>> Edit article
이름
제목
패스워드
어제 새벽에 저희 서버에 해킹을 당했습니다. 몇가지 화일들의 설정을 변경해놓고 crond 을 통해 mrtg를 돌립니다. 정확히 모가 문제인지도 잘모르겠는데, 한때 웹서비스가 안되었습니다. 일단, crond를 죽여도, 다시 crond가 실행되어서, /etc/init 밑의 crond를 실행불가능하도록 모드를 바꿔놨습니다.(#chmod -x /etc/init/crond) 이런 경우 어떻게 대처해야할까요? 일단 서버안에 몬가 있는 거 같아서, 매우 불안합니다. 좋은 보안툴이나 이런경우 대처할 방법에 대해서 조언해주시면, 정말 고맙겠습니다. 그리고 crond를 죽여도 계속 무언가가 실행시키는데, 이때 누가 그 프로세스를 시키는지 알수 있을까요? 참고로 crond는 root로 실행되더군요. 그럼.. 미리 답변에 감사드립니다.
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved