>> Edit article
이름
제목
패스워드
해킹을 당하셨다면, 당연히 리눅스 다시 설치하셔야 합니다. 해커가 백도어를 설치했을 경우가 태반이기 때문이죠. # find /dev/ -type f -print 이런식으로 /dev/디렉터리에 파일 형태가 있는 확인해보세요. 보통 /dev 안에다가 심어 놓습니다. : : #lsof|more 결과 : linsniffe 173 root cwd DIR /dev/ida/.inet : : /dev/ida/.inet/linsniffer : : /dev/ida/inet/tcp.log : : /usr/i486-linux.... : : : snif 175 .................. /dev/null : : : : : xnetcat : : #netstat -anp 결과 : Segmentation falut : : 이 흔적들이 해킹을 당한 흔적인가요?? : 리눅스 재설치를 한다면 다시 해킹을 당하지 않을까요? : 재설치를 할때 지금 쓰고 있는 하드 3개중 : 루트가 들어있는 하드(설정파일들어있음)만 포맷을 하고 : 나머지 2개는 포맷을 하지 않을건데 괜찮을까요?? : 네트워크 설정은 같은데 또다시 당할거라는 불안감이 드네요. : : : : packet sniffing 상태입니다. : : 설명을 하자면 이 컴을 이용하여서 네트워크 상의 모든 정보를 가로채서 : 분 : : 석을 하려고 하는 상태라는 것입니다. 루트로 로그인을 해서 : : #lsof|more하면 있을 법하지 않은 놈이 있을 것입니다. : : 아니면 : : #netstat -anp하시면 이상한 놈이 있을 것입니다. 반드시 p를 넣어야 : 합니 : : 다. : : 다른 방식으로는 /var/spool/messages/를 확인하는 방법입니다. : : 이와 같은 방법으로도 찾지를 못한다면 : : certcc에다 해킹이라고 신고하세요. 시스템을 분석한다음 처리해 줄것입 : 니 : : 다. : : 검색엔진에서 '스니핑'으로 검색하시면 참고자료를 얻을수 있습니다. : : : : : : 울 서버에 누군가의 난도질 이후 모니터에 이런 메시지가 뜹니다. : : : : : : eth0: Transmit timeout, status 0d 0000 media 00 : : : eth0: Tx queus start entry 17318087 dirty entry 17318087 : : : eth0: Promiscuous mode enabled : : : eth0: RTL8139 Interrupt line blocked, status 4 : : : : : : 이게 무슨 말인지.. : : : 이런 메시지가 뜨는 이유와 해결책을 모르겠습니다. : : : : : : 고수님덜..도와주세요.. : : : : : : -- : : : 이 곳에 서명을 적어주십시오. : : : 고수 리눅서가 되는 날까정~~~ : : -- : 이 곳에 서명을 적어주십시오. : 고수 리눅서가 되는 날까정~~~
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved