>> Edit article
이름
제목
패스워드
Port State Service 21/tcp open ftp 23/tcp open telnet 25/tcp open smtp 53/tcp open domain 80/tcp open http 110/tcp open pop-3 143/tcp open imap2 995/tcp open pop3s 2272/tcp open unknown 3306/tcp open mysql 9000/tcp open unknown 31337/tcp open Elite nmap 실행 결과 인데요 알수 없는 31337 과 2272 9000 등을 어떻게 실행 안되게 하나요 레뎃 7.2구요... xinetd.d 디렉에 각 위 서비스가 있나 봐도 없는것들인데요 해킹 당한건 확실하구요 하.. 웃긴건.. finger 하면 저랑 그놈이 버젓이 같이 보인다는 겁니다. who 해도 보입니다. operator pts/2 May 18 15:51 (217.10.211.171) 이놈이 위 계정을 삭제 했는데 셤기간 그세 또 맹글어 놓았내요 sa 라는 이름으로 백도어를 DEV에 심어 놨다가. /var/log에 심어 놨다가.. /etc/ 심어 놨다가 별 지랄을 다하고 다녀도 뭐 시스템 잘 돌아 가서 다시 재설치를 안하고 있습니다. 위 아이피는 실제 그놈 아이피 입니다. 모르죠 IP도 속이는지 암튼 포트를 열어놓게 하는 플그램은 못찾더라도 그 포트를 막는 방법이 없으까요.. xinetd 를 재실행 하면 재실행이 안되게 해놨습니다. 그놈이.. 항상 그 데몬이 안죽고 떠 있습니다. 대단한놈.. 덕분에 시스템은 절대 다운 안됩니다 하하.. 수고하세요
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved