>> Edit article
이름
제목
패스워드
퍼미션 검사를 해보세요.. 수상한 파일들이 더 있는지.. 수시로 체크할 수 있는 방법은.. 제가 쓰는 방법인데요.. 전 시스템을 설치하면 바로 퍼미션 검사를 해서 파일로 저장을 하고 있다가.. 수시로 다시 퍼미션을 검사해 새로운 파일을 만들어 예전의 퍼미션파일과 비교해봅니다. 시스템을 깨끗한 상태(?)에서.. find / -perm -4000 > set_su (set_tu 파일로 초기 파일 생성) 를 실행해서 초기에 파일을 만들어 놓고.. 가끔 심심할때..^^ find / -perm -4000 > set_su2 를 만들어서 diff set_su set_su2 (set_su와 set_su2 를 다른 곳을 비교) 를 실행해서 검사해봅니다.. 스크립트를 만들어서 돌리면 재밌써요^^ 다른 고수님들은 어떤 방법을 쓰시는지..^^ : 안녕하세요... : 리눅스 배우고 있는 학생인데요. : : 얼마전 누구 부탁으로 계정하나 만들어 줬는데, 기분이 이상하더라구요. : 전에 쓰던 계정에 x4.obj란 화일이 있더라구요. : 그것도 실행화일 ...설마하고 있다가 방금전에 보니, 그 화일 실행시키니 : : $ ----> 공포의 #으로 바뀌더라구요... : : 헉.... : : 그래서 만들어준 계정과 화일이 있던 계정 .bash_history를 보니 그 화일 : 실행시킨 기록이 있더라구요...ㅜㅡ;; : /etc/passwd 보니 : : lpd:x:0:0::/var/spool:/bin/bash --->이렇게 root권한 을 가진 놈이 있데여.. : : 그리고 이것도 중간에 끼어있고, : 아파치와 named사이엔 : : new:x:87:87:://var/spool:/bin/bash --->이런 계정도 만들었더라구요. : : 찾기 찾아서 일단 모든계정 텔넷접속안되게 false로 해놓긴 했는데 : 좀 찝찝하네여... : : 싹 정리할 방법이 없을까요? : : 그 망할 놈의 x4.obj란 화일을 한번 올려서 좀 보시고 말씀 해주시면 : 좋을텐데, : : 화일을 올리진 못하네여... : : 좀 도와 주세여.... : : -- : 더운데 모두들 화이팅
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved