>> Edit article
이름
제목
패스워드
제컴에 스니핑 툴이 설치 되어 있네요.. 여기저기 제가 만드것이 아닌 디렉토리들이 많습니다. /tmp/bla/ 에 ssh.tgz, newkit.tar 이 있구요.. t0rn 이란 파일(스크립트)엔 backdooring 이란 글도 있구.. DNS에 관련된 글도 보이고.. chomd 4555 /bin/login.. ifconfig, pa, du, ls, netstat, in.fingerd, find, top 를 바꾸는것 같구요. ftpaccess를 수정하구.. /var/log의 모든것을 삭제해버리는것 같네요 음~ 그리고 /usr/src/.puta/ 란 방을 만드네요..system란 파일의 내용을 보내 제 네크워크 안의 내용들으 스니핑 하는것 같은 내용이.. 쩝~~ 제가 집에서 su한거랑.. 같은 네크워크상의 다른 컴이 외부의 서버에 telnet 접속하는 id,pass 까지 다 기록이 되어 있네요.. 혹시나 해서.. 그 id와 passwd로 접속해봤는데.. 접속이 되더군요.쩝!! 그쪽 서버 관리자에 연락은 해줬구요.. 혹시 백도어 설치되어 있는지 확인 해보라구요..쩝~~ 이거.. 다시 깔아야 되겠죠.. 일단 발견된건.. 다 지우고 다시 설치하긴 했는데.. 더이상 찾질 못하겠네요.. 해킹툴 같은건.. 그래도 불안하네요.. 다시 설치하려니깐.. 역시 난감하네요.. 그많은 설정들 다시 해야된다니.. /etc쪽도 많이 수정 된것 같아서.. 불안하고.. /usr/local/ 에다가 mysql apache php java 등등 설치했는데.. /home 하구~~그대로 백업 해서 옮겨도 이상이 없을까요..
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved