>> Delete Reply from No. 0 article
No. RE: RE: RE: [또 질문]해킹을 당한후 이런 메시지가..

등록 2001-11-13 23:32:00 By localhost     조회 2
이름 신재훈    

		해킹을 당하셨다면, 당연히 리눅스 다시 설치하셔야 합니다.
해커가 백도어를 설치했을 경우가 태반이기 때문이죠.
 # find /dev/ -type f -print
이런식으로 /dev/디렉터리에 파일 형태가 있는 확인해보세요.
 보통 /dev 안에다가 심어 놓습니다.
  :
: #lsof|more 결과
: linsniffe 173 root cwd DIR  /dev/ida/.inet
:  :                              /dev/ida/.inet/linsniffer
:  :                              /dev/ida/inet/tcp.log
:  :                              /usr/i486-linux....
:  :
: snif 175 ..................  /dev/null
:  :
:  :
: xnetcat
:
: #netstat -anp 결과
: Segmentation falut
:
: 이 흔적들이 해킹을 당한 흔적인가요??
: 리눅스 재설치를 한다면 다시 해킹을 당하지 않을까요?
: 재설치를 할때 지금 쓰고 있는 하드 3개중
: 루트가 들어있는 하드(설정파일들어있음)만 포맷을 하고
: 나머지 2개는 포맷을 하지 않을건데 괜찮을까요??
: 네트워크 설정은 같은데 또다시 당할거라는 불안감이 드네요.
:
:
: : packet sniffing 상태입니다.
: : 설명을 하자면 이 컴을 이용하여서 네트워크 상의 모든 정보를 가로채서
: 분
: : 석을 하려고 하는 상태라는 것입니다. 루트로 로그인을 해서
: : #lsof|more하면 있을 법하지 않은 놈이 있을 것입니다.
: : 아니면
: : #netstat -anp하시면 이상한 놈이 있을 것입니다. 반드시 p를 넣어야
: 합니
: : 다.
: : 다른 방식으로는 /var/spool/messages/를 확인하는 방법입니다.
: : 이와 같은 방법으로도 찾지를 못한다면
: : certcc에다 해킹이라고 신고하세요. 시스템을 분석한다음 처리해 줄것입
: 니
: : 다.
: : 검색엔진에서 '스니핑'으로 검색하시면 참고자료를 얻을수 있습니다.
: : :
: : : 울 서버에 누군가의 난도질 이후 모니터에 이런 메시지가 뜹니다.
: : :
: : : eth0: Transmit timeout, status 0d 0000 media 00
: : : eth0: Tx queus start entry 17318087 dirty entry 17318087
: : : eth0: Promiscuous mode enabled
: : : eth0: RTL8139 Interrupt line blocked, status 4
: : :
: : : 이게 무슨 말인지..
: : : 이런 메시지가 뜨는 이유와 해결책을 모르겠습니다.
: : :
: : : 고수님덜..도와주세요..
: : :
: : : --
: : : 이 곳에 서명을 적어주십시오.
: : : 고수 리눅서가 되는 날까정~~~
:
: --
: 이 곳에 서명을 적어주십시오.
: 고수 리눅서가 되는 날까정~~~
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved