>> Edit article
이름
제목
패스워드
제가 언어때문에 학원을 다니는데 리눅스 서버반에 남는 자리가 있어서 연습용으로 깔아서 장난하고 있었슴다... 그러다가 좀 바뻐서 한 2주가량 안봤는데... 어제 봤더니 해킹을 당했더군요... 제가 alias 해둔 명령어들이 제대로 동작 안하길래 last,messages 등등의 로그파일을 뒤져보니 5월 29일에 뚫었더군요.... pam.d 데몬으로 뭔가를 한 흔적이 있고... cgi 로 루트를 딸수 있도록 만들어 뒀던데.. 게다가 터미널에서 직접 작업할때는 패스워드 확인 과정없이 바로 쉘로 떨어집니다.. root로... ㅡ.ㅡ;; 로그인하는 부분을 어떻게 했나본데 이게 다른데서 접근할때는 제대로 아뒤와 패스워드를 확인하네요... 그럼 mingetty 를 어떻게 한건지... 제가 여쭙고 싶은건... 기왕당한 해킹이니 보안공부하는셈 치고 자세히 살펴보려구요... 제가 초 허접에 가깝거든요... 구체적으로 어떤 파일들을 더 살펴봐야 하는지... 해킹당한 시스템을 총체적으로 조사할때 봐야하는 부분을 아시는분 조언을 부탁 드립니다..--당한넘.. ㅠ.ㅠ
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved