>> Edit article
이름
제목
패스워드
whois란 걸 해보세요.... 청눅스에도 있습니다.여기에 아피를 입력하고 Enter치세요.. http://chongnux.klug.or.kr/?Lang=ko&Menu=Whois 근데 해커라기엔 바부같네요... 해킹을 하기전에 제일 중요한건 해킹을 했건 못했건 간에 흔적을 남기지 않는건데....저렇게 아피까지 남는건..... 걍 저 증거자료를 가지고 해킹했다고 고발해여...사이버경찰청에여...^^; 아마 싹싹빌겁니다.^^ : 안녕하세요. : 저두 이런경험이 처음이라 조금 황당하네요. : 개발을 하던도중 갑자기 접속이 안되길래 봤더니 : 허걱! : 루트패스워드가 바뀌어있고 일반 계정 패스워드도 몇개가 : 바뀌어 있더군요. : 그리구 dd 라는 이상한 계정도 만들어져 있구요...음~~ : 아무리 생각해도 해킹이 확실하다는 생각이 들어서 로그를 보니깐... : : 루트 패스워드가 바뀌었다는 메시지와 함께 dd와 imran,mail2라는 듣도보도 못한 : 계정이 만들어져 있더군요. 흑~~ : : 잠깐 로그를 올려보면... 이렇구요... : Mar 15 16:33:24 bhy PAM_pwdb[1844]: password for (root/0) changed by ((null)/0) : Mar 15 16:33:54 bhy adduser[1850]: new group: name=dd, gid=507 : Mar 15 16:33:54 bhy adduser[1850]: new user: name=dd, uid=507, gid=507, home=/home/dd, shell=/bin/bash : Mar 15 16:34:03 bhy adduser[1851]: new group: name=imran, gid=508 : Mar 15 16:34:03 bhy adduser[1851]: new user: name=imran, uid=508, gid=508, home=/home/imran, shell=/bin/bash : Mar 15 16:34:07 bhy inetd[559]: auth/tcp: bind: Address already in use : Mar 15 16:34:10 bhy adduser[1852]: new group: name=mail2, gid=509 : Mar 15 16:34:10 bhy adduser[1852]: new user: name=mail2, uid=509, gid=509, home=/home/mail2, shell=/bin/bash : : : 수시로 텔넷으로 들어와서 놀고간 흔적이 였보이네요.... : 그냥 개인적으로 궁금해서 그런건데 아래 접속한 아이피에 대한 : 정보를 알수있는 방법은 없을까요? : : Mar 15 16:36:17 bhy in.telnetd[1858]: connect from 202.188.82.11 : Mar 15 16:36:33 bhy login: LOGIN ON 6 BY dd FROM pm-82-11.tm.net.my : Mar 15 16:53:45 bhy in.telnetd[3449]: connect from 202.188.82.11 : Mar 15 16:53:53 bhy login: LOGIN ON 7 BY imran FROM pm-82-11.tm.net.my : : 고수님들의 답변 부탁드리고... : 위 아이피는 조심하십시요...--Cabin + Linux + Server = CLS 그럴듯 하죠...canux.pe.kr
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved