>> Edit article
이름
제목
패스워드
대충 보니 시스템에 많은 손상을 입힌 것 같은데 이럴때 가장 현명한 대처법은 재료를 백업하시고 다시 os 를 설치 하는 것 입니다. 또, 사실 더 중요한 것은 어떻게 들어왔는지 원인을 알아내야겠죠. 그래야 os를 다시 설치 하고 막아 놓을 수 있겠죠. 다시 설치 안하고도 어느 정도는 복구 할 수 있겠지만, 영 찜찜 하죠. : 얼마전에 중국놈한테 해킹당했는데요.. : (쪽팔려라.) : 그놈이 /var/log/xferlog 를 지워버려서 : 어떤 화일을 올렸는지 모르겠지만 : /var/log/messages 에 네임서버관련 요상한 메세지들이 : 뜨는걸 발견했습니다. 일단 /var/named 안의 모든 파일을 : 지우고 그 디렉토리도 지우려고 했는데 지워지질 않더군요 : ls 해도 암것도 안나오구요.. 임시방편으로 /etc/named.conf 를 : 약간 수정해서 존파일디렉토리를 변경시켰는데 영 찜찜합니다. : 그리고 passwd 명령으로 비밀번호가 수정되지도 않습니다. : 처음입력한 비번과 두번째 입력한 비번이 틀리다는 메세지만 : 계속 출력되네요.. 흑~ : 또 cron 쪽에도 뭘 올려놨는지 정기적으로 huckit@china.com 으로 : /etc/passwd 화일을 캡쳐해서 메일을 보내도록 해놨더라구요... : 쩝... : 눈에 안보이는 파일들.. 어떻게 보고 확인하고 지울수 있나요? : 또 passwd 명령으로 다시 비밀번호를 수정하려면 어떻게... : 에공..--return true
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved