>> Delete Reply from No. 0 article
No. RE: RE: RE: 답변 감사드립니다.

등록 2001-04-02 14:59:00 By localhost     조회 2
이름 구렝이    

		깔자마자 bind를 업그레이드 하실것을 적극 권장합니다.
 제가당한것과 같은모양인것으로미루어 bind 버그를이용한
 
공격일것으로 생각됩니다. 또 설정하자마자 /etc/hosts.deny에
 all:all 을 추가하고 차근차근 서비스를 여는것이 안전할
 것으로사료되옵니다.
 그럼 깊은심호흡뒤에 실행하신포맷에무한한영광을. -_-;
  :  답변 감사드립니다.
: 님이 말씀해주신걸 확인해봣는데..
:  전혀..아무것도 없습니다.
:  지금은 너무 기가 막혀.. 이렇게 글 올립니다.
:  해킹하는 사람은 재미로 할진 몰라도..
:  이렇게 당하는 사람은 미치겠군여.. 퓨..
:  다시 한번 답변 감사드리구여..
:  포맷할 준비를 해야 겠군여.. ㅠ.ㅠ
:  그럼..
: 
: : 안녕하세요...
: :
: : 아마도 해킹을 지독하게 당하신것 같네요...-,-
: : 우선은 1008 포트는 개구멍(Back-Door)이 아닌가 생각이...
: : 그리고 ls라던지 netstat가 잘 않되는건 RootKit을 바꿔치기를 해서 그럴겁니다.
: : 십중팔구...
: : 그러니 최상의 복구 방법은 필요한 자료들만 다른 곳에 백업을 하시고...
: : 길게 숨고르기를 하신 다음에 포맷을...-,-a
: :
: : 이방법 밖에 없습니다.
: : 한번 당한 컴은 언제던지 당할 수가 있으니 이 이상 좋은 방법은 없습니다.
: :
: : 그리고 시스템에 들어온 흔적은...
: : 보통은...
: : /var/log/message
: : /var/log/wtmp
: : 파일에 저장이 됩니다.
: : 그러나... 아마도 벌써 이 파일들은 위조가 되었을 경우가 아주 큼니다.
: : 그러니 이것 또한 믿을만한 자료는 못됩니다.
: : 그래도 혹시 모르니...
: : # vi /var/log/message
: : # last
: : 으로 시스템에 접근한 사용자를 확인을 하시는게 좋습니다.
: :
: : 그럼... 이만...
: :
: :
: : --
: : 어떠한 역경에도 굴하지 않는 '하양 지훈'
:
: --
: ㅜ.ㅜ--리넉스가 좋아~
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved