>> Delete Reply from No. 0 article
No. RE: RE: RE: RE: [질문] 크래킹을 당한 후 해당 패키지를
다시 설치할때...

등록 2001-04-06 23:54:00 By localhost     조회 2
이름 최식충    

		chattr -ai filename
: chattr -a filename 해 보세요
:
: : 먼저 답변에 감사 드립니다.. 하지만 그렇게 했어도 여전히 지워지질 않네요..
: :
: : 다음과 같이 됩니다.
: :
: : [root@mail /bin]# chattr -i ls
: : [root@mail /bin]# rm -rf ls
: : rm: `ls'의 링크를 해제할 수 없습니다: 명령이 허용되지 않음
: :
: : 위와 같이 나오면서 삭제나 변경이 되질 않습니다.. 왜이럴까요? 흑..
: :
: : 정말 모르겠습니다.. 한번더 도움을 부탁드립니다..
: :
: : : root 조차 마음대로 지우지 못하게 설정이 된게 문제라면
: : : 아마 chattr +i 파일명  이렇게 되어있을때도 그런현상이 될수있습니다.
: : : 파일을 누구도 변경시키지 못하게 하는 설정인데 이런경우 루트권한으로도 지울수가 
: : : 없게됩니다. 이럴땐 일단 그 속정을 원상태로 변경시켜주면 됩니다.
: : :
: : : chattr -i 파일명 
: : : (물론 루트권한으로)
: : : 이러면 그파일을 다시 지우거나 변경시킬수가 있을테니 일일이 파일을 찾아서 변경시
: : : 킨다음에 다시 해보시기 바랍니다.
: : : 그런데 일단 해킹으로 뚫린 시스템은 복구를 한다고 해도 신뢰할만한 보안이 안된다
: : : 고 봐야할겁니다. 어디에 어떤 변경이 있는지 다 찾아내기가 어렵고 백도어를 어떻게 
: : : 설치해놨는지도 다 찾아내기도 어려워서요. 다 찾아낼수 있다면 다행이겠지만 안그런
: : : 경우 최후로 시스템을 자료만 백업하고 다시 설치해야하는수가 많겠습니다. 루트킷을
: : :  찾는 툴을 다운받아서 체크도해보시고 보안사이트에가서 해킹후의 대응방법들을 읽
: : : 어보시는게 도움이 될겁니다. 그럼.
: : :
: : : : 안녕하세요? 다름이 아니라 운영중인 서버가 크랙킹을 당한것 같습니다.
: : : :
: : : : 그래서 ls와 ps, du등을 다시 설치 하고자 rpm -ivh fileutils....
: : : :
: : : : 를 하였으나 에러가 발생하며 새로 설치가 되지 않았습니다..
: : : :
: : : : 그래서 결국 이곳에서 여러 문서를 뒤져본 결과 크래커가 들어와서
: : : :
: : : : 자기가 손댄 파일을 root조차도 건들지 못하도록 파일 속성을 변경
: : : :
: : : : 한다는것 같더군요.. 우리문제도 이런것 같습니다.. 도무지 root로
: : : :
: : : : ls를 지울수도 없고 속성도 변경이 되질 않는군요..
: : : :
: : : : 어떻해야 할까요? 조언을 부탁드립니다..
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved