>> Edit article
이름
제목
패스워드
find 의 옵션 중 -type 은 파일 또는 디렉토리의 타입으로 찾아주는 옵션입니다.. -type f 는 일반적인 파일... 그러니까 character 나 binary 파일을 찾아줍니다.. /dev/ 디렉에는 특수한 파일만 있습니다.. MAKEDEV라는 디바이스 파일을 만들어주는 파일을 제외하고 말이죠... 또한 /dev 디렉에는 비슷비슷한 파일들이 엄청 많기 때문에 해커들이 백도어를 숨기기에 적합하죠.. 찾아보아도 다 그놈이 그놈같아서 골라내기가 쉽지 않습니다... find /dev -type f 라고 치면 /dev에서 Regular File만 찾아서 보여줍니다. 여기에 MAKEDEV 를 제외한 다른 놈이 있으면 해커가 설치한 백도어일 가능성이 큽니다... 제 경우는 알짜 6.2인데... MAKEDEV.ibcs 라는 파일이 하나 더 있더군요.. 그럼.. : find /dev -type f : /dev/MAKEDEV : /dev/hdc0 : /dev/hdn0 : /dev/hdp : /dev/hdl0 : /dev/.pula/caine : /dev/.pula/lesa : /dev/.pula/flud : /dev/.pula/bashina : /dev/.pizda/hidef : /dev/.pizda/ered : /dev/.pizda/nethide : /dev/.pizda/rexec : /dev/hds0 : 잴로 위에거 하나만 나오면 되는건데요 밑에것덜은 전부 해킹 프로그램입니다. : 어떤 원리로 돌아가는건지는 잘 모르겠습니다. 어떻게 침투했는지도 모르구요. : 알면 조언을 : 여기 팁란에 있는건데요. 이거 장난 아님니다. 전 서버 약 8 대를 관리 : 하고 있는데 이중 4 개가 걸렸습니다. 이것은 root 권한을 획득할 수 있게 해줍니다. : 그리고 아주 교묘합니다. cat 으로 파일 보시고 그 일일이 지워 줘야 합니다. : : 전 지금 두대 지운거 같은데 그래도 찜찜합니다. : : 소식에 정통하신분들... 이건 어떻게 들어오는건지 점 알려주십시오. : : 어떤 패키지가 버그인지도 모릅니다. : : 흑흑..... 지금 한대는 거의 작살나번졌습니다. 다행이 별로 중요한 시스탬이 : 아니라서요. 제가 글을 남기는 이유는 어떤 방식으로 들어 오는지와 대처방법입니다. : : 부디 부디....^^*--Hack!!Hack!!Hack!!Hack!!Hack!!Hack!!Hack!!Hack!!Hack!!Hack!!Hack!! Hack!!Hack!!Hack!!Hack!!Hack!!Hack!!Hack!!Hack!!Hack!!Hack!!Hack!! Hack!!Hack!!Hack!!Hack!!Hack!!Hack!!Hack!!Hack!!Hack!!Hack!!Hack!! Hack!!Hack!!Hack!!Hack!!Hack!!Hack!!Hack!!Hack!!Hack!!Hack!!Hack!!
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved