>> Edit article
이름
제목
패스워드
: : 안녕하세요... : : 저는 레드햇 6.2 와 커널 2.2.16-3 버젼을 사용중이랍니다... : : 우연히 해킹당한것을 알았는데 도대체 스니핑이란 무엇인가요... : : 그리고 스니핑당했을때 대처하는 방법은? : : 일단 제가 만들어 놓지않은 cgi 라는 계정을 삭제했는데 : : ps -edf | grep sni 하면 : : : : root 167 1 0 09:00 ? 00:00:04 ./linsniffer : : root 173 1 0 09:00 ? 00:00:03 ./linsniffer : : 이러한 데몬이 있습니다... : : 이게 스니핑데몬인것 같은데... : : 그리고 /etc 밑에 ssh 로 시작하는 화일들이 많이 있는데 이것들은 뭐고 : : 어떻게 처리해야하는지요... : : 리눅스 초보라서 요즘 이것저것 보안에 대해 공부좀하고 있는데 좀 막막하네 : : 요... : : 답변 부탁드립니다... : : 감사합니다... : : 스니핑 A 에서 B로 가는 Data를 C가 가로 채는 거구여~~ : : #kill -9 로 Process를 죽이면 되고.. : : ssh는 SecureShell입니다 (Data를 주고 받을때 암호화를 하져~~) : : -- : Dream of Jazz 답변 고맙습니다... 근데 kill 로 죽일수는 있겠는데 문제는 이 스니퍼라는 것이 재부팅되면 자동으로 올라오는것 같은데 그래서 /etc/rc.d/init.d/ 여기를 살펴도 그런 데몬은 없는것 같고 이 데몬을 소스 자체를 찾아서 없애야 겠는데 알수가 없군요... 또 ssh 는 제가 설치한것도 아니라서 삭제하고 싶은데 어떤것을 삭제해야 이 데몬도 안올라 오는지 알고 싶습니다... 답변 부탁드리고요 좋은 하루 되세요...
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved