>> Edit article
이름
제목
패스워드
다시설치하세요! 귀하의 서버에서 find / perm 777 -print 해보시면 거의 모든화일이 777 퍼미션으로 되어 있을 겁니다 물론 chmod 775로 수정하려 해도 이미 chmod도 말을 듣지 않을겁니다! 하다못해 사용자 계정을 삭제할려고 해도 안될겁니다! 다시깔아야 할겁니다! : 제컴에 스니핑 툴이 설치 되어 있네요.. : 여기저기 제가 만드것이 아닌 디렉토리들이 많습니다. : /tmp/bla/ 에 ssh.tgz, newkit.tar 이 있구요.. : t0rn 이란 파일(스크립트)엔 backdooring 이란 글도 있구.. : DNS에 관련된 글도 보이고.. : chomd 4555 /bin/login.. : ifconfig, pa, du, ls, netstat, in.fingerd, find, top : 를 바꾸는것 같구요. : ftpaccess를 수정하구.. : /var/log의 모든것을 삭제해버리는것 같네요 : 음~ 그리고 : /usr/src/.puta/ 란 방을 만드네요..system란 파일의 내용을 : 보내 제 네크워크 안의 내용들으 스니핑 하는것 같은 내용이.. : 쩝~~ 제가 집에서 su한거랑.. : 같은 네크워크상의 다른 컴이 외부의 서버에 telnet 접속하는 id,pass : 까지 다 기록이 되어 있네요.. : 혹시나 해서.. 그 id와 passwd로 접속해봤는데.. : 접속이 되더군요.쩝!! 그쪽 서버 관리자에 연락은 해줬구요.. : 혹시 백도어 설치되어 있는지 확인 해보라구요..쩝~~ : : 이거.. 다시 깔아야 되겠죠.. : 일단 발견된건.. 다 지우고 다시 설치하긴 했는데.. : 더이상 찾질 못하겠네요.. 해킹툴 같은건.. 그래도 불안하네요.. : : 다시 설치하려니깐.. 역시 난감하네요.. 그많은 설정들 다시 해야된다니.. : /etc쪽도 많이 수정 된것 같아서.. 불안하고.. : /usr/local/ 에다가 mysql apache php java 등등 설치했는데.. : /home 하구~~그대로 백업 해서 옮겨도 이상이 없을까요..
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved