>> Edit article
이름
제목
패스워드
: : 얼마전에 서버가 해킹 당했었는데.. 복구하느라 애먹었거든여.. : : 또 접속해서 들어 오는거 같은데... : : 서버가 아닌 다른 컴퓨터에서 서버에 누가 들어왔다 나가는지 : : (들어온 포트와 계정 아이피..등)을 알려주는 스크립트나 : : 프로그램이 있을까 해서 글을 올립니다....................... : : ----------------------------------------------------------- : : 저에게 참고 해줄 만한 보안설정 방법에 대해서 의견을 주셔도 : : 감사하겠습니다. 해킹을 두번이나 당했습니다...(국외 아이피) : : ----------------------------------------------------------- : : 읽어 주신분들도 보안에 대해서 한번쯤 생각해 보시길 바랍니다. : : 구럼 즐리눅싱 하세요........................................ : : : : -- : : 공개 메일로 광고 및 홍보성 메일 기타등등 삼가합니다.(신고할꺼얌) : : 보안등급이 몇인지 궁금하군여....유닉스에서는 secsetup로 보안등급설정을합니다. : 일단 해킹을 당하셨다면 백도어를 허커가 싶어노았을거라생각됩니다. : 일단 질문하신답에는 last입니다. : 그러면 시간대와 접속한 포트가아오구여....일단 하실것이 : w 로 확인 : who 로확인 : last 로확인 : log 화일확인 : passwd 화일확인 : netstat 로 확인 : ...백도어를 설치했다면<해커가> root passwd를 바꺼도 다시 당하게됩니다. : find -ctime <예상날자> ...를 응용하셔서 헤킹 예상일로부터 변환된화일을 : 찾으십시요...그리고 그화일을 집중적으로 살펴보시구...보지못했던 쉘프로그램 : 이있다면 그것도 백도어일수있습니다... : 흔적을 지우고 나가는게 원칙이지만 log화일을 다지우기는 힘듬니다 : log 화일을 중점적으로 보세여..... : 질문하신 답은 last명령입니다. LAST하시면 접속시간과 접속끊은시간...아이디.포트,ip혹은 접속컴터이름 등이 나옴니다. 제가보기에는 백도어가있습니다..다시 들어오는것같다고하시는게.. 일단 passwd관련화일을 백업받으시고 passwd를 바구세여.. 그리구 잡으신것같으면 ftp,telnet 를 그사용자가 사용못하게 막으시구여..계정을 지우세여..양해의 메세지와 ㅡㅡ; 또 궁금하시면 h21527@yahoo.co.kr 혹은 018-249-4478 로 연락주세여.. 저도 대단친 않지만... unix 를다루는 엔지니어로서 도와드리고 싶습니당..
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved