>> Edit article
이름
제목
패스워드
/usr/local/sbin 에서 일단 ls -al 을 입력해 보십시요... : [root@ns log]# ls : ls: unrecognized option `--show-control-chars' : Try `ls --help' for more information. 위와 같은 문제가 뜬다면 이상한 디렉토리는 보지 못하실 겁니다. 그런데 /usr/local/sbin 에서 cd sorcerer를 입력하시면 틀림없이 화면에는 보이지 않는데 sorcerer 디렉토리로 이동 하실 수 있을 겁니다. 그러면 최신 해킹 툴들이 좌악 펼쳐질지도 모르겠네요.. emech-2.8이라든지.. psyBNC-2.2.1, sniffz, statdx, wu, system 등의 막강한 해킹 파일이 보이시면 아마 고수일 겁니다. 어디에서 저런 파일들을 구하는지는 물어봐도 안가르쳐 줄 겁니다...^^ (그렇다고 제가 저런 파일들을 사용하지는 않습니다. 결백입니다..^^) 일단 ps -ef 하시면 이상한 메시지가 뜹니다. 위의 ps는 백도어죠..^^ ps 대신 lps -ef 라고 입력하시면 정상적인 프로세스가 보일겁니다. 그러면 sniffz라든지.. 등등의 자기 멋대로 돌아가고 있는 파일이 보입니다. 보이는 족족 지워 주시고요.. 대체로 sln이라는 파일이 떠 있을 겁니다... 기냥 지워 주세요..^^ system 파일을 살펴 보시면.. 자기를 통해서 다른 곳으로 이동한 경로가 보일 겁니다..^^ 그리고 그 쪽 컴퓨터의 id 와 password가 아주 자세하게 보이실 텐데.. 함부로 그 id로 장난치다(접속)가는 큰일납니다...-_- 눈 딱 감고 그 쪽 담당자에게 알려 주는게 괜찮겠습니다..^^ 위와 같이 보이시면 아무리 last라는 명령이나 lastlog를 하셔도 접속 경로가 안 보입니다. 이미 clean이라는 걸 이용해서 접속 기록을 삭제한 상태일 거니까요.. 마지막으로 echo, finger, ssh, rlogin등의 뒷 문을 막아두시고 별 불편을 못느끼신다면 pop, courier(rpc)도 막아 두시는 편이 좋을 것 같습니다. 우리나라에서 이걸 사용하는 놈들이 있는것도 같습니다. ㅠ.ㅠ 아주 여러군데 뚫더군요...ㅠ.ㅠ : 안녕하세요~ : : 오늘 서버가 이상해서.. 점검했는데... : : 일단 네임서버가 죽어서... 겸사겸사해서.. 리부트를 했지요... : 리부트를 하기 위해 서버에서 직접 루트로 접속하려는데.. 이상한 : 메세지가 날아다니네요... : 다른 터미널에서 su로 접근하니까... 들어가져서 리셋을 했습니다. : : 문제는.. : root를 입력하고 나서 패스를 넣고나면 /usr/src/***** 특정 디렉토리를 : 접근하려는 것입니다. : 그래서 그 디렉토리에 있는 파일을 열어보니까 서버에 접속하는 모든 : 사람들의 아이디와 패스워드를 기록해두고 있더군요.. 헉~~~ : 일단 관련된 것을 지우고.... : 이상한 uid가 있길래 그에 관련된 번호를 다 찾아서 부분 복구했습니다. : : 자.. 제가 더이상 풀기 힘든 문제는.... : : [root@ns log]# ls : ls: unrecognized option `--show-control-chars' : Try `ls --help' for more information. : : ls 명령을 사용하려고 하면.. 위와같은 메세지가 나옵니다. 결과는 나오지 않구요.. : 그런데 ls를 다른 이름으로 카피하면 사용할 수 있네요.. : 어떻게 하면 복구할 수 있을까요.. : : 그리고.. 어딘가에 백도어가 있거나.. 스크립트가 실행되고 있을 듯 한데... : 어떻게 해야할지 막막하네요... : : 많은 도움 부탁 드립니다... : : -- : 염치없이 맨날 도움만 받아서 죄송합니다.
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved