얼마전에 중국놈한테 해킹당했는데요..
(쪽팔려라.)
그놈이 /var/log/xferlog 를 지워버려서
어떤 화일을 올렸는지 모르겠지만
/var/log/messages 에 네임서버관련 요상한 메세지들이
뜨는걸 발견했습니다. 일단 /var/named 안의 모든 파일을
지우고 그 디렉토리도 지우려고 했는데 지워지질 않더군요
ls 해도 암것도 안나오구요.. 임시방편으로 /etc/named.conf 를
약간 수정해서 존파일디렉토리를 변경시켰는데 영 찜찜합니다.
그리고 passwd 명령으로 비밀번호가 수정되지도 않습니다.
처음입력한 비번과 두번째 입력한 비번이 틀리다는 메세지만
계속 출력되네요.. 흑~
또 cron 쪽에도 뭘 올려놨는지 정기적으로 huckit at china.com 으로
/etc/passwd 화일을 캡쳐해서 메일을 보내도록 해놨더라구요...
쩝...
눈에 안보이는 파일들.. 어떻게 보고 확인하고 지울수 있나요?
또 passwd 명령으로 다시 비밀번호를 수정하려면 어떻게...
에공..