>> Edit article
이름
제목
패스워드
해킹을 당하셨습니다. 9088 포트는 지금 아마 루트권한의 쉘을 서비스해주고 있을겁니다. 터미널하고 소켓하고 CR LF 처리가 달라서 저렇게 된건데, 명령어 다음에 공백 하나를 넣어서 엔터 때려보면 실행이 될겁니다. 어떤 구멍으로 뚫었는지 알기는 힘드실듯. 구멍이 한두개도 아니고.. linux 야 뭐 훨훨 뚫려있으니까요. 그냥 배포판 깔아서 쓴다면, OS중에 가장 보안이 취약한게 LINUX 입니다. exploit 떠다니는것 절반 이상이 linux 용입니다. 쉘 띄워 놓은거는.. 아마 inetd 라던가 기타 상주하는 프로세스 비스무리한 이름으로 안들키게 프로세스가 떠 있을겁니다. 그걸 죽여주시면 일단 죽긴 하겠지마는, 아마 또 들어 올겁니다. -_-; 대책이요...? '항상 보안 권고를 확인하고 최신 패치를 설치한다' 겠지만, 인간적으로 완벽하게 하기 힘듭니다. 해킹이란게, 뚫는것보다 막는게 더 어렵습니다. FreeBSD 쓰면 낫긴 합니다. FreeBSD 가 더 안정적이라는 예기는 아니고, 쓰는사람이 적어서 구멍도 적게 발견되고.. 뭐 그렇습니다. - Testors : 9088 포트가 열려있었구요. 그래서 이게 뭔가 : 궁금해서 봤더니 제가 설치한 것 아닌거 같습니다. : 연결해본 결과는 다음과 같습니다. : : $telnet localhost 9088 : Trying 127.0.0.1... : Connected to localhost.localdomain. : Escape character is '^]'. : stdin: is not a tty : : : command not found : ? : : command not found : help : : command not found : ls : : command not found : : ... : : 이게 멀까요 ? 혹시 이 9088 포트를 이용하는 프로그램이 : 어떤 프로그램이고 위치가 어딘지 알 수 있을까요 ? : 도움을 부탁드립니다. :
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved