>> Edit article
이름
제목
패스워드
: 해킹을 당했는데요 : 해킹한 그양반이 ps,find,netstat,등등을 퍼미션을 1000이라는 아이디와 : 그룹으로 바꿔 버렸구요, 루트 암호도 바꿔 버렸습니다.ㅣ : 분명히 백도어가 있을것 같은데 어떻게 백도어를 찾을수 있을까요 : : find 도 안되는데여.... 도와주세여 : : -- : 도와주세여 간단하게 검사하려면 프로그램이 있습니다. http://www.chkrootkit.org에서 chkrootkit란 프로그램이 있는데 파일 변조 여부를 알 수 있다고 해네요 chkrootkit 실행하면 되고요. chkrootkit -v 하면 hidden process 여부도 확인 할 수 있다고 하네요. 그리고 백도어는 SUID 로 설정된 경우가 많으니까요. find / -prem -04000 -exec ls -al {} ; 하시면 나오니까 이상한 파일이 있다 싶으면 조사해 보세요..
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved