bind TSIG에 관한 보안 권고문은..
http://www.securityfocus.com/templates/advisory.html?id=3060 이고요.
lion worm 은 이 취약점을 이용하여 자동으로 시스템에 침입하는
worm입니다. 자세한 내용은 bugtraq을 찾아보세요.
아마도 bind를 원격에서 공격하여 root shell을 얻은 다음에 새로
운 유저를 만들고 로긴해서 rootkit과 자기자신을 내려받고 다시
새로운 공격대상을 스캔하는 형식으로 퍼지겠죠.
: 저의 bind가 좀 지난건 사실이지만..
: 이걸로 어케 해킹이 되나여..
:
:
: : bind 취약점을 이용하는 lion worm 인것 같네요.
: :
: :
: : : 저기여..
: : :
: : : 누가 index.html파일만 바꿔놓았네요...
: : : 어케 들어왔는지 알지요...
: : : 로그 파일엔 42분에 한명 왔더군요...
: : : 파일은 43분에 바뀐것 같구요...
: : :
: : : 누가 대답좀..
: : : http://www.kfckiller.com : :
: : --
: : return true--return true