>> Edit article
이름
제목
패스워드
레드헷 6.2k 서버모드로 인스톨 아무런 설정 변경없이 아피설정만 하고 무료도메인 등록 연습용으로 단순 ftp와 텔넷만 사용 서버구축를 배우는 입장에서 웹페이지는 index.html 하나 어느날 갑자기 ls 명령어가 먹지 않고 많은 매개변수 grep 뭐뭐라고 한후부터 어떻게 들어 왔는지 index.html내용를 지우고 경고 메세지를 뛰우길래 원래대로 고쳐 놓길 두세번 그래도 계속 index.html내용를 바꿔서 파일 하나하나 확인 결과 전부 하지는 못했음 ls root users netstat root users ps root users 그리고 /dev/.ptty: (user 소유) 디랙토리에 백도어 트로이젼 프로그램이 깔려 있었어 전부 백업을 받았습니다. 잠시후 나쁜놈이 다 날려 버렸습니다. 그래서 지금 막 다시 깔아놓고 왔습니다. 문1) 이정도면 어느 영역까지 해킹 당한건지? 문2) 어떤 방법으로 들어왔는지? 문3) 보안방법은 없는지? 문4) /var/log/ 에는 로그 파일이 없었음 추적 할수 있는 방법은 없는지? 문5)bdoor 가 뭔지 끝까지 읽어 주셨어 감사 합니다.
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved