>> Edit article
이름
제목
패스워드
Redhat 원판의 경우 util-linux 패키지(RPM)에 login 프로그램이 존재합니다만 위치하는 경로는 보통 /bin/login 입니다. 침입자에 의해 login 파일이 변조될때 login 프로그램이 이상하게 작동하곤 합니다. 예를들어 /etc/inetd.conf 파일의 in.telnetd 옵션에 -L /usr/bin/login 등과 같이 자신이 맘껏 드나들 수 있도록 조치해둔 로그인 프로그램으로 연결해 두는 경우가 그것입니다. 물론 직접 /bin/login 파일을 변조할 수도 있겠지요. -_- 아무튼 어느날 갑지가 ls, login, ps, find, w, who 등의 명령이 이상작동하면 침입자가 있는지를 먼저 검사해보라고 권하고 싶군요. : 다름이 아니라 /usr/bin/login파일이 망가져서 : 다시 깔려고 하는데 어느 rpm에 속해 있는지 : 알고 싶습니다. : 갈켜 주심 감사 ^^
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved