>> Edit article
이름
제목
패스워드
깔자마자 bind를 업그레이드 하실것을 적극 권장합니다. 제가당한것과 같은모양인것으로미루어 bind 버그를이용한 공격일것으로 생각됩니다. 또 설정하자마자 /etc/hosts.deny에 all:all 을 추가하고 차근차근 서비스를 여는것이 안전할 것으로사료되옵니다. 그럼 깊은심호흡뒤에 실행하신포맷에무한한영광을. -_-; : 답변 감사드립니다. : 님이 말씀해주신걸 확인해봣는데.. : 전혀..아무것도 없습니다. : 지금은 너무 기가 막혀.. 이렇게 글 올립니다. : 해킹하는 사람은 재미로 할진 몰라도.. : 이렇게 당하는 사람은 미치겠군여.. 퓨.. : 다시 한번 답변 감사드리구여.. : 포맷할 준비를 해야 겠군여.. ㅠ.ㅠ : 그럼.. : : : 안녕하세요... : : : : 아마도 해킹을 지독하게 당하신것 같네요...-,- : : 우선은 1008 포트는 개구멍(Back-Door)이 아닌가 생각이... : : 그리고 ls라던지 netstat가 잘 않되는건 RootKit을 바꿔치기를 해서 그럴겁니다. : : 십중팔구... : : 그러니 최상의 복구 방법은 필요한 자료들만 다른 곳에 백업을 하시고... : : 길게 숨고르기를 하신 다음에 포맷을...-,-a : : : : 이방법 밖에 없습니다. : : 한번 당한 컴은 언제던지 당할 수가 있으니 이 이상 좋은 방법은 없습니다. : : : : 그리고 시스템에 들어온 흔적은... : : 보통은... : : /var/log/message : : /var/log/wtmp : : 파일에 저장이 됩니다. : : 그러나... 아마도 벌써 이 파일들은 위조가 되었을 경우가 아주 큼니다. : : 그러니 이것 또한 믿을만한 자료는 못됩니다. : : 그래도 혹시 모르니... : : # vi /var/log/message : : # last : : 으로 시스템에 접근한 사용자를 확인을 하시는게 좋습니다. : : : : 그럼... 이만... : : : : : : -- : : 어떠한 역경에도 굴하지 않는 '하양 지훈' : : -- : ㅜ.ㅜ--리넉스가 좋아~
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved