>> Edit article
이름
제목
패스워드
root 조차 마음대로 지우지 못하게 설정이 된게 문제라면 아마 chattr +i 파일명 이렇게 되어있을때도 그런현상이 될수있습니다. 파일을 누구도 변경시키지 못하게 하는 설정인데 이런경우 루트권한으로도 지울수가 없게됩니다. 이럴땐 일단 그 속정을 원상태로 변경시켜주면 됩니다. chattr -i 파일명 (물론 루트권한으로) 이러면 그파일을 다시 지우거나 변경시킬수가 있을테니 일일이 파일을 찾아서 변경시킨다음에 다시 해보시기 바랍니다. 그런데 일단 해킹으로 뚫린 시스템은 복구를 한다고 해도 신뢰할만한 보안이 안된다고 봐야할겁니다. 어디에 어떤 변경이 있는지 다 찾아내기가 어렵고 백도어를 어떻게 설치해놨는지도 다 찾아내기도 어려워서요. 다 찾아낼수 있다면 다행이겠지만 안그런경우 최후로 시스템을 자료만 백업하고 다시 설치해야하는수가 많겠습니다. 루트킷을 찾는 툴을 다운받아서 체크도해보시고 보안사이트에가서 해킹후의 대응방법들을 읽어보시는게 도움이 될겁니다. 그럼. : 안녕하세요? 다름이 아니라 운영중인 서버가 크랙킹을 당한것 같습니다. : : 그래서 ls와 ps, du등을 다시 설치 하고자 rpm -ivh fileutils.... : : 를 하였으나 에러가 발생하며 새로 설치가 되지 않았습니다.. : : 그래서 결국 이곳에서 여러 문서를 뒤져본 결과 크래커가 들어와서 : : 자기가 손댄 파일을 root조차도 건들지 못하도록 파일 속성을 변경 : : 한다는것 같더군요.. 우리문제도 이런것 같습니다.. 도무지 root로 : : ls를 지울수도 없고 속성도 변경이 되질 않는군요.. : : 어떻해야 할까요? 조언을 부탁드립니다..
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved