>> Edit article
이름
제목
패스워드
가능성이 있군요. 5는 md5 chechsum이 변경된것이고, T는 파일의 mtime값이 변경된것입니다. 혹시, rpm -V fileutils해보세요. ls, du, 등이 변경되었나요? 그럼 파일에 불법 사용자가 등록되어있나. passwd파일을보시고 찾아보세요. 그리고, /, /home에 혹시 다른사용자가있나 보시구요. 또, find / -user root -perm -4000 -print하여 루트 소요의 suid권한 파일을 점검하세요. 또,find / -type -f -perm -04000 -ls suid 파일을 찾고요. find / -type -f -perm -02000 -ls 하여 sgid 파을을 찾고요. 또, find / -mtime -10 -ls 하여 현재로부터 10일이전에 변경된 파일을 찾고, find / -ctime -10 -ls 하여 현재부터 10일이전에 변경된 inode파일을찾고, 다른 시스템에 nmap를 설치하여 어떤포트가 열려있나 원격으로 감시하구요. 우선 위와같이 해서 변경되기 전에 파일을 저장하셨다가 비교하심 좋았을것입니다. 편경된 파일은 다른 컴의 파일을 가져다가 넣으세요. 그리고, ipchains등으로 관련서비스 포트만 열어놓으시구요. 그럼 좋은 하루되세요. : 시스템이 느려지고, ls 명령어가 안되어, : rpm -Vf /bin/login 를 해 보니 : ..5....T c /etc/pam.d/login 와 같이 나옵니다. : 해킹인가요? : : 어떻게 대처해야하는지 알려주세요
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved