>> Edit article
이름
제목
패스워드
: /bin/login 이 변조된 것 아닌가요? : : : 안녕하세요... : : 언젠가 저희 리눅스 서버가 해킹을 당했습니다...(한 2주전에)... : : 싹밀고 다시 깔고 싶지만 지금그럴만한 사정으로 다시깔수는 없는데...쩝 : : 암튼 레드햇 6.2와 커널 2.2 대버젼이데 해킹당한 몇몇화일들을 복구및 : : 삭제는 했는데 오늘 패스워드를 바꾸는데 이상합니다... : : 첫째 aaa 라는 계정에서 passwd 해서 바꾸면 이상없이 바꼈다고 나옵니다. : : 그래서 다시 창을 닫고 telnet 을 하면 바뀐 패스워드를 치고 들어가면 : : login 이 안되고 root 패스워드를 치면 들어갑니다...(진짭니다.) : : 더 이상한것은 그렇게 들어가서 다시 passwd 치고나서 현재의 패스워드를 : : 묻는 부분에서 다시 root 패스워드가 아니라 제가 위에서 바꾼 passwd를 : : 쳐야 다음 바꾸고자 하는 항목으로 넘어갑니다... : : 여기서 많은 도움을 얻기에 찾아보았지만 저와같은 사례가 없는것 같아 : : 이렇게 도움을 청합니다.. : : 고수님들의 답변 바라며 항상 건강하세요... : : : : -- : : 이 곳에 서명을 적어주십시오. : : 정보만큼은 평등하게... : : -- : return true 답변 감사합니다... 그런것 같습니다. /bin/login 을 보면 -r-sr-xr-x 1 1283 80 20452 Apr 18 08:06 login* 이렇게 나옵니다. 원래는 -rwxr-xr-x 1 root root 20452 3월 7 2000 /bin/login 이게 맞는것 같은데... 저희가 리눅스 2대로 하나는 web-server 하나는 db-server 인데 해킹 안당한것 하고 비교해 보았습니다... 어떻게 해야하나요... 또 하나 질문은 유저의 group 예를들어 ora816 라는 유저의 group 을 바꾸는 방법은 무엇인가요... 리눅스 명령에서 id 를 치면 uid=500(ora816) gid=5000(dba) groups=0(root) groups 에 root 가 아니라 dba가 되어야 하는데... passwd 화일에는 분명5000 즉 dba로 되어있는데 왜 root로 나올까요... 답변 부탁드립니다...
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved