>> Edit article
이름
제목
패스워드
: 음 제가 서버를 하나 돌리고 있는데요 문제는 네임서버 문제인것 : 같아요 요즘 유행한다는 bind해킹을 염려하는 마음에 있어서 : bind를 업그레이드 할려고 하는데 무슨 방법이 있을까여 : 가능하다면 아파치 웹서버도 업할려고 합니다. 제가 사용한 버전들은 : 다음과 같습니다. : : bind-8.2.2_P5 -9 : cachig-nameserver-6.0-2입니다. : : apache 1.3.9-4kr : : : 최근에 해킹을 하번 당했지요 서버에 있는 계정으로 드어왔더군요 : 그래서 일단 아웃시키고 뒤져 보았는데 흔적이 없더군요 전혀 : /var/log에 보면 로그파일들이 있잔아요 그건 퍼미션을 주어서 : root만이 보이고 읽을수 있게 해 놓았는데도 싸스리 지우고 : 있더군요 아마도 제가 확인 할때 지우고 있었나 봅니다. : : 그래서 일단은 사태 수습에 들어갔는데 일단 미루어 오던 백업을 : 하고 이곳 저곳을 보았져 근런데 문제는 하루만에 다시확인을 : 해 보았져 하루 쉬는날 있었잔아여 그런데 /etc/passwd안에 : namd라는 유저가 위치해 있는거에여 물론 이게 왜 생겼는지는 : 모르겠습니다. 생성된 로그기록도 없구여 /passwd에만 있는게 : 아니구요 그룹,쉐도우에까지 있더군요 물론 텔넷은 특정호스트에게만 : 열었습니다.내부에요...도와 주세여~~~~ named:x:25:25:Named:/var/named:/bin/false 아마 /etc/passwd 에 이렇게 되어있을 것입니다. $ rpm -q bind bind-8.2.2_P5-9 $ ps -ef | grep named | grep -v grep named 362 1 0 Aug07 ? 00:00:01 named -u named ^^^^^^ 다른 데몬들과 다르게 named 는 named 라는 사용자 권한으로 실행됩니다. bind-8.2.2_P5-9 부터 바뀐 점입니다. 그러므로 /etc/passwd 기타의 파일에 named 라는 유저/그룹이 추가된 것은 정상입니다. 크래킹에 대해서는 아는바가 없으므로 ... -_-;;--qKing
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved