
: Segmentation falut
:
: 이 흔적들이 해킹을 당한 흔적인가요??
: 리눅스 재설치를 한다면 다시 해킹을 당하지 않을까요?
: 재설치를 할때 지금 쓰고 있는 하드 3개중
: 루트가 들어있는 하드(설정파일들어있음)만 포맷을 하고
: 나머지 2개는 포맷을 하지 않을건데 괜찮을까요??
: 네트워크 설정은 같은데 또다시 당할거라는 불안감이 드네요.
:
:
: : packet sniffing 상태입니다.
: : 설명을 하자면 이 컴을 이용하여서 네트워크 상의 모든 정보를 가로채서
: 분
: : 석을 하려고 하는 상태라는 것입니다. 루트로 로그인을 해서
: : #lsof|more하면 있을 법하지 않은 놈이 있을 것입니다.
: : 아니면
: : #netstat -anp하시면 이상한 놈이 있을 것입니다. 반드시 p를 넣어야
: 합니
: : 다.
: : 다른 방식으로는 /var/spool/messages/를 확인하는 방법입니다.
: : 이와 같은 방법으로도 찾지를 못한다면
: : certcc에다 해킹이라고 신고하세요. 시스템을 분석한다음 처리해 줄것입
: 니
: : 다.
: : 검색엔진에서 '스니핑'으로 검색하시면 참고자료를 얻을수 있습니다.
: : :
: : : 울 서버에 누군가의 난도질 이후 모니터에 이런 메시지가 뜹니다.
: : :
: : : eth0: Transmit timeout, status 0d 0000 media 00
: : : eth0: Tx queus start entry 17318087 dirty entry 17318087
: : : eth0: Promiscuous mode enabled
: : : eth0: RTL8139 Interrupt line blocked, status 4
: : :
: : : 이게 무슨 말인지..
: : : 이런 메시지가 뜨는 이유와 해결책을 모르겠습니다.
: : :
: : : 고수님덜..도와주세요..
: : :
: : : --
: : : 이 곳에 서명을 적어주십시오.
: : : 고수 리눅서가 되는 날까정~~~
:
: --
: 이 곳에 서명을 적어주십시오.
: 고수 리눅서가 되는 날까정~~~