>> Edit article
이름
제목
패스워드
제가 아는분 PC가 핵킹을 당했는데요, 가장 눈에 띄는 것은, 모든 index.html 파일이 RameN Crew어쩌구 하는 것으로 바뀌어있고요, /etc/rc.d/rc.sysinit에 /usr/src/.poop에 있는 쉘 스크립트를 돌리는 라인이 추가되어있는것 등입니다. 로그인한 흔적은 없고요. 찾아낸 것은 갑자기 ㅤ프린트가 안되서 보니까, /usr/sbin의 lpd가 없어졌고 asp라고하는 이상한 파일이 있어서, 시간으로 조사해보니 위와 같은 일이 벌어졌더라는 것입니다. 시스템은 레드햇 7.0 (영문) 이고요. 업그레이드나 security patch는 하지 않은걸로 알고 있습니다. 어디로 침입했는지, 어떻게 security hole을 제거하는지 알려져 있는 건가요 ? 이쪽에는 워낙 무관심 해 놔서. --- 박 상주
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved