>> Edit article
이름
제목
패스워드
chattr -ai filename : chattr -a filename 해 보세요 : : : 먼저 답변에 감사 드립니다.. 하지만 그렇게 했어도 여전히 지워지질 않네요.. : : : : 다음과 같이 됩니다. : : : : [root@mail /bin]# chattr -i ls : : [root@mail /bin]# rm -rf ls : : rm: `ls'의 링크를 해제할 수 없습니다: 명령이 허용되지 않음 : : : : 위와 같이 나오면서 삭제나 변경이 되질 않습니다.. 왜이럴까요? 흑.. : : : : 정말 모르겠습니다.. 한번더 도움을 부탁드립니다.. : : : : : root 조차 마음대로 지우지 못하게 설정이 된게 문제라면 : : : 아마 chattr +i 파일명 이렇게 되어있을때도 그런현상이 될수있습니다. : : : 파일을 누구도 변경시키지 못하게 하는 설정인데 이런경우 루트권한으로도 지울수가 없게됩니다. : : : 이럴땐 일단 그 속정을 원상태로 변경시켜주면 됩니다. : : : : : : chattr -i 파일명 : : : (물론 루트권한으로) : : : 이러면 그파일을 다시 지우거나 변경시킬수가 있을테니 일일이 파일을 찾아서 변경시킨다음에 다시 해보시기 바랍니다. : : : : : : 그런데 일단 해킹으로 뚫린 시스템은 복구를 한다고 해도 신뢰할만한 보안이 안된다고 봐야할겁니다. : : : 어디에 어떤 변경이 있는지 다 찾아내기가 어렵고 백도어를 어떻게 설치해놨는지도 다 찾아내기도 어려워서요. : : : 다 찾아낼수 있다면 다행이겠지만 안그런경우 최후로 시스템을 자료만 백업하고 다시 설치해야하는수가 많겠습니다. : : : 루트킷을 찾는 툴을 다운받아서 체크도해보시고 보안사이트에가서 해킹후의 대응방법들을 읽어보시는게 도움이 될겁니다. : : : : : : 그럼. : : : : : : : 안녕하세요? 다름이 아니라 운영중인 서버가 크랙킹을 당한것 같습니다. : : : : : : : : 그래서 ls와 ps, du등을 다시 설치 하고자 rpm -ivh fileutils.... : : : : : : : : 를 하였으나 에러가 발생하며 새로 설치가 되지 않았습니다.. : : : : : : : : 그래서 결국 이곳에서 여러 문서를 뒤져본 결과 크래커가 들어와서 : : : : : : : : 자기가 손댄 파일을 root조차도 건들지 못하도록 파일 속성을 변경 : : : : : : : : 한다는것 같더군요.. 우리문제도 이런것 같습니다.. 도무지 root로 : : : : : : : : ls를 지울수도 없고 속성도 변경이 되질 않는군요.. : : : : : : : : 어떻해야 할까요? 조언을 부탁드립니다..
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved