제가 언어때문에 학원을 다니는데 리눅스 서버반에 남는
자리가 있어서 연습용으로 깔아서 장난하고 있었슴다...
그러다가 좀 바뻐서 한 2주가량 안봤는데...
어제 봤더니 해킹을 당했더군요...
제가 alias 해둔 명령어들이 제대로 동작 안하길래
last,messages 등등의 로그파일을 뒤져보니
5월 29일에 뚫었더군요....
pam.d 데몬으로 뭔가를 한 흔적이 있고...
cgi 로 루트를 딸수 있도록 만들어 뒀던데..
게다가 터미널에서 직접 작업할때는 패스워드 확인 과정없이 바로
쉘로 떨어집니다.. root로... ㅡ.ㅡ;;
로그인하는 부분을 어떻게 했나본데 이게 다른데서 접근할때는
제대로 아뒤와 패스워드를 확인하네요...
그럼 mingetty 를 어떻게 한건지...
제가 여쭙고 싶은건...
기왕당한 해킹이니 보안공부하는셈 치고 자세히 살펴보려구요...
제가 초 허접에 가깝거든요...
구체적으로 어떤 파일들을 더 살펴봐야 하는지...
해킹당한 시스템을 총체적으로 조사할때 봐야하는 부분을 아시는분 조언을
부탁 드립니다..--당한넘.. ㅠ.ㅠ