>> Edit article
이름
제목
패스워드
: 얼마전에 서버가 해킹 당했었는데.. 복구하느라 애먹었거든여.. : 또 접속해서 들어 오는거 같은데... : 서버가 아닌 다른 컴퓨터에서 서버에 누가 들어왔다 나가는지 : (들어온 포트와 계정 아이피..등)을 알려주는 스크립트나 : 프로그램이 있을까 해서 글을 올립니다....................... : ----------------------------------------------------------- : 저에게 참고 해줄 만한 보안설정 방법에 대해서 의견을 주셔도 : 감사하겠습니다. 해킹을 두번이나 당했습니다...(국외 아이피) : ----------------------------------------------------------- : 읽어 주신분들도 보안에 대해서 한번쯤 생각해 보시길 바랍니다. : 구럼 즐리눅싱 하세요........................................ : : -- : 공개 메일로 광고 및 홍보성 메일 기타등등 삼가합니다.(신고할꺼얌) 보안등급이 몇인지 궁금하군여....유닉스에서는 secsetup로 보안등급설정을합니다. 일단 해킹을 당하셨다면 백도어를 허커가 싶어노았을거라생각됩니다. 일단 질문하신답에는 last입니다. 그러면 시간대와 접속한 포트가아오구여....일단 하실것이 w 로 확인 who 로확인 last 로확인 log 화일확인 passwd 화일확인 netstat 로 확인 ...백도어를 설치했다면<해커가> root passwd를 바꺼도 다시 당하게됩니다. find -ctime <예상날자> ...를 응용하셔서 헤킹 예상일로부터 변환된화일을 찾으십시요...그리고 그화일을 집중적으로 살펴보시구...보지못했던 쉘프로그램 이있다면 그것도 백도어일수있습니다... 흔적을 지우고 나가는게 원칙이지만 log화일을 다지우기는 힘듬니다 log 화일을 중점적으로 보세여..... 질문하신 답은 last명령입니다.
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved