>> Edit article
이름
제목
패스워드
: in BSD family.. : ps -auxw|grep mysql : : in SYSV family.. : ps -ef|grep mysql : : for detail... : : : 제가 처음 보는 에러입니다. : : 이걸 에러라 하기에 이상한 것 같은데 제 생각으론(?) : : 포트충돌문제인것도 같은데... : : 제가 할 수있는 모두 다 했는데 해결이 되지도 않고 원인을 알 수 없습니다. : : : : 문제의 내용은 아래와 같습니다. : : 1.[root@xxx xxx]# ps ax | grep mysqld : : 7236 ? S 0:00 grep mysqld : : => "1"과 같이 실행하면 데몬이 없는걸로 나오는데 2번과 같이 실행하면 데몬이 : : 존재하는걸 되고 mysqlDB에서 값을 읽어 웹에서는 뿌려주는것도 됩니다. : : : : " 데몬이 띄지 않았는데 어떻게 DB에서 값을 읽어 올 수있는지요? " : : : : 2."pstree" 하면 : : [root@xxx xxx]# pstree : : init-+-atd : : |-automount : : |-crond : : |-gpm : : |-httpd---11*[httpd] : : |-identd---identd---3*[identd] : : |-inetd : : |-kflushd : : |-klogd : : |-kpiod : : |-kswapd : : |-kupdate : : |-lockd---rpciod : : |-mdrecoveryd : : |-6*[mingetty] : : |-named : : |-portmap : : |-qmail-send-+-qmail-clean : : | |-qmail-lspawn : : | |-qmail-rspawn : : | `-splogger : : |-rpc.statd : : |-safe_mysqld---mysqld---mysqld---5*[mysqld] <=데몬 존재확인 : : |-snif : : |-sshd-+-sshd---bash---su---bash---pstree : : | `-sshd---bash---su---bash---mysql : : |-supervise---tcpserver : : |-syslogd : : `-xfs : : : : 3. sshd 데몬도 mysql데몬과 똑같은 현상입니다. : : : : # mysql,ssh 데몬을 모두 죽이고 난 뒤 다시 띄우기도 했고 시스템 재부팅까지 : : 했는데도 해결이 되지 않습니다. 그리고, 또 한가지 이상한 점은 "/tmp 아래 : : "mysql.sock" 이 생겼다가 없어지고 하는데 왜이러는지?" : : 시스템을 새로 설치해야 하나요? : : : : 아시는분 계시면 답변 좀 해주시면 고맙겠습니다. : : : : -- : : 이 곳에 서명을 적어주십시오. : : 띨띨이 답변주셔서 다들 고맙습니다. 확인해 보니 해킹당한것 같습니다. 며칠전 알 수없는 스팸메일 때문에 고생한 적이 있습니다. 그리고 지금 확인해 보니 /home 아래에 "peruano"이라는 이상한 계정이 있네요. ** 시스템 재설치 이외엔 다른 방법이 없습니까? ** 다른해결방법이 있으면 좀 갈키 주시면 정말로 고맙겠습니다.(시스템 재설치 할려니.... 아아아 미치겠다.) ------ 다음은 /var/log/message 파일의 일부분입니다. ------------------------------------------------------------- .........생략.............. Feb 12 09:38:56 xxxx named[915]: ns_forw: query(adstone.com) All possible A RR's lame Feb 12 09:39:42 xxxx useradd[9971]: new group: name=peruano, gid=526 Feb 12 09:39:42 xxxx useradd[9971]: new user: name=peruano, uid=526, gid=526, home=/home/peruano, shell=/bin/bash Feb 12 09:39:59 xxxx PAM_pwdb[9974]: password for (peruano/526) changed by ((null)/0) Feb 12 09:40:56 xxxx kernel: snif uses obsolete (PF_INET,SOCK_PACKET) Feb 12 09:40:56 xxxx kernel: device eth0 entered promiscuous mode Feb 12 09:42:19 xxxx named[915]: Response from unexpected source ([64.152.66.72].53) Feb 12 09:42:22 xxxx inetd[542]: auth/tcp: bind: Address already in use Feb 12 09:48:25 xxxx named[915]: ns_req: sendto([203.244.164.47].4850): Connection refused Feb 12 09:52:18 xxxx inetd[542]: pid 10229: exit status 1 Feb 12 09:52:22 xxxx inetd[542]: auth/tcp: bind: Address already in use Feb 12 09:52:24 xxxx inetd[542]: pid 10232: exit status 1 Feb 12 09:52:30 xxxx inetd[542]: pid 10234: exit status 1 Feb 12 09:52:36 xxxx inetd[542]: pid 10236: exit status 1 Feb 12 09:52:41 xxxx sshd[551]: log: Generating new 768 bit RSA key. Feb 12 09:52:42 xxxx sshd[551]: log: RSA key generation complete. Feb 12 09:53:42 xxxx inetd[542]: pid 10269: exit status 1 .........생략.............. ------------------------------------------------------------------------------------------------------------------- 그리고 아래의 파일은 원래 존재하는겁니까? (참고로 저희는 "wowlinux6.2 update"설치되어 있습니다. 커널버전은 2.2.14-12 입니다.) --------------------------------------------------------------------- [root@xxxx src]# locate snif /usr/doc/sniffit-0.3.7beta /usr/doc/sniffit-0.3.7beta/BETA-TESTING /usr/doc/sniffit-0.3.7beta/HISTORY /usr/doc/sniffit-0.3.7beta/LICENSE /usr/doc/sniffit-0.3.7beta/README.FIRST /usr/doc/sniffit-0.3.7beta/sample_config_file /usr/doc/sniffit-0.3.7beta/sniffit-FAQ /usr/man/man1/.. /.dir/snif <= 이놈이 수상해! /usr/man/man5/sniffit.5.gz /usr/man/man8/sniffit.8.gz /usr/sbin/sniffit ----------------------------------------------------------------------- -- 이 곳에 서명을 적어주십시오. 띨띨이
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved