>> Edit article
이름
제목
패스워드
: [root@3 root]# rpm -qf /bin/ls : fileutils-4.1-4 : : redhat 7.2를 사용하고 있습니다. : : 홈페이지에 가봤는데 정말 멋있군요 NO.1 : 자주 가보겠습니다.!! 부끄럽습니다. ^^;; 일단 시디롬 있으시면 마운트하시고요. [root@3 root]# mount /mnt/cdrom [root@3 root]# cd /mnt/cdrom/RedHat/RPMS [root@3 root]# rpm -e --nodeps fileutils [root@3 root]# rpm -ivh fileutils-4.1-4xxxx (탭을 쓰시면 되겠죠.) 그 다음에 어떤 포트가 열려 있는지 어떤 프로그램이 실행되고 있는지 확인해야겠죠. 그럴려면 netstat 와 ps 명령어를 이용해야 하는데... 이 역시 누가 장난을 쳤는지 모르기 때문에, 살펴봐야겠죠. [root@localhost html]# rpm -Vf /bin/ps [root@localhost html]# rpm -Vf /bin/netstat 이상이 있다면 아래의 팩키지를 위와 같이 다시 설치해주세요. ^^ [root@localhost html]# rpm -qf /bin/ps procps-2.0.7-8 [root@localhost html]# [root@localhost html]# rpm -qf /bin/netstat net-tools-1.57-6 설치가 되었다면 [root@localhost html]# netstat -na |more 로 살펴보세요. 누가 내 시스템에 접속되어 있는지, 또는 어떤 포트가 열려있는지.. ^^ 또한 어떤 프로세스가 돌고 있는지 세밀히 살펴보세요. [root@localhost html]# ps -aux |more 그리고 수상한 프로세스는 죽이시면 되겠죠? [root@localhost html]# kill -9 프로세스PID 또한 로그 파일 살펴보시고요.. 누가 접근을 했는지... 만약 로그를 그대로 놓아 두었다면... ^^;;; Tripwire 나 기타 프로그램을 설치하지 않았다면, 시스템 밀고 새로 설치하는 것이 좋겠죠. 하지만 공부삼아 찾아보는 것도... ^^;;; 그리고 새로 시스템을 설치하시기 전에 왜 내시스템이 뚤렸을까? 도 한번 생각해보시길... 알기쉬운 일반사용자가 있는지, 패스워드가 너무 쉬운지.. 등등.. 위험요소를 가지고 있는 불필요한 데몬을 띄워놓지 않았는지... 등등 제가 아는데 까지 썼습니다. 틀린 부분도 있겠죠. ㅋㅋㅋ 그럼 수고하세요. M.K.--마음의 평화
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved