>> Edit article
이름
제목
패스워드
: 안녕하세요. : : 저기 inetd.conf 파일 맨아래에 다음과 같이 나와 있는데 이거 : 해킹당한건가요 : : linuxconf stream tcp wait root /bin/linuxconf linuxconf --http : 1008 stream tcp nowait root /bin/sh sh : 10008 stream tcp nowait root /bin/sh sh : : 답변 부탁드립니다. 안녕하세요..음 초보허접이지만..도움이 되었으면 좋겠읍니다. 먼저 inetd.conf에 운영자께서 설정하지 않은 라인이 들어가 있음.. 일단 의심을 해보셔야 할거 같읍니다. 일단 1008번과 100008번 포트가 무슨 데몬의 포트로 열려있는지 확인을.. lsof | grep LISTEN 이라 하면 포트를 사용하는 데몬이 뜹니다. 거기서 님께서 1008번하고 100008번이 뭐하는 포트인지 확인을 하시구염 find /dev -type f 를 하셔서 /dev/MAKEDEV 와 같은 디바이스 관리파일 이외의 것이 나오면 의심이 더욱 증폭 되구염.. 기초적으로 백도어시 일반계정을 만들수도 있읍니다. vi /etc/passwd를 열어서 중간이나 사이사이에 님께서 모르시는 계정이 있나 살펴 보시구염.. /etc/rc.d/rc.*이나 /etc/cron.d 등의 하위 파일에서 이상므스꾸리한 파일이나 스크립트가 있는지 확인하심이 좋을듯 합니다.. 참고로 저도 여기서 많은 보안 정보를 얻는데요..함 가보세요.. 위 글도 여기서 배워서 풀어놓은 글입니다.. http://www.gnuhacker.com 검 좋은 하루되세염.. 리눅스와 php에 멘땅헤딩이 끝나는 기날꺼정..--우띠
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved